Zurück zur Startseite

Auftragsverarbeitungsvertrag (AVV)

Stand: [DATUM]

Dieser Vertrag nach Art. 28 DSGVO wird zwischen der Nordility UG (haftungsbeschränkt), Volksdorfer Damm 56a, 22359 Hamburg („Auftragsverarbeiter") und dem Kunden („Verantwortlicher") geschlossen.

Er ist Bestandteil der Nutzungsbedingungen und gilt für alle Tarife, auch für den kostenlosen. Kunden auf bezahlten Tarifen erhalten auf Anfrage eine gegengezeichnete Ausfertigung — bitte per E-Mail an privacy@linkgravity.io unter Angabe von Firma, Anschrift und vertretungsberechtigter Person.

1. Gegenstand und Dauer

Der Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen zur Erbringung der LinkGravity-Dienste: Verkürzung und Weiterleitung von Links, Deep-Link-Routing, Zuordnung von Kampagnen sowie Auswertung.

Die Laufzeit entspricht der Laufzeit des Hauptvertrags.

2. Art und Zweck der Verarbeitung

Erhebung, Speicherung, Auswertung und Löschung von Klick- und Zuordnungsdaten, ausschließlich zur Erbringung der vertraglich vereinbarten Leistungen.

3. Datenarten und betroffene Personen

Betroffene Personen sind Endnutzerinnen und Endnutzer, die vom Verantwortlichen erstellte Links aufrufen.

DatumAnmerkung
Gehashte IP-AdresseGesalzener HMAC-SHA256, täglich wechselnder Schlüssel. Die Adresse selbst wird nicht gespeichert.
Land, StadtAus der IP abgeleitet, bevor diese verworfen wird
User-Agent, Plattform, Browser, Betriebssystem, GerätetypVom Browser übermittelt
ReferrerVom Browser übermittelt
Kampagnenparameter (UTM)Vom Verantwortlichen festgelegt
Geräte-Fingerprint (Hashwert)Nur zur Zuordnung einer Installation
Zeitstempel, Link- und Projektzuordnung

Nicht verarbeitet werden Klarnamen, Kontaktdaten, Zahlungsdaten oder besondere Kategorien nach Art. 9 DSGVO — es sei denn, der Verantwortliche übermittelt solche Daten selbst über Kampagnenparameter. Davon wird ausdrücklich abgeraten.

4. Weisungsbindung

Die Verarbeitung erfolgt ausschließlich auf dokumentierte Weisung des Verantwortlichen. Als Weisung gelten der Hauptvertrag, dieser Vertrag und die Konfiguration im Produkt (angelegte Links, gewählte Parameter, Tarif).

Hält der Auftragsverarbeiter eine Weisung für rechtswidrig, informiert er den Verantwortlichen unverzüglich und darf die Ausführung aussetzen.

5. Vertraulichkeit

Zur Verarbeitung befugte Personen sind zur Vertraulichkeit verpflichtet. Der Zugriff auf Produktivsysteme ist auf die Geschäftsführung beschränkt.

6. Technische und organisatorische Maßnahmen

Siehe Anlage 1. Der Auftragsverarbeiter darf Maßnahmen weiterentwickeln, sofern das Schutzniveau nicht unterschritten wird.

7. Unterauftragsverarbeiter

Der Verantwortliche erteilt eine allgemeine Genehmigung für die unter „Unterauftragsverarbeiter" veröffentlichten Dienstleister.

Änderungen werden mindestens 30 Tage vorher mitgeteilt. Der Verantwortliche kann widersprechen; in diesem Fall besteht ein Kündigungsrecht.

Paddle ist bewusst nicht aufgeführt: Paddle tritt als Merchant of Record auf und verarbeitet Zahlungsdaten als eigenständig Verantwortlicher, nicht in unserem Auftrag.

8. Unterstützung des Verantwortlichen

Der Auftragsverarbeiter unterstützt bei Betroffenenanfragen, Datenschutz-Folgenabschätzungen und Meldepflichten.

Anfragen von Endnutzern, die den Auftragsverarbeiter erreichen, werden nicht selbst beantwortet, sondern unverzüglich an den Verantwortlichen weitergeleitet.

9. Meldung von Verletzungen

Der Auftragsverarbeiter meldet Verletzungen des Schutzes personenbezogener Daten unverzüglich nach Kenntniserlangung, spätestens innerhalb von 48 Stunden, mit den nach Art. 33 Abs. 3 DSGVO verfügbaren Angaben.

10. Löschung und Rückgabe

Vor Beendigung kann der Verantwortliche seine Klickanalysen als CSV exportieren.

Nach Beendigung löscht der Auftragsverarbeiter die Daten innerhalb von 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht besteht. Die Löschung des Kontos entfernt die zugehörigen Daten kaskadierend.

11. Nachweise und Kontrollen

Der Auftragsverarbeiter stellt auf Anfrage Informationen zum Nachweis der Einhaltung bereit. Vor-Ort-Prüfungen sind nach angemessener Vorankündigung und in zumutbarem Umfang möglich.

12. Ort der Verarbeitung

Die Verarbeitung findet ausschließlich in der Europäischen Union statt, in Rechenzentren in Deutschland. Eine Übermittlung in Drittländer findet nicht statt.

Anlagen

Anlage 1 — Technische und organisatorische Maßnahmen (Art. 32 DSGVO)

  • Pseudonymisierung: IP-Adressen in Klickdaten werden beim Eintreffen mit einem gesalzenen HMAC-SHA256 gehasht; der Schlüssel wechselt täglich. Die Rohadresse wird nicht gespeichert. Geräte-Fingerprints sind Hashwerte.
  • Verschlüsselung: Übertragung ausschließlich über TLS. Passwörter mit bcrypt gehasht.
  • Vertraulichkeit: Rollenbasierte Zugriffskontrolle (Owner, Admin, Editor, Viewer). Zugriff auf Produktivsysteme auf die Geschäftsführung beschränkt. Authentifizierung über JWT mit begrenzter Gültigkeit. Anmeldeversuche werden protokolliert.
  • Integrität: Serverseitige Eingabevalidierung, Schutz vor SSRF bei ausgehenden Webhook-Zustellungen, Rate Limiting.
  • Verfügbarkeit: Betrieb in deutschen Rechenzentren der Hetzner Online GmbH. Datenbank-Backups. Getrennte Umgebungen für Entwicklung und Produktion.
  • Löschung: Automatisierte Löschung abgelaufener Deep-Link-Daten (viertelstündlich) und des Anmeldeverlaufs nach 90 Tagen (nächtlich). Kontolöschung entfernt zugehörige Daten kaskadierend.

Hinweis zur Speicherdauer: Die tarifabhängigen Speicherfristen für Klickdaten sind derzeit noch nicht technisch durchgesetzt. Wir weisen darauf ausdrücklich hin und aktualisieren diese Anlage, sobald die Durchsetzung aktiv ist.

Anlage 2 — Kontakt

Auftragsverarbeiter: Nordility UG (haftungsbeschränkt), Volksdorfer Damm 56a, 22359 Hamburg, Deutschland · info@nordility.eu

Verantwortlicher: die im Kundenkonto hinterlegten Angaben.