Auftragsbearbeitungsvertrag (AVV)
Dieser Auftragsbearbeitungsvertrag (AVV; englisch Data Processing Agreement, DPA) regelt die Bearbeitung von Personendaten, die eine Garage (nachfolgend «Kunde») in DueDesk hochlädt und bearbeitet. Dabei ist der Kunde die verantwortliche Stelle (Controller/Verantwortliche) und DueDesk die Auftragsbearbeiterin (Processor) im Sinne von Art. 9 revDSG und Art. 28 DSGVO. Für die übrigen Daten (Konto, Abrechnung, Website) gilt die Datenschutzerklärung. Dieser AVV ist Bestandteil der AGB; eine unterzeichnete Fassung kann auf Anfrage zur Verfügung gestellt werden.
1. Gegenstand, Dauer, Art und Zweck
Gegenstand ist die Bearbeitung von Endkundendaten zum Zweck der automatisierten Kundenkommunikation per E-Mail (Erinnerungen an Service-, Reifenwechsel- und MFK-Termine), des Versands und Empfangs von E-Mails über die DueDesk-Adresse bzw. das verbundene Postfach des Kunden, der Zuordnung eingehender Antworten (einschliesslich Antworten über die optionalen Antwort-Buttons) und der zugehörigen Verwaltung. Die Bearbeitung erfolgt für die Dauer des Nutzungsverhältnisses zwischen dem Kunden und DueDesk.
2. Kategorien betroffener Personen und Daten
Betroffene Personen sind die Endkundinnen und -kunden des Kunden. Bearbeitet werden insbesondere Name, Anrede, E-Mail-Adresse, Telefonnummer und Adresse sowie Fahrzeugdaten (Marke, Modell, Kontrollschild, Fahrgestellnummer, Service-, MFK- und Reifendaten) und die Inhalte der mit den Endkundinnen und -kunden ausgetauschten E-Mails. Hinterlegt der Kunde im Enterprise-Tarif eigene Dokumente in der Wissensdatenbank, umfasst die Bearbeitung auch deren Inhalte, soweit sie Personendaten enthalten.
Nutzt der Kunde eine DueDesk-Adresse oder verbindet er ein eigenes E-Mail-Postfach, umfasst die Bearbeitung zusätzlich die darüber empfangenen und versendeten E-Mails (Absender, Empfänger, Betreff, Zeitpunkte, Text, technische Kennungen) und deren zulässige Anhänge — auch von Absenderinnen und Absendern, die (noch) keinem Endkunden des Kunden zugeordnet sind («Nicht zugeordnet»). Betroffene Personen sind insoweit auch diese Absender. Bei aktivierten Antwort-Buttons werden zudem die gewählte Antwort und deren Zeitpunkte bearbeitet.
3. Weisungsgebundenheit
DueDesk bearbeitet die Endkundendaten ausschliesslich auf dokumentierte Weisung des Kunden und nicht für eigene Zwecke. Die Nutzung der Plattform gemäss den vereinbarten Funktionen gilt als entsprechende Weisung.
4. Vertraulichkeit
Zur Bearbeitung berechtigte Personen sind zur Vertraulichkeit verpflichtet. Der Zugriff ist auf die für die Leistungserbringung erforderlichen Personen beschränkt.
5. Technische und organisatorische Massnahmen (TOMs)
DueDesk trifft angemessene technische und organisatorische Massnahmen zum Schutz der Daten, insbesondere:
- Verschlüsselte Übertragung sämtlicher Daten (TLS).
- Verschlüsselte Speicherung beim Hosting-Dienstleister, soweit dieser dies unterstützt.
- Mandantentrennung über Row Level Security (RLS) – jede Garage sieht nur ihre eigenen Daten.
- Zugriffskontrolle und Berechtigungssteuerung nach dem Prinzip der minimalen Rechte (least privilege).
- Protokollierung sicherheitsrelevanter Vorgänge.
- Regelmässige Datensicherungen über die Infrastruktur des Hosting-Dienstleisters.
- Kontrollierte Bereitstellungs- und Deployment-Prozesse.
- Definierte Prozesse für Löschung und Export von Daten.
- Prozess zur Behandlung von Sicherheitsvorfällen (Incident Handling).
