Dieser AVV gilt für die Nutzung der Plattform PageUpgrade und ergänzt die AGB sowie die Datenschutzerklärung.
Auftragnehmer: E-Business Matthias Schneider · Kolpingstraße 4 · 40667 Meerbusch
Auftraggeber: Der jeweilige Nutzer der Plattform PageUpgrade.
Dieser Vertrag wird bei der Registrierung elektronisch abgeschlossen. Zustimmung zu AVV, AGB und Datenschutzerklärung ist Voraussetzung. Die Zustimmung wird mit Zeitstempel, IP-Adresse und Dokumentversion protokolliert.
Landing Pages, Content Parts, Visual Editor, Content-Bibliothek, WordPress-Plugin, Lead-Erfassung mit DOI, E-Mail-Serien, Popup-System, Webhooks.
Empfänger von E-Mail-Serien (E-Mail-Adresse und Name in der Versand-Queue). Lead-Daten im engeren Sinne (Formularfelder, Tags, DOI-Status) werden ausschließlich in der WordPress-Datenbank des Auftraggebers verarbeitet.
Dieser Vertrag gilt für die gesamte Nutzungsdauer der Plattform.
Verarbeitung nur auf Weisung, Vertraulichkeit, geeignete technische und organisatorische Maßnahmen, Unterstützung bei DSGVO-Pflichten, Löschung nach Vertragsende, Nachweispflicht nach Art. 28 DSGVO.
Rechtmäßigkeit der Datenverarbeitung, Einholung von Einwilligungen, Information der Website-Besucher, Weiterleitung von Betroffenenanfragen.
Nutzerdaten wie E-Mail-Adresse und Anzeigename sowie die E-Mail-Versand-Queue (Empfänger-E-Mail und -Name) werden unverschlüsselt in der Datenbank gespeichert. Passwörter werden als kryptographischer Hash gespeichert (bcrypt). API-Keys werden als SHA-256-Hash gespeichert.
| Dienst | Zweck | Standort |
|---|---|---|
| Host Europe GmbH | Server-Hosting | Deutschland |
| BunnyWay d.o.o. (Bunny.net) | Verschlüsselte Backups | EU (Slowenien). Backups sind vor dem Upload AES-verschlüsselt. |
Optional aktivierbar:
| Dienst | Zweck | Aktivierung |
|---|---|---|
| SMTP-Provider des Nutzers | E-Mail-Versand | Nutzer konfiguriert in WordPress |
| Webhook-Empfänger | Datenweiterleitung | Nutzer konfiguriert URL |
| Stripe | Zahlungsabwicklung | Bei kostenpflichtigen Plänen |
Unverzügliche Unterrichtung des Auftraggebers bei Feststellung einer Verletzung.
Bei Account-Löschung werden alle personenbezogenen Daten des Nutzers entfernt. Der individuelle Verschlüsselungsschlüssel wird vernichtet, wodurch alle damit verschlüsselten Daten (WordPress-Zugangsdaten) kryptographisch dauerhaft unlesbar werden. Unverschlüsselt gespeicherte Daten (E-Mail-Adresse, Anzeigename, Versand-Queue-Einträge) werden direkt aus der Datenbank gelöscht.
Deutsches Recht. Änderungen bedürfen der Schriftform.