Revolex
RechtsberatungGeneratorPreiseÜber unsLogin

Allgemeine Geschäftsbedingungen (AGB)

Präambel

  • Diese Allgemeinen Geschäftsbedingungen (die „AGB“) begründen einen Vertrag zwischen Ihnen („Sie“) und der Revolex Rechtsanwalts GmbH („wir“ oder „uns“) über digitale Leistungen, die keine Rechtsberatung darstellen.
  • Die Inhalte der Webseite stellen keine Rechtsberatung dar. Inhalte wie Blogbeiträge, FAQs, Artikel, Zusammenfassungen und sonstige öffentlich zugängliche Informationen dienen ausschließlich allgemeinen Informationszwecken und stellen keine Rechtsberatung dar.
  • Zu den digitalen Leistungen gehört der Zugang zur Webseite als Software-as-a-Service, die Erstellung von Verträgen und sonstigen Rechtsdokumenten („Rechtsdokumente“) mit einer Vertragsgenerator-App („App“) ohne Prüfung, Bewertung oder Bearbeitung konkreter Einzelfälle sowie die Bereitstellung des für die vertragsgemäße Nutzung erforderlichen Speicherplatzes für die von Ihnen eingegebenen oder bei der Nutzung erzeugten Daten („Nutzerdaten“) wie nachstehend näher beschrieben und in Übereinstimmung mit den vereinbarten Verfügbarkeiten, Nutzungsrechten und Supportleistungen („Digitale Leistungen”).
  • Ein Mandatsverhältnis entsteht erst mit der Unterzeichnung einer separaten Mandatsvereinbarung. Soweit diese AGB und Ihre Mandatsvereinbarung denselben Regelungsgegenstand betreffen, hat hinsichtlich Ihres konkreten Mandats die Mandatsvereinbarung Vorrang. Diese AGB gelten weiterhin für Ihre Nutzung der Webseite und der App.
  • Sie bestätigen, dass Sie Unternehmer im Sinne des § 14 BGB sind. Wir sind zur Anforderung eines Nachweises der Unternehmereigenschaft berechtigt.
  • Es gelten ausschließlich unsere AGB. Entgegenstehende oder abweichende Bedingungen erkennen wir nicht an, auch wenn wir ihnen nicht ausdrücklich widersprechen.
  • Sie und wir werden jeweils einzeln als „Partei“ und zusammen als „Parteien“ bezeichnet.

§ 1 Geltungsbereich

  • Diese AGB regeln die Rechte und Pflichten der Parteien im Zusammenhang mit den Digitalen Leistungen.
  • Digitale Leistungen stellen keine Rechtsdienstleistungen im Sinne des Gesetzes über außergerichtliche Rechtsdienstleistungen („RDG“) dar.

§ 2 Vertragsschluss, Konto

  • Die auf der Webseite angebotenen Leistungen stellen kein rechtlich bindendes Angebot, sondern eine Aufforderung zur Abgabe eines Angebots durch Sie dar (invitatio ad offerendum).
  • Ein Vertrag setzt voraus, dass Sie sich mittels Registrierung auf unserer Webseite ein Konto bei uns anlegen („Konto“).
  • Dazu ist es erforderlich, dass Sie ein Konto unter Angabe Ihrer Daten (Vor- und Nachname, Firmenname sowie geschäftliche E-Mail-Adresse oder Google-, Microsoft- bzw. LinkedIn-Konto) anlegen. Die Angaben müssen vollständig und wahrheitsgemäß erfolgen. Zudem vergeben Sie ein Passwort und stimmen diesen AGB zu.
  • Die Registrierung einer juristischen Person oder einer Personengesellschaft darf nur von einer vertretungsberechtigten natürlichen Person vorgenommen werden, die namentlich genannt werden muss.
  • Wir behalten uns vor, Registrierungen aus sachlichem Grund abzulehnen, insbesondere bei unrichtigen Angaben oder wenn zu befürchten ist, dass Sie Ihren Zahlungspflichten nicht nachkommen.
  • Sie dürfen nur ein Konto eröffnen. Ein Konto ist nicht übertragbar.
  • Mit dem Absenden der Registrierungsdaten für Digitale Leistungen auf der Webseite geben Sie ein Angebot auf den Abschluss der AGB ab.
  • Ein Vertrag kommt zustande, sobald wir Ihnen das Konto freischalten. Der Vertrag besteht ausschließlich mit Ihnen und nicht mit einzelnen Organen, Gesellschaftern, Muttergesellschaften, Tochtergesellschaften oder sonstigen verbundenen Unternehmen.

§ 3 Umfang der Digitalen Leistungen

  • Die Digitalen Leistungen dienen ausschließlich als unterstützendes Hilfsmittel. Über die App erfolgen ausschließlich Digitale Leistungen und keine Rechtsberatung. Die Erstellung von Rechtsdokumenten mit der App ersetzt weder die eigenständige Prüfung noch Ihre kritische Beurteilung hinsichtlich der inhaltlichen Richtigkeit, Vollständigkeit und Eignung der generierten Ergebnisse für den von Ihnen verfolgten Zweck. Die Entscheidung über die Verwendung der App-Inhalte liegt ausschließlich bei Ihnen. Sie haben jederzeit die Möglichkeit, einen Rechtsanwalt zu kontaktieren.
  • Die App umfasst insbesondere folgende Funktionen:
  • Bereitstellung unverbindlicher, automatisiert generierter Vorschläge für Rechtsdokumentvorlagen;
  • Anpassung einzelner Optionen, Platzhalter und Abschnitte der ausgewählten Rechtsdokumentenvorlage auf Grundlage Ihrer Eingaben;
  • manuelle Bearbeitung der Rechtsdokumentenvorlage;
  • Exportfunktion für die von Ihnen bearbeiteten Rechtsdokumentenvorlagen in den jeweils angebotenen Dateiformaten;
  • Möglichkeit der Kontaktaufnahme mit einem Rechtsanwalt.
  • Über die App erfolgt keine Rechtsberatung; eine Prüfung des konkreten Einzelfalls findet nicht statt und es erfolgt keine inhaltliche Prüfung oder Validierung der von Ihnen erstellten oder exportierten Rechtsdokumente. Die App ersetzt in keinem Fall die Rechtsberatung.
  • Falls wir Ihre Daten speichern, treffen wir dem Stand der Technik entsprechende Maßnahmen zum Schutz Ihrer Daten.
  • Wir schulden nur die Überlassung der sich aus der Leistungsbeschreibung ergebenden Funktionen und Eigenschaften der App sowie die Anpassung der App an den jeweiligen Stand der Technik. Weitere Leistungen erbringen wir nur, soweit ausdrücklich schriftlich vereinbart.
  • Wir werden die Digitalen Leistungen in Form von Patches, Updates und Upgrades laufend erweitern und Verbesserungen vornehmen, wenn diese
  • dem technischen Fortschritt dienen oder
  • notwendig erscheinen, um Missbrauch zu verhindern.

