Kategorien betroffener Personen | Kunden, Mitarbeiter von Kunden, Lieferanten von Kunden, Geschäftspartner von Kunden |
Kategorien personenbezogener Daten | Nutzerdaten, Grundstücksdaten, GPS-Standortdaten |
Verarbeitete sensible Daten und angewandte Beschränkungen oder Garantien | Nicht anwendbar. |
Art der Verarbeitung | Automatisierte Verarbeitung. |
Verarbeitungszweck(e) | Bereitstellung und Betrieb der Plattform. |
Dauer der Verarbeitung | Diese Auftragsverarbeitervereinbarung besteht für die Dauer des Hauptvertrages. Davon unbenommen die Beendigung gemäß Klausel 4.1.2 und Klausel 4.1.3. |
Die Parteien vereinbaren folgende technische und organisatorische Sicherheitsmaßnahmen zur Gewährleistung eines angemessenen Schutzniveaus unter Berücksichtigung der Art, des Umfangs, der Umstände und des Zwecks der Verarbeitung sowie der Risiken für die Rechte und Freiheiten natürlicher Personen Beispiele für mögliche Maßnahmen:
|
Maßnahmen der Pseudonymisierung und Verschlüsselung personenbezogener Daten |
|
|
Maßnahmen zur fortdauernden Sicherstellung der Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung |
|
|
Maßnahmen zur Sicherstellung der Fähigkeit, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen |
|
|
Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Maßnahmen zur Gewährleistung der Sicherheit der Verarbeitung |
|
|
Maßnahmen zur Identifizierung und Autorisierung der Nutzer |
|
|
Maßnahmen zum Schutz der Daten während der Übermittlung |
|
|
Maßnahmen zum Schutz der Daten während der Speicherung |
|
|
Maßnahmen zur Gewährleistung der physischen Sicherheit von Orten, an denen personenbezogene Daten verarbeitet werden |
|
|
Maßnahmen zur Gewährleistung der Protokollierung von Ereignissen |
|
|
Maßnahmen zur Gewährleistung der Systemkonfiguration, einschließlich der Standardkonfiguration |
|
|
Maßnahmen für die interne Governance und Verwaltung der IT und der IT-Sicherheit |
|
|
Maßnahmen zur Zertifizierung/Qualitätssicherung von Prozessen und Produkten |
|
|
Maßnahmen zur Gewährleistung der Datenminimierung |
|
|
Maßnahmen zur Gewährleistung der Datenqualität |
|
|
Maßnahmen zur Gewährleistung einer begrenzten Vorratsdatenspeicherung |
|
|
Maßnahmen zur Gewährleistung der Rechenschaftspflicht |
|
|
Maßnahmen zur Ermöglichung der Datenübertragbarkeit und zur Gewährleistung der Löschung |
|
Der Verantwortliche hat im Zeitpunkt des Inkrafttretens dieser Auftragsverarbeitervereinbarung die Inanspruchnahme folgender Unterauftragsverarbeiter genehmigt bzw zur Kenntnis genommen:
|
Name |
Anschrift |
Verarbeitungszweck(e) |
Art der Verarbeitung |
Dauer der Verarbeitung |
Technische und organisatorische Maßnahmen |
|
AWS Web Services EMEA |
Avenue John F. Kennedy 38 1855 Luxembourg LUXEMBURG |
Speicherung von Kundendaten für das Hosting |
Speicherung, Backup |
Bis Vertragsende |
Verschlüsselung |
|
Allcloud |
Rosenstraße 2 10178 Berlin DEUTSCHLAND |
Dienstleister Unterstützung beim Hosting |
Speicherung, Hosting |
Bis Vertragsende |
Verschlüsselung Nur für den Prozess notwendige Daten werden verarbeitet |
|
Deermapper |
Petersbachstraße 28/6 8042 Graz ÖSTERREICH |
Auslesen von Kundendaten für die Bereitstellung eines Moduls |
Speicherung, Backup |
Bis Vertragsende |
Verschlüsselung Nur für die Verwendung notwendige Daten werden verarbeitet |
|
EVA |
Rheinwerkallee 6 53227 Bonn DEUTSCHLAND |
Auslesen von Kundendaten für die Bereitstellung eines Moduls und der Kontaktaufnahme zur Weiterverarbeitung im Zusammenhang mit dem Co2-Zertifizierungs-Prozess |
Speicherung, Backup |
Bis Vertragsende, darüber hinaus falls der Geschäftsprozess mit EVA weiter verfolgt wird |
Verschlüsselung Nur für die Verwendung notwendige Daten werden verarbeitet |
|
Functional Software |
Hawthorne Street 13 CA-94107 San Francisco USA |
Speicherung von Kundenbenutzerdaten (Sentry) |
Speicherung |
Bis Vertragsende |
Verschlüsselung Nur für die Verwendung notwendige Daten werden verarbeitet |
|
Google Inc. |
Amphitheatre Parkway 1600 CA-94043 Mountain View USA |
Speicherung von Kundenbenutzerdaten |
Speicherung |
Bis Vertragsende |
Verschlüsselung Nur für die Verwendung notwendige Daten werden verarbeitet |
|
Mapbox |
Beale Street 50 (Floor 9) |
Bereitstellen von Karten-Funktionalität |
Speicherung |
Bis Vertragsende |
Verschlüsselung Nur für die Verwendung notwendige Daten werden verarbeitet |
|
Treely |
Littengasse 2b/c 6850 Dornbirn ÖSTERREICH |
Auslesen von Kundendaten für die Bereitstellung eines Moduls und der Kontaktaufnahme zur Weiterverarbeitung im Zusammenhang mit dem Co2-Zertifizierungs-Prozess |
Speicherung, Backup |
Bis Vertragsende, darüber hinaus falls der Geschäftsprozess mit Treely weiter verfolgt wird |
Verschlüsselung Nur für die Verwendung notwendige Daten werden verarbeitet |