Rechtliches
Auftragsverarbeitungsvertrag
Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO für die Nutzung von Envelopy.
Dieser Auftragsverarbeitungsvertrag („AVV“) regelt die Verarbeitung personenbezogener Daten durch die FARE Development GmbH als Auftragsverarbeiter im Rahmen der Nutzung von Envelopy.
1.Parteien und Einbeziehung
Dieser AVV wird zwischen dem jeweiligen Kunden von Envelopy („Kunde“, „Verantwortlicher“) und der FARE Development GmbH, Bauvereinstr. 31, 32049 Herford, Deutschland („Auftragsverarbeiter“, „wir“, „uns“) geschlossen.
Der Kunde ist Verantwortlicher im Sinne der Datenschutz-Grundverordnung, soweit er personenbezogene Daten über Envelopy verarbeitet, hochlädt, übermittelt, freigibt oder durch Nutzer, Empfänger oder externe Uploader verarbeiten lässt.
Die FARE Development GmbH handelt als Auftragsverarbeiter, soweit sie personenbezogene Daten im Auftrag des Kunden verarbeitet. Soweit die FARE Development GmbH personenbezogene Daten zu eigenen Zwecken verarbeitet, insbesondere zur Vertragsdurchführung, Abrechnung, Sicherheit, Missbrauchsabwehr, Kommunikation oder Erfüllung gesetzlicher Pflichten, erfolgt diese Verarbeitung als eigener Verantwortlicher nach Maßgabe der Datenschutzerklärung.
Dieser AVV wird Bestandteil des jeweiligen Hauptvertrags, Pilotvertrags, Nutzungsvertrags oder sonstigen Vertragsverhältnisses über die Nutzung von Envelopy, wenn bei Vertragsschluss, Registrierung, Bestellung, Freischaltung oder Nutzung auf diesen AVV verwiesen wird oder der Kunde diesen AVV akzeptiert.
Bei Widersprüchen gehen die Regelungen dieses AVV für Fragen der Auftragsverarbeitung den Allgemeinen Geschäfts- und Nutzungsbedingungen vor. Individuelle schriftliche Vereinbarungen zwischen den Parteien gehen diesem AVV vor.
2.Gegenstand und Dauer der Verarbeitung
Gegenstand der Verarbeitung ist die Bereitstellung und der Betrieb von Envelopy als webbasiertem Dienst zur sicheren technischen Übermittlung und Einreichung verschlüsselter Dateien.
Die Verarbeitung umfasst insbesondere die Einrichtung und Verwaltung von Organisationen, Benutzern, Rollen und Berechtigungen, die Erstellung verschlüsselter Datei-Sendungen, die Bereitstellung verschlüsselter Upload-Portale, den Versand von Zugriffslinks, Magic Links und Benachrichtigungen, die Zugriffskontrolle, die Speicherung verschlüsselter Dateien sowie die Verarbeitung technischer Metadaten, Sicherheitsdaten und Protokolldaten.
Die Dauer der Verarbeitung richtet sich nach dem jeweiligen Hauptvertrag. Dieser AVV gilt für die Dauer des Vertrags- oder Nutzungsverhältnisses und darüber hinaus, soweit personenbezogene Daten nach Vertragsende noch nach Maßgabe dieses AVV, gesetzlicher Pflichten oder berechtigter Nachweis-, Sicherheits- oder Verteidigungsinteressen verarbeitet werden.
3.Art und Zweck der Verarbeitung
Die Verarbeitung erfolgt zur Bereitstellung von Envelopy und zur Durchführung der vom Kunden beauftragten sicheren Dateiübermittlung und Dateieinreichung.
Zu den Zwecken der Verarbeitung gehören insbesondere:
- Bereitstellung und Betrieb der Envelopy-Webanwendung,
- Verwaltung von Kunden, Organisationen, Benutzern, Rollen und Berechtigungen,
- Authentifizierung und Zugriffskontrolle, insbesondere über Magic Links,
- Erstellung, Speicherung, Verwaltung und Abruf verschlüsselter Datei-Sendungen,
- Bereitstellung externer Upload-Portale,
- Versand transaktionaler E-Mails und technischer Benachrichtigungen,
- optionaler Versand von SMS-Nachrichten für Empfängerpasswörter oder Sicherheitsinformationen,
- Prüfung von Zugriffsberechtigungen, Sperrungen und Freigaben,
- technische Verschlüsselungs-, Entschlüsselungs- und Zugriffsschutzprozesse,
- Fehleranalyse, Systemstabilität, Missbrauchsprävention und IT-Sicherheit,
- Support, sofern der Kunde eine Supportanfrage stellt oder hierzu Daten bereitstellt.
