Auftragsdatenverarbeitungsvertrag (ADV) – Hello Agency
(Stand: Oktober 2025 – Zürich, Schweiz)
1. Gegenstand und Geltungsbereich
Dieser Auftragsdatenverarbeitungsvertrag (nachfolgend «ADV») regelt die Verarbeitung personenbezogener Daten im
Rahmen von E-Mail-Hosting-Dienstleistungen, welche die Hello Agency (nachfolgend «Auftragsverarbeiterin») im
Auftrag ihrer Kunden (nachfolgend «Verantwortliche») erbringt.
Die Hello Agency bietet E-Mail-Hosting auf Basis der technischen Infrastruktur der KMedia GmbH, Zürich, an. Diese
nutzt ihrerseits die Serverdienstleistungen der Metanet AG, Zürich.
Diese ADV ergänzt sowohl die Allgemeinen Geschäftsbedingungen (AGB) der Hello Agency als auch die AGB für E-
Mail-Hosting-Dienstleistungen und ist Bestandteil jeder Vereinbarung über E-Mail-Hosting-Leistungen.
Die jeweils aktuellen Versionen sind online abrufbar unter:
www.helloagency.ch/hosting-agb
2. Rollen und Zuständigkeiten
-
Der Kunde (Verantwortlicher): entscheidet über Zweck und Mittel der Datenverarbeitung und bleibt für die Rechtmässigkeit der Datenbearbeitung verantwortlich.
-
Hello Agency (Auftragsverarbeiterin): verarbeitet personenbezogene Daten ausschliesslich im Auftrag und nach Weisung des Kunden.
-
KMedia GmbH (Unterauftragsverarbeiterin): stellt die Hosting-Infrastruktur und E-Mail-Server bereit.
-
Metanet AG (technischer Unter-Unterauftragsverarbeiter): betreibt die physische Server- und Netzwerkinfrastruktur in der Schweiz.
3. Art, Zweck und Umfang der Datenverarbeitung
Die Verarbeitung erfolgt ausschliesslich zum Zweck der Bereitstellung, Verwaltung und Sicherung der E-Mail-Konten des Kunden.
Dabei werden nur jene Daten technisch verarbeitet, die für den Versand, Empfang und die Speicherung von E-Mails notwendig sind.
Dies umfasst insbesondere:
• die vom Kunden eingerichteten E-Mail-Adressen
• technische Verbindungs- und Nutzungsdaten (z. B. IP-Adressen, Zeitstempel, Protokolleinträge)
• System- und Stammdaten (z. B. Name, Domainname, Kontaktangaben)
Hello Agency und deren Unterauftragsverarbeiter haben keinen Zugriff auf die Inhalte der E-Mails und nehmen keine Einsicht oder manuelle Bearbeitung dieser Daten vor.
Alle Vorgänge erfolgen automatisiert und ausschliesslich innerhalb der Schweiz.
4. Technische und organisatorische Massnahmen (TOMs)
Die Hello Agency stützt sich auf die von der KMedia GmbH und Metanet AG implementierten technischen und organisatorischen Sicherheitsmassnahmen. Diese umfassen insbesondere:
-
Speicherung in ISO 27001-zertifizierten Schweizer Rechenzentren
-
tägliche Backups und Wiederherstellungsfunktionen
-
DDoS-Schutz und kontinuierliches Monitoring
-
Zugriffsschutz über Passwörter und Authentifizierung
-
physische Zutrittskontrolle zu Serverräumen
Die vollständigen Sicherheitsmassnahmen (TOMs) der Metanet AG sind unter folgendem Link abrufbar:
👉 https://www.metanet.ch/de/uebermetanet/rechtliches
5. Unterauftragsverarbeiter
Die Hello Agency ist berechtigt, bei der Erbringung der Leistungen Unterauftragsverarbeiter einzusetzen.
Aktuell eingesetzte Unterauftragsverarbeiter sind:
Dienstleistung Unterauftragsverarbeiter Sitz
Hosting-Infrastruktur KMedia GmbH Zürich (CH)
Serverbetrieb Metanet AG Zürich (CH)
Die Hello Agency informiert ihre Kunden über Änderungen in der Liste der Unterauftragsverarbeiter in geeigneter Form. Widerspricht der Kunde einer Änderung aus datenschutzrechtlich relevanten Gründen, kann das Vertragsverhältnis mit sofortiger Wirkung beendet werden.
