Rechtliches

Impressum

Fundamental Software GbR

Schönhauser Allee 140

10437 Berlin

Deutschland

Gesellschafter und inhaltlich Verantwortliche: Lucca Altendeitering und Radu-Andrei Maldea

Telefon: +49 157 86827265

E-Mail: info@fundamental-software.de

Umsatzsteuer-Identifikationsnummer gem. § 27a UStG: DE n/a

Allgemeine Geschäftsbedingungen (AGB)

§ 1 Geltungsbereich

Diese Allgemeinen Geschäftsbedingungen (nachfolgend „AGB“) gelten für alle Verträge zwischen der Fundamental Software GbR, Schönhauser Allee 140, 10437 Berlin (nachfolgend „Anbieter“) und den Nutzern der unter fundamental.software bereitgestellten Software-as-a-Service-Lösungen.

Das Angebot richtet sich ausschließlich an Unternehmer im Sinne des § 14 BGB, also natürliche oder juristische Personen oder rechtsfähige Personengesellschaften, die bei Abschluss eines Rechtsgeschäfts in Ausübung ihrer gewerblichen oder selbständigen beruflichen Tätigkeit handeln.

Entgegenstehende oder abweichende Bedingungen des Nutzers werden nicht anerkannt, es sei denn, der Anbieter stimmt ihrer Geltung ausdrücklich schriftlich zu.

§ 2 Vertragsgegenstand und Leistungen

Der Anbieter stellt webbasierte Softwarelösungen über das Internet zur Verfügung („Software-as-a-Service“, SaaS). Die Software dient insbesondere der digitalen Verwaltung von Kunden, Aufträgen und vergleichbaren Geschäftsprozessen.

Die jeweils konkreten Funktionen und Leistungsmerkmale ergeben sich aus der aktuellen Produktbeschreibung auf der Website des Anbieters.

Der Anbieter schuldet keine Überlassung der Software in physischer oder installierbarer Form. Die Nutzung erfolgt ausschließlich über eine Internetverbindung.

Der Anbieter ist berechtigt, die Software jederzeit weiterzuentwickeln, anzupassen, Funktionen zu verändern oder zu entfernen, sofern dadurch die wesentliche Funktionalität der Software nicht erheblich eingeschränkt wird.

Der Anbieter übernimmt keine Gewähr dafür, dass die Software fehlerfrei, unterbrechungsfrei oder für einen bestimmten Zweck geeignet ist. Die bereitgestellte Software stellt keine rechtliche, steuerliche oder betriebswirtschaftliche Beratung dar.

§ 3 Registrierung und Nutzerkonto

Zur Nutzung der Software ist eine Registrierung erforderlich. Der Nutzer verpflichtet sich, bei der Registrierung wahrheitsgemäße, vollständige und aktuelle Angaben zu machen.

Der Nutzer ist verpflichtet, seine Zugangsdaten vertraulich zu behandeln und vor unbefugtem Zugriff zu schützen.

Der Zugang zur Software ist personenbezogen. Eine gleichzeitige Nutzung eines Nutzerkontos durch mehrere Personen ist unzulässig, sofern der gewählte Tarif nichts anderes vorsieht.

Der Nutzer ist für sämtliche Aktivitäten verantwortlich, die über sein Nutzerkonto erfolgen. Stellt der Nutzer fest oder vermutet er, dass unbefugte Dritte Zugriff auf sein Konto erlangt haben, hat er den Anbieter unverzüglich zu informieren.

§ 4 Preise, Abonnements und Zahlung

4.1 Preise

Die jeweils aktuellen Preise ergeben sich aus der Preisübersicht auf der Website des Anbieters. Alle Preise verstehen sich zuzüglich der gesetzlichen Mehrwertsteuer, sofern nicht anders angegeben.

4.2 Abonnements

Kostenpflichtige Leistungen werden als monatliche oder jährliche Abonnements angeboten. Das Abonnement verlängert sich automatisch um die jeweils gewählte Laufzeit, sofern es nicht fristgerecht gekündigt wird.

4.3 Zahlungsabwicklung

Die Zahlungsabwicklung erfolgt über den Zahlungsdienstleister Stripe Payments Europe Ltd. Mit Eingabe der Zahlungsdaten stimmt der Nutzer den Nutzungsbedingungen von Stripe zu. Der Anbieter speichert keine vollständigen Zahlungsdaten.