Envelopy ist ein Dienst zur Dateiübermittlung und kein dauerhaftes Dateiarchiv, sofern nicht ausdrücklich etwas anderes vereinbart ist.
4.Kategorien personenbezogener Daten und betroffener Personen
4.1 Kategorien personenbezogener Daten
Je nach Nutzung von Envelopy können insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden:
- Stammdaten und Kontaktdaten, insbesondere Name, E-Mail-Adresse, Telefonnummer, Firma, Organisation, Abteilung, Position und Rolle,
- Organisations- und Benutzerdaten, insbesondere Organisationszugehörigkeit, Benutzerstatus, Rollen, Berechtigungen und Spracheinstellungen,
- Authentifizierungs- und Zugriffsdaten, insbesondere Magic-Link-Daten, Login-Zeitpunkte, Sessiondaten, technische Token, IP-Adressen, Browser- und Geräteinformationen,
- Daten zu Datei-Sendungen, insbesondere Absender, Empfänger, Organisation, Dateiname, Dateigröße, verschlüsselte Dateien, technische Kennungen, Zeitpunkte, Status- und Zugriffsinformationen,
- Daten externer Upload-Portale, insbesondere eingeladene Uploader, Upload-Zeitpunkte, Upload-Status, Dateinamen, Dateigrößen, verschlüsselte Uploads und technische Zugriffsinformationen,
- Daten zu Empfängerpasswörtern und zusätzlichen Zugriffsschutzfunktionen, insbesondere Empfängerkennung, Passwortkanal, Hash-Informationen, Status, Erstellungs- und Nutzungszeitpunkte,
- SMS-Daten, insbesondere Telefonnummer, SMS-Inhalt, Versandzeitpunkt, Zustellstatus und technische Fehler- oder Statusinformationen, soweit SMS-Funktionen genutzt werden,
- E-Mail-Daten, insbesondere Empfängeradresse, Absenderinformationen, Betreff, Inhalt technischer Benachrichtigungen, Versandzeitpunkte, Zustellstatus und Bounce-Informationen,
- Sicherheits-, Betriebs- und Protokolldaten, insbesondere IP-Adressen, Zugriffsdaten, Fehlerprotokolle, Rate-Limit-Daten, Abuse- und Sicherheitsereignisse sowie technische Statusinformationen,
- Inhaltsdaten in Dateien, soweit der Kunde, seine Nutzer, Empfänger oder externe Uploader Dateien mit personenbezogenen Daten über Envelopy übermitteln.
4.2 Besondere Kategorien personenbezogener Daten
Envelopy ist nicht darauf ausgelegt, besondere Kategorien personenbezogener Daten gezielt abzufragen. Der Kunde kann jedoch Dateien übermitteln oder entgegennehmen, die besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO, Berufsgeheimnisse, Geschäftsgeheimnisse oder sonstige besonders schutzbedürftige Informationen enthalten.
Der Kunde ist dafür verantwortlich, zu prüfen, ob Envelopy für die jeweilige Datenkategorie, Schutzklasse und den konkreten Zweck geeignet ist und ob hierfür zusätzliche rechtliche, organisatorische oder technische Anforderungen bestehen.
4.3 Kategorien betroffener Personen
Je nach Nutzung können insbesondere folgende Personengruppen betroffen sein:
- Kunden, Vertragspartner und Ansprechpartner des Kunden,
- Administratoren und Organisationsnutzer,
- Absender von Datei-Sendungen,
- Empfänger von Datei-Sendungen,
- externe Uploader,
- eingeladene Benutzer,
- Support- und Kontaktpersonen,
- Mandanten, Kunden, Bewerber, Beschäftigte, Geschäftspartner oder sonstige Personen, deren Daten in übermittelten Dateien enthalten sind.
5.Weisungen des Kunden
Wir verarbeiten personenbezogene Daten im Auftrag des Kunden nur auf dokumentierte Weisung des Kunden, soweit wir nicht durch Unionsrecht oder das Recht eines Mitgliedstaats zu einer Verarbeitung verpflichtet sind.
