Auftragsverarbeitungsvertrag (AVV)

Bei Qbil Software B.V., Der Schutz personenbezogener Daten und die Wahrung höchster Standards der Informationssicherheit sind von grundlegender Bedeutung für unsere Geschäftstätigkeit. Wir verarbeiten personenbezogene Daten in Übereinstimmung mit den geltenden Datenschutzgesetzen, einschließlich der Datenschutz-Grundverordnung (DSGVO).

Wenn Kunden verwenden Qbil-Trade oder Moo Software, kann Qbil personenbezogene Daten in deren Auftrag verarbeiten. Diese Seite enthält unsere Standard- Auftragsverarbeitungsvertrag (AVV), in der unsere Verantwortlichkeiten als Auftragsverarbeiter und unser Bekenntnis zum Schutz personenbezogener Daten beschrieben werden.

Unser Informationssicherheits- und Datenschutzmanagementsystem wird durch international anerkannte Standards unterstützt, darunter ISO/IEC 27001, ISO/IEC 27701, und unser NIS2-Compliance-Framework.

Informationen zu den von uns zur Unterstützung unserer Dienste eingesetzten Drittanbietern finden Sie in unserer Unterauftragnehmer Seite.

Auftragsverarbeitungsvertrag (AVV)

Verwandte Informationen:

Qbil Software B.V.

Dieser Datenverarbeitungsvertrag (“DPA”) ist Teil der Vereinbarung zwischen Qbil Software B.V. (“Qbil”, “wir”, “unser” oder “uns”) und seinen Kunden (“Kunde”) in Bezug auf die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung von Qbil Software-Lösungen, einschließlich Qbil-Trade und Moo Software.

Qbil Software B.V. hat sich dem Schutz personenbezogener Daten und deren Verarbeitung in Übereinstimmung mit den geltenden Datenschutzgesetzen, einschließlich der Datenschutz-Grundverordnung (DSGVO).

1. Rollen und Verantwortlichkeiten

Für die Zwecke der anwendbaren Datenschutzgesetze:

  • Der Kunde agiert als Verantwortlicher, die Zwecke und Mittel der Verarbeitung personenbezogener Daten festlegen.
  • Qbil Software B.V. agiert als Datenverarbeiter, personenbezogene Daten ausschließlich im Auftrag des Kunden und in Übereinstimmung mit dessen dokumentierten Weisungen zu verarbeiten.

Qbil verarbeitet personenbezogene Daten nur im erforderlichen Umfang zur Bereitstellung und Unterstützung seiner Software-Dienste.

2. Art und Zweck der Verarbeitung

Qbil kann personenbezogene Daten verarbeiten, um die folgenden Dienstleistungen zu erbringen:

  • ERP-Softwarelösungen für den Rohstoff- und Ingredienzienhandel
  • Systemhosting und Datenspeicherung
  • Softwarewartung und -updates
  • Kundenbetreuung und technische Unterstützung
  • Systemsicherheitspersonal und Vorfallreaktion

Verarbeitungstätigkeiten können umfassen:

  • Daten speichern
  • Organisieren und Strukturieren von Daten
  • Abrufen und Übertragen von Daten
  • Sicherung und Datensicherung

3. Arten personenbezogener Daten

Je nach Nutzung der Software durch den Kunden können die folgenden Kategorien personenbezogener Daten verarbeitet werden:

  • Kontaktdaten (Name, E-Mail-Adresse, Telefonnummer)
  • geschäftliche Kontaktinformationen
  • System-Benutzeranmeldeinformationen
  • Transaktions- und Betriebsdaten, die von Benutzern eingegeben werden
  • Kommunikationsdatensätze im Zusammenhang mit Supportanfragen
  • Sitzungsinteraktionsdaten, die durch Session Replay erfasst wurden (Klicks, Scrollen, Bildschirmeingaben), wobei sensible Felder maskiert sind

Qbil does nnicht absichtlich besondere Kategorien personenbezogener Daten verarbeiten sofern der Kunde nichts anderes ausdrücklich anweist.

4. Sicherheitsmaßnahmen

Qbil Software B.V. implementiert angemessene technische und organisatorische Maßnahmen um die Vertraulichkeit, Integrität und Verfügbarkeit personenbezogener Daten zu gewährleisten.

Diese Maßnahmen umfassen Vorkehrungen in Bezug auf:

  • Zugangskontrolle und Authentifizierung
  • Datenschutz und Systemsicherheit
  • Überwachung und Vorfallreaktion
  • Datensicherung und Betriebskontinuität
  • sichere Softwareentwicklung und -wartung

Qbil überprüft und verbessert seine Sicherheitskontrollen im Rahmen seiner Informationssicherheits-Managementprozesse kontinuierlich.