4.4 Zahlungsverzug

Bei Zahlungsverzug ist der Anbieter berechtigt, den Zugang zur Software vorübergehend zu sperren oder Leistungen einzuschränken, bis der ausstehende Betrag vollständig beglichen ist. Gesetzliche Verzugszinsen bleiben vorbehalten.

§ 5 Laufzeit und Kündigung

Der Vertrag beginnt mit der Registrierung oder Buchung eines kostenpflichtigen Tarifs. Monatliche Abonnements können mit einer Frist von 14 Tagen zum Ende des jeweiligen Abrechnungszeitraums gekündigt werden. Jahresabonnements können mit einer Frist von 30 Tagen zum Ende der jeweiligen Laufzeit gekündigt werden.

Die Kündigung kann über die Kontoeinstellungen oder per E-Mail an info@fundamental.software erfolgen.

Das Recht zur außerordentlichen Kündigung aus wichtigem Grund bleibt unberührt. Ein wichtiger Grund liegt insbesondere vor, wenn der Nutzer gegen diese AGB verstößt, Zahlungen nicht leistet, die Software missbräuchlich nutzt oder durch sein Verhalten Sicherheitsrisiken für den Anbieter entstehen.

Nach Vertragsende bleiben Nutzerdaten für einen Zeitraum von 30 Tagen zum Export verfügbar. Danach ist der Anbieter berechtigt, diese Daten unwiderruflich zu löschen.

§ 6 Pflichten des Nutzers

Der Nutzer verpflichtet sich, die Software ausschließlich im Rahmen der geltenden Gesetze und dieser AGB zu nutzen.

Insbesondere ist es untersagt:

  • die Software für rechtswidrige Zwecke zu nutzen
  • die Software zu dekompilieren, zu disassemblieren oder anderweitig zu reverse engineeren
  • Sicherheitsmechanismen zu umgehen oder zu deaktivieren
  • automatisierte Systeme oder Bots einzusetzen, die die Infrastruktur des Anbieters übermäßig belasten
  • Schadsoftware oder Viren zu verbreiten
  • Rechte Dritter, insbesondere Urheber-, Marken- oder Persönlichkeitsrechte, zu verletzen

Der Anbieter ist berechtigt, bei Verstößen den Zugang zur Software zu sperren, das Nutzerkonto zu löschen oder den Vertrag fristlos zu kündigen.

§ 7 Nutzungsrechte und geistiges Eigentum

Der Anbieter gewährt dem Nutzer für die Dauer des Vertrags ein nicht ausschließliches, nicht übertragbares und nicht unterlizenzierbares Recht zur Nutzung der Software im Rahmen dieser AGB.

Alle Rechte an der Software, insbesondere Urheberrechte, Markenrechte und sonstige Schutzrechte, verbleiben beim Anbieter.

Der Nutzer erhält kein Recht, die Software zu vervielfältigen, zu verändern, zu verbreiten oder öffentlich zugänglich zu machen.

Inhalte, die der Nutzer in die Software eingibt oder hochlädt, verbleiben im Eigentum des Nutzers. Der Nutzer räumt dem Anbieter das Recht ein, diese Inhalte zu speichern und zu verarbeiten, soweit dies zur Erbringung der vertraglich vereinbarten Leistungen erforderlich ist.

§ 8 Verfügbarkeit und Wartung

Der Anbieter bemüht sich um eine möglichst hohe Verfügbarkeit der Software. Eine unterbrechungsfreie oder jederzeitige Verfügbarkeit wird jedoch nicht geschuldet.

Der Anbieter schuldet keine bestimmte Mindestverfügbarkeit, sofern nicht ausdrücklich vereinbart.

Geplante Wartungsarbeiten können zu vorübergehenden Einschränkungen der Nutzung führen. Der Anbieter haftet nicht für Störungen, die außerhalb seines Einflussbereichs liegen, insbesondere bei Internetausfällen, technischen Problemen von Hosting- oder Cloud-Dienstleistern, Angriffen auf IT-Systeme oder sonstigen technischen Störungen Dritter.

Der Anbieter stellt Supportleistungen ausschließlich im Rahmen der technischen und organisatorischen Möglichkeiten zur Verfügung. Ein Anspruch auf bestimmte Reaktionszeiten, Supportkanäle oder eine individuelle Betreuung besteht nicht, sofern nicht ausdrücklich etwas anderes vereinbart wurde.

