Auftragsverarbeitungsvertrag (AVV)
Zwischen dem Auftraggeber (nachfolgend „Verantwortlicher“) und NomadOps – betrieben von SF Digital Solutions (nachfolgend „Auftragsverarbeiter“).
AVV als PDF herunterladen1. Gegenstand und Dauer
Der Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen zur Bereitstellung der SaaS-Plattform „NomadOps“ für die digitale Wohnmobilvermietung. Die Dauer richtet sich nach der Laufzeit des Hauptvertrags.
2. Art und Zweck der Verarbeitung
- Erstellung und Verwaltung von Mietverträgen
- Erfassung und Verarbeitung von Mieterdaten
- OCR-Erkennung von Ausweisen und Führerscheinen
- KI-gestützte Schadenserkennung (Fahrzeugbilder)
- Dokumentation von Übergaben und Rückgaben
- Abrechnung und Zahlungsabwicklung
3. Kategorien personenbezogener Daten
Kunden (Vermieter)
- Stammdaten
- Kontaktdaten
- Vertrags- und Zahlungsdaten
Endkunden (Mieter)
- Identifikationsdaten (Name, Geburtsdatum)
- Führerschein- und Ausweisdaten
- Digitale Signaturen
- Fahrzeugzustandsfotos
5. Speicher- und Löschkonzept
- Führerschein- und Ausweisdaten: automatische Löschung nach 28 Tagen
- Verlängerung bei Schadensfällen durch Verantwortlichen möglich
- Manuelle Löschung jederzeit möglich
- Weitere Daten gemäß gesetzlichen Aufbewahrungspflichten (z. B. 10 Jahre)
6. Technische und organisatorische Maßnahmen (TOMs)
- Hosting ausschließlich in Deutschland (Hetzner)
- TLS 1.3 und AES-256 Verschlüsselung
- Rollenbasierte Zugriffskontrolle
- 2-Faktor-Authentifizierung für Admins
- Mandantentrennung
- Logging und Audit-Trails
- Tägliche Backups
- Zugriffsbeschränkung (kein Zugriff auf Mieterdaten durch Admins)
9. Spezielle Regelung zur KI-Verarbeitung
Die KI-Verarbeitung erfolgt ausschließlich zur Erkennung von Fahrzeugschäden und Extraktion von Daten aus Dokumenten.
- Keine Verarbeitung biometrischer Daten
- Keine Gesichtserkennung
- Keine Speicherung von Bilddaten im KI-System
- Verarbeitung erfolgt ausschließlich temporär zur Analyse
13. Meldepflichten
- Meldung von Datenschutzvorfllen unverzüglich
- Unterstützung bei Meldung innerhalb von 72 Stunden
7. Unterauftragsverarbeiter
| Anbieter | Zweck | Standort | Schutzmechanismus |
|---|---|---|---|
| Hetzner Online GmbH | Hosting | Deutschland | AVV |
| Strato AG | SMTP / E-Mail | Deutschland | AVV |
| Stripe, Inc. | Zahlungsabwicklung | USA | SCC + DPF |
| Abacus.AI | KI (OCR, Schadenserkennung) | USA | SCC |
Anlage 4 – Löschkonzept
| Datentyp | Löschfrist |
|---|---|
| Führerschein / Ausweis | 28 Tage nach Rückgabe |
| Verlängerung bei Schaden | Manuell durch Vermieter |
| Vertragsdaten | Bis zu 10 Jahre (gesetzlich) |
| Systemlogs | 30–90 Tage |
Anlagen zum AVV
TOMs
Technische und organisatorische Maßnahmen
Sub-Processor
Unterauftragsverarbeiter
KI-Verarbeitung
Regelung zur automatisierten Verarbeitung
Löschkonzept
Fristen und Methoden
Incident-Prozess
Melde- und Reaktionsprozesse
Technische Architektur
Infrastruktur und Datenflüsse
Weiterführende Dokumente
NomadOps – Auftragsverarbeitungsvertrag (AVV) v2.0 | Stand: 2026 | SF Digital Solutions