AFD-PILOT · ANWENDUNG
Auftragsverarbeitung (AVV)
Stand: Fassung 2 · veröffentlicht 19.9.2026
Gültig ab 18.9.2026. Diese Fassung entspricht dem veröffentlichten Dokument in der Anwendung.
Einordnung dieser Fassung
Diese Vereinbarung zur Auftragsverarbeitung konkretisiert die datenschutzrechtlichen Rechte und Pflichten zwischen dem jeweiligen Verantwortlichen und Printfluence bei der Nutzung von AfD-Pilot. Sie gilt für personenbezogene Daten, die der Verantwortliche und seine berechtigten Benutzer innerhalb der Organisationsbereiche von AfD-Pilot verarbeiten und die Printfluence im Rahmen der Bereitstellung, Speicherung, Synchronisation, Sicherung und technischen Betreuung von AfD-Pilot im Auftrag verarbeitet. Nicht Gegenstand dieser Auftragsverarbeitung sind Verarbeitungen, für die Printfluence selbst datenschutzrechtlich Verantwortlicher ist. Dies betrifft insbesondere eigene Vertrags-, Abrechnungs-, Lizenz-, Kontakt- und bestimmte Sicherheits- und Betriebsdaten. Für diese Verarbeitungen gelten die innerhalb von AfD-Pilot bereitgestellten Datenschutzinformationen. AfD-Pilot wird derzeit als Closed Beta bereitgestellt. Der Entwicklungsstatus ändert nichts an den datenschutzrechtlichen Verpflichtungen der Vertragsparteien. Individuell geschlossene Vereinbarungen zur Auftragsverarbeitung gehen dieser allgemeinen Fassung vor, soweit sie ausdrücklich abweichende Regelungen enthalten.
1. Parteien
Verantwortlicher Verantwortlicher im Sinne dieser Vereinbarung ist der jeweilige Verband, die Fraktion oder die sonstige Organisation, für die AfD-Pilot aufgrund des individuellen Vertrags, Angebots oder der Aufnahmebestätigung bereitgestellt wird. Die konkreten Angaben des Verantwortlichen ergeben sich aus den jeweiligen Vertrags- und Organisationsdaten. Der Verantwortliche entscheidet über Zweck und zulässigen Umfang der personenbezogenen Daten, die durch seine Benutzer innerhalb von AfD-Pilot verarbeitet werden. Auftragsverarbeiter Auftragsverarbeiter ist: Printfluence vertreten durch Miriam Kluck Hugo-Spiegel-Straße 3 48231 Warendorf E-Mail: kontakt@afd-pilot.de Printfluence verarbeitet die dieser Vereinbarung unterliegenden personenbezogenen Daten ausschließlich im Rahmen der vereinbarten Leistungen und nach den dokumentierten Weisungen des Verantwortlichen, soweit keine gesetzliche Verpflichtung zu einer abweichenden Verarbeitung besteht. Verantwortlicher und Auftragsverarbeiter werden nachfolgend gemeinsam als Vertragsparteien bezeichnet.
2. Gegenstand und Dauer
Gegenstand der Auftragsverarbeitung ist die technische Bereitstellung und der Betrieb von AfD-Pilot als servergestützte Organisationssoftware. Die Verarbeitung umfasst insbesondere die serverseitige Speicherung und Bereitstellung von Organisationsdaten, Synchronisation mit unterstützten Clients, Verwaltung der für Organisationsdaten erforderlichen Berechtigungen, Dokument- und Dateibereitstellung, Kommunikationsfunktionen, Kassenbuchfunktionen, Fraktionsräume, Datensicherung, technische Fehlerbehandlung, Support sowie die für Sicherheit und Nachvollziehbarkeit erforderlichen Audit- und Journalfunktionen. Die Auftragsverarbeitung beginnt mit der Freischaltung des produktiven Organisationsbereichs beziehungsweise zu dem im Vertrag genannten Zeitpunkt und besteht grundsätzlich für die Dauer des Vertragsverhältnisses über AfD-Pilot. Nach Vertragsende werden personenbezogene Auftragsdaten entsprechend Abschnitt 12 nach Wahl des Verantwortlichen zurückgegeben beziehungsweise zum Export bereitgestellt oder gelöscht. Soweit keine abweichende dokumentierte Weisung vorliegt, werden produktive Organisationsdaten nach Vertragsende für einen begrenzten Abwicklungszeitraum von grundsätzlich höchstens 30 Tagen vorgehalten und anschließend gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sicherungskopien können aufgrund der vorgesehenen Sicherungszyklen noch für einen begrenzten Zeitraum enthaltene Daten aufweisen und werden entsprechend dem Sicherungskonzept überschrieben beziehungsweise entfernt.
