Public summary of our processor role and DPA / AVV scope. A signed contractual version can be requested separately.
DPA / AVV Summary
Public legal page • no login required • last updated: 09.06.2026
Deutsch
1. Rollen
Soweit Tenant-Kunden personenbezogene Daten ihrer Endkunden, Leads, Kontakte oder Mitarbeitenden in saas-server verarbeiten, handeln diese Kunden als Verantwortliche und saas-server als Auftragsverarbeiter im Sinne von Art. 28 DSGVO.
2. Gegenstand
Gegenstand der Verarbeitung ist die Bereitstellung der Plattform einschließlich Hosting, Support, Wartung, Sicherheit, Logging, Backup/Restore und freigegebener Integrationen.
3. Datenarten
Je nach Tenant-Setup können Stamm- und Kontaktdaten, Kommunikationsinhalte, Termin- und Angebotsdaten, Datei-Uploads, Supportdaten und Integrations-Metadaten betroffen sein.
4. TOMs
Wir setzen rollenbasierte Zugriffe, Verschlüsselung, Logging, Backup-Prozesse, Secret-Management und kontrollierte Release-Verfahren ein.
5. Unterauftragsverarbeiter
Unterauftragsverarbeiter werden transparent auf vertraglicher Basis geführt. Drittlandtransfers werden nur mit geeigneter Rechtsgrundlage durchgeführt.
6. Vertragsanfrage
Eine signierbare DPA-/AVV-Fassung kann unter privacy@saas-server.app angefordert werden.
Türkçe
1. Roller
Tenant müşterileri, son kullanıcılarına veya çalışanlarına ait kişisel verileri saas-server içinde işlediğinde; ilgili müşteri veri sorumlusu, saas-server ise veri işleyen olarak hareket eder.
2. Konu
İşlemenin konusu; platformun sunulması, barındırma, destek, bakım, güvenlik, loglama, yedekleme/geri yükleme ve izin verilen entegrasyonların işletilmesidir.
3. Veri türleri
Tenant kurulumuna göre kimlik ve iletişim verileri, mesaj içerikleri, randevu ve teklif verileri, dosya yüklemeleri, destek kayıtları ve entegrasyon metaverileri işlenebilir.
4. Teknik ve organizasyonel önlemler
Rol bazlı erişim, şifreleme, loglama, yedekleme süreçleri, secret management ve kontrollü release prosedürleri uygulanır.
5. Alt işleyenler
Alt işleyenler sözleşmesel ve şeffaf şekilde yönetilir. Yurt dışı veri aktarımı yalnızca uygun hukuki dayanaklarla yapılır.
6. İmzalı sözleşme talebi
İmzalanabilir DPA / AVV metni privacy@saas-server.app adresinden talep edilebilir.
English
1. Roles
Where tenant customers process personal data of their own end users, leads, contacts, or staff within saas-server, those customers act as controllers and saas-server acts as a processor.
2. Subject matter
The processing covers operation of the platform, including hosting, support, maintenance, security, logging, backup and restore, and approved integrations.
3. Data categories
Depending on the tenant setup, this may include identity and contact data, message content, appointments and quotations, file uploads, support records, and integration metadata.
4. Technical and organisational measures
We use role-based access controls, encryption, logging, backup processes, secret management, and controlled release procedures.
5. Sub-processors
Sub-processors are managed transparently on a contractual basis. International transfers are made only on an appropriate legal basis.
6. Signed agreement request
A signable DPA / AVV can be requested at privacy@saas-server.app.