Darüber hinaus sind wir berechtigt, die Digitalen Leistungen zu ändern, wenn

  • geltendes Recht solche Änderungen erfordert,
  • die Änderungen für Sie vorteilhaft sind oder
  • die Änderungen rein technischer oder verfahrenstechnischer Natur sind und keine wesentlichen Auswirkungen auf Sie haben. Sonstige Änderungen erfolgen nach § 18 (Änderungen dieser AGB).

§ 4 Einsatz von künstlicher Intelligenz in den Digitalen Leistungen

  • Die App nutzt Funktionen von Systemen mit künstlicher Intelligenz, einschließlich großer Sprachmodelle von Drittanbietern („KI-Systeme“).
  • Die von KI-Systemen erzeugten Ergebnisse können ungenau, unvollständig, fehlerhaft oder veraltet sein. Wir übernehmen keine Gewähr für die Richtigkeit, Vollständigkeit, Aktualität oder Rechtmäßigkeit der von KI-Systemen erzeugten Inhalte. Sie sind für die Überprüfung und Verwendung solcher Inhalte selbst verantwortlich.
  • Die von KI-Systemen erzeugten Inhalte stellen keine Rechts-, Steuer- oder sonstige fachliche Beratung dar und ersetzen keine Rechtsberatung.
  • Hinweise zur Verarbeitung personenbezogener Daten durch die eingesetzten KI-Systeme, einschließlich etwaiger Übermittlungen in Drittländer, sind unserer Datenschutzerklärung zu entnehmen.

§ 5 Zugangsdaten zur Webseite

  • Sie haben Zugangsdaten dem Stand der Technik entsprechend vor Zugriffen Dritter zu schützen und zu verwahren.
  • Zugangsdaten dürfen nicht an Dritte weitergegeben werden, mit Ausnahme der Weitergabe an Ihre Mitarbeiter zu dienstlichen Zwecken.

§ 6 Verfügbarkeit, Störungen

  • Wir stellen die Webseite am Routerausgang des Rechenzentrums, in dem der Server mit der Webseite steht, zur Nutzung bereit („Übergabepunkt“). Sie sind für die Internetverbindung zwischen Ihnen und dem Übergabepunkt und für die dazu erforderliche Hard- und Software verantwortlich.
  • Wir stellen die Webseite vorbehaltlich der technischen und betrieblichen Möglichkeiten bereit. Eine bestimmte Mindestverfügbarkeit oder Reaktionszeit sichern wir nicht zu.
  • Wir werden uns bemühen, Störungen oder Unterbrechungen der Webseite innerhalb angemessener Frist zu beheben, nachdem Sie diese gemeldet haben.
  • Wartungsarbeiten können zu vorübergehenden Einschränkungen führen. Wir werden solche Arbeiten, soweit möglich, außerhalb der üblichen Geschäftszeiten durchführen und Sie vorab informieren, sofern eine erhebliche Beeinträchtigung der Nutzung zu erwarten ist.
  • Zeiten der Nichtverfügbarkeit aufgrund von Umständen außerhalb unserer Kontrolle (z.B. höhere Gewalt, Handlungen Dritter) sind von unserer Verantwortung ausgenommen.
  • Sie haben Störungen unverzüglich per E-Mail zu melden. Wir werden auf solche Meldungen in angemessener Weise reagieren.

§ 7 Nutzungsrechte an der Webseite

  • Diese Vorschrift gilt ausschließlich für die Einräumung der Nutzungsrechte an unserer Webseite gegenüber Ihnen; für die Einräumung von Nutzungsrechten Dritter gilt § 8.
  • Die Zahlung der vereinbarten Vergütung vorausgesetzt, erhalten Sie von uns das nicht-ausschließliche und nicht übertragbare Recht, die Webseite während der Dauer der AGB in dem vereinbarten Umfang bestimmungsgemäß und in Übereinstimmung mit geltenden Gesetzen zu nutzen. Die Nutzungsrechte gelten ohne ausdrückliche abweichende Vereinbarung nur für das Land, in dem Sie Ihren Geschäftssitz haben.
  • Die Webseite darf durch Sie nur für eigene Belange verwendet werden. Insbesondere dürfen Sie die Webseite nicht
  • Dritten außerhalb des vereinbarten autorisierten Nutzerkreises zur Verfügung stellen; und/oder
  • ändern, dekompilieren, disassemblieren, rekonstruieren oder in sonstiger Art und Weise bearbeiten; und/oder
  • nutzen, um eine konkurrierende Applikationslösung zu entwickeln oder einem Dritten dabei zu helfen; und/oder
  • zur Verbreitung von illegalen und/oder rechtsverletzenden Inhalten verwenden; und/oder
  • verkaufen, lizenzieren, vermieten, übertragen oder in anderer Art und Weise kommerziell verwerten.
  • Wir behalten uns vor, rechtsverletzende Inhalte sowie Inhalte mit Viren oder sonstigen schädlichen Komponenten zu löschen und/oder die hierunter erbrachten Digitalen Leistungen zu beenden.
  • Nach Beendigung des Vertrags enden die Nutzungsrechte automatisch, ohne dass es einer Erklärung von uns bedarf.

§ 8 Nutzungsrechte Dritter

  • Die Webseite kann Open-Source-Software-Komponenten enthalten. Die Nutzung dieser Komponenten unterliegt ausschließlich den entsprechenden Nutzungsbedingungen der Open-Source-Software-Komponenten. Im Falle von Widersprüchen zwischen diesen Bedingungen und diesen AGB genießen die Lizenzbestimmungen der Open-Source-Software Vorrang.
  • Stellen wir APIs oder Add-Ons für Drittsoftware zur Verfügung, ist diese Drittsoftware von der Rechteeinräumung nach § 7 nicht erfasst. Sie sind für die Einholung entsprechender Nutzungsrechte selbst verantwortlich.

§ 9 Kundendienst

Der Anbieter richtet einen Kundendienst für Ihre Fragen zu den Leistungen ein. Die Anfragen können über die auf unserer Webseite angegebenen Support-Kanäle gestellt werden. Die Anfragen werden in der zeitlichen Reihenfolge ihres Eingangs bearbeitet.

