Datenverarbeitungsnachtrag
Diese Datenverarbeitungsvereinbarung („DPA“) ist Bestandteil der Nutzungsbedingungen zwischen Prodia Systems Ltd („Auftragsverarbeiter“) und dem Kunden („Verantwortlicher“) und findet Anwendung, wenn Prodia personenbezogene Daten im Auftrag des Verantwortlichen im Zusammenhang mit dem Dienst verarbeitet. Sie wird gemäß Artikel 28 DSGVO abgeschlossen.
1. Gegenstand, Dauer, Art und Zweck
Gegenstand: Bereitstellung der Prodia-Plattform. Dauer: die Laufzeit der Vereinbarung zuzüglich des Zeitraums, der zur Rückgabe oder Löschung personenbezogener Daten erforderlich ist. Art und Zweck: Hosting, Analyse und Verbesserung von Kundencode und zugehörigen Artefakten.
2. Kategorien von betroffenen Personen und personenbezogenen Daten
- Betroffene Personen: Autorisierte Benutzer, Mitwirkende, Endbenutzer des Verantwortlichen und alle in den Kundendaten genannten Personen.
- Personenbezogene Daten: Kennungen, Kontaktdaten, berufliche Daten, technische Kennungen, alle personenbezogenen Daten, die zufällig in Quellcode, Protokollen oder Repositories enthalten sind.
3. Anweisungen des Verantwortlichen
Prodia verarbeitet personenbezogene Daten nur auf dokumentierte Anweisung des Verantwortlichen, einschließlich der Vereinbarung, der Konfiguration des Dienstes und aller über den Support gegebenen Anweisungen. Prodia benachrichtigt den Verantwortlichen, wenn Prodia der Ansicht ist, dass eine Anweisung gegen die DSGVO oder andere anwendbare Datenschutzgesetze verstößt.
4. Vertraulichkeit
Prodia stellt sicher, dass das zur Verarbeitung personenbezogener Daten befugte Personal angemessenen Vertraulichkeitsverpflichtungen unterliegt.
5. Sicherheit (Art. 32 DSGVO)
- Verschlüsselung personenbezogener Daten während der Übertragung und im Ruhezustand.
- Rollenbasierte Zugriffskontrolle und das Prinzip der geringsten Rechte.
- Protokollierung, Überwachung und Intrusion Detection.
- Regelmäßige Prüfung und Bewertung technischer und organisatorischer Maßnahmen.
- Verfahren zur Geschäftskontinuität und Notfallwiederherstellung.
6. Unterauftragsverarbeiter
Der Verantwortliche ermächtigt Prodia, Unterauftragsverarbeiter einzuschalten. Eine aktuelle Liste ist auf Anfrage verfügbar. Prodia wird den Verantwortlichen über beabsichtigte Änderungen informieren und dem Verantwortlichen die Möglichkeit geben, aus angemessenen datenschutzrechtlichen Gründen Widerspruch einzulegen. Prodia auferlegt jedem Unterauftragsverarbeiter Datenschutzpflichten, die nicht weniger schützend sind als die in dieser DPA.
7. Betroffenenrechte
Prodia wird unter Berücksichtigung der Art der Verarbeitung den Verantwortlichen durch geeignete technische und organisatorische Maßnahmen, soweit möglich, bei der Erfüllung der Pflicht des Verantwortlichen zur Beantwortung von Anfragen zur Ausübung von Betroffenenrechten unterstützen.
8. Unterstützung des Verantwortlichen
Prodia wird den Verantwortlichen bei der Sicherstellung der Einhaltung der Artikel 32 bis 36 DSGVO unterstützen, wobei die Art der Verarbeitung und die verfügbaren Informationen berücksichtigt werden.
9. Verletzungen des Schutzes personenbezogener Daten
Prodia wird den Verantwortlichen unverzüglich nach Bekanntwerden einer den Kundendaten betreffenden Verletzung des Schutzes personenbezogener Daten mit den Informationen benachrichtigen, die für den Verantwortlichen zur Einhaltung seiner Benachrichtigungspflichten erforderlich sind.
10. Rückgabe oder Löschung
Bei Beendigung des Dienstes wird Prodia nach Wahl des Verantwortlichen alle personenbezogenen Daten löschen oder zurücksenden und bestehende Kopien löschen, es sei denn, die Speicherung ist nach EU- oder irischem Recht erforderlich.
11. Audits
Prodia wird dem Verantwortlichen alle Informationen zur Verfügung stellen, die zur Demonstration der Einhaltung von Artikel 28 DSGVO erforderlich sind, und Audits, einschließlich Inspektionen, die vom Verantwortlichen oder einem anderen vom Verantwortlichen beauftragten Prüfer durchgeführt werden, unter angemessenen Vertraulichkeits- und Sicherheitsanforderungen zulassen und dazu beitragen.
12. Internationale Übermittlungen
Sofern Prodia personenbezogene Daten außerhalb des EWR übermittelt, geschieht dies auf der Grundlage eines Angemessenheitsbeschlusses oder der EU-Standardvertragsklauseln (2021/914) mit geeigneten ergänzenden Maßnahmen.
13. Geltendes Recht
Diese DPA unterliegt den Gesetzen Irlands und der Gerichtsstandsklausel der zugrunde liegenden Bedingungen.
