Dieser Auftragsverarbeitungsvertrag („AVV“) regelt die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der cloudbasierten Software Fachly (nachfolgend „Dienst“) und ergänzt die zwischen Ihnen und uns geschlossenen vertraglichen Vereinbarungen, insbesondere die Allgemeinen Geschäftsbedingungen (AGB). Maßgeblich ist die auf fachly.de/avv veröffentlichte Fassung zum Zeitpunkt der Annahme bei der Registrierung, soweit nicht ausdrücklich etwas anderes vereinbart wurde.
Rechtsgrundlage
Dieser Vertrag setzt Art. 28 der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, „DSGVO“) um. Er gilt zwischen dem als Verantwortlichen handelnden Kunden (gewerblicher Nutzer von Fachly) und uns als Auftragsverarbeiter.
§ 1 Gegenstand und Dauer
(1) Gegenstand dieses AVV ist die Verarbeitung personenbezogener Daten ausschließlich im Auftrag und nach Weisung des Verantwortlichen im Rahmen der vertraglich vereinbarten Nutzung des Dienstes Fachly.
(2) Die Dauer der Auftragsverarbeitung entspricht der Dauer des Nutzungsvertrags über Fachly zuzüglich der Zeit, die für die vollständige Löschung oder Rückgabe der Daten nach Vertragsende technisch erforderlich ist.
§ 2 Vertragsparteien und Rollen
(1) Verantwortlicher im Sinne der DSGVO ist der gewerbliche Nutzer (Unternehmer), der Fachly zur Verarbeitung von Daten im eigenen Geschäftsbetrieb einsetzt — insbesondere zur Verwaltung eigener Kundenkontakte, zur Erstellung und zum Versand von Angeboten und Rechnungen sowie zur Nutzung der damit verbundenen Funktionen.
(2) Auftragsverarbeiter ist:
Webdesign VALNOVO
Valerii Novokhyzhnii
Klosterstr. 3, 71394 Kernen im Remstal, Deutschland
E-Mail: hallo@valnovo.de
Produktbezogene Anfragen zu Fachly: hallo@fachly.de
§ 3 Art und Zweck der Verarbeitung
(1) Der Auftragsverarbeiter stellt die Software Fachly als gehosteten Onlinedienst bereit. Verarbeitungszwecke sind insbesondere:
- Bereitstellung von Konten (Authentifizierung, Profil des Nutzers)
- Speicherung und Bearbeitung von Unternehmens- und Stammdaten des Kunden
- Kundenverwaltung (Kontaktdaten der Endkunden des Verantwortlichen)
- Erstellung, Verwaltung und Archivierung von Angeboten und Rechnungen inkl. Positionsdaten
- Erzeugung von PDF-Dokumenten und Speicherung zugehöriger Dateien (z. B. Firmenlogo, generierte Rechnungs-PDFs) in einem EU-gehosteten Objektspeicher
- Versand transaktionaler E-Mails zu Angeboten und Rechnungen über einen E-Mail-Dienstleister
- Protokollierung technischer E-Mail-Versandereignisse und ggf. In-App-Benachrichtigungen
- optionale KI-Funktionen (z. B. Entwurfs- oder Transkriptionshilfen), sofern der Kunde diese aktiv nutzt und technisch angeboten sind
(2) Der Verantwortliche bestimmt allein die inhaltlichen Zwecke und die Rechtsgrundlagen gegenüber den betroffenen Personen (z. B. Endkunden). Der Auftragsverarbeiter verarbeitet die Daten nur im Rahmen dieser Weisungen und dieser Vereinbarung.
§ 4 Kategorien betroffener Personen und Daten
Je nach Nutzung des Dienstes können insbesondere folgende Kategorien verarbeitet werden:
- Nutzer des Dienstes (Mitarbeitende des Kunden): E-Mail-Adresse, ggf. Name; technische Identifikatoren des Kontos; Zeitstempel der Kontoerstellung und -aktualisierung.
- Unternehmensdaten des Kunden: Firmenname, Ansprechpartner, Adresse, Steuer- und Bankdaten (z. B. IBAN/BIC, USt-IdNr., Steuernummer), Kommunikationsdaten, Logo, Vorgaben zu Dokumentennummern, Fußzeilentexte und E-Mail-Vorlagen.
- Endkunden des Verantwortlichen: Name, Ansprechpartner, Kontakt- und Adressdaten, ggf. Notizen; in Angeboten und Rechnungen zusätzlich Vertrags- und Leistungsdaten, Beträge, Steuern, Währung, Dokumentmetadaten.
- Dokument- und Anhangsdaten: inhaltliche Angaben zu Angeboten und Rechnungen inkl. Snapshots zum Zeitpunkt der Erstellung oder des Versands; ggf. Unterschriftenabbildungen oder weitere vom Nutzer hochgeladene Dateien.
- Technische und Betriebsdaten: Protokolle zu E-Mail-Versand (Empfängeradresse, Betreff, Status), bei Nutzung von KI-Funktionen ggf. Eingabetexte und Modellmetadaten in den dafür vorgesehenen Logs.
Eine weitergehende Beschreibung der Datenverarbeitung im Marketing- und Website-Kontext finden Sie in der Datenschutzerklärung; diese Website-Erklärung ergänzt diesen AVV, ersetzt ihn aber nicht.
§ 5 Pflichten des Auftragsverarbeiters
Der Auftragsverarbeiter verarbeitet personenbezogene Daten nur auf dokumentierte Weisung des Verantwortlichen, es sei denn, eine Verarbeitung ist nach Unionsrecht oder dem Recht der Mitgliedstaaten, dem der Auftragsverarbeiter unterliegt, vorgeschrieben (Art. 29 Abs. 1 DSGVO).
