gemäß Art. 28 DSGVO – Stand: 2026

Auftragsverarbeitungsvertrag (AVV)

Zwischen dem Auftraggeber (nachfolgend „Verantwortlicher“) und NomadOps – betrieben von SF Digital Solutions (nachfolgend „Auftragsverarbeiter“).

AVV als PDF herunterladen

1. Gegenstand und Dauer

Der Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen zur Bereitstellung der SaaS-Plattform „NomadOps“ für die digitale Wohnmobilvermietung. Die Dauer richtet sich nach der Laufzeit des Hauptvertrags.

2. Art und Zweck der Verarbeitung

  • Erstellung und Verwaltung von Mietverträgen
  • Erfassung und Verarbeitung von Mieterdaten
  • OCR-Erkennung von Ausweisen und Führerscheinen
  • KI-gestützte Schadenserkennung (Fahrzeugbilder)
  • Dokumentation von Übergaben und Rückgaben
  • Abrechnung und Zahlungsabwicklung

3. Kategorien personenbezogener Daten

Kunden (Vermieter)

  • Stammdaten
  • Kontaktdaten
  • Vertrags- und Zahlungsdaten

Endkunden (Mieter)

  • Identifikationsdaten (Name, Geburtsdatum)
  • Führerschein- und Ausweisdaten
  • Digitale Signaturen
  • Fahrzeugzustandsfotos

5. Speicher- und Löschkonzept

  • Führerschein- und Ausweisdaten: automatische Löschung nach 28 Tagen
  • Verlängerung bei Schadensfällen durch Verantwortlichen möglich
  • Manuelle Löschung jederzeit möglich
  • Weitere Daten gemäß gesetzlichen Aufbewahrungspflichten (z. B. 10 Jahre)

6. Technische und organisatorische Maßnahmen (TOMs)

  • Hosting ausschließlich in Deutschland (Hetzner)
  • TLS 1.3 und AES-256 Verschlüsselung
  • Rollenbasierte Zugriffskontrolle
  • 2-Faktor-Authentifizierung für Admins
  • Mandantentrennung
  • Logging und Audit-Trails
  • Tägliche Backups
  • Zugriffsbeschränkung (kein Zugriff auf Mieterdaten durch Admins)

9. Spezielle Regelung zur KI-Verarbeitung

Die KI-Verarbeitung erfolgt ausschließlich zur Erkennung von Fahrzeugschäden und Extraktion von Daten aus Dokumenten.

  • Keine Verarbeitung biometrischer Daten
  • Keine Gesichtserkennung
  • Keine Speicherung von Bilddaten im KI-System
  • Verarbeitung erfolgt ausschließlich temporär zur Analyse

13. Meldepflichten

  • Meldung von Datenschutzvorfllen unverzüglich
  • Unterstützung bei Meldung innerhalb von 72 Stunden

7. Unterauftragsverarbeiter

AnbieterZweckStandortSchutzmechanismus
Hetzner Online GmbHHostingDeutschlandAVV
Strato AGSMTP / E-MailDeutschlandAVV
Stripe, Inc.ZahlungsabwicklungUSASCC + DPF
Abacus.AIKI (OCR, Schadenserkennung)USASCC

Anlage 4 – Löschkonzept

DatentypLöschfrist
Führerschein / Ausweis28 Tage nach Rückgabe
Verlängerung bei SchadenManuell durch Vermieter
VertragsdatenBis zu 10 Jahre (gesetzlich)
Systemlogs30–90 Tage

Anlagen zum AVV

Anlage 1

TOMs

Technische und organisatorische Maßnahmen

Anlage 2

Sub-Processor

Unterauftragsverarbeiter

Anlage 3

KI-Verarbeitung

Regelung zur automatisierten Verarbeitung

Anlage 4

Löschkonzept

Fristen und Methoden

Anlage 5

Incident-Prozess

Melde- und Reaktionsprozesse

Anlage 6

Technische Architektur

Infrastruktur und Datenflüsse

NomadOps – Auftragsverarbeitungsvertrag (AVV) v2.0 | Stand: 2026 | SF Digital Solutions