Centimo← Zurück zur Startseite

Auftragsverarbeitungsvertrag, Anhang zu den AGB von Centimo

Centimo, Version 1.0.0, in Kraft seit 01.04.2027

Hinweis zur Übersetzung. Bei diesem Dokument handelt es sich um eine deutsche Übersetzung, die ausschliesslich der Verständlichkeit dient. Massgeblich ist ausschliesslich die französische Fassung. Bei Widersprüchen geht der französische Text vor.


Präambel

Der vorliegende Auftragsverarbeitungsvertrag (nachfolgend der "Vertrag") ergänzt die Allgemeinen Geschäftsbedingungen des Dienstes Centimo (nachfolgend die "AGB") und bildet deren integralen Bestandteil. Er gilt für Personendaten, die der Kunde mittels des Dienstes bearbeitet und für die er Verantwortlicher ist (zum Beispiel Daten aus seinen Rechnungen, Buchhaltungsbelegen oder Kundendateien), im Unterschied zu den eigenen Konto- und Organisationsdaten des Kunden, die der Datenschutzerklärung von Centimo unterliegen.

Bei Widersprüchen zwischen dem vorliegenden Vertrag und den AGB in Fragen des Datenschutzes geht der vorliegende Vertrag vor.


Artikel 1: Begriffsbestimmungen

Die Begriffe "Personendaten", "Bearbeitung", "Verantwortlicher" und "Auftragsverarbeiter" haben die ihnen durch das Bundesgesetz über den Datenschutz (DSG) zugewiesene Bedeutung.


Artikel 2: Rollen der Parteien

2.1 Der Kunde handelt als Verantwortlicher für die Personendaten, die er mittels des Dienstes erfasst, importiert oder erzeugt und die Dritte betreffen (zum Beispiel seine eigenen Kunden, Lieferanten oder Mitarbeitenden).

2.2 Centimo (company sa) handelt als Auftragsverarbeiter dieser Daten und bearbeitet sie nur gemäss dokumentierter Anweisung des Kunden, wie sie sich aus der Konfiguration und der normalen Nutzung des Dienstes ergibt.


Artikel 3: Beschreibung der Bearbeitung

Art der Bearbeitung Hosting, Speicherung, Sicherung und Bereitstellung der Daten über den Dienst
Zweck Dem Kunden die Ausübung seiner buchhalterischen und administrativen Verwaltungstätigkeit zu ermöglichen
Betroffene Datenkategorien Sämtliche Personendaten, die der Kunde im Rahmen seiner buchhalterischen und administrativen Tätigkeit mittels des Dienstes zu erfassen, zu importieren oder zu erzeugen wählt
Betroffene Personenkategorien Kunden, Lieferanten, Mitarbeitende oder andere Dritte des Kunden, je nach dessen Nutzung des Dienstes
Dauer der Bearbeitung Dauer des zwischen Centimo und dem Kunden abgeschlossenen Vertrags, verlängert um die in Artikel 9 vorgesehene Aufbewahrungsfrist

Artikel 4: Pflichten von Centimo als Auftragsverarbeiter

Centimo verpflichtet sich:

4.1 die Daten ausschliesslich gemäss dokumentierter Anweisung des Kunden zu bearbeiten, wie sie sich aus der Konfiguration und der normalen Nutzung des Dienstes ergibt, sofern nicht eine gesetzliche Pflicht entgegensteht (in welchem Fall Centimo den Kunden informiert, sofern dies rechtlich zulässig ist);

4.2 als dauerhafte, die gesamte Vertragslaufzeit abdeckende dokumentierte Anweisung, mittels ihres befugten Personals und im strikt erforderlichen Umfang auf die Daten zuzugreifen, um Störungen zu beheben, Fehler (Bugs) zu korrigieren und technischen Support zu leisten, unabhängig davon, ob die Störung vom Kunden gemeldet oder von Centimo selbst festgestellt wurde, ohne dass hierfür eine vorgängige Zustimmung des Kunden im Einzelfall für jeden Eingriff erforderlich wäre;

4.3 sicherzustellen, dass die zur Bearbeitung befugten Personen einer Vertraulichkeitspflicht unterliegen;

4.4 die in Artikel 7 beschriebenen technischen und organisatorischen Sicherheitsmassnahmen umzusetzen;

4.5 die in Artikel 5 vorgesehenen Bedingungen betreffend den Beizug weiterer Auftragsverarbeiter einzuhalten;

4.6 den Kunden in angemessenem, der Art der Bearbeitung entsprechendem Umfang bei der Beantwortung von Gesuchen betroffener Personen zur Ausübung ihrer Rechte sowie bei der Einhaltung seiner Pflichten in Bezug auf Sicherheit und Verletzungsmeldungen zu unterstützen;

4.7 den Kunden zu informieren, falls eine von diesem erteilte Anweisung nach Auffassung von Centimo gegen das DSG oder eine andere anwendbare Bestimmung verstösst.


