Raysly
FunktionenPreiseNetzwerkAnmeldenJetzt starten
Rechtliche Informationen

Raysly-Auftragsbearbeitungsvertrag

Version
2.0.2
Gültig ab
2026-10-01
Land
GLOBAL
Sprache
DE

Aktuell. Aktuell

Dieser Auftragsbearbeitungsvertrag ("AVV") wird geschlossen zwischen dem in der Bestellung oder Kontoregistrierung für die Raysly-Dienstleistung genannten Kunden ("Kunde") und Luxa Energy LTD, einer Private company limited by shares, eingetragen unter HE 482253 in Cyprus, eingetragener Sitz Chrysanthou Mylona 1, PANAYIDES BUILDING, 2nd floor, Flat/Office 1, 3030 Limassol, Cyprus ("Raysly"), und ist Bestandteil der Vereinbarung zwischen dem Kunden und Raysly, welche die Nutzung der Raysly-Plattform durch den Kunden regelt (die "Hauptvereinbarung").

1. Rollen

Der Kunde ist Verantwortlicher für die Personendaten seiner eigenen Storefront-Besucher, Leads und Kunden, seiner hochgeladenen Dokumente sowie anderer Personendaten, die er über die Raysly-Plattform einreicht oder erhebt ("Kundendaten"). Raysly ist Auftragsbearbeiter und bearbeitet Kundendaten nur nach dokumentierten Anweisungen des Kunden, wie in diesem AVV und der Hauptvereinbarung festgelegt, ausser wo Raysly durch Unions- oder Mitgliedstaatsrecht, britisches Recht oder Schweizer Recht, dem Raysly untersteht, zu einem anderen Vorgehen verpflichtet ist; in diesem Fall informiert Raysly den Kunden über diese gesetzliche Pflicht vor der Bearbeitung, ausser dieses Recht verbietet eine solche Information aus wichtigen Gründen des öffentlichen Interesses.

Dieser AVV erfasst keine Personendaten, für die Raysly selbst Verantwortlicher ist (zum Beispiel die eigenen Kontoinhaber- und Rechnungskontaktdaten des Kunden) — diese sind in der Raysly-Datenschutzerklärung beschrieben.

Vom Comparisun-Marktplatz zugewiesene Leads. Weist der Betreiber von Comparisun dem Kunden einen Marktplatz-Lead zu, legt dieser Betreiber dem Kunden den Lead als separater Verantwortlicher offen. Ab dem Moment, in dem der Lead im Konto des Kunden platziert wird, ist der Kunde dessen Verantwortlicher, und Raysly bearbeitet ihn nach diesem AVV.

Zwei Tätigkeiten auf Storefronts fallen ausserhalb dieses AVV, da Raysly diese für seine eigenen Zwecke bestimmt, nicht nach Anweisung des Kunden: das gemeinsam genutzte Endkunden-Login-Konto (über alle Storefronts und Comparisun hinweg mit der E-Mail-Adresse des Kunden verknüpft) sowie die eigene plattformseitige Analyse- und Fehlerüberwachungstelemetrie von Raysly (PostHog, Sentry, Vercel), die auf Storefronts erfasst wird. Diese werden als eigene Verantwortlichen-Bearbeitung von Raysly in der Datenschutzerklärung (Abschnitt 3a) offengelegt, nicht nach diesem AVV.

Analyse-Tags auf Storefronts — Rolle

Für Storefront-Engagement-Analyse, die Raysly im Auftrag des Kunden und nach dessen Konfiguration betreibt (zum Beispiel die im Tab "Statistiken" angezeigten Daten), ist der Kunde Verantwortlicher und Raysly Auftragsbearbeiter, als gewöhnliche Bearbeitungstätigkeit nach Anhang 1; eine gemeinsame Verantwortlichkeit besteht nicht. Dies ist getrennt von der oben beschriebenen eigenen plattformseitigen Analyse und Telemetrie von Raysly, die Raysly als Verantwortlicher nach der eigenen Datenschutzerklärung und nur mit der über das Banner des Storefronts erteilten Einwilligung betreibt.

2. Gegenstand, Dauer, Art und Zweck

Gegenstand. Die Bearbeitung von Kundendaten durch Raysly, soweit zur Bereitstellung der Raysly-Plattform für den Kunden erforderlich, einschliesslich Mandanten-Storefront-Hosting, Lead-Erfassung und CRM, Checkout, Dokumentenspeicherung, Kommunikation (E-Mail/SMS), Kalender/Terminbuchung, Buchhaltungsintegration und (sofern aktiviert) inhaltsblinder Verschlüsselung und Engagement-Analysefunktionen.

