Rechtliches

Auftragsverarbeitungsvertrag (AVV)

Fassung vom 18. September 2026. Dieser Vertrag gilt zwischen dir als Verantwortlichem und Amoriva, Nevio Mastrogiorgio, Grafhorster Str. 16b, 38458 Velpke, als Auftragsverarbeiter. Du schließt ihn bei der Registrierung mit ab.

1. Gegenstand und Dauer

Amoriva verarbeitet personenbezogene Daten im Auftrag des Dienstleisters, soweit das für den Betrieb der Amoriva-Software nötig ist. Der Vertrag läuft, solange das Nutzungsverhältnis besteht, und endet mit ihm. Die Regeln zur Löschung nach Ziffer 9 gelten darüber hinaus.

2. Art und Zweck der Verarbeitung

Zweck ist die Bereitstellung der Software zur Verwaltung von Anfragen, Angeboten, Verträgen, Rechnungen, Terminen und Belegen sowie der Versand der damit verbundenen Nachrichten. Amoriva wertet die Daten nicht für eigene Zwecke aus, verkauft sie nicht und nutzt sie nicht zum Training von KI-Modellen.

3. Art der Daten und Kreis der Betroffenen

Datenarten: Stammdaten (Namen, Anschriften), Kontaktdaten (E-Mail, Telefon), Vertrags- und Abrechnungsdaten (Angebote, Verträge, Rechnungen, Beträge, Zahlungsstatus), Termin- und Projektdaten (Hochzeitsdatum, Ort, Gästezahl, Notizen), Kommunikationsdaten (versendete Nachrichten, Zustell- und Fehlerereignisse), hochgeladene Dokumente und Belege sowie Nachweisdaten der elektronischen Unterschrift (Zeitpunkt, IP-Adresse, Browserkennung, Prüfsumme).

Betroffene: Kundinnen und Kunden des Dienstleisters (Paare), deren Gäste, soweit der Dienstleister sie erfasst, Interessenten aus dem Anfrageformular sowie Ansprechpartner von Dienstleistern und Lieferanten.

Besondere Kategorien nach Art. 9 DSGVO sind nicht vorgesehen. Trägt der Dienstleister sie dennoch ein, etwa Angaben zu Unverträglichkeiten in einer Notiz, verarbeitet Amoriva sie wie alle anderen Inhalte, ohne sie gesondert auszuwerten.

4. Weisungen

Amoriva verarbeitet die Daten ausschließlich nach dokumentierten Weisungen des Dienstleisters. Als Weisung gilt zunächst dieser Vertrag samt Nutzung der Software; weitere Weisungen erfolgen in Textform an kontakt@amoriva.app. Hält Amoriva eine Weisung für rechtswidrig, wird das dem Dienstleister mitgeteilt; bis zur Bestätigung darf die Ausführung ausgesetzt werden. Eine Übermittlung in ein Drittland erfolgt nur, soweit sie in Ziffer 7 vorgesehen ist oder gesetzlich vorgeschrieben wird; in letzterem Fall informiert Amoriva vorab, sofern das Gesetz das nicht verbietet.

5. Vertraulichkeit

Amoriva wird derzeit allein durch den Inhaber betrieben; weitere Personen erhalten keinen Zugriff auf Kundendaten. Werden künftig Personen eingesetzt, verpflichtet Amoriva sie vor dem ersten Zugriff schriftlich auf Vertraulichkeit und weist sie in den Datenschutz ein. Ein Zugriff auf Inhalte einzelner Konten erfolgt nur, wenn der Dienstleister im Support ausdrücklich darum bittet, es zur Abwehr einer Störung oder eines Angriffs nötig ist oder eine gesetzliche Pflicht besteht.

6. Technisch-organisatorische Maßnahmen (Art. 32 DSGVO)

  • Verschlüsselung der Übertragung: ausschließlich TLS/HTTPS, HSTS erzwungen, dazu Content-Security-Policy und weitere Sicherheitsheader. Auch der E-Mail-Versand läuft nur verschlüsselt: Empfängt ein Mailserver keine verschlüsselte Verbindung, wird die Nachricht nicht zugestellt, statt sie offen zu verschicken (Enforced TLS, seit 18.09.2026).
  • Verschlüsselung ruhender Daten: verschlüsselte Speicherung beim Datenbank-Anbieter; Zugangsschlüssel für verbundene Konten zusätzlich mit AES-256-GCM.
  • Zugriffskontrolle und Mandantentrennung: Anmeldung je Konto, Trennung über Row Level Security auf jeder Tabelle, zusätzlich eingeschränkte Spaltenrechte. Dateien liegen in einem privaten Speicher und sind nur über kurzlebige, auf das eigene Konto geprüfte Links erreichbar.
  • Sichere Anmeldung: Passwortrichtlinien, Abgleich gegen bekannte geleakte Passwörter, optionale Zwei-Faktor-Authentifizierung (TOTP) mit Wiederherstellungscodes.
  • Missbrauchsschutz: Rate-Limiting auf sicherheitsrelevanten Endpunkten, serverseitige Rechteprüfung bei jedem Zugriff, Prüfung hochgeladener Dateien auf Typ und Inhalt, generische Fehlermeldungen ohne interne Details.
  • Trennung von Rollen: Der öffentliche Schlüssel der Anwendung hat in der Datenbank keinerlei Rechte; alles läuft entweder angemeldet oder über geprüfte Server-Zugriffe.
  • Verfügbarkeit und Wiederherstellbarkeit: tägliche Sicherungen beim Datenbank-Anbieter, Wiederherstellung nachweislich erprobt, zusätzliche Kopien des Kontostands je Konto.
  • Datensparsamkeit: Es werden nur die für den Zweck nötigen Daten verarbeitet. Öffnungen und Klicks in E-Mails werden nicht erhoben.
  • Überprüfung: automatische Sicherheitsprüfungen der Datenbankregeln und der eingesetzten Programmbibliotheken, dazu regelmäßige Selbstprüfungen mit Protokoll.