§ 10 Pflichten der Nutzung, Verbotene Nutzungen

  • Sie haben dafür zu sorgen, dass eine Nutzung der Digitalen Leistungen nur im vertraglich vereinbarten Umfang geschieht. Ein unberechtigter Zugriff ist uns unverzüglich mitzuteilen. Wir sind berechtigt, bei Missbrauch den Zugriff auf das Konto, den Login-Bereich, die Webseite und/oder andere Leistungen zu sperren.
  • Für die Inhalte und mit der Webseite verarbeiteten Daten sind ausschließlich Sie verantwortlich. Sie sind verpflichtet, die Webseite in keiner Weise zu nutzen, die gegen geltendes Recht, behördliche Anordnungen, Rechte Dritter oder Vereinbarungen mit Dritten verstößt.
  • Sie haben unsere Systemanforderungen und Endgeräte-Empfehlungen zu beachten. Werden die Systemanforderungen von Ihnen nicht erfüllt, können Einschränkungen der Nutzbarkeit der Webseite entstehen, für die wir nicht verantwortlich sind.
  • Sie werden die Daten vor deren Ablage oder Nutzung auf der Webseite auf Viren oder sonstige schädliche Komponenten prüfen und hierfür dem Stand der Technik entsprechende Maßnahmen einsetzen.
  • Sie stellen uns von allen Ansprüchen, Rechtsstreitigkeiten, Verlusten, Schäden, Ausgaben, Kosten (einschließlich Gerichtskosten und Anwaltskosten) und Verbindlichkeiten frei, die sich aus oder im Zusammenhang mit
  • Ihrer Nutzung der Webseite unter Verstoß gegen diese AGB,
  • der Verletzung einer in § 7 Abs. 3 oder in diesem § 10 festgelegten Pflichten bzw. Verbote durch Sie oder
  • einem Anspruch, nachdem Ihre über die Webseite verbreiteten Inhalte Schäden bei einem Dritten verursacht haben, ergeben.
  • Die App darf nicht in Anwendungsbereichen eingesetzt werden, die nach der Verordnung (EU) 2024/1689 über künstliche Intelligenz („KI-Verordnung“) als verbotene KI-Praktiken gemäß Art. 5 oder als Hochrisiko-KI-Systeme gemäß Art. 6 ff. eingestuft sind. Sie sind für die Einhaltung der KI-Verordnung selbst verantwortlich.

§ 11 Nutzerdaten

  • Wir nehmen keine inhaltliche oder fachliche Prüfung der Nutzerdaten vor. Sie sind allein für die Richtigkeit, Vollständigkeit und Rechtmäßigkeit der Nutzerdaten verantwortlich.
  • Die Nutzerdaten können urheberrechtlich oder anderweitig rechtlich geschützt sein. Sie räumen uns hiermit das Recht ein, die Nutzerdaten ausschließlich zur Vertragserfüllung, insbesondere zur Erbringung der Digitalen Leistungen und zur Erfüllung gesetzlicher Aufbewahrungspflichten, zugänglich zu machen, zu vervielfältigen und zu übermitteln.
  • Sofern und soweit während der Laufzeit der AGB durch die vertragsgemäße Nutzung der Software auf unseren Servern eine Datenbank oder ein Datenbankwerk entsteht, erhalten Sie hieran ein einfaches, nicht übertragbares Nutzungsrecht, das auf die zur Vertragserfüllung erforderlichen Zwecke beschränkt ist. Sie bleiben auch nach Ende des Rechtsverhältnisses Inhaber dieser Rechte.
  • Sofern Nutzerdaten durch Anonymisierung ihren Personenbezug verlieren, steht uns eine weitere Nutzung und Speicherung dieser Daten frei, soweit dies nach den jeweils anwendbaren Datenschutzgesetzen zulässig ist.

§ 12 Vergütung

  • Für Digitale Leistungen haben Sie über unsere Webseite ein Paket zu erwerben.
  • Die Preise für Digitale Leistungen können Sie unter www.revolex.legal/preise entnehmen. Alle Gebühren und Entgelte werden in Euro angegeben und sind in Euro zuzüglich der geltenden Mehrwertsteuer zu zahlen.
  • Wir stellen Ihnen bei Zustandekommen eines Vertrags eine Rechnung. Die Vergütung ist innerhalb von 14 Tagen nach Zugang der Rechnung zur Zahlung fällig. Alle fälligen Zahlungen erfolgen per Kreditkarte, per Lastschriftverfahren oder per Überweisung.
  • Auf Rechnungen, die nicht innerhalb dieser Frist beglichen werden, erheben wir Zinsen in Höhe des geltenden gesetzlichen Zinssatzes. Außerdem können bei Eintritt des Zahlungsverzugs Leistungen eingeschränkt werden.
  • Sie sind nicht berechtigt, gegenüber uns mit Forderungen aufzurechnen, es sei denn, dass es sich um rechtskräftig festgestellte Ansprüche oder von uns schriftlich anerkannte Ansprüche handelt.
  • Sie sind nicht berechtigt, sich bereits gezahlte Leistungen rückerstatten zu lassen, es sei denn, Sie haben den Vertrag aus wichtigem Grund rechtmäßig gekündigt oder wir haben den Vertrag ohne wichtigen Grund gekündigt.
  • Sie können ein Zurückbehaltungsrecht nur aufgrund von Gegenansprüchen aus demselben Vertragsverhältnis geltend machen, die unbestritten oder rechtskräftig festgestellt sind.

§ 13 Laufzeit, Kündigung des Vertrags

  • Der Vertrag hat eine unbestimmte Laufzeit.
  • Das Recht zur fristlosen Kündigung aus wichtigem Grund bleibt unberührt. Ein wichtiger Grund liegt unter anderem vor, wenn die jeweils andere Partei vertragliche Pflichten grob verletzt, wenn über ihr Vermögen das Insolvenzverfahren eröffnet wird oder wenn sie insolvenzreif wird. Ein wichtiger Grund zur Kündigung liegt auch bei einer den vertraglich vereinbarten Regelungen widersprechenden Datenverwendung durch die jeweils andere Partei vor.
  • Jede Kündigung muss in Textform erfolgen.
  • Im Falle der Beendigung der Digitalen Leistungen erlöschen alle Ihnen eingeräumten Nutzungsrechte an der Webseite sofort und Sie haben die Nutzung der Webseite einzustellen.

