AUFTRAGSVERARBEITUNGSVERTRAG (AVV)
Valystro Sales Intelligence AV‑Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO
1. Vertragsparteien
Auftragsverarbeiter (Dienstleister):
Valystro / Kevin Rieken
Adolf-Brochhaus-Str. 101
41065 Mönchengladbach
info@valystro.de
Verantwortlicher (Kunde):
Das jeweils kaufende Unternehmen oder die natürliche Person.
2. Gegenstand der Verarbeitung
Der Auftragsverarbeiter verarbeitet personenbezogene Daten des Verantwortlichen ausschließlich zum Zweck der:
- Erstellung, Aktualisierung und Bereitstellung eines Power‑BI Dashboards
- Validierung, Prüfung und Formatierung der Kundendaten
- Analyse und Strukturierung der übermittelten Lead‑, Sales‑ und Kampagnendaten
- Erstellung von Visualisierungen im Rahmen der gekauften Valystro‑Pakete
Es findet keine Weitergabe der Daten an Dritte statt.
3. Kategorien personenbezogener Daten
Es werden ausschließlich folgende Daten verarbeitet:
- Lead‑Daten (Name, Firma, Kontaktinfo, Quelle, Status, Interessen)
- Opportunity‑Daten (Beträge, Stages, Datum, Segment, Region)
- Team‑Daten (Owner, Teamzugehörigkeit)
- Kampagnendaten (Name, Start/Ende, Budget)
Es werden keine sensiblen Daten (Art. 9 DSGVO) verarbeitet.
4. Kategorien der betroffenen Personen
- Kunden und Interessenten des Verantwortlichen
- Mitarbeiter des Verantwortlichen
- Vertriebsmitarbeiter (Owner)
- Marketingkontakte
5. Rechte & Pflichten des Verantwortlichen (Kunden)
- Kunde bleibt Eigentümer aller Daten
- Kunde entscheidet über Zweck & Mittel der Verarbeitung
- Kunde stellt sicher, dass Daten DSGVO‑konform erhoben wurden
6. Pflichten des Auftragsverarbeiters (Dienstleister)
Der Auftragsverarbeiter garantiert:
- Verarbeitung ausschließlich gemäß Weisung
- Löschung der Rohdaten innerhalb von 30 Tagen nach Abschluss
- Vertraulichkeit der Daten
- Keine Weitergabe an Dritte
- Nutzung ausschließlich sicherer Systeme (IONOS / verschlüsselte Übertragung)
- Keine Speicherung außerhalb der EU
7. Unterauftragsverarbeiter
Der Auftragsverarbeiter nutzt folgende Systeme:
- Hosting / Server: IONOS (Deutschland / EU)
- Upload / Formulare: Tally.so oder WPForms (EU‑Server)
→ alle Systeme DSGVO‑konform.
8. Dauer der Verarbeitung
Die Verarbeitung beginnt mit dem Kauf eines Valystro Produkts und endet spätestens:
- mit der Übergabe des fertigen Dashboards
- oder 30 Tage nach Template‑Upload
Rohdaten werden danach gelöscht.
9. Löschung / Rückgabe
Der Auftragsverarbeiter löscht:
- Excel-Dateien
- PBIX‑Zwischenversionen
- interne Notizen
spätestens nach 30 Tagen.
10. Technische & organisatorische Maßnahmen (TOMs)
- SSL/TLS gesicherte Übertragung
- Passwortschutz für sensible Dateien
- Zugriffsbeschränkung
- Verschlüsselter Speicher
- Kein ungeschützter Transfer via Cloud‑Dienste
11. Schlussbestimmungen
Mit Erwerb eines Valystro‑Produkts wird dieser AV‑Vertrag Bestandteil der Geschäftsbeziehung nach Art. 28 DSGVO.
Eine gesonderte Unterschrift ist nicht erforderlich.