Dauer. Für die Laufzeit der Hauptvereinbarung, zuzüglich jeder Zeitspanne, während der Raysly Kundendaten nach §8 (Rückgabe und Löschung) aufbewahrt.

Art und Zweck der Bearbeitung. Speicherung, Übermittlung, Organisation, Strukturierung, Abfrage und, soweit angewiesen, Übermittlung von Kundendaten, soweit zum Betrieb der vom Kunden aktivierten Funktionen erforderlich, beschrieben in Anhang 1.

Kategorien betroffener Personen:

  • Storefront-Besucher und angehende Kunden;
  • Leads (Personen, die eine Anfrage oder ein Rechnerergebnis eingereicht haben);
  • Kunden mit einer aufgegebenen Bestellung;
  • Teammitglieder des Kunden, soweit deren Daten über vom Kunden konfigurierte Integrationen statt direkt nach der Raysly-Datenschutzerklärung bearbeitet werden.

Kategorien von Personendaten:

  • Kontaktdaten (Name, E-Mail, Telefon, Adresse);
  • Anfrage- und Bestellinhalt (monatliche Stromrechnung, Anlagengrössen-Präferenzen, Freitextnotizen);
  • von Kunden zum Abschluss einer Bestellung hochgeladene Dokumente, die standardmässig in Zypern eine Kopie eines Lichtbildausweises/Reisepasses und eine Kopie eines Grundbuchauszugs neben Stromrechnungen umfassen — dies sind schützenswerte Dokumente, und der Kunde ist als Verantwortlicher für die Rechtsgrundlage und Erforderlichkeit von deren Erhebung verantwortlich;
  • zahlungsbezogene Metadaten. Endkunden-Storefront- und Marktplatz-Zahlungen laufen ausschliesslich über den eigenen verbundenen Zahlungsdienstleister des Kunden (z. B. Mollie Connect) oder dessen eigenes vom Kunden konfiguriertes Bankkonto (IBAN) — Luxa Energy LTD ist an dieser Zahlung nicht beteiligt und erhält oder hält die Gelder nicht. Raysly speichert selbst keine Karten- oder Zahlungsinstrumentnummern.
  • Geräte-/Browserdaten und, sofern der Kunde Analyse aktiviert hat, Engagement-Kennzahlen (aufgerufene Seiten, Verweildauer, Scrolltiefe, Formularschritt-Fortschritt) sowie ein täglich gesalzener Hash der IP-Adresse (nicht die rohe IP-Adresse);
  • Support-Ticket-Inhalt und Anhänge.

Die Plattform von Raysly fragt im Auftrag des Kunden absichtlich keine besonderen Kategorien von Daten ab, über das hinaus, was der Kunde selbst über Freitextfelder oder Dokumenten-Uploads erhebt; der Kunde ist dafür verantwortlich zu beurteilen, ob dadurch besondere Kategorien von Daten entstehen, sowie für seine eigene Rechtsgrundlage zu deren Erhebung.

3. Anweisungen

Raysly bearbeitet Kundendaten nur nach dokumentierten Anweisungen des Kunden, einschliesslich hinsichtlich Übermittlungen, wie in diesem AVV, der Hauptvereinbarung und der Nutzung der konfigurierbaren Funktionen der Plattform durch den Kunden (die selbst eine Anweisung darstellt) festgelegt. Ist Raysly der Ansicht, dass eine Anweisung gegen anwendbares Datenschutzrecht verstösst, informiert es den Kunden umgehend und kann die Ausführung dieser Anweisung bis zur Klärung aussetzen. Raysly führt ein Verzeichnis der in seinem Auftrag durchgeführten Bearbeitungstätigkeiten, wie nach Art. 30(2) DSGVO und Art. 12 revDSG vorgeschrieben.

4. Vertraulichkeit

Raysly stellt sicher, dass zur Bearbeitung von Kundendaten befugte Personen einer angemessenen Vertraulichkeitspflicht unterliegen (sei es vertraglich oder gesetzlich).

5. Technische und organisatorische Massnahmen (TOM)

Raysly setzt die in Anhang 2 beschriebenen technischen und organisatorischen Massnahmen um, unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Bearbeitung sowie des Risikos für betroffene Personen.