§ 9 Datensicherung und Datenexport

Der Nutzer ist für die regelmäßige Sicherung seiner Daten selbst verantwortlich. Der Anbieter führt keine individuelle Datensicherung im Auftrag des Nutzers durch.

Bei einem Datenverlust ist die Haftung des Anbieters auf den Wiederherstellungsaufwand beschränkt, der bei ordnungsgemäßer Datensicherung durch den Nutzer entstanden wäre.

Der Anbieter stellt eine Exportfunktion für Nutzerdaten bereit. Ein Anspruch auf Herausgabe der Daten in einem bestimmten Format besteht nicht.

§ 10 Haftung

Der Anbieter haftet unbeschränkt für Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit, für Schäden, die vorsätzlich oder grob fahrlässig verursacht wurden, sowie nach den Vorschriften des Produkthaftungsgesetzes.

Bei leicht fahrlässiger Verletzung wesentlicher Vertragspflichten (Kardinalpflichten) ist die Haftung des Anbieters auf den vorhersehbaren, vertragstypischen Schaden begrenzt. In diesem Fall ist die Haftung der Höhe nach begrenzt auf die vom Nutzer in den letzten zwölf Monaten vor Eintritt des Schadensfalls gezahlten Gebühren.

Eine weitergehende Haftung ist ausgeschlossen. Die Haftung für entgangenen Gewinn sowie für mittelbare Schäden und Folgeschäden ist ausgeschlossen, soweit gesetzlich zulässig.

§ 11 Freistellung

Der Nutzer stellt den Anbieter von sämtlichen Ansprüchen Dritter frei, die aufgrund einer rechtswidrigen Nutzung der Software durch den Nutzer entstehen. Dies gilt insbesondere bei Urheberrechtsverletzungen, Datenschutzverstößen, Verletzungen von Markenrechten oder sonstigen Rechtsverletzungen. Der Nutzer übernimmt in diesem Fall auch die angemessenen Kosten der Rechtsverteidigung.

§ 12 Höhere Gewalt

Der Anbieter haftet nicht für die Nichterfüllung oder Verzögerung seiner Leistungen, soweit diese auf Ereignissen höherer Gewalt beruhen. Hierzu zählen insbesondere Naturkatastrophen, Stromausfälle, Internetstörungen, Hackerangriffe, Streiks, behördliche Maßnahmen oder Ausfälle von Hosting- oder Cloud-Dienstleistern.

§ 13 Datenschutz

Die Verarbeitung personenbezogener Daten erfolgt ausschließlich im Einklang mit der Datenschutz-Grundverordnung (DSGVO). Einzelheiten zur Datenverarbeitung ergeben sich aus der Datenschutzerklärung des Anbieters.

Es gilt ergänzend der Auftragsverarbeitungsvertrag des Anbieters. Mit Abschluss des Vertrags akzeptiert der Kunde zugleich den Auftragsverarbeitungsvertrag.

§ 14 Änderungen der AGB

Der Anbieter behält sich vor, diese AGB mit Wirkung für die Zukunft zu ändern. Änderungen werden dem Nutzer spätestens 30 Tage vor ihrem Inkrafttreten per E-Mail mitgeteilt. Widerspricht der Nutzer den geänderten AGB nicht innerhalb von 30 Tagen nach Zugang der Mitteilung, gelten die geänderten AGB als angenommen. Auf diese Folge wird der Anbieter in der Mitteilung gesondert hinweisen.

Im Falle eines Widerspruchs ist der Anbieter berechtigt, den Vertrag zum Zeitpunkt des Inkrafttretens der Änderungen zu kündigen.

§ 15 Schlussbestimmungen

15.1 Anwendbares Recht

Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts (CISG).

15.2 Gerichtsstand

Ist der Nutzer Kaufmann, juristische Person des öffentlichen Rechts oder öffentlich-rechtliches Sondervermögen, ist Berlin ausschließlicher Gerichtsstand.

15.3 Streitbeilegung

Die Europäische Kommission stellt eine Plattform zur Online-Streitbeilegung bereit: https://ec.europa.eu/consumers/odr. Der Anbieter ist nicht verpflichtet und nicht bereit, an einem Streitbeilegungsverfahren vor einer Verbraucherschlichtungsstelle teilzunehmen.

15.4 Salvatorische Klausel

Sollten einzelne Bestimmungen dieser AGB unwirksam oder undurchführbar sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen davon unberührt.

