Stand: 04.10.2020
1. Zustandekommen des Nutzungsvertrags
1.1 Sofern der Vertragsabschluss online erfolgt, kommt mit dem Absenden des Antragsformulars über „www.letsbesafe.at“ ein Nutzungsvertrag zwischen der Scrimber IT-Service GmbH (in der Folge „Scrimber“) und der das Antragsformular ausfüllenden Person (in der Folge „Businesskunde“) betreffend das digitale Gästebuch „letsbesafe“ zustande.
1.2 Sofern der Vertragsabschluss auf andere Weise (z.B. schriftlich, per Mail, etc.) erfolgt, kommt der Nutzungsvertrag mit dem Vorliegen übereinstimmender Willenserklärungen zwischen den in Punkt 1.1. genannten Vertragsparteien zustande.
1.3 Inhalt des Nutzungsvertrags sind ausschließlich die vorliegenden Allgemeinen Vertragsbedingungen von Scrimber. Etwaige Allgemeine Vertragsbedingungen des Businesskunden werden dem vorliegenden Nutzungsvertrag nicht zu Grunde gelegt.
2. Wechselseitige Rechte und Pflichten der Vertragsparteien
2.1. Einräumung eines Nutzungsrechts: Inhalt des Nutzungsvertrags ist die Einräumung des Rechts an den Businesskunden zur Verwendung des digitalen Gästebuchs „letbesafe“ in seinem Unternehmen. Der Businesskunde erhält einen Eintrag im digitalen Gästebuch für sein Unternehmen (bzw. seine Betriebe), wobei er die entsprechenden Informationen für diesen Eintrag zur Verfügung zu stellen hat. Der Businesskunde erhält weiters unmittelbar nach Vertragsabschluss per Email Informationsunterlagen für seine Gäste übermittelt, damit diese auf das digitale Gästebuch aufmerksam werden (A4/A5 Informationsblatt mit QR-Code bzw. Linkangabe für die Webseite von „letsbesafe“). Es steht dem Businesskunden frei, auch eigene Informationsblätter zu verwenden, mit denen er auf das digitale Gästebuch aufmerksam macht.
2.2. Funktionsweise für die Gäste: Das digitale Gästebuch funktioniert dergestalt, dass die Gäste die Website „www.letsbesafe.at“ aufrufen, den Eintrag des Businesskunden suchen, ihre personenbezogenen Daten (Vorname, Nachname, Telefonnummer, Email) angeben und diese absenden. Alternativ besteht auch ein Direktzugriff über QR-Codes. Scrimber wird das Datum der Datenspeicherung automatisch miterfassen. Nach Absenden der Gästedaten können die Gäste Ihr Smartphone dem Servicepersonal zum Nachweis der Registrierung vorweisen. Aus Sicherheitsgründen erfolgt auch eine Erfassung der IP-Adresse des Gastes, um die missbräuchliche Verwendung des Gästebuchs zu verhindern (z.B. IP-Blocking) und allfällige strafrechtliche Angriffe auf das digitale Gästebuch (z.B. DDoS) leichter verfolgen zu können. Die verarbeiteten Daten fallen in die Kategorie Kundendaten, allenfalls auch Mitarbeiterdaten des Businesskunden, wenn sich diese ebenso registrieren.
2.3. Dauer und Zweck der Datenverarbeitung: Die abgesendeten Daten der Gäste werden auf gesicherten Servern von Scrimber im Auftrag des Businesskunden gespeichert. Die Dauer der Datenspeicherung beträgt 28 Tage ab Eingang der Daten auf den Servern von Scrimber. Nach Ablauf dieser Frist werden die Daten von Scrimber automatisch auf sämtlichen Speichermedien (d.h. auch auf Backups) gelöscht, sofern nicht eine hoheitliche Anordnung zur längeren Datenspeicherung erfolgt. Eine Verarbeitung zu anderen Zwecken als für die Erfüllung von Mitwirkungspflichten durch den Businesskunden im Rahmen der Erhebung von Kontaktpersonen bei Umgebungsuntersuchungen durch Gesundheitsbehörden erfolgt nicht.
