Auftragsverarbeitungsvertrag (AVV)

Dieser Auftragsverarbeitungsvertrag (AVV) konkretisiert die datenschutzrechtlichen Pflichten zwischen dir als Verantwortlichem (der Betrieb) und der Develogix Agency e.U. als Auftragsverarbeiter (zeitl) gemäß Art. 28 DSGVO. Er gilt für alle personenbezogenen Daten, die zeitl im Rahmen der Nutzung der Software in deinem Auftrag verarbeitet.

1. Gegenstand und Dauer

Gegenstand ist die Verarbeitung personenbezogener Daten durch zeitl zum Zweck der Bereitstellung der Terminbuchungs-Software. Die Dauer entspricht der Laufzeit des Hauptvertrags (Nutzung von zeitl). Weisungsbefugt ist der Verantwortliche.

2. Art, Zweck und betroffene Personen

Besondere Kategorien personenbezogener Daten: Soweit du als Verantwortlicher besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO (etwa Gesundheitsangaben in Einverständniserklärungen/Waivern oder in internen Notizen) erfasst, verarbeitet zeitl diese ausschließlich auf deine dokumentierte Weisung im Rahmen der Softwarefunktionen. Für das Vorliegen einer gültigen Rechtsgrundlage nach Art. 9 Abs. 2 DSGVO — in der Regel die ausdrückliche Einwilligung der betroffenen Person — bist ausschließlich du als Verantwortlicher zuständig. zeitl fordert solche Daten von sich aus nicht an.

Abgrenzung zum zeitl-Kundenkonto: Endkund:innen buchen über ein betriebsübergreifendes zeitl-Kundenkonto (Kennung ist die per SMS bestätigte Telefonnummer, dazu Name und E-Mail für Login/Versand). Für dieses Konto ist zeitl selbst Verantwortlicher (siehe Datenschutzerklärung, Punkt 3.5) — es ist nicht Gegenstand dieses AVV. Gegenstand dieses AVV sind ausschließlich die betriebsbezogenen Daten in der Kundenkartei des Verantwortlichen (dessen Termine, Notizen, Zähler, Online-Sperre).

3. Pflichten von zeitl als Auftragsverarbeiter

4. Technische und organisatorische Maßnahmen (TOMs)

5. Unterauftragsverarbeiter (Subprozessoren)

Du stimmst dem Einsatz folgender Unterauftragsverarbeiter zu. Alle erfüllen die Anforderungen der DSGVO; eine Übermittlung in Drittländer erfolgt nur mit geeigneten Garantien.

Über beabsichtigte Änderungen dieser Liste informieren wir dich vorab; du kannst berechtigten Einwand erheben.

6. Betroffenenrechte und Löschung

zeitl unterstützt dich dabei, den Rechten deiner Endkund:innen (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch) nachzukommen. Kundendaten sind jederzeit als CSV/JSON exportierbar. Nach Beendigung des Vertrags werden die personenbezogenen Daten nach Wahl des Verantwortlichen gelöscht oder zurückgegeben, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

7. Nachweise und Kontrollen

Wir stellen dir die zur Einhaltung von Art. 28 DSGVO erforderlichen Informationen zur Verfügung und ermöglichen angemessene Überprüfungen — vorrangig durch Bereitstellung geeigneter Nachweise, um den laufenden Betrieb nicht unverhältnismäßig zu beeinträchtigen.

8. Schlussbestimmungen

Es gilt österreichisches Recht. Bei Widersprüchen zwischen diesem AVV und dem Hauptvertrag gehen in datenschutzrechtlichen Fragen die Regelungen dieses AVV vor. Datenschutzanfragen richtest du an office@develogix.at.

Version 2026-08-20 · Stand: 20.08.2026.