LIPEGA

Auftragsverarbeitungsvertrag

Vereinbarung nach Artikel 28 Absatz 3 der Datenschutz-Grundverordnung über die Verarbeitung personenbezogener Daten im Auftrag, für die Nutzung der LIPEGA App.

Fassung 1.0, Stand: 4. September 2026. Wir stellen den Text offen zur Verfügung, damit Sie ihn vor Vertragsabschluss prüfen können – auch von Ihrem Datenschutzbeauftragten.

Zwischen

dem Verantwortlichen – im Folgenden „Kunde“ –

Firma:
Anschrift:

Vertreten durch:

und dem Auftragsverarbeiter – im Folgenden „Anbieter“ –

FTS-Flüssiggastechnik Stielke
Meisterbetrieb Sanitär-Heizung-Klima, Inhaber Sascha Stielke
Aachener Straße 269, 40223 Düsseldorf
USt-ID: DE 282979602

wird ergänzend zu den Allgemeinen Nutzungsbedingungen und dem SLA – im Folgenden „Hauptvertrag“ – Folgendes vereinbart.

§ 1 Gegenstand, Dauer, Art und Zweck der Verarbeitung

(1) Gegenstand der Verarbeitung ist die Bereitstellung und der Betrieb der LIPEGA App, mit der der Kunde Prüfungen und Dienstleistungen an Flüssiggasanlagen erfasst, dokumentiert und abschließt. Der Anbieter verarbeitet dabei personenbezogene Daten ausschließlich im Auftrag des Kunden.

(2) Zweck der Verarbeitung ist die Speicherung, Bereitstellung, Synchronisierung und Ausgabe der vom Kunden und seinen Beschäftigten eingegebenen Auftrags- und Prüfdaten sowie der Versand der erzeugten Protokolle an die vom Kunden bestimmten Empfänger.

(3) Art der Verarbeitung sind das Erheben, Erfassen, Organisieren, Speichern, Verändern, Auslesen, Abfragen, Verwenden, Übermitteln, Einschränken, Löschen und Vernichten der in § 2 genannten Daten, ausschließlich in automatisierter Form.

(4) Die Dauer der Verarbeitung entspricht der Laufzeit des Hauptvertrages. Der Vertrag endet automatisch mit dessen Beendigung; die Pflichten aus § 11 bleiben davon unberührt.

(5) Die Verarbeitung findet ausschließlich in der Bundesrepublik Deutschland statt. Eine Übermittlung in ein Drittland oder an eine internationale Organisation im Sinne des Kapitels V der Datenschutz-Grundverordnung findet nicht statt und bedarf einer gesonderten Weisung sowie der Prüfung der Zulässigkeit.

§ 2 Art der Daten und Kategorien betroffener Personen

(1) Verarbeitet werden folgende Arten personenbezogener Daten:

  • Stammdaten der Anlagenbetreiber und Endkunden: Name, Anschrift, Telefonnummer, E-Mail-Adresse, Kunden- und Anlagennummer,
  • auftragsbezogene Daten: Anlagen- und Behälterdaten, Prüfergebnisse, Feststellungen, Mängel, Zählerstände, Termine, Bemerkungen,
  • Bilddaten: im Rahmen der Fotodokumentation aufgenommene Lichtbilder der Anlage und ihres Umfeldes,
  • Unterschriften: die auf dem Endgerät handschriftlich erfasste einfache elektronische Signatur des Anlagenbetreibers oder einer von ihm beauftragten Person,
  • Nutzungsdaten der Beschäftigten des Kunden: Benutzerkennung, Name, dienstliche E-Adresse, Rolle sowie Zeitpunkt und Art der Zugriffe.

(2) Kategorien betroffener Personen sind:

  • Anlagenbetreiber und Endkunden des Kunden sowie deren Ansprechpartner,
  • Beschäftigte des Kunden, die die App nutzen,
  • Ansprechpartner bei Auftraggebern des Kunden, soweit deren Daten in den übergebenen Auftragsdaten enthalten sind.

(3) Besondere Kategorien personenbezogener Daten nach Artikel 9 der Datenschutz-Grundverordnung sind nicht Gegenstand der Verarbeitung. Der Kunde wird solche Daten nicht in Freitextfelder eingeben.

