Entwurf — in rechtlicher Prüfung

Rechtliches

Auftragsverarbeitungsvertrag (AVV)

Stand / Version:

Dieser Vertrag regelt, wie die HS-Soft AG Personendaten im Auftrag ihrer Kunden bearbeitet, wenn diese RunMyHub nutzen. Er erfüllt die Anforderungen von Art. 9 DSG und Art. 28 DSGVO und ist Bestandteil der AGB.

1. Parteien und Rollen

  1. Verantwortlicher ist der Kunde, der RunMyHub für sein Unternehmen nutzt.
  2. Auftragsverarbeiterin ist die HS-Soft AG, Hinterbergstrasse 16, 6312 Steinhausen, Schweiz („HS-Soft“).
  3. HS-Soft bearbeitet die Daten nur auf dokumentierte Weisung des Kunden. Als Weisung gelten die AGB, dieser Vertrag und die Einstellungen, die der Kunde in RunMyHub vornimmt. Hält HS-Soft eine Weisung für rechtswidrig, teilt sie dies dem Kunden mit.

2. Gegenstand, Dauer, Art und Zweck

  1. Gegenstand ist der Betrieb von RunMyHub für den Kunden: Kasse, Bestellungen, Warenwirtschaft, Verwaltung, Auswertungen, Integrationen, KI-Funktionen und Support.
  2. Die Bearbeitung dauert, solange der Vertrag über RunMyHub läuft, und endet mit der Rückgabe bzw. Löschung der Daten nach Ziffer 9.
  3. Zweck ist ausschliesslich die Erbringung dieser Leistungen, einschliesslich Fehleranalyse und Support.

3. Betroffene Personen und Datenkategorien

Betroffene Personen Datenkategorien
Mitarbeitende und Benutzer des Kunden Name, E-Mail, Rolle, Anmeldungen, Arbeitszeiten und Kassierereignisse, soweit der Kunde diese Module nutzt
Kundinnen und Kunden des Kunden (Gäste, Besteller, Geschäftskunden) Name, Kontaktdaten, Bestellungen, Kundenkarten- und Treuedaten, Rechnungen
Lieferanten und Ansprechpersonen Name, Kontaktdaten, Bestellungen, Rechnungen
Alle Benutzer der Web-Anwendung Sitzungsaufzeichnung: Seitenstruktur, Navigation, Klicks (Texte und Eingaben maskiert), E-Mail der angemeldeten Person

Besondere Kategorien von Personendaten (z. B. Gesundheitsdaten) sind nicht vorgesehen. Erfasst der Kunde solche Daten trotzdem, etwa in Freitextfeldern, ist er dafür verantwortlich.

4. Sitzungsaufzeichnung

  1. HS-Soft zeichnet die Nutzung der Web-Anwendung auf, um Supportfälle zu lösen und Fehler zu analysieren. Aufgezeichnet wird die Seitenstruktur, nicht Bild oder Ton. Texte und Eingaben werden im Browser maskiert. Seiten zu Lohn, Personal, Abwesenheiten, Einsatzplanung, Zeiterfassung, Bank und Debitoren werden nicht aufgezeichnet.
  2. Aufzeichnungen dürfen nur zur Lösung eines Supportfalls oder zur Fehleranalyse angesehen werden, nur von dazu berechtigten Mitarbeitenden von HS-Soft. Sie werden nie zur Beurteilung von Leistung oder Verhalten der Mitarbeitenden des Kunden verwendet und dem Kunden nicht zu diesem Zweck herausgegeben.
  3. Jede Ansicht einer Aufzeichnung wird protokolliert und ist für den Kunden einsehbar.
  4. Aufzeichnungen werden nach 12 Monaten automatisch gelöscht. Der Kunde kann die Aufzeichnung für sein Unternehmen jederzeit abschalten lassen.
  5. Der Kunde informiert seine Mitarbeitenden über die Sitzungsaufzeichnung und klärt, ob in seinem Betrieb eine Mitwirkung der Arbeitnehmervertretung nötig ist.

