Ausgangssituation: Ein Unternehmen startet ein B2B-SaaS für HR-Automatisierung und Videointerviews. Kunden sind juristische Personen aus der Russischen Föderation und teilweise aus der EAWU. Das Produkt verarbeitet personenbezogene Daten von Kandidaten und Mitarbeitern, verfügt über Integrationen mit APIs von Drittanbieterdiensten (Mail, Instant Messenger, Cloud-Speicher) und verbindet außerdem Auftragnehmer für Datenunterstützung und Tagging. Derzeit wird eine Vertragsvorlage verwendet, die Haftung, SLA, Ergebnisrechte, grenzüberschreitende Datenübermittlung und Tätigkeit durch Vertreter nicht abdeckt. Es gilt, ein rechtlich relevantes Dokumentenpaket zu sammeln und in eine einheitliche Logik zu bringen. Themengebiet und Umfeld: Vertragsgrundlagen für IT-Dienstleistungen und Softwarelizenzierung, Verarbeitung personenbezogener Daten gemäß 152-FZ, Verteilung von Betreiber-Auftragsverarbeiter-Rollen, Geschäftsgeheimnisse, NDA, Handlungen und elektronisches Dokumentenmanagement. Dokumente müssen für die Verwendung im EDI (Kontur.Diadoc oder SBIS) und für die Signatur mit einer einfachen elektronischen Signatur im SaaS-Konto (Einmalcode) geeignet sein. Was muss in Etappen erledigt werden: 1) Prüfung der Quellmaterialien – aktueller Vertrag, Preisliste, Tarifbeschreibung, PD-Verarbeitungsrichtlinie, Integrationsplan, Standard-SLA, Liste der Subunternehmer – Identifizierung von Lücken und Risiken, Erstellung einer Dokumentenkarte und einer Rollen-/Verantwortungsmatrix. 2) Bereiten Sie die Struktur des Pakets vor und vereinbaren Sie diese – welche Dokumente erforderlich sind, welche je nach Verkaufsszenario optional sind – eine direkte Vereinbarung, durch einen Partner, durch einen Bevollmächtigten. 3) Entwickeln Sie Dokumente auf Russisch mit einheitlichen Definitionen und Querverweisen: - Rahmenvertrag zur Erbringung von Dienstleistungen/Zugangsbereitstellung zu SaaS mit Anwendungen: Tarife, SLA, Supportverfahren, Zahlungsverfahren, EDI/PEP-Verfahren. - Eine Anordnung zur Verarbeitung personenbezogener Daten für einen Kunden (wenn der Kunde ein Betreiber und der Dienst ein Auftragsverarbeiter ist) und eine alternative Option, wenn der Dienst ein Betreiber für individuelle Daten ist (beschreiben Sie die Abgrenzung von Datensätzen). - Vereinbarung mit einem Subunternehmer-Verarbeiter personenbezogener Daten (Datenverarbeitung + Vertraulichkeit) für technische Unterstützung/Tagging-Auftragnehmer. - NDA (zweiseitig) in der Logik des IT-Projekts. - Vollmacht einer juristischen Person für einen Mitarbeiter/Vertreter zur Vertragsunterzeichnung in EDF und zur Durchführung von Aktionen in Ihrem persönlichen Konto sowie ein Kurzformular für einmalige Aktionen. - Eine Vorlage für ein Benachrichtigungsschreiben über die Beteiligung von Unterauftragsverarbeitern und Änderungen an der Liste, geeignet zur Verteilung an Kunden. 4) Bereiten Sie eine Tabelle mit variablen Bedingungen vor – welche Elemente je nach Kundensegment (Unternehmen oder KMU), Datenspeicherort, SLA-Zeiträumen und Haftungsgrenzen variieren. 5) Führen Sie zwei Bearbeitungsiterationen basierend auf den Kommentaren des Kunden durch und bereiten Sie die endgültige Version für die Implementierung vor. Das konkrete Ergebnis: ein Satz endgültiger Dokumente in DOCX mit einheitlichem Stil und Inhaltsverzeichnis, dazu ein PDF zur Verteilung und eine separate Datei mit einer Matrix aus Szenarien und Bedingungsvariablen. Die Dokumente müssen ohne weitere Bearbeitung zum Ausfüllen und Unterschreiben bereitstehen. Einschränkungen: - Grundsätzlicher Gerichtsstand – Russische Föderation, mit Vorbehalten für Mandanten aus der EAWU ohne vertiefte Analyse des jeweiligen Landesrechts, aber mit neutraler Formulierung für grenzüberschreitende Überweisungen. - Verwenden Sie keine exotischen Strukturen, auf die sich die Unternehmensanwälte der Mandanten nur schwer einigen können, sondern decken Sie die wichtigsten Risiken ab – Haftung, Grenzen, Vertraulichkeit, Rechte auf Ergebnisse, Verfahren zur Löschung/Rückgabe von Daten. - Vermeiden Sie Konflikte zwischen Vertrag, SLA und Anweisungen zur Verarbeitung personenbezogener Daten. Messbare Akzeptanzkriterien: - Übernahme von mindestens 6 Dokumenten aus der obigen Liste in die finale Version, alle im DOCX-Format, ohne leere Platzhalter bis auf Details und variable Geschäftsbedingungen. - Ein einziges Glossar mit Begriffen – mindestens 20 Schlüsseldefinitionen – identisch in allen Dokumenten. - Die Rollenmatrix für personenbezogene Daten – welche Daten wem gehören, wer ist der Betreiber/Auftragsverarbeiter, Zwecke und Speicherfristen – wird in einem gesonderten Antrag erstellt und mit dem Vertrag vereinbart. - Die Tabelle der variablen Bedingungen enthält mindestens 15 Parameter und Links zu bestimmten Dokumentabsätzen. - Nach 2 Runden Kundenbearbeitung bleiben nicht mehr als 10 Punktkommentare übrig, ohne dass die Paketarchitektur geändert werden muss. Werkzeuge und Vorgehensweise: Arbeiten in Word mit Bearbeitungsmodus und Versionen, Nutzung von Checklisten für 152-FZ und die Praxis von IT-Verträgen, sorgfältige Verknüpfung von Anträgen und Links, Vorbereitung von Dokumenten für EDI und SEP in Ihrem persönlichen Konto.