Zum Inhalt springen
ProduktSicherheitPreiseEntwicklerKontakt
DE· Deutsch
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português
AnmeldenGratis starten
ProduktSicherheitPreiseEntwicklerKontaktAnmelden
Startseite/Rechtliches/Auftragsverarbeitungsvertrag

Datenschutz und Daten

Auftragsverarbeitungsvertrag

Die Bedingungen für Dokumente und Unterzeichnerdaten, einschließlich der Standardvertragsklauseln der EU. Fragen Sie nach einer unterzeichneten Kopie.

Aktualisiert 22. September 2026Gültig ab 22. September 2026

Auf dieser Seite
  1. Geltungsbereich und Vorrang
  2. Rollen der Parteien
  3. Einzelheiten der Verarbeitung
  4. Weisungen des Kunden
  5. Vertraulichkeit
  6. Sicherheitsmaßnahmen
  7. Unterauftragsverarbeiter
  8. Unterstützung
  9. Verletzungen des Schutzes personenbezogener Daten
  10. Rückgabe und Löschung
  11. Audits
  12. Übermittlungen ins Ausland
  13. Datenschutzrecht der US-Bundesstaaten
  14. Andere Gesetze und Behördenanfragen

Kurz gesagt

  • Wir verarbeiten personenbezogene Daten des Kunden nur nach seinen dokumentierten Weisungen.
  • Die Standardvertragsklauseln der EU und das UK Addendum sind durch Verweis einbezogen.
  • Wir informieren Kunden über eine Verletzung des Schutzes personenbezogener Daten unverzüglich und innerhalb von 48 Stunden nach der Bestätigung.
  • Wir kündigen einen neuen Unterauftragsverarbeiter vorher an, und Kunden können widersprechen.

01Geltungsbereich und Vorrang

Dieser Auftragsverarbeitungsvertrag („AVV“) ist Teil der Nutzungsbedingungen zwischen Nubesti LLC und jedem Geschäftskunden. Er gilt, wenn Nubesti personenbezogene Daten in Kundeninhalten im Auftrag des Kunden verarbeitet, nach der DSGVO, der UK-DSGVO, dem schweizerischen Bundesgesetz über den Datenschutz, dem California Consumer Privacy Act und anderen Datenschutzgesetzen der US-Bundesstaaten, der brasilianischen LGPD und jedem anderen geltenden Datenschutzgesetz (zusammen die „Datenschutzgesetze“).

Widerspricht dieser AVV den Nutzungsbedingungen, gilt dieser AVV für personenbezogene Daten. Widerspricht er den Standardvertragsklauseln, gelten die Klauseln. Ein Kunde, der eine gegengezeichnete Kopie braucht, kann sie unter [email protected] anfordern.

02Rollen der Parteien

Der Kunde ist der Verantwortliche oder ein Auftragsverarbeiter, der für seinen eigenen Auftraggeber handelt, und Nubesti ist der Auftragsverarbeiter oder Dienstleister. Nubesti ist ein gesonderter Verantwortlicher für Konto-, Abrechnungs-, Sicherheits- und Supportdaten, wie in der Datenschutzerklärung beschrieben.

03Einzelheiten der Verarbeitung

Dieser Abschnitt ist die Beschreibung der Verarbeitung, die Artikel 28 der DSGVO verlangt:

PunktBeschreibung
GegenstandBereitstellung von inSigner: Dokumente hosten, Signatureinladungen senden, Signaturen einholen, Nachweisprotokolle führen und die Add-ons ausführen, die der Kunde einschaltet
DauerDie Laufzeit des Abonnements plus die Export- und Löschfristen in diesem AVV
Art und ZweckSpeicherung, Übermittlung, Anzeige, Einholung von Signaturen, Hashing, Nachrichten, Identitätsprüfung, Support und Sicherheit
Betroffene PersonenDie Nutzer des Kunden, Unterzeichner und in Dokumenten genannte Personen
Personenbezogene DatenNamen, E-Mail-Adressen, Telefonnummern, Berufsbezeichnungen, Signaturen, IP-Adressen, Gerätedaten, Zeitstempel und alle personenbezogenen Daten, die der Kunde in Dokumente aufnimmt
Besondere KategorienBiometrische Daten und Daten von Ausweisdokumenten, nur wenn der Kunde KYC einschaltet. Andere besondere Kategorien nur, wenn der Kunde sie in Dokumente aufnimmt
HäufigkeitFortlaufend, solange der Dienst genutzt wird

04Weisungen des Kunden

Nubesti verarbeitet personenbezogene Daten des Kunden nur nach dessen dokumentierten Weisungen. Die Nutzungsbedingungen, dieser AVV und die Konfiguration des Arbeitsbereichs durch den Kunden sind die vollständigen Weisungen. Weitere Weisungen müssen schriftlich an [email protected] gehen. Wir teilen dem Kunden mit, wenn wir glauben, dass eine Weisung gegen Datenschutzgesetze verstößt, oder wenn das Gesetz eine Verarbeitung verlangt, die über die Weisungen hinausgeht, sofern dieses Gesetz die Mitteilung nicht verbietet.

