zwischen dem Verein/der Organisation als Verantwortlicher (nachfolgend „Auftraggeber") und Marvin Wisniewski als Auftragsverarbeiter (nachfolgend „Auftragnehmer").
Der Auftragnehmer verarbeitet personenbezogene Daten im Auftrag des Auftraggebers im Rahmen der Nutzung der SaaS-Plattform „WizClub". Die Verarbeitung erfolgt für die Dauer des Abonnements.
Der Auftragnehmer verarbeitet die Daten ausschließlich gemäß den Weisungen des Auftraggebers. Weisungen erfolgen in der Regel durch die Konfiguration und Nutzung der Plattform. Darüber hinausgehende Weisungen sind in Textform zu erteilen.
Der Auftragnehmer informiert den Auftraggeber unverzüglich, wenn er der Auffassung ist, dass eine Weisung gegen Datenschutzvorschriften verstößt.
Der Auftragnehmer verpflichtet sich:
Der Auftragnehmer hat die folgenden Maßnahmen implementiert (Auszug — vollständige Dokumentation unter wizclub.de/toms):
Der Auftraggeber stimmt dem Einsatz folgender Unterauftragsverarbeiter zu:
| Anbieter | Zweck | Standort | Garantien |
|---|---|---|---|
| Hetzner Online GmbH | Server-Hosting | Nürnberg, DE | AVV mit Hetzner, ISO 27001 |
| Stripe Inc. | Zahlungsabwicklung | USA | SCCs, SOC 2 Type II, PCI DSS Level 1 |
| Cloudflare Inc. | DNS-Hosting | USA | SCCs (DNS only, kein Datenzugriff) |
Änderungen werden dem Auftraggeber vorab mitgeteilt. Der Auftraggeber kann innerhalb von 4 Wochen widersprechen.
Der Auftraggeber hat das Recht, die Einhaltung dieses Vertrags und der datenschutzrechtlichen Vorgaben zu überprüfen. Der Auftragnehmer stellt die erforderlichen Informationen zur Verfügung und duldet Audits.
Audits sind mit einer Frist von 4 Wochen anzukündigen und dürfen den Betrieb nicht unverhältnismäßig beeinträchtigen.
Nach Beendigung des Auftragsverhältnisses löscht der Auftragnehmer sämtliche personenbezogene Daten des Auftraggebers innerhalb von 90 Tagen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Auf Wunsch erhält der Auftraggeber vorher einen Datenexport.
Die Haftung richtet sich nach Art. 82 DSGVO. Jede Partei haftet für den Schaden, den sie durch eine nicht der DSGVO entsprechende Verarbeitung verursacht.
Dieser AVV tritt mit der Registrierung des Auftraggebers auf der Plattform in Kraft. Es gilt das Recht der Bundesrepublik Deutschland.
Stand: 01.06.2026