Vertrag zur Auftragsverarbeitung (AVV)
Dieser Vertrag regelt die datenschutzrechtlichen Pflichten zwischen dir (Auftraggeber) und der SasEliCon HealthSuite (Auftragnehmer) gemäß Art. 28 DSGVO.
1. Gegenstand und Dauer
- Wir verarbeiten personenbezogene Daten in deinem Auftrag.
- Die Verarbeitung erfolgt ausschließlich zur Bereitstellung der gebuchten Software-Module.
- Der Vertrag läuft auf unbestimmte Zeit. Er endet automatisch, wenn du die HealthSuite nicht mehr nutzt.
2. Art der Daten und Betroffene
- Betroffene Personen: Mitarbeiter deiner Praxis, ggf. Patienten.
- Datenarten: Stammdaten, Kontaktdaten, Vertragsdaten, Gesundheitsdaten (falls im System erfasst).
3. Deine Pflichten (Auftraggeber)
- Du bist rechtlich für die Daten verantwortlich.
- Du sicherst zu, dass du die Daten rechtmäßig erfasst hast und verarbeiten darfst.
4. Unsere Pflichten (Auftragnehmer)
- Wir verarbeiten Daten nur nach deinen dokumentierten Weisungen.
- Wir schützen die Daten durch moderne technische und organisatorische Maßnahmen (Verschlüsselung, sichere Server).
- Wir melden dir Datenschutzverletzungen unverzüglich.
- Wir löschen alle Daten nach Vertragsende oder übergeben sie dir auf Wunsch.