§ 3 Weisungsrecht des Verantwortlichen

(1) Der Anbieter verarbeitet die personenbezogenen Daten ausschließlich auf dokumentierte Weisung des Kunden, auch im Hinblick auf eine Übermittlung in ein Drittland – es sei denn, er ist nach dem Recht der Union oder der Mitgliedstaaten zur Verarbeitung verpflichtet. In diesem Fall teilt er dem Kunden die rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht dies nicht wegen eines wichtigen öffentlichen Interesses verbietet.

(2) Weisungen sind in Textform zu erteilen. Mündliche Weisungen sind unverzüglich in Textform zu bestätigen. Als dokumentierte Weisung gelten auch die Festlegungen dieses Vertrages, des Hauptvertrages sowie die Einstellungen, die der Kunde in der App selbst vornimmt.

(3) Weisungsberechtigt auf Seiten des Kunden sind:

Name, Funktion:
E-Mail, Telefon:

(4) Weisungsempfänger beim Anbieter ist helpdesk@lipega.org.

(5) Ist der Anbieter der Auffassung, dass eine Weisung gegen die Datenschutz-Grundverordnung oder andere Datenschutzbestimmungen verstößt, teilt er dies dem Kunden unverzüglich mit. Er ist berechtigt, die Durchführung der betreffenden Weisung auszusetzen, bis sie vom Kunden bestätigt oder geändert wird.

§ 4 Pflichten des Auftragsverarbeiters

(1) Der Anbieter verarbeitet die Daten ausschließlich im Rahmen dieses Vertrages und der Weisungen des Kunden. Eine Verarbeitung zu eigenen Zwecken, insbesondere zu Zwecken der Werbung, der Profilbildung oder des Trainings von Systemen künstlicher Intelligenz, findet nicht statt.

(2) Der Anbieter richtet seine interne Organisation so ein, dass sie den besonderen Anforderungen des Datenschutzes genügt, und trifft die in § 6 und Anlage 1 näher bestimmten Maßnahmen.

(3) Der Anbieter unterrichtet den Kunden unverzüglich, wenn eine Aufsichtsbehörde gegen ihn tätig wird und dies die Verarbeitung im Auftrag des Kunden betreffen kann.

(4) Der Anbieter ist nach § 38 des Bundesdatenschutzgesetzes nicht zur Bestellung eines Datenschutzbeauftragten verpflichtet. Ansprechpartner für Datenschutzfragen ist helpdesk@lipega.org. Wird eine Bestellung erforderlich oder freiwillig vorgenommen, teilt der Anbieter dem Kunden die Kontaktdaten unverzüglich mit.

(5) Der Anbieter berichtigt, löscht oder schränkt die Verarbeitung der Daten ein, wenn der Kunde dies mit einer Weisung verlangt.

§ 5 Vertraulichkeit

(1) Der Anbieter setzt zur Verarbeitung nur Personen ein, die zur Vertraulichkeit verpflichtet und mit den einschlägigen Datenschutzbestimmungen vertraut gemacht worden sind. Die Verpflichtung besteht auch nach Beendigung der jeweiligen Tätigkeit fort.

(2) Der Anbieter weist die Verpflichtung auf Verlangen des Kunden nach.

§ 6 Technische und organisatorische Maßnahmen

(1) Der Anbieter trifft die zur Gewährleistung eines dem Risiko angemessenen Schutzniveaus erforderlichen technischen und organisatorischen Maßnahmen nach Artikel 32 der Datenschutz-Grundverordnung. Der Stand der Maßnahmen bei Vertragsschluss ergibt sich aus Anlage 1.

(2) Die Maßnahmen unterliegen dem technischen Fortschritt. Der Anbieter darf sie fortentwickeln und anpassen, solange das vereinbarte Schutzniveau nicht unterschritten wird. Wesentliche Änderungen teilt er dem Kunden in Textform mit.

(3) Der Anbieter überprüft die Wirksamkeit der Maßnahmen mindestens jährlich sowie anlassbezogen und dokumentiert das Ergebnis.

§ 7 Unterauftragsverhältnisse

(1) Der Kunde stimmt dem Einsatz der in Anlage 2 aufgeführten Unterauftragnehmer zu.