Dokumentierte Weisungen ergeben sich insbesondere aus diesem AVV, dem Hauptvertrag, den AGB, der Leistungsbeschreibung, den Produkteinstellungen, den Handlungen berechtigter Administratoren und Nutzer innerhalb von Envelopy sowie aus Support- oder Konfigurationsanfragen des Kunden.
Mündliche Weisungen sind durch den Kunden unverzüglich in Textform zu bestätigen, soweit sie über die gewöhnliche Nutzung der Plattform hinausgehen.
Wir informieren den Kunden unverzüglich, wenn wir der Auffassung sind, dass eine Weisung gegen die DSGVO oder andere Datenschutzvorschriften verstößt. Die Ausführung einer offensichtlich rechtswidrigen Weisung kann ausgesetzt werden, bis die Weisung bestätigt, geändert oder zurückgenommen wurde.
6.Pflichten des Auftragsverarbeiters
Wir verpflichten uns insbesondere:
- personenbezogene Daten nur auf dokumentierte Weisung des Kunden zu verarbeiten,
- die mit der Verarbeitung befassten Personen zur Vertraulichkeit zu verpflichten oder sicherzustellen, dass sie einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen,
- geeignete technische und organisatorische Maßnahmen nach Maßgabe dieses AVV zu treffen,
- den Kunden unter Berücksichtigung der Art der Verarbeitung bei der Erfüllung von Betroffenenrechten angemessen zu unterstützen, soweit dies möglich und zumutbar ist,
- den Kunden bei der Einhaltung der Pflichten nach Art. 32 bis 36 DSGVO angemessen zu unterstützen, soweit dies die Verarbeitung durch Envelopy betrifft,
- Unterauftragsverarbeiter nur nach Maßgabe dieses AVV einzusetzen,
- nach Beendigung der Verarbeitung personenbezogene Daten nach Maßgabe dieses AVV zu löschen oder zurückzugeben, soweit keine gesetzliche Pflicht zur Speicherung besteht,
- dem Kunden die zur Nachweisführung erforderlichen Informationen nach Maßgabe dieses AVV zur Verfügung zu stellen.
7.Pflichten des Kunden
Der Kunde ist als Verantwortlicher für die Rechtmäßigkeit der Verarbeitung personenbezogener Daten verantwortlich.
Der Kunde ist insbesondere verantwortlich für:
- das Vorliegen geeigneter Rechtsgrundlagen für die Verarbeitung,
- die Einhaltung von Informationspflichten gegenüber betroffenen Personen,
- die Auswahl der Empfänger, Uploader und Nutzer,
- die Vergabe, Prüfung und Entziehung von Rollen und Berechtigungen,
- die Rechtmäßigkeit der übermittelten Dateien und Inhalte,
- die Prüfung, ob besondere Kategorien personenbezogener Daten oder Berufsgeheimnisse über Envelopy verarbeitet werden dürfen,
- die Erfüllung gesetzlicher Aufbewahrungs-, Lösch-, Dokumentations- und Nachweispflichten,
- die Sicherung eigener Kopien und Exporte, soweit Daten langfristig benötigt werden.
Der Kunde darf Envelopy nicht für rechtswidrige Verarbeitungen verwenden und hat sicherzustellen, dass seine Nutzer, Administratoren, Empfänger und eingeladenen Uploader Envelopy nur im Rahmen der geltenden Gesetze, des Hauptvertrags, der AGB und dieses AVV nutzen.
8.Technische und organisatorische Maßnahmen
Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten angemessen zu schützen. Die Maßnahmen ergeben sich insbesondere aus Anlage 2 dieses AVV.
Die Maßnahmen können im Laufe der Zeit weiterentwickelt und angepasst werden, sofern das Schutzniveau der Verarbeitung dadurch nicht wesentlich verringert wird.
Envelopy ist darauf ausgelegt, Dateien vor dem Upload im Browser zu verschlüsseln und verschlüsselt zu speichern. Envelopy ist jedoch nicht als vollständig sogenannter Zero-Knowledge-Dienst ausgestaltet. Im Rahmen bestimmter technischer Verarbeitungsschritte können kurzfristige serverseitige Zugriffsmöglichkeiten auf Verarbeitungsdaten bestehen, etwa während Übertragungs-, Verarbeitungs-, Sicherheits- oder Fehlerbehandlungsprozessen.
