Auftragsverarbeitungsvertrag (AVV)
1. Gegenstand und Dauer
Dieser AVV regelt die Verarbeitung personenbezogener Daten im Auftrag des Kunden durch ENSHUR GmbH im Rahmen der Nutzung des RISKMANAGER. Die Dauer richtet sich nach dem Hauptvertrag.
2. Art und Zweck der Verarbeitung
Die Verarbeitung umfasst die Speicherung, Verwaltung und Auswertung von Daten im Zusammenhang mit der Erstellung von Gefährdungsbeurteilungen. Dies schließt die Verarbeitung durch den KI-Assistenten ein.
3. Art der Daten
Bestandsdaten (Name, E-Mail), Nutzungsdaten, sowie fachliche Daten zu Arbeitsmitteln, Gefährdungen und Maßnahmen.
4. Technische und organisatorische Maßnahmen
ENSHUR GmbH setzt angemessene technische und organisatorische Maßnahmen um, darunter: Verschlüsselung (at rest & in transit), Zugangskontrollen, Mandantentrennung, regelmäßige Sicherheitsüberprüfungen und Logging.
5. Unterauftragnehmer
Hosting: StackIT (EU). Der Einsatz weiterer Unterauftragnehmer erfolgt nur mit vorheriger Zustimmung des Kunden.
6. Rechte des Auftraggebers
Der Auftraggeber hat das Recht, die Einhaltung der vereinbarten Maßnahmen zu überprüfen. ENSHUR GmbH unterstützt den Auftraggeber bei der Erfüllung von Betroffenenanfragen.
7. Löschung und Rückgabe
Nach Beendigung des Auftrags werden alle personenbezogenen Daten gelöscht oder auf Wunsch zurückgegeben, sofern keine gesetzliche Aufbewahrungspflicht besteht.