vitrinoroBETA

Vereinbarung zur Auftragsverarbeitung

2.1 Gegenstand und Weisungen

SMARTEDTECH SL, NIF B66970831, Carrer Agricultura, 16, 1º, 9ª, 08320 El Masnou, Barcelona, Spain; Registro Mercantil de Barcelona, Tomo 45858, Folio 103, Sección 8, Hoja B-501172, Inscripción 1; legal@vitrinoro.com. Trading brand: Vitrinoro.

Diese Vereinbarung ist Teil des Vertrags zwischen Unternehmen/Kunde als Verantwortlichem und SMARTEDTECH SL als Auftragsverarbeiter für Kundendaten, die zur Bereitstellung von Vitrinoro verarbeitet werden. Jede Partei bleibt selbst Verantwortlicher für Zwecke und wesentliche Mittel, die sie bestimmt.

Der Kunde weist Vitrinoro an, Daten nur zur Bereitstellung, Absicherung, Unterstützung und Beendigung des Dienstes, zur Ausführung dokumentierter Einstellungen/Anfragen und zur Rechtserfüllung zu verarbeiten. Vereinbarung, Bedingungen, konfigurierte Funktionen und rechtmäßige schriftliche Weisungen bilden die vollständigen Weisungen. Vitrinoro informiert, wenn eine Weisung rechtswidrig erscheint, soweit nicht untersagt, und kann die betroffene Verarbeitung aussetzen. Der Kunde gewährleistet rechtmäßige Erhebung, Weisungen, Hinweise und Berechtigungen.

2.2 Vertraulichkeit, Sicherheit und Unterstützung

Berechtigte Personen sind zur Vertraulichkeit verpflichtet. Vitrinoro unterhält risikogerechte Maßnahmen: logische Zugriffskontrolle und geringste Rechte; Mandanten-/Umgebungstrennung; Transportverschlüsselung; Schutz von Geheimnissen/Token; sichere Entwicklung und Änderungen; Schwachstellen-/Abhängigkeitsmanagement; Verfügbarkeit, Backup/Wiederherstellung; Logging, Incident Response und Zugriffsprüfung.

Unter Berücksichtigung der Verarbeitungsart und verfügbaren Informationen unterstützt Vitrinoro angemessen bei Betroffenenrechten, Sicherheit, Verletzungen, Folgenabschätzungen und Behördenkonsultationen. Nach Kenntnis einer bestätigten Verletzung mit Kundendaten informiert Vitrinoro ohne unangemessene Verzögerung und stellt verfügbare Informationen bereit. Die Meldung ist kein Schuldeingeständnis.

2.3 Unterauftragsverarbeiter und Übermittlungen

Der Kunde erteilt allgemeine Genehmigung für erforderliche Unterauftragsverarbeiter. Vitrinoro führt `/legal/subprocessors`, verpflichtet diese materiell gleichwertig und bleibt im gesetzlichen Umfang verantwortlich. Über neue wesentliche Unterauftragsverarbeiter wird angemessen vorher informiert. Der Kunde kann aus dokumentierten, angemessenen Datenschutzgründen widersprechen; die Parteien suchen eine Alternative, andernfalls kann die betroffene Funktion ohne Belastung für den ungenutzten Zeitraum beendet werden.

Für GDPR-Übermittlungen ohne Angemessenheit gelten die Standardvertragsklauseln 2021 im passenden Modul, regelmäßig Modul Zwei, mit Beitrittsklausel, Klausel 9 Option 2, allgemeiner Genehmigung sowie spanischem Recht/spanischen Gerichten für Klauseln 17/18. UK Addendum, Schweizer Anpassungen und türkische Mechanismen gelten bei Bedarf.

2.4 Rückgabe, Löschung und Audit

Der Kunde kann Daten mit verfügbaren Funktionen exportieren. Nach Ende oder gültiger Weisung gibt Vitrinoro Daten zurück oder löscht sie im Betriebszyklus, außer bei gesetzlicher Aufbewahrung; Restbackups sind isoliert und laufen aus. Vitrinoro stellt angemessene Compliance-Nachweise bereit. Ein jährliches und ein zusätzliches Audit nach erheblichem Vorfall beginnen mit unabhängigen Berichten/Remote-Nachweisen; ein Vor-Ort-Termin erfordert Vorankündigung, Vertraulichkeit, geringe Störung und Schutz anderer Kunden.

Die Verarbeitung umfasst Hosting, Generierung, Veröffentlichung, Domains, Medien, Konten, Support und gewählte Integrationen für Abonnement und Löschzyklus. Betroffene sind Kundennutzer/-personal/-kontakte, Besucher und Terminkunden; Daten umfassen Identität/Kontakt, Rollen, Inhalt, Nachrichten, Verfügbarkeit, Domains, Medien und technische Logs. Besondere Daten sind für die normale Nutzung nicht vorgesehen.