9.Unterauftragsverarbeiter
Der Kunde erteilt eine allgemeine Genehmigung zum Einsatz von Unterauftragsverarbeitern, soweit diese für die Bereitstellung, Sicherheit, Kommunikation, Speicherung, Wartung oder den Betrieb von Envelopy erforderlich sind.
Die zum Zeitpunkt dieses AVV eingesetzten wesentlichen Unterauftragsverarbeiter sind in Anlage 3 aufgeführt.
Wir verpflichten Unterauftragsverarbeiter vertraglich auf Datenschutzpflichten, die den Pflichten dieses AVV im Wesentlichen entsprechen, soweit sie personenbezogene Daten im Auftrag verarbeiten.
Beabsichtigen wir, weitere Unterauftragsverarbeiter einzusetzen oder bestehende Unterauftragsverarbeiter zu ersetzen, informieren wir den Kunden in geeigneter Weise, zum Beispiel per E-Mail, über die Webanwendung, über eine Datenschutzanlage oder über eine aktualisierte Unterauftragsverarbeiterliste. Der Kunde kann aus wichtigem datenschutzrechtlichem Grund innerhalb einer angemessenen Frist widersprechen.
Im Falle eines berechtigten Widerspruchs werden die Parteien eine angemessene Lösung suchen. Ist eine weitere Leistungserbringung ohne den betroffenen Unterauftragsverarbeiter nicht möglich oder nicht zumutbar, können die betroffenen Leistungen nach Maßgabe des Hauptvertrags beendet werden.
10.Drittlandübermittlungen
Eine Übermittlung personenbezogener Daten in ein Drittland oder an eine internationale Organisation erfolgt nur, soweit hierfür eine geeignete Rechtsgrundlage besteht.
Geeignete Grundlagen können insbesondere Angemessenheitsbeschlüsse der Europäischen Kommission, Standardvertragsklauseln, zusätzliche technische und organisatorische Maßnahmen oder sonstige gesetzlich zulässige Garantien sein.
Soweit Unterauftragsverarbeiter mit Sitz oder Konzernbezug außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums eingesetzt werden, erfolgt die Einbindung nach Maßgabe der jeweils anwendbaren Datenschutzgarantien.
11.Unterstützung bei Betroffenenrechten
Der Kunde ist für die Bearbeitung von Anfragen betroffener Personen verantwortlich, soweit die Verarbeitung im Auftrag des Kunden erfolgt.
Erhalten wir eine Anfrage einer betroffenen Person, die sich erkennbar auf eine Verarbeitung im Auftrag des Kunden bezieht, werden wir die Anfrage an den Kunden weiterleiten oder die betroffene Person auf den Kunden verweisen, soweit dies rechtlich zulässig und zumutbar ist.
Wir unterstützen den Kunden unter Berücksichtigung der Art der Verarbeitung durch geeignete technische und organisatorische Maßnahmen dabei, Betroffenenrechte zu erfüllen, soweit dies möglich und zumutbar ist.
12.Datenschutzverletzungen und Sicherheitsvorfälle
Wir informieren den Kunden unverzüglich, wenn uns eine Verletzung des Schutzes personenbezogener Daten bekannt wird, die personenbezogene Daten betrifft, die wir im Auftrag des Kunden verarbeiten.
Die Mitteilung enthält, soweit uns die Informationen vorliegen und dies zum Zeitpunkt der Mitteilung möglich ist, insbesondere Angaben zur Art des Vorfalls, zu den betroffenen Datenkategorien, zu den möglichen Folgen sowie zu bereits ergriffenen oder vorgeschlagenen Maßnahmen.
Wir unterstützen den Kunden angemessen bei der Bewertung und Erfüllung etwaiger Melde- und Benachrichtigungspflichten, soweit der Vorfall die Verarbeitung durch Envelopy betrifft.
Maßnahmen zur Untersuchung, Eindämmung und Behebung von Sicherheitsvorfällen können auch vor vollständiger Information des Kunden ergriffen werden, wenn dies zur Gefahrenabwehr, Sicherung der Systeme oder Begrenzung möglicher Schäden erforderlich ist.
13.Löschung, Rückgabe und Export
Nach Beendigung des Hauptvertrags oder nach Wegfall des Verarbeitungszwecks werden personenbezogene Daten nach Wahl des Kunden gelöscht oder zurückgegeben, soweit dies technisch möglich und vertraglich vorgesehen ist und keine gesetzlichen Pflichten oder berechtigten Nachweis-, Sicherheits- oder Verteidigungsinteressen entgegenstehen.
