Auftragsverarbeitungsvertrag (AVV)
Data Processing Agreement gem. Art. 28 DSGVO
§ 1 Gegenstand und Dauer
Dieser AVV regelt die Verarbeitung personenbezogener Daten durch BAconn (quelltxt.de) als Auftragsverarbeiter im Auftrag des Kunden. Die Verarbeitung erfolgt für die Dauer der Nutzung der BAconn-Plattform.
§ 2 Art und Zweck der Verarbeitung
BAconn verarbeitet Daten zur Bereitstellung der SaaS-Plattform für ANÜ und Personaldienstleistung:
- Synchronisierung von Stellenanzeigen mit der Bundesagentur für Arbeit
- Verwaltung von WordPress-Jobportalen
- Veröffentlichung auf Drittportalen (StepStone, XING, LinkedIn, Indeed)
- Bewerbermanagement und Kandidatenverwaltung
- Rechnungsstellung und Abonnementverwaltung
§ 3 Kategorien betroffener Personen und Daten
Betroffene: Mitarbeiter des Kunden, Bewerber, Kandidaten, Kontaktpersonen.
Daten: Name, E-Mail, Telefon, Lebenslauf, Qualifikationen, Verfügbarkeit, Bewerbungsstatus, Gehalt, Stellenanzeigen.
§ 4 Technische und organisatorische Maßnahmen
- Verschlüsselung: AES-256 + TLS 1.3 / mTLS
- Zugangskontrolle: bcrypt + RBAC
- Protokollierung: Vollständiges Audit-Log
- Sicherheit: Helmet CSP, HSTS, Rate Limiting, CSRF
- Datenminimierung: Automatische Löschung nach konfigurierbarer Frist
§ 5 Unterauftragsverarbeiter
- Hosting: Eigener Server (Deutschland/EU)
- E-Mail: Kundeneigener SMTP
- Zahlung: Mollie B.V. (NL, EU)
§ 6 Rechte der Betroffenen
DSAR-Export (Art. 15/20), Berichtigung (Art. 16), Löschung (Art. 17), Kontolöschung mit Datenkaskade.
§ 7 Datenpannen
Meldung innerhalb 24h per E-Mail an den Kunden gem. Art. 33/34 DSGVO.
§ 8 Kontakt
[email protected] — Stand: April 2026