Zurück

Auftragsverarbeitungsvertrag (AVV)

Gemäß Art. 28 Datenschutz-Grundverordnung (DSGVO) · Stand: Juni 2026

Zwischen

CS1 Online Marketing GmbH, Fürstenwalder Str. 22/23, 15234 Frankfurt (Oder), vertreten durch Carlo Siebert (nachfolgend „Auftragnehmer")

und

dem Kunden, der diesen AVV im Rahmen der Registrierung akzeptiert hat (nachfolgend „Auftraggeber")

§ 1 Gegenstand und Dauer der Verarbeitung

Der Auftragnehmer verarbeitet personenbezogene Daten im Auftrag des Auftraggebers zur Erbringung der Leistungen der SaaS-Plattform 99insights (Offline Conversion Tracking). Die Verarbeitung erfolgt für die Dauer des Nutzungsvertrags.

§ 2 Art und Zweck der Verarbeitung

Verarbeitet werden: E-Mail-Adressen, Click-IDs (GCLID, MSCLKID, GBRAID, WBRAID, FBCLID), Conversion-Zeitpunkte, Seitenaufrufe sowie optionale Formulardaten. Zweck: Übermittlung von Offline-Conversion-Daten an Google Ads und Microsoft Advertising sowie zugehörige Datenhaltung und -auswertung.

§ 3 Kategorien betroffener Personen

Endnutzer/Interessenten des Auftraggebers, die über ein Kontaktformular oder eine vergleichbare Aktion eine Conversion ausgelöst haben.

§ 4 Weisungsgebundenheit

Der Auftragnehmer verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Auftraggebers, es sei denn, er ist durch das Unionsrecht oder das Recht der Mitgliedstaaten zur Verarbeitung verpflichtet.

§ 5 Vertraulichkeit

Der Auftragnehmer stellt sicher, dass sich die zur Verarbeitung der personenbezogenen Daten befugten Personen zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen.

§ 6 Technische und organisatorische Maßnahmen (Art. 32 DSGVO)

Der Auftragnehmer trifft alle gemäß Art. 32 DSGVO erforderlichen Maßnahmen, insbesondere: Verschlüsselung von OAuth-Tokens (Fernet), verschlüsselte Übertragung (TLS), Zugriffskontrolle (JWT-Authentifizierung), automatische Anonymisierung personenbezogener Daten nach 91 Tagen, Audit-Logging.

§ 7 Unterauftragsverarbeiter

Der Auftragnehmer ist berechtigt, folgende Unterauftragsverarbeiter einzusetzen:
• Mollie B.V. (Zahlungsabwicklung, NL) — EU-ansässig, DSGVO-konform
• Resend Inc. (E-Mail-Versand)
• Google LLC (Google Ads API, USA) — SCCs vorhanden
• Microsoft Corporation (Bing Ads API, USA) — SCCs vorhanden
Über wesentliche Änderungen wird der Auftraggeber informiert.

§ 8 Unterstützung des Auftraggebers

Der Auftragnehmer unterstützt den Auftraggeber bei der Erfüllung seiner Pflichten nach Art. 32–36 DSGVO sowie bei der Beantwortung von Anfragen betroffener Personen gemäß Art. 15–22 DSGVO. Ein Datenexport ist jederzeit unter Einstellungen → DSGVO → Daten exportieren möglich. Die Löschung aller Daten erfolgt über Einstellungen → DSGVO → Konto löschen.

§ 9 Löschung nach Vertragsende

Nach Beendigung des Nutzungsvertrags löscht der Auftragnehmer alle personenbezogenen Daten des Auftraggebers innerhalb von 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

§ 10 Audits und Nachweise

Der Auftragnehmer stellt dem Auftraggeber alle erforderlichen Informationen zur Verfügung und ermöglicht Audits sowie Inspektionen, die zur Überprüfung der Einhaltung der in diesem Vertrag festgelegten Pflichten erforderlich sind. Anfragen sind schriftlich an backoffice@carlosiebert.de zu richten.

Stand: Juni 2026 · CS1 Online Marketing GmbH