3. Art und Zweck der Verarbeitung
Printfluence verarbeitet personenbezogene Daten ausschließlich, soweit dies für die Bereitstellung und den Betrieb der vereinbarten Funktionen von AfD-Pilot erforderlich ist. Die Verarbeitung kann insbesondere folgende Vorgänge umfassen: Erheben beziehungsweise Entgegennehmen der durch berechtigte Benutzer übermittelten Daten, Erfassen, Ordnen, Speichern, Synchronisieren, Abrufen, Anzeigen, Verändern aufgrund berechtigter Benutzeraktionen, Versionieren, Übermitteln an ausdrücklich berechtigte Empfänger, Sichern, Wiederherstellen, Protokollieren sowie Löschen von Daten. Die Zwecke der Verarbeitung bestehen insbesondere in der Bereitstellung der Organisationsfunktionen von AfD-Pilot, der geräteübergreifenden Synchronisation, der Umsetzung von Rollen und Berechtigungen, der Bereitstellung von Dokumenten und Kommunikation, der Abbildung von Kassen- und Organisationsvorgängen sowie der Gewährleistung von Sicherheit, Integrität und Nachvollziehbarkeit. Audit-, Journal- und Sicherheitsfunktionen dienen insbesondere dazu, relevante Benutzer- und Administratoraktionen nachvollziehbar zu dokumentieren und Missbrauch, Manipulationsversuche, Sicherheitsvorfälle oder technische Fehler untersuchen zu können. Organisationsinhalte werden durch Printfluence nicht für allgemeine Werbung, Marketing, Profiling oder eine anlasslose Leistungs- oder Verhaltensbewertung der Benutzer verwendet. Ein administrativer Zugriff auf Organisationsinhalte erfolgt nur, soweit dies für einen konkreten Betriebs-, Support-, Sicherheits- oder Prüfzweck erforderlich ist und im Rahmen der vorgesehenen Berechtigungs- und Auditverfahren erfolgt.
4. Datenarten und betroffene Personen
Je nach den durch den Verantwortlichen freigeschalteten und verwendeten Funktionen können insbesondere folgende Arten personenbezogener Daten verarbeitet werden: Kontaktdaten, Funktions- und Organisationszuordnungen, Benutzer- und Berechtigungsinformationen, Sitzungs- und Teilnahmedaten, Protokollinhalte, Beschlüsse, Aufgaben, Termine, Dokumente und Anlagen, interne Kommunikationsinhalte, Sitzungsnotizen, Fraktionsrauminhalte, Kassenbuchdaten, Buchungsinformationen, Belege, Zahlungs- und Finanzinformationen, Kontaktverzeichnisse sowie sonstige durch den Verantwortlichen eingegebene Organisationsdaten. Hinzu kommen zur Nachvollziehbarkeit erforderliche Versions-, Änderungs-, Journal-, Freigabe- und Auditinformationen. Betroffene Personen können insbesondere Benutzer von AfD-Pilot, Funktionsträger, Teilnehmer von Sitzungen oder organisatorischen Vorgängen, innerhalb von Kontakten geführte Personen, in Dokumenten oder Protokollen genannte Personen sowie Personen sein, deren Daten im Rahmen von Kassen-, Beleg- oder anderen Organisationsvorgängen verarbeitet werden. Aufgrund des Einsatzbereichs von AfD-Pilot können Daten verarbeitet werden, aus denen politische Meinungen, politische Tätigkeiten, Funktionen oder Zuordnungen hervorgehen. Hierbei kann es sich um besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO handeln. Der Verantwortliche ist dafür verantwortlich sicherzustellen, dass für die von ihm veranlasste Verarbeitung eine geeignete Rechtsgrundlage und – soweit erforderlich – eine zulässige Ausnahme nach Art. 9 Abs. 2 DSGVO vorliegt. Printfluence entscheidet nicht darüber, welche personenbezogenen Organisationsinhalte der Verantwortliche innerhalb von AfD-Pilot erfassen darf.
