modelflow
FunktionenPreiseSupportFAQ
EN Kontakt
modelflow
FunktionenPreiseSupportFAQ
Kontakt

Vertrag zur Auftragsverarbeitung

Stand: 25. September 2026

1. Gegenstand

Dieser Vertrag regelt, wie wir, jumoca, Julian Caspary, Am Waldangelbach 67, 69168 Wiesloch, personenbezogene Daten im Auftrag unserer Kunden verarbeiten, wenn sie modelflow nutzen (Art. 28 DSGVO). Der Kunde ist Verantwortlicher, wir sind Auftragsverarbeiter. Der Vertrag ist Bestandteil der AGB und gilt, solange wir Daten des Kunden verarbeiten.

2. Art, Zweck und Umfang

Gegenstand der Verarbeitung ist die Bereitstellung von modelflow. Verarbeitet werden die eingereichten Dokumente, die Zuordnungen und das Änderungsprotokoll einschließlich der Kennungen der beteiligten Nutzer. Betroffen sind die Nutzer des Kunden und die Personen, die in den Dokumenten genannt werden. Kontodaten, Nutzungsdaten und Abrechnungsdaten verarbeiten wir in eigener Verantwortung, dazu gilt die Datenschutzerklärung.

3. Weisungen

Wir verarbeiten die Daten im Rahmen der dokumentierten Weisungen des Kunden, auch was Übermittlungen in Drittländer betrifft. Weisungen sind die AGB, dieser Vertrag und die Einstellungen und Aktionen der Nutzer des Kunden in modelflow.

Halten wir eine Weisung für rechtswidrig, weisen wir den Kunden unverzüglich darauf hin. Verpflichtet uns das Recht der Union oder eines Mitgliedstaats zu einer anderen Verarbeitung, teilen wir ihm das vorher mit, soweit dieses Recht es erlaubt.

4. Vertraulichkeit

Wer bei uns Zugang zu den Daten hat, ist zur Vertraulichkeit verpflichtet oder unterliegt einer gesetzlichen Verschwiegenheitspflicht.

Ist der Kunde Berufsgeheimnisträger, etwa Steuerberater, Wirtschaftsprüfer oder Rechtsanwalt, verpflichten wir die mitwirkenden Personen in Textform zur Verschwiegenheit und belehren sie über die Strafbarkeit nach § 203 StGB.

5. Sicherheit

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, insbesondere:

Zutritt: Der Server steht in einem nach ISO/IEC 27001 zertifizierten Rechenzentrum der Hetzner Online GmbH.

Zugang und Zugriff: Nutzer melden sich über Microsoft Entra ID an. Die Daten jeder Organisation sind logisch getrennt. Administrativer Zugang ist auf berechtigte Personen beschränkt und persönlich authentifiziert.

Übertragung: Verbindungen aus dem Internet sind verschlüsselt. Interne Dienste sind aus dem Internet nicht erreichbar.

Integrität: Werte, die modelflow in Arbeitsmappen schreibt, werden protokolliert. Änderungen an der Software werden vor der Auslieferung geprüft.

Verfügbarkeit: Die Datenbank wird täglich verschlüsselt auf ein separates System gesichert. Dienste starten nach Ausfällen selbständig neu und sind gegen Überlastung geschützt.

Überprüfung: Wir überprüfen die Maßnahmen regelmäßig und nach wesentlichen Änderungen. Wir dürfen sie weiterentwickeln, solange das Schutzniveau nicht sinkt.

6. Unterauftragsverarbeiter

Der Kunde erlaubt uns, Unterauftragsverarbeiter einzusetzen. Derzeit ist das die Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, deren Rechenzentrum in Helsinki, Finnland, wir für den Betrieb des Dienstes und die Datensicherung nutzen. Neue oder ersetzte Unterauftragsverarbeiter kündigen wir mindestens 30 Tage vorher in Textform an.

Der Kunde kann aus einem wichtigen datenschutzrechtlichen Grund widersprechen. Finden wir keine Lösung, kann er den Vertrag zum Zeitpunkt der Änderung kündigen. Unterauftragsverarbeiter verpflichten wir vertraglich auf dieselben Datenschutzpflichten.

Microsoft stellt Anmeldung und Excel auf Grundlage seines eigenen Vertrags mit dem Kunden bereit und ist deshalb kein Unterauftragsverarbeiter. Stripe ebenfalls nicht, da wir die Abrechnung in eigener Verantwortung durchführen.

7. Unterstützung

Soweit es uns möglich ist, unterstützen wir den Kunden bei Anfragen betroffener Personen, bei der Sicherheit der Verarbeitung, bei Meldungen von Datenschutzverletzungen, bei Datenschutz-Folgenabschätzungen und bei der vorherigen Konsultation der Aufsichtsbehörde (Art. 32 bis 36 DSGVO). Wendet sich eine betroffene Person an uns, leiten wir die Anfrage an den Kunden weiter.

8. Datenschutzverletzungen

Eine Verletzung des Schutzes der Daten des Kunden melden wir ihm unverzüglich, nachdem wir von ihr erfahren haben, mit den Angaben, die uns zu diesem Zeitpunkt vorliegen.

9. Löschung

Dokumente speichern wir nicht über ihre Verarbeitung hinaus. Einträge im Änderungsprotokoll löschen wir zehn Jahre nach ihrer Entstehung.

Schließt der Kunde sein Konto, löschen wir seine Daten nach 90 Tagen. Bis dahin kann er sein Änderungsprotokoll exportieren. Aus den Datensicherungen verschwinden gelöschte Daten nach weiteren 14 Tagen. Endet nur ein Abonnement, bleiben die Daten erhalten.

10. Nachweise und Kontrollen

Wir stellen dem Kunden die Informationen zur Verfügung, die er braucht, um die Einhaltung dieses Vertrags nachzuweisen. Überprüfungen durch den Kunden oder einen von ihm beauftragten, zur Verschwiegenheit verpflichteten Prüfer ermöglichen wir. Sie sind mit angemessener Frist anzukündigen und dürfen weder den Betrieb stören noch die Daten anderer Kunden berühren.

11. Haftung und Schlussbestimmungen

Für die Haftung gelten Art. 82 DSGVO und die AGB. Änderungen dieses Vertrags richten sich nach den AGB, Änderungen der Unterauftragsverarbeiter nach Abschnitt 6. Es gilt deutsches Recht. Bei Abweichungen zwischen den Sprachfassungen ist die deutsche Fassung maßgeblich.

modelflow

Prüfbare Datenerfassung für Excel-Modelle.

Ressourcen

Artikel Hilfe Doku für Partner

Rechtliches

Impressum Datenschutz AGB

Sprache

English

Ein Produkt von jumoca · © 2026