Auftragsverarbeitungsvertrag
gemäß Art. 28 DSGVO
§ 1 Vertragsparteien und Gegenstand
Dieser Auftragsverarbeitungsvertrag (AVV) wird geschlossen zwischen:
Auftragsverarbeiter
Dragan Matijević – close one.
Schmallenberg, Deutschland · info@close-one.de
Verantwortlicher (Auftraggeber)
Der Nutzer / das Unternehmen, das close one. im Rahmen eines kostenpflichtigen Abonnements nutzt.
Gegenstand der Auftragsverarbeitung ist die Nutzung der SaaS-Plattform „close one." zur KI-gestützten Erstellung von Outreach-Texten, Lead-Recherche und Kontaktanalyse im Auftrag des Verantwortlichen.
§ 2 Dauer der Auftragsverarbeitung
Dieser AVV gilt für die Laufzeit des Nutzungsvertrags. Er endet automatisch mit der Kündigung des Abonnements oder der Löschung des Nutzerkontos.
§ 3 Art und Zweck der Verarbeitung
| Merkmal | Beschreibung |
|---|---|
| Art der Verarbeitung | Erhebung, Speicherung, Nutzung, Analyse, Übermittlung an KI-Dienste |
| Zweck | Generierung personalisierter Outreach-Inhalte (E-Mails, LinkedIn, Telefon-Skripte), Lead-Recherche |
| Betroffene Personen | Potenziell: Mitarbeiter von Zielunternehmen (Entscheidungsträger), die als Leads recherchiert werden |
| Datenkategorien | Name, Berufsbezeichnung, Unternehmensname, berufliche E-Mail-Adresse, LinkedIn-Profil-URL |
§ 4 Pflichten des Auftragsverarbeiters
close one. verpflichtet sich:
- 1.Personenbezogene Daten ausschließlich auf Weisung des Verantwortlichen zu verarbeiten.
- 2.Alle zur Verarbeitung befugten Personen zur Vertraulichkeit zu verpflichten.
- 3.Alle gemäß Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen umzusetzen.
- 4.Die Bedingungen gemäß Art. 28 Abs. 2 und 4 DSGVO für die Inanspruchnahme von Unterauftragsverarbeitern einzuhalten.
- 5.Den Verantwortlichen bei der Einhaltung seiner Pflichten nach Art. 32–36 DSGVO zu unterstützen.
- 6.Nach Abschluss der Erbringung der Verarbeitungsleistungen alle personenbezogenen Daten zu löschen oder zurückzugeben.
§ 5 Unterauftragsverarbeiter
close one. setzt folgende Unterauftragsverarbeiter ein, denen der Verantwortliche mit Abschluss dieses AVV zustimmt:
Supabase Inc.
Datenbankspeicherung und Authentifizierung
USA / EU (Frankfurt)
SCCs
Anthropic PBC
KI-Verarbeitung der eingegebenen Daten (Claude API)
USA
SCCs
Apollo.io Inc.
Bereitstellung von Lead- und Kontaktdaten
USA
SCCs
Stripe Inc.
Zahlungsabwicklung
USA / Irland
SCCs
Vercel Inc.
Hosting der Plattform
USA / EU
SCCs
Änderungen bei Unterauftragsverarbeitern werden dem Verantwortlichen per E-Mail mit einer Frist von 14 Tagen im Voraus mitgeteilt.
§ 6 Technische und organisatorische Maßnahmen (TOM)
close one. trifft folgende Maßnahmen gemäß Art. 32 DSGVO:
Verschlüsselung
TLS/HTTPS für alle Datenübertragungen, AES-256 für Daten at rest
Zugriffskontrolle
Row-Level Security in Supabase, JWT-basierte Authentifizierung
Datensparsamkeit
Verarbeitung nur der für den Dienst notwendigen Daten
Pseudonymisierung
Interne Verarbeitung über UUIDs, keine Klarnamen in Logs
Backups
Automatische tägliche Backups über Supabase mit 7-Tage-Retention
Zugriff Dritter
Keine manuelle Einsicht in Kundendaten ohne explizite Anfrage
§ 7 Rechte des Verantwortlichen
Der Verantwortliche ist berechtigt, die Einhaltung der Vorschriften über den Datenschutz und der vertraglichen Vereinbarungen durch Kontrollen oder Audits zu überprüfen. close one. unterstützt dies in angemessenem Umfang. Anfragen richten Sie an: info@close-one.de
§ 8 Datenpannen
close one. informiert den Verantwortlichen unverzüglich, spätestens jedoch innerhalb von 72 Stunden nach Bekanntwerden einer Verletzung des Schutzes personenbezogener Daten, soweit diese Verletzung voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt.
§ 9 Löschung und Rückgabe
Nach Beendigung der Auftragsverarbeitung löscht oder gibt close one. dem Verantwortlichen alle personenbezogenen Daten zurück, sofern keine gesetzliche Verpflichtung zur weiteren Speicherung besteht. Nutzer können die Löschung ihres Accounts jederzeit über info@close-one.de beantragen.
§ 10 Schlussbestimmungen
Dieser AVV unterliegt dem Recht der Bundesrepublik Deutschland. Gerichtsstand ist Schmallenberg. Sollten einzelne Bestimmungen dieses Vertrags unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen hiervon unberührt.
Stand: April 2026