Auftragsverarbeitungsvertrag
Gilt für: host.yt, das Kundenpanel, das Abrechnungsportal, die Support-Kanäle sowie die von Marko Omelyash VARSOFIA bereitgestellten Dienste.
Zusammenfassung in einfacher Sprache
Diese Zusammenfassung dient lediglich der Information. Die nachstehenden vollständigen Bestimmungen bilden den rechtlich maßgeblichen Text.
1. Parteien
Dieser Auftragsverarbeitungsvertrag ist Bestandteil der Vereinbarung zwischen dem Kunden als Verantwortlichem und Marko Omelyash VARSOFIA als Auftragsverarbeiter, bei der Hostyt personenbezogene Daten im Auftrag des Kunden durch Hosting-, VPS-, E-Mail-, Domain-, Support- oder damit verbundene Dienste verarbeitet.
2. Gegenstand und Dauer
Gegenstand ist die Verarbeitung personenbezogener Kundendaten, die zur Erbringung der Dienste erforderlich sind. Die Verarbeitung erfolgt für die Dauer der Dienste sowie für jeden Aufbewahrungszeitraum, der für die Löschung, den Ablauf von Backups, gesetzliche Verpflichtungen, die Sicherheit oder die Beilegung von Streitigkeiten erforderlich ist.
3. Art und Zweck
Die Verarbeitung kann Hosting, Speicherung, Übertragung, Abruf, Sicherung, Wiederherstellung, technischen Support, Sicherheitsüberwachung, Malware-Abwehr, Reaktion auf Vorfälle, Migration, Wartung und Löschung umfassen.
4. Datenkategorien
Zu den personenbezogenen Daten des Kunden können alle personenbezogenen Daten gehören, die vom Kunden über die Dienste hochgeladen, gespeichert, übertragen oder anderweitig verarbeitet werden, wie z. B. Daten von Website-Besuchern, Kontodaten, Kontaktdaten, E-Mails, Datenbankeinträge, Protokolle, Dateien und Anwendungsdaten.
5. Kategorien betroffener Personen
Zu den betroffenen Personen können Mitarbeiter, Auftragnehmer, Kunden, Website-Besucher, Endnutzer, Abonnenten, Leads, Support-Kontakte und andere Personen gehören, deren Daten über die Dienste verarbeitet werden.
6. Kundenanweisungen
Wir verarbeiten personenbezogene Kundendaten nur auf dokumentierte Weisung des Kunden, einschließlich Weisungen im Rahmen der Vereinbarung, Kontoeinstellungen, Dienstkonfigurationen, Supportanfragen und rechtmäßiger Kundenaktionen im Panel, sofern gesetzlich nichts anderes vorgeschrieben ist.
7. Kundenpflichten
Der Kunde ist verantwortlich für die rechtmäßige Erhebung, Transparenz, Rechtsgrundlagen, erforderliche Einwilligungen, Betroffenenrechte, Datenminimierung, Aufbewahrungsentscheidungen sowie den Inhalt der Daten, die über die Dienste verarbeitet werden.
8. Vertraulichkeit
Personal, das zur Verarbeitung personenbezogener Kundendaten befugt ist, unterliegt Vertraulichkeitsverpflichtungen oder gleichwertigen beruflichen Verschwiegenheitspflichten.
9. Sicherheitsmaßnahmen
Wir unterhalten technische und organisatorische Maßnahmen zum Schutz personenbezogener Kundendaten, einschließlich Zugriffskontrollen, logischer Trennung, Netzwerksicherheit, Überwachung, Backup-Prozessen, sicherer Administration, Vorfallmanagement und Lieferantenkontrollen.
10. Unterauftragsverarbeiter
Der Kunde erteilt uns eine allgemeine Genehmigung zur Nutzung von Unterauftragsverarbeitern, die für die Erbringung der Dienste erforderlich sind, einschließlich Rechenzentren, Cloud-Infrastruktur, Registrierungsstellen, Registraren, Zahlungs-/Sicherheitstools, Support-Systemen, E-Mail-Systemen und Überwachungsanbietern.
Wir werden Unterauftragsverarbeitern Datenschutzpflichten auferlegen, die der Verarbeitung angemessen sind. Wir bleiben für die Leistung des Unterauftragsverarbeiters verantwortlich, wie es das geltende Datenschutzrecht erfordert.
11. Internationale Überweisungen
Wenn personenbezogene Kundendaten außerhalb des EWR oder einer anderen geschützten Rechtsordnung übermittelt werden, verwenden wir bei Bedarf angemessene Schutzmaßnahmen, wie Angemessenheitsbeschlüsse, Standardvertragsklauseln oder andere rechtmäßige Übermittlungsmechanismen.
12. Anfragen betroffener Personen
Soweit gesetzlich vorgeschrieben und technisch möglich, unterstützen wir den Kunden bei Anfragen betroffener Personen bezüglich personenbezogener Kundendaten, die von uns als Auftragsverarbeiter verarbeitet werden. Der Kunde bleibt für die Beantwortung der Anfrage der betroffenen Person verantwortlich.
13. Sicherheitsvorfälle
Wir werden den Kunden unverzüglich benachrichtigen, nachdem wir von einer Verletzung des Schutzes personenbezogener Daten erfahren haben, die personenbezogene Daten des Kunden betrifft, welche von uns als Auftragsverarbeiter verarbeitet werden. Der Kunde ist für die Beurteilung von Meldepflichten gegenüber Behörden und betroffenen Personen verantwortlich, sofern gesetzlich nichts anderes vorgeschrieben ist.
14. Löschung und Rückgabe
Nach der Kündigung werden wir personenbezogene Kundendaten gemäß unseren Prozessen zur Datenlöschung, Backup-Aufbewahrungsfristen, gesetzlichen Verpflichtungen und technischen Einschränkungen löschen oder unzugänglich machen. Der Kunde muss seine Daten vor der Kündigung exportieren, falls ein fortgesetzter Zugriff erforderlich ist.
15. Audits
Wir stellen Informationen zur Verfügung, die in angemessenem Umfang erforderlich sind, um die Einhaltung dieses AVV nachzuweisen. Audits müssen angemessen, vertraulich und nicht störend sein sowie einer vorherigen schriftlichen Vereinbarung über Umfang, Zeitplan, Sicherheit und Kosten unterliegen.
16. Haftung
Die Haftung im Rahmen dieser AVV unterliegt den Haftungsbeschränkungen der Nutzungsbedingungen, sofern nicht zwingendes Datenschutzrecht etwas anderes vorschreibt.
Updates
Wir können dieses Dokument von Zeit zu Zeit aktualisieren. Die auf host.yt veröffentlichte Version ist die aktuelle Fassung. Sollte sich eine Änderung wesentlich auf aktive kostenpflichtige Dienste auswirken, können wir betroffene Kunden per E-Mail, Kontobenachrichtigung, Ticket oder über einen anderen angemessenen Kanal informieren.