Stand: September 2026 · Version 1.0
Verantwortlicher (nachfolgend „Auftraggeber“): das Studio, das die Software nutzt.
Auftragsverarbeiter (nachfolgend „Auftragnehmer“): Digitalagentur Gruppe Digital, Kaiser-Joseph-Str. 254, 79098 Freiburg im Breisgau.
Studios schließen diesen Vertrag nach der Registrierung elektronisch in der App ab und erhalten eine Ausfertigung als PDF (Konto → Verträge & Dokumente).
Dieser Vertrag konkretisiert die datenschutzrechtlichen Pflichten der Parteien aus dem Nutzungsvertrag über die Software „terminwunder“ (Hauptvertrag). Er gilt für alle Tätigkeiten, bei denen der Auftragnehmer oder von ihm beauftragte Personen personenbezogene Daten des Auftraggebers verarbeiten.
§ 1 Gegenstand und Dauer
- Gegenstand ist die Verarbeitung personenbezogener Daten durch den Auftragnehmer im Auftrag des Auftraggebers im Rahmen der Bereitstellung der Software (Online-Terminbuchung, Kalender, Kundenverwaltung, Benachrichtigungen, Bewertungen, Auswertungen).
- Die Dauer dieses Vertrags entspricht der Laufzeit des Hauptvertrags. Kündigungsrechte richten sich nach dem Hauptvertrag.
§ 2 Art, Zweck und Umfang der Verarbeitung
Zweck
Online-Terminbuchung und Terminverwaltung, Versand von Bestätigungen, Erinnerungen und Bewertungseinladungen, Kundenverwaltung sowie Auswertungen für den Auftraggeber.
Art der Verarbeitung
Erheben, Erfassen, Speichern, Organisieren, Anzeigen, Übermitteln per E-Mail, Einschränken und Löschen.
Kategorien betroffener Personen
Kunden und Interessenten des Auftraggebers (Endkunden) sowie Mitarbeiter des Auftraggebers.
Kategorien personenbezogener Daten
Name, E-Mail-Adresse, Telefonnummer, Termindaten (Datum, Uhrzeit, gebuchte Dienstleistungen, Preis), Buchungskanal, Nachrichten und Notizen, Bewertungen; bei Mitarbeitern Name, E-Mail-Adresse und Arbeitszeiten.
Besondere Kategorien (Art. 9 DSGVO)
Nicht vorgesehen. Der Auftraggeber stellt sicher, dass in Freitext-Notizen keine Gesundheitsdaten gespeichert werden, sofern er hierfür keine Rechtsgrundlage hat.
§ 3 Weisungsbefugnis
- Der Auftragnehmer verarbeitet die Daten ausschließlich auf dokumentierte Weisung des Auftraggebers. Weisungen ergeben sich aus dem Hauptvertrag, diesem Vertrag und der Nutzung der Software-Funktionen durch den Auftraggeber. Weitere Weisungen erteilt der Auftraggeber in Textform.
- Ist der Auftragnehmer der Ansicht, dass eine Weisung gegen Datenschutzvorschriften verstößt, weist er den Auftraggeber unverzüglich darauf hin und darf die Ausführung bis zur Bestätigung oder Änderung aussetzen.
- Der Auftragnehmer verarbeitet die Daten nicht für eigene Zwecke und gibt sie nicht an Dritte weiter, soweit er nicht gesetzlich dazu verpflichtet ist.
§ 4 Pflichten des Auftragnehmers
- Der Auftragnehmer setzt nur Personen ein, die auf die Vertraulichkeit verpflichtet sind.
- Er trifft die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO gemäß Anlage 1 und passt sie dem Stand der Technik an. Das Schutzniveau darf dabei nicht unterschritten werden.
- Er unterstützt den Auftraggeber im Rahmen seiner Möglichkeiten bei der Erfüllung der Rechte betroffener Personen (Art. 12–22 DSGVO), insbesondere durch Export- und Löschfunktionen in der Software, sowie bei den Pflichten aus Art. 32–36 DSGVO.
- Er informiert den Auftraggeber unverzüglich, spätestens innerhalb von 48 Stunden nach Kenntnis, über Verletzungen des Schutzes personenbezogener Daten und stellt die für eine Meldung nach Art. 33 DSGVO erforderlichen Informationen bereit.
- Die Verarbeitung findet in der Europäischen Union bzw. im Europäischen Wirtschaftsraum statt. Eine Verarbeitung in Drittstaaten erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
- Der Auftragnehmer führt ein Verzeichnis der Verarbeitungstätigkeiten nach Art. 30 Abs. 2 DSGVO.
