Vereinbarung zur Verarbeitung personenbezogener Daten
Wirksamkeitsdatum: 4. April 2025
Diese Datenverarbeitungsvereinbarung (im Folgenden âDPAâ) bildet einen integralen Bestandteil der Dienstleistungsvereinbarung (im Folgenden âdie Dienstleistungsvereinbarungâ), die zwischen dem Kunden (im Folgenden âKundeâ) und der Constructor Technology AG (im Folgenden âConstructor Technologyâ) abgeschlossen wurde. Kunde und Constructor Technology sind jeweils eine âParteiâ und zusammen die âParteienâ.
Diese DPA (und die Standardvertragsklauseln gemÀà Anhang V, soweit anwendbar) gilt als von Constructor Technology vorab unterzeichnet.
Durch den Abschluss der Dienstleistungsvereinbarung gilt der Kunde als Unterzeichner der DPA und der Standardvertragsklauseln in Anhang V, ab dem Inkrafttreten der Dienstleistungsvereinbarung.
Soweit diese DPA einen integralen Bestandteil der zwischen Kunde und Constructor Technology abgeschlossenen Dienstleistungsvereinbarung bildet, tritt sie am Inkrafttreten der Dienstleistungsvereinbarung in Kraft.
WĂ€hrend der ErfĂŒllung seiner Verpflichtungen gemÀà der Dienstleistungsvereinbarung kann Constructor Technology Kundendaten verarbeiten. Soweit Constructor Technology gemÀà der Dienstleistungsvereinbarung verpflichtet ist, Kundendaten zu verarbeiten, vereinbaren die Parteien hiermit, dass die Bedingungen dieser DPA gelten.
Diese DPA hat Vorrang vor jeder anderen bestehenden Datenverarbeitungsvereinbarung oder Àhnlichen Vereinbarung zwischen Constructor Technology und dem Kunden, die möglicherweise bereits besteht.
In dieser DPA:
(a) Begriffe wie âVerantwortlicherâ, âbetroffene Personâ, âpersonenbezogene Datenâ, âVerarbeitungâ, âDatenpanneâ und âAuftragsverarbeiterâ haben die Bedeutungen, die in Art. 4 DSGVO angegeben sind.
âAnwendbares Datenschutzrechtâ bedeutet alle Gesetze und Vorschriften, die fĂŒr die Verarbeitung personenbezogener Daten durch den Kunden und Constructor Technology gemÀà der DPA gelten.
âKundenkontodatenâ bedeutet personenbezogene Daten, die sich auf die Beziehung des Kunden zu Constructor Technology beziehen, einschlieĂlich der Namen oder Kontaktdaten von Personen, die vom Kunden autorisiert sind, auf das Kundenkonto zuzugreifen, und Abrechnungsinformationen von Personen, die der Kunde mit seinem Konto verbunden hat. Kundenkontodaten umfassen auch alle personenbezogenen Daten, die Constructor Technology möglicherweise zum Zweck der IdentitĂ€tsĂŒberprĂŒfung oder zur ErfĂŒllung seiner gesetzlichen Verpflichtungen erheben muss.
âKundennutzungsdatenâ bedeutet Daten, die von Constructor Technology zum Zweck der Analyse und Bewertung von Kundeninhalten verarbeitet werden. Kundennutzungsdaten umfassen Daten, die zur Identifizierung der Quelle und des Ziels einer Kommunikation verwendet werden, wie (a) das Datum, die Uhrzeit, die Dauer und die Art des Datenaustauschs und (b) AktivitĂ€tsprotokolle, die zur Identifizierung der Quelle von Serviceanfragen, zur Optimierung und Aufrechterhaltung der Leistung der Dienste und zur Untersuchung und Verhinderung von Systemmissbrauch verwendet werden.
âKundeninhaltâ bedeutet (a) personenbezogene Daten, die infolge der Nutzung der Dienste ausgetauscht werden, wie Nachrichtentexte, Sprach- und Videomedien, Bilder, E-Mail-Texte, E-Mail-EmpfĂ€nger, Ton und, falls zutreffend, Details, die der Kunde von seinen zugewiesenen Softwareanwendungen und Diensten an die Dienste ĂŒbermittelt, und (b) Daten, die im Namen des Kunden gespeichert werden, wie Kommunikationsprotokolle innerhalb der Dienste oder Daten, die der Kunde in die Dienste hochgeladen hat (wie im Dienstleistungsvertrag definiert).
âKundendatenâ hat die im Dienstleistungsvertrag angegebene Bedeutung. Kundendaten umfassen Kundenkontodaten, Kundennutzungsdaten, Kundeninhalt und sensible Daten, jeweils wie in dieser DPA definiert.