5. Weisungen und Verantwortlichkeit
Der Verantwortliche bleibt für die Rechtmäßigkeit der Verarbeitung der von ihm innerhalb von AfD-Pilot verarbeiteten personenbezogenen Daten verantwortlich. Dies umfasst insbesondere die Festlegung zulässiger Verarbeitungszwecke, die erforderlichen Rechtsgrundlagen, die Erfüllung von Informationspflichten, die Bearbeitung von Betroffenenrechten sowie die sachgerechte Vergabe seiner internen Rollen und Berechtigungen. Printfluence verarbeitet Auftragsdaten nur auf dokumentierte Weisung des Verantwortlichen. Als dokumentierte Weisungen gelten insbesondere die Bestimmungen des Vertrags und dieser AVV, vom Verantwortlichen vorgenommene Einstellungen und Freigaben innerhalb von AfD-Pilot sowie ausdrücklich dokumentierte Weisungen über die vorgesehenen Kommunikations- oder Supportwege. Weisungen müssen sich auf die vertraglich vereinbarten Leistungen beziehen und dürfen nicht zu einer rechtswidrigen Verarbeitung führen. Ist Printfluence der Auffassung, dass eine Weisung gegen die DSGVO oder andere Datenschutzvorschriften verstößt, wird der Verantwortliche hierüber unverzüglich informiert. Die Durchführung der betreffenden Weisung kann bis zur Klärung ausgesetzt werden, soweit dies zur Vermeidung einer rechtswidrigen Verarbeitung erforderlich ist. Ist Printfluence aufgrund einer gesetzlichen Verpflichtung zu einer Verarbeitung verpflichtet, die von einer Weisung des Verantwortlichen abweicht, wird der Verantwortliche vor der Verarbeitung darüber informiert, soweit eine solche Information gesetzlich zulässig ist.
6. Vertraulichkeit und Zugriffsbegrenzung
Personenbezogene Auftragsdaten werden vertraulich behandelt. Personen, die beim Auftragsverarbeiter Zugriff auf personenbezogene Daten erhalten können, werden auf Vertraulichkeit verpflichtet beziehungsweise unterliegen einer entsprechenden gesetzlichen Verschwiegenheitspflicht. Zugriffe erfolgen nach dem Grundsatz, dass nur die für die jeweilige Aufgabe erforderlichen Berechtigungen eingeräumt werden. Der Anbieter verfügt nicht über ein allgemeines Recht, Organisationsinhalte anlasslos einzusehen. Administrative Zugriffe erfolgen nur, wenn dies insbesondere für Betrieb, Support, Fehleranalyse, Sicherheitsmaßnahmen, Wiederherstellung, Untersuchung eines Missbrauchs- oder Manipulationsverdachts oder einen anderen zur Vertragserfüllung erforderlichen technischen Vorgang notwendig ist. Dies gilt auch für Master- und Administratorzugänge. Administrative Konten sind nicht von der Audit-Protokollierung ausgenommen. Zugriffe auf besonders geschützte Bereiche werden nachvollziehbar dokumentiert. Dies gilt insbesondere für Einsichten in Kassenjournale und andere besonders geschützte Kasseninformationen. Private Inhalte innerhalb von AfD-Pilot werden entsprechend ihrer festgelegten Zugriffsrechte behandelt. Die Kennzeichnung „privat“ bedeutet eine beschränkte Sichtbarkeit innerhalb der Anwendung, nicht zwingend eine ausschließlich lokale Speicherung.
7. Technische und organisatorische Maßnahmen
Printfluence trifft unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie Art, Umfang, Umständen und Zwecken der Verarbeitung angemessene technische und organisatorische Maßnahmen zum Schutz der verarbeiteten personenbezogenen Daten. Die vereinbarten Maßnahmen ergeben sich insbesondere aus Anlage 1 dieser Vereinbarung. Die Maßnahmen dienen insbesondere der Gewährleistung von Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der zur Verarbeitung eingesetzten Systeme sowie der Möglichkeit, die Verfügbarkeit personenbezogener Daten nach einem technischen oder physischen Zwischenfall wiederherzustellen. Die technischen und organisatorischen Maßnahmen werden an die technische Weiterentwicklung und das jeweilige Risiko angepasst. Printfluence darf einzelne Sicherheitsmaßnahmen durch technisch oder organisatorisch gleichwertige beziehungsweise wirksamere Maßnahmen ersetzen, sofern das vereinbarte Sicherheitsniveau hierdurch nicht unterschritten wird. Wesentliche Änderungen, die das Schutzniveau der Auftragsverarbeitung betreffen, werden dokumentiert. Die Verpflichtung zu geeigneten technischen und organisatorischen Maßnahmen ist ein ausdrücklicher Bestandteil der Anforderungen aus Art. 28 und Art. 32 DSGVO.