(2) Der Anbieter darf weitere Unterauftragnehmer hinzuziehen oder bestehende ersetzen. Er unterrichtet den Kunden darüber mindestens vier Wochen im Voraus in Textform. Der Kunde kann der Änderung innerhalb von zwei Wochen ab Zugang der Unterrichtung aus wichtigem, den Datenschutz betreffenden Grund widersprechen. Widerspricht der Kunde, kann der Anbieter den Vertrag mit einer Frist von einem Monat kündigen; das Recht des Kunden zur Kündigung des Hauptvertrages bleibt unberührt.

(3) Der Anbieter verpflichtet den Unterauftragnehmer vertraglich auf Datenschutzpflichten, die denen dieses Vertrages entsprechen. Er prüft vor der Beauftragung und danach regelmäßig, ob der Unterauftragnehmer hinreichende Garantien im Sinne des Artikels 28 Absatz 1 der Datenschutz-Grundverordnung bietet, und dokumentiert das Ergebnis.

(4) Kommt der Unterauftragnehmer seinen Datenschutzpflichten nicht nach, haftet der Anbieter gegenüber dem Kunden für dessen Verhalten wie für eigenes.

(5) Nicht als Unterauftragsverhältnis im Sinne dieser Vorschrift gelten Nebenleistungen, die der Anbieter bei Dritten in Anspruch nimmt, ohne dass ein Zugriff auf Daten des Kunden stattfindet – etwa Telekommunikationsleistungen oder die Wartung von Hardware.

§ 8 Unterstützung bei den Rechten betroffener Personen

(1) Der Anbieter unterstützt den Kunden mit geeigneten technischen und organisatorischen Maßnahmen dabei, seiner Pflicht zur Beantwortung von Anträgen auf Wahrnehmung der Rechte betroffener Personen nach Kapitel III der Datenschutz-Grundverordnung nachzukommen.

(2) Wendet sich eine betroffene Person unmittelbar an den Anbieter, leitet dieser das Anliegen unverzüglich an den Kunden weiter und beantwortet es nicht selbst.

(3) Die Auskunft, Berichtigung, Einschränkung, Löschung und Herausgabe einzelner Datensätze kann der Kunde weit überwiegend selbst in der App vornehmen. Soweit das nicht möglich ist, unterstützt der Anbieter im erforderlichen Umfang.

§ 9 Unterstützung bei Schutzverletzungen und Folgenabschätzung

(1) Wird dem Anbieter eine Verletzung des Schutzes personenbezogener Daten des Kunden bekannt, meldet er dies dem Kunden unverzüglich, spätestens innerhalb von 24 Stunden nach Kenntniserlangung, damit der Kunde seine Frist nach Artikel 33 Absatz 1 der Datenschutz-Grundverordnung wahren kann.

(2) Die Meldung enthält, soweit bekannt, eine Beschreibung der Art der Verletzung, die Kategorien und die ungefähre Zahl der betroffenen Personen und Datensätze, die wahrscheinlichen Folgen sowie die ergriffenen oder vorgeschlagenen Maßnahmen. Sind nicht alle Angaben sofort verfügbar, meldet der Anbieter zunächst das Bekannte und ergänzt unverzüglich.

(3) Der Anbieter unterstützt den Kunden bei der Benachrichtigung betroffener Personen nach Artikel 34, bei der Datenschutz-Folgenabschätzung nach Artikel 35 und bei einer vorherigen Konsultation nach Artikel 36 der Datenschutz-Grundverordnung.

(4) Der öffentliche Meldeweg des Anbieters für Sicherheitslücken und die dort zugesagten Fristen sind unter lipega.org/sicherheit/ veröffentlicht.

§ 10 Nachweise und Kontrollrechte

(1) Der Anbieter stellt dem Kunden alle Informationen zur Verfügung, die zum Nachweis der Einhaltung der Pflichten aus Artikel 28 der Datenschutz-Grundverordnung erforderlich sind, und ermöglicht Überprüfungen einschließlich Inspektionen.

(2) Der Kunde kann sich nach rechtzeitiger Ankündigung – in der Regel mit einer Frist von zwei Wochen – zu den üblichen Geschäftszeiten und ohne Störung des Betriebsablaufs von der Einhaltung überzeugen. Der Anbieter kann verlangen, dass die prüfende Person zur Verschwiegenheit verpflichtet wird und nicht bei einem Wettbewerber tätig ist.

(3) Der Nachweis kann auch durch Vorlage aktueller Testate, Berichte oder Auszüge daraus sowie durch eine geeignete Selbstauskunft geführt werden. Für die Rechenzentrumsleistungen legt der Anbieter die Zertifizierungen des Unterauftragnehmers nach Anlage 2 vor.

