Ignix Auftragsverarbeitungsvereinbarung

Zuletzt aktualisiert: June 24, 2026

Diese Auftragsverarbeitungsvereinbarung („AVV") ist Bestandteil der Ignix Nutzungsbedingungen (die „Vereinbarung") zwischen Dreaming Solutions LLC („Ignix", „wir", „uns") und dem ihr zustimmenden Kunden („Kunde", „Sie"). Sie gilt, soweit und in dem Umfang, in dem Ignix Personenbezogene Daten des Kunden in Ihrem Auftrag im Zusammenhang mit Ihrer Nutzung des Dienstes verarbeitet. Hier nicht definierte großgeschriebene Begriffe haben die in der Vereinbarung angegebene Bedeutung.

Im Falle eines Widerspruchs zwischen dieser AVV und dem übrigen Teil der Vereinbarung in Bezug auf die Verarbeitung von Personenbezogenen Daten des Kunden ist diese AVV maßgeblich.

1. Begriffsbestimmungen

„Datenschutzgesetze" bezeichnet die Datenschutz- und Datenschutzrechtsgesetze, die für die Verarbeitung von Personenbezogenen Daten des Kunden durch eine Partei gelten, einschließlich, soweit anwendbar, der EU-Datenschutz-Grundverordnung (DSGVO), der UK-DSGVO und der Datenschutzgesetze der US-Bundesstaaten.

„Personenbezogene Daten des Kunden" bezeichnet personenbezogene Daten innerhalb der Kundeninhalte, die Ignix in Ihrem Auftrag verarbeitet.

„Verantwortlicher", „Auftragsverarbeiter", „Betroffene Person", „Personenbezogene Daten" und „Verarbeitung" haben die in den anwendbaren Datenschutzgesetzen angegebene Bedeutung. „Unterauftragsverarbeiter" bezeichnet einen von Ignix beauftragten Dritten zur Verarbeitung von Personenbezogenen Daten des Kunden.

2. Rollen der Parteien

Für Personenbezogene Daten des Kunden sind Sie der Verantwortliche (oder ein Auftragsverarbeiter, der für einen anderen Verantwortlichen handelt) und Ignix der Auftragsverarbeiter. Sie bestimmen die Zwecke und Mittel der Verarbeitung; Ignix verarbeitet Personenbezogene Daten des Kunden nur wie in dieser AVV beschrieben und auf Ihre dokumentierten Weisungen hin.

Sie sind verantwortlich für die Rechtmäßigkeit der Daten, die Sie in den Dienst einbringen, dafür, über eine gültige Rechtsgrundlage zu verfügen, sowie für die Bereitstellung etwaiger erforderlicher Hinweise und die Einholung etwaiger erforderlicher Einwilligungen von Betroffenen Personen.

3. Umfang der Verarbeitung

Der Gegenstand, die Dauer, die Art und der Zweck der Verarbeitung, die Arten Personenbezogener Daten und die Kategorien Betroffener Personen sind in Anlage A beschrieben.

4. Pflichten von Ignix

Ignix wird:

  1. Auf Weisung verarbeiten. Personenbezogene Daten des Kunden nur verarbeiten, um den Dienst bereitzustellen und zu unterstützen, und auf Ihre dokumentierten Weisungen hin (einschließlich der über den Dienst erteilten), es sei denn, dies ist gesetzlich anders vorgeschrieben, in welchem Fall Ignix Sie informiert, soweit rechtlich zulässig.
  2. Vertraulichkeit. Sicherstellen, dass Personal, das zur Verarbeitung von Personenbezogenen Daten des Kunden befugt ist, zur Vertraulichkeit verpflichtet ist.
  3. Sicherheit. Geeignete technische und organisatorische Maßnahmen umsetzen und aufrechterhalten, die zum Schutz von Personenbezogenen Daten des Kunden bestimmt sind, wie in Anlage B beschrieben.
  4. Sie unterstützen. Unter Berücksichtigung der Art der Verarbeitung angemessene Unterstützung leisten, um Ihnen bei der Beantwortung von Anträgen Betroffener Personen und bei der Erfüllung Ihrer Pflichten hinsichtlich Sicherheit, Meldung von Verletzungen, Datenschutz-Folgenabschätzungen und Konsultation von Behörden zu helfen.
  5. Meldung von Verletzungen. Sie ohne unangemessene Verzögerung benachrichtigen, nachdem Ignix von einer Verletzung des Schutzes Personenbezogener Daten Kenntnis erlangt hat, die Personenbezogene Daten des Kunden betrifft, und angemessen verfügbare Informationen bereitstellen, um Ihnen bei der Erfüllung Ihrer Meldepflichten zu helfen.
  6. Löschung oder Rückgabe. Bei Beendigung des Dienstes und nach Ihrer Wahl Personenbezogene Daten des Kunden löschen oder zurückgeben, außer wo eine Aufbewahrung gesetzlich vorgeschrieben ist. Die routinemäßige Löschung folgt den in unserer Datenschutzrichtlinie beschriebenen Aufbewahrungspraktiken.
  7. Aufzeichnungen und Audits. Informationen bereitstellen, die angemessen erforderlich sind, um die Einhaltung dieser AVV nachzuweisen, und Audits, einschließlich Inspektionen, ermöglichen und dazu beitragen, die von Ihnen oder einem von Ihnen beauftragten Prüfer mit angemessener vorheriger Ankündigung durchgeführt werden, höchstens einmal pro Jahr, sofern nicht von einer Aufsichtsbehörde verlangt oder nach einer Verletzung, und vorbehaltlich der Vertraulichkeit und der Nichtbeeinträchtigung unseres Betriebs in unangemessener Weise.