6. Rechte und Pflichten des Kunden (Verantwortlichen)
Der Kunde bleibt für die Rechtmässigkeit der Datenbearbeitung verantwortlich.
Er ist insbesondere verpflichtet:
-
die betroffenen Personen gemäss Datenschutzgesetz (DSG) zu informieren,
-
Zugriffsrechte auf Postfächer verantwortungsvoll zu verwalten,
-
Passwörter sicher aufzubewahren und regelmässig zu ändern,
-
Hello Agency unverzüglich über Datenschutzverletzungen oder Missbrauch zu informieren,
-
die ihm übermittelten Zugangsdaten vertraulich zu behandeln und das initial generierte Passwort nach Erhalt über das Webmail-System Roundcube (https://webmail.vesta.ch-dns.net/) zu ändern.
Hello Agency kann auf ausdrücklichen Wunsch des Kunden das Passwort zurücksetzen, übernimmt jedoch keine Haftung für unbefugte Zugriffe infolge unsorgfältiger Passwortverwaltung durch den Kunden.
7. Pflichten der Hello Agency
Die Hello Agency verpflichtet sich:
-
Daten ausschliesslich gemäss den Weisungen und Aufträgen des Kunden zu verarbeiten,
-
Mitarbeitende sowie beauftragte Dritte zur Vertraulichkeit zu verpflichten und über die Datenschutzpflichten zu informieren,
-
Datenschutzverletzungen (z. B. Verlust, unbefugter Zugriff oder Offenlegung personenbezogener Daten) unverzüglich dem Kunden zu melden,
-
bei Anfragen zur Datenportabilität oder Löschung gemäss den vertraglichen Bestimmungen zu unterstützen,
-
keine Daten ohne Auftrag oder rechtliche Verpflichtung an Dritte weiterzugeben,
-
geeignete technische und organisatorische Massnahmen gemäss Punkt 4 dieser Vereinbarung aufrechtzuerhalten,
-
keinen Zugriff auf Inhalte von E-Mails zu nehmen und keine Passwörter im Klartext zu speichern oder einzusehen,
-
initiale Zugangsdaten (Passwörter) ausschliesslich automatisiert zu generieren und nach der sicheren Übermittlung an den Kunden nicht weiter aufzubewahren,
-
im Rahmen technischer Supportleistungen ausschliesslich auf System- und Verbindungsprotokolle zuzugreifen, soweit dies zur Fehleranalyse notwendig ist, jedoch niemals auf Inhalte von E-Mails.
8. Dauer, Löschung und Datenübertragung
Diese ADV gilt für die gesamte Dauer des Hosting-Vertrags.
Nach Vertragsende werden die Kundendaten 30 Tage nach Ablauf des Service-Zeitraums gelöscht, sofern der Kunde sie nicht zuvor exportiert oder eine Übertragung beantragt hat.
Eine Unterstützung bei der Datenübertragung wird nach Aufwand verrechnet (CHF 140.– / h).
Backups können aus technischen Gründen bis zu 30 Tage nach Löschung fortbestehen, werden danach jedoch automatisch und unwiderruflich gelöscht.
9. Schlussbestimmungen
Diese ADV untersteht dem Schweizer Datenschutzgesetz (DSG). Gerichtsstand ist Zürich, Schweiz.
Hello Agency behält sich vor, diese Auftragsdatenverarbeitungsvereinbarung (ADV) bei Bedarf anzupassen, insbesondere bei Änderungen gesetzlicher Vorgaben, technischer Anforderungen oder interner Prozesse. Die jeweils aktuelle Version ist jederzeit unter www.helloagency.ch/adv abrufbar und ersetzt automatisch alle früheren Fassungen.
Der Kunde ist selbst dafür verantwortlich, sich über die jeweils aktuelle Version zu informieren.
Hello Agency
Bassersdorf, Schweiz
Stand: Oktober 2025
Datenschutz-Konformitätsnachweis (ADV) gemäss Schweizer DSG - 👉 PDF
