Auftragsverarbeitungsvertrag
Zuletzt aktualisiert: 15.05.2026. Platzhalter-Inhalt — vor dem öffentlichen Launch mit Rechtsbeistand zu prüfen.
Dieser Auftragsverarbeitungsvertrag („AVV“) ist Bestandteil der Allgemeinen Geschäftsbedingungen zwischen Netlonics Hosting B.V. („Netlonics“, „wir“) und dem Kunden („du“) und gilt immer dann, wenn Netlonics personenbezogene Daten in deinem Auftrag verarbeitet.
1. Definitionen
- Personenbezogene Daten, Verarbeitung, Verantwortlicher, Auftragsverarbeiter und betroffene Person haben die Bedeutung, die in der Verordnung (EU) 2016/679 (der „DSGVO“) festgelegt ist.
- Kundendaten sind Daten, die auf deine Netlonics-Server-Instanz hochgeladen, dort erzeugt oder über sie verarbeitet werden.
2. Rollen
- Du bist Verantwortlicher für die Kundendaten, einschließlich personenbezogener Daten deiner Spieler, Sub-User oder Community-Mitglieder.
- Netlonics ist Auftragsverarbeiter in Bezug auf die Kundendaten und Verantwortlicher für die Kontodaten (E-Mail, Rechnungsadresse, Zahlungs-Metadaten).
3. Umfang der Verarbeitung
Wir verarbeiten Kundendaten ausschließlich, um:
- Die Hosting-Umgebung bereitzustellen und zu betreiben.
- Die täglichen Off-Site-Backups gemäß unserer Leistungsbeschreibung durchzuführen.
- Auf rechtmäßige Anweisungen des Verantwortlichen (also dir) zu reagieren.
- Unsere vertraglichen Pflichten aus den Allgemeinen Geschäftsbedingungen zu erfüllen.
4. Unterauftragsverarbeiter
Netlonics setzt die folgenden Unterauftragsverarbeiter ein. Über jede Hinzufügung oder Ersetzung informieren wir dich schriftlich.
| Unterauftragsverarbeiter | Zweck | Standort |
|---|---|---|
| Equinix | Colocation (Compute & Storage) | NL, DE, UK, FR, US, SG |
| Stripe Payments Europe Ltd. | Zahlungsverarbeitung | Irland |
| Sentry | Fehler- und Exception-Reporting | EU (Frankfurt) |
| Postmark | Versand transaktionaler E-Mails | EU (Dublin) |
5. Sicherheit
Netlonics unterhält branchenübliche administrative, physische und technische Sicherheitsmaßnahmen, darunter:
- Verschlüsselung bei der Übertragung (TLS 1.3) und im Ruhezustand (AES-256-XTS für Backups).
- Rollenbasierter Zugriff mit Hardware-Key-MFA für jedes privilegierte Konto.
- Jährliche Penetrationstests durch externe Dienstleister.
- 24/7-Monitoring und Incident-Response.
6. Anfragen betroffener Personen
Kontaktiert eine betroffene Person Netlonics mit einer DSGVO-Anfrage, die sich auf Kundendaten bezieht, verweisen wir sie an dich und unterstützen dich, soweit es die Artikel 12-23 DSGVO erfordern.
7. Verletzung des Schutzes personenbezogener Daten
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die Kundendaten betrifft, informiert Netlonics dich unverzüglich und stellt alle Informationen bereit, die du vernünftigerweise benötigst, um Artikel 33 DSGVO zu erfüllen.
8. Internationale Übermittlungen
Werden personenbezogene Daten außerhalb des EWR übermittelt, setzt Netlonics die von der Europäischen Kommission erlassenen Standardvertragsklauseln (Beschluss 2021/914) sowie gegebenenfalls erforderliche zusätzliche Maßnahmen um.
9. Laufzeit und Beendigung
Dieser AVV bleibt so lange in Kraft, wie Netlonics Kundendaten in deinem Auftrag verarbeitet. Nach Beendigung löscht oder retourniert Netlonics die Kundendaten innerhalb von 30 Tagen, sofern keine gesetzliche Aufbewahrungspflicht besteht.
10. Kontakt
Bei Fragen zum AVV oder zur Anforderung der unterzeichneten PDF-Version wende dich an unseren Datenschutzbeauftragten unter [email protected].