Artikel 5: Weitere Auftragsverarbeiter

5.1 Der Kunde ermächtigt Centimo, folgenden weiteren Auftragsverarbeiter beizuziehen, der für die Erbringung des Dienstes hinsichtlich der vom vorliegenden Vertrag erfassten Daten erforderlich ist (Artikel 3):

Weiterer Auftragsverarbeiter Leistung Standort
Infomaniak Hosting der Infrastruktur Schweiz

Stripe (Zahlung des Centimo-Abonnements), Microsoft/Microsoft Graph (Versand der kontobezogenen transaktionalen E-Mails), Twilio (Vermittlung der Telefonanrufe beim Support von Centimo), Anthropic (Bearbeitung der Transkription dieser Anrufe durch den automatisierten Sprachassistenten) und Cloudflare (Schutz vor Bots und Missbrauch mittels CAPTCHA bei der Kontoerstellung und auf den öffentlichen Kontakt-/Datenschutzformularen) bearbeiten ausschliesslich Daten im Zusammenhang mit dem Vertragsverhältnis zwischen dem Kunden und Centimo selbst (Konto, Abrechnung des Abonnements, Austausch mit dem Support), nicht jedoch die Daten, die der Kunde mittels des Dienstes betreffend seine eigenen Kunden bearbeitet, welche Gegenstand des vorliegenden Vertrags sind. Diese Dienstleister werden folglich in der Datenschutzerklärung von Centimo behandelt und nicht im vorliegenden Vertrag.

Der Kunde unterlässt es entsprechend, im Austausch mit dem Support und insbesondere bei Telefonanrufen Personendaten betreffend seine eigenen Kunden über das für die Bearbeitung seines Anliegens Erforderliche hinaus mitzuteilen.

5.2 Centimo informiert den Kunden über jede geplante Änderung betreffend die Hinzufügung oder Ersetzung weiterer Auftragsverarbeiter und gibt dem Kunden die Möglichkeit, aus einem berechtigten, den Datenschutz betreffenden Grund zu widersprechen.

5.3 Centimo erlegt jedem weiteren Auftragsverarbeiter Datenschutzpflichten auf, die den im vorliegenden Vertrag vorgesehenen gleichwertig sind, und bleibt gegenüber dem Kunden vollumfänglich für die Erfüllung der Pflichten seiner weiteren Auftragsverarbeiter verantwortlich.


Artikel 6: Übermittlung ins Ausland

6.1 Die vom vorliegenden Vertrag erfassten Daten werden ausschliesslich in der Schweiz gehostet (Infomaniak) und sind derzeit keiner Übermittlung ins Ausland unterworfen.

6.2 Sollte Centimo künftig einen neuen weiteren Auftragsverarbeiter beiziehen, der für die Zwecke des vorliegenden Vertrags Daten vom Ausland aus bearbeitet, würde sie zuvor sicherstellen, dass diese Übermittlung von einer der folgenden Garantien profitiert, im Einklang mit dem DSG, und würde den Kunden gemäss den Bedingungen von Artikel 5.2 informieren:

  • das Bestimmungsland ist auf der Liste der vom Bundesrat als ein angemessenes Schutzniveau gewährleistend anerkannten Staaten aufgeführt; oder
  • mit dem betreffenden weiteren Auftragsverarbeiter werden als angemessen anerkannte Standardvertragsklauseln abgeschlossen (insbesondere die Standardvertragsklauseln der Europäischen Kommission, gegebenenfalls an den schweizerischen Kontext angepasst); oder
  • eine andere angemessene Garantie im Sinne von Art. 16 DSG wird eingerichtet.

Artikel 7: Sicherheit

Centimo setzt die im Anhang zum vorliegenden Vertrag beschriebenen technischen und organisatorischen Massnahmen um, die dem von der Bearbeitung ausgehenden Risiko angemessen sind.