§ 14 Gewährleistung

  • Die von uns zur Verfügung gestellte Webseite entspricht im Wesentlichen der genannten Leistungsbeschreibung. Bei Update-, Upgrade- und neuen Versionslieferungen sind die Mängelansprüche auf die Neuerungen der Update-, Upgrade- oder neuen Versionslieferungen gegenüber dem bisherigen Versionsstand beschränkt.
  • Für den Vertrag gelten grundsätzlich die gesetzlichen Bestimmungen zur Gewährleistung in Mietverträgen. Die Anwendung des § 536a Abs. 2 BGB und die verschuldensunabhängige Haftung gemäß § 536a Abs. 1 BGB für Mängel, die bereits bei Vertragsschluss vorlagen, sind ausgeschlossen. Im Übrigen finden die Vorschriften des Dienstvertragsrechts Anwendung.
  • Wir übernehmen keine Gewähr dafür, dass sich Ihre mit den Digitalen Leistungen verbundenen geschäftlichen Erwartungen realisieren. Wir übernehmen ohne ausdrückliche Bestätigung keine Garantie für die Webseite.

§ 15 Haftung für Digitale Leistungen

  • Wir haften für Digitale Leistungen unbeschränkt bei Vorsatz, grober Fahrlässigkeit sowie bei schuldhafter Verletzung von Leben, Körper oder Gesundheit. Wir haften ferner unbeschränkt bei Ansprüchen nach dem Produkthaftungsgesetz, für schriftlich übernommene Garantien und bei Ansprüchen wegen fehlender zugesicherter Eigenschaften.
  • Unbeschadet der Fälle unbeschränkter Haftung haften wir bei leicht fahrlässiger Pflichtverletzung nur bei Verletzung wesentlicher Vertragspflichten und beschränkt auf den bei Vertragsschluss vorhersehbaren, vertragstypischen Schaden. Die verschuldensunabhängige Haftung gemäß § 536a Abs. 1 BGB für Mängel, die bereits bei Vertragsschluss vorlagen, ist ausgeschlossen.
  • Uns bleibt der Einwand Ihres Mitverschuldens unbenommen.
  • Wir haften für den Verlust von Daten nur bis zu dem Betrag, der bei ordnungsgemäßer und regelmäßiger Sicherung der Daten zu deren Wiederherstellung angefallen wäre.
  • Für Schäden, die entstehen, wenn Sie Passwörter oder Benutzerkennungen an Nichtberechtigte weitergeben oder diese sonst an Nichtberechtigte gelangen, ohne dass wir hierauf Einfluss haben, übernehmen wir keine Haftung.
  • Die Haftungsregelungen gelten auch zugunsten unserer Mitarbeiter, Vertreter und Organe.

§ 16 Datenschutz bei Digitalen Leistungen

  • Die Parteien werden bei der Durchführung des Vertrags die anwendbaren datenschutzrechtlichen Bestimmungen einhalten, insbesondere DSGVO und BDSG.
  • Sie sind für die Verarbeitung der von Ihnen oder Ihren Nutzern in die Webseite eingegebenen personenbezogenen Daten (Nutzerdaten) datenschutzrechtlich verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO. Sie gewährleisten, dass Sie zur Verarbeitung personenbezogener Daten im Rahmen der Nutzung der Webseite berechtigt sind, und stellen uns von sämtlichen Ansprüchen Dritter frei, die auf einem Verstoß Ihrerseits gegen datenschutzrechtliche Vorschriften beruhen.
  • Wir sind uns einig, dass die Kundendaten personenbezogene Daten enthalten können und wir im Rahmen der Digitalen Leistungen als Auftragsverarbeiter im Sinne des Art. 28 DSGVO tätig werden. Vor diesem Hintergrund schließen wir die diesem Vertrag als Anlage beigefügte Auftragsverarbeitungsvereinbarung („AVV“). Bei Widersprüchen zwischen den AGB und der AVV gehen die Regelungen der AVV vor.
  • Für die Verarbeitung personenbezogener Daten, die wir in eigener Verantwortlichkeit durchführen (z. B. Website-Analytics, Zahlungsabwicklung, CRM), sind wir selbst Verantwortlicher; hierüber informieren wir in unserer Datenschutzerklärung.
  • Einzelheiten zur Verarbeitung personenbezogener Daten durch uns, einschließlich der Verarbeitungen in eigener Verantwortlichkeit, können Sie unserer Datenschutzerklärung entnehmen.