5. Unterauftragsverarbeiter

Sie ermächtigen Ignix, Unterauftragsverarbeiter zur Verarbeitung von Personenbezogenen Daten des Kunden zu beauftragen. Unsere aktuellen Unterauftragsverarbeiter sind auf unserer Unterauftragsverarbeiterliste aufgeführt. Wir werden:

  • Jedem Unterauftragsverarbeiter Datenschutzpflichten auferlegen, die mit dieser AVV im Einklang stehen; und
  • Für die Leistung jedes Unterauftragsverarbeiters verantwortlich bleiben.

Wir werden Ihnen eine Ankündigung machen (zum Beispiel durch Aktualisierung der Unterauftragsverarbeiterliste oder per E-Mail), bevor wir einen Unterauftragsverarbeiter hinzufügen oder ersetzen. Wenn Sie einen angemessenen, datenschutzbezogenen Einwand gegen einen neuen Unterauftragsverarbeiter haben, können Sie uns innerhalb der Ankündigungsfrist benachrichtigen; wir werden in gutem Glauben mit Ihnen zusammenarbeiten, um dies zu beheben, und wenn uns dies nicht gelingt, können Sie den betroffenen Teil des Dienstes beenden.

6. Internationale Übermittlungen

Wo Ignix Personenbezogene Daten des Kunden aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich oder der Schweiz in ein Land ohne Angemessenheitsbeschluss übermittelt, stützen sich die Parteien auf einen geeigneten Übermittlungsmechanismus, der nach den Datenschutzgesetzen anerkannt ist, etwa die EU-Standardvertragsklauseln (SCC) (sowie das UK-Addendum und die entsprechenden Mechanismen für die Schweiz), die durch Bezugnahme in diese AVV einbezogen und unter Verwendung der Angaben in den Anlagen vervollständigt werden.

7. Haftung

Die Haftung jeder Partei nach dieser AVV unterliegt den in der Vereinbarung dargelegten Haftungsbeschränkungen und -ausschlüssen.

8. Laufzeit

Diese AVV tritt in Kraft, wenn Sie die Vereinbarung akzeptieren, und besteht so lange fort, wie Ignix Personenbezogene Daten des Kunden in Ihrem Auftrag verarbeitet.

Anlage A — Einzelheiten der Verarbeitung

Gegenstand: Die Bereitstellung des Dienstes durch Ignix an Sie.

Dauer: Für die Laufzeit der Vereinbarung und bis zur Löschung oder Rückgabe der Personenbezogenen Daten des Kunden wie in dieser AVV beschrieben.

Art und Zweck: Hosten, Speichern, Übertragen und sonstiges Verarbeiten von Kundeninhalten, um die Planung und Veröffentlichung in sozialen Medien, die Automatisierung von Direktnachrichten und Kommentaren, einen einheitlichen Posteingang, Analysen und KI-Funktionen über die von Ihnen verbundenen sozialen Netzwerke hinweg bereitzustellen.

Arten Personenbezogener Daten: Je nachdem, wie Sie den Dienst nutzen, kann dies Identifikatoren und Kontaktdaten, Social-Media-Handles und Profilinformationen, den Inhalt von Beiträgen, Kommentaren und Direktnachrichten, Nachrichtenmetadaten, Zielgruppen- und Interaktionsdaten sowie alle sonstigen personenbezogenen Daten umfassen, die Sie in die Kundeninhalte aufzunehmen wählen.

Kategorien Betroffener Personen: Ihre Autorisierten Nutzer sowie die Personen, deren Informationen in den Kundeninhalten erscheinen – etwa Ihre Social-Media-Zielgruppe, Follower und Personen, die den von Ihnen verwalteten Konten Nachrichten senden oder mit ihnen interagieren.

Anlage B — Sicherheitsmaßnahmen

Ignix unterhält technische und organisatorische Maßnahmen, die dem Risiko angemessen sind, einschließlich:

  • Zugriffskontrollen, die den Zugriff auf Personenbezogene Daten des Kunden auf autorisiertes Personal auf der Grundlage des Need-to-know-Prinzips beschränken, mit Authentifizierung und dem Grundsatz der geringsten Berechtigung.
  • Verschlüsselung von Daten bei der Übertragung und, wo angemessen, im Ruhezustand.
  • Netzwerk- und Infrastruktursicherheit, einschließlich Maßnahmen zum Schutz vor unbefugtem Zugriff, mit primärem Hosting in der Europäischen Union.
  • Protokollierung und Überwachung, um Sicherheitsereignisse zu erkennen und darauf zu reagieren.
  • Vertraulichkeitsverpflichtungen für Personal.
  • Verfahren zur Identifizierung, Reaktion und Behebung von Sicherheitsvorfällen sowie zur Wiederherstellung der Verfügbarkeit von Daten.
  • Laufende Überprüfung dieser Maßnahmen, die aktualisiert werden können, sofern das Schutzniveau nicht wesentlich verringert wird.

Kontakt

Für AVV-Anträge oder -Fragen: [email protected].