
DSGVO-Compliance
Stand: 10th September, 2026
Diese Seite beschreibt in verständlicher Form, wie die Abhinav DigiCompSoft Services Pvt. Ltd. („Abhinav DCS", „wir", „uns") als Technologielieferant europäischer Hersteller ihre Pflichten aus der Datenschutz-Grundverordnung erfüllt. Sie richtet sich an Einkauf, IT-Sicherheit und Datenschutz in Unternehmen, die uns als Lieferanten prüfen.
Es handelt sich um eine Zusammenfassung. Maßgeblich für die Verarbeitung personenbezogener Daten ist unsere Datenschutzerklärung; unsere vollständigen Unternehmensangaben finden Sie im Impressum. Bei Widersprüchen gehen diese Seiten vor.
1 · Verantwortlicher Abhinav DigiCompSoft Services Pvt. Ltd., eingetragen in Pune, Indien (CIN: U72900PN2012PTC142358), vertreten durch Dr. Deepika Jagtap, Managing Director.
Für Anfragen und Website-Besucher sind wir Verantwortlicher, für personenbezogene Daten, die wir im Rahmen eines Projekts für Kunden verarbeiten, Auftragsverarbeiter.
2 · Auftragsverarbeitungsvertrag Vor Projektbeginn stellen wir einen unterzeichneten Auftragsverarbeitungsvertrag (AVV) bereit. Er regelt:
• Gegenstand, Dauer, Art und Zweck der Verarbeitung, die Art der personenbezogenen Daten und die Kategorien betroffener Personen;
• unsere Verpflichtung, personenbezogene Daten ausschließlich nach Ihren dokumentierten Weisungen zu verarbeiten;
• Vertraulichkeitsverpflichtungen für alle zur Verarbeitung befugten Personen;
• die in Ziffer 5 beschriebenen Sicherheitsmaßnahmen;
• die Bedingungen für den Einsatz von Unterauftragsverarbeitern einschließlich Ihres Widerspruchsrechts bei neuen Unterauftragsverarbeitern (Ziffer 4);
• unsere Unterstützung bei Betroffenenanfragen sowie bei Ihren eigenen Pflichten, etwa Datenschutz-Folgenabschätzungen und Konsultationen der Aufsichtsbehörde;
• unsere Pflicht, Sie unverzüglich über Verletzungen des Schutzes personenbezogener Daten zu informieren;
• Löschung oder Rückgabe der personenbezogenen Daten einschließlich vorhandener Kopien nach Ende des Auftrags, soweit keine gesetzliche Aufbewahrungspflicht besteht.AVV herunterladen
3 · Wo Ihre Daten gehostet werden Kundensysteme und -daten werden bei CSpace gehostet, einem Unternehmen mit Sitz in Tallinn, Estland, das ein eigenes Glasfasernetz zwischen Europa und Indien betreibt. CSpace hostet auch diese Website.
Rechenzentren von CSpace:
Für Projekte mit EU-Kunden hosten wir Ihre Daten ausschließlich in den EU-/EWR-Rechenzentren von CSpace — Tallinn, Amsterdam und Stockholm. Dallas und Mumbai gehören zum weltweiten Netz von CSpace und werden für Daten von EU-Kunden nicht genutzt, sofern Sie nicht ausdrücklich eine abweichende Vereinbarung wünschen, etwa eine Notfallwiederherstellung über weitere Regionen.
Sieht eine Kundenvereinbarung vor, dass Daten den EU-/EWR-Raum verlassen, liegt eine Drittlandübermittlung vor. Wir vereinbaren vorab eine geeignete Garantie - die Standardvertragsklauseln - und legen dies in Ihrem AVV offen.Zertifizierung. CSpace ist nach ISO/IEC 27001 zertifiziert, dem internationalen Standard für Informationssicherheits-Managementsysteme. Eine Kopie des Zertifikats stellen wir auf Anfrage zur Verfügung.
Standort Für Daten von EU-Kunden genutzt Tallinn, Estland
Ja
Amsterdam, Niederlande
Ja
Stockholm, Schweden
Ja
Dallas, USA
Nein
Mumbai, Indien
Nein
4 · Unterauftragsverarbeiter Über beabsichtigte Ergänzungen oder Änderungen dieser Liste informieren wir unsere Kunden mit angemessener Widerspruchsmöglichkeit nach Maßgabe des AVV.