8. Unterstützung des Verantwortlichen
Printfluence unterstützt den Verantwortlichen unter Berücksichtigung der Art der Verarbeitung und der verfügbaren Informationen bei der Erfüllung seiner datenschutzrechtlichen Verpflichtungen, soweit sich diese auf die mit AfD-Pilot durchgeführte Auftragsverarbeitung beziehen. Dies umfasst insbesondere die Unterstützung bei Anträgen betroffener Personen auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit, soweit die hierfür erforderlichen Daten durch Printfluence verarbeitet werden. Erhält Printfluence eine Betroffenenanfrage, die Organisationsdaten eines Verantwortlichen betrifft, wird diese nicht eigenständig inhaltlich entschieden, sondern dem zuständigen Verantwortlichen zugeordnet beziehungsweise dieser bei der Bearbeitung unterstützt. Printfluence unterstützt den Verantwortlichen außerdem im erforderlichen Umfang bei der Gewährleistung der Sicherheit der Verarbeitung, der Untersuchung von Datenschutzverletzungen sowie – soweit die konkrete Verarbeitung dies erforderlich macht – bei Datenschutz-Folgenabschätzungen und vorherigen Konsultationen einer Aufsichtsbehörde. Der Verantwortliche bleibt für die Bewertung und Erfüllung seiner eigenen gesetzlichen Verpflichtungen verantwortlich. Art. 28 DSGVO verpflichtet den Auftragsverarbeiter ausdrücklich zur Unterstützung bei Betroffenenrechten sowie den Pflichten aus Art. 32 bis 36 DSGVO.
9. Meldung von Datenschutzverletzungen
Printfluence informiert den Verantwortlichen unverzüglich, nachdem eine Verletzung des Schutzes personenbezogener Auftragsdaten bekannt geworden ist. Die Mitteilung enthält, soweit zu diesem Zeitpunkt bekannt und verfügbar, insbesondere Angaben zur Art des Vorfalls, zu den betroffenen Daten und Personengruppen, zu den möglichen Folgen sowie zu den bereits ergriffenen oder vorgesehenen Maßnahmen zur Eindämmung und Behebung des Vorfalls. Sind zum Zeitpunkt der ersten Mitteilung noch nicht alle erforderlichen Informationen verfügbar, können diese schrittweise nachgereicht werden. Printfluence dokumentiert relevante Sicherheitsvorfälle und die zu ihrer Untersuchung und Behandlung vorgenommenen Maßnahmen. Der Verantwortliche entscheidet über eine gegebenenfalls erforderliche Meldung an die zuständige Datenschutzaufsichtsbehörde und über eine Benachrichtigung betroffener Personen. Printfluence unterstützt den Verantwortlichen hierbei mit den verfügbaren Informationen, soweit der Vorfall die Auftragsverarbeitung betrifft. Interne Melde- und Dokumentationsverfahren für Datenschutzverletzungen gehören zu den empfohlenen organisatorischen Sicherheitsmaßnahmen.