2.4. Datenherausgabe an den Businesskunden: Auf Verlangen des Businesskunden (z.B. damit dieser seinen Auskunftspflichten gegenüber Gesundheitsbehörden nachkommen kann) wird Scrimber die verarbeiteten Daten dem Businesskunden unverzüglich zur Verfügung stellen (z.B. als CSV-Datei für Excel).
2.5. Datenherausgabe an hoheitliche Stellen (insb. Gesundheitsbehörden): Sollten hoheitliche Stellen bei Scrimber direkt wegen der Herausgabe der Daten anfragen, so wird Scrimber den Businesskunden von diesem Herausgabeverlangen unmittelbar verständigen. In diesem Fall wird Scrimber dem Businesskunden gleichzeitig sämtliche verfügbare Daten übermitteln, sodass der Businesskunde ein Herausgabeverlangen gegenüber der betreffenden hoheitlichen Stelle erfüllen kann und die hoheitliche Stelle an den Businesskunden verweisen. Der Businesskunde kann Scrimber alternativ die Weisung erteilen, die Daten direkt an die hoheitliche Stelle herauszugeben. Sofern die hoheitliche Stelle sich mit der Verweisung an den Businesskunden nicht zufriedengibt und eine direkte Herausgabe von Daten (insbesondere bei sonstigen Zwangsfolgen) verlangt, wird Scrimber diese Daten herausgeben. Bestehen erhebliche Zweifel an der Rechtmäßigkeit eines Herausgabeverlangens einer hoheitlichen Stelle, wird Scrimber im Rahmen des Zumutbaren Rechtsmittel erheben, wenn diese zur Abwehr des Herausgabeverlangens geeignet sind.
2.6. Umfang mit Anfragen von Betroffenen: Sollten Gäste bei Scrimber ihre Betroffenenrechte (gemäß Kapitel III DSGVO) geltend machen wollen, so wird Scrimber dem Businesskunden sämtliche verfügbare Daten für dieses Auskunftsverlangen zur Verfügung stellen und den Betroffenen an den Businesskunden verweisen. Sofern der Businesskunde die Auskunftserteilung an den Betroffenen unrechtmäßig verweigert, behält Scrimber sich (insbesondere zur Vermeidung datenschutzrechtlicher Beschwerden) vor, die Betroffenenrechte selbst zu erfüllen. Der Businesskunde kann Scrimber alternativ die Weisung erteilen, die Auskunft an die betroffene Person direkt zu erteilen. In jedem Fall wird Scrimber nur Auskünfte erteilen, die auch den Betroffenen selbst betreffen (d.h. keine Auskünfte zu anderen Gästen, etc.). Sofern Scrimber - aus welchen Gründen auch immer - ein Auskunftsverlangen direkt erfüllt, ist die Identität der betroffenen Personen zu eruieren.
2.7. Nutzungsentgelt: Für das Gästebuch ist - sofern im Einzelfall nichts anderes vereinbart wurde - ein monatliches Nutzungsentgelt von EUR 9,90 zzgl. 20% USt pro Monat pro Betrieb zu entrichten. Bei einer Auswahl von mehreren Betrieben (z.B. mehrere Restaurants) ist das Nutzungsentgelt auch mehrmals zu entrichten. Für die Bereitstellung von Daten an den Businesskunden (z.B. als CSV-Datei) wird kein gesondertes Nutzungsentgelt verlangt.
2.8. Die Datenverarbeitung erfolgt jeweils nach Maßgabe der Bestimmungen der DSGVO und den einschlägigen epidemierechtlichen Vorschriften. Scrimber wird das digitale Gästebuch jeweils der Rechtslage entsprechend auf dem aktuellen Stand halten (z.B. veränderte Aufzeichnungsdauer, Änderung der aufzuzeichnenden Daten, etc.).