(4) Für den Aufwand einer Vor-Ort-Prüfung, die über eine Prüfung je Kalenderjahr hinausgeht und nicht durch einen konkreten Anlass veranlasst ist, kann der Anbieter eine Vergütung nach dem im SLA vereinbarten Stundensatz verlangen.

§ 11 Löschung und Rückgabe

(1) Nach Abschluss der Verarbeitung gibt der Anbieter die Daten nach Wahl des Kunden zurück oder löscht sie. Die Wahl teilt der Kunde spätestens bei Beendigung des Hauptvertrages in Textform mit; äußert er sich nicht, fordert der Anbieter ihn einmal auf und löscht die Daten nach fruchtlosem Ablauf von 30 Tagen.

(2) Die Herausgabe erfolgt in einem gängigen, maschinenlesbaren Format nach Wahl des Kunden. Ein Zurückbehaltungsrecht an den Daten steht dem Anbieter nicht zu; auf § 8 des Hauptvertrages wird verwiesen.

(3) Die Löschung umfasst auch Kopien in Testumgebungen. Datensicherungen werden nach Ablauf ihres jeweiligen Aufbewahrungszeitraums nach Anlage 1 automatisch überschrieben; bis dahin bleiben sie in der Verarbeitung eingeschränkt und werden nicht mehr verwendet.

(4) Dokumentationen, die dem Nachweis der ordnungsgemäßen Verarbeitung dienen, darf der Anbieter über das Vertragsende hinaus für die Dauer der gesetzlichen Aufbewahrungsfristen verwahren.

(5) Die Löschung wird dem Kunden auf Verlangen in Textform bestätigt.

§ 12 Haftung

Für die Haftung gelten die Regelungen des Hauptvertrages. Artikel 82 der Datenschutz-Grundverordnung bleibt unberührt.

§ 13 Schlussbestimmungen

(1) Bei Widersprüchen zwischen diesem Vertrag und dem Hauptvertrag gehen die Regelungen dieses Vertrages vor, soweit sie die Verarbeitung personenbezogener Daten betreffen.

(2) Änderungen und Ergänzungen bedürfen der Textform. Das gilt auch für die Aufhebung dieses Formerfordernisses.

(3) Sollte eine Bestimmung unwirksam sein oder werden, bleibt der übrige Vertrag wirksam. Die Parteien ersetzen die unwirksame Bestimmung durch eine wirksame, die dem wirtschaftlichen Zweck am nächsten kommt.

(4) Es gilt das Recht der Bundesrepublik Deutschland.

Ort, Datum
Ort, Datum
Für den Kunden (Verantwortlicher)
Für den Anbieter (Auftragsverarbeiter)

Anlage 1 — Technische und organisatorische Maßnahmen

Stand: 4. September 2026. Die Maßnahmen beschreiben den tatsächlichen Betrieb, nicht einen Sollzustand.

1. Vertraulichkeit

Zutrittskontrolle. Die Verarbeitung findet ausschließlich in einem Rechenzentrum der Hetzner Online GmbH in Nürnberg statt. Der Zutritt wird durch den Rechenzentrumsbetreiber kontrolliert; dieser ist nach eigenen Angaben nach ISO/IEC 27001 zertifiziert. Eigene Server des Anbieters mit Kundendaten außerhalb dieses Rechenzentrums bestehen nicht.

Zugangskontrolle. Der Zugang zur App erfolgt ausschließlich über einen zentralen Anmeldedienst mit persönlicher Benutzerkennung. Jede Sitzung erhält ein zeitlich befristetes Zugriffstoken; ohne gültiges Token ist kein Zugriff auf Daten möglich. Die Verwaltung der Benutzerkonten obliegt dem Kunden, der Rollen und Rechte selbst vergibt und entzieht.

Zugriffskontrolle. Innerhalb des Mandanten unterscheidet die App zwischen Administratoren und Nutzern; Aufträge lassen sich einzelnen Beschäftigten zuordnen. Der administrative Zugriff auf die Serversysteme ist auf den Anbieter beschränkt und erfolgt ausschließlich mit hinterlegter Schlüsseldatei; die Anmeldung mit Passwort ist serverseitig abgeschaltet. Jeder zugelassene Schlüssel ist einer benannten Person zugeordnet. Wiederholt fehlgeschlagene Anmeldeversuche führen zur automatischen Sperrung der Herkunftsadresse.