Soweit Envelopy Exportfunktionen bereitstellt, ist der Kunde dafür verantwortlich, benötigte Daten vor Vertragsende, Löschung oder Kontosperrung rechtzeitig zu exportieren oder anderweitig zu sichern.
Envelopy ist kein dauerhaftes Dateiarchiv. Für Datei-Sendungen, externe Uploads und archivierte Sendungen besteht keine feste garantierte Speicherdauer, sofern nicht ausdrücklich etwas anderes vereinbart ist.
Backup-, Archiv-, Sicherheits- und Protokolldaten können nach Vertragsende noch für eine begrenzte Zeit in technischen Sicherungssystemen, Protokollen oder Nachweissystemen vorhanden sein und werden im Rahmen der jeweiligen technischen Löschzyklen gelöscht oder überschrieben, soweit keine gesetzlichen oder berechtigten Gründe für eine längere Speicherung bestehen.
14.Nachweise, Kontrollen und Audits
Wir stellen dem Kunden auf Anfrage die Informationen zur Verfügung, die erforderlich sind, um die Einhaltung der Pflichten aus diesem AVV nachzuweisen, soweit diese Informationen die Verarbeitung im Auftrag des Kunden betreffen.
Nachweise können insbesondere durch geeignete Dokumentationen, Datenschutz- und Sicherheitsinformationen, technische Beschreibungen, TOM-Übersichten, Fragebögen, Zertifikate oder sonstige angemessene Unterlagen erbracht werden.
Vor-Ort-Kontrollen oder Audits bedürfen einer angemessenen vorherigen Abstimmung, dürfen den Geschäftsbetrieb, die Sicherheit und die Rechte anderer Kunden nicht unverhältnismäßig beeinträchtigen und sind auf das erforderliche Maß zu beschränken.
Der Kunde trägt die Kosten einer Kontrolle, soweit keine wesentliche Pflichtverletzung unsererseits festgestellt wird oder gesetzlich zwingend etwas anderes gilt.
Sicherheitsrelevante Informationen, Betriebsgeheimnisse, Informationen über andere Kunden sowie Details, deren Offenlegung die Sicherheit von Envelopy gefährden könnte, können geschwärzt, zusammengefasst oder durch geeignete Alternativnachweise ersetzt werden.
15.Vertraulichkeit
Wir verpflichten alle Personen, die Zugriff auf personenbezogene Daten im Auftrag des Kunden erhalten können, zur Vertraulichkeit, soweit keine gesetzliche Verschwiegenheitspflicht besteht.
Der Kunde verpflichtet sich, vertrauliche Informationen über Envelopy, insbesondere Sicherheitsmechanismen, technische Abläufe, Schutzmaßnahmen, Schwachstellen, Zugangsmechanismen und interne Betriebsinformationen, vertraulich zu behandeln.
16.Schlussbestimmungen
Änderungen dieses AVV können erforderlich werden, insbesondere aufgrund technischer Änderungen, neuer Unterauftragsverarbeiter, gesetzlicher Änderungen, Rechtsprechung oder organisatorischer Anpassungen.
Änderungen werden dem Kunden in geeigneter Weise mitgeteilt, soweit sie bestehende Vertragsverhältnisse betreffen. Widerspricht der Kunde einer erforderlichen und zumutbaren Änderung aus wichtigem datenschutzrechtlichem Grund, werden die Parteien eine angemessene Lösung suchen.
Sollte eine Bestimmung dieses AVV unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.
Es gilt das Recht der Bundesrepublik Deutschland, soweit dem keine zwingenden datenschutzrechtlichen Vorschriften entgegenstehen.
Anlage 1.Details der Verarbeitung
Gegenstand der Verarbeitung
Bereitstellung und Betrieb von Envelopy als sicherer Dateiübermittlungs- und Dateieinreichungsdienst für Unternehmen, Kanzleien, Notariate, Steuerberater, Dienstleister, Organisationen und deren Empfänger.