- Zugangsdaten verbundener E-Mail-Postfächer (OAuth-Tokens) werden verschlüsselt im Tresor der Datenbank (Supabase Vault) gespeichert, sind nur serverseitig zugänglich und werden beim Trennen gelöscht; es werden nur die für Senden und Lesen erforderlichen Berechtigungen angefragt.
- Eingehende E-Mails werden ausschliesslich über die empfangende Adresse (DueDesk-Adresse bzw. Antwortadresse) oder das verbundene Postfach genau einem Kunden zugeordnet; eine garageübergreifende Zuordnung über Namen oder Inhalte findet nicht statt. DueDesk-Adressen werden nie einem anderen Kunden zugeteilt.
- Eingehende Anhänge nur aus einer Liste zulässiger Dateitypen, mit Grössenbegrenzung und Inhaltsprüfung; Ablage in einem privaten Speicherbereich, Download nur nach Anmeldung und Berechtigungsprüfung.
- Inhalte eingehender E-Mails werden als Text dargestellt; aktive Inhalte, externe Bilder und Tracking-Pixel werden nicht geladen. E-Mails über DueDesk-Adressen oder verbundene Postfächer lösen keine automatische KI-Auswertung und keine automatischen Aktionen aus.
- Mehrfach zugestellte E-Mails und Webhooks werden nur einmal gespeichert (Idempotenz); Antwort-Buttons verwenden signierte, befristete Links.
Es werden keine Zertifizierungen zugesichert, soweit diese nicht ausdrücklich nachgewiesen sind. Die Massnahmen können im Rahmen der technischen Weiterentwicklung angepasst werden, ohne das Schutzniveau zu verringern.
6. Unterauftragsbearbeiter
Der Kunde stimmt dem Beizug der folgenden Unterauftragsbearbeiter zu. Über beabsichtigte Änderungen (Hinzufügen oder Austausch) informiert DueDesk in geeigneter Form; der Kunde kann berechtigten Einwänden Geltung verschaffen.
| Dienstleister | Zweck | Standort / Übermittlung | Grundlage |
|---|---|---|---|
| Supabase | Datenbank, Authentifizierung und Hosting des Backends | Rechenzentrum Schweiz (Zürich) | Auftragsbearbeitungsvertrag |
| Resend | Versand der ausgehenden E-Mails, Empfang der Antworten sowie Empfang der an DueDesk-Adressen des Kunden (…@mail.duedesk.ch) gerichteten E-Mails inkl. Anhängen | USA (Anbieter) | SCC / EU-US Data Privacy Framework, soweit anwendbar |
| OpenAI | KI-Textgenerierung, Antwortklassifizierung, KI-Analysen und der produktinterne Hilfe-Assistent; erhält nur die jeweils erforderlichen Inhalte — z. B. Vorname, Fahrzeugdaten, Text eingehender Antworten, aggregierte Kennzahlen der eigenen Garage (Summen/Anzahlen, keine Einzeldatensätze) sowie Auszüge aus der Wissensdatenbank der Garage, sofern hinterlegt | USA | SCC, soweit anwendbar; API-Daten werden gemäss den API-Bedingungen nicht zum Training der Modelle verwendet. Anfragen werden für einen begrenzten Zeitraum (aktuell rund 30 Tage) protokolliert |
| Stripe | Zahlungs- und Abonnementabwicklung (nur Kontaktdaten der Garage) | USA / EU | SCC / EU-US Data Privacy Framework, soweit anwendbar |
| Vercel | Hosting und Auslieferung der Webanwendung | USA (Anbieter) | SCC / EU-US Data Privacy Framework, soweit anwendbar |
| Photon (Komoot / OpenStreetMap) | Adressvervollständigung bei der Eingabe von Adressen; erhält ausschliesslich die getippte Zeichenfolge, keine Konto-, Fahrzeug- oder Kommunikationsdaten | EU (Deutschland) | Aufruf über den DueDesk-Server, keine Kontobindung; keine Speicherung durch DueDesk |
Optionale Integrationen: Die folgenden Unterauftragsbearbeiter kommen nur zum Einsatz, wenn der Kunde die entsprechende Integration in den Einstellungen unter Verbindungen selbst aktiviert. Ohne Verbindung findet keine Übermittlung an diese Dienste statt.
