Auftragsverarbeitungsvertrag für TailorPDF
Version vom 06.09.2026
zwischen
dem Kunden, der TailorPDF nutzt,
nachfolgend „Verantwortlicher“ oder „Kunde“ genannt,
und
Rösch Informatik GmbH
Arbon, Schweiz,
nachfolgend „Auftragsverarbeiterin“ oder „Rösch Informatik GmbH“ genannt.
1. Gegenstand des Vertrags
- Dieser Auftragsverarbeitungsvertrag regelt die Verarbeitung personenbezogener Daten durch die Rösch Informatik GmbH im Auftrag des Kunden im Zusammenhang mit der Nutzung von TailorPDF.
- Der Vertrag gilt ergänzend zu den Allgemeinen Geschäftsbedingungen und der Datenschutzerklärung von TailorPDF.
- Der Vertrag kommt zustande, wenn der Kunde im Rahmen der Registrierung, Nutzung oder eines Updates den Allgemeinen Geschäftsbedingungen, der Datenschutzerklärung und diesem Auftragsverarbeitungsvertrag elektronisch zustimmt.
- Die elektronische Zustimmung, insbesondere durch Checkbox, Registrierung, Account-Aktivierung oder Fortsetzung der Nutzung nach Hinweis auf geänderte Vertragsdokumente, gilt als wirksamer Vertragsschluss.
2. Rollen der Parteien
- Der Kunde ist Verantwortlicher für die personenbezogenen Daten, die er in TailorPDF hochlädt, bereitstellt oder verarbeiten lässt.
- Die Rösch Informatik GmbH verarbeitet diese Daten als Auftragsverarbeiterin bzw. Dienstleisterin nach Weisung des Kunden.
- Die Rösch Informatik GmbH entscheidet nicht eigenständig über Zweck und Mittel der Verarbeitung der vom Kunden hochgeladenen personenbezogenen Daten, soweit sie im Rahmen von TailorPDF im Auftrag verarbeitet werden.
- Soweit die Rösch Informatik GmbH eigene Kunden-, Vertrags-, Abrechnungs-, Support- oder Sicherheitsdaten verarbeitet, handelt sie insoweit als eigenständige Verantwortliche.
3. Gegenstand und Dauer der Verarbeitung
- Gegenstand der Verarbeitung ist die technische Bereitstellung von TailorPDF zur Erstellung, Personalisierung, Bereitstellung, Verwaltung und Prüfung personalisierter PDF-Dokumente.
- Die Dauer der Verarbeitung richtet sich nach der Dauer des Vertragsverhältnisses, der jeweiligen Kampagnenlaufzeit, den Einstellungen des Kunden sowie gesetzlichen und vertraglichen Aufbewahrungspflichten.
- Nach Ende des Vertrags oder Ablauf einer Kampagne werden Daten nach Massgabe der AGB, der Datenschutzerklärung und der technischen Löschprozesse gelöscht, gesperrt oder anonymisiert, sofern keine gesetzlichen oder vertraglichen Gründe entgegenstehen.
4. Art und Zweck der Verarbeitung
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
- Bereitstellung von TailorPDF,
- Hochladen und Speichern von PDF-Vorlagen,
- Hochladen und Speichern von Personalisierungsdaten,
- Erstellung personalisierter PDF-Dokumente,
- Erzeugung individueller Downloadlinks,
- On-Demand-Generierung von PDFs,
- Bereitstellung personalisierter PDFs zum Download,
- Erstellung personalisierter URL-Listen,
- optionaler Sammeldownload,
- QR-basierte Echtheitsprüfung,
- technische Protokollierung,
- Fehleranalyse,
- Missbrauchsverhinderung,
- Datensicherung,
- Löschung oder Deaktivierung nach Kampagnenende.
