Datenverarbeitung

24Reviews.at / Ing. Andreas Walter / Einzelunternehmen
Am Graben 23
A-2011 Unterahutzental
E-Mail: office@24Reviews.at

Allgemeine Hinweise
Datenverarbeitungsvertrag (DPA) für 24Reviews.at Zuletzt aktualisiert: 01.01.2025 Diese Datenverarbeitungsvereinbarung („DPA“) ist Teil der Nutzungsbedingungen („Vereinbarung“) zwischen [Kundenname] („Kunde“, „Sie“, „Ihr“) und 24Reviews.at („die Software“, „Verarbeiter“, „wir“, „unser“, „uns“). Diese DPA regelt die Verarbeitung personenbezogener Daten, die wir im Auftrag des Kunden im Zusammenhang mit der Bereitstellung der Software in Übereinstimmung mit den geltenden Datenschutzgesetzen, einschließlich der Datenschutz-Grundverordnung (DSGVO) und des California Consumer Privacy Act (CCPA), durchführen. 1. Definitionen ● Datenverantwortlicher: Die Stelle, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. ● Datenverarbeiter: Die Stelle, die personenbezogene Daten im Auftrag des Datenverantwortlichen verarbeitet. ● Betroffene Person: Jede identifizierte oder identifizierbare natürliche Person, deren personenbezogene Daten verarbeitet werden. ● Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen. ● Verarbeitung: Jeder mit personenbezogenen Daten vorgenommene Vorgang oder jede Reihe von Vorgängen, wie z. B. Erhebung, Speicherung, Nutzung, Offenlegung oder Löschung. ● Unterauftragsverarbeiter: Jeder Dritte, der vom Auftragsverarbeiter beauftragt wird, personenbezogene Daten im Auftrag des Kunden zu verarbeiten. 2. Rollen und Verantwortlichkeiten ● Kunde als Datenverantwortlicher: Der Kunde fungiert als Datenverantwortlicher für alle personenbezogenen Daten, die über die Software verarbeitet werden. Als Datenverantwortlicher ist der Kunde dafür verantwortlich, die Rechtsgrundlage für die Verarbeitung festzulegen und die Einhaltung der geltenden Datenschutzgesetze sicherzustellen. ● 24Reviews.at als Auftragsverarbeiter: 24Reviews.at fungiert als Auftragsverarbeiter und verarbeitet personenbezogene Daten im Auftrag des Kunden gemäß dieser DPA und den Anweisungen des Kunden. 3. Arten der verarbeiteten personenbezogenen Daten 24Reviews.at verarbeitet im Auftrag des Kunden die folgenden Arten von personenbezogenen Daten: ● Endbenutzerdaten: Namen, E-Mail-Adressen, Bewertungen, Feedback, Video-Testimonials und andere Informationen, die über Bewertungsanfragen oder Landing Pages übermittelt werden. ● Kundendaten: Namen, E-Mail-Adressen, Kontaktinformationen, Anmeldedaten und andere geschäftsbezogene Daten. ● Nutzungsdaten: IP-Adressen, Geräteinformationen und Daten im Zusammenhang mit der Nutzung der Software. Der Umfang der verarbeiteten Daten kann sich je nach den von 24Reviews.at angebotenen Dienstleistungen ändern, worüber der Kunde entsprechend informiert wird. 4. Zweck der Verarbeitung 24Reviews.at verarbeitet personenbezogene Daten für folgende Zwecke: ● Aggregation von Bewertungen aus Drittanbieterplattformen (z. B. Google, Facebook). ● Beantwortung von Bewertungen mittels künstlicher Intelligenz im Namen des Kunden. ● Versenden von Kampagnen zur Einholung von Bewertungen und Verarbeitung von Feedback. ● Weitergabe von Bewertungen über Widgets und Social-Media-Plattformen. ● Durchführung von Analysen zur Verfolgung und Verbesserung des Reputationsmanagements. ● Automatisierung von Prozessen wie dem Versenden von Bewertungsanfragen. 5. Dauer der Verarbeitung Die Verarbeitung personenbezogener Daten wird für die Dauer der Vereinbarung fortgesetzt, sofern nicht gesetzlich anders vorgeschrieben oder vom Kunden die Löschung der Daten verlangt wird. 6. Pflichten des Auftragsverarbeiters 24Reviews.at verpflichtet sich ● Daten nur auf Anweisung des Kunden zu verarbeiten: Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung der Software erforderlich ist und in Übereinstimmung mit den dokumentierten Anweisungen des Kunden. ● Vertraulichkeit zu gewährleisten: Wir stellen sicher, dass alle Mitarbeiter oder Auftragnehmer, die an der Verarbeitung personenbezogener Daten beteiligt sind, der Geheimhaltungspflicht unterliegen. ● Sicherheitsmaßnahmen zu implementieren: Wir werden geeignete technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten vor unbefugtem Zugriff, Verlust, Veränderung oder Offenlegung implementieren. ● Unterstützung des Kunden: Wir unterstützen den Kunden bei der Erfüllung seiner Verpflichtungen, auf Anfragen betroffener Personen zu reagieren (z. B. Anfragen auf Zugang, Berichtigung, Löschung oder Übertragbarkeit) und die Einhaltung der geltenden Gesetze sicherzustellen, einschließlich der Durchführung von Datenschutz-Folgenabschätzungen, wenn dies erforderlich ist. ● Benachrichtigung bei Datenschutzverletzungen: Im Falle einer Verletzung des Schutzes personenbezogener Daten werden wir den Kunden unverzüglich nach Bekanntwerden der Verletzung benachrichtigen und ihm angemessene Informationen und Unterstützung zur Verfügung stellen. 