Auftragsverarbeitung
Fassung 1.0 · 13.09.2026
Dieser Vertrag gilt, sobald du eine Tauchbasis eröffnest. Du musst nichts gesondert unterschreiben — du darfst aber, und wir gegenzeichnen. Schreib an privacy@diveshopmanager.com.
1. Wer was ist
Du — die Tauchbasis — bist Verantwortlicher für alles, was du über deine Gäste und dein Personal einträgst. Du entscheidest, was erhoben wird und wozu.
Wir — Aquatics Global Holdings LLC — sind Auftragsverarbeiter. Wir halten diese Daten für dich und handeln nur auf deine Weisung.
Für dein eigenes Konto, deine Rechnungsdaten und diese Website sind wir Verantwortlicher; das steht in der Datenschutzerklärung und nicht hier.
2. Was wir verarbeiten, und wozu
| Gegenstand | Betrieb einer Tauchbasis: Tagesplanung, Gäste, Kurse, Personal, Material, Vermietung, Verkauf |
|---|---|
| Dauer | Solange dein Konto besteht |
| Art und Zweck | Speichern, Ordnen, Berechnen und Anzeigen der Daten, die du einträgst, damit der Dienst funktioniert |
| Betroffene | Deine Gäste, dein Personal, die Ansprechpartner deiner Partner |
| Datenarten | Identifikations- und Kontaktdaten, Geburtsdatum, Brevets und Tauchhistorie, Ausrüstungsgrößen, Notfallkontakte, Arbeitszeiten, Belege |
| Besondere Kategorien | Ja — Gesundheitsdaten: der Tauchtauglichkeitsbogen |
Die besondere Kategorie ist mit Absicht klein. Zum Tauchtauglichkeitsbogen speichert das System drei Tatsachen: dass er unterschrieben wurde und wann, ob irgendwo ja steht, und was ein Arzt gesagt hat. Welche Frage mit ja beantwortet wurde, wird nie erhoben und nie gespeichert. Jeder Bogen trägt sein eigenes Löschdatum.
3. Unsere Pflichten
- Wir verarbeiten personenbezogene Daten nur auf deine dokumentierte Weisung. Die Nutzung des Dienstes ist eine solche Weisung. Halten wir eine Weisung für rechtswidrig, sagen wir es dir.
- Wer Zugang hat, ist zur Vertraulichkeit verpflichtet.
- Wir halten die Maßnahmen aus Anlage II ein und schwächen sie während der Laufzeit nicht ab.
- Wir helfen dir bei Anfragen betroffener Personen — praktisch brauchst du uns dafür nicht: Auskunft, Berichtigung, Löschung und Export sind Funktionen, die du selbst bedienst.
- Wir unterstützen dich bei Art. 32 bis 36, soweit die Auskunft bei uns liegt.
- Meldung einer Verletzung unverzüglich, spätestens 48 Stunden nach Kenntnis, mit dem, was wir wissen: was passiert ist, welche Daten, wie viele Sätze, was wir getan haben.
- Am Ende: nach deiner Wahl löschen oder herausgeben. Der Export ist ein Knopf; die Löschung entfernt den Mandanten und alles, was daran hängt.
- Wir stellen bereit, was du zum Nachweis brauchst, und ermöglichen Überprüfungen — siehe Ziffer 6.
4. Unterauftragsverarbeiter
Du erteilst die allgemeine Genehmigung für die unten genannten. Eine Änderung kündigen wir mindestens 30 Tage vorher im Produkt an. Widersprichst du aus datenschutzrechtlichen Gründen, kannst du für den verbleibenden Zeitraum kostenfrei kündigen.
| Wer | Wofür | Wo |
|---|---|---|
| Vercel Inc. | Betrieb, Auslieferung, Serverprotokolle | USA |
| Neon Inc. | Datenbank | USA (us-east-1) |
| Resend, Inc. | Die drei Zugangsmails | USA |
Resend, Inc. (USA) verschickt die drei Zugangsmails — Passwort zurücksetzen, Passwort geändert, Einladung. Der Anbieter erhält Empfängeradresse, Betreff und Text der Nachricht und meldet zurück, ob sie angekommen ist. Er ist über einen Auftragsverarbeitungsvertrag mit den Standardvertragsklauseln gebunden. Öffnungs- und Klickmessung ist abgeschaltet.