Der Kunde ist dafür verantwortlich, eine rechtmäßige Grundlage für die Verarbeitung zu haben, für die Hinweise, die er den Unterzeichnern gibt, und für die Richtigkeit der Daten, die er bereitstellt.

05Vertraulichkeit

Jede Person, die personenbezogene Daten des Kunden für Nubesti verarbeitet, unterliegt einer Vertraulichkeitspflicht und greift auf die Daten nur zu, wenn ihre Arbeit es erfordert.

06Sicherheitsmaßnahmen

Nubesti hält technische und organisatorische Maßnahmen aufrecht, die dem Risiko angemessen sind, darunter:

BereichMaßnahmen
VerschlüsselungTLS für Daten bei der Übertragung und Verschlüsselung im Ruhezustand durch die Speicheranbieter
ZugangskontrolleGeringste Rechte, individuelle Konten, Mehrfaktor-Authentifizierung für administrativen Zugang und zeitnahe Entziehung des Zugangs
IntegritätSHA-256-Dokument-Hashes und ein geordnetes Ereignisprotokoll für jede Signatur
VerfügbarkeitVerwaltete Infrastruktur in einem globalen Netz und Sicherungen in einem fortlaufenden Zyklus
AnwendungssicherheitAktualisierung von Abhängigkeiten, Codeprüfung, Bot-Schutz und Ratenbegrenzung
Überwachung und VorfälleProtokollierung, Alarme und ein Prozess zur Reaktion auf Vorfälle
AnbieterSchriftliche Datenschutzbedingungen und eine Sicherheitsprüfung, bevor ein Unterauftragsverarbeiter eingesetzt wird

07Unterauftragsverarbeiter

Der Kunde erteilt Nubesti eine allgemeine Genehmigung, die auf der Seite der Unterauftragsverarbeiter aufgeführten Unterauftragsverarbeiter einzusetzen. Jeder Unterauftragsverarbeiter ist an schriftliche Bedingungen gebunden, die personenbezogene Daten mindestens so gut schützen wie dieser AVV, und Nubesti bleibt für seine Unterauftragsverarbeiter verantwortlich.

Wir aktualisieren die Seite der Unterauftragsverarbeiter und schreiben Kunden, die unter [email protected] um eine Benachrichtigung gebeten haben, mindestens 15 Tage, bevor ein neuer Unterauftragsverarbeiter personenbezogene Daten des Kunden verarbeitet, außer in einem Notfall. Der Kunde kann innerhalb dieser Frist aus vernünftigen Datenschutzgründen widersprechen. Können wir den Widerspruch nicht ausräumen, kann der Kunde den betroffenen Dienst beenden und eine Erstattung vorausbezahlter Gebühren für den nicht genutzten Zeitraum erhalten.

08Unterstützung

Unter Berücksichtigung der Art der Verarbeitung hilft Nubesti dem Kunden, Anfragen betroffener Personen zu beantworten, Datenschutz-Folgenabschätzungen durchzuführen, Aufsichtsbehörden zu konsultieren und seine Sicherheitspflichten zu erfüllen. Erhalten wir eine Anfrage einer betroffenen Person zu Kundeninhalten unmittelbar, leiten wir sie an den Kunden weiter und beantworten sie nicht selbst, sofern der Kunde uns nicht darum bittet.

09Verletzungen des Schutzes personenbezogener Daten

Nubesti benachrichtigt den Kunden unverzüglich und in jedem Fall innerhalb von 48 Stunden, nachdem eine Verletzung des Schutzes personenbezogener Daten bestätigt wurde, die personenbezogene Daten des Kunden betrifft. Die Mitteilung beschreibt, soweit bekannt, die Art der Verletzung, die Kategorien und die ungefähre Zahl der betroffenen Personen und Datensätze, die wahrscheinlichen Folgen und die getroffenen oder vorgeschlagenen Maßnahmen. Wir aktualisieren den Kunden, wenn wir mehr erfahren, und benachrichtigen Behörden oder betroffene Personen nicht im Namen des Kunden, es sei denn, der Kunde bittet uns darum oder das Gesetz verlangt es.

