Rechtliches

Vertrag zur Auftrags­verarbeitung

nach Art. 28 DSGVO für Partner des Partnerprogramms von Bestattungsverfügung.de. Stand: 06.10.2026

Inhalt

  1. Vertragsparteien und Abschluss
  2. Gegenstand und Dauer
  3. Art und Zweck, Datenarten, Betroffene
  4. Weisungen
  5. Pflichten des Verantwortlichen
  6. Vertraulichkeit
  7. Technische und organisatorische Maßnahmen
  8. Unterauftragsverarbeiter
  9. Unterstützung des Verantwortlichen
  10. Meldung von Verletzungen
  11. Löschung und Rückgabe
  12. Nachweise und Kontrollen
  13. Haftung
  14. Schlussbestimmungen
  15. Anlage 1: Technische und organisatorische Maßnahmen
  16. Anlage 2: Unterauftragsverarbeiter

1. Vertragsparteien und Abschluss

(1) Dieser Vertrag wird geschlossen zwischen dem Partner des Partnerprogramms (im Folgenden „Verantwortlicher“) und der

Memoro Vorsorge GmbH
Ringstraße 51
45219 Essen
vertreten durch den Geschäftsführer Manoel Dechert
Amtsgericht Essen, HRB 36608
E-Mail: info@memoro-vorsorge.de

(im Folgenden „Auftragsverarbeiter“).

(2) Dieser Vertrag ergänzt den Vertrag über die Teilnahme am Partnerprogramm und die Allgemeinen Geschäftsbedingungen für das Partnerprogramm (AGB). Er regelt die datenschutzrechtlichen Pflichten der Parteien, soweit der Auftragsverarbeiter personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

(3) Der Vertrag kommt in elektronischer Form zustande (Art. 28 Abs. 9 DSGVO). Er wird mit der Bestätigung der Allgemeinen Geschäftsbedingungen bei der Registrierung im Partnerportal geschlossen; die AGB verweisen in Ziffer 15 auf diesen Vertrag.

2. Gegenstand und Dauer

(1) Der Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen, soweit dieser die folgenden Funktionen nutzt:

  • Kundengespräche per Video: Der Verantwortliche eröffnet im Partnerportal eigene Videoräume und lädt seine Kunden oder deren Angehörige per Link oder per Einladungsmail zu einem Gespräch ein.
  • Vorsorge-Software unter www.bestattungsverfuegung.de/app, soweit der Verantwortliche dafür als Institut freigeschaltet ist: Anfragen, Kontakte, Vorsorge- und Sterbefallakten, Kalkulationen, Dokumente, Rechnungen und Zahlungen, Traueranzeigen und Gedenkkarten sowie Kundenkonten, über die Vorsorgende ihre Planung selbst einsehen und fortschreiben.

(2) Nicht Gegenstand dieses Vertrags sind Verarbeitungen, für die der Auftragsverarbeiter selbst verantwortlich ist, insbesondere die Verwaltung des Partnerkontos, die Abrechnung der Mitgliedschaft einschließlich der Zahlungsabwicklung über Stripe, die gemeinsame Gruppenkonferenz der Partner sowie Anfragen, die der Auftragsverarbeiter über seine eigenen Website-Werkzeuge entgegennimmt und an den Partner vermittelt (siehe Ziffer 15 Abs. 3 der AGB).

(3) Der Vertrag gilt für die Dauer des Partnervertrags und endet mit diesem, ohne dass es einer gesonderten Kündigung bedarf. Die Pflichten aus Ziffer 11 gelten über das Vertragsende hinaus.

3. Art und Zweck, Datenarten, Betroffene

Kundengespräche per Video

Zweck: Durchführung von Beratungs- und Kundengesprächen des Verantwortlichen per Video.

Datenarten: Name und E-Mail-Adresse der Eingeladenen, Inhalt und Zeitpunkt der Einladungsmail, Gastcodes mit Gültigkeitszeitraum und Widerrufsstand, Raumbezeichnung, Beginn und Ende des Gesprächs, Anzeigename im Gespräch, technische Verbindungsdaten (insbesondere IP-Adresse und Browserangaben) sowie Bild, Ton und Chatnachrichten während des Gesprächs.