5. Pflichten von HS-Soft

  1. HS-Soft verpflichtet alle Personen, die Zugang zu den Daten haben, zur Vertraulichkeit.
  2. HS-Soft trifft die technischen und organisatorischen Massnahmen nach Anhang 1 und passt sie dem Stand der Technik an, ohne das Schutzniveau zu senken.
  3. HS-Soft unterstützt den Kunden bei Anfragen betroffener Personen, bei Datenschutz-Folgenabschätzungen und bei Meldungen an Behörden, soweit dies die Bearbeitung durch HS-Soft betrifft.
  4. HS-Soft meldet dem Kunden eine Verletzung der Datensicherheit, die seine Daten betrifft, unverzüglich, spätestens innerhalb von 48 Stunden nach Kenntnis, mit den bekannten Angaben zu Art, Umfang und Massnahmen.

6. Unterauftragsverarbeiter

  1. Der Kunde genehmigt den Beizug der unter Unterauftragsverarbeiter aufgeführten Dienstleister.
  2. HS-Soft informiert den Kunden mindestens 30 Tage vorher über neue oder ersetzte Unterauftragsverarbeiter. Der Kunde kann innerhalb dieser Frist aus wichtigem datenschutzrechtlichem Grund widersprechen; finden die Parteien keine Lösung, kann er den betroffenen Dienst bzw. den Vertrag kündigen.
  3. HS-Soft verpflichtet jeden Unterauftragsverarbeiter vertraglich auf ein gleichwertiges Schutzniveau und bleibt dem Kunden für dessen Einhaltung verantwortlich.

7. Datenstandort und Übermittlung ins Ausland

  1. Die Daten des Kunden werden in seiner Rechtsordnung gespeichert: Schweiz in Zürich, EU in Frankfurt.
  2. Einzelne Unterauftragsverarbeiter bearbeiten Daten ausserhalb der Schweiz bzw. des EWR, insbesondere KI-Anbieter in den USA. HS-Soft sichert solche Übermittlungen mit einem Angemessenheitsbeschluss, dem Data Privacy Framework oder den Standardvertragsklauseln der EU-Kommission mit Schweizer Ergänzung ab.

8. Kontrollrechte

Der Kunde kann sich von der Einhaltung dieses Vertrags überzeugen. HS-Soft stellt die nötigen Informationen bereit. Prüfungen vor Ort sind nach Voranmeldung von mindestens 30 Tagen, während der Geschäftszeiten und höchstens einmal jährlich möglich, ausser bei begründetem Verdacht. [Offen: Kostentragung.]

9. Ende der Bearbeitung

Nach Vertragsende stellt HS-Soft die Daten des Kunden [offen: z. B. 30 Tage] zum Export bereit und löscht sie danach, einschliesslich Sicherungen im Rahmen ihres üblichen Löschzyklus, soweit keine gesetzliche Aufbewahrungspflicht besteht. Auf Wunsch bestätigt HS-Soft die Löschung schriftlich.

10. Haftung und Schlussbestimmungen

Für die Haftung gelten die AGB. Bei Widersprüchen zwischen diesem Vertrag und den AGB geht dieser Vertrag in Fragen des Datenschutzes vor. Es gelten Schweizer Recht und der Gerichtsstand nach den AGB.

Anhang 1: Technische und organisatorische Massnahmen

Bereich Massnahmen
Zutritt Rechenzentren von Amazon Web Services (ISO 27001, SOC 2) in Frankfurt und Zürich
Zugang Anmeldung über Amazon Cognito; Passkeys und Google-Anmeldung möglich; kein Selbstregistrieren, Konten nur auf Einladung
Zugriff Rechte nach Rollen; Mitarbeitende von HS-Soft nur über zeitlich begrenzte, begründete und protokollierte Support-Sitzungen
Trennung getrennte Datenbanken je Rechtsordnung; alle Daten nach Kunde getrennt
Übertragung Verschlüsselung mit TLS
Speicherung Verschlüsselung der gespeicherten Daten
Eingabekontrolle Änderungsprotokoll je Kunde; Kennzeichnung von Änderungen während Support-Sitzungen
Verfügbarkeit Sicherungen; die Kasse arbeitet auch ohne Internetverbindung
Löschung automatische Löschfristen je Datenart, z. B. Sitzungsaufzeichnungen nach 12 Monaten