§ 17 Vertraulichkeit

  • Die Parteien verpflichten sich, alle Vertraulichen Informationen, die sie im Zusammenhang mit dem Vertrag und seiner Erfüllung erlangen, vertraulich zu behandeln und diese nicht an Dritte offenzulegen oder weiterzugeben („Vertraulichkeitspflicht“).
  • „Vertrauliche Informationen“ sind sämtliche nicht öffentlich zugänglichen Informationen, die eine Partei der anderen Partei im Zusammenhang mit dem Vertrag und seiner Durchführung offenlegt oder zugänglich macht, unabhängig davon, ob sie als vertraulich gekennzeichnet sind oder nicht. Dies umfasst insbesondere: (a) auf Ihrer Seite: Ihre sämtlichen in die Webseite eingegebenen oder bei deren Nutzung erzeugten Kundendaten, insbesondere Vertragsinhalte, Vertragsentwürfe, Vertragspartner und Ihre Geschäftsbeziehungen, unternehmensinterne Sachverhalte, Geschäftsstrategien, finanzielle Informationen sowie alle sonstigen geschäftlichen oder rechtlichen Informationen; (b) auf unserer Seite: unsere technischen Informationen zur Webseite und deren Architektur, Geschäftsmodelle, Preisgestaltungen, Know-how, Algorithmen, Quellcode sowie sonstige Betriebs- und Geschäftsgeheimnisse.
  • Sie erkennen an, dass die von Ihnen im Rahmen der Nutzung der Webseite eingegebenen oder verarbeiteten Kundendaten geschäftlich sensible und vertrauliche Informationen von Ihnen enthalten können, insbesondere Vertragsinhalte, Geschäftsbeziehungen und unternehmensinterne Sachverhalte. Wir verpflichten uns, diese Kundendaten streng vertraulich zu behandeln und sie wie eigene besonders geschützte Geschäftsgeheimnisse zu schützen.
  • Wir verarbeiten Ihre Vertraulichen Informationen, insbesondere die Kundendaten, ausschließlich zur Erbringung der im Vertrag und in der AVV beschriebenen Leistungen. Eine Nutzung für andere Zwecke ist ausgeschlossen, sofern keine ausdrückliche Einwilligung von Ihnen in Textform vorliegt. Eine Weitergabe an unbefugte Dritte findet nicht statt; die in der AVV benannten Unterauftragsverarbeiter gelten insoweit nicht als unbefugte Dritte, sofern sie den Anforderungen aus Abs. 5 genügen.
  • Wir stellen sicher, dass alle Personen, die bei uns mit der Verarbeitung Ihrer Vertraulichen Informationen befasst sein können, sowie sämtliche Unterauftragsverarbeiter, vertraglich zur Vertraulichkeit verpflichtet sind und ein dem Schutzniveau dieser Vertraulichkeitsklausel entsprechendes Schutzniveau einhalten. Wir haben dies auf Ihr Verlangen in geeigneter Weise nachzuweisen.
  • Die Vertraulichkeitspflicht gilt nicht für Informationen,
  • die sich schon vor Übergabe durch diese Partei im Besitz der jeweils anderen Partei befanden; oder
  • die zum Zeitpunkt der Übergabe bereits öffentlich bekannt waren; oder
  • die nach ihrer Übergabe durch Veröffentlichung oder in sonstiger Weise allgemein bekannt werden, es sei denn, dies geschieht durch eine Verletzung der in diesem Abschnitt geregelten Geheimhaltungsverpflichtung durch eine der Parteien; oder
  • zu deren Weitergabe an Dritte die jeweils andere Partei vorher in Textform (unter Einschluss von E-Mails) ihr Einverständnis erteilt hat; oder
  • für die eine gesetzliche Verpflichtung zur Herausgabe oder Offenbarung besteht; oder
  • deren Offenlegung für die Zwecke eines Gerichtsverfahrens aus oder im Zusammenhang mit diesen AGB oder aufgrund einer behördlich oder gerichtlich angeordneten, gesetzlichen oder satzungsmäßigen Pflicht erforderlich ist; oder
  • wenn die Offenlegung gegenüber Rechtsanwälten, Wirtschaftsprüfern, Steuerberatern oder anderen Beratern einer Partei geschieht, sofern diese Berater einer gesetzlichen Geheimhaltungspflicht oder einer entsprechenden Vertraulichkeitsverpflichtung unterliegen.

§ 18 Änderungen dieser AGB

  • Aus wichtigem Anlass, insbesondere bei Veränderungen der Rechtslage, der höchstrichterlichen Rechtsprechung, der Digitalen Leistungen oder der Marktgegebenheiten, können wir Ihnen eine Änderung dieser AGB unter Kenntlichmachung der wesentlichen Änderungen mitteilen. Die geänderten AGB gelten als vereinbart, wenn Sie der Änderung nicht innerhalb eines Monats nach Erhalt der Mitteilung widersprechen und wir Sie bei Mitteilung der Änderungen auf diese Folge besonders hingewiesen haben. Änderungen der mit uns vereinbarten Leistungsinhalte bedürfen unabhängig von den vorstehenden Regelungen Ihrer ausdrücklichen Zustimmung.
  • Widersprechen Sie einer Änderung der AGB innerhalb der vorstehend geregelten Frist, so steht uns das Recht zu, den Vertrag mit einer Kündigungsfrist von drei Monaten zum Monatsende zu kündigen.

§ 19 Schlussbestimmungen

  • Es gilt deutsches Recht unter Ausschluss der kollisionsrechtlichen Bestimmungen und des Übereinkommens der Vereinten Nationen über Verträge über den internationalen Warenverkauf vom 11.4.1980 (UN-Kaufrecht).
  • Ausschließlicher Gerichtsstand für alle Streitigkeiten aus oder im Zusammenhang mit diesen AGB ist München, sofern zwingende gesetzliche Regelungen nicht etwas anderes vorsehen. Erfüllungsort ist München.
  • Sollte eine Bestimmung dieser AGB unwirksam sein oder werden oder eine unzulässige Fristbestimmung oder eine Lücke enthalten, so bleibt die Rechtswirksamkeit der übrigen Bestimmungen hiervon unberührt. Soweit die Unwirksamkeit sich nicht aus einem Verstoß gegen §§ 305 ff. BGB (Geltung Allgemeiner Geschäftsbedingungen) ergibt, gilt anstelle der unwirksamen Bestimmung eine wirksame Bestimmung als vereinbart, die dem von den Parteien Gewollten wirtschaftlich am nächsten kommt. Das Gleiche gilt für den Fall einer Lücke. Im Falle einer unzulässigen Frist gilt das gesetzlich zulässige Maß.

Anlage zu den AGB: Auftragsverarbeitungsvereinbarung (AVV)

Präambel

  • Diese Auftragsverarbeitungsvereinbarung („AVV“) konkretisiert die in § 16 dieser AGB geregelte Verarbeitung personenbezogener Daten im Rahmen der Digitalen Leistungen und wird zwischen Ihnen als Verantwortlichem im Sinne von Art. 4 Nr. 7 DSGVO („Verantwortlicher“) und der Revolex Rechtsanwalts GmbH als Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO („Auftragsverarbeiter“) geschlossen.
  • Die AVV gilt ausschließlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit den Digitalen Leistungen gemäß § 1 und § 3 dieser AGB.

§ 1 Gegenstand und Dauer der Verarbeitung

  • Gegenstand dieser AVV ist die Verarbeitung personenbezogener Daten, die der Verantwortliche oder dessen Nutzer im Rahmen der Nutzung der Digitalen Leistungen in die Webseite eingeben, dort speichern oder sonst verarbeiten („Kundendaten“).
  • Die Verarbeitung erfolgt zur Bereitstellung der Digitalen Leistungen, insbesondere des SaaS-Zugangs zur Webseite, der App zur Erstellung von Rechtsdokumenten sowie des hierfür erforderlichen Speicherplatzes gemäß § 3 dieser AGB.
  • Die Dauer der Verarbeitung entspricht der Laufzeit der AGB gemäß § 13 der AGB.