5. Kategorien personenbezogener Daten
Je nach Nutzung durch den Kunden können insbesondere folgende personenbezogene Daten verarbeitet werden:
- Namen,
- Adressen,
- E-Mail-Adressen,
- Telefonnummern,
- Kundennummern,
- Mitgliedsnummern,
- Spendernummern,
- Spendenbeträge,
- Rechnungsdaten,
- Zahlungsreferenzen,
- Vertragsdaten,
- Ticketdaten,
- Zertifikatsdaten,
- Diplomdaten,
- Geburtsdaten,
- Veranstaltungsdaten,
- individualisierte Inhalte in PDF-Dokumenten,
- technische Zugriffsdaten,
- IP-Adressen beim Abruf von Dokumenten oder Prüffunktionen,
- sonstige vom Kunden bereitgestellte Daten.
6. Kategorien betroffener Personen
Je nach Nutzung durch den Kunden können insbesondere folgende Kategorien betroffener Personen betroffen sein:
- Kunden des Kunden,
- Mitglieder,
- Spender,
- Zahlungspflichtige,
- Rechnungsempfänger,
- Veranstaltungsteilnehmer,
- Ticketinhaber,
- Zertifikatsempfänger,
- Diplomempfänger,
- Mitarbeitende,
- Geschäftspartner,
- sonstige Personen, deren Daten der Kunde in TailorPDF verarbeitet.
7. Verarbeitung nach Nutzungsvorgaben des Kunden
- Die Rösch Informatik GmbH verarbeitet personenbezogene Daten, die der Kunde in TailorPDF hochlädt oder über TailorPDF verarbeiten lässt, im Rahmen der standardisierten Funktionen von TailorPDF.
- Die Verarbeitung erfolgt insbesondere auf Grundlage:
- dieses Auftragsverarbeitungsvertrags,
- der Allgemeinen Geschäftsbedingungen,
- der Datenschutzerklärung,
- der vom Kunden in TailorPDF vorgenommenen Einstellungen,
- der vom Kunden hochgeladenen PDF-Vorlagen,
- der vom Kunden bereitgestellten Personalisierungsdaten,
- der vom Kunden gestarteten Kampagnen,
- der vom Kunden gewählten Laufzeiten,
- der vom Kunden verwendeten Funktionen.
- Der Kunde steuert die Verarbeitung insbesondere dadurch, dass er Daten hochlädt, Vorlagen auswählt oder bereitstellt, Kampagnen erstellt, Personalisierungen auslöst, Downloadlinks erzeugt, Kampagnenlaufzeiten festlegt und Daten exportiert oder löscht.
- Die Rösch Informatik GmbH nimmt keine inhaltliche, fachliche, rechtliche, steuerliche oder datenschutzrechtliche Prüfung der vom Kunden bereitgestellten Daten, Vorlagen oder Dokumente vor.
- Die Rösch Informatik GmbH ist nicht verpflichtet, individuelle Einzelweisungen des Kunden ausserhalb der bereitgestellten Funktionen von TailorPDF umzusetzen, sofern dies nicht ausdrücklich gesondert vereinbart wurde.
- Soweit der Kunde besondere Anfragen zur Berichtigung, Sperrung, Löschung, Auskunft oder Einschränkung der Verarbeitung stellt, werden diese im Rahmen der technischen Möglichkeiten, der vertraglichen Vereinbarungen und der gesetzlichen Pflichten bearbeitet.
- Die Rösch Informatik GmbH ist berechtigt, die Ausführung von Nutzungsvorgaben, Einstellungen oder Anfragen abzulehnen, auszusetzen oder einzuschränken, wenn diese offensichtlich rechtswidrig sind, gegen die Allgemeinen Geschäftsbedingungen verstossen, die Sicherheit oder Stabilität von TailorPDF gefährden oder Rechte Dritter beeinträchtigen können.
- Gesetzliche Pflichten der Rösch Informatik GmbH, insbesondere zur Aufbewahrung, Auskunft, Sicherheit, Missbrauchsverhinderung oder Zusammenarbeit mit Behörden, bleiben unberührt.
