Allgemeine Geschäftsbedingungen und Auftragsdatenverarbeitungsvertrag gem. Art. 28 DSGVO

A. Allgemeine Geschäftsbedingungen

Letzte Aktualisierung: 29. Mai 2024

1. Scope of Application

  1. These General Terms and Conditions apply to the provision of the services in connection with the Loady platform (“Platform”) as well as related products and services (together “Services“) of Loady GmbH, Industriestraße 35, 68169 Mannheim (“Loady“).
  2. The Services of Loady are aimed exclusively at Customers (“Customer(s)“) who are businesses (Sec. 14 BGB (German Civil Code)), a legal entity under public law or a special fund under public law. The provision of services to consumers (Sec. 13 BGB) is excluded.
  3. The provision of the Services is exclusively based on these General Terms and Conditions. The general terms and conditions of the Customer shall not apply. This also applies if Loady does not expressly object to the Customer’s general terms and conditions in individual cases.

2. Offer and Acceptance

  1. Unless indicated, offers of Loady are subject to confirmation and non-binding and are to be understood as an invitation to the Customer to make an offer to Loady. The Customer is bound by his offer for fourteen (14) days.
  2. The agreement is concluded when Loady accepts the Customer’s offer by means of an order confirmation or by countersigning the offer document. Loady is not obliged to accept orders from the Customer.
  3. In the case of orders via an online store or website of Loady, the Customer’s order sent with the completion of the order dialogue constitutes the legally binding offer. This is made by the Customer going through the order dialogue and selecting the button “Confirm Order”. Before doing so, the Customer can change its order or cancel the order process. Unless expressly identified as such, automated confirmation of receipt do not constitute a legally binding acceptance of the offer, but merely confirm the receipt of the order by Loady. After positive examination of the order, Loady will send an order confirmation to the Customer by e-mail, which constitutes a legally binding acceptance of the offer.

3. Quality of the Services, Test Accounts

  1. Unless otherwise agreed, the quality of the Services shall conform exclusively to the service specification and the program description of Loady. Loady does not promise any properties or possible uses of the Services beyond these specifications. The economic risk of use for the Services lies with the Customer.
  2. The Platform is regularly revised in order to keep it compatible with the current software and hardware environments and to provide new or improved functions. Due to the provision as a platform solution, only the latest version of the Platform is generally available. Therefore, no ongoing compatibility with certain browsers, software or hardware environments can be guaranteed. Furthermore, Loady reserves the right to change, suspend or completely terminate individual Services or functionalities of the Platform. If this results in a considerable restriction of the usability of the Platform, the Customer is entitled to extraordinary termination. In this case, fees for unused periods shall be refunded. Any further claims by the Customer are excluded.
  3. Insofar as Loady makes the Services available via a test account or via a free beta version, this is a voluntary service provided by Loady. Test accounts and free beta versions serve exclusively to familiarize oneself with the Services, but not for productive work. Loady reserves the right to deactivate test accounts at any time, even without prior notification, or to make the test Services the subject of a paid service which can be ordered separately.

4. Advice and Additional Services

  1. Insofar as Loady provides consultancy services beyond the contractually agreed scope of performance, this shall be done to the best of its knowledge. Details and information about the suitability and application of products and services do not exempt the Customer from carrying out its own tests and trials.
  2. Services which are provided in addition to the provision of the Platform (e.g. installation and configuration services, training, migration support) are only owed if they have been expressly ordered. In this case, the agreed fees apply, which are in addition to the license fees for the Services. In the event that no fees have been agreed, Loady’s standard hourly rates shall apply.
  3. Costs incurred for the provision of additional services shall be invoiced to the Customer at the purchase price and shall be reimbursed by the Customer. In the case of costs that exceed the usual level, Loady will consult with the Customer in advance.

5. Types of Customers

  1. Depending on the license purchased by the Customer, the Customer can use the Platform as a sending and receiving company in order to predominantly pass on information and requirements for loading and unloading products at loading and unloading points (“Logistics Information”) in order to receive logistics services (“Company”) or a carrier in order to predominantly receive product and logistic information in order to provide transport services (“Carrier”).
  2. Transactions between Companies and Carriers are taking place directly between such parties. Loady only provides the technical means to share and access such Logistic Information. Loady is therefore not responsible for the accuracy of the Logistic Information provided by the Companies or the fulfillment of transport assignments.

6. Service Fees, Prices and Payment Terms

  1. Customers are generally charged with a recurring fee for the use of the platform (“Platform Service Fee”) and one-time fees for ordered special services (“Special Services Fees”).
  2. The prices agreed between the parties apply. Loady is entitled to adjust the prices at any time by giving at least one (1) week notice via e-mail or via the Platform. The adjusted Platform Service Fee shall take effect on the date specified in the notice but shall only apply to running contracts upon the renewal of the contract period.
  3. The prices quoted are net prices unless they are expressly stated as gross prices.
  4. In the event that the general inflation according to the German consumer price index increases by more than 5% within a running contractual period, Loady shall be entitled to adjust its prices accordingly also during such contract period.
  5. Unless otherwise agreed, the Platform Services Fee shall be payable in advance upon the start of the agreed contract period and any renewals of the contract period for the complete contract period. If payment intervals have been agreed, the Platform Service Fee shall become payable at the start of each such payment interval. Special Services Fees shall be payable within thirty (30) days of the respective invoice date at the latest.
  6. Customers may upgrade their Service type or Service package (e.g. by adding products, loading points or transport lanes, API connectors or by upgrading to a higher Service type) during a running contract period. The additional Platform Service Fee shall be charged for the remainder of the running contract period on a pro-rata basis. Downgrades (e.g. by reducing products, loading points or transport lanes, API connectors or by downgrading to a lower Service type) is only possible at the renewal of the contract period.
  7. In the event that the Customer uses the Services beyond the contractually agreed scope or makes them available to third parties, Loady shall be entitled to make a subsequent calculation of the license fees on the basis of the actual use.