§ 2 Art und Zweck, Kategorien, Betroffene

  • Die Art der Verarbeitung umfasst insbesondere das Erheben, Speichern, Organisieren, Strukturieren, Aufbewahren, Abrufen, Verwenden, Übermitteln, Löschen und Vernichten von Kundendaten im Rahmen der Digitalen Leistungen.
  • Zwecke der Verarbeitung sind:
  • Bereitstellung der Webseite als SaaS-Lösung und der App,
  • Erstellung, Bearbeitung und Speicherung von Rechtsdokumenten,
  • technischer Betrieb, Wartung und Weiterentwicklung der Digitalen Leistungen,
  • Sicherstellung der Verfügbarkeit und Sicherheit der Systeme.
  • Kategorien personenbezogener Daten können insbesondere sein:
  • Stammdaten (z.B. Namen, Kontaktdaten von Mitarbeitern, Vertragspartnern),
  • Vertragsdaten und sonstige Inhalte, die in Rechtsdokumenten enthalten sind,
  • Nutzungsdaten (z.B. Logdaten, Nutzerkennungen), soweit diese personenbezogen sind,
  • sonstige Daten, die der Verantwortliche in die Webseite eingibt oder im Rahmen der Nutzung erzeugt.
  • Kategorien betroffener Personen sind insbesondere Kunden, Mitarbeiter, Vertragspartner und sonstige Personen, deren Daten der Verantwortliche in der Webseite verarbeitet.

§ 3 Weisungsrecht des Verantwortlichen

  • Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen, sofern er nicht durch das Recht der Europäischen Union oder eines Mitgliedstaats, dem der Auftragsverarbeiter unterliegt, hierzu verpflichtet ist. In einem solchen Fall teilt der Auftragsverarbeiter dem Verantwortlichen diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern die betreffende Rechtsordnung eine solche Mitteilung nicht wegen eines wichtigen öffentlichen Interesses verbietet.
  • Weisungen können in Textform (einschließlich E-Mail) erteilt werden. Mündliche Weisungen sind unverzüglich in Textform zu bestätigen.
  • Hält der Auftragsverarbeiter eine Weisung des Verantwortlichen für unrechtmäßig, wird er den Verantwortlichen hierauf hinweisen. Der Auftragsverarbeiter ist berechtigt, die Durchführung der Weisung auszusetzen, bis sie vom Verantwortlichen bestätigt oder geändert wird.

§ 4 Technische und organisatorische Maßnahmen

  • Der Auftragsverarbeiter verpflichtet sich, geeignete technische und organisatorische Maßnahmen im Sinne des Art. 32 DSGVO zu treffen, um ein dem Risiko angemessenes Schutzniveau für die Kundendaten zu gewährleisten. Die Einzelheiten der zu treffenden Maßnahmen ergeben sich aus diesen als Anlage beigefügten Technischen und organisatorischen Maßnahmen (TOM). Dabei berücksichtigt der Auftragsverarbeiter insbesondere den Stand der Technik, die Implementierungskosten sowie die Art, den Umfang, die Umstände und die Zwecke der Verarbeitung sowie die unterschiedliche Eintrittswahrscheinlichkeit und Schwere der mit der Verarbeitung verbundenen Risiken.
  • Der Auftragsverarbeiter kann die getroffenen Maßnahmen anpassen und weiterentwickeln, sofern das Sicherheitsniveau nicht unterschritten wird. Wesentliche Änderungen wird der Auftragsverarbeiter dokumentieren und dem Verantwortlichen auf Anfrage zugänglich machen.

§ 5 Einschaltung von Unterauftragsverarbeitern

  • Der Verantwortliche erteilt dem Auftragsverarbeiter die allgemeine Genehmigung zur Beauftragung weiterer Auftragsverarbeiter (Unterauftragsverarbeiter) im Zusammenhang mit der Erbringung der Digitalen Leistungen (z.B. Hosting-Provider, Infrastruktur- und Plattformanbieter, Support-Dienstleister, Anbieter von KI-Systemen).
  • Der Auftragsverarbeiter verpflichtet sich, mit Unterauftragsverarbeitern einen Vertrag abzuschließen, der diesen im Wesentlichen dieselben Datenschutzpflichten auferlegt, wie sie in dieser AVV geregelt sind, insbesondere hinreichende Garantien für geeignete technische und organisatorische Maßnahmen bietet.
  • Der Auftragsverarbeiter informiert den Verantwortlichen in geeigneter Weise über beabsichtigte Änderungen in Bezug auf die Hinzuziehung oder die Ersetzung von Unterauftragsverarbeitern und gibt dem Verantwortlichen damit die Möglichkeit, gegen derartige Änderungen Widerspruch einzulegen, sofern hierfür ein wichtiger datenschutzrechtlicher Grund besteht.

§ 6 Datenübermittlung in Drittländer

  • Soweit der Auftragsverarbeiter oder von ihm eingesetzte Unterauftragsverarbeiter Kundendaten in ein Drittland außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln oder dort verarbeiten, stellt der Auftragsverarbeiter sicher, dass hierfür die Anforderungen der Art. 44 ff. DSGVO eingehalten werden.
  • Dies kann insbesondere durch Angemessenheitsbeschlüsse der Europäischen Kommission oder durch geeignete Garantien gemäß Art. 46 DSGVO (z.B. Abschluss von Standardvertragsklauseln, zusätzliche technische und organisatorische Maßnahmen) erfolgen.

§ 7 Unterstützung des Verantwortlichen

  • Der Auftragsverarbeiter unterstützt den Verantwortlichen unter Berücksichtigung der Art der Verarbeitung und der dem Auftragsverarbeiter zur Verfügung stehenden Informationen nach Möglichkeit bei der Erfüllung der Pflichten des Verantwortlichen in Bezug auf die Sicherheit der Verarbeitung, die Meldung von Verletzungen des Schutzes personenbezogener Daten an Aufsichtsbehörden und betroffene Personen, die Datenschutz-Folgenabschätzung sowie die vorherige Konsultation der Aufsichtsbehörden (Art. 32 bis 36 DSGVO).
  • Der Auftragsverarbeiter unterstützt den Verantwortlichen unter Berücksichtigung der Art der Verarbeitung nach Möglichkeit bei der Erfüllung von Anfragen betroffener Personen zur Ausübung ihrer Rechte nach Kapitel III DSGVO (z.B. Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit).

§ 8 Meldung von Datenschutzvorfällen

  • Der Auftragsverarbeiter informiert den Verantwortlichen unverzüglich, wenn ihm Verletzungen des Schutzes personenbezogener Daten im Sinne von Art. 4 Nr. 12 DSGVO in Bezug auf die Kundendaten bekannt werden.
  • Die Meldung enthält – soweit möglich – mindestens die in Art. 33 Abs. 3 DSGVO genannten Informationen, insbesondere eine Beschreibung der Art der Verletzung, der betroffenen Personen und Datensätze, der wahrscheinlichen Folgen sowie der ergriffenen oder vorgeschlagenen Abhilfemaßnahmen.