Keine Aufzeichnung: Bild und Ton werden über den Videoserver des Auftragsverarbeiters in Echtzeit weitergeleitet und nicht gespeichert. Aufzeichnung, Livestream und Transkription sind auf dem Server abgeschaltet, ebenso die Aufnahme im Browser. Eine direkte Verbindung zwischen den Teilnehmenden wird nicht aufgebaut. Chatnachrichten werden nur während des Gesprächs übermittelt.

Vorsorge-Software

Zweck: Erfassung und Bearbeitung von Anfragen, Beratung, Kalkulation und Angebot, Bearbeitung von Vorsorge- und Sterbefällen, Erstellung von Dokumenten, Rechnungen, Traueranzeigen und Gedenkkarten sowie Bereitstellung eines Kundenkontos für Vorsorgende.

Datenarten: Stamm- und Kontaktdaten (Name, Anschrift, Telefon, E-Mail, Geburtsdatum), Angaben zu Verstorbenen einschließlich Sterbedaten, Bestattungswünsche, Kalkulationen und Preise, Vertrags- und Abrechnungsdaten (Belege, Zahlungen), Angaben zu Angehörigen, Auftraggebern und Ansprechpartnern, hochgeladene Dokumente, Verlaufsnotizen, Zugangsdaten der Kundenkonten sowie Protokollangaben zu Änderungen.

Besondere Kategorien personenbezogener Daten

Es können besondere Kategorien nach Art. 9 DSGVO betroffen sein, etwa religiöse oder weltanschauliche Überzeugungen, die sich aus Bestattungswünschen ergeben, oder Gesundheitsangaben aus Vorsorgegesprächen und Unterlagen. Die Parteien behandeln diese Daten mit besonderer Sorgfalt.

Betroffene Personen

  • Kunden und Interessenten des Verantwortlichen, insbesondere Vorsorgende
  • Angehörige, Auftraggeber und Ansprechpartner
  • Gäste von Kundengesprächen
  • Mitarbeiter des Verantwortlichen, die die Funktionen nutzen
  • Dritte, die in Dokumenten oder Notizen genannt werden

4. Weisungen

(1) Der Auftragsverarbeiter verarbeitet die Daten nur auf dokumentierte Weisung des Verantwortlichen, auch in Bezug auf die Übermittlung in ein Drittland, sofern er nicht durch das Recht der Union oder eines Mitgliedstaats zur Verarbeitung verpflichtet ist. In einem solchen Fall teilt er dem Verantwortlichen diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht verbietet.

(2) Die Weisungen ergeben sich aus diesem Vertrag, den AGB und der Nutzung der Funktionen durch den Verantwortlichen. Weitere Weisungen erteilt der Verantwortliche in Textform.

(3) Ist der Auftragsverarbeiter der Auffassung, dass eine Weisung gegen Datenschutzvorschriften verstößt, weist er den Verantwortlichen unverzüglich darauf hin. Er kann die Ausführung aussetzen, bis der Verantwortliche die Weisung bestätigt oder ändert.

5. Pflichten des Verantwortlichen

(1) Der Verantwortliche ist für die Rechtmäßigkeit der Verarbeitung verantwortlich, insbesondere für eine tragfähige Rechtsgrundlage, bei besonderen Kategorien auch nach Art. 9 Abs. 2 DSGVO, und für die Information der betroffenen Personen nach Art. 13 und 14 DSGVO.

(2) Er vergibt und verwaltet die Zugänge seiner Mitarbeiter und sorgt dafür, dass nur befugte Personen Zugriff erhalten.

(3) Er informiert den Auftragsverarbeiter unverzüglich, wenn er Fehler oder Unregelmäßigkeiten bei der Verarbeitung feststellt.

6. Vertraulichkeit

(1) Der Auftragsverarbeiter setzt nur Personen ein, die zur Vertraulichkeit verpflichtet sind oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen.

(2) Zugriff auf die Daten des Verantwortlichen nehmen diese Personen nur, soweit es für Betrieb, Wartung, Fehlerbehebung oder Unterstützung auf Anfrage des Verantwortlichen erforderlich ist.