8. Pflichten des Kunden
Der Kunde ist insbesondere verantwortlich für:
- die Rechtmässigkeit der Datenverarbeitung,
- die Rechtsgrundlage der Verarbeitung,
- die Information der betroffenen Personen,
- die Einholung erforderlicher Einwilligungen,
- die Richtigkeit der Daten,
- die Auswahl der Empfänger,
- die sichere Weitergabe von Downloadlinks,
- die Festlegung angemessener Kampagnenlaufzeiten,
- die Beantwortung von Betroffenenanfragen,
- die Einhaltung gesetzlicher Aufbewahrungs- und Löschpflichten,
- die Prüfung, ob besonders schützenswerte oder sensible Daten über TailorPDF verarbeitet werden dürfen,
- die Zulässigkeit eines weltweiten Abrufs durch Endempfänger.
9. Pflichten der Rösch Informatik GmbH
Die Rösch Informatik GmbH verpflichtet sich:
- personenbezogene Daten nur im Rahmen dieses Vertrags und dokumentierter Weisungen zu verarbeiten;
- angemessene technische und organisatorische Massnahmen zum Schutz personenbezogener Daten zu treffen;
- die mit der Verarbeitung befassten Personen zur Vertraulichkeit zu verpflichten oder einer angemessenen gesetzlichen Verschwiegenheitspflicht zu unterstellen;
- den Kunden im Rahmen des Zumutbaren bei der Wahrnehmung von Betroffenenrechten zu unterstützen;
- den Kunden im Rahmen des Zumutbaren bei Datenschutz-Folgenabschätzungen oder Behördenanfragen zu unterstützen, soweit die Verarbeitung durch TailorPDF betroffen ist;
- Datenschutzverletzungen, die personenbezogene Daten des Kunden betreffen, unverzüglich nach Bekanntwerden an den Kunden zu melden;
- nach Ende der Verarbeitung personenbezogene Daten nach Weisung des Kunden zu löschen, zurückzugeben oder zu sperren, soweit keine gesetzlichen oder berechtigten Aufbewahrungspflichten entgegenstehen;
- Unterauftragnehmer nur nach Massgabe dieses Vertrags einzusetzen.
10. Technische und organisatorische Massnahmen
Die Rösch Informatik GmbH trifft angemessene technische und organisatorische Massnahmen zum Schutz personenbezogener Daten.
Dazu gehören insbesondere:
10.1 Zugriffskontrolle
- individuelle Benutzerkonten,
- rollenbasierte Berechtigungen,
- Schutz administrativer Zugänge,
- Multi-Faktor-Authentifizierung, soweit eingesetzt oder erforderlich,
- Beschränkung des Zugriffs auf berechtigte Personen.
10.2 Zugangskontrolle
- Zugriff auf Systeme nur über geschützte Verbindungen,
- Absicherung administrativer Schnittstellen,
- Passwortschutz,
- organisatorische Beschränkung administrativer Zugriffe.
10.3 Datenzugriffskontrolle
- mandantenbezogene Trennung von Kundendaten,
- Beschränkung des Datenzugriffs auf erforderliche Zwecke,
- keine inhaltliche Prüfung von Kundendaten ohne Anlass oder Weisung.
10.4 Übertragungskontrolle
- Transportverschlüsselung mittels HTTPS/TLS,
- Nutzung individueller, schwer erratbarer URLs,
- keine personenbezogenen Daten in öffentlich erratbaren Linkstrukturen,
- technische Massnahmen gegen missbräuchlichen Zugriff, soweit angemessen.
10.5 Eingabekontrolle
- technische Protokollierung sicherheitsrelevanter Ereignisse, soweit erforderlich,
- Nachvollziehbarkeit wesentlicher System- und Verwaltungsaktionen im Rahmen technischer Möglichkeiten.
10.6 Verfügbarkeitskontrolle
- Hosting auf professioneller Infrastruktur,
- Backup-Mechanismen,
- Schutz vor Datenverlust im Rahmen angemessener technischer Möglichkeiten,
- Wiederherstellungsprozesse nach technischen Störungen, soweit verfügbar.