7. Pflichten des Kunden Als Datenverantwortlicher verpflichtet sich der Kunde zu Folgendem: ● Rechtmäßige Anweisungen zu erteilen: Der Kunde stellt sicher, dass alle Anweisungen, die an 24Reviews.at erteilt werden, rechtmäßig sind und den geltenden Datenschutzgesetzen entsprechen. ● Information der betroffenen Personen: Der Kunde ist dafür verantwortlich, den betroffenen Personen alle erforderlichen Datenschutzhinweise zur Verfügung zu stellen und gegebenenfalls die erforderlichen Einwilligungen einzuholen. ● Sicherstellung der Rechtsgrundlage für die Verarbeitung: Der Kunde muss sicherstellen, dass eine gültige Rechtsgrundlage für die Verarbeitung personenbezogener Daten vorliegt (z. B. Einwilligung, berechtigtes Interesse, Vertragserfüllung). ● Auf Anfragen betroffener Personen reagieren: Der Kunde bearbeitet alle Anfragen betroffener Personen im Zusammenhang mit den über die Software verarbeiteten personenbezogenen Daten. 24Reviews.at leistet auf Anfrage Unterstützung. 8. Unterauftragsverarbeiter 24Reviews.at kann Unterauftragsverarbeiter mit der Verarbeitung personenbezogener Daten im Auftrag des Kunden beauftragen. Wir werden: ● sicherstellen, dass alle von uns beauftragten Unterauftragsverarbeiter das gleiche Maß an Datenschutz und Sicherheit bieten, wie es in dieser DPA gefordert wird. ● den Kunden über alle beabsichtigten Änderungen hinsichtlich der Hinzufügung oder Ersetzung von Unterauftragsverarbeitern informieren und dem Kunden die Möglichkeit geben, Widerspruch einzulegen. ● die volle Haftung für die Leistung unserer Unterauftragsverarbeiter übernehmen. Eine Liste der aktuellen Unterauftragsverarbeiter kann auf Anfrage zur Verfügung gestellt werden. 9. Internationale Datenübermittlungen 24Reviews.at kann personenbezogene Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) oder in andere Regionen übertragen, deren Datenschutzgesetze sich von denen Ihrer Gerichtsbarkeit unterscheiden. In solchen Fällen stellen wir sicher, dass angemessene Schutzmaßnahmen zum Schutz der personenbezogenen Daten getroffen werden, z. B. durch Standardvertragsklauseln (SCCs) oder andere rechtmäßige Mechanismen. 10. Sicherheitsmaßnahmen 24Reviews.at ergreift geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, darunter ● Verschlüsselung personenbezogener Daten während der Übertragung. ● Zugriffskontrollen, um unbefugten Zugriff auf Daten zu verhindern. ● Regelmäßige Sicherheitsbewertungen und -audits. ● Notfallpläne für den Umgang mit Datenschutzverletzungen. 11. Rechte der betroffenen Personen 24Reviews.at unterstützt den Kunden bei der Gewährleistung der Einhaltung der Rechte der betroffenen Personen gemäß den geltenden Datenschutzgesetzen, einschließlich der folgenden Rechte: ● Zugriff auf ihre personenbezogenen Daten. ● Berichtigung unrichtiger oder unvollständiger Daten. ● Löschung ihrer Daten zu verlangen („Recht auf Vergessenwerden“). ● Einschränkung oder Widerspruch gegen die Verarbeitung ihrer Daten. ● Erhalt ihrer Daten in einem übertragbaren Format (sofern zutreffend). Anfragen von betroffenen Personen werden zur Bearbeitung an den Kunden weitergeleitet, wobei 24Reviews.at bei Bedarf Unterstützung leistet. 12. Aufbewahrung und Löschung von Daten Bei Beendigung oder Ablauf des Vertrags wird 24Reviews.at auf Wunsch des Kunden: ● alle im Auftrag des Kunden verarbeiteten personenbezogenen Daten zurückgeben oder ● alle personenbezogenen Daten löschen, sofern keine gesetzliche Aufbewahrungspflicht besteht. 13. Prüfungsrechte Der Kunde hat das Recht, Audits oder Inspektionen der Verarbeitungsaktivitäten von 24Reviews.at zu verlangen, um die Einhaltung dieser DPA sicherzustellen. Der Kunde erklärt sich damit einverstanden, dass solche Audits auf seine Kosten, mit angemessener Vorankündigung und mit minimaler Beeinträchtigung unseres Betriebs durchgeführt werden. 14. Haftung Beide Parteien vereinbaren, dass ihre Haftung gemäß dieser DPA den in der Vereinbarung festgelegten Beschränkungen und Ausschlüssen unterliegt, es sei denn, solche Beschränkungen sind durch geltende Datenschutzgesetze verboten. 15. Anwendbares Recht Diese DPA unterliegt den Gesetzen von Österreich und ist in Übereinstimmung mit diesen auszulegen, ohne Rücksicht auf deren Kollisionsnormen. 16. Kündigung Diese DPA bleibt so lange in Kraft, wie 24Reviews.at personenbezogene Daten im Auftrag des Kunden verarbeitet. Nach Beendigung der Vereinbarung gelten die Bestimmungen dieser DPA so lange weiter, wie 24Reviews.at personenbezogene Daten speichert. 17. Kontakt Wenn Sie Fragen oder Bedenken zu dieser DPA oder Ihren Datenschutzrechten haben, wenden Sie sich bitte an: office@24reviews.at.