Anhang 2 umfasst die folgenden Massnahmen:

  • Hosting: Die Raysly-Plattform läuft auf Vercel, mit Serverless-Funktionen, die in der Vercel-Region Frankfurt, Deutschland (EU), ausgeführt werden.
  • Primäre Datenbank: Turso (LibSQL).
  • Dateispeicherung: Cloudflare R2, regional partitioniert (Zypern/UK/Schweiz/globale Buckets), es sei denn, der Kunde hat einen eigenen Speicher verbunden (Google Drive, OneDrive, Dropbox oder Amazon S3), in welchem Fall Dateien am vom Kunden gewählten Ort unter dessen eigenem Konto gespeichert werden.
  • Verschlüsselung bei der Übertragung: HTTPS/TLS wird durchgesetzt (HTTP Strict Transport Security, einschliesslich Subdomains).
  • Verschlüsselung bei Speicherung (serverseitig gehaltene Schlüssel): Die OAuth-Tokens und Cloud-Speicherschlüssel des Kunden für Integrationen werden mit AES-256-GCM unter einem intern verwalteten Schlüssel verschlüsselt. TOTP-Zwei-Faktor-Geheimnisse werden separat verschlüsselt. Andere Kundendaten in der primären Datenbank sind nicht auf Anwendungsebene verschlüsselt; sie verlassen sich auf die speicherseitigen Kontrollen der Hosting-Anbieter.
  • Passwort-Hashing: Das Partnerportal verwendet passwortlose Anmeldung (Magic Link, SMS-Einmalcode, Passkey, TOTP, Social Login). Besteht ein Legacy-Passwort im Marktplatz-Anmeldesystem, wird es gehasht und gesalzen.
  • Inhaltsblinde (Zero-Knowledge-)Verschlüsselung: verfügbar als Opt-in-Funktion pro Mandant. Sofern aktiviert, werden bestimmte Felder (mindestens Bestellnotizen; Lead-Details, wo der Kunde die Verschlüsselung für Leads aktiviert hat) clientseitig verschlüsselt, bevor sie den Browser des Kunden verlassen, mit einem aus der Passphrase des Kunden in dessen Browser abgeleiteten Schlüssel, den Raysly nicht erhält. Bei Aktivierung erhält der Kunde eine Wiederherstellungskarte, die allein zur Rekonstruktion des Schlüssels ausreicht. Raysly hält keinen Wiederherstellungsanteil. Raysly speichert ein Salt, einen Passphrase-Verifizierer und das unter dem passphrasenabgeleiteten Schlüssel verpackte Schlüsselmaterial des Kunden (PBKDF2-SHA256, 600'000 Iterationen; Mindestlänge der Passphrase 12 Zeichen), sodass die Vertraulichkeit des verschlüsselten Inhalts von der Stärke der Passphrase des Kunden und dessen sorgfältiger Aufbewahrung der Wiederherstellungskarte abhängt. Separat kann der Kunde einem benannten Administrator über ein von ihm ausgelöstes, zeitlich begrenztes "Break-Glass"-Verfahren Zugriff auf einen bestimmten Datensatz gewähren, das den Schlüssel dieses Datensatzes neu verpackt. Dies ist nicht die Standardkonfiguration von Raysly und gilt nicht für Daten ausserhalb des aktivierten Umfangs.
  • Zugriffskontrollen: Rollenbasierter Zugriff (Inhaber/Administrator/Manager/Mitarbeiter/Betrachter) für das eigene Team des Kunden. Wo Raysly-Supportmitarbeitende ein Kundenkonto imitieren, ist die Sitzung zeitlich begrenzt (15 Minuten absolut, 5 Minuten inaktiv), erfordert einen angegebenen Grund, protokolliert Schreibaktionen und löst eine Zusammenfassungs-E-Mail an den Kunden aus.
  • Netzwerk-/Anwendungssicherheit: Eine Content-Security-Policy wird angewendet.
  • Mandantentrennung der Daten: Standardmässig liegen Kundendaten in einer gemeinsam genutzten Datenbank neben den Daten anderer Partner, logisch nach Mandantenkennung getrennt. Physisch dedizierte Infrastruktur ist auf Enterprise-Plänen oder, auf Anfrage, bei anderen bezahlten Plänen verfügbar, ist jedoch nicht die Standardarchitektur von Raysly.
  • Backups: Vollständige Datenbank-Backups werden automatisch erstellt und in Cloudflare R2 nach einem rotierenden Zeitplan gespeichert (7 täglich, 4 wöchentlich, 6 monatlich), sodass ein gelöschter Datensatz bis zu etwa 6 Monate in Backups verbleiben kann. Backup-Dateien sind durch die Kontrollen des Speicheranbieters geschützt und werden von Raysly nicht zusätzlich verschlüsselt.