10. Unterauftragsverarbeiter
Der Verantwortliche erteilt Printfluence eine allgemeine Genehmigung zur Beauftragung der in Anlage 2 aufgeführten Unterauftragsverarbeiter. Printfluence darf weitere Unterauftragsverarbeiter einsetzen oder bestehende Unterauftragsverarbeiter ersetzen, wenn dies für die Bereitstellung oder Weiterentwicklung der vereinbarten Leistungen erforderlich ist. Der Verantwortliche wird über wesentliche Änderungen der eingesetzten Unterauftragsverarbeiter vor deren Einsatz über den dafür vorgesehenen Informationsweg unterrichtet. Der Verantwortliche kann aus nachvollziehbaren datenschutzrechtlichen Gründen gegen die Aufnahme eines neuen Unterauftragsverarbeiters Einwände erheben. Printfluence stellt sicher, dass Unterauftragsverarbeiter vertraglich Datenschutzpflichten unterliegen, die dem für die jeweilige Verarbeitung erforderlichen Schutzniveau dieser Vereinbarung entsprechen. Printfluence bleibt gegenüber dem Verantwortlichen für die Erfüllung der datenschutzrechtlichen Pflichten eines eingesetzten Unterauftragsverarbeiters nach Maßgabe der gesetzlichen Bestimmungen verantwortlich. Art. 28 DSGVO erlaubt eine allgemeine schriftliche Genehmigung, verlangt dann aber die Information über beabsichtigte Änderungen und die Möglichkeit des Verantwortlichen, Einwände zu erheben.
11. Nachweise und Kontrollen
Printfluence stellt dem Verantwortlichen die Informationen zur Verfügung, die erforderlich sind, um die Einhaltung der Verpflichtungen aus Art. 28 DSGVO nachweisen zu können. Der Nachweis kann insbesondere durch geeignete Dokumentationen der technischen und organisatorischen Maßnahmen, Sicherheitsinformationen, vertragliche Nachweise von Unterauftragsverarbeitern sowie sonstige geeignete Prüf- oder Nachweisdokumente erfolgen. Der Verantwortliche ist berechtigt, die Einhaltung dieser Vereinbarung in angemessenem Umfang selbst oder durch einen zur Vertraulichkeit verpflichteten Prüfer zu kontrollieren. Kontrollen sind grundsätzlich mit angemessener Vorankündigung durchzuführen und so zu gestalten, dass der laufende Betrieb von AfD-Pilot sowie die Rechte und Daten anderer Teilnehmer nicht unangemessen beeinträchtigt werden. Bei einem konkreten schwerwiegenden Sicherheits- oder Datenschutzvorfall kann eine kürzere Ankündigungsfrist erforderlich sein. Prüfungen dürfen nur Informationen betreffen, die für die Verarbeitung des jeweiligen Verantwortlichen relevant sind. Ein Zugriff auf Daten anderer Teilnehmer ist ausgeschlossen. Printfluence wirkt an berechtigten Prüfungen mit. Art. 28 Abs. 3 lit. h DSGVO verlangt ausdrücklich, erforderliche Informationen bereitzustellen und Audits einschließlich Inspektionen zu ermöglichen und zu unterstützen.
12. Rückgabe und Löschung
Nach Beendigung der Auftragsverarbeitung werden personenbezogene Auftragsdaten nach Wahl des Verantwortlichen zurückgegeben beziehungsweise über die vorgesehenen Exportmöglichkeiten bereitgestellt oder gelöscht, soweit keine gesetzliche Verpflichtung zu einer weiteren Speicherung besteht. Der Verantwortliche soll benötigte Daten und Dokumente spätestens bis zum Ende der regulären Nutzung über die innerhalb von AfD-Pilot vorgesehenen Exportfunktionen sichern. Soweit keine andere dokumentierte Weisung besteht, können produktive Organisationsdaten nach Vertragsende für einen begrenzten Abwicklungszeitraum von grundsätzlich höchstens 30 Tagen vorgehalten werden. Anschließend werden sie aus dem produktiven Datenbestand gelöscht. Bereits vorhandene Sicherungskopien können gelöschte Daten technisch bedingt noch bis zum Ablauf des jeweiligen Sicherungszyklus enthalten. Solche Daten werden nicht erneut für den normalen Betrieb bereitgestellt und im Rahmen der regulären Sicherungszyklen überschrieben beziehungsweise entfernt. Soweit gesetzliche Aufbewahrungspflichten einer Löschung entgegenstehen, werden die betreffenden Daten ausschließlich für den erforderlichen Zweck weiter aufbewahrt und für die reguläre Nutzung gesperrt. Bereits durch den Verantwortlichen oder seine Benutzer heruntergeladene, exportierte oder an externe Empfänger übermittelte Dateien können durch Printfluence nicht nachträglich von den jeweiligen Endgeräten oder Empfängersystemen gelöscht werden. Auftragsbezogene Journal- und Auditinformationen werden entsprechend ihrer erforderlichen Nachweis- und Aufbewahrungsfunktion behandelt. Technische Sicherheits-, Vertrags- oder Nachweisdaten, die Printfluence in eigener datenschutzrechtlicher Verantwortung verarbeitet, unterliegen den hierfür geltenden Datenschutz- und Aufbewahrungsregelungen und nicht automatisch der Löschung von Auftragsdaten. Art. 28 DSGVO sieht nach Ende der Leistung grundsätzlich die Löschung oder Rückgabe nach Wahl des Verantwortlichen vor, soweit keine gesetzliche Speicherpflicht entgegensteht.