7. Provision and Use of the Services

  1. The Services are hosted in a third-party cloud environment. Therefore, the terms of the cloud provider apply. A current version of these conditions can be accessed via the Platform. The Customer is aware that the terms and conditions of the cloud provider may change from time to time which also may affect the provision of the Services. If this results in a considerable restriction of the usability of the Platform, the Customer is entitled to extraordinary termination. In this case, fees for unused periods shall be refunded. Any further claims by the Customer are excluded.
  2. This server can be accessed via the internet and therefore requires a functioning internet access of the Customer. For certain Services additional hardware and software may be required as indicated by Loady, which is to be procured by the Customer at its own expense.
  3. Insofar as the Customer is provided with access data or passwords in connection with the provision of the Services, the Customer must keep these strictly secret and not pass them on. Loady must be informed immediately of any loss of the access data or passwords.
  4. The Customer is only entitled to use the Services within the contractually agreed scope. The Customer is not entitled to make the Services available to third parties against payment or free of charge without Loady’s prior written consent.
  5. Loady shall endeavor to an economically reasonable extent to make the Services permanently available. However, complete availability 24 hours a day, 7 days a week cannot be guaranteed. Specific availabilities are only owed if specifically agreed. Excluded from the availability are in particular (i) planned downtimes for maintenance and service work, which are carried out outside the general office hours (Mon-Fri 9:00-17:00 CET) if possible and (ii) any unavailability caused by circumstances beyond Loady’s reasonable control, such as e.g. acts of government, flood, fire, earthquake, civil unrest, epidemics or pandemics, acts of terrorism, strikes, internet service provider failure or delay, third party application impact or denial of service attacks.

8. User Accounts and Management

  1. The Customer can set-up user accounts for its employees to use the Platform. Unless otherwise agreed, the number of user accounts shall not be limited.
  2. Unless otherwise agreed, user accounts may only be set-up for employees of the Customer. In case of an Loady Enterprise Company type, user accounts may also be set up for employees of affiliates of the Customer. For other service types, user accounts for affiliates of the Customer are excluded and are subject to the affiliate acquiring an own license or a license covering the entire group of companies of the Customer.
  3. The Customer shall be responsible for the management of user accounts. This includes the deactivation of user accounts in the event that a user is no longer an employee of the Customer.
  4. The Customer shall ensure that all users adhere to this agreement. For the purposes of this agreement, employees of the Customer or any other persons for which the Customer sets up user accounts shall be deemed vicarious agents of the Customer (Sec. 278 BGB).

9. Entering of Data

  1. The Platform allows Companies to enter Logistics Information and other data for display and usage to Carriers and Business Partners. Companies can select which Carriers and Business Partners shall be able to view such data via the Platform. In order to view the data via the Platform, the Carriers and Business Partners will also have to subscribe to the Loady Services. In addition, Companies can make the data available via a link which they can distribute to any third party. Authorized Carriers or Business Partners who subscribed to Loady are able to create these links, too, which they can distribute to their sub-contractors and drivers.
  2. The Customer shall be solely responsible for the data entered into the Platform. Loady does not assume any responsibility for the data entered by the Customer and made available to other Customers or third parties via the Platform.
  3. The Customer must ensure that it is allowed to enter the data into the Platform and that the entered data does not infringe any statutory provisions or rights of any third party and that the data is accurate. The Customer indemnifies Loady, its directors, employees and agents against any claim, loss or damage, including reasonable legal fees, resulting from the data entered into the Platform by the Customer.

10. Further Terms with Respect to the Services

  1. The provision of the Services is governed by service agreement (“Dienstvertrag”) law. The law on agreements for work and services (“Werkvertrag”) shall only apply if and to the extent that Loady has expressly promised the Customer the creation of a specific work or a specific success.
  2. Loady is entitled to make and charge for part deliveries and part performances provided that the part delivery is usable for the Customer within the scope of the contractual purpose, the delivery of the remaining ordered products or the performance of the remaining Services is ensured and the Customer does not incur any considerable additional expenditure or additional costs as a result (unless Loady agrees to bear these costs).
  3. Any deadlines and dates promised by Loady for the performance of the Services are always only approximate and are subject to change. This also applies to dates and deadlines stated in offers and order confirmations, unless these are expressly described as binding.
  4. If acts of cooperation by the Customer are required for the provision of Services, Loady is not obliged to effect the Services insofar as and to the extent that it cannot be provided without the act of cooperation.

11. Obligations of the Customer and Authorized Users

  1. Only data that the respective Customer is entitled to use and reproduce may be entered or uploaded into the Platform. By entering or uploading data, the Customer declares that he is authorized to use the data and that no rights of third parties are infringed by the entry, uploading and use of the data, including any associated acts of reproduction.
  2. Use of the Platform is only permitted in accordance with the terms of this agreement, applicable laws and governmental regulations.
  3. The Customer may not (i) make the Services available to or use it for the benefit of anyone other than the users for whom a user account has been opened; (ii) sell, resell, license, sublicense, distribute, rent or lease the Services and/or the Loady platform and its contents; (iii) use the Services to store or transmit infringing, defamatory or otherwise unlawful or tortious material or to store or transmit material which infringes the rights of any third party; (iv) use the Services to store or transmit malicious code; (v) interfere with or disrupt the integrity or performance of the Services or any third party data contained therein; (vi) attempt to gain unauthorized access to the Services or any related systems or networks; (vii) permit direct or indirect access to or use of the Services in any manner that circumvents any contractual restriction on use; (viii) copy the Services or any part, feature, function, content or user interface thereof except as necessary for the use of the Services contemplated under this agreement (e.g., loading the software into a temporary storage device) except for Customer’s data entered into the Platform. (ix) framing or mirroring any part of the Services, other than framing on its own intranet or otherwise for its own internal business purposes; or (x) accessing the Services to create a competing product or service; or (xi) reverse engineering the Services (to the extent such restriction is not mandatory to be permitted by statutory law).
  4. In the event that the Customer or a user authorized by the Customer breaches any of the obligations under these Terms, Loady shall be entitled to terminate the agreement for cause. Furthermore, the Customer is liable for all damages incurred, including reasonable legal costs. In the event that the Services are made available to third parties by the Customer without approval by Loady, Loady is entitled to charge the Customer for the use by these third parties in accordance with Loady’s standard fees. This does not apply if the Customer is not responsible for the infringement. If there is reason to believe that a serious violation has occurred, Loady is also entitled to temporarily suspend access to the Platform. Access to the Platform will be resumed as soon as the suspicion has been dispelled. In the event of violations by the user of a specific user account, Loady is also entitled to block this account completely or temporarily.

