Auftragsverarbeitungsvertrag

Dies ist eine Übersetzung der niederländischen Fassung. Bei Abweichungen ist die niederländische Fassung maßgeblich: Verwerkersovereenkomst (Niederländisch).

Version 2026-07-28

Parteien

Verantwortlicher der Verein, die Stiftung oder die Wohnungseigentümergemeinschaft, die Ledenboek nutzt, nachfolgend "der Verein".

Auftragsverarbeiter Vuurpijl Beheer B.V., KvK 34108141, mit Sitz in Lagedijk 11A, 2064 KV Spaarndam, nachfolgend "Ledenboek".

Dieser Auftragsverarbeitungsvertrag gehört zu den Allgemeinen Geschäftsbedingungen von Ledenboek und ist deren untrennbarer Bestandteil.

Artikel 1: Gegenstand und Dauer

1.1 Ledenboek verarbeitet personenbezogene Daten ausschließlich zum Zweck des Dienstes: der Führung der Mitglieder-, Finanz- und Vorstandsverwaltung des Vereins.

1.2 Der Verein bestimmt Zweck und Mittel der Verarbeitung. Ledenboek verarbeitet ausschließlich auf der Grundlage schriftlicher Weisungen des Vereins. Die Nutzung des Dienstes gilt als eine solche Weisung.

1.3 Dieser Vertrag läuft, solange der Vertrag zwischen den Parteien besteht, und endet mit diesem.

Artikel 2: Arten von Daten und betroffene Personen

2.1 Betroffene Personen: Mitglieder und ehemalige Mitglieder des Vereins, deren Familienangehörige oder Mitbewohner, soweit erfasst, Vorstandsmitglieder, Ausschussmitglieder, Teilnehmer an Veranstaltungen und Geschäftspartner des Vereins.

2.2 Kategorien personenbezogener Daten: Name, Anschrift, Wohnort, E-Mail-Adresse, Telefonnummer, Geburtsdatum, Mitgliedsnummer, Datum des Beginns und der Beendigung der Mitgliedschaft, Bankverbindung und Mandatsdaten, Zahlungsverlauf, vom Verein selbst eingerichtete eigene Felder sowie Daten, die Mitglieder selbst im Mitgliederportal eingeben.

2.3 Der Verein stellt keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO, wie etwa Gesundheitsdaten, in den Dienst ein, es sei denn, er verfügt selbst über eine gültige Rechtsgrundlage dafür und informiert Ledenboek vorab darüber. Richtet der Verein dafür eigene Felder ein, so ist er selbst dafür verantwortlich.

Artikel 3: Pflichten von Ledenboek

3.1 Ledenboek verarbeitet die personenbezogenen Daten nicht für eigene Zwecke und gibt sie nicht an Dritte weiter, außer an die Unterauftragsverarbeiter nach Artikel 6 und außer wenn eine gesetzliche Verpflichtung dies vorschreibt. Im letztgenannten Fall informiert Ledenboek den Verein vorab, sofern das Gesetz dies nicht verbietet.

3.2 Ledenboek verwendet die Daten von Mitgliedern niemals, um diese selbst anzusprechen, und verkauft oder vermietet sie nicht.

3.3 Personen, die im Auftrag von Ledenboek Zugang zu den Daten haben, sind zur Vertraulichkeit verpflichtet.

3.4 Ledenboek unterstützt den Verein in angemessenem Umfang bei der Durchführung einer Datenschutz-Folgenabschätzung und bei der Konsultation der Autoriteit Persoonsgegevens.

Artikel 4: Sicherheit

4.1 Ledenboek trifft geeignete technische und organisatorische Maßnahmen im Sinne von Art. 32 DSGVO. Dazu gehören in jedem Fall:

  • verschlüsselte Verbindungen (TLS) für den gesamten Datenverkehr mit dem Dienst;
  • Zugriff auf die Daten eines Vereins ausschließlich für Benutzer, die von

diesem Verein dazu ermächtigt wurden, mit Rechten je Rolle;

  • verschlüsselte Speicherung von Passwörtern und von Schlüsseln angebundener Dienste;
  • tägliche Sicherungskopien;
  • Protokollierung von Zugriffen und Änderungen;
  • Zwei-Faktor-Authentifizierung für Administratoren verfügbar.

4.2 Der Verein ist selbst für den sorgfältigen Umgang mit Zugangsdaten und für die Vergabe der richtigen Rechte an seine Vorstandsmitglieder verantwortlich.

Artikel 5: Datenschutzverletzungen

5.1 Ledenboek meldet dem Verein eine Verletzung des Schutzes personenbezogener Daten unverzüglich, spätestens jedoch innerhalb von 24 Stunden, nachdem Ledenboek davon Kenntnis erlangt hat.