| Dienstleister | Zweck | Standort / Übermittlung | Grundlage |
|---|---|---|---|
| Google (Kalender) | Beidseitige Kalender-Synchronisation, wenn der Kunde Google Kalender verbindet — übermittelt Termindaten (u. a. Kundenname, Zeitpunkt, Fahrzeugbezug) | USA / EU | SCC / EU-US Data Privacy Framework, soweit anwendbar; nur bei Verbindung durch den Kunden |
| Microsoft (Outlook-Kalender) | Beidseitige Kalender-Synchronisation, wenn der Kunde Outlook verbindet — übermittelt Termindaten (u. a. Kundenname, Zeitpunkt, Fahrzeugbezug) | USA / EU | SCC / EU-US Data Privacy Framework, soweit anwendbar; nur bei Verbindung durch den Kunden |
| Google (Gmail-Schnittstelle) | Zugriff auf das verbundene Gmail-/Google-Workspace-Postfach des Kunden: Lesen neu eingehender E-Mails (nur lesend) und Versand der E-Mails, für die der Kunde dieses Postfach als Absender wählt oder als Standard-Absender festlegt (Nachrichten und Antworten, geplante Nachrichten, Termin- und Rechnungs-E-Mails), über dieses Postfach | USA / EU | Vertrag des Kunden mit Google; SCC / EU-US Data Privacy Framework, soweit anwendbar; nur bei Verbindung durch den Kunden (Beta) |
| Microsoft (Microsoft Graph, Outlook-Postfach) | Zugriff auf das verbundene Microsoft-365-/Outlook-Postfach des Kunden: Lesen neu eingehender E-Mails und Versand der E-Mails, für die der Kunde dieses Postfach als Absender wählt oder als Standard-Absender festlegt (Nachrichten und Antworten, geplante Nachrichten, Termin- und Rechnungs-E-Mails), über dieses Postfach (technisch über einen kurzzeitigen Entwurf, damit Antworten korrekt zugeordnet werden) | USA / EU | Vertrag des Kunden mit Microsoft; SCC / EU-US Data Privacy Framework, soweit anwendbar; nur bei Verbindung durch den Kunden (Beta) |
| Telegram | Interne Team-Benachrichtigungen (z. B. «neue Kundenantwort»), wenn der Kunde ein Telegram-Konto verbindet — kann Kundennamen enthalten. Keine Kundenkommunikation. | Ausserhalb CH/EU möglich | nur bei Verbindung durch den Kunden |
7. Unterstützung bei Betroffenenrechten
DueDesk unterstützt den Kunden im Rahmen des technisch Möglichen dabei, Anfragen betroffener Personen (z. B. Auskunft, Berichtigung, Löschung, Datenherausgabe) zu bearbeiten. Richten sich solche Anfragen direkt an DueDesk, leiten wir sie an den Kunden weiter.
8. Unterstützung bei Datenschutzverletzungen
Tritt eine relevante Verletzung des Schutzes von Personendaten auf, informiert DueDesk den Kunden ohne unangemessene Verzögerung und unterstützt ihn bei der Erfüllung seiner Melde- und Benachrichtigungspflichten.
9. Löschung und Rückgabe bei Vertragsende
Nach Beendigung des Nutzungsverhältnisses werden die im Auftrag bearbeiteten Endkundendaten nach Wahl des Kunden gelöscht oder zurückgegeben, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Der Kunde kann seine Daten zudem während der Vertragsdauer in seinem Konto exportieren bzw. löschen.
10. Nachweise und Audits
DueDesk stellt dem Kunden auf Anfrage die zur Einhaltung dieses AVV erforderlichen Informationen in angemessenem Umfang zur Verfügung und ermöglicht Überprüfungen in verhältnismässiger Form.
11. Internationale Übermittlung
Die Kundendatenbank wird in der Schweiz (Zürich) betrieben. Einzelne Unterauftragsbearbeiter können Daten in den USA bearbeiten; in diesen Fällen wird, soweit anwendbar, durch geeignete Garantien (EU-US Data Privacy Framework und/oder Standardvertragsklauseln) für ein angemessenes Schutzniveau gesorgt. Eine ausschliessliche Bearbeitung in der Schweiz oder der EU wird nicht zugesichert.
12. Kontakt für Datenschutzanfragen
Anfragen zum Datenschutz und zu diesem AVV richten Sie bitte an legal@duedesk.ch.
Stand: September 2026