Vertrag zur Auftragsverarbeitung (AVV)
gemäß Art. 28 DSGVO
Version 1.0 · Gültig ab: 28.07.2026
Vertragsparteien
Verantwortlicher („der Händler“)
Der Händler, der den Shopify-Shop betreibt, auf dem die App installiert ist, identifiziert durch das Shopify-Konto, unter dem die Installation erfolgt ist.
Auftragsverarbeiter („wir“)
Micha Saalmüller
Mittenwalder Straße 32
10961 Berlin, Deutschland
privacy@michasaalmueller.com
1. Gegenstand und Zustandekommen
Dieser Vertrag regelt die Verarbeitung personenbezogener Daten, die wir im Auftrag des Händlers durchführen, wenn dieser die Shopify-App „Saal: Sales Agent“ (nachfolgend „die App“) nutzt.
Er ist Bestandteil unserer Nutzungsbedingungen und kommt mit der Installation der App zustande. Er gilt für die Dauer der Installation. Eine gesondert unterzeichnete Fassung stellen wir auf Anfrage unter der oben genannten Adresse zur Verfügung.
Soweit dieser Vertrag von unseren Nutzungsbedingungen abweicht, gehen im Hinblick auf die Verarbeitung personenbezogener Daten die Regelungen dieses Vertrages vor.
2. Rollen der Parteien
Der Händler ist Verantwortlicher und bestimmt die Zwecke und Mittel der Verarbeitung. Wir handeln ausschließlich als Auftragsverarbeiter und verarbeiten personenbezogene Daten nur auf dokumentierte Weisung des Händlers.
Der Händler ist dafür verantwortlich, dass für die Verarbeitung eine wirksame Rechtsgrundlage besteht, und insbesondere dafür, die erforderliche Einwilligung seiner Kunden einzuholen und zu dokumentieren, bevor ein Sales Agent für sie handelt. Die App stellt hierfür Funktionen zur Erfassung bereit; sie holt die Einwilligung nicht im Namen des Händlers ein und prüft nicht, ob die eingeholte Einwilligung rechtlich ausreichend ist.
3. Umfang der Verarbeitung
Art, Zweck und Dauer der Verarbeitung, die Arten personenbezogener Daten sowie die Kategorien betroffener Personen ergeben sich aus Anlage 1.
4. Unsere Pflichten
Wir verpflichten uns:
4.1 Verarbeitung nur auf Weisung. Wir verarbeiten personenbezogene Daten ausschließlich auf dokumentierte Weisung des Händlers, einschließlich in Bezug auf Übermittlungen in Drittländer, sofern nicht das Unions- oder mitgliedstaatliche Recht etwas anderes vorschreibt. Die Weisungen des Händlers erfolgen durch die Konfiguration der App sowie durch die Nutzung ihrer Funktionen. Sind wir der Auffassung, dass eine Weisung gegen datenschutzrechtliche Vorschriften verstößt, informieren wir den Händler unverzüglich und können die Ausführung dieser Weisung aussetzen.
4.2 Vertraulichkeit. Zur Verarbeitung personenbezogener Daten befugte Personen sind zur Vertraulichkeit verpflichtet. Der Zugriff ist auf den alleinigen Entwickler der App beschränkt.
4.3 Technische und organisatorische Maßnahmen. Wir setzen die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen um; diese sind in Anlage 2 beschrieben. Wir können diese Maßnahmen anpassen, sofern das Schutzniveau dadurch nicht verringert wird.
4.4 Einsatz von Unterauftragsverarbeitern. Siehe Ziffer 6.
4.5 Unterstützung bei Betroffenenrechten. Unter Berücksichtigung der Art der Verarbeitung unterstützen wir den Händler mit geeigneten technischen und organisatorischen Maßnahmen bei der Beantwortung von Anträgen betroffener Personen. Da wir keinen eigenen Bestand an Kundendaten vorhalten, werden solche Anträge regelmäßig unmittelbar vom Händler in Shopify erfüllt. Wendet sich eine betroffene Person direkt an uns, antworten wir nicht inhaltlich, sondern leiten den Antrag unverzüglich an den Händler weiter.
4.6 Unterstützung bei weiteren Pflichten. Wir unterstützen den Händler bei der Einhaltung der in Art. 32 bis 36 DSGVO genannten Pflichten, unter Berücksichtigung der Art der Verarbeitung und der uns zur Verfügung stehenden Informationen.
4.7 Meldung von Datenschutzverletzungen. Wir informieren den Händler unverzüglich, spätestens jedoch innerhalb von 72 Stunden, nachdem uns eine Verletzung des Schutzes personenbezogener Daten bekannt geworden ist, die dessen Daten betrifft, und stellen die Informationen bereit, die der Händler zur Erfüllung seiner eigenen Meldepflichten benötigt.
