Stand: 13. September 2026
1. Gegenstand
Dieser AV-Vertrag ist Bestandteil des ZenitERP-Vertrags zwischen dem Kunden („Verantwortlicher“) und Ferhat Canberk Döğer (Einzelunternehmen, handelnd als ZenitERP) („Auftragsverarbeiter“). Kundendaten sind personenbezogene Daten, die der Kunde in ZenitERP eingibt oder die bei der Nutzung in seinem Auftrag entstehen.
2. Weisungen und Pflichten
Zenit verarbeitet Kundendaten ausschließlich nach dokumentierter Weisung zur Bereitstellung, Absicherung, Sicherung, Unterstützung, Ausfuhr und Löschung. Eine erkennbar rechtswidrige Weisung wird beanstandet und kann bis zur Klärung ausgesetzt werden. Der Kunde bestimmt Zwecke, Rechtsgrundlagen und Fristen, erteilt Hinweise, verwaltet Zugriffe und schafft eine einschlägige Voraussetzung für besondere Kategorien.
3. Vertraulichkeit, Sicherheit und Unterauftragnehmer
Nur befugte und zur Vertraulichkeit verpflichtete Personen erhalten Zugriff. Zenit setzt rollenbasierte Rechte, HTTPS, Mehrfaktor-Authentifizierung für Administratordienste, Protokollierung, Sicherungen, Patch-Management und getrennte Test-/Produktivumgebungen ein. Unterauftragnehmer werden gleichwertig verpflichtet. Die Datenschutzerklärung nennt die aktuellen Anbieter; wesentliche Änderungen werden 30 Tage vorher an die Administrator-E-Mail gemeldet. Der Kunde kann binnen 15 Tagen begründet widersprechen. Bleibt der Widerspruch ungelöst, endet die betroffene Funktion oder der Vertrag; vorausbezahltes Entgelt für die ungenutzte Laufzeit wird erstattet.
4. Transfers, Vorfälle und Unterstützung
Vor einem Drittlandtransfer werden eine geeignete Garantie nach Art. 9 KVKK und für EWR-Daten, soweit erforderlich, ein Instrument nach Kapitel V DSGVO sowie eine Transferprüfung eingerichtet. Zenit meldet einen bestätigten, Kundendaten betreffenden Datenschutzvorfall unverzüglich, angestrebt binnen 24 Stunden nach Kenntnis. Kontakt: [email protected].
Zenit unterstützt angemessen bei Betroffenenanträgen, Folgenabschätzungen, Vorfalluntersuchungen und Behördenpflichten. Übliche Hilfe ist im Support enthalten; außergewöhnlicher Aufwand kann nach vorheriger Preisangabe berechnet werden.
5. Prüfung, Rückgabe und Löschung
Zenit ermöglicht eine angemessene Dokumentenprüfung pro Jahr mit mindestens 15 Tagen Vorlauf und unter Vertraulichkeits- und Sicherheitsauflagen. Für Behördenanordnungen und bestätigte Vorfälle gilt diese Begrenzung nicht.
Kundendaten können bis 30 Tage nach Vertragsende exportiert werden. Danach werden Produktivdaten gelöscht, soweit keine gesetzliche Aufbewahrungspflicht besteht; Sicherungskopien laufen im regulären Zyklus aus. Gesetzliche Buchungs- und Vertragsunterlagen werden von Dienstdaten getrennt und nur für die vorgeschriebene Dauer aufbewahrt.