Anlage 1 – Zutritts- und Infrastrukturkontrolle
Die produktive Serverinfrastruktur von AfD-Pilot wird bei einem hierfür beauftragten professionellen Hostinganbieter betrieben. Der physische Zutritt zu den für AfD-Pilot eingesetzten Server- und Rechenzentrumsbereichen wird durch den jeweiligen Infrastrukturbetreiber kontrolliert und ist auf hierzu autorisierte Personen beschränkt. Printfluence benötigt für den regulären Betrieb keinen physischen Zugang zu den Rechenzentrumssystemen. Der administrative Betrieb der AfD-Pilot-Server erfolgt über abgesicherte administrative Zugänge. Produktive Systeme und Entwicklungs- beziehungsweise Testumgebungen werden organisatorisch und technisch voneinander getrennt. Soweit innerhalb der produktiven Infrastruktur Geo-IP- oder Netzwerkbeschränkungen eingesetzt werden, dienen diese als zusätzliche Schutzmaßnahme und ersetzen nicht Authentifizierung, Rechteprüfung oder weitere Sicherheitsmechanismen. Server- und Infrastrukturzugriffe werden auf den für Betrieb und Administration erforderlichen Personenkreis beschränkt.
Anlage 1 – Zugangs- und Zugriffskontrolle
AfD-Pilot verwendet persönliche Benutzerkonten sowie ein rollen- und berechtigungsbasiertes Zugriffssystem. Der Zugriff auf Organisationsdaten wird anhand von Benutzerkonto, Organisationszugehörigkeit, Lizenz, Rolle und den jeweils vergebenen Berechtigungen gesteuert. Benutzer erhalten ausschließlich Zugriff auf die Bereiche, für die eine entsprechende Berechtigung besteht. Persönliche Benutzerkonten dürfen nicht gemeinsam verwendet werden. Nach erfolgreicher Authentifizierung werden zeitlich begrenzte Sitzungen beziehungsweise technische Sitzungsnachweise verwendet. Sitzungen können serverseitig widerrufen oder ungültig gemacht werden. Benutzerkonten können bei Wegfall der Berechtigung, Sicherheitsauffälligkeiten oder anderen vorgesehenen Gründen gesperrt beziehungsweise deaktiviert werden. Master- und Administratorzugänge unterliegen ebenfalls der Authentifizierung und Audit-Protokollierung. Administrative Berechtigungen begründen keinen allgemeinen anlasslosen Zugriff auf Organisationsinhalte. Zugriffe auf besonders geschützte Bereiche – insbesondere Kassenjournal, Auditdaten sowie Rollen- und Rechteverwaltung – werden nachvollziehbar protokolliert. Private beziehungsweise freigegebene Inhalte erhalten zusätzliche funktionsbezogene Zugriffsbeschränkungen. Fraktionsräume sind nur für die ausdrücklich zugeordneten und berechtigten Benutzer verfügbar.
Anlage 1 – Übertragungskontrolle
Die Kommunikation zwischen unterstützten AfD-Pilot-Clients und der Serverinfrastruktur erfolgt über verschlüsselte HTTPS-/TLS-Verbindungen. Die Transportverschlüsselung schützt die Daten während der Übertragung zwischen Client und Server. Sie stellt keine Ende-zu-Ende-Verschlüsselung gegenüber dem Betreiber der Serveranwendung dar. Daten werden nur entsprechend den innerhalb von AfD-Pilot vorgesehenen Funktionen, Berechtigungen und Freigaben übertragen. Bei einem Nachrichten- oder Dokumentversand werden nur die für den konkreten Versand ausgewählten beziehungsweise erforderlichen Inhalte und Anlagen übertragen. Das Öffnen eines Versand- oder Supportdialogs führt nicht automatisch zur Übermittlung vorhandener Organisationsinhalte. Supportanlagen werden nur übertragen, wenn der Benutzer sie ausdrücklich auswählt. Exporte werden an den vom Benutzer gewählten Speicherort übertragen. Nach erfolgreichem Export liegt die weitere Absicherung außerhalb des unmittelbaren Einflussbereichs von AfD-Pilot.