6. Unterauftragsbearbeiter

Der Kunde ermächtigt Raysly, die im Unterauftragsbearbeiter-Zeitplan zum Wirksamkeitsdatum dieses AVV aufgeführten Unterauftragsbearbeiter einzusetzen (allgemeine Ermächtigung).

Änderungsmitteilung. Raysly teilt dem Kunden eine beabsichtigte Hinzufügung oder Ersetzung eines Unterauftragsbearbeiters mindestens 30 Tage vor deren Wirksamwerden mit, per E-Mail an den Kontoinhaber und durch Veröffentlichung eines aktualisierten Unterauftragsbearbeiter-Zeitplans mit sichtbarem Datum "zuletzt geändert". Der Kunde kann innert dieser Frist aus vernünftigen datenschutzrechtlichen Gründen widersprechen; widerspricht der Kunde und können sich die Parteien nicht auf eine Lösung einigen, kann der Kunde die betroffene Dienstleistung ohne Vertragsstrafe kündigen, und Raysly erstattet allfällige im Voraus bezahlte Gebühren für den Zeitraum nach der Kündigung.

Raysly legt jedem Unterauftragsbearbeiter durch schriftliche Vereinbarung dieselben Datenschutzpflichten auf, wie in diesem AVV festgelegt, insbesondere ausreichende Garantien zur Umsetzung angemessener technischer und organisatorischer Massnahmen, und bleibt dem Kunden gegenüber für die Erfüllung der Pflichten jedes Unterauftragsbearbeiters vollständig haftbar.

7. Unterstützung bei Rechten betroffener Personen und Datenschutz-Folgenabschätzungen

Unter Berücksichtigung der Art der Bearbeitung unterstützt Raysly den Kunden, soweit vernünftigerweise möglich, bei der Beantwortung von Anfragen betroffener Personen zur Ausübung ihrer Rechte, wobei sich der Kunde mit der Anfrage an support@raysly.com wendet. Unter Berücksichtigung der Art der Bearbeitung und der ihm verfügbaren Informationen unterstützt Raysly den Kunden bei der Einhaltung von dessen Pflichten zur Sicherheit der Bearbeitung, zur Meldung von Datenschutzverletzungen an Aufsichtsbehörden und deren Mitteilung an betroffene Personen, zu Datenschutz-Folgenabschätzungen und vorherigen Konsultationen mit Aufsichtsbehörden (Art. 32-36 DSGVO und die entsprechenden revDSG- und UK-GDPR-Bestimmungen).

8. Meldung von Datenschutzverletzungen

Raysly meldet dem Kunden unverzüglich, nachdem es von einer die Kundendaten betreffenden Verletzung des Schutzes von Personendaten Kenntnis erlangt hat, unter Angabe der zu diesem Zeitpunkt verfügbaren Informationen zur Art der Verletzung, den Kategorien und der ungefähren Anzahl betroffener Personen und Datensätze, den wahrscheinlichen Folgen sowie den ergriffenen oder vorgeschlagenen Massnahmen. Sind vollständige Informationen nicht sofort verfügbar, stellt Raysly sie unverzüglich in Phasen bereit. Raysly gibt diese Meldung innert 48 Stunden nach Kenntniserlangung von der Verletzung ab — bewusst kürzer als die 72-Stunden-Frist zur Meldung an die Aufsichtsbehörde, die dann für den Kunden als Verantwortlichen gilt, damit dieser Zeit zur Beurteilung und Meldung hat.