7. Technische und organisatorische Maßnahmen

(1) Der Auftragsverarbeiter trifft die nach Art. 32 DSGVO erforderlichen Maßnahmen. Sie sind in Anlage 1 beschrieben.

(2) Die Maßnahmen unterliegen dem technischen Fortschritt. Der Auftragsverarbeiter darf sie anpassen, solange das Schutzniveau nicht unterschritten wird. Wesentliche Änderungen dokumentiert er.

8. Unterauftragsverarbeiter

(1) Der Verantwortliche genehmigt die in Anlage 2 genannten Unterauftragsverarbeiter.

(2) Der Auftragsverarbeiter informiert den Verantwortlichen mindestens vier Wochen vorher in Textform über jede beabsichtigte Hinzuziehung oder Ersetzung eines Unterauftragsverarbeiters. Der Verantwortliche kann aus wichtigem datenschutzrechtlichem Grund innerhalb dieser Frist widersprechen. Kommt keine Einigung zustande, können beide Parteien den Partnervertrag, soweit er die betroffene Funktion umfasst, außerordentlich kündigen.

(3) Der Auftragsverarbeiter verpflichtet jeden Unterauftragsverarbeiter vertraglich auf Pflichten, die diesem Vertrag entsprechen.

(4) Eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums findet nur unter den Voraussetzungen der Art. 44 ff. DSGVO statt.

9. Unterstützung des Verantwortlichen

(1) Der Auftragsverarbeiter unterstützt den Verantwortlichen mit geeigneten technischen und organisatorischen Maßnahmen bei der Beantwortung von Anträgen betroffener Personen nach Art. 12 bis 22 DSGVO, etwa durch Auskunft, Berichtigung, Löschung oder den Export der Daten eines Instituts. Wendet sich eine betroffene Person direkt an den Auftragsverarbeiter, leitet er die Anfrage unverzüglich an den Verantwortlichen weiter.

(2) Er unterstützt den Verantwortlichen bei der Einhaltung der Pflichten aus Art. 32 bis 36 DSGVO, insbesondere bei Meldungen von Verletzungen, Datenschutz-Folgenabschätzungen und vorherigen Konsultationen.

(3) Unterstützungsleistungen, die über den gewöhnlichen Umfang hinausgehen und nicht auf einem Verstoß des Auftragsverarbeiters beruhen, kann der Auftragsverarbeiter nach vorheriger Absprache angemessen berechnen.

10. Meldung von Verletzungen

(1) Der Auftragsverarbeiter meldet dem Verantwortlichen jede Verletzung des Schutzes personenbezogener Daten unverzüglich, spätestens innerhalb von 24 Stunden, nachdem sie ihm bekannt geworden ist.

(2) Die Meldung enthält, soweit bekannt, die Angaben nach Art. 33 Abs. 3 DSGVO: Art der Verletzung, Kategorien und ungefähre Zahl der Betroffenen und Datensätze, wahrscheinliche Folgen sowie ergriffene und vorgeschlagene Maßnahmen. Was noch nicht bekannt ist, reicht er nach.

(3) Der Auftragsverarbeiter ergreift unverzüglich die erforderlichen Maßnahmen, um die Daten zu sichern und mögliche nachteilige Folgen zu mindern.

11. Löschung und Rückgabe

(1) Nach dem Ende des Vertrags löscht der Auftragsverarbeiter nach Wahl des Verantwortlichen alle personenbezogenen Daten aus dem Auftrag oder gibt sie zurück, sofern keine gesetzliche Pflicht zur Speicherung besteht. Die Rückgabe erfolgt als Export der Daten des Instituts in einem gängigen, maschinenlesbaren Format.

(2) Trifft der Verantwortliche innerhalb von 30 Tagen nach Vertragsende keine Wahl, werden die Daten gelöscht.

(3) Datensicherungen werden in einem rollierenden Verfahren überschrieben. Daten aus dem Auftrag sind dort spätestens 14 Tage nach ihrer Löschung im laufenden System nicht mehr enthalten.