§ 16 Kontakt

Fundamental Software GbR

Schönhauser Allee 140

10437 Berlin

info@fundamental.software

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung sowie sonstiger datenschutzrechtlicher Bestimmungen ist:

Fundamental Software GbR

Lucca Altendeitering und Radu-Andrei Maldea

Schönhauser Allee 140

10437 Berlin

Deutschland

E-Mail: info@fundamental.software

Website: fundamental.software

Bei Fragen zum Datenschutz können Sie uns jederzeit unter der oben genannten E-Mail-Adresse kontaktieren.

2. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten ausschließlich im Einklang mit den geltenden Datenschutzgesetzen, insbesondere der DSGVO.

Die Verarbeitung erfolgt nur, soweit dies erforderlich ist:

  • zur Bereitstellung unserer Software und Website
  • zur Durchführung von Vertragsverhältnissen
  • zur Erfüllung gesetzlicher Verpflichtungen
  • auf Grundlage Ihrer Einwilligung
  • auf Grundlage berechtigter Interessen

Rechtsgrundlagen der Verarbeitung sind insbesondere:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung
  • Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigte Interessen

3. Auftragsverarbeitung im Rahmen unserer SaaS-Software

Unsere Software ermöglicht Unternehmen die Verwaltung von Kunden, Aufträgen und Geschäftsprozessen. Dabei kann es vorkommen, dass unsere Kunden personenbezogene Daten ihrer eigenen Kunden oder Mitarbeiter in unserer Software speichern.

In diesen Fällen handelt der jeweilige Kunde als Verantwortlicher im Sinne der DSGVO und wir handeln als Auftragsverarbeiter gemäß Art. 28 DSGVO.

Für diese Verarbeitung schließen wir mit unseren Kunden einen Auftragsverarbeitungsvertrag (AVV) ab, der die Rechte und Pflichten der Parteien hinsichtlich der Verarbeitung personenbezogener Daten regelt.

Wir verarbeiten diese Daten ausschließlich:

  • auf dokumentierte Weisung unserer Kunden
  • zur Bereitstellung und zum Betrieb unserer Software
  • unter Einhaltung geeigneter technischer und organisatorischer Maßnahmen

Eine Verarbeitung der Daten zu eigenen Zwecken erfolgt nicht.

4. Rechte der betroffenen Personen

Betroffene Personen haben folgende Rechte:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Zur Ausübung dieser Rechte genügt eine E-Mail an info@fundamental.software. Betroffene Personen haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständige Behörde für Berlin ist: Berliner Beauftragte für Datenschutz und Informationsfreiheit.

5. Datenverarbeitung beim Besuch unserer Website

Beim Aufruf unserer Website werden automatisch technische Informationen erfasst. Diese Daten umfassen insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • aufgerufene Seite
  • Browsertyp und Version
  • Betriebssystem
  • Referrer URL
  • HTTP-Statuscode
  • übertragene Datenmenge

Diese Daten werden zur Sicherstellung der Stabilität und Sicherheit unserer Website verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der IT-Systeme).

Server-Logfiles werden spätestens nach 30 Tagen gelöscht.

6. Registrierung und Nutzerkonto

Zur Nutzung unserer Software ist die Erstellung eines Nutzerkontos erforderlich. Dabei verarbeiten wir folgende Daten:

  • Name
  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)
  • optional Unternehmensname
  • optionale Profilinformationen

Diese Verarbeitung erfolgt zur Durchführung des Nutzungsvertrags gemäß Art. 6 Abs. 1 lit. b DSGVO. Die Daten werden für die Dauer des Vertragsverhältnisses gespeichert und nach Vertragsende gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

7. Zahlungsabwicklung

Zur Abwicklung kostenpflichtiger Abonnements nutzen wir den Zahlungsdienstleister:

Stripe Payments Europe Ltd.

1 Grand Canal Street Lower

Grand Canal Dock

Dublin

Irland

Bei Zahlungsvorgängen werden Zahlungsdaten direkt von Stripe verarbeitet. Wir erhalten lediglich Informationen über den Zahlungsstatus sowie ggf. Rechnungsinformationen. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

Weitere Informationen zum Datenschutz bei Stripe finden Sie in der Datenschutzerklärung von Stripe. Rechnungs- und Zahlungsdaten werden gemäß gesetzlichen Aufbewahrungspflichten für bis zu 10 Jahre gespeichert.