9. Löschung und Rückgabe

Auf schriftliche Wahl des Kunden, getroffen innert 30 Tagen nach Beendigung der Hauptvereinbarung, gibt Raysly dem Kunden Kundendaten in einem gängigen Format zurück (ein Selbstbedienungs-ZIP-Archiv, das sowohl strukturierte Daten als auch hochgeladene Dateiinhalte abdeckt, oder ein reiner JSON-Export), oder löscht sie. Trifft der Kunde innerhalb dieser Frist keine Wahl, löscht Raysly die Kundendaten innert weiteren 30 Tagen. In beiden Fällen löscht Raysly bestehende Kopien, ausser Unions- oder Mitgliedstaatsrecht, britisches Recht oder Schweizer Recht verpflichten Raysly zu deren Aufbewahrung (zum Beispiel Finanz-/Steuerunterlagen, aufbewahrt für die in der Raysly-Datenschutzerklärung beschriebene gesetzliche Buchführungsfrist — 10 Jahre in jedem Land). Kopien in Backups werden gemäss der in Anhang 2 beschriebenen Rotation überschrieben (bis zu etwa 6 Monate) und werden, ausser zur Wiederherstellung nach einem Vorfall, nicht in Live-Systeme zurückgestellt.

10. Audits

Raysly stellt dem Kunden Informationen zur Verfügung, die vernünftigerweise zum Nachweis der Einhaltung dieses AVV erforderlich sind (zum Beispiel eine aktuelle Kopie des Unterauftragsbearbeiter-Zeitplans und, sofern verfügbar, Zusammenfassungen von Drittprüfungen oder Zertifizierungen), und ermöglicht und unterstützt Audits, einschliesslich Inspektionen, die vom Kunden oder einem von ihm beauftragten Prüfer durchgeführt werden, vorbehaltlich angemessener Vorankündigung, Vertraulichkeit, eines auf Angelegenheiten dieses AVV beschränkten Umfangs und höchstens once per year ohne triftigen Grund, mit 30 Tagen Vorankündigung, vorausgegangen von einem schriftlichen Fragebogen, und auf Kosten des Kunden, ausser das Audit stellt einen wesentlichen Verstoss gegen diesen AVV fest, in welchem Fall Raysly seine eigenen angemessenen Kosten trägt. Raysly kann eine Audit-Anfrage durch Vorlage eines aktuellen Drittprüfungsberichts erfüllen, der im Wesentlichen dieselben Kontrollen behandelt, sofern ein solcher existiert. Raysly verfügt derzeit über keinen solchen Bericht. Nichts in diesem Abschnitt beschränkt ein Audit oder eine Inspektion durch eine zuständige Aufsichtsbehörde.

11. Internationale Übermittlungen

Für Übermittlungen innerhalb der EU/des EWR oder in ein Land mit einem Angemessenheitsbeschluss oder einer entsprechenden Feststellung nach anwendbarem Recht ist kein Übermittlungsmechanismus erforderlich. Jede andere Übermittlung von Kundendaten aus der EU/dem EWR, dem UK oder der Schweiz erfolgt nur unter einem geeigneten Übermittlungsmechanismus:

  • EU/EWR-Exporte: die Standardvertragsklauseln der Europäischen Kommission. Exportiert der Kunde an Raysly und ist Raysly in einem Land ohne Angemessenheitsbeschluss niedergelassen, gilt Modul 2 (Verantwortlicher zu Auftragsbearbeiter) zwischen dem Kunden und Raysly und wird durch Verweis einbezogen. Weiterübermittlungen von Raysly an Unterauftragsbearbeiter sind durch Modul 3 (Auftragsbearbeiter zu Auftragsbearbeiter) oder einen anderen gültigen Mechanismus in den Verträgen von Raysly mit diesen Unterauftragsbearbeitern abgedeckt, wie in Anhang 4 beschrieben.
  • UK-Exporte: das UK International Data Transfer Agreement oder der UK-Zusatz zu den EU-Standardvertragsklauseln.
  • Schweizer Exporte: die vom Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten anerkannte Anpassung der Standardvertragsklauseln (der "Schweizer Zusatz"), zusammen mit der Liste des Bundesrats von als angemessen anerkannten Ländern.

Anhang 4 legt dar, wie Übermittlungen an Unterauftragsbearbeiter abgesichert werden.

12. Haftung

Die Haftung jeder Partei nach diesem AVV unterliegt den Haftungsbestimmungen der Allgemeinen Geschäftsbedingungen (Abschnitt 13), ausser dass nichts in diesem AVV oder den Allgemeinen Geschäftsbedingungen Folgendes beschränkt oder ausschliesst: (a) die Haftung einer Partei für eigene regulatorische Bussen infolge ihres eigenen Verstosses gegen Datenschutzrecht; (b) die Haftung einer Partei gegenüber einer betroffenen Person nach Art. 82 DSGVO (jede Partei bleibt für ihren eigenen Anteil an einer gesamtschuldnerischen Haftung verantwortlich, mit einem Ausgleichsanspruch zwischen ihnen); oder (c) jede andere Haftung, die nach anwendbarem Recht nicht beschränkt oder ausgeschlossen werden kann, einschliesslich Art. 100(1) OR für dem Schweizer Recht unterstehende Vereinbarungen.