Art der Verarbeitung
- Erheben, Erfassen und Strukturieren von Benutzer-, Organisations- und Empfängerdaten,
- Speichern verschlüsselter Dateien und technischer Metadaten,
- Übermitteln von Zugriffslinks, Magic Links, Benachrichtigungen und SMS-Nachrichten,
- Bereitstellen, Abrufen und Entschlüsseln verschlüsselter Dateien im Browser berechtigter Empfänger,
- Verwalten von Rollen, Berechtigungen, Sperrungen, Zugriffsschutz und Empfängerpasswörtern,
- Protokollieren sicherheits- und betriebsrelevanter Vorgänge,
- Fehleranalyse, Missbrauchsprävention, Bot-Schutz und Systemabsicherung.
Zweck der Verarbeitung
Sichere technische Übermittlung und Einreichung vertraulicher Dateien, ohne die Dateien ungeschützt per E-Mail zu versenden.
Dauer der Verarbeitung
Für die Dauer des jeweiligen Hauptvertrags und darüber hinaus, soweit eine weitere Verarbeitung zur Löschung, Rückgabe, Sicherheit, Fehleranalyse, Nachweisführung, gesetzlichen Aufbewahrung oder Verteidigung rechtlicher Ansprüche erforderlich ist.
Anlage 2.Technische und organisatorische Maßnahmen
1. Zugriffskontrolle und Berechtigungen
- Organisations- und mandantenbezogene Benutzerverwaltung,
- rollenbasierte Berechtigungen für Administratoren und Nutzer,
- Empfängerbezogene Zugriffskontrolle für sichere Sendungen,
- technische Prüfung von Berechtigung, Sendungsstatus, Sperrstatus und Passwortpflicht vor Zugriff,
- Möglichkeit zur Sperrung und Einschränkung künftiger Zugriffe auf Sendungen.
2. Authentifizierung
- Passwortlose Authentifizierung über Magic Links, soweit vorgesehen,
- Session- und Zugriffskontrolle,
- optionale zusätzliche Empfängerpasswörter oder vergleichbare Schutzmechanismen,
- firmenbezogene Empfängerpasswörter für bestimmte Zugriffsszenarien.
3. Verschlüsselung und Schutz von Dateien
- Browserbasierte Verschlüsselung von Dateien vor dem Upload,
- verschlüsselte Speicherung von Dateien in der Infrastruktur,
- browserbasierte Entschlüsselung beim berechtigten Empfänger,
- Trennung von Benachrichtigung und Dateiinhalt,
- keine Versendung vertraulicher Dateiinhalte als E-Mail-Anhang über den Transaktionsmaildienst,
- technische Integritäts- und Zugriffsschutzmechanismen, soweit implementiert.
4. Passwort- und Geheimnisschutz
- Keine dauerhafte Speicherung von Empfängerpasswörtern im Klartext,
- Speicherung von Passwort-Hashes für Empfängerpasswörter,
- einmalige Anzeige oder separater Versand von Empfängerpasswörtern, soweit aktiviert,
- Trennung von E-Mail-Zugriffslink und optionalem Passwortkanal,
- SMS-Versand über einen gesonderten Dienstleister, soweit SMS-Funktionen genutzt werden.
5. Transport- und Kommunikationssicherheit
- TLS-verschlüsselte Übertragung,
- Transaktionale E-Mails für Magic Links, Einladungen und Benachrichtigungen,
- keine bewusste Übermittlung vertraulicher Dateiinhalte per E-Mail-Anhang,
- optionale SMS-Kommunikation für Sicherheits- oder Passwortzwecke,
- Normalisierung und Prüfung von Telefonnummern, soweit SMS-Funktionen genutzt werden.
6. Protokollierung, Rate Limits und Missbrauchsschutz
- Protokollierung sicherheitsrelevanter Vorgänge,
- Rate Limits zum Schutz vor Missbrauch, automatisierten Angriffen und Kostenexplosion,
- Bot- und Missbrauchsschutz für kritische Endpunkte,
- technische Abuse-Erkennung und Sicherheitsereignisse,
- SMS-Limits pro Firma, Empfänger oder Zeitfenster, soweit SMS-Funktionen genutzt werden,
- Protokollierung von Metadaten zu Versand- und Sicherheitsvorgängen, soweit erforderlich.
7. Datenminimierung
- Trennung von Dateiinhalt und Benachrichtigung,
- Verwendung technischer Identitäten und Kennungen, soweit möglich,
- keine dauerhafte Speicherung von SMS-Inhalten als Passwortdatensatz,
- keine dauerhafte Speicherung von Telefonnummern im Passwortmodell, soweit technisch nicht erforderlich,
- Beschränkung technischer Logs auf Betriebs-, Sicherheits- und Nachweiszwecke.