10.7 Trennungskontrolle
- getrennte Verarbeitung unterschiedlicher Kunden, Nutzer und Kampagnen,
- technische und organisatorische Mandantentrennung.
10.8 Organisationskontrolle
- Vertraulichkeitspflichten,
- dokumentierte Prozesse für Datenschutzanfragen,
- Auswahl und Prüfung von Unterauftragnehmern,
- Abschluss erforderlicher Datenschutzvereinbarungen,
- interne Sicherheits- und Datenschutzprozesse.
11. Hosting-Unterauftragnehmer hosttech.ch
- Für Hosting, Serverbetrieb, Speicher, Backup und technische Infrastruktur setzt die Rösch Informatik GmbH den Hosting-Partner hosttech.ch ein.
- Die Produktivdaten von TailorPDF werden nach aktueller technischer Ausgestaltung datenschutzkonform in einem Rechenzentrum in der Schweiz gehostet.
- Dies gilt auch für Kunden aus der Europäischen Union. Kundendaten, PDF-Vorlagen, Personalisierungsdaten, Kampagnendaten sowie generierte oder generierbare PDF-Dokumente werden im Rahmen des Hostings in der Schweiz gespeichert und verlassen nach aktueller technischer Ausgestaltung das Schweizer Rechenzentrum nicht.
- Die Rösch Informatik GmbH verpflichtet hosttech.ch, soweit rechtlich erforderlich, vertraglich zur Einhaltung angemessener Datenschutz- und Sicherheitsanforderungen.
- Der Kunde genehmigt den Einsatz von hosttech.ch als Unterauftragnehmer.
12. Zahlungsdienstleister Stripe
- Für die Zahlungsabwicklung setzt die Rösch Informatik GmbH den Zahlungsdienstleister Stripe ein.
- Stripe verarbeitet Zahlungs-, Rechnungs- und Transaktionsdaten, soweit dies für Zahlungsabwicklung, Betrugsprävention, Sicherheit, Compliance und gesetzliche Pflichten erforderlich ist.
- Stripe kann erforderliche personenbezogene Daten insbesondere in den USA oder anderen Ländern verarbeiten oder speichern.
- Die Verarbeitung durch Stripe dient ausschliesslich der Zahlungsabwicklung und damit verbundenen Zwecken.
- Soweit Stripe über Zwecke und Mittel bestimmter Verarbeitungen eigenständig entscheidet, handelt Stripe als eigenständiger Verantwortlicher. Soweit Stripe als Auftragsverarbeiter oder Unterauftragsverarbeiter einbezogen wird, erfolgt dies nach den einschlägigen vertraglichen Datenschutzbedingungen von Stripe.
13. Weitere Unterauftragnehmer
- Die Rösch Informatik GmbH darf weitere Unterauftragnehmer einsetzen, soweit dies zur Bereitstellung, Wartung, Sicherheit, Abrechnung oder Weiterentwicklung von TailorPDF erforderlich ist.
- Die Rösch Informatik GmbH wird Unterauftragnehmer sorgfältig auswählen und, soweit erforderlich, vertraglich zu angemessenen Datenschutz- und Sicherheitsmassnahmen verpflichten.
- Wesentliche Änderungen bei Unterauftragnehmern werden dem Kunden in geeigneter Weise mitgeteilt.
- Der Kunde kann aus wichtigem datenschutzrechtlichem Grund gegen einen neuen Unterauftragnehmer widersprechen. In diesem Fall bemühen sich die Parteien um eine angemessene Lösung. Ist eine solche nicht möglich, kann die Nutzung betroffener Leistungen eingeschränkt oder beendet werden.
14. Internationaler Datenzugriff durch Endempfänger
- Die Produktivdaten von TailorPDF werden nach aktueller technischer Ausgestaltung in der Schweiz gehostet.
- Der Kunde kann Endempfängern weltweit Zugriff auf personalisierte PDF-Dokumente geben, indem er ihnen die jeweiligen Downloadlinks bereitstellt.