8. Newsletter

Wenn Sie sich für unseren Newsletter anmelden, verarbeiten wir Ihre E-Mail-Adresse sowie technische Informationen zum Nachweis der Anmeldung (Double-Opt-In). Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO.

Sie können den Newsletter jederzeit über den Abmeldelink in der E-Mail oder durch eine Nachricht an uns abbestellen.

9. Webanalyse

Unsere Website verwendet Google Analytics, einen Webanalysedienst von Google Ireland Limited. Google Analytics verwendet Cookies, um die Nutzung unserer Website zu analysieren.

Wir verwenden Google Analytics ausschließlich mit aktivierter IP-Anonymisierung. Rechtsgrundlage der Verarbeitung ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die über unser Cookie-Banner eingeholt wird. Sie können Ihre Einwilligung jederzeit widerrufen.

10. Cookies

Unsere Website verwendet Cookies.

Technisch notwendige Cookies sind erforderlich, um die grundlegenden Funktionen der Website bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

Analyse-Cookies werden nur mit Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO gesetzt. Sie können Cookies über die Einstellungen Ihres Browsers jederzeit löschen oder blockieren.

11. Übermittlung in Drittländer

Einige unserer Dienstleister können Daten in Staaten außerhalb der Europäischen Union übermitteln, insbesondere in die Vereinigten Staaten. In solchen Fällen erfolgt die Übermittlung nur, wenn geeignete Garantien gemäß Art. 44 ff. DSGVO bestehen, beispielsweise:

  • EU-Standardvertragsklauseln
  • Angemessenheitsbeschluss der EU-Kommission
  • Teilnahme am EU-US Data Privacy Framework

12. Technische und organisatorische Maßnahmen

Wir setzen geeignete technische und organisatorische Maßnahmen ein, um personenbezogene Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen. Dazu gehören insbesondere:

  • verschlüsselte Datenübertragung (HTTPS/TLS)
  • Zugriffsbeschränkungen
  • sichere Passwortspeicherung
  • regelmäßige Sicherheitsupdates
  • rollenbasierte Zugriffskontrollen

13. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Typische Speicherfristen:

  • Nutzerkontodaten: Dauer des Vertragsverhältnisses
  • Exportzeit nach Kündigung: bis zu 30 Tage
  • Rechnungsdaten: 10 Jahre
  • Server-Logfiles: maximal 30 Tage
  • Newsletterdaten: bis zum Widerruf

14. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte rechtliche Anforderungen oder Änderungen unserer Leistungen anzupassen. Die jeweils aktuelle Version ist jederzeit auf unserer Website abrufbar.

Auftragsverarbeitungsvertrag (AVV)

1. Gegenstand des Vertrags

Dieser Auftragsverarbeitungsvertrag („AVV“) regelt die Verarbeitung personenbezogener Daten durch die Fundamental Software GbR im Auftrag des Kunden im Zusammenhang mit der Nutzung der SaaS-Software des Anbieters.

Der Kunde ist Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO und die Fundamental Software GbR ist Auftragsverarbeiter im Sinne von Art. 4 Nr. 8 DSGVO.

Dieser AVV gilt als Bestandteil der zwischen den Parteien geschlossenen Nutzungsvereinbarung (AGB). Mit Abschluss des Nutzungsvertrags gilt dieser AVV als abgeschlossen.

2. Gegenstand und Dauer der Verarbeitung

Der Auftragsverarbeiter stellt eine cloudbasierte Software zur Kunden- und Auftragsverwaltung bereit. Die Verarbeitung personenbezogener Daten erfolgt ausschließlich zur Bereitstellung und zum Betrieb der Software.

Die Dauer der Verarbeitung entspricht der Laufzeit des zwischen den Parteien bestehenden Nutzungsvertrags. Nach Beendigung des Vertrags werden die Daten gemäß den Regelungen dieses Vertrags gelöscht.

3. Art und Zweck der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt ausschließlich zur Bereitstellung der SaaS-Software und umfasst insbesondere:

  • Speicherung
  • Organisation
  • Strukturierung
  • Abruf
  • Nutzung
  • Übermittlung
  • Löschung

Zweck der Verarbeitung ist die Bereitstellung von Funktionen zur Kunden- und Auftragsverwaltung innerhalb der Software.

4. Kategorien personenbezogener Daten

Im Rahmen der Nutzung der Software können insbesondere folgende Kategorien personenbezogener Daten verarbeitet werden:

  • Namen
  • E-Mail-Adressen
  • Telefonnummern
  • Adressen
  • Unternehmensdaten
  • Auftrags- und Projektdaten
  • Kommunikationsdaten
  • Profilbilder

Besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO sind nicht Gegenstand der vorgesehenen Verarbeitung.