§ 5 Pflichten des Auftraggebers
- Der Auftraggeber ist für die Rechtmäßigkeit der Verarbeitung sowie für die Wahrung der Rechte der Betroffenen verantwortlich, insbesondere für die Information seiner Kunden nach Art. 13, 14 DSGVO.
- Er informiert den Auftragnehmer unverzüglich, wenn er Fehler oder Unregelmäßigkeiten bei der Verarbeitung feststellt.
§ 6 Unterauftragsverhältnisse
- Der Auftraggeber stimmt dem Einsatz der in Anlage 2 genannten Unterauftragsverarbeiter zu.
- Der Auftragnehmer informiert den Auftraggeber mindestens vier Wochen vorher in Textform über beabsichtigte Änderungen. Der Auftraggeber kann aus wichtigem datenschutzrechtlichem Grund widersprechen; kommt keine Einigung zustande, kann er den Hauptvertrag zum Zeitpunkt der Änderung kündigen.
- Der Auftragnehmer verpflichtet Unterauftragsverarbeiter vertraglich auf ein diesem Vertrag entsprechendes Datenschutzniveau.
§ 7 Kontrollrechte
Der Auftraggeber kann sich von der Einhaltung dieses Vertrags überzeugen. Der Auftragnehmer stellt dazu auf Anfrage aussagekräftige Nachweise (z. B. Beschreibung der Maßnahmen, Zertifikate seiner Dienstleister) zur Verfügung. Vor-Ort-Kontrollen sind nach rechtzeitiger Anmeldung zu üblichen Geschäftszeiten möglich, ohne den Betriebsablauf unverhältnismäßig zu stören.
§ 8 Löschung und Rückgabe
Nach Ende des Hauptvertrags kann der Auftraggeber seine Daten bis zum Vertragsende über die Exportfunktion herunterladen. Der Auftragnehmer löscht alle Daten spätestens 30 Tage nach Vertragsende, sofern keine gesetzliche Pflicht zur Speicherung besteht. Datensicherungen werden im regulären Rotationszyklus von höchstens 30 Tagen überschrieben.
§ 9 Haftung und Schlussbestimmungen
Für die Haftung gilt Art. 82 DSGVO; im Übrigen gelten die Haftungsregelungen des Hauptvertrags. Bei Widersprüchen gehen die Regelungen dieses Vertrags denen des Hauptvertrags vor, soweit es um den Schutz personenbezogener Daten geht. Änderungen und Ergänzungen bedürfen der Textform. Es gilt deutsches Recht.
Dieser Vertrag wird elektronisch geschlossen (Art. 28 Abs. 9 DSGVO). Der Auftraggeber erhält eine Ausfertigung als PDF.
Anlage 1 – Technische und organisatorische Maßnahmen
- Vertraulichkeit: Zutrittskontrolle durch das Rechenzentrum des Hosters; Zugangskontrolle durch individuelle Konten, verschlüsselt gespeicherte Passwörter und Sperre nach wiederholten Fehlversuchen; Zugriffskontrolle durch strikte Mandantentrennung – jeder Datensatz ist genau einem Studio zugeordnet und nur für dieses abrufbar.
- Integrität: Verschlüsselte Übertragung (TLS), Schutz gegen Cross-Site-Request-Forgery, Protokollierung von Support-Zugriffen auf Kundenkonten.
- Verfügbarkeit und Belastbarkeit: Regelmäßige Datensicherungen (UpdraftPlus) auf dem Server des Hosters in Deutschland, Überwachung der Systeme, Web-Application-Firewall und Schutz vor Anmeldeangriffen (Wordfence), zeitnahe Sicherheitsupdates.
- Datensparsamkeit: Automatische Löschung alter Termine nach vom Auftraggeber festgelegter Frist; Entfernung von Standortdaten (EXIF) aus hochgeladenen Fotos; Speicherung von IP-Adressen bei Meldungen nur als Hash.
- Überprüfung: Regelmäßige Überprüfung und Bewertung der Maßnahmen; Verpflichtung der eingesetzten Personen auf den Datenschutz.
Anlage 2 – Unterauftragsverarbeiter
| Unternehmen | Leistung | Ort der Verarbeitung |
|---|---|---|
| TrafficPlex GmbH (lima-city), Konsul-Smidt-Str. 90, 28217 Bremen | Hosting von Website, Software und Datenbank; Versand der System-E-Mails über den Mailserver des Hosters | Deutschland |
| Defiant, Inc. (Wordfence), 1700 Westlake Ave N Ste 200, Seattle, WA 98109, USA | Sicherheitsdienst (Firewall, Schutz vor Angriffen): Verarbeitung von IP-Adressen und Zugriffsdaten | USA – auf Grundlage von EU-Standardvertragsklauseln |