10Rückgabe und Löschung

Wenn das Abonnement endet, hat der Kunde 30 Tage Zeit, Kundeninhalte zu exportieren. Danach löscht Nubesti personenbezogene Daten des Kunden aus aktiven Systemen, und Sicherungen werden innerhalb von 90 Tagen überschrieben, sofern das Gesetz nicht verlangt, dass wir sie behalten. Auf Anfrage bestätigen wir die Löschung schriftlich.

11Audits

Nubesti stellt die Informationen bereit, die vernünftigerweise nötig sind, um die Einhaltung dieses AVV zu zeigen, einschließlich der Antworten auf einen Sicherheitsfragebogen einmal im Jahr. Braucht der Kunde oder seine Aufsichtsbehörde ein Audit, das diese Informationen nicht erfüllen können, kann es von einem unabhängigen Prüfer durchgeführt werden, der zur Vertraulichkeit verpflichtet ist, mit mindestens 30 Tagen Vorankündigung, während der Geschäftszeiten, ohne Zugang zu Daten anderer Kunden und auf Kosten des Kunden, sofern das Audit keinen wesentlichen Verstoß feststellt.

12Übermittlungen ins Ausland

Werden personenbezogene Daten des Kunden aus dem Europäischen Wirtschaftsraum an Nubesti oder einen Unterauftragsverarbeiter in einem Land ohne Angemessenheitsbeschluss übermittelt, gelten die mit dem Durchführungsbeschluss (EU) 2021/914 der Kommission genehmigten Standardvertragsklauseln und sind durch Verweis einbezogen: Modul zwei, wenn der Kunde Verantwortlicher ist, und Modul drei, wenn er Auftragsverarbeiter ist. Klausel 7 gilt nicht. Nach Klausel 9 gilt Option 2 mit der Frist in diesem AVV. Der optionale Wortlaut in Klausel 11 gilt nicht. Nach Klausel 17 unterliegen die Klauseln irischem Recht, und nach Klausel 18 sind die Gerichte Irlands zuständig. Die Anhänge werden durch diesen AVV und die Seite der Unterauftragsverarbeiter ausgefüllt.

Für das Vereinigte Königreich gilt das International Data Transfer Addendum des Information Commissioner. Für die Schweiz gelten die Klauseln mit Bezug auf das Bundesgesetz über den Datenschutz und den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten. Ist ein Empfänger nach dem EU-U.S. Data Privacy Framework zertifiziert, kann dieses Framework stattdessen herangezogen werden. Für andere Länder nutzen die Parteien den Mechanismus, den das örtliche Recht verlangt.

13Datenschutzrecht der US-Bundesstaaten

Für den California Consumer Privacy Act und vergleichbare Gesetze der Bundesstaaten ist Nubesti Dienstleister oder Auftragsverarbeiter. Nubesti verkauft oder gibt personenbezogene Daten des Kunden nicht weiter, behält sie nicht ein, nutzt oder offenlegt sie nicht außerhalb der unmittelbaren Geschäftsbeziehung oder für einen anderen Zweck als die Erbringung des Dienstes und verbindet sie nicht mit personenbezogenen Daten aus anderen Quellen, außer soweit diese Gesetze es erlauben. Nubesti hält diese Gesetze ein, bietet dasselbe Schutzniveau, das sie verlangen, und teilt dem Kunden mit, wenn es seine Pflichten nicht mehr erfüllen kann. Der Kunde kann angemessene Schritte unternehmen, um eine unbefugte Nutzung zu stoppen und zu beheben.

14Andere Gesetze und Behördenanfragen

Wo die LGPD, das kolumbianische Gesetz 1581 von 2012, das argentinische Gesetz 25.326, das mexikanische Bundesdatenschutzgesetz, das südafrikanische POPIA oder ein vergleichbares Gesetz gilt, gelten die Pflichten dieses AVV für die personenbezogenen Daten des Kunden, die dieses Gesetz erfasst. Anfragen öffentlicher Stellen nach personenbezogenen Daten des Kunden werden behandelt, wie es die Richtlinie zu Behördenanfragen beschreibt.

Fragen zu dieser Richtlinie gehen an [email protected].

Nach oben

Verwandte Richtlinien

Datenschutzerklärung

Was wir für Konten, Dokumente, Signaturen, Add-ons, Werbung und Support erheben und wie Sie Ihre Rechte ausüben.

