Auftragsverarbeitungsvertrag (AVV) eefter Art. 28 GDPR

Stånd/Version: 2026-02-05

Henwis: Dethe Version (ai-tjüsch) as mä maschinell Öuverseting mooket worden. Wan än Twiewel as, tält de tjüsche Tekst.

Wan än Twiewel as, tält de tjüsche Tekst.

1. Parteien

Auftragsverarbeiter (AV): netzmal GmbH, Hinrich-Fehrs-Str. 3, 25813 Hüsem, Vertreter/Inhaber: Tim David Saxen, E-Mail: info@netzmal.de

Verantwortlicher (V): de jeweilige Nützer/Firma, de Dootaie huuchladet. De Uploadende bestäästigt, dat hi tu de Öuverdreeging berechtigt än vertretungsbefugt as.

2. Gegenstånd, Dauer, Art än Zweck

  • Gegenstånd: Validierung/Analyse huuchladen E-Rechnungen (PDF/XML; t.B. ZUGFeRD/Factur-X/XRechnung) än det Wise foon de Resultate.
  • Dauer: foon Upload bit eefter de Analyse; Lasken foon de huuchladen Dootaie än temporäre Artefakte späitestens eefter 24 stunde.
  • Art foon de Beårbeiding: Entgegennahme, spiikering, Extraktion (t.B. XML üt PDF), Parsing/Validierung, Ütjääft in de Browser.
  • Zweck: Bereitstellung foon de Prüf-Tool; niinj Beårbeiding tu äine Zwecke.

3. Doote-Aarten / Betroffene

  • Betroffene: Ansprechpartner/Mitarbeider, Kunden/Lieferanten foon V, flicht uk natürlik Persoone aw Rechnungen.
  • Doote: typisch Noome/Adrässe/Kontakt, Rechnungs- än Leistungsdoote, Stüürdoote, flicht IBAN (wan deerebi).

4. Weisungen

De AV beårbeidet personendoote bloot aw dokumentiirt Weisung foon V. Weisung as Upload än Nützung foon de Analysefunktionen.

5. Pflichten foon de AV

  • Vertraulichkeit än Togrip bloot for Berechtigte.
  • Umsetzung foon techniske än organisatorische Maßnahmen eefter Art. 32 GDPR (Beskriiwung heerunt; Details aw Anfrage).
  • Unterauftragsverarbeiter bloot eefter dethe AVV; List/Info aw Anfrage unti in de Dootenschuthenwise.
  • Hülp bai Betroffenenrechte/Incidents for dethe Beårbeiding.
  • Lasken as heerunt (späitestens 24 stunde).

Krot Beskriiwung TOMs (Details aw Anfrage)

  • Ferschlüsselt Öuverdreeging (TLS/HTTPS).
  • Togrip-Kontrolle (Least Privilege) aw Server/Ferzeichnisse.
  • Minimierung foon Logs (niinj Rechnungs-Inholt in de Log).
  • Automaatisch Lasken foon Upload-Doote (max. 24h).
  • Trennung foon Betriebs-/Testumgebungen (wan deer).

6. Pflichten foon de V

  • Rechtsgrundlage/Informationspflichten för Betroffene.
  • Bloot berechtigte Dootaie huuchlade; niinj ünlasi Inholt.

7. Elektroniske Slütung

De AVV wårt dörch dåt Sätten foon de Checkbox än Upload foon de Dootai elektronisk slüten.

Henwis: Dethe AVV ergänzt de Dootenschuthenwise/AGB, wan deer.