(4) Gastcodes werden mit dem Ende eines Kundengesprächs oder nach Ablauf ihres Gültigkeitszeitraums unwirksam. Name und E-Mail-Adresse der Eingeladenen werden 90 Tage nach dem Ende des Gesprächs automatisch gelöscht, zusammen mit dem Gesprächseintrag (Titel, Name des Kunden, Notiz) und allen dazugehörigen Gastcodes. Die Löschung läuft täglich.

12. Nachweise und Kontrollen

(1) Der Auftragsverarbeiter stellt dem Verantwortlichen alle Informationen zur Verfügung, die zum Nachweis der Einhaltung dieses Vertrags erforderlich sind.

(2) Er ermöglicht Überprüfungen einschließlich Inspektionen durch den Verantwortlichen oder einen von ihm beauftragten Prüfer, der zur Verschwiegenheit verpflichtet und kein Wettbewerber des Auftragsverarbeiters ist. Inspektionen sind mit einer Frist von mindestens 14 Tagen anzukündigen, finden während der üblichen Geschäftszeiten statt und dürfen den Betrieb nicht unangemessen stören.

(3) Die Kosten der Überprüfung trägt jede Partei selbst.

13. Haftung

Die Haftung gegenüber betroffenen Personen richtet sich nach Art. 82 DSGVO. Im Verhältnis der Parteien zueinander gelten die Haftungsregeln der AGB (Ziffer 14), soweit gesetzlich zulässig.

14. Schlussbestimmungen

(1) Bei Widersprüchen zwischen diesem Vertrag und den AGB geht dieser Vertrag in Fragen des Datenschutzes vor.

(2) Änderungen und Ergänzungen bedürfen der Textform. Für Änderungen dieses Vertrags gilt Ziffer 17 der AGB entsprechend.

(3) Es gilt das Recht der Bundesrepublik Deutschland. Für den Gerichtsstand gilt Ziffer 18 Abs. 2 der AGB.

(4) Sollte eine Bestimmung dieses Vertrags ganz oder teilweise unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt. An die Stelle der unwirksamen Bestimmung treten die gesetzlichen Vorschriften.

Anlage 1: Technische und organisatorische Maßnahmen

Hosting und Standort

Datenbank, Dateiablage, Serverfunktionen, Videoserver und Relay-Server für Videoverbindungen laufen auf einem angemieteten virtuellen Server bei der Hostinger International Ltd., den der Auftragsverarbeiter selbst betreibt. Standort des Rechenzentrums: Frankfurt am Main, Deutschland (EU). Die Seiten des Partnerportals und der Vorsorge-Software werden über das Webhosting von Hostinger ausgeliefert. Kundendaten werden dort nicht gespeichert.

Zutrittskontrolle

Der Auftragsverarbeiter betreibt keine eigenen Serverräume. Der physische Schutz der Rechenzentren obliegt Hostinger nach dessen technischen und organisatorischen Maßnahmen.

Zugangskontrolle

  • Verwaltung des Servers ausschließlich per SSH mit kryptografischem Schlüssel; die Anmeldung per Passwort ist abgeschaltet.
  • Verwaltungsoberflächen sind aus dem Internet nicht erreichbar, sondern nur über einen SSH-Tunnel.
  • Firewall mit Freigabe nur der benötigten Dienste (SSH, HTTP, HTTPS, Relay für Videoverbindungen) sowie eine zusätzliche Sperre der Container-Ports für IPv4 und IPv6.
  • Anmeldung der Nutzer mit E-Mail-Adresse und Passwort (mindestens 10 Zeichen) nach Bestätigung der E-Mail-Adresse; Begrenzung der Anmeldeversuche und des Mailversands. Ein zweiter Anmeldefaktor ist noch nicht eingerichtet.

Zugriffskontrolle

  • Rechtekonzept in der Datenbank (Row Level Security): Jede Zeile gehört genau einem Institut. Mitarbeiter eines Instituts sehen keine Daten eines anderen.
  • Rollen Inhaber, Mitarbeiter und Kunde. Kunden lesen nur ihre eigene Planung und ändern nur ihre Wünsche, nicht Preise, Phase oder Summe.
  • Zugriff des Auftragsverarbeiters nur über ausdrücklich als Plattform-Administrator eingetragene Konten.
  • Die Zugriffsregeln werden mit automatisierten Tests geprüft.
  • Zugangsschlüssel und Geheimnisse liegen nur auf dem Server, nicht im Browser. Zahlungsdaten werden vom Auftragsverarbeiter nicht verarbeitet.