§ 9 Löschung und Rückgabe von Daten

  • Nach Beendigung des Vertrags und auf entsprechende Weisung des Verantwortlichen wird der Auftragsverarbeiter alle Kundendaten nach Wahl des Verantwortlichen entweder löschen oder dem Verantwortlichen zurückgeben, sofern keine gesetzliche Pflicht zur weiteren Speicherung besteht.
  • Die Löschung erfolgt nach dem Stand der Technik datenschutzkonform. Auf Wunsch weist der Auftragsverarbeiter die Löschung in geeigneter Weise nach.
  • Rechte des Verantwortlichen an Datenbanken oder Datenbankwerken gemäß § 11 dieser AGB bleiben unberührt.

§ 10 Nachweispflichten und Audits

  • Der Auftragsverarbeiter stellt dem Verantwortlichen alle erforderlichen Informationen zur Verfügung, die nachweislich erforderlich sind, um die Einhaltung der in dieser AVV niedergelegten Pflichten nachzuweisen.
  • Der Verantwortliche ist berechtigt, in Abstimmung mit dem Auftragsverarbeiter Audits, einschließlich Inspektionen, durchzuführen oder durch unabhängige Prüfer durchführen zu lassen, die geeigneten Vertraulichkeitsverpflichtungen unterliegen. Audits sind mit einer angemessenen Frist anzukündigen und dürfen den Betriebsablauf des Auftragsverarbeiters nicht unverhältnismäßig stören.
  • Anstelle von eigenen Inspektionen kann der Auftragsverarbeiter dem Verantwortlichen aktuelle Zertifizierungen, Prüfberichte oder Auditberichte unabhängiger Dritter (z.B. ISO 27001, SOC-Reports) zur Verfügung stellen, sofern diese einen hinreichenden Nachweis der Einhaltung der in dieser AVV geregelten Pflichten bieten.

§ 11 Haftung

  • Für die Haftung der Parteien im Zusammenhang mit dieser AVV gelten die Haftungsregelungen des § 15 der AGB entsprechend. Etwaige zwingende Ansprüche nach Art. 82 DSGVO bleiben unberührt.
  • Zwischen den Parteien gilt: Ansprüche von betroffenen Personen können im Innenverhältnis von derjenigen Partei getragen werden, deren Verantwortungsbereich die Pflichtverletzung zuzuordnen ist. Haben mehrere Parteien an dem die Haftung auslösenden Umstand mitgewirkt, haften sie im Innenverhältnis entsprechend dem Grad ihres Verschuldens.

§ 12 Laufzeit, Beendigung

  • Diese AVV tritt mit Abschluss des Vertrags gemäß § 2 der AGB in Kraft und gilt für die Dauer der Nutzung der Digitalen Leistungen. Sie endet automatisch mit Beendigung des Vertrags, vorbehaltlich der in dieser AVV und im § 17 der AGB geregelten fortgeltenden Pflichten.
  • Die Vertraulichkeits- und Datensicherheitspflichten des Auftragsverarbeiters gelten über das Ende dieser AVV hinaus fort, solange Kundendaten durch den Auftragsverarbeiter verarbeitet werden.
  • Im Übrigen gelten für die Beendigung dieser AVV die Regelungen zur Laufzeit und Kündigung des Vertrags in § 13 der AGB entsprechend.

Anlage 1 zur AVV: Technisch-organisatorische Maßnahmen (TOM)

Die nachfolgenden technischen und organisatorischen Maßnahmen konkretisieren § 4 dieser AVV und dienen der Gewährleistung eines dem Risiko angemessenen Schutzniveaus im Sinne von Art. 32 DSGVO.

  • Maßnahmen der Pseudonymisierung und Verschlüsselung personenbezogener Daten
  • Pseudonymisierung von nicht mehr im Klartext benötigten personenbezogenen Daten (z.B. User-IDs).
  • Einsatz von TLS 1.2/1.3 für die allgemeine Datenübertragung sowie für die E-Mail-Kommunikation.
  • Einsatz von AES-256 für die Verschlüsselung von Datenbanken und Backups im Ruhezustand.

Maßnahmen zur fortdauernden Sicherstellung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung

  • Einsatz von Firewalls, Antivirenprogrammen und rollenbasierten Berechtigungskonzepten (RBAC).
  • Regelmäßige Datensicherungen und Sicherheitsüberprüfungen.
  • Abschluss von Vertraulichkeitsvereinbarungen (NDAs) mit Dritten sowie schriftliche Verpflichtung der Mitarbeiter auf den Datenschutz.

Maßnahmen zur Sicherstellung der Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen

  • Tägliche automatisierte Backups mit räumlich getrennter Speicherung.
  • Dokumentierter Disaster-Recovery-Plan sowie regelmäßige Tests der Wiederherstellungsverfahren (Recovery-Tests).
  • Regelmäßige Schulung des IT-Personals zu Notfallszenarien und Wiederherstellungsprozessen.
  • Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung
  • Vierteljährliche interne Audits durch die Datenschutzbeauftragte Bianca Ulaga zur Überprüfung der IT-Prozesse.
  • Regelmäßige Schwachstellenscans.
  • Etabliertes Patch-Management-Verfahren.

Maßnahmen zur Identifizierung und Autorisierung der Nutzer

  • Authentifizierung mittels Benutzername/Passwort unter Einsatz von starken Passwortrichtlinien.
  • Multi-Faktor-Authentifizierung (MFA) für administrative Zugänge.
  • Regelmäßige Prüfung der Berechtigungen und Begrenzung der Anzahl der Administratoren auf das erforderliche Minimum.
  • Strikte Unterscheidung der Berechtigungen durch ein rollenbasiertes Zugriffskonzept (RBAC).
  • Maßnahmen zum Schutz der Daten während der Übermittlung
  • Verpflichtender Einsatz von HTTPS für alle Verbindungen.
  • Ende-zu-Ende-Verschlüsselung bei sensiblen Datenflüssen, soweit technisch umsetzbar.
  • Einsatz von E-Mail-Verschlüsselung mittels TLS 1.2/1.3.
  • Protokollierung von Übermittlungsaktivitäten und Ereignissen.
  • Ausschließliche Verwendung nicht öffentlicher Laufwerke für den Datenaustausch.
  • Maßnahmen zum Schutz der Daten während der Speicherung
  • Physische und logische Zugriffsbeschränkungen auf Serverebene sowie Verschlüsselung der Speichermedien.
  • Protokollierung von Aktionen und Ereignissen bei der Speicherung.
  • Begrenzung der Anzahl der Administratoren auf das erforderliche Minimum.
  • Einsatz von Firewalls zum Schutz der gespeicherten Daten.