Anlage 1 – Eingabe- und Nachvollziehbarkeitskontrolle
AfD-Pilot verfügt über Audit-, Journal- und Aktivitätsfunktionen zur Nachvollziehbarkeit relevanter Vorgänge. Dabei können insbesondere Benutzer, Zeitpunkt, Organisation, Rolle, Modul, Aktion, betroffener Datensatz, Ergebnis und weitere für die Nachvollziehbarkeit erforderliche technische Informationen dokumentiert werden. Relevante Erstellung-, Änderungs-, Lösch-, Freigabe-, Export-, Rollen- und Berechtigungsvorgänge werden protokolliert. Dies gilt ebenfalls für administrative und Masterzugriffe. Master- und Administratorzugänge können eigene Audit-Einträge nicht außerhalb der vorgesehenen administrativen Verfahren unbemerkt verändern. Besonders geschützte Bereiche unterliegen einer erweiterten Nachvollziehbarkeit. Im Kassenbereich werden insbesondere Buchungen, Änderungen, Stornierungen, Korrekturen, Abschlüsse sowie Zugriffe auf das Kassenjournal dokumentiert. Bei revisions- oder sicherheitsrelevanten Änderungen können der vorherige und der neue Zustand des betreffenden Datensatzes gespeichert werden. Auditinformationen dienen der Transparenz, Manipulationserkennung, Sicherheitsprüfung und Fehleranalyse. Passwörter, Authentifizierungstoken, API-Schlüssel, Wiederherstellungscodes, Verschlüsselungsschlüssel und vergleichbare geheime Zugangsinformationen werden nicht im Klartext in Auditprotokollen gespeichert. Technisch bedeutungslose Mausbewegungen oder vergleichbare Bedienereignisse werden nicht als vollständige Benutzerüberwachung aufgezeichnet.
Anlage 1 – Verfügbarkeitskontrolle
Für den Betrieb von AfD-Pilot werden technische Maßnahmen zur Überwachung und Sicherung der Serverinfrastruktur eingesetzt. Produktive Daten werden im Rahmen des eingerichteten Sicherungskonzepts gesichert. Sicherungskopien dienen insbesondere dazu, Daten und Systeme nach technischen Ausfällen, Beschädigungen oder vergleichbaren Störungen wiederherstellen zu können. Der Zugriff auf Sicherungssysteme und Wiederherstellungsfunktionen ist auf hierfür berechtigte administrative Prozesse und Personen beschränkt. Sicherungskopien werden nicht als frei nutzbares Dokumentenarchiv des Verantwortlichen bereitgestellt. Server- und Anwendungszustände werden technisch überwacht, damit Störungen erkannt und bearbeitet werden können. Sicherheitsupdates, Fehlerkorrekturen und erforderliche Wartungsmaßnahmen werden im Rahmen des Betriebs eingespielt. AfD-Pilot kann für Wartung, Sicherheitsmaßnahmen oder technische Störungen vorübergehend eingeschränkt verfügbar sein. Eine bestimmte prozentuale Mindestverfügbarkeit ergibt sich nur aus einer ausdrücklichen gesonderten Vereinbarung. Wiederherstellungsmaßnahmen werden so durchgeführt, dass der Zugriff auf personenbezogene Daten auf den hierfür erforderlichen Umfang beschränkt bleibt.