12. Payment Default

  1. In the event that specified payment terms are exceeded, in the case of payment on account, if the payment term of fourteen (14) days after the invoice date is exceeded, the Customer shall be in default without a separate reminder being required.
  2. Non-payment of the remuneration when due shall constitute a material breach of contractual
  3. In the event of default in payment on the part of the Customer, Loady is entitled to demand interest on arrears, namely, in the case of invoicing in euros, in the amount of 9 percentage points above the base interest rate announced by the Deutsche Bundesbank at the time of the occurrence of the default. The assertion of further damages caused by default by Loady remains unaffected.

13. Rights of the Customer in Case of Product Defects

  1. The warranty for defects is governed by service agreement law. Loady must be notified of defects in the Services which can be detected during a proper inspection without delay, at the latest within two (2) weeks after the Services have been provided; Loady must be notified of other defects without delay, at the latest within four (4) weeks after they have been detected. The notification must be made in writing and must precisely describe the type and extent of the defects.
  2. If the Services are defective and the Customer has duly notified Loady of this in accordance with the above paragraph, the Customer is entitled to the statutory rights with the following provisos:
    a) Loady first has the right, at its discretion, either to remedy the defect or to supply the Customer with defect-free Services or to provide the defective performance again (subsequent performance). In the case of defects that do not impair the essential functions of the Services, rectification can also take place within the framework of the next routine update.
    b) Loady reserves the right to make two attempts at subsequent performance. If the subsequent performance fails or is unreasonable for the Customer, the Customer can either terminate the agreement or demand a reduction of the price.
    c) The following clause applies to claims for damages and for reimbursement of futile expenses due to a defect.
  3. Loady warrants that the Platform and other software provided in connection with the Services is free of third-party rights. If third parties assert rights to such software, Loady is entitled to eliminate the claims by acquiring appropriate licenses or to redesign the software while preserving the essential functionality in such a way that the rights of the third parties are no longer infringed. Should this not be possible with economically reasonable effort, Loady shall be entitled to terminate the agreement.

14. Liability

  1. Loady shall in principle be liable for damages in accordance with the statutory provisions. Loady is liable for damages – irrespective of the legal grounds – within the scope of fault liability in the case of intent and gross negligence. In the event of a breach of material contractual obligations due to simple negligence (obligations the fulfilment of which is a prerequisite for the proper performance of the agreement and the observance of which the contractual partner regularly relies on and may rely on), Loady’s liability is, however, limited to compensation for typical, foreseeable damage; in the event of a breach of non-material contractual obligations due to simple negligence Loady’s liability is excluded.
  2. The limitations of liability in accordance with the preceding paragraph do not apply
    a) in the case of damages arising from injury to life, body or health which are based on a negligent breach of duty by Loady or an intentional or negligent breach of duty by a legal representative or vicarious agent of Loady,
    b) insofar as Loady has fraudulently concealed a defect,
    c) insofar as Loady has assumed a guarantee for the quality of a product or a service,
    d) for claims under the Product Liability Act.
  3. Loady’s liability for indirect damage (e.g. loss of profit, interruption of business, consequential damage) is excluded.
  4. The Customer itself is responsible for properly securing the data entered into the system and for making regular backups. Liability for loss of data is limited to the damage that would have occurred if the Customer had properly backed up the data.

15. Statute of Limitation

  1. The limitation period for claims arising from defects of the Services including defects of title shall be one year from delivery or performance. If acceptance has been agreed, the limitation period shall begin with acceptance.
  2. The limitation period for contractual and tortious claims for damages shall be one year from the commencement of the statutory limitation period.
  3. Notwithstanding the above paragraphs, the statutory limitation periods shall apply where prescribed as mandatory under statutory laws, in case of intent or gross negligence and in cases of section 14.2.

16. Right to Set-Off, Right of Retention

The Customer is only entitled to set-off or to assert rights of retention insofar as his counterclaims are undisputed or have been legally established.

17. Securities

In the event of justified doubts as to the solvency of the Customer, in particular in the event of default in payment, Loady may, without detriment to further claims, revoke payment periods granted and make further deliveries and services dependent on the granting of other securities or advance payments.

18. Intellectual Property and Use of Data

  1. Loady reserves all rights to the Platform and any other software provided in connection with the Services.
  2. Loady grants Customer the non-exclusive, non-transferable and non-sublicensable right to use the Platform, software or other work results of the Services in accordance with the agreements, including these General Terms & Conditions. Exclusive rights are only granted if specifically agreed. The Customer is not entitled to use or exploit the Platform or other software or work results in any form that is not covered by agreements with Loady. The respective right of use expires automatically when the present agreement or the period of use for individual service types or packages ends.
  3. A right to edit software exists only with the prior written consent of Loady as well as in the legally compelling cases according to Sec. 69 et seq. UrhG (German Copyright Act). The right of use granted shall automatically expire upon termination of the underlying contractual
  4. Unless otherwise agreed, the Customer shall receive software only in object code. There shall be no entitlement to the source code.
  5. In the event that Customer edits or otherwise redesigns the Platform or any other software provided by Loady, Loady shall be exclusively entitled to any and all results arising therefrom.
  6. The Customer shall own the data submitted to the Platform. The Customer grants Loady and its affiliated companies and agents a worldwide, royalty-free license to host, copy, transfer and display the data insofar as this is necessary for the provision of the Services. This also applies in the event of modifications or further developments of the Services. Loady is entitled to copy the entered or uploaded data for backup purposes.
  7. Loady will provide Customers the opportunity to use Loady data also in other software solutions and platforms. Therefore, Loady will conclude individual agreements with third-party software solution providers ensuring that the Customer’s data ownership and data governance rights apply when deploying the Loady Plugin. Third-party software solutions and platforms shall require Customer’s active agreement to use the Loady Plugin before Customers start using it. Loady will in no event pass on individual data provided by the Customer to third parties without prior consent.
  8. Loady is entitled to use data entered into the Platform or gathered as part of the provision of the Services for other purposes, including for the preparation of forecasts on an aggregated level only. An individual use of Customer data by Loady is prohibited. Furthermore, Loady is entitled to use metadata (e.g. how many sites of what countries and companies are in Loady, how many products, how many transport lanes) for commercial and other similar services and products or for benchmarking purposes.