Trennungskontrolle. Die Daten jedes Kunden liegen in einer eigenen, getrennten Datenbank. Die Zuordnung ergibt sich aus dem Zugriffstoken des angemeldeten Nutzers; ein Zugriff auf die Datenbank eines anderen Mandanten ist damit technisch ausgeschlossen und nicht bloß durch die Anwendung unterbunden. Eine gemeinsame Tabelle mehrerer Kunden besteht nicht.

2. Integrität

Weitergabekontrolle. Sämtliche Verbindungen zwischen Endgerät und Server sind nach dem Stand der Technik verschlüsselt; die Server bieten TLS in der Fassung 1.3 an. Ein Datenträgerversand findet nicht statt. Der Versand fertiger Protokolle erfolgt über einen vom Anbieter selbst betriebenen Mailserver.

Eingabekontrolle. Jede Änderung an einem Datensatz erzeugt eine neue Revision mit Zeitstempel; frühere Stände bleiben nachvollziehbar. Zugriffe auf die Datenbank werden mit Zeitpunkt, Benutzerkennung und Vorgang protokolliert. Anhand dieser Protokolle lässt sich nachträglich feststellen, wer einen Datensatz wann geändert hat.

3. Verfügbarkeit und Belastbarkeit

Datensicherung. Der Datenbestand wird nach folgendem Plan gesichert: eine Sicherung je Tag für die laufende Woche, eine je Woche für den laufenden Monat, eine je Monat für das laufende Jahr. Die Sicherungen liegen verschlüsselt auf Speicherplatz desselben Anbieters in der Bundesrepublik Deutschland, getrennt vom laufenden System.

Wiederherstellbarkeit. Die Sicherungen sind so angelegt, dass sich einzelne Datensätze wiederherstellen lassen, ohne den laufenden Betrieb zu unterbrechen. Die Wiederherstellung wird anlassbezogen erprobt.

Verfügbarkeit. Die zugesagte Verfügbarkeit sowie die Reaktions- und Beseitigungsfristen ergeben sich aus dem SLA. Der Betrieb der Server wird laufend überwacht.

Offlinefähigkeit. Die App arbeitet auch ohne Netzverbindung vollständig weiter und gleicht sich später ab. Ein Ausfall der Verbindung führt daher nicht zum Verlust erfasster Daten.

4. Verfahren zur regelmäßigen Überprüfung

Auftragskontrolle. Die Weisungsbindung ist in § 3 geregelt; Unterauftragnehmer werden nach § 7 verpflichtet und überprüft.

Meldewege. Für Sicherheitslücken besteht ein öffentlicher Meldeweg mit zugesagten Fristen unter lipega.org/sicherheit/, zusätzlich maschinenlesbar nach RFC 9116.

Datenschutz durch Technikgestaltung. Die Website des Anbieters setzt keine Cookies, bindet keine Fremddienste ein und protokolliert keine IP-Adressen. Die App verarbeitet keine Daten zu eigenen Zwecken des Anbieters.

Überprüfung. Die Maßnahmen werden mindestens jährlich sowie bei wesentlichen Änderungen der Systeme überprüft und fortgeschrieben.

Anlage 2 — Genehmigte Unterauftragnehmer

Stand: 4. September 2026.

UnternehmenLeistungOrt der Verarbeitung
Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen
Bereitstellung der Server, des Objektspeichers und des Speicherplatzes für die Datensicherungen Deutschland
(Rechenzentrum Nürnberg, Sicherungen Deutschland)

Weitere Unterauftragnehmer bestehen nicht. Die zur Bereitstellung der App erforderlichen Dienste – Anmeldung, Kartendarstellung, Routenberechnung, Dateiablage und E-Mail-Versand – betreibt der Anbieter selbst auf den vorgenannten Servern. Auf § 3 des Hauptvertrages wird verwiesen.

App Store und Google Play verteilen die Anwendung, erhalten aber keine Auftrags- oder Kundendaten und sind daher keine Unterauftragnehmer.

Fragen dazu?

Wenn Ihr Datenschutzbeauftragter eine Änderung braucht oder eine Angabe belegt haben will: schreiben Sie uns. Wir antworten mit Belegen.