5. Kategorien betroffener Personen

Von der Verarbeitung können insbesondere folgende Personengruppen betroffen sein:

  • Kunden des Auftraggebers
  • Mitarbeiter des Auftraggebers
  • Geschäftspartner des Auftraggebers
  • sonstige Kontakte des Auftraggebers

6. Weisungsrecht des Auftraggebers

Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Auftraggebers, soweit nicht eine gesetzliche Verpflichtung zur Verarbeitung besteht.

Die Nutzung der Software gemäß der Produktbeschreibung sowie der Funktionsumfang der Software gelten als Weisung im Sinne dieses Vertrags.

Der Auftragsverarbeiter informiert den Auftraggeber unverzüglich, wenn er der Auffassung ist, dass eine Weisung gegen geltendes Datenschutzrecht verstößt.

7. Vertraulichkeit

Der Auftragsverarbeiter verpflichtet sich, personenbezogene Daten vertraulich zu behandeln. Der Zugriff auf personenbezogene Daten ist ausschließlich Personen gestattet, die zur Verarbeitung dieser Daten befugt sind und zur Vertraulichkeit verpflichtet wurden.

Derzeit haben ausschließlich die Gründer der Fundamental Software GbR Zugriff auf die Systeme, soweit dies für Betrieb, Wartung oder Support erforderlich ist.

8. Technische und organisatorische Maßnahmen

Der Auftragsverarbeiter trifft geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten. Zu diesen Maßnahmen gehören insbesondere:

  • verschlüsselte Datenübertragung über HTTPS/TLS
  • sichere Passwortspeicherung mittels kryptografischer Hashverfahren
  • Zugriffsbeschränkung auf Systeme
  • rollenbasierte Zugriffskontrollen innerhalb der Software
  • regelmäßige Software-Updates und Sicherheitsupdates
  • Systemüberwachung und Logging
  • regelmäßige Datensicherungen (Backups)

Backups werden täglich erstellt und für einen Zeitraum von 30 Tagen aufbewahrt.

9. Unterauftragsverarbeiter

Der Auftragsverarbeiter ist berechtigt, weitere Dienstleister zur Verarbeitung personenbezogener Daten einzusetzen. Derzeit eingesetzte Unterauftragsverarbeiter sind insbesondere:

  • Vercel Inc. – Hosting und Infrastruktur
  • Supabase Inc. – Datenbank und Backend-Services
  • Stripe Payments Europe Ltd. – Zahlungsabwicklung
  • Google Ireland Limited – Webanalyse (Google Analytics)

Der Auftragsverarbeiter stellt sicher, dass mit allen Unterauftragsverarbeitern entsprechende Verträge gemäß Art. 28 DSGVO abgeschlossen werden.

Der Auftragsverarbeiter informiert den Auftraggeber über Änderungen bei eingesetzten Unterauftragsverarbeitern. Der Auftraggeber kann einer solchen Änderung aus wichtigem Grund widersprechen.

10. Unterstützung des Auftraggebers

Der Auftragsverarbeiter unterstützt den Auftraggeber nach Möglichkeit bei der Erfüllung seiner Pflichten nach der DSGVO, insbesondere bei:

  • der Beantwortung von Betroffenenanfragen
  • der Umsetzung von Lösch- oder Berichtigungsansprüchen
  • der Durchführung von Datenschutz-Folgenabschätzungen
  • der Meldung von Datenschutzverletzungen

11. Meldung von Datenschutzverletzungen

Der Auftragsverarbeiter informiert den Auftraggeber unverzüglich, nachdem ihm eine Verletzung des Schutzes personenbezogener Daten bekannt geworden ist. Die Meldung enthält alle verfügbaren Informationen, die erforderlich sind, damit der Auftraggeber seinen gesetzlichen Meldepflichten nachkommen kann.

12. Rückgabe und Löschung von Daten

Nach Beendigung des Nutzungsvertrags löscht der Auftragsverarbeiter sämtliche personenbezogenen Daten des Auftraggebers, sofern keine gesetzlichen Aufbewahrungspflichten bestehen. Die Daten werden spätestens 30 Tage nach Vertragsende gelöscht.

Innerhalb dieses Zeitraums hat der Auftraggeber die Möglichkeit, seine Daten aus der Software zu exportieren.

