Stereasoft
Startseite
Leistungen
Mobile AppsWebsitesUX/UI DesignTesting und QAMVP-EntwicklungSupport und Wartung
Projekte
Unternehmen
Über unsBlogKarriereKontakt
Kontakt
Navigation
  • Startseite
  • Leistungen
    • Mobile Apps
    • Websites
    • UX/UI Design
    • Testing und QA
    • MVP-Entwicklung
    • Support und Wartung
  • Projekte
  • Unternehmen
    • Über uns
    • Blog
    • Karriere
    • Kontakt
Kontakt

Auftragsverarbeitungsvereinbarung

Zuletzt aktualisiert: 29. Juli 2026

Diese Auftragsverarbeitungsvereinbarung („AVV“) beschreibt, wie Stereasoft („Auftragsverarbeiter“) im Auftrag von Kunden („Verantwortlicher“) personenbezogene Daten verarbeitet, wenn wir Web- und Mobile-Engineering-Dienstleistungen erbringen. Sie ergänzt eine unterzeichnete Leistungsbeschreibung, einen Rahmenvertrag oder einen anderen kommerziellen Vertrag zwischen den Parteien.

1.Geltungsbereich und Rollen

Diese AVV gilt, wenn Stereasoft im Auftrag des Kunden personenbezogene Daten im Zusammenhang mit Softwaredesign, -entwicklung, -tests, -bereitstellung oder Support-Leistungen verarbeitet.

Der Kunde ist der Verantwortliche und legt die Zwecke und Mittel der Verarbeitung fest. Stereasoft ist der Auftragsverarbeiter und verarbeitet personenbezogene Daten nur auf dokumentierte Weisung des Kunden, sofern nicht gesetzlich anders vorgeschrieben.

Sofern Stereasoft als eigenständiger Verantwortlicher für den eigenen Geschäftsbetrieb handelt, zum Beispiel bei Abrechnungskontaktdaten, unterliegt diese Verarbeitung unserer Datenschutzerklärung und nicht dieser AVV.

2.Gegenstand und Dauer

Die Verarbeitung betrifft das Design, die Entwicklung, das Testen, die Hosting-Integration, die Wartung oder die Verbesserung von Softwareprodukten für den Kunden. Die Verarbeitung dauert für die Laufzeit des jeweiligen Dienstleistungsvertrags an und endet, sobald personenbezogene Daten gemäß dieser AVV gelöscht oder zurückgegeben wurden.

3.Arten von Daten und betroffene Personen

Je nach Projekt können personenbezogene Daten Kontodaten von Endnutzern, Kontaktdaten von Mitarbeitenden des Kunden, Support-Tickets, Logs, in das Produkt integrierte Zahlungsmetadaten sowie technische Kennungen wie Geräte-IDs oder Session-Tokens umfassen.

Betroffene Personen können Mitarbeitende, Auftragnehmer und Endnutzer des Kunden sowie weitere Personen sein, deren Daten in den Systemen des Kunden verarbeitet werden.

4.Pflichten des Auftragsverarbeiters

  • Personenbezogene Daten nur auf dokumentierte Weisung des Kunden verarbeiten, sofern nicht EU- oder UK-Recht etwas anderes vorschreibt.
  • Sicherstellen, dass zur Verarbeitung personenbezogener Daten befugtes Personal zur Vertraulichkeit verpflichtet ist.
  • Angemessene technische und organisatorische Sicherheitsmaßnahmen umsetzen.
  • Ohne Genehmigung des Kunden keinen weiteren Auftragsverarbeiter einsetzen, vorbehaltlich der nachstehenden Regelungen zu Unterauftragsverarbeitern.
  • Den Kunden bei Anfragen betroffener Personen und bei der Meldung von Sicherheitsvorfällen unterstützen, unter Berücksichtigung der Art der Verarbeitung und der uns vorliegenden Informationen.
  • Personenbezogene Daten nach Beendigung der Leistungen löschen oder zurückgeben, sofern keine gesetzliche Aufbewahrungspflicht besteht.
  • Angemessene Informationen zum Nachweis der Einhaltung zur Verfügung stellen und schriftlich vereinbarte Audits ermöglichen, vorbehaltlich vertraulichkeits- und sicherheitsbedingter Einschränkungen.

5.Unterauftragsverarbeiter

Der Kunde ermächtigt Stereasoft, Unterauftragsverarbeiter für Hosting, Versionsverwaltung, Kommunikation, Monitoring und andere zur Leistungserbringung erforderliche Tools einzusetzen. Eine aktuelle Liste ist auf Anfrage erhältlich.

Stereasoft wird Unterauftragsverarbeitern Datenschutzpflichten auferlegen, die im Wesentlichen den Pflichten aus dieser AVV entsprechen, und bleibt für die Erfüllung dieser Pflichten durch die Unterauftragsverarbeiter verantwortlich.

6.Internationale Datenübermittlungen

Personenbezogene Daten können in der Ukraine, im EWR, im Vereinigten Königreich, in den Vereinigten Staaten oder an anderen Standorten verarbeitet werden, an denen Unterauftragsverarbeiter tätig sind. Sofern Übermittlungen Garantien nach der DSGVO oder der UK-DSGVO erfordern, schließen die Parteien Standardvertragsklauseln ab oder stützen sich auf einen anderen gültigen Übermittlungsmechanismus.

7.Sicherheitsvorfälle

Stereasoft benachrichtigt den Kunden unverzüglich, nachdem es von einer Verletzung des Schutzes personenbezogener Daten des Kunden Kenntnis erlangt hat, und stellt angemessene Informationen zur Verfügung, um den Kunden bei der Erfüllung seiner regulatorischen Pflichten zu unterstützen.

8.Haftung und Vorrang

Diese AVV ist Bestandteil des Dienstleistungsvertrags der Parteien. Bei einem Widerspruch zwischen dieser AVV und dem Dienstleistungsvertrag in Bezug auf den Datenschutz hat diese AVV insoweit Vorrang.

Die Haftung jeder Partei nach dieser AVV unterliegt den im Hauptdienstleistungsvertrag festgelegten Beschränkungen und Ausschlüssen, sofern zwingendes Recht nichts anderes vorsieht.

9.Kontakt

Für Fragen zur AVV wenden Sie sich bitte an:

  • Stereasoft
  • Lwiw & Kyjiw
  • Ukraine
  • stereasoft@gmail.com
Stereasoft

Web- und Mobile-Engineering für Production-Software

Lviv & Kyiv, Ukraine

stereasoft@gmail.com

Leistungen

  • Mobile Apps
  • Websites
  • UX/UI Design
  • Testing und QA
  • MVP-Entwicklung
  • Support und Wartung

Unternehmen

  • Über uns
  • Blog
  • Karriere
  • Kontakt

Kontakt aufnehmen

Starten Sie ein Web- oder Mobile-Projekt? Erzählen Sie uns, was Sie bauen — wir antworten innerhalb eines Werktags.

Projekt starten
  • Datenschutzerklärung
  • Cookie-Richtlinie
  • Auftragsverarbeitungsvertrag

© 2026 Stereasoft