Weitergabekontrolle

  • Alle Verbindungen sind per TLS verschlüsselt (HTTPS, Mailversand über verschlüsselte Verbindung).
  • Videogespräche sind auf dem Transportweg zwischen Teilnehmenden und Server verschlüsselt. Eine Ende-zu-Ende-Verschlüsselung besteht nicht: Bild und Ton werden auf dem Server des Auftragsverarbeiters weitergeleitet, aber nicht gespeichert.
  • Zutritt zu einem Videoraum nur mit einem Zugangsschlüssel, der für einen Raum und ein Zeitfenster gilt. Gastcodes bestehen aus 32 zufälligen Zeichen, sind zeitlich begrenzt und widerrufbar. Gäste warten im Warteraum, bis der Verantwortliche sie einlässt.
  • In Partnerportal und Vorsorge-Software sind keine Analyse- oder Trackingdienste eingebunden. Der Videoserver baut keine Verbindungen zu Diensten Dritter auf, die Gesprächs- oder Teilnehmerdaten erhalten.

Eingabekontrolle

  • Verlauf zu Anfragen und Fällen, der nur fortgeschrieben und nicht geändert wird.
  • Stände der Kundenplanung werden fortgeschrieben, nicht überschrieben.
  • Festgeschriebene Rechnungen lassen sich nicht mehr ändern; Korrektur nur per Storno.
  • Freigaben werden mit Person und Zeitpunkt gespeichert. Serverprotokolle werden knapp gehalten und in der Größe begrenzt.

Verfügbarkeit und Belastbarkeit

  • Tägliche Sicherung der gesamten Datenbank um 03:30 Uhr auf einen Rechner des Auftragsverarbeiters außerhalb des Servers; es werden 14 Tagesstände aufbewahrt. Die Sicherung läuft nur, wenn dieser Rechner eingeschaltet ist.
  • Die Wiederherstellung wurde am 27.09.2026 auf einer getrennten Instanz erprobt.
  • Die Sicherungen liegen auf einem Rechner mit vollständiger Festplattenverschlüsselung. Ein zweiter, räumlich getrennter Sicherungsort besteht derzeit nicht.
  • Sicherheitsaktualisierungen des Betriebssystems werden regelmäßig eingespielt. Hostinger betreibt zusätzlich einen Schutzdienst gegen Schadsoftware auf dem Server.

Trennungskontrolle

  • Mandantentrennung: Jede Zeile trägt die Kennung ihres Instituts und kann das Institut nicht wechseln; Verweise zwischen Datensätzen sind an dasselbe Institut gebunden.
  • Partnerportal und Vorsorge-Software liegen in getrennten Datenbankschemata.
  • Export der Daten je Institut ist möglich.

Organisatorische Maßnahmen

  • Verpflichtung der eingesetzten Personen auf Vertraulichkeit.
  • Ansprechpartner für Datenschutz: info@memoro-vorsorge.de. Ein Datenschutzbeauftragter ist nicht benannt.

Anlage 2: Unterauftragsverarbeiter

Hostinger International Ltd.

61 Lordou Vironos Street, 6023 Larnaca, Zypern

  • Virtueller Server: Datenbank, Dateiablage, Serverfunktionen, Videoserver und Relay-Server. Ort: siehe Anlage 1.
  • Webhosting: Auslieferung der Seiten von Partnerportal und Vorsorge-Software; dabei fallen Server-Protokolle mit IP-Adressen an.
  • E-Mail: Postfach und Versand der Einladungsmails zu Kundengesprächen sowie der Bestätigungs- und Passwortmails der Kundenkonten.

Weitere Unterauftragsverarbeiter werden nicht eingesetzt. Der Zahlungsdienstleister Stripe ist kein Unterauftragsverarbeiter im Sinne dieses Vertrags, weil er nur die Zahlungen des Partners an den Auftragsverarbeiter abwickelt und keine Daten aus dem Auftrag erhält.

Stand: 06.10.2026