Artikel 8: Meldung von Datenschutzverletzungen

Im Falle einer Sicherheitsverletzung, die zu einem unbeabsichtigten oder widerrechtlichen Verlust, einer Zerstörung, einer Veränderung, einer Offenlegung von oder einem unbefugten Zugriff auf im Auftrag des Kunden bearbeitete Daten führt, informiert Centimo den Kunden so rasch wie möglich, nachdem sie davon Kenntnis erlangt hat, und stellt ihm die vernünftigerweise verfügbaren Informationen zur Verfügung, damit dieser seine eigenen gesetzlichen Pflichten erfüllen kann, insbesondere die Meldung an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB), sofern erforderlich.


Artikel 9: Schicksal der Daten bei Vertragsende

9.1 Bei Beendigung des zwischen dem Kunden und Centimo abgeschlossenen Vertrags bleiben die Daten, sofern der Kunde nichts anderes verlangt, bis zur Löschung des Kontos zugänglich. Diese Aufbewahrung dient dazu, dem Kunden die Erfüllung seiner eigenen gesetzlichen Aufbewahrungspflichten zu ermöglichen (insbesondere Art. 958f OR); die Daten werden in jedem Fall spätestens 10 Jahre nach Beendigung der Vertragsbeziehung gelöscht.

9.2 Die Daten eines Kontos werden nur auf ausdrückliches Verlangen von dessen Inhaber gelöscht, gemäss dem in Artikel 11.2 der Datenschutzerklärung beschriebenen Identitätsprüfungsverfahren, das sicherstellen soll, dass nur die rechtmässig berechtigte Person die endgültige Löschung der Daten verlangen kann.

9.3 Die gesetzlichen Aufbewahrungspflichten des Kunden (insbesondere buchhalterischer und steuerlicher Art) bleiben vorbehalten und können eine über das Löschungsverlangen hinausgehende Aufbewahrung rechtfertigen, im strikt erforderlichen Umfang.


Artikel 10: Haftung

Die Haftung von Centimo aus dem vorliegenden Vertrag richtet sich nach Artikel 13 der AGB.


Artikel 11: Dauer

Der vorliegende Vertrag gilt während der gesamten Dauer des zwischen dem Kunden und Centimo abgeschlossenen Hauptvertrags (AGB) und überdauert dessen Beendigung hinsichtlich der Pflichten, die ihrer Natur nach fortbestehen müssen (insbesondere Vertraulichkeit und Schicksal der Daten).


Anhang: Technische und organisatorische Sicherheitsmassnahmen

Gemäss Artikel 7 setzt Centimo insbesondere folgende Massnahmen um:

Infrastruktur und Hosting

  • Hosting der Infrastruktur und der Daten in der Schweiz (Infomaniak).
  • Regelmässige, automatisierte Sicherungen der Datenbank, die eine Wiederherstellung im Störungsfall ermöglichen.
  • Bei einem die Verfügbarkeit des Dienstes beeinträchtigenden Vorfall veröffentlicht und aktualisiert Centimo den Status des Dienstes auf einer öffentlich zugänglichen Statusseite (status.centimo.ch) und nimmt die Wiederherstellung anhand der oben genannten regelmässigen Sicherungen vor.

Datentransport und -speicherung

  • Verschlüsselung der Kommunikation zwischen dem Kunden und dem Dienst (HTTPS/TLS).
  • Passwörter werden ausschliesslich in gehashter Form gespeichert, nie im Klartext.

Zugriffskontrolle und Authentifizierung

  • Unterstützung der Zwei-Faktor-Authentifizierung (TOTP) und von Passkeys (Passkeys, WebAuthn-Standard) für Benutzerkonten.
  • Beschränkung jedes Kontos auf jeweils eine aktive Sitzung, mit Erkennung und Alarmierung bei anormaler Wiederverwendung einer bereits ungültig gewordenen Sitzung.
  • Kontrollierte Verwaltung der Infrastruktur-Geheimnisse (verschlüsselte Anwendungsgeheimnisse, nie im Klartext gespeichert).
  • Interner Zugriff des Personals von Centimo, beschränkt nach dem Prinzip des geringsten Privilegs, auf ausschliesslich jene Personen, die diesen im Rahmen ihrer Funktion benötigen, mit Protokollierung der Administratorzugriffe.

Nachvollziehbarkeit

  • Protokollierung der im Dienst durchgeführten Handlungen (Audit-Protokoll), 180 Tage aufbewahrt, was die Erkennung von Vorfällen und die Rekonstruktion von Ereignissen bei Bedarf ermöglicht.

Grenzen Wie jeder über das Internet zugängliche Dienst kann auch der Dienst keiner absoluten Sicherheitsgarantie unterliegen; die obigen Massnahmen werden entsprechend der Entwicklung der Risiken und des Stands der Technik überprüft und aktualisiert.