5.2 Die Meldung enthält mindestens: die Art der Verletzung, die betroffenen Kategorien von Daten und betroffenen Personen, soweit bekannt, die wahrscheinlichen Folgen und die ergriffenen oder zu ergreifenden Maßnahmen.

5.3 Der Verein beurteilt selbst, ob eine Meldung an die Autoriteit Persoonsgegevens oder an die betroffenen Personen erforderlich ist. Ledenboek leistet dabei die vernünftigerweise erforderliche Unterstützung.

5.4 Meldungen sind an info@ledenboek.nl zu richten.

Artikel 6: Unterauftragsverarbeiter

6.1 Der Verein genehmigt Ledenboek, die nachstehenden Unterauftragsverarbeiter einzusetzen:

UnterauftragsverarbeiterZweckSpeicherort der Daten
Hetzner Online GmbHHosting der Anwendung und der DatenbankDeutschland (EU)
Mollie B.V.Abwicklung von Zahlungen und Lastschriften von MitgliedernNiederlande (EU)
EuromailingVersand von E-Mails an MitgliederNiederlande (EU)
Stripe Payments Europe Ltd.Abrechnung des Abonnements des Vereins selbstIrland (EU)
PostHogNutzungsstatistiken und Fehlermeldungen der AnwendungEU (`eu.i.posthog.com`)

6.2 Ledenboek erlegt jedem Unterauftragsverarbeiter dieselben Pflichten auf wie die aus diesem Vertrag.

6.3 Möchte Ledenboek einen Unterauftragsverarbeiter hinzufügen oder ersetzen, so teilt Ledenboek dies mindestens 30 Tage im Voraus mit. Erhebt der Verein innerhalb dieser Frist schriftlich und begründet Einspruch, so kann er den Vertrag zu dem Datum kündigen, an dem die Änderung wirksam wird.

6.4 Die Verarbeitung findet innerhalb des Europäischen Wirtschaftsraums statt. Erfolgt eine Verarbeitung außerhalb davon, so geschieht dies ausschließlich auf der Grundlage eines Angemessenheitsbeschlusses oder von Standardvertragsklauseln der Europäischen Kommission.

Artikel 7: Rechte der betroffenen Personen

7.1 Wendet sich eine betroffene Person unmittelbar an Ledenboek mit einem Antrag auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit, so verweist Ledenboek sie an den Verein und informiert den Verein darüber.

7.2 Ledenboek leistet dem Verein die Unterstützung, die für die Bearbeitung solcher Anträge erforderlich ist. Der Verein kann die Daten einer betroffenen Person im Dienst selbst einsehen, ändern, exportieren und löschen.

Artikel 8: Rückgabe und Löschung

8.1 Der Verein kann seine Daten während der Laufzeit jederzeit selbst nach Excel oder CSV exportieren. Damit sind keine Kosten oder Bedingungen verbunden.

8.2 Nach Beendigung des Vertrags bleiben die Daten 60 Tage für den Export verfügbar. Danach löscht Ledenboek sie aus den aktiven Systemen.

8.3 Sicherungskopien, in denen noch Daten enthalten sind, werden gemäß dem regulären Sicherungsplan überschrieben, spätestens innerhalb von 35 Tagen nach der Löschung.

8.4 Daten, die Ledenboek gesetzlich aufbewahren muss, wie etwa Rechnungen an den Verein, bleiben für die Dauer der gesetzlichen Frist gespeichert.

Artikel 9: Audit

9.1 Der Verein kann Ledenboek höchstens einmal pro Jahr auffordern nachzuweisen, dass Ledenboek diesen Vertrag einhält.

9.2 Ledenboek kommt dem grundsätzlich durch die Bereitstellung schriftlicher Informationen nach. Ist dies nachweislich unzureichend, so kann der Verein auf eigene Kosten eine unabhängige sachverständige Person mit einer Prüfung beauftragen, nach einer Ankündigung von mindestens 30 Tagen und ohne die Erbringung der Dienstleistung zu stören.

Artikel 10: Haftung und Schlussbestimmungen

10.1 Für die Haftung aus diesem Vertrag gilt die Beschränkung aus den Allgemeinen Geschäftsbedingungen von Ledenboek, soweit das Gesetz dies zulässt.

10.2 Bei Widersprüchen zwischen diesem Vertrag und den Allgemeinen Geschäftsbedingungen hat dieser Vertrag Vorrang, soweit es die Verarbeitung personenbezogener Daten betrifft.

10.3 Auf diesen Vertrag findet niederländisches Recht Anwendung.

Fragen dazu? Schreiben Sie an info@ledenboek.nl.