Auftragsverarbeitungsvertrag

gemäß Art. 28 DSGVO

§ 1 Vertragsparteien und Gegenstand

Dieser Auftragsverarbeitungsvertrag (AVV) wird geschlossen zwischen:

Auftragsverarbeiter

Dragan Matijević – close one.

Schmallenberg, Deutschland · info@close-one.de

Verantwortlicher (Auftraggeber)

Der Nutzer / das Unternehmen, das close one. im Rahmen eines kostenpflichtigen Abonnements nutzt.

Gegenstand der Auftragsverarbeitung ist die Nutzung der SaaS-Plattform „close one." zur KI-gestützten Erstellung von Outreach-Texten, Lead-Recherche und Kontaktanalyse im Auftrag des Verantwortlichen.

§ 2 Dauer der Auftragsverarbeitung

Dieser AVV gilt für die Laufzeit des Nutzungsvertrags. Er endet automatisch mit der Kündigung des Abonnements oder der Löschung des Nutzerkontos.

§ 3 Art und Zweck der Verarbeitung

MerkmalBeschreibung
Art der VerarbeitungErhebung, Speicherung, Nutzung, Analyse, Übermittlung an KI-Dienste
ZweckGenerierung personalisierter Outreach-Inhalte (E-Mails, LinkedIn, Telefon-Skripte), Lead-Recherche
Betroffene PersonenPotenziell: Mitarbeiter von Zielunternehmen (Entscheidungsträger), die als Leads recherchiert werden
DatenkategorienName, Berufsbezeichnung, Unternehmensname, berufliche E-Mail-Adresse, LinkedIn-Profil-URL

§ 4 Pflichten des Auftragsverarbeiters

close one. verpflichtet sich:

  • 1.Personenbezogene Daten ausschließlich auf Weisung des Verantwortlichen zu verarbeiten.
  • 2.Alle zur Verarbeitung befugten Personen zur Vertraulichkeit zu verpflichten.
  • 3.Alle gemäß Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen umzusetzen.
  • 4.Die Bedingungen gemäß Art. 28 Abs. 2 und 4 DSGVO für die Inanspruchnahme von Unterauftragsverarbeitern einzuhalten.
  • 5.Den Verantwortlichen bei der Einhaltung seiner Pflichten nach Art. 32–36 DSGVO zu unterstützen.
  • 6.Nach Abschluss der Erbringung der Verarbeitungsleistungen alle personenbezogenen Daten zu löschen oder zurückzugeben.

§ 5 Unterauftragsverarbeiter

close one. setzt folgende Unterauftragsverarbeiter ein, denen der Verantwortliche mit Abschluss dieses AVV zustimmt:

Supabase Inc.

Datenbankspeicherung und Authentifizierung

USA / EU (Frankfurt)

SCCs

Anthropic PBC

KI-Verarbeitung der eingegebenen Daten (Claude API)

USA

SCCs

Apollo.io Inc.

Bereitstellung von Lead- und Kontaktdaten

USA

SCCs

Stripe Inc.

Zahlungsabwicklung

USA / Irland

SCCs

Vercel Inc.

Hosting der Plattform

USA / EU

SCCs

Änderungen bei Unterauftragsverarbeitern werden dem Verantwortlichen per E-Mail mit einer Frist von 14 Tagen im Voraus mitgeteilt.

§ 6 Technische und organisatorische Maßnahmen (TOM)

close one. trifft folgende Maßnahmen gemäß Art. 32 DSGVO:

Verschlüsselung

TLS/HTTPS für alle Datenübertragungen, AES-256 für Daten at rest

Zugriffskontrolle

Row-Level Security in Supabase, JWT-basierte Authentifizierung

Datensparsamkeit

Verarbeitung nur der für den Dienst notwendigen Daten

Pseudonymisierung

Interne Verarbeitung über UUIDs, keine Klarnamen in Logs

Backups

Automatische tägliche Backups über Supabase mit 7-Tage-Retention

Zugriff Dritter

Keine manuelle Einsicht in Kundendaten ohne explizite Anfrage

§ 7 Rechte des Verantwortlichen

Der Verantwortliche ist berechtigt, die Einhaltung der Vorschriften über den Datenschutz und der vertraglichen Vereinbarungen durch Kontrollen oder Audits zu überprüfen. close one. unterstützt dies in angemessenem Umfang. Anfragen richten Sie an: info@close-one.de

§ 8 Datenpannen

close one. informiert den Verantwortlichen unverzüglich, spätestens jedoch innerhalb von 72 Stunden nach Bekanntwerden einer Verletzung des Schutzes personenbezogener Daten, soweit diese Verletzung voraussichtlich zu einem Risiko für die Rechte und Freiheiten natürlicher Personen führt.

§ 9 Löschung und Rückgabe

Nach Beendigung der Auftragsverarbeitung löscht oder gibt close one. dem Verantwortlichen alle personenbezogenen Daten zurück, sofern keine gesetzliche Verpflichtung zur weiteren Speicherung besteht. Nutzer können die Löschung ihres Accounts jederzeit über info@close-one.de beantragen.

§ 10 Schlussbestimmungen

Dieser AVV unterliegt dem Recht der Bundesrepublik Deutschland. Gerichtsstand ist Schmallenberg. Sollten einzelne Bestimmungen dieses Vertrags unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen hiervon unberührt.

Stand: April 2026