AuditCV
Zur Startseite
🤝 AUFTRAGSVERARBEITUNGSVERTRAG

Auftragsverarbeitungsvertrag (AVV)

Zuletzt aktualisiert: 4. Oktober 2026
Rechtlicher HinweisDiese Übersetzung dient lediglich Informationszwecken. Rechtlich verbindlich ist die türkische Originalfassung.

Für unsere Unternehmenskunden bietet AuditCV.io einen abgeschlossenen Auftragsverarbeitungsvertrag (AVV), der die Pflichten zwischen dem Verantwortlichen (Ihrem Unternehmen) und dem Auftragsverarbeiter (AuditCV.io) regelt. Nachfolgend finden Sie eine Übersicht und Standardklauseln; kontaktieren Sie unser Vertriebsteam, um ein unterzeichnetes Exemplar anzufordern.

AuditCV.io agiert im Rahmen von Unternehmenskundenverträgen als Auftragsverarbeiter; Ihre Organisation agiert als Verantwortlicher.
Der Umfang der verarbeiteten Daten ist vertraglich beschränkt: Kontaktinformationen von Kandidaten und Referenzgebern sowie Bewertungsantworten.
Unterauftragsverarbeiter (Hosting- und Transaktions-E-Mail-Infrastrukturanbieter) sind in der Vereinbarung ausdrücklich aufgeführt und an gleichwertige Datenschutzbestimmungen gebunden.
Bei Vertragsbeendigung werden alle verarbeiteten Daten nach Ihren Anweisungen zurückgegeben oder dauerhaft gelöscht.
Die Pflichten des Auftragsverarbeiters gemäß DSGVO Artikel 28 und Datenschutzgesetz Nr. 6698 (KVKK, Türkei) (technische Sicherheit, Meldung von Verstößen, Audit-Rechte) sind vollständig integriert.

Suchen Sie einen unterzeichneten AV-Vertrag (DPA)? Als Teil unserer Enterprise-Pläne können Sie einen individuell auf Ihr Unternehmen ausgestellten AV-Vertrag bei unserem Vertrieb anfordern.

Vollständigen Text anzeigen
1. Parteien & Rollen

Gemäß diesem AVV agiert Ihre Organisation als "Verantwortlicher" und AuditCV.io agiert als "Auftragsverarbeiter", der Referenzprüfungsdaten in Ihrem Auftrag verarbeitet.

2. Umfang & Dauer der Verarbeitung

Die Verarbeitung ist streng auf die Dauer des Dienstleistungsvertrags und den Zweck der Durchführung von Referenzprüfungen beschränkt: vollständige Namen von Kandidaten und Referenzgebern, Kontaktkoordinaten und Bewertungsantworten.

3. Unterauftragsverarbeiter

Hosting-, Datenbank- und Transaktions-E-Mail-Infrastrukturanbieter, die zur Bereitstellung des Dienstes eingesetzt werden, sind im Anhang des AVV aufgeführt. Kunden werden vor der Beauftragung neuer Unterauftragsverarbeiter benachrichtigt.

4. Sicherheitsmaßnahmen

Daten werden bei der Übertragung mittels TLS/HTTPS verschlüsselt, der Zugriff unterliegt einer strengen Autorisierung und Datenschutzverletzungen werden dem Kunden unverzüglich gemeldet.

5. Audit-Rechte

Unternehmenskunden haben das Recht, unsere Einhaltung der Datenverarbeitung zu überprüfen oder relevante Sicherheitsaudit-Zertifizierungen unter angemessener Vorankündigung anzufordern.

6. Laufzeit & Kündigung

Bei Beendigung des Dienstleistungsvertrags werden alle verarbeiteten Daten gemäß den Anweisungen des Kunden zurückgegeben oder dauerhaft vernichtet, wobei auf Anfrage eine schriftliche Bestätigung ausgestellt wird.

7. Aktivitätsverlauf (Audit-Trail)

Im Rahmen der Architektur des Aktivitätsverlaufs (Audit-Trail) agiert der Kunde als Verantwortlicher und AuditCV agiert als Auftragsverarbeiter. Protokolle werden zur Informationssicherheit, Rechenschaftspflicht, internen Revision, Missbrauchsprävention sowie zum Nachweis der Einhaltung von Einwilligungs- und Löschvorgaben gemäß DSGVO und Datenschutzgesetz Nr. 6698 (KVKK, Türkei) geführt.

Umfang der Aufzeichnungen: Vorname, Nachname und Rolle des Nutzers; Operationstyp, Zusammenfassung und Name des Datensatzes; vorherige und aktualisierte Werte (einschließlich eingegebener E-Mail- und Telefonnummern); Löschgrund; IP-Adresse, grobe Geräte-/Browsertelemetrie und Land; Zugriffsprotokolle für Berichte, PDFs, Kandidaten-/Anfragelisten und Historie; Logins und explizite Logouts (Sitzungsablauf wird nicht aufgezeichnet), fehlgeschlagene Login-Versuche (E-Mail wird ausschließlich als Login-Ereignis-Tag erfasst) und unbefugte Zugriffsversuche.

Allgemeine Audit-Protokolle werden bis zu 12 Monate und Zugriffsprotokolle bis zu 6 Monate aufbewahrt, wonach sie automatisch gelöscht werden. In-App-Feedback-Nachrichten werden 24 Monate lang aufbewahrt.

Unternehmensadministratoren können Datensätze einsehen, die zu ihrer eigenen Organisation gehören; granulare Unterschiede vorheriger/aktualisierter Werte, Zugriffsprotokolle und IP-/Geräte-Metadaten sind kostenpflichtigen Plänen zugewiesen (Pro- und Enterprise-Tarife sind in Planung, wobei der Free-Plan derzeit aktiv ist). Support-Impersonation-Sitzungen zeigen dem Unternehmen Dauer und Grund an; Plattform-Systemereignisse sind auf Plattformadministratoren beschränkt.

Bei gesetzlichen Löschanträgen werden personenbezogene Daten von Kandidaten und Referenzgebern in historischen Protokollen unkenntlich gemacht (wobei nur Namensinitialen erhalten bleiben); personenbezogene Daten sollten nicht in Freitext-Begründungsfelder eingegeben werden.

8. Kontakt

Um einen auf Ihre Organisation zugeschnittenen, unterzeichneten AVV anzufordern, wenden Sie sich bitte über das Kontaktformular an unser Enterprise-Vertriebsteam.