Cookie-Richtlinie

Die Cookies, die wir nutzen, warum, wie lange, und wie Sie Ihre Wahl jederzeit annehmen, ablehnen oder ändern.

Identitätsprüfung und Biometrie

Wie das KYC-Add-on Ausweisdokumente, Selfies und Register prüft und wie biometrische Daten geschützt und gelöscht werden.

Daten der mobilen Apps

Die Apps für iOS und Android sind geplant und noch kein öffentlicher Download. Für sie gelten dieselben Richtlinien.

Unterauftragsverarbeiter

Die Unternehmen, die den Dienst hosten, Nachrichten zustellen, Identität prüfen, Zahlungen annehmen und Werbung messen.

Rechtszentrum

Nutzungsbedingungen, Datenschutz, Cookies, Auftragsverarbeitung, Identitätsprüfung und Signaturrichtlinien von inSigner, veröffentlicht von Nubesti LLC.

Ihre Dokumente. Ihre Signaturen.
Ihre Kontrolle.

Ein klarer Dienst für elektronische Signaturen: wichtige Dokumente senden, unterschreiben, versiegeln und prüfen.

Gratis startenDokumentation

Nachweisbeleg

Vereinbarung abgeschlossen

Unterschreibende Person
Geprüft
Zeitstempel
Gespeichert
Dokument-Hash
7F3A…91C2

01Einfach starten

02Unbegrenzte Dokumente

03Nachweisbereit

Produkt

  • Funktionen
  • Preise
  • Vorlagen
  • API und Webhooks
  • Zusatzoptionen
  • Signatur erstellen

Ressourcen

  • Dokumentation
  • Änderungsprotokoll
  • Blog
  • FAQ
  • Hilfezentrum
  • Roadmap

Unternehmen

  • Über inSigner
  • Kontakt
  • Sicherheit
  • Enterprise
  • Rechtliches
  • Kostenlos unterschreiben

Beliebte Leitfäden

  • Wo inSigner zulässig ist
  • Rechtswirkung der elektronischen Signatur
  • PDF unterschreiben
  • Dokumente online unterschreiben

inSigner vergleichen

  • gegenüber Documenso
  • gegenüber DocuSign
  • gegenüber PandaDoc
  • gegenüber Adobe Sign
  • gegenüber HelloSign
  • gegenüber SignNow
  • gegenüber Zoho Sign
  • gegenüber YouSign
  • gegenüber DocuSeal

Länder

  • Australien
  • Vereinigtes Königreich
  • Vereinigte Staaten
  • Japan
  • Europäische Union
  • Deutschland
  • Frankreich
  • Spanien
  • Italien
  • Alle Länder ansehen
RechtlichesDatenschutzerklärungNutzungsbedingungenHaftungsausschlussSicherheitIhre Datenschutzoptionen

© 2026 inSigner. Alle Rechte vorbehalten.

DE· Deutsch
  • EN · English
  • ES · Español
  • DE · Deutsch
  • FR · Français
  • IT · Italiano
  • PT · Português

Elektronische Signaturen für Teams überall.

Ihr Datenschutz, Ihre Wahl

Wir verwenden unbedingt erforderliche Cookies, damit diese Website funktioniert. Mit Ihrer Erlaubnis nutzen wir auch Analyse-Cookies zur Verbesserung und Werbe-Cookies zur Messung unserer Anzeigen. Sie können die Wahl jederzeit über die Cookie-Einstellungen in der Fußzeile ändern. Cookie-Richtlinie lesen

Ihr Browser sendet ein Global-Privacy-Control-Signal. Werbung bleibt daher aus, bis Sie sie hier einschalten.

Cookie-Einstellungen

Wählen Sie, welche optionalen Cookies wir verwenden dürfen. Unbedingt erforderliche Cookies bleiben immer aktiv, weil die Website sonst nicht funktioniert. Cookie-Richtlinie lesen

Ihr Browser sendet ein Global-Privacy-Control-Signal. Werbung bleibt daher aus, bis Sie sie hier einschalten.

  • Unbedingt erforderlich

    Sicherheit, Bot-Schutz, Anmeldung, Signatursitzungen und das Speichern dieser Wahl. Bereitgestellt von inSigner und Cloudflare.

    Immer aktiv
  • Hilft uns zu verstehen, wie die Website genutzt wird, damit wir sie verbessern können. Bereitgestellt von Google Analytics und Microsoft Clarity.

  • Misst unsere Anzeigen und zeigt passende Anzeigen auf anderen Websites. Bereitgestellt von Google Ads, Microsoft Advertising, Meta und TikTok.