Er stellt sicher, dass zur Verarbeitung befugte Personen zur Vertraulichkeit verpflichtet oder einer gesetzlichen Verschwiegenheitspflicht unterliegen und setzt technische und organisatorische Maßnahmen (TOM) ein, die ein dem Risiko angemessenes Schutzniveau gewährleisten — insbesondere Pseudonymisierung, Zugriffsbeschränkung, Verschlüsselung soweit üblich, Wiederherstellbarkeit, regelmäßige Überprüfung der Maßnahmen im Rahmen des jeweiligen Hosting- und Plattformbetriebs.
§ 6 Unterauftragsverarbeiter
(1) Der Verantwortliche erteilt mit Abschluss dieses AVV die allgemeine Genehmigung zur Einbindung weiterer Auftragsverarbeiter (Unterauftragsverarbeiter), sofern diese vertraglich gleichwertige Datenschutzpflichten übernehmen.
(2) Stand der eingesetzten Dienstleister mit Zugriff auf personenbezogene Daten im Rahmen von Fachly (Auszug):
| Dienst / Anbieter | Tätigkeit | Region / Hinweis |
|---|---|---|
| Supabase (Datenbank, Auth) | Hosting der Anwendungsdatenbank, Nutzerauthentifizierung | EU (Region Frankfurt); gemäß Anbieterdokumentation |
| Hetzner Online GmbH (Object Storage) | Speicherung von Dateien (z. B. Firmenlogos, generierte PDF-Dokumente) | EU (Rechenzentrum Falkenstein, Deutschland) |
| Resend (E-Mail-Versand) | Zustellung transaktionaler E-Mails zu Dokumenten | Ggf. Drittland; geeignete Garantien nach Art. 46 DSGVO |
| OpenAI (optional, nur bei Nutzung von KI-Funktionen) | KI-gestützte Hilfen (z. B. Text-/Audioverarbeitung) | Ggf. Drittland; Verarbeitung nur bei aktiver Nutzung der Funktion |
(3) Änderungen der Unterauftragsverarbeiter werden dem Verantwortlichen auf fachly.de/avv oder auf andere angemessene Weise mitgeteilt; der Verantwortliche kann widersprechen, wenn berechtigte datenschutzrechtliche Gründe vorliegen.
§ 7 Übermittlungen in Drittländer
Sofern Daten in ein Drittland übermittelt werden, erfolgt dies nur unter den Voraussetzungen des Kapitels V DSGVO (z. B. Angemessenheitsbeschluss, Standardvertragsklauseln oder andere geeignete Garantien). Der Auftragsverarbeiter informiert auf Anfrage über die eingesetzten Garantien im Rahmen der gesetzlichen Informationspflichten.
§ 8 Betroffenenrechte und Unterstützung
(1) Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Erfüllung der Pflichten aus den Artikeln 32 bis 36 DSGVO sowie bei der Beantwortung von Anfragen betroffener Personen zur Ausübung ihrer Rechte nach Artikel 15 bis 22 DSGVO, soweit dies technisch möglich und im Rahmen des Dienstes üblich ist.
(2) Betroffene Personen wenden sich zur Wahrnehmung ihrer Rechte in erster Linie an den Verantwortlichen (den Nutzer von Fachly). Anfragen an den Auftragsverarbeiter können an die oben genannten Kontaktadressen gerichtet werden.
§ 9 Meldepflicht bei Datenschutzverletzungen
Der Auftragsverarbeiter benachrichtigt den Verantwortlichen unverzüglich, wenn er eine Datenschutzverletzung feststellt, und liefert die für eine Dokumentation oder Meldung erforderlichen Informationen, soweit ihm diese bekannt sind.
§ 10 Löschung und Rückgabe
Nach Beendigung der Dienstleistung löscht oder gibt der Auftragsverarbeiter alle personenbezogenen Daten im Auftrag des Verantwortlichen nach dessen Weisung zurück, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht. Verbleibende Backups werden im üblichen technischen Zyklus überschrieben oder gelöscht.
§ 11 Kontrollrechte
Der Auftragsverarbeiter stellt dem Verantwortlichen die zur Nachweisführung erforderlichen Auskünfte bereit und ermöglicht — unter Berücksichtigung des Betriebs der gemeinsamen Plattform — Prüfungen, die der Verantwortliche durchführt oder beauftragt, soweit dies mit angemessenem Vorlauf und unter Wahrung der Vertraulichkeit anderer Kunden machbar ist.
§ 12 Haftung
Die Haftung der Parteien richtet sich nach den gesetzlichen Vorschriften und den zugrunde liegenden Hauptvertragsbedingungen (AGB), soweit anwendbar. Ein gesondertes Haftungsregime für diesen AVV besteht nur, soweit ausdrücklich vereinbart.
§ 13 Schlussbestimmungen
(1) Änderungen dieses AVV werden dem Verantwortlichen mitgeteilt; sie gelten als genehmigt, wenn nicht innerhalb einer angemessenen Frist widersprochen wird oder der Verantwortliche den Dienst weiter nutzt, nachdem er auf die Änderung hingewiesen wurde — soweit gesetzlich zulässig.
(2) Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des Kollisionsrechts. Zwingende Verbraucherschutzvorschriften bleiben unberührt; der AVV liegt eine unternehmerische Nutzung von Fachly zugrunde.
Stand
April 2026
Kontakt
Fragen zu diesem AVV richten Sie bitte an hallo@fachly.de oder an hallo@valnovo.de. Sie können auch unser Kontaktformular nutzen.