Auftragsverarbeitungsvertrag (AVV)

1. Gegenstand und Dauer

Dieser AVV regelt die Verarbeitung personenbezogener Daten im Auftrag des Kunden durch ENSHUR GmbH im Rahmen der Nutzung des RISKMANAGER. Die Dauer richtet sich nach dem Hauptvertrag.

2. Art und Zweck der Verarbeitung

Die Verarbeitung umfasst die Speicherung, Verwaltung und Auswertung von Daten im Zusammenhang mit der Erstellung von Gefährdungsbeurteilungen. Dies schließt die Verarbeitung durch den KI-Assistenten ein.

3. Art der Daten

Bestandsdaten (Name, E-Mail), Nutzungsdaten, sowie fachliche Daten zu Arbeitsmitteln, Gefährdungen und Maßnahmen.

4. Technische und organisatorische Maßnahmen

ENSHUR GmbH setzt angemessene technische und organisatorische Maßnahmen um, darunter: Verschlüsselung (at rest & in transit), Zugangskontrollen, Mandantentrennung, regelmäßige Sicherheitsüberprüfungen und Logging.

5. Unterauftragnehmer

Hosting: StackIT (EU). Der Einsatz weiterer Unterauftragnehmer erfolgt nur mit vorheriger Zustimmung des Kunden.

6. Rechte des Auftraggebers

Der Auftraggeber hat das Recht, die Einhaltung der vereinbarten Maßnahmen zu überprüfen. ENSHUR GmbH unterstützt den Auftraggeber bei der Erfüllung von Betroffenenanfragen.

7. Löschung und Rückgabe

Nach Beendigung des Auftrags werden alle personenbezogenen Daten gelöscht oder auf Wunsch zurückgegeben, sofern keine gesetzliche Aufbewahrungspflicht besteht.