8. Mandantentrennung
- Organisationsbezogene Verwaltung von Kunden und Nutzern,
- Zuordnung von Sendungen, Empfängern und Berechtigungen zu Organisationen,
- technische Prüfung von Organisations- und Zugriffsberechtigungen,
- Trennung von Rollen, Rechten und Zugriffspfaden nach Organisation und Nutzerstatus.
9. Verfügbarkeit und Wiederherstellung
- Betrieb auf Microsoft Azure-Infrastruktur,
- Verwendung von Azure SQL Database und Azure Blob Storage,
- Archiv- und Wiederherstellungslogik für bestimmte Speicherzustände, soweit konfiguriert,
- technische Fehleranalyse und Systemüberwachung,
- keine Garantie einer dauerhaften Archivierung, sofern nicht ausdrücklich vereinbart.
10. Organisation und Vertraulichkeit
- Beschränkung interner Zugriffe auf erforderliche Zwecke,
- Vertraulichkeitsverpflichtung der mit der Verarbeitung befassten Personen,
- Supportzugriffe nur anlassbezogen und soweit erforderlich,
- Trennung von Support-Kommunikation und vertraulichen Dateiinhalten, soweit möglich,
- Auswahl geeigneter technischer Dienstleister und Unterauftragsverarbeiter.
11. Grenzen des Sicherheitsmodells
Envelopy schützt nicht vollständig gegen Risiken außerhalb des Einflussbereichs des Auftragsverarbeiters, insbesondere kompromittierte Endgeräte, kompromittierte E-Mail-Konten, unsichere Browser, unbefugte Weitergabe von Zugriffslinks, lokale Downloads, Screenshots, Ausdrucke oder sonstige Weiterverarbeitung durch Empfänger.
Envelopy ist nicht als vollständig sogenannter Zero-Knowledge-Dienst ausgestaltet. Kurzfristige serverseitige Zugriffsmöglichkeiten auf Verarbeitungsdaten können im Rahmen bestimmter technischer Verarbeitungsschritte bestehen.
Anlage 3.Unterauftragsverarbeiter
Zum Zeitpunkt dieses AVV werden insbesondere folgende Unterauftragsverarbeiter oder technische Dienstleister eingesetzt:
| Dienstleister | Zweck | Mögliche Datenkategorien |
|---|---|---|
| Microsoft Azure / Microsoft Ireland Operations Limited bzw. verbundene Microsoft-Gesellschaften | Hosting, Web App/App Service, Datenbank, Blob Storage, Infrastruktur, Sicherheits- und Betriebsleistungen | Kontodaten, Organisationsdaten, verschlüsselte Dateien, technische Metadaten, Datenbankinformationen, Betriebs- und Sicherheitslogs, Zugriffsinformationen |
| Postmark / ActiveCampaign-Gruppe | Versand transaktionaler E-Mails, insbesondere Magic Links, Login-E-Mails, Zustellbenachrichtigungen, Upload-Einladungen und technische System-E-Mails | E-Mail-Adressen, Absender- und Empfängerinformationen, Betreff und Inhalt technischer Benachrichtigungen, Versandzeitpunkte, Zustell-, Bounce- und Fehlerstatus, technische Zustellinformationen |
| seven.io | SMS-Versand, soweit SMS-Funktionen aktiviert oder vereinbart sind | Telefonnummer, SMS-Inhalt, Versandzeitpunkt, Zustellstatus, technische Verbindungsdaten, Fehler- und Statusinformationen |
| Cloudflare Turnstile / Cloudflare-Gruppe | Bot-Schutz, Missbrauchsschutz, Schutz von Login-, Upload-, Formular- und Zugriffsfunktionen | IP-Adresse, Browser- und Geräteinformationen, Interaktions- und Sicherheitsdaten, Token oder Challenge-Daten, technische Prüfergebnisse, Zeitpunkte und Status der Prüfung |
Eine jeweils aktuelle Übersicht der Unterauftragsverarbeiter kann im Auftragsverarbeitungsvertrag, in einer Datenschutzanlage, in der Webanwendung oder auf Anfrage bereitgestellt werden.
Kontakt.Kontakt zum Auftragsverarbeiter
FARE Development GmbH
Bauvereinstr. 31
32049 Herford
Deutschland
E-Mail: contact@envelopy.com
Webseite: https://envelopy.com