Präambel
Das Tattoo-Studio (nachfolgend „Auftraggeber") nutzt TheraPano INK (nachfolgend „Auftragnehmer") zur Verwaltung von Terminen, Kundenakten, Einverständniserklärungen und weiteren Prozessen. Dabei verarbeitet der Auftragnehmer im Auftrag des Auftraggebers personenbezogene Daten der Endkunden des Auftraggebers.
§ 1 Gegenstand und Dauer
Bereitstellung und Betrieb der SaaS-Plattform TheraPano INK. Dauer entspricht der Laufzeit des Nutzungsvertrages.
§ 2 Art und Zweck der Verarbeitung
Erhebung, Speicherung, Übertragung, Abfragen, Löschung personenbezogener Daten im Rahmen der Verwaltung von: Terminen, Kundenprofilen, digitalen Einverständniserklärungen, Tattoo-Dokumentation, Rechnungen, Nachsorge, Kundenportalen und Buchungsanfragen.
§ 3 Kategorien betroffener Personen
Endkunden (Tätowierungsinteressenten und -kunden) des Auftraggebers.
§ 4 Kategorien personenbezogener Daten
- Stammdaten: Name, Geburtsdatum, Adresse, Telefon, E-Mail
- Gesundheitsdaten (Art. 9 DSGVO): Allergien, Medikamente, Erkrankungen, Schwangerschaft, Blutgerinnungsstörungen
- Tattoo-Dokumentation: Fotos und Videos von Tätowierungen und Körperstellen
- Digitale Signaturen: Unterschriften, Zeitstempel, Dokument-Hashes, IP-Adressen
- Kommunikationsdaten: E-Mails, Nachrichten im Kundenportal
- Rechnungsdaten: Leistungsbezeichnungen, Beträge, Zahlungshistorie
§ 5 Weisungsrecht
Der Auftragnehmer verarbeitet Daten ausschließlich auf Weisung des Auftraggebers. Weisungen erfolgen durch die Konfiguration der Plattform oder schriftlich an info@therapano.de.
§ 6 Vertraulichkeit
Alle mit der Verarbeitung betrauten Personen sind zur Vertraulichkeit verpflichtet.
§ 7 Technische und organisatorische Maßnahmen (TOM)
Zugangskontrolle
- Passwort-Hashing (bcrypt)
- Rollenbasiertes Zugriffsmanagement
- Session-Management mit sicheren Cookies
- Rate Limiting gegen Brute-Force
Übertragungskontrolle
- HTTPS/TLS-Verschlüsselung
- CSRF-Schutz
- Sicherheits-Header (HSTS, CSP)
Verfügbarkeitskontrolle
- Regelmäßige Backups (Hostinger)
- Fehlerüberwachung und Logging
Datentrennung
- Multi-Tenant-Architektur: vollständige Datenisolation per tenant_id auf Datenbankebene
§ 8 Unterauftragsverarbeiter
Hostinger International Ltd.
Zweck: Webhosting, Datenbankbetrieb · Serverstandort: EU (primär)
Stripe Inc. (San Francisco, USA)
Zweck: Zahlungsabwicklung (nur Abonnementdaten des Studios) · Rechtsgrundlage: EU-US Data Privacy Framework
Groq, Inc. (Mountain View, USA)
Zweck: KI-Assistent (nur wenn aktiv genutzt) · Rechtsgrundlage: SCCs
Keine personenbezogenen Endkundendaten in den KI-Assistenten eingeben.
§ 9 Unterstützung bei Betroffenenrechten
Der Auftragnehmer unterstützt bei der Erfüllung von Auskunfts-, Lösch-, Berichtigungs- und Portabilitätsanfragen. Kundendaten können über die Plattform selbst eingesehen, exportiert und gelöscht werden.
§ 10 Meldepflichten bei Datenpannen
Bei Verletzungen des Schutzes personenbezogener Daten informiert der Auftragnehmer den Auftraggeber unverzüglich, um Meldepflichten gemäß Art. 33 und 34 DSGVO zu ermöglichen.
§ 11 Datenlöschung nach Vertragsende
Nach Beendigung löscht der Auftragnehmer alle auftragsgegenständlichen Daten nach einer Aufbewahrungsfrist von 30 Tagen, sofern keine gesetzliche Pflicht entgegensteht. Löschbestätigung auf Anfrage.
§ 12 Nachweis und Kontrolle
Audits möglich mit mindestens 14 Werktagen Voranmeldung durch zur Vertraulichkeit verpflichtete Prüfer.
§ 13 Inkrafttreten
Dieser AVV tritt mit Beginn der Nutzung in Kraft. Es gilt deutsches Recht.