EURO.ANMELDELSER / JURIDISKE DOKUMENTER
Databehandlingstillæg
Dataansvarlig-til-behandler vilkår for ordre, invitation og kundedata.
Partier, omfang og hierarki
Denne DPA er en del af aftalen mellem Klienten som dataansvarlig og Operatøren som databehandler, hvor Euro.Reviews behandler Kundens Personlige Data udelukkende efter dokumenterede instruktioner. GDPR termer har de betydninger, der er givet i forordning (EU) 2016/679.
Hvis denne databeskyttelsesmyndighed er i konflikt med vilkårene for behandling af klientens personlige data, har denne databeskyttelsesmyndighed forrang. Den regulerer ikke behandling, for hvilken operatøren er en uafhængig controller, herunder kontosikkerhed, fakturering, offentlig gennemgang og uafhængig moderering som beskrevet i fortrolighedserklæringerne.
Dokumenterede instruktioner
Databehandleren vil kun behandle Kundens Personlige Data for at levere den konfigurerede Tjeneste, overholde dokumenterede instruktioner i aftalen, kontoindstillinger, API opkald eller supportanmodninger og opfylde gældende juridiske forpligtelser. Hvis en instruktion forekommer ulovlig, vil databehandleren informere den dataansvarlige, medmindre det er forbudt ved lov.
Fortrolighed og sikkerhed
Personer, der er autoriseret til at behandle Kundens Personoplysninger, er bundet af fortrolighed. Behandleren opretholder foranstaltninger, der er passende for risikoen, herunder adgangskontrol, autentificering, kryptering under transit, logning, sikkerhedskopier, sårbarhed og patch-håndtering, dataadskillelse og hændelsesrespons.
Underbehandlere og overførsler
Kunden giver generel skriftlig tilladelse til underbehandlerne offentliggjort i Underbehandlerdokumentet. Databehandleren vil pålægge væsentligt ækvivalente databeskyttelsesforpligtelser og forbliver ansvarlig for deres udførelse som krævet ved lov.
Databehandleren vil give rimelig forudgående varsel om en ny underdatabehandler, hvor det er nødvendigt, hvilket giver kunden mulighed for at gøre indsigelse af dokumenterede databeskyttelsesgrunde. Begrænsede overførsler bruger en tilstrækkelighedsbeslutning, standardkontraktbestemmelser eller en anden lovlig overførselsmekanisme.
Assistance og hændelser
- Assistere klienten med anmodninger om datasubjekter i betragtning af behandlingens art.
- Assistere med sikkerhed, underretning om brud, konsekvensanalyser af databeskyttelse og lovgivningsmæssige høringer, hvor det er relevant.
- Underret klienten uden unødig forsinkelse efter at have fået kendskab til et brud på persondatasikkerheden, der påvirker klientens personlige data.
- Giv oplysninger, der er rimeligt nødvendige for at påvise overensstemmelse med artikel 28 GDPR.
Sletning, returnering og revision
Ved afslutningen af tjenesten vil databehandleren slette eller returnere kundens personlige data efter kundens valg, hvor det er teknisk rimeligt, medmindre opbevaring er påkrævet ved lov. Sikkerhedskopier slettes i henhold til den normale beskyttede sikkerhedskopieringscyklus.
Kunden kan højst anmode om en rimelig fjernrevision én gang om året, medmindre et brud eller en myndighed kræver mere. Revisioner skal beskytte andre kunder, sikkerhed og fortrolige oplysninger. Revisioner på stedet kræver rimeligt varsel og kan være underlagt berettigede omkostninger.
Behandler detaljer
Vare | Beskrivelse |
|---|---|
Emne og varighed | Gennemgå invitation, verifikation og relateret servicebehandling i aftaleperioden plus sletnings- og backupperioder. |
Natur og formål | Modtag ordrer, opret invitationer, send e-mail, tilknyt anmeldelser til køb, support produkter, forhindre misbrug og giv konfigurerede analyser. |
Datasubjekter | Kunder og potentielle anmeldere af klienten; autoriserede klientbrugere blev behandlet efter instruktion. |
Personlige data | Navn, e-mail, ordrereference, datoer, sprog, butik, produkter, leveringsbegivenheder, IP/sikkerhedsbegivenheder og supportdata. |
Følsomme data | Ikke påkrævet med vilje. Kunden må ikke oplyse særlige kategoridata, medmindre det er udtrykkeligt aftalt og lovligt. |
Controllers forpligtelser | Lovgrundlag, gennemsigtighed, dataminimering, præcise instruktioner og håndtering af kunderettigheder. |
Kontakt og styrende vilkår
Databeskyttelsesmeddelelser i henhold til denne DPA kan sendes til tichy@eurion.sk. Den gældende lov og tvistvilkår i hovedaftalen gælder, medmindre ufravigelig databeskyttelseslovgivning kræver andet.
version | 0.9 |
Status | Udkast til juridisk gennemgang |
Opdateret | 29. juli 2026 |
Operatør | European Business Solutions s. r. o. |