4.8 Löschung nach Beendigung der Verarbeitung. Siehe Ziffer 8.
4.9 Nachweise und Überprüfungen. Siehe Ziffer 9.
5. Pflichten des Händlers
Der Händler:
- ist für die Rechtmäßigkeit der Verarbeitung und für die von ihm erteilten Weisungen verantwortlich;
- ist dafür verantwortlich, seine eigenen Kunden über die Verarbeitung zu informieren, insbesondere über seine eigene Datenschutzerklärung;
- entscheidet, welchen seiner Kunden Sales-Agent-Berechtigungen erteilt werden, und bestimmt den Umfang des eingeräumten Zugriffs;
- darf in den von der App bereitgestellten Feldern, insbesondere im Freitextfeld für die Einwilligungsnotiz, keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO erfassen.
6. Unterauftragsverarbeiter
Der Händler erteilt die allgemeine Genehmigung zum Einsatz von Unterauftragsverarbeitern. Die zum Zeitpunkt des Inkrafttretens dieser Fassung eingesetzten Unterauftragsverarbeiter sind in Anlage 3 aufgeführt.
Über die beabsichtigte Hinzuziehung oder Ersetzung eines Unterauftragsverarbeiters informieren wir den Händler mindestens 30 Tage im Voraus per E-Mail an die dem Shopify-Konto zugeordnete Adresse oder durch Hinweis in der App. Der Händler kann innerhalb dieser Frist aus sachlichen datenschutzrechtlichen Gründen widersprechen. Kann der Widerspruch nicht ausgeräumt werden, steht dem Händler das Recht zu, den Vertrag durch Deinstallation der App zu beenden.
Wir verpflichten jeden Unterauftragsverarbeiter auf dieselben Datenschutzpflichten, wie sie in diesem Vertrag festgelegt sind, und haften gegenüber dem Händler unverändert für deren Erfüllung.
7. Übermittlungen in Drittländer
Personenbezogene Daten werden in einer westeuropäischen Region innerhalb der Europäischen Union gespeichert. Unser Hosting-Anbieter hat seinen Sitz in den Vereinigten Staaten; ein Zugriff von außerhalb des EWR — etwa zu Support- oder Wartungszwecken — kann nicht vollständig ausgeschlossen werden. Solche Übermittlungen sind durch geeignete Garantien nach Art. 46 DSGVO abgesichert, insbesondere durch die mit dem Anbieter vereinbarten EU-Standardvertragsklauseln.
8. Löschung und Rückgabe von Daten
Wir halten keine eigene Kopie der Kundendaten des Händlers vor. Über die App erstellte Einwilligungsnachweise werden im Shopify-Konto des Händlers gespeichert und verbleiben jederzeit unter dessen Kontrolle; sie bleiben von der Beendigung dieses Vertrages unberührt.
Bei Deinstallation der App gilt:
- Shop-Sitzungsdaten und Zugriffstoken werden gelöscht;
- die Shop-Daten werden mit Eingang des Shopify-Webhooks
shop/redactgelöscht, der 48 Stunden nach der Deinstallation übermittelt wird; - Betriebsprotokolle laufen automatisch innerhalb von etwa 3 Tagen ab.
Unterlagen, die wir aufgrund gesetzlicher Vorschriften, insbesondere handels- und steuerrechtlicher Aufbewahrungspflichten, vorhalten müssen, werden für die vorgeschriebene Dauer aufbewahrt und ausschließlich zu diesem Zweck verarbeitet.
9. Nachweise und Kontrollrechte
Wir stellen dem Händler auf Anfrage alle Informationen zur Verfügung, die zum Nachweis der Einhaltung des Art. 28 DSGVO erforderlich sind.
Da die App von einer einzelnen Person betrieben wird, erfolgt der Nachweis regelmäßig durch Vorlage von Dokumentation, dieses Vertrages und der Anlage 2. Weist der Händler ein darüber hinausgehendes konkretes Bedürfnis nach, kann eine Überprüfung einmal je Kalenderjahr aus der Ferne, mit einer Ankündigungsfrist von 30 Tagen, auf Kosten des Händlers und ohne Beeinträchtigung des Betriebs durchgeführt werden. Diese Beschränkung gilt nicht nach einer Verletzung des Schutzes personenbezogener Daten, die den Händler betrifft.
10. Haftung
Die Haftung richtet sich nach Art. 82 DSGVO sowie nach den Haftungsregelungen unserer Nutzungsbedingungen.
11. Laufzeit, anwendbares Recht und Gerichtsstand
Dieser Vertrag tritt mit der Installation der App in Kraft und endet, wenn die App deinstalliert und die Löschpflichten nach Ziffer 8 erfüllt sind.
Es gilt das Recht der Bundesrepublik Deutschland. Ist der Händler Unternehmer, ist Gerichtsstand Berlin.
Sollten einzelne Bestimmungen unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
Anlage 1 — Beschreibung der Verarbeitung
Art und Zweck der Verarbeitung
Ermöglichung, dass berechtigte Sales Agents des Händlers Bestellungen im Namen von Kunden des Händlers aufgeben — im Storefront des Händlers, unter Verwendung des Katalogs, der Preise und der Lieferstandorte des jeweiligen Kunden — sowie die Erfassung der Einwilligung, auf deren Grundlage dies geschieht.
Dauer der Verarbeitung
Für die Dauer der Installation der App.