13. Vorrang

Bei einem Konflikt zwischen diesem AVV und der Hauptvereinbarung hinsichtlich der Bearbeitung von Personendaten geht dieser AVV vor. Gilt eine Standardvertragsklausel oder ein anderes gesetzliches Übermittlungsinstrument, geht dieses Instrument einer widersprechenden Bestimmung dieses AVV oder der Hauptvereinbarung vor, soweit dessen eigene Bedingungen dies verlangen.

14. Laufzeit und Änderungen

Dieser AVV bleibt in Kraft, solange Raysly Kundendaten im Auftrag des Kunden bearbeitet. Raysly kann diesen AVV aktualisieren, um eine Änderung des anwendbaren Rechts, einen neuen Ermächtigungsmechanismus für Unterauftragsbearbeiter oder eine betriebliche Änderung widerzuspiegeln. Raysly gibt dem Kunden mindestens die für Änderungen der Hauptvereinbarung erforderliche Vorankündigung (und nie weniger als 15 Tage), bevor eine wesentliche Änderung wirksam wird. Keine Änderung darf das Schutzniveau für Kundendaten oder die Rechte des Kunden nach diesem AVV ohne dessen Zustimmung verringern. Widerspricht der Kunde einer wesentlichen Änderung, kann er die betroffene Dienstleistung vor deren Wirksamwerden kündigen, mit Rückerstattung im Voraus bezahlter Gebühren für den Zeitraum nach der Kündigung. Die Annahme einer neuen AVV-Version wird im Konto des Kunden im unveränderlichen Annahme-Nachweisprotokoll erfasst, zusammen mit einem Hash des genau gezeigten Textes, einem Zeitstempel und der Identität des annehmenden Nutzers, sodass eine bestimmte Annahme stets den genauen akzeptierten Bedingungen zugeordnet werden kann, nicht nur einer Versionsbezeichnung.


Anhang 1 — Bearbeitungseinzelheiten

  • Gegenstand: Bereitstellung der Raysly-Plattform (siehe §2).
  • Dauer: Laufzeit der Hauptvereinbarung, zuzüglich Aufbewahrung nach §9.
  • Art und Zwecke: siehe §2.
  • Betroffene Personen: Storefront-Besucher, Leads, Kunden, Teammitglieder des Kunden (soweit über vom Kunden konfigurierte Integrationen bearbeitet).
  • Datenkategorien: siehe §2, einschliesslich hochgeladener Ausweis-/Grundbuchauszugsdokumente, wo die Standard-Checkout-Konfiguration des Kunden diese anfragt.
  • Anweisungen des Kunden und autorisierte Kontakte: der Kontoinhaber und jedes Teammitglied mit der Rolle admin, wie zum Zeitpunkt einer Anweisung im Konto des Kunden erfasst.

Anhang 2 — Technische und organisatorische Massnahmen

Siehe §5 oben.

Anhang 3 — Autorisierte Unterauftragsbearbeiter

Siehe den Unterauftragsbearbeiter-Zeitplan, durch Verweis einbezogen und nach §6 aktualisiert.

Anhang 4 — Übermittlungsmechanismen

Bearbeitet ein im Unterauftragsbearbeiter-Zeitplan aufgeführter Unterauftragsbearbeiter Kundendaten in einem Land, für das nach dem anwendbaren Recht kein Angemessenheitsbeschluss und keine Angemessenheitsfeststellung besteht, stützt sich Raysly für diese Übermittlung auf die in §11 beschriebenen Übermittlungsmechanismen. Auf Anfrage teilt Raysly dem Kunden mit, welcher Mechanismus für einen bestimmten Unterauftragsbearbeiter gilt.

Versionsverlauf

  • Version 2.0.2 · 2026-10-01
  • Version 2.0.1 · 2026-10-01
© Raysly — das Betriebssystem für Solarinstallateure.
NutzungsbedingungenDatenschutzhinweiseKontaktCookie-HinweiseRechtliche Informationen