PulseKostenlos testen

Auftragsverarbeitungsvertrag

Version 1.0 · Gültig ab 1. Oktober 2026

Anlage zu den Nutzungsbedingungen nach Artikel 28 DSGVO. Sie regelt, wie wir mit den personenbezogenen Daten umgehen, die eine Band in Pulse einträgt.

1. Wer mit wem und warum

Dieser Vertrag wird geschlossen zwischen

Er wird automatisch mit dem Anlegen einer Band geschlossen und ist untrennbare Anlage zu den Nutzungsbedingungen. Er gilt, solange die Band Pulse nutzt.

Er ist nötig, weil eine Band personenbezogene Daten ihrer Mitglieder und weiterer Personen in Pulse einträgt. Darüber entscheidet die Band; wir verarbeiten diese Daten nur nach ihren Weisungen.

2. Was wir verarbeiten und wozu

Gegenstand Bereitstellung des Dienstes Pulse für die Band
Zweck Organisation einer Band: Termine, Verfügbarkeit, Besetzungen, Repertoire, Logistik, Equipment, Finanzen und Kommunikation
Art Speichern, Strukturieren, Anzeigen, Ändern, Exportieren und Löschen im Rahmen dessen, was der Dienst ermöglicht
Dauer für die Dauer der Nutzung und 30 Tage nach dem Löschen der Band

Kategorien betroffener Personen: Bandmitglieder, Aushilfen (Deps), Gäste, externe Crew und Kontaktpersonen, die die Band in Pulse einträgt.

Kategorien von Daten: Identifikations- und Kontaktdaten, Profildaten und Fotos, Verfügbarkeit und Anwesenheit, Mitgliedschaft und Berechtigungen, Finanzdaten (Honorare, Auszahlungen, Auslagen, Bankverbindung für QR-Zahlung), Nachrichteninhalte und hochgeladene Dateien. Soweit Mitglieder sie ausfüllen, auch Daten besonderer Kategorien – medizinische Hinweise und Allergien.

3. Unsere Pflichten

Wir verpflichten uns,

4. Sicherheit

Getroffen sind insbesondere diese Maßnahmen:

Wir können diese Maßnahmen im Lauf der Zeit ändern, jedoch nie so, dass das Schutzniveau sinkt.

5. Weitere Auftragsverarbeiter

Die Verantwortliche erteilt hiermit die allgemeine Genehmigung, weitere Auftragsverarbeiter einzusetzen. Zum Zeitpunkt des Inkrafttretens sind dies:

Wer Wofür Wo
Microsoft Ireland Operations Ltd. (Azure) Betrieb von Servern, Datenbank und Speicher Rechenzentren in der EU
Microsoft Ireland Operations Ltd. (Microsoft 365, Exchange Online) Versand der E-Mails des Dienstes EU
Stripe Payments Europe, Ltd. Zahlungsabwicklung, Steuerberechnung, Rechnungen EU; Übermittlungen in die USA auf Grundlage von Standardvertragsklauseln

Jedem weiteren Auftragsverarbeiter legen wir dieselben Pflichten auf, die uns nach diesem Vertrag treffen, und wir haften für ihn wie für eigenes Handeln.

Über eine Änderung dieser Liste informieren wir mindestens 30 Tage im Voraus per E-Mail an die Administratoren der Band oder durch Hinweis in der Anwendung. Die Verantwortliche kann innerhalb dieser Frist widersprechen; hält sie den Widerspruch aufrecht und kommt keine Einigung zustande, kann sie die Band ohne Nachteil löschen, und der Dienst wird anteilig abgerechnet.

6. Übermittlung außerhalb der EU

Wir verarbeiten die Daten in der Europäischen Union. Eine Übermittlung in ein Drittland erfolgt nur bei Zahlungen über Stripe, und zwar auf Grundlage der Standardvertragsklauseln der Europäischen Kommission nebst ergänzenden Maßnahmen. Weitere Übermittlungen außerhalb der EU nehmen wir nicht vor.

7. Was am Ende mit den Daten geschieht

Nach dem Löschen einer Band werden die Daten 30 Tage aufbewahrt, damit die Band wiederhergestellt werden kann, und danach endgültig gelöscht, einschließlich der Kopien in Sicherungen, spätestens binnen 90 Tagen (die restliche Zeit ist die Rotation der verschlüsselten Sicherungen). Die Verantwortliche kann zuvor jederzeit einen Export in der Anwendung herunterladen.

Ausgenommen sind Daten, die wir gesetzlich aufbewahren müssen, typischerweise Buchungsbelege. Diese werden getrennt und nur für die gesetzlich vorgeschriebene Dauer gespeichert.

8. Überprüfung

Auf Verlangen stellen wir die zum Nachweis der Einhaltung dieses Vertrags erforderlichen Informationen bereit. Die Verantwortliche hat das Recht auf eine Überprüfung, höchstens einmal jährlich, mit einer Ankündigung von mindestens 30 Tagen, zu Geschäftszeiten und so, dass weder der Betrieb des Dienstes noch die Privatsphäre anderer Bands gestört wird. Die Kosten trägt die Verantwortliche, es sei denn, dabei wird ein wesentlicher Verstoß gegen diesen Vertrag festgestellt.

9. Verletzungen des Schutzes personenbezogener Daten

Erlangen wir Kenntnis von einer Verletzung des Schutzes personenbezogener Daten, melden wir dies der Verantwortlichen unverzüglich, spätestens binnen 48 Stunden nach Kenntniserlangung. Die Meldung beschreibt, was geschehen ist, welche Daten und wie viele Personen betroffen sind, welche Folgen wahrscheinlich sind und was wir unternommen haben oder vorschlagen. Die Meldung an die Aufsichtsbehörde und die Benachrichtigung der betroffenen Personen obliegen der Verantwortlichen; wir unterstützen sie mit den nötigen Angaben.

10. Haftung

Die Haftung richtet sich nach Artikel 82 DSGVO und nach den Nutzungsbedingungen. Die dort vereinbarten Haftungsbeschränkungen gelten nicht für Ansprüche betroffener Personen und nicht für Geldbußen einer Aufsichtsbehörde.

11. Schließlich

Dieser Vertrag unterliegt dem Recht der Tschechischen Republik. Steht eine Bestimmung im Widerspruch zur DSGVO, gilt die DSGVO. Bei Widersprüchen zwischen diesem Vertrag und den Nutzungsbedingungen geht dieser Vertrag in Fragen der Verarbeitung personenbezogener Daten vor.

Kontakt: support@bandpulse.cloud