Anlage 1 – Trennungsgebot
Daten verschiedener Organisationen werden innerhalb von AfD-Pilot anhand eindeutiger Organisationszuordnungen voneinander getrennt. Die Anwendung prüft Organisationszugehörigkeit und Berechtigungen, bevor geschützte Organisationsdaten bereitgestellt werden. Benutzer einer Organisation erhalten nicht allein aufgrund eines bestehenden AfD-Pilot-Kontos Zugriff auf Daten anderer Organisationen. Zusätzlich können innerhalb einer Organisation weitere Trennungen über Rollen, Module, Freigaben und besondere Bereiche erfolgen. Fraktionsräume besitzen eigene Raum- und Berechtigungszuordnungen. Private Sitzungsnotizen sind im normalen Benutzerzugriff ausschließlich für den Ersteller sichtbar. Eine Freigabe erfolgt nur über die hierfür vorgesehene Funktion. Kontaktfreigaben und andere freigegebene Bereiche unterliegen ihren jeweiligen Zugriffsregeln. Produktiv- und Testbereiche werden voneinander getrennt, damit produktive Organisationsdaten nicht ohne vorgesehenen Zweck in Entwicklungs- oder Testprozesse übernommen werden.
Anlage 1 – Verfahren und Organisation
Datenschutz und Informationssicherheit werden in die Betriebs- und Entwicklungsprozesse von AfD-Pilot einbezogen. Berechtigungen werden nach dem Erforderlichkeitsprinzip vergeben. Administrative Zugriffe werden auf hierfür berechtigte Personen und erforderliche Vorgänge beschränkt. Supportzugriffe erfolgen anlassbezogen und werden soweit vorgesehen im Audit-System dokumentiert. Sicherheits- und Datenschutzvorfälle werden untersucht, dokumentiert und nach festgelegten Verfahren bearbeitet. Technische Änderungen werden darauf geprüft, ob sie Auswirkungen auf bestehende Sicherheits-, Berechtigungs- oder Datenschutzfunktionen haben. Produktive Datenbestände dürfen durch Updates, Migrationen oder Weiterentwicklungen nicht absichtlich verworfen oder ohne vorgesehenen Prozess überschrieben werden. Änderungen an Datenbankstrukturen erfolgen über kontrollierte technische Verfahren und erforderliche Migrationen. Rollen-, Rechte- und Organisationsstrukturen werden technisch durchgesetzt. Die Verarbeitung wird auf die für den jeweiligen Zweck erforderlichen Daten beschränkt. Lokale Arbeitsdaten werden durch den in AfD-Pilot vorgesehenen lokalen Speicherschutz geschützt. Verbindungen zum Server erfolgen über verschlüsselte Transportverbindungen. Protokoll- und Auditdaten werden zweckgebunden eingesetzt und nicht zur allgemeinen Leistungs- oder Verhaltensbewertung der Benutzer verwendet. Die Wirksamkeit der technischen und organisatorischen Maßnahmen wird im Rahmen des Betriebs überprüft und bei Bedarf an technische oder organisatorische Veränderungen angepasst.
Anlage 2 – Genehmigte Unterauftragsverarbeiter
STRATO GmbH Unternehmen: STRATO GmbH Anschrift: Otto-Ostrowski-Straße 7 10249 Berlin Deutschland Leistung: Bereitstellung der für AfD-Pilot verwendeten Hosting- und Serverinfrastruktur einschließlich der für den Betrieb eingesetzten virtuellen Server- beziehungsweise Infrastrukturleistungen. Verarbeitungszweck: Hosting, Speicherung und technische Bereitstellung der für den servergestützten Betrieb von AfD-Pilot erforderlichen Systeme und Daten. Verarbeitungsort: Deutschland beziehungsweise die für die konkret eingesetzte STRATO-Leistung vereinbarten Verarbeitungsorte. Status: Genehmigter Unterauftragsverarbeiter. STRATO firmiert aktuell als STRATO GmbH mit Sitz in der Otto-Ostrowski-Straße 7 in Berlin. STRATO darf seinerseits Unterauftragsverarbeiter entsprechend der zwischen Printfluence und STRATO geltenden Vereinbarung zur Auftragsverarbeitung einsetzen. Für die von STRATO bereitgestellte Plattform für dedizierte und virtuelle Server nennt STRATO aktuell unter anderem IONOS SE als weiteren Auftragsverarbeiter. Änderungen in der für AfD-Pilot tatsächlich eingesetzten Unterauftragsverarbeitungskette werden im Rahmen des in Abschnitt 10 beschriebenen Verfahrens berücksichtigt und dokumentiert.
Die Einsicht auf dieser Website ersetzt keine gegebenenfalls erforderliche Bestätigung oder Vereinbarung in AfD-Pilot.
Zur Startseite