- Der weltweite Abruf durch Endempfänger erfolgt auf Veranlassung des Kunden.
- Der Kunde ist dafür verantwortlich, dass der Abruf und Download durch Endempfänger ausserhalb der Schweiz oder der Europäischen Union für den jeweiligen Zweck zulässig ist.
- Die Rösch Informatik GmbH ist nicht verantwortlich für die weitere Verarbeitung, Speicherung, Weitergabe oder Nutzung heruntergeladener PDF-Dokumente durch den Kunden oder Endempfänger.
15. Unterstützung bei Betroffenenrechten
- Wenn eine betroffene Person ihre Rechte unmittelbar gegenüber der Rösch Informatik GmbH geltend macht und die Daten im Auftrag eines Kunden verarbeitet werden, wird die Rösch Informatik GmbH die Anfrage grundsätzlich an den Kunden weiterleiten.
- Die Rösch Informatik GmbH wird den Kunden im Rahmen des Zumutbaren bei der Erfüllung von Auskunfts-, Berichtigungs-, Löschungs-, Einschränkungs- oder Widerspruchsersuchen unterstützen.
- Soweit die Unterstützung einen erheblichen Aufwand verursacht, kann die Rösch Informatik GmbH eine angemessene Vergütung verlangen, sofern der Aufwand nicht durch ein Verschulden der Rösch Informatik GmbH verursacht wurde.
16. Meldung von Datenschutzverletzungen
- Die Rösch Informatik GmbH informiert den Kunden unverzüglich, wenn ihr eine Datenschutzverletzung bekannt wird, die personenbezogene Daten des Kunden betrifft.
- Die Meldung enthält, soweit verfügbar:
- Art der Verletzung,
- betroffene Datenkategorien,
- betroffene Personengruppen,
- mögliche Folgen,
- ergriffene oder vorgeschlagene Massnahmen.
- Der Kunde bleibt verantwortlich für die Prüfung und Erfüllung etwaiger Meldepflichten gegenüber Behörden oder betroffenen Personen, soweit er Verantwortlicher ist.
17. Nachweise und Kontrollen
- Die Rösch Informatik GmbH stellt dem Kunden auf Anfrage angemessene Informationen zur Verfügung, die zur Dokumentation der Einhaltung dieses Vertrags erforderlich sind.
- Kontrollen oder Audits durch den Kunden sind nur nach angemessener Vorankündigung, während üblicher Geschäftszeiten, unter Wahrung der Vertraulichkeit und ohne Beeinträchtigung des Betriebs von TailorPDF zulässig.
- Die Parteien können vereinbaren, dass geeignete Nachweise, Zertifikate, Sicherheitsinformationen oder Selbstauskünfte eine Vor-Ort-Prüfung ersetzen.
- Kosten für Audits, die über angemessene Auskünfte hinausgehen, trägt der Kunde, sofern kein begründeter Anlass aufgrund eines nachweisbaren Datenschutzverstosses der Rösch Informatik GmbH besteht.
18. Löschung und Rückgabe von Daten
- Nach Ende des Vertrags oder nach Ablauf einer Kampagne löscht, sperrt oder anonymisiert die Rösch Informatik GmbH personenbezogene Daten nach Massgabe der vertraglichen Vereinbarungen, technischen Möglichkeiten und gesetzlichen Pflichten.
- Der Kunde kann Daten im Rahmen der bereitgestellten Funktionen exportieren.
- Daten in Backups können aus technischen Gründen für einen begrenzten Zeitraum weiterbestehen und werden im Rahmen regulärer Backup-Zyklen gelöscht oder überschrieben.
- Eine sofortige selektive Löschung einzelner Daten aus allen Backups wird nicht geschuldet, sofern dies technisch nicht mit angemessenem Aufwand möglich ist.
19. Vertraulichkeit
- Die Rösch Informatik GmbH verpflichtet sich, personenbezogene Daten des Kunden vertraulich zu behandeln.
- Personen, die Zugriff auf personenbezogene Daten erhalten, werden zur Vertraulichkeit verpflichtet oder unterliegen einer angemessenen gesetzlichen Verschwiegenheitspflicht.