5. Übermittlung aus der EU
Wir sitzen in den Vereinigten Staaten, und dort liegen die Daten. Für diese Übermittlung vereinbaren die Parteien die Standardvertragsklauseln der Europäischen Kommission (Durchführungsbeschluss (EU) 2021/914), Modul 2: Verantwortlicher an Auftragsverarbeiter. Sie sind durch Verweis Bestandteil dieses Vertrags und stehen unter eur-lex.europa.eu.
| Klausel 7 (Beitritt) | gilt |
|---|---|
| Klausel 9 (Unterauftrag) | Option 2, allgemeine Genehmigung, 30 Tage Frist |
| Klausel 11 (Rechtsbehelf) | die optionale unabhängige Stelle wird nicht vereinbart |
| Klausel 17 (Recht) | Es gilt das Recht der Republik Zypern — des Mitgliedstaats, in dem unser Vertreter nach Art. 27 sitzt |
| Klausel 18 (Gerichtsstand) | die Gerichte dieses Mitgliedstaats |
| Anhänge I, II, III | Ziffern 2, 4 und Anlage II dieses Vertrags |
Wo die Klauseln und dieser Vertrag sich widersprechen, gehen die Klauseln vor.
6. Überprüfungen
Du darfst dich davon überzeugen, dass wir uns daran halten. Zunächst antworten wir schriftlich und legen vor, was wir haben. Reicht das nicht, ist einmal jährlich eine Prüfung vor Ort oder aus der Ferne möglich, mit 30 Tagen Vorlauf, auf deine Kosten, durch dich oder einen Prüfer, der nicht unser Wettbewerber und zur Vertraulichkeit verpflichtet ist.
Anlage II — Technische und organisatorische Maßnahmen
Kein Katalog guter Vorsätze. Das steht so im Produkt, und das meiste davon lässt sich von außen nachprüfen.
Trennung der Tauchbasen
Zwei unabhängige Wände. Jede Abfrage ist in der Anwendung auf einen Betrieb begrenzt, und die Datenbank erzwingt dieselbe Grenze noch einmal selbst (row-level security). Die Anwendung verbindet sich mit einem Konto, das diese Regel nicht umgehen kann, nie als Eigentümer der Datenbank — und eine Gesundheitsprüfung schlägt laut an, falls es je anders wäre.
Zugang
- Passwörter liegen als Abdruck vor, nie im Klartext und nie im Protokoll.
- Sitzungskekse sind signiert; ein gefälschter wird abgewiesen.
- Rechte sind Daten und kein Code: jede Handlung wird an genau einer Stelle gegen ein Recht geprüft.
- Gäste und Partner bekommen Links auf Zeit statt Konten. Gespeichert wird davon nur ein Abdruck, nie der Link selbst.
Die Schnittstelle nach außen
Sie liest nur. Schreiben kann sie nicht, und sie gibt weder Geburtsdatum noch Größen noch irgendetwas Gesundheitliches heraus. Ein widerrufener oder abgelaufener Schlüssel bekommt dieselbe Antwort wie ein erfundener: nicht gefunden.
Löschung
Tauchtauglichkeiten tragen ihr eigenes Löschdatum, und ein nächtlicher Lauf arbeitet es ab — unabhängig von der übrigen Gastakte. Das Löschen eines Betriebs entfernt alles, was zu ihm gehört.
Verfügbarkeit und Unversehrtheit
- Verschlüsselt auf dem Weg (TLS) und im Ruhezustand bei den Betreibern.
- Automatische Sicherungen mit Wiederherstellung auf den Zeitpunkt, geführt vom Datenbankanbieter.
- Jede Änderung am Produkt läuft vor dem Ausrollen durch eine automatische Prüfstrecke: statische Prüfungen, Tests, ein Bau und ein Gang durch die ganze Anwendung gegen einen laufenden Server.
Was wir nicht tun
- Keine Messung, keine Werbung, kein Tracker, kein fremdes Skript.
- Keine Nutzung deiner Daten, um Modelle zu trainieren.
- Kein Zugriff auf deine Daten zu einem anderen Zweck als dem Betrieb des Dienstes und der Hilfe, um die du bittest.