5. Unterauftragsverarbeiter

Qbil Software B.V. kann sorgfältig ausgewählte Dritte als Dienstleister (“Unterauftragnehmer”) hinzuziehen, um die Bereitstellung und den Betrieb ihrer Dienste zu unterstützen. Diese können Anbieter von Folgendem umfassen:

  • Cloud-Infrastruktur
  • System-Hosting
  • Kommunikationsdienste
  • Support- und Überwachungstools

Alle Unterauftragsverarbeiter sind vertraglich verpflichtet, geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten umzusetzen und die geltenden Datenschutzgesetze einzuhalten.

Eine aktuelle Liste der autorisierten Unterauftragsverarbeiter, einschließlich ihres Zwecks, ihres Niederlassungslandes und gegebenenfalls von Informationen zu internationalen Datenübermittlungen, ist verfügbar unter:

https://www.qbilsoftware.com/sub-processors/

Die Qbil Software B.V. behält sich das Recht vor, ihre Subunternehmer von Zeit zu Zeit zu aktualisieren.

Die oben genannte Liste der Subunternehmer spiegelt stets die aktuelle Liste der genehmigten Subunternehmer wider.

6. Internationale Datenübermittlungen

Qbil verarbeitet und speichert Daten hauptsächlich innerhalb der Europäischer Wirtschaftsraum (EWR).

Wenn personenbezogene Daten außerhalb des EWR übermittelt werden, stellt Qbil sicher, dass gemäß den geltenden Datenschutzgesetzen geeignete Schutzmaßnahmen getroffen werden, einschließlich, sofern anwendbar:

  • Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCCs);
  • Angemessenheitsbeschlüsse der Europäischen Kommission;
  • Andere gesetzlich anerkannte Übertragungsmechanismen.

 

7. Datenspeicherung und Löschung

Kundendaten werden nur so lange aufbewahrt, wie dies für die Bereitstellung der Dienste erforderlich ist.

Nach Beendigung des Dienstleistungsvertrags:

  • Kundendaten werden gegebenenfalls zurückgegeben oder für den Export zur Verfügung gestellt;
  • Daten werden anschließend innerhalb einer definierten Aufbewahrungsfrist sicher gelöscht, es sei denn, gesetzliche Verpflichtungen erfordern eine längere Speicherung.

Prozesse zur sicheren Datenvernichtung werden eingesetzt, um unbefugten Zugriff oder eine Wiederherstellung zu verhindern.

8. Rechte der betroffenen Person

Qbil unterstützt seine Kunden bei der Beantwortung von Betroffenenanfragen, einschließlich:

  • Zugriffsanfragen
  • Korrekturwünsche
  • Löschungsanträge
  • Anträge auf Datenübertragbarkeit

Als Verantwortlicher, bleibt der Kunde für die Beantwortung solcher Anfragen verantwortlich.

9. Benachrichtigung bei Datenschutzverletzungen

Im Falle einer Verletzung des Schutzes personenbezogener Daten, die Kundendaten betrifft, wird Qbil:

  • untersuchen Sie den Vorfall umgehend;
  • erggreifende Gegenmaßnahmen ergreifen;
  • den Kunden unverzüglich benachrichtigen;
  • Relevante Informationen zur Unterstützung der regulatorischen Mitteilungspflichten des Kunden bereitstellen.

 

10. Compliance und Zertifizierungen

Die Qbil Software B.V. ist den Bereichen Sicherheit, Datenschutz und der Einhaltung gesetzlicher Vorschriften tief verpflichtet.

Unser Informationssicherheits- und Datenschutzprogramm umfasst:

  • ISO 27001 – Informationssicherheitsmanagement
  • ISO 27701 – Datenschutz-Informationsmanagement
  • NIS2-Cybersicherheitsbereitschaft

 

Diese Frameworks tragen dazu bei, dass personenbezogene Daten sicher und verantwortungsvoll verarbeitet werden.

 

11. Kontakt

Für Fragen zu diesem Auftragsverarbeitungsvertrag oder den Datenschutzpraktiken von Qbil Software B.V. wenden Sie sich bitte an:

Qbil Software B.V.
Landjuweel 16-4
3905 PG Veenendaal
Die Niederlande

E-Mail: info@qbilsoftware.com
Website https://www.qbilsoftware.com

Letzte Aktualisierung: September 2026 (v2.1 — Sitzungs-Replay-Verarbeitung hinzugefügt)

Datenverarbeitungsvereinbarung (DPA) herunterladen »