19. Term and Termination

  1. The term of the agreement shall be agreed between the parties. In the event that the parties have agreed fixed performance periods, ordinary termination shall be excluded.
  2. Furthermore, the agreement can be terminated in writing by either party without notice for good cause. Good cause for termination by Loady exists in particular if the Customer uses the Platform beyond the extent permitted under this agreement and this violation is not stopped within a reasonable period of time despite a warning or if the Customer is in default with the payment of fees for a period of more than one (1) month. A good cause for termination by the Customer exists if essential functions of a purchased service type or package cease to exist due to a change in the Platform during the subscription period.
  3. In the event of extraordinary termination for good cause by the Customer, Loady shall refund any fees received for unused subscription periods. In the event of extraordinary termination for good cause by Loady, unused reference periods shall lapse unless the Customer proves that Loady has saved corresponding expenses due to the premature termination of the agreement.
  4. After the termination of this Agreement, the Customer is obligated to discontinue the use of the Services and, upon Loady’s request, to delete any software installed on Customer’s systems for the use of the Services as well as to return to Loady or destroy any user documentation received.
  5. After the termination of this Agreement, Loady grants the Customer the possibility to export data stored on the Platform to a general data format for a period of one (1) month. Any assistance on the part of Loady shall be subject to the payment of a Special Services Fee and requires a separate agreement between the parties.
  6. In the event of termination of the agreement, those provisions shall continue to apply which, according to their meaning and purpose, are intended to survive the agreement. This applies in particular to the provisions regarding property rights and licenses, warranty, liability, confidentiality, data protection and final provisions.

20. Confidentiality

  1. Confidential Information” means any information disclosed by one party (“Disclosing Party“) to the other party (“Receiving Party“), orally or in writing, which is designated as confidential or which, given the nature of the information and the circumstances of disclosure, is reasonably to be understood to be confidential. However, Confidential Information does not include information that, as demonstrated by the Receiving Party, (i) is or becomes generally known to the public without breach of any duty owed to the Disclosing Party; (ii) was known to the Receiving Party prior to its disclosure by the Disclosing Party without breach of any duty owed to the Disclosing Party; (iii) received from a third party without breaching any obligation owed to the disclosing party; (iv) independently developed by the Receiving Party; or (v) otherwise to be disclosed as agreed between the parties.
  2. The Receiving Party shall use the same degree of care as it uses to protect the confidentiality of its own Confidential Information of the same nature (but not less than reasonable care) to (i) not use Confidential Information of the Disclosing Party for purposes outside the scope of this agreement and (ii) limit access to Confidential Information of the Disclosing Party to those of its employees and its affiliates and contractors who need such access for purposes consistent with this Agreement, unless otherwise approved in writing by the Disclosing Party.
  3. The Receiving Party may disclose Confidential Information of the Disclosing Party to the extent it is compelled to do so by law or by a court or governmental order, provided that the Receiving Party notifies the Disclosing Party in advance of the compelled disclosure.

21. Force Majeure

Should events and circumstances, the occurrence of which lies outside the sphere of influence of Loady (such as, for example natural events, epidemics, war, industrial disputes, shortage of raw materials and energy, traffic and operational disruptions, damage caused by fire and explosion, public-law decrees), reduce the possibility of performance so that Loady cannot fulfil its contractual obligations (taking into account other internal or external performance obligations on a pro rata basis), Loady is (i) released from the contractual obligations for the duration of the disruption and to the extent of its effects and (ii) not obliged to procure the Services from third parties. Sentence 1 also applies insofar as the events and circumstances make the performance of the affected business sustainably uneconomical for Loady or are present at Loady’s upstream suppliers. If these events last longer than three (3) months, Loady is entitled to withdraw from or terminate the agreement.

22. Place of Performance

Irrespective of the place of delivery of the goods or documents or the place of performance of the Services, the place of performance for the Customer’s payment obligation is the registered office of Loady.

23. Data Protection

  1. If Loady provides the Customer with personal data of its employees or other third parties (hereafter “Personal Data“) in the context of the performance of the agreement or if the Customer otherwise obtains knowledge of such Personal Data, the following provisions shall apply. Personal data disclosed in the aforementioned manner and not processed on behalf of Loady may be processed by the Customer exclusively for the performance of the agreement and may not – except where permitted by law – be processed in any other way, in particular disclosed to third parties and/or analyzed for its own purposes and/or used to create profiles. This also applies in the case of the use of anonymized data.
  2. The Customer shall ensure that the Personal Data is only made accessible to those employees of the Customer who are deployed for the performance of the relevant agreement and only to the extent necessary for the performance of this agreement (need-to-know basis). The Customer shall organize its internal organization in such a way that it complies with the requirements of the applicable data protection law, in particular by taking technical and organizational measures to adequately protect the Personal Data from misuse and loss.
  3. The Customer shall not acquire any rights to the Personal Data and shall be obliged to correct, delete and/or restrict the processing of the Personal Data at any time under the statutory conditions. Rights of retention in relation to Personal Data are excluded.
  4. In addition to its legal obligations, the Customer shall inform Loady without undue delay, at the latest within 24 hours, of a breach of the protection of Personal Data, in particular in the event of loss. Upon termination of the relevant agreement, the Customer will delete the Personal Data, including all copies made, in accordance with the statutory requirements.
  5. Loady will observe the data protection requirements of the GDPR in the performance of the agreement and the provision of the Services.
  6. In the event that the Customer or the Customer’s employees enter personal data into the Platform, the Customer must ensure that he has all the necessary consents or other authorizations. This applies in particular to the creation and management of user accounts. The Customer shall indemnify Loady, its organs, employees or agents against all costs or damages resulting from the Customer’s breach of these obligations upon first request.

