Auftragsverarbeitungsvertrag
Zuletzt aktualisiert: 16. Juni 2026
Dieser Auftragsverarbeitungsvertrag ("AVV") gilt, wenn PropertyOS
personenbezogene Daten in Ihrem Auftrag verarbeitet — zum Beispiel, wenn
ein Vermieter oder eine Hausverwaltung (der "Verantwortliche") PropertyOS zur
Verwaltung von Mieterdaten nutzt. Er ist Bestandteil der
Allgemeinen Geschäftsbedingungen und spiegelt Artikel 28 der
DSGVO wider.
Hinweis — keine Rechtsberatung. Eine gegengezeichnete Kopie ist auf
Anfrage erhältlich.
1. Rollen
- Verantwortlicher — Sie (der Vermieter oder die Hausverwaltung)
entscheiden, warum und wie Mieterdaten verarbeitet werden.
- Auftragsverarbeiter — PropertyOS, betrieben von Oleksii Veselovskyi
(Belgien), verarbeitet diese Daten nur nach Ihren dokumentierten
Anweisungen.
Für Konto-, Abrechnungs- und Sicherheitsdaten über *Sie selbst* handelt
PropertyOS als eigenständiger Verantwortlicher (siehe
2. Umfang und Gegenstand
Wir verarbeiten Mieter-, Vermieter- und Immobiliendaten, die Sie in
PropertyOS eingeben, für die Dauer Ihrer Nutzung des Dienstes, ausschließlich
um die von Ihnen genutzten Funktionen bereitzustellen.
3. Unsere Pflichten als Auftragsverarbeiter
Wir werden:
- personenbezogene Daten nur nach Ihren dokumentierten Anweisungen
verarbeiten;
- sicherstellen, dass zur Verarbeitung befugte Personen zur Vertraulichkeit
verpflichtet sind;
- angemessene technische und organisatorische Sicherheitsmaßnahmen umsetzen
(Abschnitt 5);
- Sie bei Anfragen betroffener Personen sowie bei Ihren Sicherheits-,
Melde- und DSFA-Pflichten unterstützen, soweit uns dies möglich ist;
- Sie unverzüglich benachrichtigen, sobald wir von einer Verletzung des
Schutzes personenbezogener Daten Kenntnis erlangen;
- personenbezogene Daten nach Beendigung des Dienstes löschen oder
zurückgeben, vorbehaltlich gesetzlicher Aufbewahrungspflichten; und
- die zum Nachweis der Einhaltung erforderlichen Informationen zur Verfügung
stellen und Prüfungen gemäß Artikel 28 Abs. 3 lit. h ermöglichen.
4. Unterauftragsverarbeiter
Sie ermächtigen uns, die unter
/legal/subprocessors aufgeführten
Unterauftragsverarbeiter einzusetzen. Wir legen jedem gleichwertige
Datenschutzpflichten auf und informieren Sie über beabsichtigte Änderungen,
damit Sie widersprechen können.
5. Sicherheitsmaßnahmen
Verschlüsselung bei der Übertragung (TLS) und hochgeladener Dateien im
Ruhezustand; gehashte Passwörter und Kompromittierungsprüfungen; optionale
Zwei-Faktor-Authentifizierung; rollen-, objekt- und
organisationsbasierte Zugriffskontrolle; Ratenbegrenzung; Malware-Scans von
Uploads; Audit-Protokollierung; Hosting in der EU; und ein dokumentiertes
Verfahren zur Reaktion auf Datenschutzverletzungen.
6. Internationale Datenübermittlungen
Personenbezogene Daten werden in der EU gehostet. Jede Übermittlung außerhalb
des EWR durch einen Unterauftragsverarbeiter stützt sich auf einen
Angemessenheitsbeschluss oder die Standardvertragsklauseln.
7. Meldung von Datenschutzverletzungen
Wir benachrichtigen Sie unverzüglich (und, soweit möglich, in jedem Fall
innerhalb von 72 Stunden), nachdem wir von einer Verletzung des Schutzes
personenbezogener Daten, die Ihre Daten betrifft, Kenntnis erlangt haben,
mit den Informationen, die Sie zur Erfüllung Ihrer eigenen Pflichten nach
Art. 33/34 DSGVO benötigen.
8. Anforderung eines unterzeichneten AVV
Um einen gegengezeichneten AVV zu erhalten oder bei Fragen zur Verarbeitung,
senden Sie eine E-Mail an [email protected].