Zurück

Auftragsverarbeitungsvertrag (AVV)

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO · Version 2026-07-28

1. Parteien

Verantwortlicher (im Folgenden „Kunde"): das Unternehmen, das ein Logisstrix-Konto betreibt.

Auftragsverarbeiter (im Folgenden „Anbieter"):

Fabio Grahl
Geschäftsbezeichnung: Logisstrix
Bergfeld 34
6233 Kramsach
Österreich
E-Mail: info@logisstrix.com

2. Gegenstand und Dauer

Gegenstand ist die Verarbeitung personenbezogener Daten durch den Anbieter im Rahmen der Bereitstellung der SaaS-Anwendung Logisstrix für den Kunden auf https://www.logisstrix.at.

Die Dauer entspricht der Laufzeit des Hauptvertrags (Nutzung von Logisstrix).

3. Art und Zweck der Verarbeitung

Speicherung, Anzeige, Verwaltung und Auswertung von Lager-, Artikel-, Mitarbeiter- und Bewegungsdaten sowie Bereitstellung der zugehörigen Kontofunktionen, Benachrichtigungen und Auswertungen.

4. Art der personenbezogenen Daten

  • Konto- und Anmeldedaten (E-Mail, Anzeigename)
  • Mitarbeiter- und Rollendaten des Kunden
  • Bestandsbewegungen mit Zeitstempel und ausführendem Benutzer
  • Technische Metadaten (Logs zur Sicherheit und Fehleranalyse)

5. Kategorien betroffener Personen

  • Inhaber und Administratoren des Kundenkontos
  • Vom Kunden eingeladene Mitarbeiter

6. Pflichten des Anbieters

  • Verarbeitung ausschließlich auf dokumentierte Weisung des Kunden.
  • Verpflichtung der eingesetzten Personen auf Vertraulichkeit.
  • Umsetzung angemessener technischer und organisatorischer Maßnahmen (Art. 32 DSGVO), siehe Abschnitt 9.
  • Unterstützung des Kunden bei Betroffenenrechten im technisch möglichen Umfang.
  • Meldung von Datenschutzverletzungen ohne unangemessene Verzögerung.
  • Löschung oder Rückgabe der Daten nach Vertragsende gemäß Abschnitt 10.

7. Pflichten des Kunden

Der Kunde ist datenschutzrechtlich Verantwortlicher und stellt sicher, dass er zur Erhebung und Verarbeitung der von ihm eingegebenen Daten berechtigt ist.

Der Kunde erteilt seine Weisungen grundsätzlich über die bereitgestellte Software; ergänzende Weisungen erfolgen in Textform.

8. Unterauftragsverarbeiter

Der Kunde stimmt dem Einsatz der folgenden Unterauftragsverarbeiter zu:

  • Supabase (Hosting, Datenbank, Authentifizierung) – EU-Region
  • Cloudflare, Inc. (CDN, Sicherheit, Edge-Compute)
  • Stripe Payments Europe, Ltd. (Zahlungsabwicklung)
  • E-Mail-Versanddienstleister für Systemnachrichten (z. B. Anmeldung, Benachrichtigungen)

Der Anbieter informiert über wesentliche Änderungen und räumt dem Kunden im gesetzlich erforderlichen Umfang ein Widerspruchsrecht ein.

9. Technische und organisatorische Maßnahmen (Art. 32 DSGVO)

  • Verschlüsselte Übertragung (TLS) zwischen Endgerät und Anwendung.
  • Zugriffskontrolle über individuelle Konten, Rollen und Row-Level-Security in der Datenbank.
  • Trennung der Daten pro Kunde (Mandantentrennung).
  • Regelmäßige Backups durch den Hosting-Dienstleister.
  • Passwort-Hashing, sichere Session-Handhabung und Schutz gegen unbefugten Zugriff.
  • Protokollierung sicherheitsrelevanter Ereignisse zur Missbrauchserkennung.

10. Rückgabe und Löschung

Nach Beendigung des Hauptvertrags erhält der Kunde für mindestens 30 Kalendertage die Möglichkeit, exportierbare Kundendaten abzurufen. Danach werden die Daten gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Daten in Sicherungskopien werden im Rahmen der regulären Sicherungszyklen überschrieben.

11. Haftung und Schlussbestimmungen

Für diesen AVV gelten ergänzend die AGB von Logisstrix. Es gilt österreichisches Recht; Gerichtsstand ist – soweit gesetzlich zulässig – Kramsach.

Sollten einzelne Bestimmungen unwirksam sein, bleibt die Wirksamkeit der übrigen Regelungen unberührt.

Versionsstand: 2026-07-28 · Letzte Aktualisierung: 28.7.2026

Impressum · AGB · Datenschutz