7. Unterauftragsverarbeiter

Der Dienstleister stimmt dem Einsatz der folgenden Unterauftragsverarbeiter zu. Änderungen teilt Amoriva mindestens 14 Tage vorher per E-Mail mit; der Dienstleister kann aus wichtigem Grund widersprechen und in diesem Fall den Vertrag außerordentlich kündigen.

  • Supabase Inc., Datenbank, Anmeldung und Dateispeicher. Verarbeitung in der EU (Region Irland). Muttergesellschaft in den USA, Zugriff nur zur Wartung, abgesichert über EU-Standardvertragsklauseln.
  • Vercel Inc. (USA), Betrieb und Auslieferung der Anwendung. Ausführung in der EU (Region Dublin), Reichweitenmessung ohne Cookies. Absicherung über EU-Standardvertragsklauseln.
  • Resend (Plus Five Five, Inc.) (USA), Versand der E-Mails. Dabei werden Empfängeradresse, Betreff, Inhalt und Anhänge übermittelt. Absicherung über EU-Standardvertragsklauseln und die Zertifizierung nach dem EU-US Data Privacy Framework.
  • Anthropic PBC (USA), KI-Funktionen, nur wenn der Dienstleister sie selbst auslöst. Absicherung über EU-Standardvertragsklauseln. Nach den Bedingungen von Anthropic werden über die Schnittstelle übermittelte Daten nicht zum Training verwendet und nur kurz zur Missbrauchsabwehr vorgehalten.
  • Stripe Payments Europe, Ltd. (Irland), Zahlungen und Abonnements, erst mit einem kostenpflichtigen Abo. Konzerngesellschaften in den USA, abgesichert über EU-Standardvertragsklauseln.
  • Upstash, Inc. (EU-Region), technischer Missbrauchsschutz. Übermittelt werden nur Kennungen für die Zählung, keine Kunden- oder Hochzeitsdaten.
  • Twilio Inc. (USA), SMS-Versand, nur wenn der Dienstleister ihn nutzt. Derzeit abgeschaltet. Absicherung über EU-Standardvertragsklauseln.
  • Google Ireland Ltd., Kalender-Verbindung, nur wenn der Dienstleister sie ausdrücklich aktiviert.

Drittlandübermittlung. Speicherung und laufender Betrieb finden in der EU statt. Für Mailversand, KI-Funktionen und Zahlungen werden Daten an Anbieter mit Sitz in den USA übermittelt. Grundlage sind die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, ergänzt um technische Maßnahmen (Verschlüsselung der Übertragung, Datensparsamkeit, kurze Aufbewahrung beim Empfänger). Wer keine Übermittlung an Anthropic möchte, nutzt die KI-Funktionen einfach nicht; sie sind vollständig freiwillig.

8. Unterstützung des Dienstleisters

Amoriva unterstützt den Dienstleister im Rahmen des technisch Möglichen bei Anfragen betroffener Personen (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit) sowie bei Pflichten nach Art. 32 bis 36 DSGVO. Dafür stehen im Dashboard ein vollständiger Datenexport und eine Löschfunktion bereit. Wendet sich eine betroffene Person direkt an Amoriva, wird sie an den Dienstleister verwiesen und dieser informiert.

Datenschutzverletzungen. Amoriva meldet dem Dienstleister jede Verletzung des Schutzes personenbezogener Daten unverzüglich, spätestens innerhalb von 24 Stunden nach Kenntnis, per E-Mail an die im Konto hinterlegte Adresse, mit Beschreibung, betroffenen Daten, wahrscheinlichen Folgen und ergriffenen Maßnahmen. Der Dienstleister bleibt für die Meldung an die Aufsichtsbehörde nach Art. 33 DSGVO verantwortlich; die 72-Stunden-Frist läuft für ihn.

Amoriva informiert den Dienstleister außerdem über Kontrollen oder Maßnahmen einer Aufsichtsbehörde, soweit sie seine Daten betreffen.

9. Löschung und Rückgabe

Nach Ende des Nutzungsverhältnisses bleiben die Daten 90 Tage erhalten, damit der Dienstleister sie exportieren oder das Konto fortführen kann; sieben Tage vorher erinnert Amoriva per E-Mail. Danach werden sie gelöscht. Der Dienstleister kann jederzeit die sofortige Löschung verlangen oder sie selbst im Dashboard auslösen. Eine Rückgabe erfolgt über den Export im Dashboard. Gesetzliche Aufbewahrungspflichten, die Amoriva selbst treffen, bleiben unberührt; die betroffenen Daten werden für die Dauer der Aufbewahrung gesperrt.

10. Nachweise und Kontrollen

Amoriva stellt dem Dienstleister auf Anfrage die Informationen bereit, die er zum Nachweis der Einhaltung dieses Vertrags braucht, insbesondere die Beschreibung der Maßnahmen aus Ziffer 6 und die Nachweise der Unterauftragsverarbeiter. Der Dienstleister kann Kontrollen nach vorheriger Ankündigung mit angemessener Frist während der üblichen Geschäftszeiten durchführen oder durch einen zur Verschwiegenheit verpflichteten Prüfer durchführen lassen. Der Betriebsablauf darf dadurch nicht unangemessen gestört werden.

11. Haftung und Schlussbestimmungen

Es gilt Art. 82 DSGVO. Im Übrigen gelten die AGB. Änderungen dieses Vertrags bedürfen der Textform. Ist eine Bestimmung unwirksam, bleibt der übrige Vertrag wirksam.