Version 1.0 · gemäß Art. 28 DSGVO. Mit dem Häkchen bei der Anmeldung schließt du als Verantwortlicher diesen AVV mit dem Betreiber von PayRescue als Auftragsverarbeiter in elektronischer Form (Art. 28 Abs. 9 DSGVO).
PayRescue verarbeitet personenbezogene Daten ausschließlich in deinem Auftrag zur Wiederherstellung fehlgeschlagener Abo-Zahlungen: Erkennung fehlgeschlagener Zahlungen, Versand von Zahlungserinnerungen und Auswertung zurückgewonnener Umsätze.
Betroffen sind deine Endkunden mit fehlgeschlagener Zahlung. Verarbeitet werden: E-Mail-Adresse, Rechnungs-/Zahlungs-IDs, offene Beträge, Währung, Zahlungsstatus, Anzahl Versuche, Zeitstempel. Keine besonderen Kategorien nach Art. 9 DSGVO.
Die Verarbeitung erfolgt nur auf deine dokumentierte Weisung; deine Konfiguration des Dienstes gilt als Weisung.
Verschlüsselte Übertragung (TLS), Mandantentrennung auf Anwendungsebene, passwortlose Authentifizierung, tokengeschützter API-Zugriff, Verarbeitung in zertifizierten Rechenzentren (SOC 2), regelmäßige Backups.
Stripe Payments Europe, Ltd. (Irland) – Zahlungsabwicklung; Resend (USA, SCC) – E-Mail-Versand; Railway (USA, SCC) – Hosting. Du stimmst diesen zu. Änderungen werden vorab mitgeteilt; Widerspruch binnen 30 Tagen möglich.
Übermittlungen in die USA erfolgen auf Basis der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework.
Der Auftragnehmer unterstützt dich bei Betroffenenanfragen und meldet Datenschutzverletzungen unverzüglich (i. d. R. binnen 48 h).
Nach Vertragsende werden die Daten gelöscht oder zurückgegeben, soweit keine gesetzliche Aufbewahrungspflicht besteht.
Stand: Version 1.0. Vollständige Fassung inkl. Anlagen auf Anfrage als Dokument.