EURO.BEWERTUNGEN / RECHTLICHE DOKUMENTE
Nachtrag zur Datenverarbeitung
Bedingungen des Verantwortlichen gegenüber dem Auftragsverarbeiter für Bestell-, Einladungs- und Kundendaten.
Parteien, Umfang und Hierarchie
Diese DPA ist Teil der Vereinbarung zwischen dem Kunden als Verantwortlichem und dem Betreiber als Auftragsverarbeiter, wobei Euro.Reviews personenbezogene Daten des Kunden ausschließlich auf Grundlage dokumentierter Anweisungen verarbeitet. GDPR-Begriffe haben die in der Verordnung (EU) 2016/679 angegebene Bedeutung.
Sollte diese DPA im Widerspruch zu den Bedingungen zur Verarbeitung personenbezogener Kundendaten stehen, hat diese DPA Vorrang. Sie regelt nicht die Verarbeitung, für die der Betreiber ein unabhängiger Verantwortlicher ist, einschließlich Kontosicherheit, Abrechnung, Integrität der öffentlichen Überprüfung und unabhängiger Moderation, wie in den Datenschutzhinweisen beschrieben.
Dokumentierte Anweisungen
Der Auftragsverarbeiter verarbeitet personenbezogene Daten des Kunden nur, um den konfigurierten Dienst bereitzustellen, dokumentierte Anweisungen in der Vereinbarung, in den Kontoeinstellungen, bei API-Anrufen oder Supportanfragen einzuhalten und geltende gesetzliche Verpflichtungen zu erfüllen. Erscheint eine Weisung rechtswidrig, informiert der Auftragsverarbeiter den Verantwortlichen, es sei denn, dies ist gesetzlich verboten.
Vertraulichkeit und Sicherheit
Personen, die zur Verarbeitung personenbezogener Kundendaten berechtigt sind, unterliegen der Schweigepflicht. Der Auftragsverarbeiter unterhält dem Risiko angemessene Maßnahmen, einschließlich Zugriffskontrolle, Authentifizierung, Verschlüsselung bei der Übertragung, Protokollierung, Backups, Schwachstellen- und Patch-Management, Datentrennung und Reaktion auf Vorfälle.
Unterauftragsverarbeiter und Übermittlungen
Der Auftraggeber erteilt den im Dokument „Unterauftragsverarbeiter“ veröffentlichten Unterauftragsverarbeitern eine allgemeine schriftliche Genehmigung. Der Auftragsverarbeiter wird im Wesentlichen gleichwertige Datenschutzpflichten auferlegen und bleibt für deren Einhaltung im Rahmen der gesetzlichen Bestimmungen verantwortlich.
Der Auftragsverarbeiter wird bei Bedarf einen neuen Unterauftragsverarbeiter angemessen im Voraus benachrichtigen, sodass der Kunde aus dokumentierten Datenschutzgründen Einspruch einlegen kann. Eingeschränkte Übertragungen nutzen einen Angemessenheitsbeschluss, Standardvertragsklauseln oder einen anderen rechtmäßigen Übertragungsmechanismus.
Hilfe und Vorfälle
- Unterstützen Sie den Kunden bei Anfragen betroffener Personen unter Berücksichtigung der Art der Verarbeitung.
- Unterstützung bei Sicherheit, Meldung von Verstößen, Datenschutz-Folgenabschätzungen und behördlichen Konsultationen, sofern zutreffend.
- Benachrichtigen Sie den Kunden unverzüglich, nachdem Sie Kenntnis von einer Verletzung des Schutzes personenbezogener Daten des Kunden erhalten.
- Stellen Sie Informationen bereit, die vernünftigerweise erforderlich sind, um die Einhaltung von Artikel 28 GDPR nachzuweisen.
Löschung, Rückgabe und Prüfung
Am Ende des Dienstes löscht der Auftragsverarbeiter die personenbezogenen Daten des Kunden oder gibt sie nach Wahl des Kunden zurück, sofern dies technisch vertretbar ist, es sei denn, die Aufbewahrung ist gesetzlich vorgeschrieben. Sicherungskopien werden gemäß dem normalen geschützten Sicherungszyklus gelöscht.
Der Kunde kann höchstens einmal pro Jahr eine angemessene Fernprüfung verlangen, es sei denn, ein Verstoß oder eine Behörde erfordert mehr. Audits müssen andere Kunden, Sicherheit und vertrauliche Informationen schützen. Vor-Ort-Audits bedürfen einer angemessenen Vorankündigung und können mit gerechtfertigten Kosten verbunden sein.
Verarbeitungsdetails
Artikel | Beschreibung |
|---|---|
Thema und Dauer | Überprüfen Sie die Einladung, Verifizierung und die damit verbundene Serviceabwicklung für die Vertragslaufzeit sowie Lösch- und Sicherungszeiträume. |
Natur und Zweck | Empfangen Sie Bestellungen, erstellen Sie Einladungen, versenden Sie E-Mails, verknüpfen Sie Bewertungen mit Käufen, unterstützen Sie Produkte, verhindern Sie Missbrauch und stellen Sie konfigurierte Analysen bereit. |
Betroffene Personen | Kunden und potenzielle Rezensenten des Kunden; Autorisierte Kundenbenutzer wurden auf Anweisung verarbeitet. |
Persönliche Daten | Name, E-Mail, Bestellreferenz, Daten, Sprache, Shop, Produkte, Lieferereignisse, IP/Sicherheitsereignisse und Supportdaten. |
Sensible Daten | Nicht absichtlich erforderlich. Der Kunde darf keine Daten besonderer Kategorie bereitstellen, es sei denn, dies wurde ausdrücklich vereinbart und ist rechtmäßig. |
Pflichten des Verantwortlichen | Rechtsgrundlage, Transparenz, Datenminimierung, genaue Weisungen und Umgang mit Kundenrechten. |
Kontakt und AGB
Datenschutzhinweise gemäß dieser DPA können an tichy@eurion.sk gesendet werden. Es gelten die geltenden Rechts- und Streitbeilegungsbedingungen des Hauptvertrages, sofern nicht zwingendes Datenschutzrecht zwingend etwas anderes vorschreibt.
Version | 0.9 |
Status | Entwurf zur rechtlichen Prüfung |
Aktualisiert | 29. Juli 2026 |
Betreiber | European Business Solutions s. R. O. |