Kategorien betroffener Personen
- Kunden des Händlers, in deren Namen Bestellungen aufgegeben werden
- Kunden des Händlers, die als Sales Agent benannt sind
- Ansprechpartner der Geschäftskunden des Händlers (Unternehmen und Unternehmensstandorte)
Arten personenbezogener Daten
- Kundenkennung, Anzeigename, E-Mail-Adresse
- Kunden-Tags zur Bestimmung von Zugriffsberechtigungen
- Zuordnung zu Unternehmen und Unternehmensstandorten (Shopify Plus B2B)
- Bestelldaten, übermittelt über den Webhook
orders/create - Einwilligungsnachweise: Datum, Freitextnotiz, Kennung des verantwortlichen Sales Agents
- Technische Protokolldaten: Shop-Domain, Kundenkennung und Bestellkennung
Besondere Kategorien personenbezogener Daten
Keine. Der Händler ist verpflichtet, solche Daten nicht in Freitextfelder einzugeben.
Ort der Datenhaltung
Kundendaten werden über die Schnittstellen von Shopify abgerufen, im Arbeitsspeicher verarbeitet und von uns nicht dauerhaft gespeichert. Einwilligungsnachweise werden im Shopify-Konto des Händlers gespeichert. In unserer Datenbank werden ausschließlich Shop-Sitzungsdaten, Zugriffstoken und der Abonnementstatus gespeichert.
Anlage 2 — Technische und organisatorische Maßnahmen (Art. 32 DSGVO)
Vertraulichkeit
- Zutrittskontrolle: keine eigene Serverinfrastruktur; das Hosting erfolgt durch einen zertifizierten Rechenzentrumsbetreiber.
- Zugangskontrolle: administrativer Zugang ist auf den alleinigen Entwickler beschränkt und durch individuelle Zugangsdaten, einen Passwortmanager sowie Zwei-Faktor-Authentifizierung bei allen relevanten Konten gesichert.
- Zugriffskontrolle: die App greift auf Shopify-Daten ausschließlich über Zugriffstoken mit eingeschränktem Berechtigungsumfang zu, begrenzt auf die bei der Installation angeforderten Berechtigungen. Der Zugriff auf Kundendaten ist zusätzlich je Sales Agent durch vom Händler konfigurierte Regeln beschränkt.
- Trennungskontrolle: Entwicklungs- und Produktivumgebungen sowie -datenbanken sind strikt getrennt. In Entwicklung und Test werden keine echten Händler- oder Kundendaten verwendet.
Integrität
- Weitergabekontrolle: sämtliche Daten werden über TLS übertragen. Eingehende Webhooks werden anhand der HMAC-Signatur verifiziert.
- Eingabekontrolle: Handlungen von Sales Agents werden mit Zeitstempel und der Kennung des verantwortlichen Sales Agents erfasst, sodass nachvollziehbar bleibt, wer für wen gehandelt hat.
Verfügbarkeit und Belastbarkeit
- Die Datenhaltung erfolgt auf verwalteter Infrastruktur mit automatischer Sicherung und Point-in-Time-Recovery.
- Sicherungen werden vom Anbieter im Ruhezustand verschlüsselt.
- Abgleichroutinen erkennen und korrigieren fehlgeschlagene Zuordnungen von Bestellungen.
Datenminimierung und Speicherbegrenzung
- Es werden ausschließlich die für die Funktion der App erforderlichen Datenfelder angefordert und verarbeitet.
- Kundendaten werden nicht in unserer eigenen Datenbank gespeichert.
- Betriebsprotokolle laufen automatisch innerhalb von etwa 3 Tagen ab.
- Shop-Daten werden bei Deinstallation gelöscht, entsprechend den verpflichtenden Datenschutz-Webhooks von Shopify.
Verfahren zur regelmäßigen Überprüfung und Bewertung
- Verfahren zur Reaktion auf Sicherheitsvorfälle mit definierten Meldewegen, einschließlich der Meldung an die zuständige Aufsichtsbehörde binnen 72 Stunden, soweit erforderlich.
- Umsetzung der verpflichtenden Datenschutz-Webhooks von Shopify:
customers/data_request,customers/redact,shop/redact. - Überprüfung dieser Maßnahmen bei wesentlichen Änderungen der App.
Anlage 3 — Genehmigte Unterauftragsverarbeiter
| Unterauftragsverarbeiter | Zweck | Ort der Verarbeitung |
|---|---|---|
| Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA | Hosting der Anwendung, Datenbank, Betriebsprotokolle | Datenbank in Westeuropa (EU); Anbieter mit Sitz in den USA |
Die Abrechnung wird über Shopify abgewickelt. Zahlungskartendaten erhalten und verarbeiten wir nicht.
Shopify Inc. ist die Plattform, auf der die App betrieben wird, sowie Quelle und Ziel der verarbeiteten Daten. Shopify ist kein Unterauftragsverarbeiter von uns; das Verhältnis des Händlers zu Shopify richtet sich nach den eigenen Vereinbarungen des Händlers mit Shopify.
Dieser Vertrag ist auch auf Englisch verfügbar.