2.9. Sämtliche Urheberrechte an dem digitalen Gästebuch verbleiben bei Scrimber, sodass Scrimber auch berechtigt ist, Änderungen am digitalen Gästebuch vorzunehmen (vor allem zur Optimierung der Benutzeroberfläche).
3. Dauer des Nutzungsvertrags
3.1. Der Nutzungsvertrag wird auf unbestimmte Zeit abgeschlossen und kann durch Kündigung nach Maßgabe der folgenden Bestimmungen beendet werden.
3.2. Ordentliche Kündigung: Der Nutzungsvertrag kann vom Businesskunden ohne Angabe von Gründen ohne Fristen oder Termine gekündigt werden. Dabei wird das Entgelt der letzten Rechnung zur Gänze vorgeschrieben. Scrimber kann unter Einhaltung einer Frist von einem Monat zum Monatsletzten kündigen.
3.3. Außerordentliche Kündigung: Das außerordentliche Kündigungsrecht aus wichtigen Gründen bleibt unberührt.
3.4. Mit Beendigung des Nutzungsvertrags wird Scrimber spätestens zum nächsten Werktag (Mo - Fr)
4. Ergänzende Bestimmungen zur Auftragsverarbeitung
4.1. Die Leistungen von Scrimber stellen eine Auftragsverarbeitung dar, sodass dieser Nutzungsvertrag gleichzeitig auch als Auftragsdatenverarbeitungsvertrag gemäß 28 DSGVO zu betrachten ist. Der Bestand des Auftragsdatenverarbeitungsvertrags ist an den Bestand des Nutzungsvertrags geknüpft. Hierbei ist Scrimber Auftragsverarbeiter gemäß Art 4 Nr. 8 DSGVO und der Businesskunde Verantwortlicher gemäß Art 4 Nr. 7 DSGVO. Ergänzend zu den zuvor angeführten Bedingungen der Datenverarbeitung als Teil der Hauptleistungspflichten (Punkt 2.) wird folgendes vereinbart:
4.2. Scrimber wird bei der Auftragsverarbeitung Weisungen des Businesskunden befolgen, sofern diese nicht gesetzlichen Bestimmungen oder dieser Vereinbarung verstoßen. Liegt ein solcher Verstoß bei der Weisung vor, wird Scrimber den Businesskunden davon unverzüglich verständigen (Art 28 Abs 3 UAbsatz 2 DSGVO).
4.3. Die Verarbeitung der Daten erfolgt auf gesicherten Servern in der Europäischen Union. Scrimber trifft technische und organisatorische Vorkehrungen der Datensicherung (Art 28 Abs 3 lit c, Art 32 DSGVO), um die Daten vor dem unbefugten Zugriff durch Dritte zu schützen. Die wichtigsten Maßnahmen des Datenschutzes sind in der Anlage 1 dieses Vertrages angeführt.
4.4. Scrimber ist zur Verschwiegenheit über die im Auftrag verarbeiteten Daten verpflichtet und hat die Verschwiegenheitsverpflichtungen auch an Mitarbeiter zu überbinden (Art 28 Abs 3 lit b DSGVO).
4.5. Scrimber unterstützt den Businesskunden dabei, seiner Pflicht zur Beantwortung von Anträgen auf Wahrnehmung der in Kapitel III DSGVO genannten Betroffenenrechte nachzukommen (Art 28 Abs 3 lit e DSGVO). Auf Punkt 2.6. wird verwiesen.
4.6 Scrimber unterstützt den Businesskunden bei der Einhaltung der in Art 32 bis 36 DSGVO genannten Pflichten unter Berücksichtigung der Art der Verarbeitung und der zur Verfügung stehenden Informationen des Verantwortlichen (Art 28 Abs 3 lit f DSGVO).