24. Jurisdiction

In the event that the contracting parties are merchants, legal entities under public law or special funds under public law, the exclusive place of jurisdiction is the registered office of Loady. However, Loady is entitled to bring an action at the general place of jurisdiction of the Customer.

25. Applicable law

The contractual relationship shall be governed by the law of the Federal Republic of Germany to the exclusion of German international private law and to the exclusion of the United Nations Convention on Contracts for the International Sale of Goods of 11 April 1980.

26. Miscellaneous

  1. There are no verbal ancillary agreements. Amendments or supplements to this contract must be made in writing (Sec. 126 BGB). This also applies to the waiver of the written form requirement.
  2. Should one or more provisions of the contract prove to be invalid, void or incomplete, this shall not affect the validity of the remaining provisions of the contract. The parties shall – if necessary, in the due form – replace the invalid or void provision by such a provision or fill the gap in the contract by such a provision with which the economic purpose pursued by them can be achieved as closely as possible. If the ineffectiveness or invalidity of a provision is based on a measure of performance or time (deadline or date), a legally permissible measure shall take the place of the ineffective or invalid performance or time provision.

B. Auftragsdatenverarbeitungsvertrag
gem. Art. 28 DSGVO

Präambel

Der Auftraggeber möchte den Auftragnehmer mit den in § 2 genannten Leistungen beauftragen. Teil der Vertragsdurchführung ist die Verarbeitung von personenbezogenen Daten. Insbesondere Art. 28 DS-GVO stellt bestimmte Anforderungen an eine solche Auftragsverarbeitung. Zur Wahrung dieser Anforderungen schließen die Parteien die nachfolgende Vereinbarung.

§ 1 Begriffsbestimmungen

Für in dieser Vereinbarung benutzte Begriffe, für die Art. 4 DS-GVO eine Begriffsbestimmung vorsieht, gilt diese gesetzliche Definition in der im Zeitpunkt des Vertragsschlusses geltenden Fassung auch für diesen Vertrag.

§ 2 Vertragsgegenstand

(1) Der Auftragnehmer erbringt für den Auftraggeber Leistungen im Bereich der Loady Plattform. Dabei erhalten der Auftragnehmer und seine Beschäftigten oder durch den Auftragnehmer Beauftragte Zugriff auf personenbezogene Daten und verarbeiten diese ausschließlich im Auftrag und nach Weisung des Auftraggebers. Umfang und Zweck der Datenverarbeitung durch den Auftragnehmer ergeben sich aus dem Hauptvertrag (und, sofern vorhanden, aus der dazugehörigen Leistungsbeschreibung) sowie aus der Anlage 1 zu diesem Vertrag. Dem Auftraggeber obliegt die Beurteilung der Zulässigkeit der Datenverarbeitung.

(2) Zur Konkretisierung der beiderseitigen datenschutzrechtlichen Rechte und Pflichten schließen die Parteien die vorliegende Vereinbarung. Die Regelungen des vorliegenden Vertrages gehen im Zweifel den Regelungen des Hauptvertrags vor.

(3) Die Laufzeit dieses Vertrags richtet sich nach der Laufzeit des Hauptvertrages, sofern sich aus den nachfolgenden Bestimmungen nicht über die Laufzeit des Hauptvertrages hinausgehende Verpflichtungen ergeben. Sich aus diesem Vertrag ergebende Kündigungsrechte bleiben von der vorstehenden Regelung unberührt.

(4) Die vorliegende Vereinbarung bleibt über das Ende des Hauptvertrags hinaus solange gültig, wie der Auftragnehmer über personenbezogene Daten verfügt, die ihm vom Auftraggeber zugeleitet wurden oder die er für diesen erhoben hat.

(5) Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet ausschließlich in einem Mitgliedstaat der Europäischen Union oder einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind.

§ 3 Weisungsrecht

(1) Der Auftragnehmer darf Daten nur im Rahmen des Hauptvertrags und gemäß den Weisungen des Auftraggebers verarbeiten. Wird der Auftragnehmer durch das Recht der Europäischen Union oder der Mitgliedstaaten, dem er unterliegt, zu weiteren Verarbeitungen verpflichtet, teilt er dem Auftraggeber diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern ihm dies rechtlich gestattet ist.

(2) Die Weisungen des Auftraggebers werden anfänglich durch diesen Vertrag festgelegt und können vom Auftraggeber danach in schriftlicher Form oder in Textform durch einzelne Weisungen geändert, ergänzt oder ersetzt werden (Einzelweisung). Der Auftraggeber ist jederzeit zur Erteilung entsprechender Weisungen berechtigt. Dies umfasst Weisungen in Hinblick auf die Berichtigung und Löschung von Daten sowie auf die Einschränkung der Verarbeitung. Die weisungsberechtigten Personen ergeben sich aus Anlage 4. Bei einem Wechsel oder einer längerfristigen Verhinderung der benannten Personen ist dem Vertragspartner unverzüglich der Nachfolger bzw. Vertreter in Textform zu benennen.

(3) Alle erteilten Weisungen sind sowohl vom Auftraggeber als auch vom Auftragnehmer zu dokumentieren. Weisungen, die über die hauptvertraglich verein-barte Leistung hinausgehen, werden als Antrag auf Leistungsänderung behandelt. Regelungen über eine etwaige Vergütung von Mehraufwänden, die durch ergänzende Weisungen des Auftraggebers an den Auftragnehmer entstehen, bleiben unberührt.