Unterauftragsverarbeiter Zweck Ort und Übermittlungsgrundlage CSpace
Hosting dieser Website sowie der Kundensysteme und -daten
Sitz in Tallinn, Estland. Daten von EU-Kunden in Tallinn, Amsterdam und Stockholm. Dallas und Mumbai werden für Daten von EU-Kunden nur nach ausdrücklicher Vereinbarung genutzt (Ziffer 3).
Google Ireland Ltd. / Google LLC
Geschäftliche E-Mail (Google Workspace), Google Meet, eingebettete Google Maps, Google Analytics
Google Workspace auf Grundlage des Cloud Data Processing Addendum. Übermittlung in die USA auf Grundlage des EU-US-Datenschutzrahmens.
Calendly, LLC
Terminvereinbarung
USA, auf Grundlage des EU-US-Datenschutzrahmens. Der AVV von Calendly bezieht ergänzend die Standardvertragsklauseln (Modul 2) ein. Calendly bietet kein Hosting innerhalb der EU an; Termindaten werden in den USA gespeichert.
5 · Technische und organisatorische Maßnahmen Wir treffen dem Risiko angemessene Maßnahmen, darunter:
• Hosting auf Infrastruktur innerhalb der EU mit rollenbasierter Zugriffsbeschränkung nach dem Erforderlichkeitsprinzip;
• verschlüsselte Datenübertragung (TLS);
• Protokollierung von Supportzugriffen auf Kundensysteme;
• Vertraulichkeitsverpflichtungen für Mitarbeitende und Auftragnehmer, ergänzt durch Geheimhaltungsvereinbarungen, die vor detaillierten Projektgesprächen standardmäßig geschlossen werden;
• Hinterlegung des Quellcodes (Escrow) für Kundenprojekte, sodass die Fortführung unabhängig von unserem Fortbestand gesichert ist;
• festgelegte Verfahren zur Behandlung von Sicherheitsvorfällen und zur Meldung von Datenschutzverletzungen (Ziffer 6).6 · Meldung von Datenschutzverletzungen Werden wir einer Verletzung des Schutzes personenbezogener Daten gewahr, die Ihre Daten betrifft, informieren wir Sie unverzüglich, damit Sie Ihrer eigenen Meldepflicht nach Art. 33 DSGVO gegenüber der Aufsichtsbehörde innerhalb von 72 Stunden nachkommen können.
Unsere Meldung enthält, soweit zu diesem Zeitpunkt bekannt, die Art der Verletzung, die Kategorien und die ungefähre Zahl betroffener Personen und Datensätze, die wahrscheinlichen Folgen sowie die ergriffenen oder vorgeschlagenen Maßnahmen.7 · Ihre Betroffenenrechte Sofern wir personenbezogene Daten zu Ihrer Person verarbeiten — etwa weil Sie uns kontaktiert oder einen Termin gebucht haben — haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit, das Recht, einer auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen, sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen.
Einzelheiten finden Sie in unserer Datenschutzerklärung. Zur Ausübung wenden Sie sich an europe@abhinavdcs.com.
Sie haben zudem das Recht, sich bei der für Sie zuständigen Aufsichtsbehörde zu beschweren.8 · Drittlandübermittlungen außerhalb des Hostings Zwei Konstellationen liegen außerhalb des in Ziffer 3 beschriebenen EU-gebundenen Hostings.
Supportzugriff. Fordert ein Kunde Support an oder meldet eine Störung, können namentlich benannte Mitarbeitende in Indien zur Analyse und Behebung auf Daten im System dieses Kunden zugreifen. Der Zugriff erfolgt anlassbezogen auf Anforderung des Kunden und nicht routinemäßig oder dauerhaft, ist auf das Erforderliche beschränkt, auf autorisierte Personen begrenzt und wird protokolliert.
Anfragedaten. Personenbezogene Daten, die Sie uns unmittelbar übermitteln — über das Kontaktformular, per E-Mail oder bei einer Terminbuchung — sind für unser Team in Indien zugänglich, damit wir Ihre Anfrage beantworten und die Geschäftsbeziehung betreuen können.
In beiden Fällen stützen wir uns auf die Standardvertragsklauseln der Europäischen Kommission, ergänzt um eine Übermittlungs-Folgenabschätzung sowie zusätzliche technische und organisatorische Maßnahmen.
9 · Fragen aus Einkauf und Compliance Wenn Sie uns als Lieferanten prüfen und Angaben benötigen, die hier nicht abgedeckt sind — einen ausgefüllten Sicherheitsfragebogen, den AVV vorab, oder die Bestätigung eines bestimmten Rechenzentrumsstandorts:
E-Mail: europe@abhinavdcs.com
Telefone: +91 93560 89589