13. Kontrollrechte

Der Auftraggeber ist berechtigt, die Einhaltung der datenschutzrechtlichen Verpflichtungen durch den Auftragsverarbeiter zu überprüfen. Der Auftragsverarbeiter stellt dem Auftraggeber auf Anfrage alle erforderlichen Informationen zur Verfügung, um die Einhaltung dieses Vertrags nachzuweisen.

Audits dürfen nur in angemessenem Umfang und mit angemessener Vorankündigung durchgeführt werden.

14. Datenübermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Staaten außerhalb des Europäischen Wirtschaftsraums erfolgt nur, wenn geeignete Garantien gemäß Art. 44 ff. DSGVO bestehen. Solche Garantien können insbesondere sein:

  • Angemessenheitsbeschlüsse der Europäischen Kommission
  • EU-Standardvertragsklauseln

15. Schlussbestimmungen

Im Übrigen gelten die Bestimmungen des zwischen den Parteien geschlossenen Nutzungsvertrags und der Allgemeinen Geschäftsbedingungen. Sollten einzelne Bestimmungen dieses Vertrags unwirksam sein oder werden, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.

Verzeichnis der Verarbeitungstätigkeiten

Fundamental Software GbR — Stand: Mai 2026

Verantwortlicher:

Fundamental Software GbR

Lucca Altendeitering und Radu-Andrei Maldea

Schönhauser Allee 140

10437 Berlin

info@fundamental.software

1. Betrieb der Website

Beschreibung der Verarbeitung

Bereitstellung der Website fundamental.software sowie Sicherstellung des technischen Betriebs und der Systemsicherheit.

Zweck der Verarbeitung

  • Bereitstellung der Website
  • Gewährleistung der IT-Sicherheit
  • Fehleranalyse und Missbrauchserkennung

Kategorien betroffener Personen

  • Besucher der Website

Kategorien personenbezogener Daten

  • IP-Adresse
  • Datum und Uhrzeit des Zugriffs
  • Browsertyp
  • Betriebssystem
  • aufgerufene Seiten
  • Referrer URL

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website)

Empfänger / Auftragsverarbeiter

  • Vercel Inc. (Hosting)

Drittlandübermittlung

Mögliche Übermittlung in die USA auf Grundlage von Standardvertragsklauseln oder Angemessenheitsbeschluss.

Speicherdauer

Server-Logfiles werden spätestens nach 30 Tagen gelöscht.

Technische und organisatorische Maßnahmen

  • HTTPS/TLS-Verschlüsselung
  • Zugriffsbeschränkung
  • Server-Sicherheitsmaßnahmen des Hostinganbieters

2. Nutzerregistrierung und Nutzerkonto

Beschreibung der Verarbeitung

Registrierung von Nutzern und Verwaltung von Nutzerkonten innerhalb der SaaS-Software.

Zweck der Verarbeitung

  • Bereitstellung der Software
  • Verwaltung von Benutzerkonten
  • Authentifizierung von Nutzern

Kategorien betroffener Personen

  • Nutzer der Software
  • Mitarbeiter der Kundenunternehmen

Kategorien personenbezogener Daten

  • Name
  • E-Mail-Adresse
  • Passwort (verschlüsselt gespeichert)
  • Profilbild (optional)

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Empfänger / Auftragsverarbeiter

  • Supabase Inc. (Datenbank und Backend)
  • Vercel Inc. (Hosting)

Drittlandübermittlung

Mögliche Übermittlung in Drittländer auf Grundlage von Standardvertragsklauseln.

Speicherdauer

Für die Dauer des Vertragsverhältnisses. Löschung spätestens 30 Tage nach Vertragsende.

Technische und organisatorische Maßnahmen

  • Passwort-Hashing
  • Zugriffsbeschränkung
  • verschlüsselte Datenübertragung
  • rollenbasierte Zugriffskontrollen

3. Verarbeitung von Kundendaten innerhalb der SaaS-Software

Beschreibung der Verarbeitung

Speicherung und Verarbeitung von personenbezogenen Daten, die Nutzer innerhalb der Software zur Verwaltung ihrer Kunden und Aufträge eingeben.