(4) Ist der Auftragnehmer der Ansicht, dass eine Weisung des Auftraggebers gegen datenschutzrechtliche Bestimmungen verstößt, hat er den Auftraggeber unverzüglich darauf hinzuweisen. Der Auftragnehmer ist berechtigt, die Durchführung der betreffenden Weisung solange auszusetzen, bis diese durch den Auftraggeber bestätigt oder geändert wird. Der Auftragnehmer darf die Durchführung einer offensichtlich rechtswidrigen Weisung ablehnen.

§ 4 Art der verarbeiteten Daten, Kreis der betroffenen Personen

Im Rahmen der Durchführung des Hauptvertrags erhält der Auftragnehmer Zugriff auf die in Anlage 1 näher spezifizierten personenbezogenen Daten der ebenfalls in Anlage 1 näher spezifizierten betroffenen Personen.

§ 5 Schutzmaßnahmen des Auftragnehmers

(1) Der Auftragnehmer ist verpflichtet, die gesetzlichen Bestimmungen über den Datenschutz zu beachten und die aus dem Bereich des Auftraggebers erlangten Informationen nicht ohne entsprechende Weisung an Dritte weiterzugeben oder deren Zugriff auszusetzen. Unterlagen in Papierform und Daten sind gegen die Kenntnisnahme durch Unbefugte unter Berücksichtigung des Stands der Technik zu sichern.

(2) Der Auftragnehmer wird in seinem Verantwortungsbereich die innerbetriebliche Organisation so gestalten, dass sie den besonderen Anforderungen des Datenschutzes gerecht wird. Der Auftragnehmer gewährleistet, dass er alle erforderlichen technischen und organisatorischen Maßnahmen zum angemessenen Schutz der Daten des Auftraggebers gem. Art. 32 DS-GVO, insbesondere mindestens die in Anlage 2 aufgeführten Maßnahmen getroffen hat. Sofern auch besondere Kategorien personenbezogener Daten verarbeitet werden, trifft der Auftragnehmer zusätzlich die sich aus § 22 Abs. 2 BDSG ergebenden angemessenen und spezifischen Maßnahmen, welche in Anlage 2 genauer spezifiziert sind. Der Auftragnehmer legt auf Anforderung des Auftraggebers die näheren Umstände der Festlegung welche Maßnahmen getroffen werden und die Umsetzung der Maßnahmen offen.

Eine Verbesserung der getroffenen Sicherheitsmaßnahmen bleibt dem Auftragnehmer vorbehalten, wobei er sicherstellt, dass das vertraglich vereinbarte Schutzniveau nicht unterschritten und der Auftraggeber über wesentliche Veränderungen unverzüglich informiert wird.

(3) Datenschutzbeauftragter oder – sofern ein Datenschutzbeauftragter nach Art. 37 Abs. 1 DS-GVO bzw. § 38 BDSG bzw. einem Landesdatenschutzgesetz nicht bestellt werden muss: Der Auftragnehmer veröffentlicht die Kontaktdaten des Datenschutzbeauftragten auf seiner Internetseite und teilt sie der Datenschutz-Aufsichtsbehörde mit. Veröffentlichung und Mitteilung weist der Auftragnehmer auf Anforderung des Auftraggebers in geeigneter Weise nach. Ein Wechsel in der Person des Datenschutzbeauftragten/Ansprechpartners für den Datenschutz ist dem Auftraggeber unverzüglich mitzuteilen.

(4) Den bei der Datenverarbeitung durch den Auftragnehmer beschäftigten Personen ist es untersagt, personenbezogene Daten unbefugt zu verarbeiten. Der Auftragnehmer wird alle Personen, die von ihm mit der Bearbeitung und der Erfüllung dieses Vertrages betraut werden (im folgenden Mitarbeiter genannt), entsprechend verpflichten (Verpflichtung zur Vertraulichkeit, Art. 28 Abs. 3, Abs. 1 S. 2 lit. b DS-GVO), über die sich aus diesem Vertrag ergebenden besonderen Datenschutzpflichten sowie die bestehende Weisungs- bzw. Zweckbindung belehren und mit der gebotenen Sorgfalt die Einhaltung der vorgenannten Verpflichtung sicherstellen. Diese Verpflichtungen müssen so gefasst sein, dass sie auch nach Beendigung dieses Vertrages oder des Beschäftigungsverhältnisses zwischen dem Mitarbeiter und dem Auftragnehmer bestehen bleiben. Dem Auftraggeber sind die Verpflichtungen der Mitarbeiter auf Verlangen in geeigneter Weise nachzuweisen.

§ 6 Informationspflichten des Auftragnehmers

(1) Bei Störungen bei den Verarbeitungstätigkeiten, Verdacht auf Datenschutzverletzungen oder Verletzungen vertraglicher Verpflichtungen des Auftragnehmers oder Verdacht auf sonstige sicherheitsrelevante Vorfälle beim Auftragnehmer, bei ihm im Rahmen des Auftrags beschäftigten Personen oder durch Dritte wird der Auftragnehmer den Auftraggeber unverzüglich in Schriftform oder Textform informieren. Dasselbe gilt für Prüfungen des Auftragnehmers durch die Datenschutz-Aufsichtsbehörde, die für den Auftraggeber relevante Verarbeitungen oder Sachverhalte betreffen. Die Meldung über eine Verletzung des Schutzes personenbezogener Daten enthält, soweit möglich, folgende Informationen:

  1. a) eine Beschreibung der Art der Verletzung des Schutzes personenbezogener Daten, soweit möglich mit Angabe der Kategorien und der Zahl der betroffenen Personen, der betroffenen Kategorien und der Zahl der betroffenen personenbezogenen Datensätze
  2. b) eine Beschreibung der wahrscheinlichen Folgen der Verletzung
  3. c) eine Beschreibung der vom Auftragnehmer ergriffenen oder vorgeschlagenen Maßnahmen zur Behebung der Verletzung und ggf. Maßnahmen zur Abmilderung ihrer möglichen nachteiligen Auswirkungen

(2) Der Auftragnehmer trifft unverzüglich die erforderlichen Maßnahmen zur Sicherung der betroffenen Daten und zur Minderung möglicher nachteiliger Folgen für die betroffene(n) Person(en), informiert hierüber den Auftraggeber, ersucht ihn um weitere Weisungen und erteilt dem Auftraggeber jederzeit weitere Auskünfte, soweit dessen Daten von einer Verletzung nach Abs. 1 betroffen sind.

