Wir verarbeiten personenbezogene Daten unserer Kunden im Auftrag — entsprechend benötigen wir einen Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Der AVV ist fester Bestandteil unseres Hauptvertrags und wird zwischen dir (Verantwortlicher) und der CC Consulting GmbH (Auftragsverarbeiter) geschlossen, sobald produktive Daten in TicketZero verarbeitet werden.
So fordern Sie den AVV an
Sende uns eine kurze E-Mail mit den Vertragsdaten deines Unternehmens. Wir bereiten die ausgefertigte AVV-Vorlage nach Art. 28 Abs. 3 DSGVO innerhalb von zwei Werktagen zur Unterschrift vor — Unterzeichnung erfolgt elektronisch.
Alternativ direkt an info@ticketzero.de mit dem Betreff „AVV anfordern".
Was im AVV geregelt ist
- Gegenstand und Zweck der Verarbeitung (Multi-Channel-Kundenkommunikation in TicketZero).
- Kategorien betroffener Personen und Datentypen.
- Technische und organisatorische Maßnahmen (TOMs) nach Art. 32 DSGVO — Verschlüsselung, Zugriffskontrolle, Backups, Audit-Log.
- Unterauftragsverarbeiter inklusive Standorte und Rechtsgrundlage.
- Meldepflichten bei Datenpannen innerhalb von 48 Stunden.
- Löschungs- und Rückgabe-Pflichten nach Vertragsende (30 Tage Datenexport-Zeitraum).
Aktuelle Unterauftragsverarbeiter
Diese Liste ist transparent öffentlich. Änderungen melden wir mindestens 30 Tage im Voraus an alle Kunden — du hast bei berechtigtem Grund ein Widerspruchsrecht.
| Name | Sitz | Zweck |
|---|---|---|
| Hetzner Online GmbH | Falkenstein / Nürnberg, Deutschland | Hosting, Datenbank, Object-Storage |
| OpenAI Ireland Ltd. | Dublin, Irland | KI-Inferenz, Embeddings, Transkription von Sprachnachrichten |
| Anthropic Ireland, Limited | Dublin, Irland | KI-Inferenz — nur bei konfiguriertem Claude-Modell |
| STRATO AG | Berlin, Deutschland | Versand von System-E-Mails (Einladungen, Anmeldelinks) |
Nur bei Aktivierung des jeweiligen Kanals
Diese Empfänger kommen ausschließlich zum Einsatz, wenn du den betreffenden Kanal selbst verbindest. Ohne Aktivierung findet keine Übermittlung statt.
| Name | Sitz | Zweck |
|---|---|---|
| Meta Platforms Ireland Ltd. | Dublin, Irland | WhatsApp-, Instagram-, Facebook-Messenger-Anbindung |
| Shopify International Ltd. | Dublin, Irland | Shop-Anbindung (Bestell- und Kundendaten) |
| Google Ireland Limited | Dublin, Irland | Gmail-Postfach-Anbindung, Google-Unternehmensprofil (Bewertungen) |
Zahlungs- und Rechnungsdaten deines Unternehmens verarbeiten wir als eigener Verantwortlicher — dafür setzen wir Stripe Payments Europe Ltd. (Dublin, Irland) und Lexware (Freiburg, Deutschland) ein. Diese Dienste erhalten keine Inhalte aus deinem Posteingang.
Sicherheits- und Compliance-Highlights
- Hosting in Deutschland — Hetzner-Cloud in Falkenstein bzw. Nürnberg, kein Datentransfer in Drittstaaten für Speicherung.
- Verschlüsselung — TLS 1.2+ in Transit, Envelope-AES-256-GCM für sensible Felder (Tokens, Nachrichteninhalte) at rest.
- Audit-Log mit Hash-Chain — manipulationssichere Nachweisbarkeit aller sicherheitsrelevanten Ereignisse, 7 Jahre Aufbewahrung.
- Mandantentrennung — Row-Level-Security in der Datenbank plus Applikations-Tenant-Context. Daten zweier Kunden sind technisch isoliert.
- Subject-Access-Pipeline — DSGVO-Anfragen (Auskunft, Löschung) werden automatisiert über /legal/datenloeschung bearbeitet.
Hinweise für Enterprise-Kunden
Bei Enterprise-Verträgen verhandeln wir individuell — angepasste TOMs, eigene SLA-Definitionen, längere Audit-Log-Retention, dedizierte Sub-Processor-Beschränkungen. Schreibe uns mit deinen Anforderungen an info@ticketzero.de.
