Auftragsverarbeitungsvertrag (AVV)
Zuletzt aktualisiert: 4. Oktober 2026Für unsere Unternehmenskunden bietet AuditCV.io einen abgeschlossenen Auftragsverarbeitungsvertrag (AVV), der die Pflichten zwischen dem Verantwortlichen (Ihrem Unternehmen) und dem Auftragsverarbeiter (AuditCV.io) regelt. Nachfolgend finden Sie eine Übersicht und Standardklauseln; kontaktieren Sie unser Vertriebsteam, um ein unterzeichnetes Exemplar anzufordern.
Vollständigen Text anzeigen
1. Parteien & Rollen
Gemäß diesem AVV agiert Ihre Organisation als "Verantwortlicher" und AuditCV.io agiert als "Auftragsverarbeiter", der Referenzprüfungsdaten in Ihrem Auftrag verarbeitet.
2. Umfang & Dauer der Verarbeitung
Die Verarbeitung ist streng auf die Dauer des Dienstleistungsvertrags und den Zweck der Durchführung von Referenzprüfungen beschränkt: vollständige Namen von Kandidaten und Referenzgebern, Kontaktkoordinaten und Bewertungsantworten.
3. Unterauftragsverarbeiter
Hosting-, Datenbank- und Transaktions-E-Mail-Infrastrukturanbieter, die zur Bereitstellung des Dienstes eingesetzt werden, sind im Anhang des AVV aufgeführt. Kunden werden vor der Beauftragung neuer Unterauftragsverarbeiter benachrichtigt.
4. Sicherheitsmaßnahmen
Daten werden bei der Übertragung mittels TLS/HTTPS verschlüsselt, der Zugriff unterliegt einer strengen Autorisierung und Datenschutzverletzungen werden dem Kunden unverzüglich gemeldet.
5. Audit-Rechte
Unternehmenskunden haben das Recht, unsere Einhaltung der Datenverarbeitung zu überprüfen oder relevante Sicherheitsaudit-Zertifizierungen unter angemessener Vorankündigung anzufordern.
6. Laufzeit & Kündigung
Bei Beendigung des Dienstleistungsvertrags werden alle verarbeiteten Daten gemäß den Anweisungen des Kunden zurückgegeben oder dauerhaft vernichtet, wobei auf Anfrage eine schriftliche Bestätigung ausgestellt wird.
7. Aktivitätsverlauf (Audit-Trail)
Im Rahmen der Architektur des Aktivitätsverlaufs (Audit-Trail) agiert der Kunde als Verantwortlicher und AuditCV agiert als Auftragsverarbeiter. Protokolle werden zur Informationssicherheit, Rechenschaftspflicht, internen Revision, Missbrauchsprävention sowie zum Nachweis der Einhaltung von Einwilligungs- und Löschvorgaben gemäß DSGVO und Datenschutzgesetz Nr. 6698 (KVKK, Türkei) geführt.
Umfang der Aufzeichnungen: Vorname, Nachname und Rolle des Nutzers; Operationstyp, Zusammenfassung und Name des Datensatzes; vorherige und aktualisierte Werte (einschließlich eingegebener E-Mail- und Telefonnummern); Löschgrund; IP-Adresse, grobe Geräte-/Browsertelemetrie und Land; Zugriffsprotokolle für Berichte, PDFs, Kandidaten-/Anfragelisten und Historie; Logins und explizite Logouts (Sitzungsablauf wird nicht aufgezeichnet), fehlgeschlagene Login-Versuche (E-Mail wird ausschließlich als Login-Ereignis-Tag erfasst) und unbefugte Zugriffsversuche.
Allgemeine Audit-Protokolle werden bis zu 12 Monate und Zugriffsprotokolle bis zu 6 Monate aufbewahrt, wonach sie automatisch gelöscht werden. In-App-Feedback-Nachrichten werden 24 Monate lang aufbewahrt.
Unternehmensadministratoren können Datensätze einsehen, die zu ihrer eigenen Organisation gehören; granulare Unterschiede vorheriger/aktualisierter Werte, Zugriffsprotokolle und IP-/Geräte-Metadaten sind kostenpflichtigen Plänen zugewiesen (Pro- und Enterprise-Tarife sind in Planung, wobei der Free-Plan derzeit aktiv ist). Support-Impersonation-Sitzungen zeigen dem Unternehmen Dauer und Grund an; Plattform-Systemereignisse sind auf Plattformadministratoren beschränkt.
Bei gesetzlichen Löschanträgen werden personenbezogene Daten von Kandidaten und Referenzgebern in historischen Protokollen unkenntlich gemacht (wobei nur Namensinitialen erhalten bleiben); personenbezogene Daten sollten nicht in Freitext-Begründungsfelder eingegeben werden.
8. Kontakt
Um einen auf Ihre Organisation zugeschnittenen, unterzeichneten AVV anzufordern, wenden Sie sich bitte über das Kontaktformular an unser Enterprise-Vertriebsteam.