1. Gegenstand & Dauer
Der Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen im Rahmen der Nutzung der Plattform PinguPix. Die Dauer entspricht der Laufzeit des Hauptvertrags.
2. Art, Umfang & Zweck der Verarbeitung
Hosting, Speicherung, Transkodierung und Bereitstellung von Event-Inhalten sowie zugehörigen Metadaten zum Zweck des Betriebs einer Event-Galerie.
3. Art der Daten & Kreis der Betroffenen
| Datenkategorien | Betroffene |
|---|---|
| Fotos und Videos (Bildnisse), Uploader-Name, Kommentare, Geräte-ID, IP-Hash | Gäste des Events und darauf abgebildete Personen |
4. Weisungsrecht
Der Auftragsverarbeiter verarbeitet Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen. Die Nutzung der Plattform gemäß ihrer Funktionalität gilt als Weisung.
5. Pflichten des Auftragsverarbeiters
- Vertraulichkeit der eingesetzten Personen (Art. 28 Abs. 3 lit. b, Art. 29 DSGVO).
- Technische und organisatorische Maßnahmen nach Art. 32 DSGVO (siehe Anlage 1).
- Unterstützung des Verantwortlichen bei Betroffenenrechten (Art. 12–23) und bei den Pflichten aus Art. 32–36, soweit erforderlich und technisch möglich.
- Unverzügliche Meldung von Verletzungen des Schutzes personenbezogener Daten.
- Löschung oder Rückgabe der Daten nach Ende der Verarbeitung, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
- Ermöglichung von und Beitrag zu Überprüfungen durch den Verantwortlichen.
6. Unterauftragsverarbeiter
Der Verantwortliche erteilt eine allgemeine Genehmigung zum Einsatz der in Anlage 2 gelisteten Unterauftragsverarbeiter. Änderungen werden vorab mitgeteilt; ein Widerspruchsrecht bleibt bestehen.
7. Drittland
Erfolgt eine Übermittlung in ein Drittland, stellt der Auftragsverarbeiter geeignete Garantien sicher (EU-Standardvertragsklauseln bzw. Angemessenheitsbeschluss oder Zertifizierung).
8. Haftung
Es gelten die Haftungsregelungen der DSGVO (Art. 82) sowie des Hauptvertrags.
Anlage 1: Technische & organisatorische Maßnahmen (Art. 32)
| Bereich | Maßnahme |
|---|---|
| Vertraulichkeit / Zugriff | Row Level Security (Default-Deny) je Mandant und Event; private Speicher-Buckets; signierte, kurzlebige Zugriffsadressen |
| Zugangskontrolle | Authentifizierung mit Passwort-Hashing und Magic-Link; privilegierte Schlüssel ausschließlich serverseitig |
| Übertragung | durchgehende TLS-/HTTPS-Verschlüsselung |
| Datensparsamkeit | Uploader-IP nur gehasht; kein Tracking, keine Analyse-Cookies; Metadaten werden bei Fotos beim Verkleinern entfernt |
| Integrität / Verfügbarkeit | eigene Infrastruktur in Deutschland, tägliche verschlüsselte Sicherungen mit dokumentiertem Wiederherstellungsweg |
| Löschung | fristgebundene Sperr- und Löschlogik je Event (14 Tage für Uploads, 12 Monate für Galerie und Downloads) |
Anlage 2: Genehmigte Unterauftragsverarbeiter
| Anbieter | Zweck | Sitz / Datenregion |
|---|---|---|
| Hetzner Online GmbH | Server-Hosting (Anwendung, Datenbank), Object Storage für Fotos und Videos | Deutschland (Falkenstein, Nürnberg) |
| ALL-INKL.COM (Neue Medien Münnich) | E-Mail-Versand (SMTP) für Konto- und Bestellmails | Deutschland |
| Stripe Payments Europe, Ltd. | Zahlungsabwicklung, Zahlungsbelege | Irland (Konzernmutter USA) |
Datenbank, Authentifizierung und Dateispeicher betreibt der Auftragsverarbeiter selbst auf eigener Infrastruktur; hierfür ist kein weiterer Unterauftragsverarbeiter beteiligt.