Maßnahmen zur Gewährleistung der physischen Sicherheit von Orten, an denen personenbezogene Daten verarbeitet werden

  • Nutzung von nach ISO 27001 zertifizierten Rechenzentren mit strengen Zugangskontrollen (z.B. Wachschutz, Kameraüberwachung, biometrische Zutrittskontrollen).
  • Einsatz von manuellen Schließsystemen mit Sicherheitsschlössern für eigene Geschäftsräume.
  • Dokumentiertes Verfahren zur Schlüsselausgabe und -kontrolle.

Maßnahmen zur Gewährleistung der Protokollierung von Ereignissen

Zentrale Protokollierung von Systemzugriffen, Fehlern, administrativen Änderungen, Dateneingaben sowie Datenexporten unter Wahrung des Datenschutzes.

Maßnahmen zur Gewährleistung der Systemkonfiguration, einschließlich der Standardkonfiguration

  • Umsetzung von datenschutzgerechten Voreinstellungen (Privacy by Default).
  • Systemkonfiguration erfolgt ausschließlich durch qualifizierte Systemadministratoren.
  • Regelmäßige Schulung der IT-Mitarbeiter zu sicheren Systemkonfigurationen und aktuellen Sicherheitsstandards.
  • Maßnahmen für die interne Governance und Verwaltung der IT und der IT-Sicherheit
  • Etablierte IT-Sicherheitsleitlinie.
  • Jährliche Sensibilisierungsschulungen für alle Mitarbeiter.
  • Dokumentation der Zuständigkeiten für IT-Sicherheitsprozesse (z.B. Backups, Zugriffsverwaltung, Incident-Response) innerhalb des IT-Teams.

Maßnahmen zur Zertifizierung/Qualitätssicherung von Prozessen und Produkten

  • Einsatz von Software-Entwicklungsstandards.
  • Systematischer Überblick über die für die Dienstleistung geltenden rechtlichen und technischen Bestimmungen.
  • Jährliche interne Audits zur Qualitätssicherung durch den Datenschutzbeauftragten Bianca Ulaga.

Maßnahmen zur Gewährleistung der Datenminimierung

  • Identifikation und Dokumentation des Zwecks vor Beginn der Verarbeitung.
  • Regelmäßige Bewertung der Erforderlichkeit der erhobenen Datenfelder im Hinblick auf den Verarbeitungszweck.
  • Beschränkung der Datenerhebung auf das für die Vertragserfüllung erforderliche Maß (Privacy by Design).
  • Sicherstellung der Löschung nicht mehr benötigter Daten nach Ablauf der Aufbewahrungsfristen.

Maßnahmen zur Gewährleistung der Datenqualität

  • Einsatz von Eingabevalidierungen und automatisierten Routinen zur Prüfung der Datenintegrität.
  • Protokollierung von Dateneingaben und -änderungen.
  • Zuweisung spezifischer Eingaberechte an individuell identifizierbare Benutzer.

Maßnahmen zur Gewährleistung einer begrenzten Vorratsdatenspeicherung

  • Automatisierte Löschroutinen nach Ablauf gesetzlicher oder vertraglicher Aufbewahrungsfristen.
  • Regelmäßige Prüfung und Bewertung der gespeicherten Datenbestände auf deren Erforderlichkeit.
  • Regelmäßige Mitarbeiterschulungen zur Einhaltung der Speicherbegrenzung.

Maßnahmen zur Gewährleistung der Rechenschaftspflicht

  • Führen eines Verzeichnisses von Verarbeitungstätigkeiten.
  • Bestellung des Datenschutzbeauftragten Bianca Ulaga.
  • Durchführung regelmäßiger Sensibilisierungsschulungen.
  • Erlass interner Datenschutzrichtlinien sowie regelmäßige Kontrollen der Einhaltung.
  • Abschluss von Standardvertragsklauseln bei Drittlandstransfers, soweit diese erforderlich sind.
  • Prozesse zur rechtssicheren Datenlöschung, Dokumentation der Rechtsgrundlagen und Vorhalten einer aktuellen Datenschutzerklärung.

Maßnahmen zur Ermöglichung der Datenübertragbarkeit und zur Gewährleistung der Löschung

  • Speicherung der Daten in einem strukturierten, gängigen Format zur Ermöglichung der Datenübertragbarkeit.
  • Überwachung und Einhaltung gesetzlicher sowie vertraglicher Aufbewahrungsfristen.
  • Etablierte Prozesse zur Beantwortung von Betroffenenrechten innerhalb der gesetzlichen Fristen.
  • Sichere Löschung von Datenbeständen sowie zertifizierte Vernichtung von Datenträgern.

Beschreibung der spezifischen technischen und organisatorischen Maßnahmen, die der (Unter-)Auftragsverarbeiter zur Unterstützung des Verantwortlichen ergreifen muss

  • Sorgfältige Auswahl der Dienstleister und Prüfung deren Sicherheitszertifikate (z.B. ISO 27001 oder SOC 2).
  • Vertragliche Vereinbarung von Kontrollrechten sowie Unterstützungspflichten des Unterauftragsverarbeiters gegenüber dem Auftragsverarbeiter und dem Verantwortlichen.
  • Regelmäßige Überprüfung der Einhaltung der vereinbarten Sicherheitsmaßnahmen.

Anlage 2 zur AVV – Liste der Unterauftragsverarbeiter

Der Verantwortliche hat die Inanspruchnahme folgender Unterauftragsverarbeiter genehmigt:

Render Services, Inc.

Anschrift: 525 Brannan St, San Francisco, CA 94107, United States of America

Kontaktperson: Render's Privacy Team, privacy@render.com

Beschreibung der Verarbeitung: Hosting der App

MongoDB Limited

Anschrift: Building Two, Number One Ballsbridge, Ballsbridge, Dublin 4, Irland

Kontaktperson: MongoDB Privacy Team / Data Protection Officer, privacy@mongodb.com

Beschreibung der Verarbeitung: Datenbank-Hosting (MongoDB Atlas) für die App

Revolex

Die KI-native Anwaltskanzlei für Startups und KMUs

Produkt

  • Rechtsberatung
  • Generator

Unternehmen

  • Über uns
  • Kontakt

Rechtlich

  • Datenschutz
  • Impressum
  • AGB

© 2026 Revolex. Alle Rechte vorbehalten.