(3) Sollten die Daten des Auftraggebers beim Auftragnehmer durch Pfändung oder Beschlagnahme, durch ein Insolvenz- oder Vergleichsverfahren oder durch sonstige Ereignisse oder Maßnahmen Dritter gefährdet werden, so hat der Auftragnehmer den Auftraggeber unverzüglich darüber zu informieren, sofern ihm dies nicht durch gerichtliche oder behördliche Anordnung untersagt ist. Der Auftragnehmer wird in diesem Zusammenhang alle zuständigen Stellen unverzüglich darüber informieren, dass die Entscheidungshoheit über die Daten ausschließlich beim Auftraggeber liegt.

(4) Über wesentliche Änderungen der Sicherheitsmaßnahmen nach § 6 Abs. 2 hat der Auftragnehmer den Auftraggeber unverzüglich zu unterrichten.

(5) Der Auftragnehmer führt ein Verzeichnis zu allen Kategorien von im Auftrag des Auftraggebers durchgeführten Tätigkeiten der Verarbeitung, das alle Angaben gem. Art. 30 Abs. 2 DS-GVO enthält. Das Verzeichnis ist dem Auftraggeber auf Anforderung zur Verfügung zu stellen.

(6) An der Erstellung des Verfahrensverzeichnisses durch den Auftraggeber sowie bei der Erstellung einer Datenschutz-Folgenabschätzung gem. Art. 35 DS-GVO und ggf. bei der vorherigen Konsultation der Datenschutz-Aufsichtsbehörden gem. Art. 36 DS-GVO hat der Auftragnehmer im angemessenen Umfang mitzuwirken. Er hat dem Auftraggeber die jeweils erforderlichen Angaben in geeigneter Weise mitzuteilen.

§ 7 Kontrollrechte des Auftraggebers

(1) Der Auftraggeber überzeugt sich vor der Aufnahme der Datenverarbeitung und sodann regelmäßig von den technischen und organisatorischen Maßnahmen des Auftragnehmers. Hierfür kann er zB Auskünfte des Auftragnehmers einholen, sich vorhandene Testate von Sachverständigen, Zertifizierungen oder internen Prüfungen vorlegen lassen oder die technischen und organisatorischen Maßnahmen des Auftragnehmers, sofern möglich, nach rechtzeitiger Abstimmung zu den üblichen Geschäftszeiten selbst persönlich prüfen bzw. durch einen sachkundigen Dritten prüfen lassen, sofern dieser nicht in einem Wettbewerbsverhältnis zum Auftragnehmer steht. Der Auftraggeber wird Kontrollen nur im erforderlichen Umfang durchführen und die Betriebsabläufe des Auftragnehmers dabei nicht unverhältnismäßig stören.

(2) Der Auftragnehmer verpflichtet sich, dem Auftraggeber auf dessen mündliche oder schriftliche Anforderung innerhalb einer angemessenen Frist alle Auskünfte und Nachweise zur Verfügung zu stellen, die zur Durchführung einer Kontrolle der technischen und organisatorischen Maßnahmen des Auftragnehmers gemäß Anlage 2 erforderlich sind.

(3) Der Auftraggeber dokumentiert das Ergebnis der von ihm durchgeführten Kontrollen und teilt es dem Auftragnehmer mit. Bei Fehlern oder Unregelmäßigkeiten, die der Auftraggeber insbesondere bei der Prüfung von Auftragsergebnissen feststellt, hat er den Auftragnehmer unverzüglich zu informieren. Werden bei der Kontrolle Sachverhalte festgestellt, deren zukünftige Vermeidung Änderungen des angeordneten Verfahrensablaufs erfordern, teilt der Auftraggeber dem Auftragnehmer die notwendigen Verfahrensänderungen unverzüglich mit.

(4) Der Auftragnehmer stellt dem Auftraggeber auf dessen Wunsch ein umfassendes und aktuelles Datenschutz- und Sicherheitskonzept für die Auftragsverarbeitung sowie über zugriffsberechtigte Personen zur Verfügung.

(5) Der Auftragnehmer weist dem Auftraggeber die Verpflichtung der Mitarbeiter nach § 6 Abs. 4 auf Verlangen nach.

§ 8 Einsatz von Subunternehmern

(1) Die vertraglich vereinbarten Leistungen bzw. die nachfolgend beschriebenen Teilleistungen werden unter Einschaltung der in Anlage 3 genannten Subunternehmer durchgeführt. Der Auftragnehmer ist im Rahmen seiner vertraglichen Verpflichtungen zur Begründung von weiteren Unterauftragsverhältnissen mit Subunternehmern („Subunternehmerverhältnis“) befugt. Er setzt den Auftraggeber hiervon unverzüglich in Kenntnis. Der Auftragnehmer ist verpflichtet, Subunternehmer sorgfältig nach deren Eignung und Zuverlässigkeit auszuwählen. Der Auftragnehmer hat bei der Einschaltung von Subunternehmern diese entsprechend den Regelungen dieser Vereinbarung zu verpflichten und dabei sicherzustellen, dass der Auftraggeber seine Rechte aus dieser Vereinbarung (insbesondere seine Prüf- und Kontrollrechte) auch direkt gegenüber den Subunternehmern wahrnehmen kann. Sofern eine Einbeziehung von Subunternehmern in einem Drittland erfolgen soll, hat der Auftragnehmer sicherzustellen, dass beim jeweiligen Subunternehmer ein angemessenes Datenschutzniveau gewährleistet ist (zB durch Abschluss einer Vereinbarung auf Basis der EU-Standarddatenschutzklauseln). Der Auftragnehmer wird dem Auftraggeber auf Verlangen den Abschluss der vorgenannten Vereinbarungen mit seinen Subunternehmern nachweisen

(2) Ein Subunternehmerverhältnis im Sinne dieser Bestimmungen liegt nicht vor, wenn der Auftragnehmer Dritte mit Dienstleistungen beauftragt, die als reine Nebenleistungen anzusehen sind. Dazu gehören zB Post-, Transport- und Versandleistungen, Reinigungsleistungen, Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt und Bewachungsdienste. Wartungs- und Prüfleistungen stellen Subunternehmerverhältnisse iSv Abs. 1 dar, soweit diese für IT-Systeme erbracht werden, die auch im Zusammenhang mit der Erbringung von Leistungen für den Auftraggeber genutzt werden.

