Auftragsverarbeitungsvertrag (Art. 28 DSGVO)
Fassung vom 2026-10-05
zwischen dem App-Anbieter, der RevenueCat mit RevReach verbindet („Verantwortlicher“), und Luca Martini, Planeggerstraße 57c, 82110 Germering („Auftragsverarbeiter“). Dieser Vertrag wird mit der Verbindung von RevenueCat Bestandteil der Nutzungsbedingungen.
1. Gegenstand und Dauer
Der Auftragsverarbeiter verarbeitet personenbezogene Daten der Nutzer der App des Verantwortlichen, um Käufe Creator-Partnerschaften zuzuordnen, Beteiligungen zu berechnen und abzurechnen. Der Vertrag gilt, solange der Verantwortliche RevenueCat mit der Plattform verbunden hat, und darüber hinaus, bis alle Daten nach Ziffer 9 gelöscht sind.
2. Art der Daten und Betroffene
| Betroffene | Nutzer der App des Verantwortlichen, die einen Kauf tätigen oder eine Testphase beginnen |
|---|---|
| Daten | Pseudonyme App-User-IDs und Aliase (von RevenueCat), eingegebener Creator-Code, Produkt, Preis, Währung, Steuer- und Provisionsanteil, Store, Land, Zeitpunkte, Transaktions-IDs, Ereignistyp |
| Nicht verarbeitet | Namen, E-Mail-Adressen, Zahlungsdaten, Geräte- oder Werbe-IDs der App-Nutzer (sofern der Verantwortliche sie nicht als App-User-ID verwendet; das ist zu vermeiden) |
| Zweck | Zuordnung zu Creator-Partnerschaften, Berechnung und Abrechnung der Beteiligung, anonyme Kennzahlen (Tageszähler) |
3. Weisungen
Der Auftragsverarbeiter verarbeitet die Daten nur auf dokumentierte Weisung des Verantwortlichen. Diese ergibt sich aus diesem Vertrag, den Nutzungsbedingungen und den Einstellungen auf der Plattform. Hält der Auftragsverarbeiter eine Weisung für rechtswidrig, informiert er den Verantwortlichen unverzüglich.
4. Vertraulichkeit
Personen, die Zugang zu den Daten haben, sind zur Vertraulichkeit verpflichtet. Creator erhalten keine personenbezogenen Daten der App-Nutzer, sondern nur zusammengefasste Zahlen.
5. Sicherheit
Der Auftragsverarbeiter trifft die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO, die in Anlage 2 beschrieben sind, und passt sie dem Stand der Technik an.
6. Unterauftragsverarbeiter
Der Verantwortliche genehmigt die in Anlage 1 genannten Unterauftragsverarbeiter. Über beabsichtigte Änderungen informiert der Auftragsverarbeiter mindestens 30 Tage vorher per E-Mail; der Verantwortliche kann aus wichtigem datenschutzrechtlichem Grund widersprechen und in diesem Fall die Verbindung trennen. Unterauftragsverarbeiter werden vertraglich auf dasselbe Schutzniveau verpflichtet.
7. Unterstützung
Der Auftragsverarbeiter unterstützt den Verantwortlichen bei Anfragen betroffener Personen, bei Datenschutz-Folgenabschätzungen und bei der Meldung von Verletzungen. Verletzungen des Schutzes personenbezogener Daten meldet er unverzüglich, möglichst innerhalb von 48 Stunden nach Kenntnis.
8. Nachweise und Kontrollen
Der Auftragsverarbeiter stellt dem Verantwortlichen die Informationen bereit, die zum Nachweis der Einhaltung nötig sind, und ermöglicht Überprüfungen nach angemessener Vorankündigung, in der Regel durch Vorlage von Dokumentation und Zertifikaten der Unterauftragsverarbeiter.
9. Löschung
Nach Trennung der Verbindung löscht der Auftragsverarbeiter die Daten, sobald sie nicht mehr für die Abrechnung bereits entstandener Ansprüche benötigt werden. Daten, die Grundlage von Belegen sind, bewahrt er für die Dauer der gesetzlichen Aufbewahrungsfristen gesperrt auf; das entspricht einer Weisung des Verantwortlichen.
Anlage 1: Unterauftragsverarbeiter
| Anbieter | Leistung | Ort |
|---|---|---|
| Supabase, Inc. (USA) | Datenbank, Anmeldung und Dateispeicher | Region USA (Ohio); Übermittlung auf Grundlage der Standardvertragsklauseln im Auftragsverarbeitungsvertrag von Supabase |
| Netlify, Inc. (USA) | Auslieferung der Website und Ausführung der Server-Funktionen | Auslieferung über weltweit verteilte Server, Server-Funktionen in den USA; Übermittlung auf Grundlage der Standardvertragsklauseln im Auftragsverarbeitungsvertrag von Netlify |
Anlage 2: Technische und organisatorische Maßnahmen
- Verschlüsselte Übertragung (TLS) für alle Verbindungen, auch für Webhooks von RevenueCat.
- Authentifizierung jedes Webhooks mit einem geheimen Token je App, optional zusätzlich HMAC-Signatur.
- Datenbank in der EU; Zeilenweise Zugriffskontrolle (Row Level Security); Clients haben nur Lesezugriff auf freigegebene Zeilen.
- Geheimnisse (API-Schlüssel, Tokens) zusätzlich mit AES-256-GCM verschlüsselt.
- Unveränderliches Buchungsjournal und Protokollierung sicherheitsrelevanter Aktionen.
- Speicherung von Käufen nur, wenn ein Creator-Code zugeordnet ist; sonst ausschließlich anonyme Tageszähler.
- Tägliche Datensicherung beim Datenbank-Anbieter; Zugriff auf Produktionsdaten nur für berechtigte Administratoren mit starken Passwörtern und, wo verfügbar, Zwei-Faktor-Anmeldung.
Formulierungsvorschlag für deine Datenschutzerklärung
Wenn du in unserer App den Code eines Creators eingibst, übermitteln wir über unseren Abo-Dienstleister RevenueCat deine pseudonyme Nutzer-ID, den Code und Angaben zu deinen Käufen an Luca Martini (RevReach), um den Creator am Umsatz zu beteiligen. RevReach verarbeitet diese Daten in unserem Auftrag (Art. 28 DSGVO). Rechtsgrundlage ist unser berechtigtes Interesse an der Vergütung unserer Partner (Art. 6 Abs. 1 lit. f DSGVO). Namen, E-Mail-Adressen oder Zahlungsdaten werden nicht übermittelt.