Zweck der Verarbeitung

  • Bereitstellung der Funktionen zur Kunden- und Auftragsverwaltung
  • Organisation von Projekten und Kundenbeziehungen

Kategorien betroffener Personen

  • Kunden der Nutzer
  • Geschäftspartner der Nutzer
  • Mitarbeiter der Nutzer

Kategorien personenbezogener Daten

  • Name
  • E-Mail-Adresse
  • Telefonnummer
  • Adresse
  • Unternehmensdaten
  • Auftrags- und Projektdaten
  • Kommunikationsinformationen
  • Profilbilder

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Empfänger / Auftragsverarbeiter

  • Supabase Inc.
  • Vercel Inc.

Drittlandübermittlung

Mögliche Drittlandübermittlung auf Grundlage von Standardvertragsklauseln.

Speicherdauer

Für die Dauer des Vertragsverhältnisses. Löschung spätestens 30 Tage nach Vertragsende.

Technische und organisatorische Maßnahmen

  • Zugriffsbeschränkung
  • verschlüsselte Datenübertragung
  • regelmäßige Backups
  • Systemüberwachung

4. E-Mail-Kommunikation und Systemmails

Beschreibung der Verarbeitung

Versand von transaktionalen E-Mails im Zusammenhang mit der Nutzung der Software.

Zweck der Verarbeitung

  • Account-Verifizierung
  • Passwort-Reset
  • Einladungen zu Teams
  • Systembenachrichtigungen

Kategorien betroffener Personen

  • Nutzer der Software

Kategorien personenbezogener Daten

  • E-Mail-Adresse
  • Name
  • technische Metadaten der E-Mail

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)

Empfänger / Auftragsverarbeiter

  • Resend Inc.

Drittlandübermittlung

Mögliche Übermittlung in die USA auf Grundlage von Standardvertragsklauseln.

Speicherdauer

Gemäß den Einstellungen des E-Mail-Dienstleisters sowie den gesetzlichen Anforderungen.

Technische und organisatorische Maßnahmen

  • TLS-Verschlüsselung
  • Zugriffsbeschränkung

5. Zahlungsabwicklung

Beschreibung der Verarbeitung

Abwicklung von kostenpflichtigen Abonnements der Software.

Zweck der Verarbeitung

  • Zahlungsabwicklung
  • Rechnungsstellung
  • Buchhaltung

Kategorien betroffener Personen

  • zahlende Kunden

Kategorien personenbezogener Daten

  • Name
  • Rechnungsadresse
  • Zahlungsinformationen
  • Transaktionsdaten

Rechtsgrundlage

Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten)

Empfänger / Auftragsverarbeiter

  • Stripe Payments Europe Ltd.

Drittlandübermittlung

Mögliche Drittlandübermittlung gemäß Standardvertragsklauseln oder Angemessenheitsbeschluss.

Speicherdauer

Rechnungsdaten werden gemäß steuerrechtlichen Vorgaben bis zu 10 Jahre aufbewahrt.

6. Webanalyse

Beschreibung der Verarbeitung

Analyse der Nutzung der Website zur Verbesserung der Benutzerfreundlichkeit und der Performance.

Zweck der Verarbeitung

  • Analyse des Nutzerverhaltens
  • Verbesserung der Website
  • technische Optimierung

Kategorien betroffener Personen

  • Besucher der Website

Kategorien personenbezogener Daten

  • gekürzte IP-Adresse
  • Nutzungsdaten
  • Seitenaufrufe
  • Verweildauer

Rechtsgrundlage

Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über Cookie-Banner)

Empfänger / Auftragsverarbeiter

  • Vercel Inc. (Vercel Analytics)

Drittlandübermittlung

Mögliche Übermittlung in die USA auf Grundlage von Standardvertragsklauseln.

Speicherdauer

Gemäß den Einstellungen des Analysetools.

7. Backups und Datensicherung

Beschreibung der Verarbeitung

Erstellung von Datensicherungen zur Gewährleistung der Wiederherstellbarkeit von Daten bei technischen Störungen oder Sicherheitsvorfällen.

Zweck der Verarbeitung

  • Sicherstellung der Datenintegrität
  • Wiederherstellung von Daten nach Systemausfällen

Kategorien betroffener Personen

  • Nutzer der Software
  • Kunden der Nutzer

Kategorien personenbezogener Daten

Alle Daten, die innerhalb der SaaS-Plattform gespeichert sind.

Rechtsgrundlage

Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Systemsicherheit)

Empfänger / Auftragsverarbeiter

  • Vercel Inc.

Speicherdauer

Backups werden täglich erstellt und nach 30 Tagen automatisch gelöscht.