§ 9 Anfragen und Rechte betroffener Personen

(1) Der Auftragnehmer unterstützt den Auftraggeber mit geeigneten technischen und organisatorischen Maßnahmen bei der Erfüllung der Pflichten des Auftraggebers nach Art. 12–22 sowie 32 und 36 DS-GVO.

(2) Macht eine betroffene Person Rechte, etwa auf Auskunftserteilung, Berichtigung oder Löschung hinsichtlich ihrer Daten, unmittelbar gegenüber dem Auftragnehmer geltend, so reagiert dieser nicht selbstständig, sondern verweist die betroffene Person unverzüglich an den Auftraggeber und wartet dessen Weisungen ab.

§ 10 Haftung

(1) Auftraggeber und Auftragnehmer haften gegenüber betroffenen Personen entsprechend der in Art. 82 DS-GVO getroffenen Regelung. Der Auftragnehmer stimmt eine etwaige Erfüllung von Haftungsansprüchen mit dem Auftraggeber ab.

(2) Der Auftragnehmer stellt den Auftraggeber von sämtlichen Ansprüchen frei, die betroffene Personen gegen den Auftraggeber wegen der Verletzung einer dem Auftragnehmer durch die DS-GVO auferlegten Pflicht oder wegen der Nichtbeachtung oder Verletzung einer in dieser Vereinbarung festgelegten Pflicht oder einer vom Auftraggeber gesondert erteilten Weisung geltend machen.

(3) Die Parteien stellen sich jeweils von der Haftung frei, wenn/soweit eine Partei nachweist, dass sie in keinerlei Hinsicht für den Umstand, durch den der Schaden bei einer betroffenen Person eingetreten ist, verantwortlich ist. Im Übrigen gilt Art. 82 Abs. 5 DS-GVO.

(4) Sofern vorstehend nicht anders geregelt, entspricht die Haftung im Rahmen dieses Vertrages der des Hauptvertrages.

§ 11 Außerordentliches Kündigungsrecht

Der Auftraggeber kann den Hauptvertrag fristlos ganz oder teilweise kündigen, wenn der Auftragnehmer seinen Pflichten aus diesem Vertrag nicht nachkommt, Bestimmungen der DS-GVO vorsätzlich oder grob fahrlässig verletzt oder eine Weisung des Auftraggebers nicht ausführen kann oder will. Bei einfachen – also weder vorsätzlichen noch grob fahrlässigen – Verstößen setzt der Auftraggeber dem Auftragnehmer eine angemessene Frist, innerhalb welcher der Auftragnehmer den Verstoß abstellen kann.

§ 12 Beendigung des Hauptvertrags

(1) Der Auftragnehmer wird dem Auftraggeber nach Beendigung des Hauptvertrags oder jederzeit auf dessen Anforderung alle ihm überlassenen Unterlagen in Papierform, Daten und Datenträger zurückgeben oder – auf Wunsch des Auftraggebers, sofern nicht nach dem Unionsrecht oder dem Recht der Bundesrepublik Deutschland eine Verpflichtung zur Speicherung der personenbezogenen Daten besteht – löschen. Die Herausgabe- bzw. Vernichtungsverpflichtung betrifft auch etwaige Datensicherungen beim Auftragnehmer. Der Auftragnehmer hat den dokumentierten Nachweis der ordnungsgemäßen Löschung zu führen.

(2) Der Auftraggeber hat das Recht, die vollständige und vertragsgerechte Rückgabe bzw. Löschung der Daten beim Auftragnehmer in geeigneter Weise zu kontrollieren bzw. durch einen sachkundigen Dritten prüfen lassen, sofern dieser nicht in einem Wettbewerbsverhältnis zum Auftragnehmer steht.

(3) Der Auftragnehmer ist verpflichtet, auch über das Ende des Hauptvertrags hinaus die ihm im Zusammenhang mit dem Hauptvertrag bekannt gewordenen Informationen vertraulich zu behandeln.

§ 13 Schlussbestimmungen

(1) Die Parteien sind sich darüber einig, dass dem Auftragnehmer kein Zurückbehaltungsrecht hinsichtlich der zu verarbeitenden Daten und der zugehörigen Datenträger zusteht.

(2) Änderungen und Ergänzungen dieses Vertrags, die Erklärung einer Kündigung sowie die Abänderung dieser Klausel bedürfen zu ihrer Wirksamkeit der Schriftform (§ 126 Abs. 1, 2 BGB). Die Ersetzung der Schriftform durch die elektronische Form (§§ 126 Abs. 3, 126 a BGB) oder die Textform (§ 126 b BGB) ist ausgeschlossen. Der Vorrang individueller Vertragsabreden bleibt hiervon unberührt.

(3) Sollten einzelne Bestimmungen dieser Vereinbarung ganz oder teilweise nicht rechtswirksam oder nicht durchführbar sein oder werden, so wird hierdurch die Gültigkeit der jeweils übrigen Bestimmungen nicht berührt.

(4) Diese Vereinbarung unterliegt deutschem Recht. Ausschließlicher Gerichtsstand ist der Sitz des Auftragnehmers.

Anlagen

Anlage 1 – Beschreibung der betroffenen Personen/Betroffenengruppen sowie der besonders schutzbedürftigen Daten/Datenkategorien

Anlage 2 – Technische und organisatorische Maßnahmen des Auftragnehmers

Anlage 1 – Beschreibung der betroffenen Personen/Betroffenengruppen sowie der besonders schutzbedürftigen Daten/Datenkategorien:

Kundendaten, Adressdaten, Kommunikationsdaten