4.7 Scrimber stellt dem Businesskunden alle erforderlichen Informationen zum Nachweis der Pflichten der Auftragsdatenverarbeitung zur Verfügung und ermöglicht Überprüfungen des Verantwortlichen, einschließlich Inspektionen, die vom Verantwortlichen oder einem von diesem beauftragten Prüfer durchgeführt werden (Art 28 Abs 3 lit h DSGVO).
4.8 Scrimber gibt dem Businesskunden hiermit bekannt, dass als Subauftragsverarbeiter die webgo GmbH, Wandsbeker Zollstraße 95, 22041 Hamburg, Deutschland zum Zweck des Webhostings herangezogen wird und es stimmt der Businesskunde diesem Subauftragsverarbeiter zu. Der Vertrag mit der webgo GmbH unterliegt ebenso den Bestimmungen des Art 28 DSGVO. Sollte Scrimber einen weiteren bzw. einen anderen Webhoster als Subauftragsverarbeiter heranziehen, so stimmt der Businesskunden hiermit vorweg zu.
4.9 Scrimber wird als Auftragsverarbeiter ein Verarbeitungsverzeichnis gemäß Art 30 DSVGO führen, sofern dies gesetzlich erforderlich ist. Der Businesskunde wird hingewiesen, dass er für die vorliegende Auftragsverarbeitung gegebenenfalls auch ein Verarbeitungsverzeichnis führen muss.
4.10 Sofern der Businesskunde die Daten auf sein Verlangen ausgefolgt erhält, ist er hinsichtlich der ausgefolgten Daten im Rahmen seines Einflussbereichs für die Einhaltung datenschutzrechtlicher und epidemierechtlicher Bestimmungen selbst verantwortlich. Das betrifft insbesondere die Pflicht zur Geheimhaltung sowie zur Löschung binnen 28 Tagen ab erstmaliger Speicherung bei Scrimber. Sollte Scrimber aus welchem Grund auch immer für Entschädigungsansprüche von Gästen wegen datenschutzrechtlichen Verstößen durch den Businesskunden im Rahmen seines Einflussbereichs in Anspruch genommen werden (z.B. Daten gehen in den Geschäftsräumlichkeiten des Businesskunden verloren), so hält der Businesskunde Scrimber vollumfänglich (d.h. Forderung samt Zinsen, Kosten, Zinseszinsen und Kosten aus Zinsen) schad- und klaglos.
5. Datenschutzrechtliche Einwilligung des Businesskunden
Der Businesskunde willigt mit Vertragsabschluss weiters ein, dass seine personenbezogenen Daten (z.B. Firma, Telefonnummer, Adresse, Email, etc.) von Scrimber verarbeitet werden. Scrimber wird diese personenbezogenen Daten auch über die Beendigung des Nutzungsvertrags hinaus aufbewahren, soweit dies aufgrund gesetzlicher Aufbewahrungspflichten erforderlich ist (z.B. aus abgabenrechtlichen Gründen), oder sonst ein berechtigtes Interesse an der weiteren Verarbeitung besteht. Die Gästedaten sind hiervon nicht umfasst.
6. Haftungsbeschränkung
6.1. Scrimber haftet für die Dauer entgeltlicher Nutzungszeiträume nicht für kurzfristige Unerreichbarkeiten des digitalen Gästebuchs. Der Businesskunde wird auch einer solchen kurzfristigen Unerreichbarkeit keine gewährleistungs- oder schadenersatzrechtlichen Ansprüche ableiten.
6.2. Im Übrigen haftet Scrimber für Vermögensschäden (Sachschäden und bloße Vermögensschäden) nur, soweit diese zumindest grob fahrlässig verursacht wurden.
7. Anwendbares Recht und Gerichtsstand
Auf gegenständliche Vereinbarung findet österreichisches Recht unter Ausschluss von Verweisungsnormen des internationalen Privatrechts und des UN-Kaufrechts Anwendung. Ausschließlicher Gerichtsstand ist das für den Bezirk Innere Stadt Wien sachlich zuständige Gericht.
8. Formgebot
Die Änderung oder Beendigung dieses Vertrags bedarf der Schriftform oder Email.