Zurück
Datenschutz

Auftragsverarbeitungsvertrag (AVV)

Version 1.0 · gemäß Art. 28 DSGVO. Mit dem Häkchen bei der Anmeldung schließt du als Verantwortlicher diesen AVV mit dem Betreiber von PayRescue als Auftragsverarbeiter in elektronischer Form (Art. 28 Abs. 9 DSGVO).

1Gegenstand & Zweck

PayRescue verarbeitet personenbezogene Daten ausschließlich in deinem Auftrag zur Wiederherstellung fehlgeschlagener Abo-Zahlungen: Erkennung fehlgeschlagener Zahlungen, Versand von Zahlungserinnerungen und Auswertung zurückgewonnener Umsätze.

2Datenarten & Betroffene

Betroffen sind deine Endkunden mit fehlgeschlagener Zahlung. Verarbeitet werden: E-Mail-Adresse, Rechnungs-/Zahlungs-IDs, offene Beträge, Währung, Zahlungsstatus, Anzahl Versuche, Zeitstempel. Keine besonderen Kategorien nach Art. 9 DSGVO.

3Weisungsbindung

Die Verarbeitung erfolgt nur auf deine dokumentierte Weisung; deine Konfiguration des Dienstes gilt als Weisung.

4Technische & organisatorische Maßnahmen (Art. 32 DSGVO)

Verschlüsselte Übertragung (TLS), Mandantentrennung auf Anwendungsebene, passwortlose Authentifizierung, tokengeschützter API-Zugriff, Verarbeitung in zertifizierten Rechenzentren (SOC 2), regelmäßige Backups.

5Sub-Auftragsverarbeiter

Stripe Payments Europe, Ltd. (Irland) – Zahlungsabwicklung; Resend (USA, SCC) – E-Mail-Versand; Railway (USA, SCC) – Hosting. Du stimmst diesen zu. Änderungen werden vorab mitgeteilt; Widerspruch binnen 30 Tagen möglich.

6Drittland

Übermittlungen in die USA erfolgen auf Basis der EU-Standardvertragsklauseln bzw. des EU-US Data Privacy Framework.

7Betroffenenrechte & Meldungen

Der Auftragnehmer unterstützt dich bei Betroffenenanfragen und meldet Datenschutzverletzungen unverzüglich (i. d. R. binnen 48 h).

8Löschung

Nach Vertragsende werden die Daten gelöscht oder zurückgegeben, soweit keine gesetzliche Aufbewahrungspflicht besteht.

Stand: Version 1.0. Vollständige Fassung inkl. Anlagen auf Anfrage als Dokument.