PRODSouveräne europäische BaaS-PlattformÖffnen Sie das Dashboard →
DSGVO Artikel 28 · Datenverarbeitungsvereinbarung

Datenverarbeitungsvereinbarung

DSGVO-Vertrag, der den rechtlichen Rahmen für die Verarbeitung Ihrer personenbezogenen Daten durch Aurabase als Auftragsverarbeiter festlegt. Mit dem Pro-Plan können Sie sich mit einem Klick von Ihrem Studio aus anmelden.

Unterzeichnen Sie die DPA mit einem Klick
Studio → Einstellungen → Compliance → „DPA unterzeichnen“. Automatisch gegengezeichnet. Herunterladbares PDF, 10 Jahre archiviert.
Gehen Sie zum Studio
#
Partys

Wer unterschreibt was?

Diese DPA ist eine Vereinbarung zwischen:

  • Der Datenverantwortliche – Sie (oder Ihr Unternehmen), das Unternehmen, das über Aurabase personenbezogene Daten erhebt und nutzt.
  • Der Datenverarbeiter — Aurabase SAS (Paris, Frankreich), die Daten in Ihrem Namen gemäß Ihren Anweisungen verarbeitet.
Info
Die DPA-Vorlage folgt dem Standardvertragsklauseln von der Europäischen Kommission angenommen (Beschluss 2021/914). Anpassbar bei Enterprise-Plänen.
#
Zwecke

Welche Daten, zu welchem Zweck

KategorieBetroffene DatenAufbewahrungsfrist
End usersEmail, password hash, profile, sessions, IP, user-agentUntil account deletion
Application contentAll data stored in your Postgres tablesDuration of project + 30 days after deletion
FilesBinary objects stored in your Storage bucketsDuration of project + 30 days
Operational logsAggregated metrics, anonymized traces30 days (Pro) / 2 years (Enterprise)
BillingName, address, VAT number, payment history10 years (legal obligation)
#
Unterauftragsverarbeiter

6 zertifizierte Dritte

Wir nutzen diese Unterauftragsverarbeiter, um den Service bereitzustellen. Jeder Wechsel des Unterauftragsverarbeiters unterliegt einer 30-tägigen Vorankündigung mit Widerspruchsrecht.

Scaleway SASFrance (Paris fr-par-1, fr-par-2, fr-par-3)
Primary managed cloud hosting: Kubernetes Kapsule, PostgreSQL HA (RDB), S3 Object Storage, Redis, Load Balancer, and Cockpit
Schutzmaßnahmen: 100% EU Sovereign · ISO 27001, HDS, SecNumCloud-ready certifications · Scaleway DPA
Hetzner Online GmbHGermany (Nuremberg, Falkenstein)
Secondary compute infrastructure, Edge server nodes, and block volume storage
Schutzmaßnahmen: 100% EU Sovereign · ISO 27001 certification · Hetzner DPA
Mollie B.V.Netherlands (Amsterdam, EU)
Sovereign and secure payment processing (Credit Cards / Visa / Mastercard) and SEPA direct debits
Schutzmaßnahmen: 100% EU Sovereign · Dutch Central Bank (DNB) authorization · PCI-DSS Level 1 certification · Mollie DPA
Twilio Ireland LtdIreland (EU) / Global
SMS authentication routing and critical notification delivery
Schutzmaßnahmen: Twilio DPA · Binding Corporate Rules (BCR) · Standard Contractual Clauses (SCC)
Apple Inc. (APNs) & Google LLC (FCM)European Union & Global
Mobile push notification gateways for iOS and Android
Schutzmaßnahmen: End-to-end notification payload encryption · Standard Contractual Clauses (SCC)
Let’s Encrypt (ISRG)Global
Issuance and automatic renewal of TLS/SSL certificates
Schutzmaßnahmen: Open standard X.509 RFC 8555 (ACME)
#
Rechte

Ihre Rechte als betroffene Person

  • Zugangsrecht — Erhalten Sie eine Kopie Ihrer personenbezogenen Daten in einem strukturierten Format (JSON/CSV).
  • Recht auf Berichtigung — Korrigieren Sie Ihre ungenauen Daten
  • Recht auf Löschung — Löschung beantragen (vorbehaltlich gesetzlicher Verpflichtungen)
  • Recht auf Datenübertragbarkeit — Ihre Daten in einem maschinenlesbaren Format erhalten
  • Widerspruchsrecht — spezifische Verarbeitungsaktivitäten (Marketing, Profiling) ablehnen
  • Recht auf Einschränkung — eine vorübergehende Sperrung der Datenverarbeitung im Streitfall beantragen
Astuce
Machen Sie von diesen Rechten Gebrauch: privatsphäre@aurabase.cloud — Antwort innerhalb von 30 Tagen. Für einen vollständigen Export verwenden Sie den CLI-Befehl aura export --user <email> --format jsonl.
#
Benachrichtigung

Datenschutzverletzungen

Im Falle einer Datenschutzverletzung, die Ihre Daten betrifft, verpflichten wir uns zu Folgendem:

  • Benachrichtigen Sie Sie unverzüglich und in jedem Fall innerhalb von 48 Stunden
  • Geben Sie detailliert die Art des Verstoßes, die Kategorien und die ungefähre Menge der betroffenen Daten an
  • Teilen Sie innerhalb von 5 Werktagen einen umfassenden Vorfallbericht
  • Zusammenarbeit mit allen obligatorischen rechtlichen Meldungen (CNIL, Aufsichtsbehörden)
#
Herunterladen

Holen Sie sich das komplette PDF

PDF – Demnächst verfügbarVerstehen Sie Ihre DSGVO-Rechte
Das DPA wird in Kürze im PDF-Format verfügbar sein. Kontakt legal@aurabase.cloud für alle Anfragen.
UNTERNEHMEN?

Eine maßgeschneiderte DPA, maßgeschneidert für Ihre Branche.

Spezifische Klauseln für das Gesundheitswesen (HIPAA), das Finanzwesen (PCI DSS) oder die Verteidigung. Kontaktieren Sie unser Team.

Keine Kreditkarte erforderlich · 500 MB kostenlos · 50.000 MAU