<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8">
<meta name="generator" content="pandoc">
<meta name="viewport" content="width=device-width, initial-scale=1.0, user-scalable=yes">
<title></title>
<style type="text/css">code{white-space: pre;}</style>
</head>
<body>
<h2 id="auftraggeber-verantwortlicher">Auftraggeber (Verantwortlicher):</h2>
<p>((ADRESSE))</p>
<h2 id="auftragnehmer-auftragsverarbeiter">Auftragnehmer (Auftragsverarbeiter):</h2>
<p>schokokeks.org Hosting<br />
B. Wurst und J. Böck GbR<br />
Köchersberg 32<br />
71540 Murrhardt</p>
<p>E-Mail-Adresse: root@schokokeks.org</p>
<p>Vertreten durch Bernd Wurst und Johannes Böck</p>
<h1 id="gegenstand-und-dauer-der-vereinbarung">1. Gegenstand und Dauer der Vereinbarung</h1>
<p>Der Auftrag umfasst die Bereitstellung von Webhosting-Dienstleistungen sowie der damit in Zusammenhang stehenden Leistungen wie beispielsweise Domainregistrierungen, E-Mail-Verarbeitung, etc.</p>
<p>Der Auftragnehmer stellt dafür Infrastruktur zur Verfügung, die der Auftragnehmer zur Speicherung von Daten nutzen kann (z.B. Zugriff über SSH, FTP, Webserver).</p>
<p>Der Vertragsgegenstand ist nicht die Verarbeitung oder Nutzung von personenbezogenen Daten durch den Auftragnehmer. Lediglich kann ein Zugriff auf die Daten oder eine automatisierte Verarbeitung der Daten durch den Auftragnehmer nicht ausgeschlossen werden (z.B. im Rahmen von Backups oder Supportleistungen).</p>
<p>Der Auftragnehmer wird personenbezogene Daten von Dritten nur in sofern erheben, wie dies im Rahmen des E-Mail- und Webhosting üblich bzw. vom Auftraggeber explizit angefordert wurde (z.B. Logfiles).</p>
<p>Die vertraglich vereinbarte Dienstleistung wird ausschließlich in einem Mitgliedsstaat der Europäischen Union oder in einem Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum erbracht. Jede Verlagerung der Dienstleistung oder von Teilarbeiten dazu in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind (z. B. Angemessenheitsbeschluss der Kommission, Standarddatenschutzklauseln, genehmigte Verhaltensregeln).</p>
<h2 id="dauer-des-auftrags">Dauer des Auftrags</h2>
<p>Die Laufzeit dieses Vertrags ist gebunden an die Erbringung der Hosting- Dienstleistungen durch den Auftragnehmer an den Auftraggeber. Der Vetrag endet automatisch, wenn der Auftragnehmer keine Hosting-Dienstleistungen mehr an den Auftraggeber erbringt.</p>
<p>Der Auftraggeber kann den Vertrag jederzeit ohne Einhaltung einer Frist kündigen, wenn ein schwerwiegender Verstoß des Auftragnehmers gegen Datenschutzvorschriften oder die Bestimmungen dieses Vertrages vorliegt, der Auftragnehmer eine Weisung des Auftraggebers nicht ausführen kann oder will oder der Auftragnehmer Kontrollrechte des Auftraggebers vertragswidrig verweigert.</p>
<p>Insbesondere die Nichteinhaltung der in diesem Vertrag vereinbarten und aus Art. 28 DS-GVO abgeleiteten Pflichten stellt einen schweren Verstoß dar.</p>
<h1 id="art-und-zweck-der-verarbeitung-art-der-personenbezogenen-daten-sowie-kategorien-betroffener-personen">2. Art und Zweck der Verarbeitung, Art der personenbezogenen Daten sowie Kategorien betroffener Personen</h1>
<p>Art und Umfang der Datenverarbeitung ergeben sich aus der zugrunde liegenden Hosting-Vereinbarung.</p>
<p>Der Auftragnehmer wird die ihm zur Verfügung gestellten personenbezogenen Daten ausschließlich zur Erfüllung seiner vertraglich geschuldeten Leistung verarbeiten. Dem Auftragnehmer ist es gestattet, betrieblich erforderliche Duplikate der Daten anzufertigen. Die Integrität und Vertraulichkeit der Daten muss dabei gewährleistet bleiben.</p>
<p>Der Auftragnehmer wird vom Auftraggeber zum jeweiligen Zweck übermittelte Daten speichern und verarbeiten um die vertragsgemäße Leistung zu erbringen. Dies beinhaltet z.B. die Weitergabe von Domain-Inhaber-Daten an die zuständige Registrierungsstelle.</p>
<h2 id="art-der-personenbezogenen-daten">Art der personenbezogenen Daten</h2>
<p>(entsprechend der Definition von Art. 4 Nr. 1 DS-GVO)</p>
<ul>
<li>Personenstammdaten</li>
<li>Kommunikationsdaten</li>
<li>Vertragsstammdaten</li>
<li>Abrechnungs- und Zahlungsdaten</li>
</ul>
<h2 id="kategorien-betroffener-personen">Kategorien betroffener Personen</h2>
<p>(entsprechend der Definition von Art. 4 Nr. 1 DS-GVO)</p>
<ul>
<li>Kunden / Abonnenten (des Auftraggebers)</li>
<li>Interessenten</li>
<li>Beschäftigte</li>
<li>Lieferanten / Handelsvertreter / Kontaktpersonen</li>
</ul>
<h1 id="rechte-und-pflichten-sowie-weisungsbefugnisse-des-auftraggebers">3. Rechte und Pflichten sowie Weisungsbefugnisse des Auftraggebers</h1>
<p>Für die Beurteilung der Zulässigkeit der Verarbeitung gemäß Art. 6 Abs. 1 DS-GVO sowie für die Wahrung der Rechte der betroffenen Personen nach den Art. 12 bis 22 DS-GVO ist allein der Auftraggeber verantwortlich. Gleichwohl ist der Auftragnehmer verpflichtet, alle solche Anfragen, sofern sie erkennbar ausschließlich an den Auftraggeber gerichtet sind, unverzüglich an diesen weiterzuleiten.</p>