- Die Vertraulichkeitspflicht gilt auch nach Beendigung des Vertrags fort.
20. Haftung
- Die Haftung der Parteien richtet sich nach den Allgemeinen Geschäftsbedingungen und den zwingenden gesetzlichen Vorschriften.
- Der Kunde haftet insbesondere für die Rechtmässigkeit der bereitgestellten Daten, Inhalte, Zwecke, Empfänger und Weisungen.
- Die Rösch Informatik GmbH haftet nicht für Datenschutzverstösse, die durch rechtswidrige Weisungen, fehlerhafte Daten, unbefugte Linkweitergabe oder sonstige Handlungen des Kunden oder seiner Endempfänger verursacht werden.
21. Änderungen dieses Vertrags
- Die Rösch Informatik GmbH kann diesen Auftragsverarbeitungsvertrag anpassen, wenn rechtliche, technische oder organisatorische Änderungen dies erforderlich machen.
- Änderungen werden dem Kunden in geeigneter Weise mitgeteilt.
- Die Rösch Informatik GmbH kann verlangen, dass der Kunde einer geänderten Fassung vor weiterer Nutzung ausdrücklich zustimmt.
- Verweigert der Kunde eine erforderliche Zustimmung, kann die Nutzung von TailorPDF eingeschränkt oder beendet werden.
22. Schlussbestimmungen
- Dieser Auftragsverarbeitungsvertrag gilt ergänzend zu den Allgemeinen Geschäftsbedingungen von TailorPDF.
- Im Falle von Widersprüchen zwischen diesem Vertrag und den Allgemeinen Geschäftsbedingungen gehen die datenschutzrechtlichen Regelungen dieses Vertrags vor, soweit es um Auftragsverarbeitung geht.
- Es gilt Schweizer Recht, soweit keine zwingenden datenschutzrechtlichen Vorschriften entgegenstehen.
- Gerichtsstand ist, soweit zulässig, der Sitz der Rösch Informatik GmbH.
Anlage 1: Übersicht der Verarbeitung
Gegenstand der Verarbeitung
Technische Bereitstellung von TailorPDF zur Erstellung, Personalisierung, Bereitstellung, Verwaltung und Prüfung personalisierter PDF-Dokumente.
Zweck der Verarbeitung
Erstellung personalisierter PDF-Dokumente auf Grundlage von Kundenvorlagen und Kundendaten.
Datenarten
Namen, Adressen, E-Mail-Adressen, Kundennummern, Mitgliedsdaten, Spenderdaten, Rechnungsdaten, Beträge, Geburtsdaten, Ticketdaten, Zertifikatsdaten, Diplomdaten, sonstige individualisierte Dokumentdaten, technische Zugriffsdaten.
Betroffene Personen
Kunden des Kunden, Mitglieder, Spender, Rechnungsempfänger, Veranstaltungsteilnehmer, Zertifikatsempfänger, Diplomempfänger, Mitarbeitende, Geschäftspartner und sonstige Personen, deren Daten der Kunde verarbeitet.
Speicherort
Produktivdaten nach aktueller technischer Ausgestaltung in der Schweiz bei hosttech.ch.
Unterauftragnehmer
| Dienstleister | Zweck | Speicherort / Verarbeitungsort | Bemerkung |
|---|---|---|---|
| hosttech.ch | Hosting, Serverbetrieb, Speicher, Backup, Infrastruktur | Schweiz | Produktivdaten von TailorPDF |
| Stripe | Zahlungsabwicklung, Transaktionsverarbeitung, Betrugsprävention, Compliance | u. a. USA möglich | Zahlungsdaten |
Anlage 2: Technische und organisatorische Massnahmen
Die technischen und organisatorischen Massnahmen ergeben sich insbesondere aus Abschnitt 10 dieses Vertrags und werden entsprechend der technischen, organisatorischen und rechtlichen Entwicklung angemessen weiterentwickelt.
