Rechtliches

Auftragsverarbeitungsvertrag (AVV)

gemäß Art. 28 DSGVO — Stand: August 2026

1. Vertragsparteien

Dieser Auftragsverarbeitungsvertrag (nachfolgend „AVV") wird zwischen dem/der Kund:in (nachfolgend „Verantwortliche:r") und

Thera π Lashes
Inhaberin: Yvonne Fronmüller
Anton-Bruckner-Straße 2
89547 Gerstetten, Deutschland
E-Mail: Fronmueller@gmx.de

(nachfolgend „Auftragsverarbeiter") geschlossen.

2. Gegenstand und Dauer

Gegenstand des Auftrags ist die Verarbeitung personenbezogener Daten im Rahmen der von Thera π Lashes erbrachten Leistungen (Terminbuchung, Behandlungs­dokumentation, Ausbildung, Shop-Bestellungen sowie zugehörige Kommunikation). Die Dauer entspricht der Laufzeit des jeweiligen Hauptvertrages bzw. Kundenverhältnisses.

3. Art und Zweck der Verarbeitung

  • Verwaltung von Terminen und Behandlungen
  • Abwicklung von Bestellungen im Online-Shop
  • Rechnungsstellung und Zahlungsabwicklung
  • Kommunikation per E-Mail, Telefon oder Messenger
  • Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten

4. Art der personenbezogenen Daten

  • Stammdaten (Name, Anschrift, Geburtsdatum)
  • Kontaktdaten (E-Mail, Telefon)
  • Vertrags- und Abrechnungsdaten
  • Termin- und Behandlungs­daten
  • Nutzungsdaten der Website (soweit erforderlich)

5. Kategorien betroffener Personen

Kund:innen, Interessent:innen, Ausbildungs­teilnehmer:innen sowie Ansprechpartner:innen des/der Verantwortlichen.

6. Pflichten des Auftragsverarbeiters

  • Verarbeitung ausschließlich auf dokumentierte Weisung.
  • Verpflichtung aller mit der Verarbeitung befassten Personen zur Vertraulichkeit.
  • Umsetzung geeigneter technischer und organisatorischer Maßnahmen nach Art. 32 DSGVO.
  • Unterstützung bei der Wahrnehmung von Betroffenen­rechten (Art. 12–23 DSGVO).
  • Unterstützung bei Meldepflichten nach Art. 33 und 34 DSGVO.
  • Löschung oder Rückgabe aller personenbezogenen Daten nach Beendigung des Vertrages.

7. Technische und organisatorische Maßnahmen (TOM)

Der Auftragsverarbeiter trifft geeignete TOM zum Schutz personenbezogener Daten, insbesondere:

  • Zugangs-, Zugriffs- und Weitergabekontrolle
  • Verschlüsselte Übertragung (TLS/HTTPS)
  • Regelmäßige Backups und Wiederherstellbarkeit
  • Pseudonymisierung, sofern möglich
  • Regelmäßige Überprüfung und Aktualisierung der Sicherheitsmaßnahmen

8. Unterauftragsverarbeiter

Der Einsatz von Unterauftragsverarbeitern (z. B. Hosting-, Zahlungs- und E-Mail-Dienstleister) ist zulässig. Der Auftragsverarbeiter informiert den/die Verantwortliche:n über beabsichtigte Änderungen und stellt sicher, dass mit jedem Unterauftragnehmer entsprechende Vereinbarungen bestehen.

9. Kontrollrechte

Der/die Verantwortliche hat das Recht, sich von der Einhaltung der Pflichten des Auftragsverarbeiters zu überzeugen. Nachweise können in Form aktueller Testate, Zertifikate oder Berichte erbracht werden.

10. Rückgabe und Löschung

Nach Beendigung der Verarbeitung werden alle personenbezogenen Daten nach Wahl des/der Verantwortlichen gelöscht oder zurückgegeben, soweit keine gesetzliche Aufbewahrungspflicht besteht.

11. Schlussbestimmungen

Sollten einzelne Bestimmungen dieses AVV unwirksam sein, so berührt dies die Wirksamkeit der übrigen Bestimmungen nicht. Es gilt deutsches Recht.

Hinweis: Dieses Dokument ist eine Vorlage und ersetzt keine individuelle Rechtsberatung. Für einen unterzeichneten AVV wende dich bitte an Fronmueller@gmx.de.