âSensible Datenâ bedeutet personenbezogene Daten, die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Ăberzeugungen oder Gewerkschaftszugehörigkeit offenbaren, sowie die Verarbeitung genetischer Daten, biometrischer Daten zum Zweck der eindeutigen Identifizierung einer natĂŒrlichen Person, Daten ĂŒber die Gesundheit oder Daten ĂŒber das Sexualleben oder die sexuelle Orientierung einer natĂŒrlichen Person.
âUnterauftragsverarbeiterâ bedeutet (a) Constructor Technology, wenn Constructor Technology Kundeninhalt verarbeitet und der Kunde ein Auftragsverarbeiter solcher Kundeninhalte ist, oder (b) jeden von Constructor Technology beauftragten Drittanbieter, der Kundeninhalt verarbeitet, um die Dienste fĂŒr den Kunden bereitzustellen.
âAnfrage Dritterâ bedeutet jede Anfrage, Korrespondenz, Anfrage oder Beschwerde von einer betroffenen Person, einer Aufsichtsbehörde oder einem Dritten.
âConstructor Technology Datenschutzhinweisâ bedeutet den Datenschutzhinweis fĂŒr die Dienste, dessen aktuelle Version unter https://www.constructor.tech/privacy-policy. verfĂŒgbar ist.
Alle anderen groĂgeschriebenen Begriffe haben die im Dienstleistungsvertrag angegebenen Bedeutungen.
Dieser Abschnitt âDefinierte Begriffeâ ist in Verbindung mit Anhang VI (LĂ€nderspezifische Bedingungen) auszulegen.
(a) Constructor Technology als Verarbeiter von Kundeninhalten: Kunde und Constructor Technology vereinbaren, dass in Bezug auf die Verarbeitung von Kundeninhalten, die unter Verwendung der in Anhang III aufgefĂŒhrten Dienste generiert werden, der Kunde entweder als Verantwortlicher oder Verarbeiter und Constructor Technology als Verarbeiter agiert. Als Verarbeiter wird Constructor Technology die personenbezogenen Daten des Kunden nur zu den im Dienstleistungsvertrag festgelegten Zwecken und/oder gemÀà den schriftlichen Anweisungen des Kunden verarbeiten, es sei denn, es ist erforderlich, die personenbezogenen Daten des Kunden fĂŒr andere Zwecke gemÀà dem anwendbaren Recht zu verarbeiten, dem Constructor Technology unterliegt; in einem solchen Fall wird Constructor Technology den Kunden ĂŒber diese gesetzliche Anforderung vor der Verarbeitung informieren, es sei denn, dieses Gesetz verbietet solche Informationen aus wichtigen GrĂŒnden des öffentlichen Interesses. Der Dienstleistungsvertrag (einschlieĂlich dieser DPA) stellt solche anfĂ€nglichen schriftlichen Anweisungen des Kunden dar.
(b) Constructor Technology als Verantwortlicher von Kundeninhalten: Kunde und Constructor Technology vereinbaren, dass in Bezug auf die Verarbeitung von Kundeninhalten, die unter Verwendung der in Anhang III aufgefĂŒhrten Dienste generiert werden, Constructor Technology ein unabhĂ€ngiger Verantwortlicher von Kundeninhalten ist. Constructor Technology wird Kundeninhalte als unabhĂ€ngiger Verantwortlicher verarbeiten, um die Daten fĂŒr Zwecke wie Datenkennzeichnung und maschinelles Lernen zu verarbeiten, um Ihre Erfahrung und unsere Dienste zu verbessern, technische Probleme zu lösen, auf UnterstĂŒtzungsanfragen zu reagieren, Fehler-/Absturzinformationen zu analysieren, Probleme zu beheben und Trends, Nutzungsmuster und Bereiche fĂŒr die Integration und Verbesserung des Dienstes zu identifizieren sowie verdĂ€chtige oder betrĂŒgerische AktivitĂ€ten zu ĂŒberwachen und VerstöĂe gegen Nutzungsbedingungen oder Vereinbarungen zu identifizieren. Als unabhĂ€ngiger Verantwortlicher bestimmt Constructor Technology allein die Zwecke und Mittel der Verarbeitung.
(Ń) Constructor Technology als Verantwortlicher von Kundenkontodaten: Kunde und Constructor Technology erkennen an, dass in Bezug auf die Verarbeitung von Kundenkontodaten der Kunde ein Verantwortlicher und Constructor Technology ein unabhĂ€ngiger Verantwortlicher ist, nicht ein gemeinsamer Verantwortlicher mit dem Kunden. Constructor Technology wird Kundenkontodaten als Verantwortlicher verarbeiten, um (i) die Beziehung zum Kunden zu verwalten; (ii) die KernbetriebsablĂ€ufe von Constructor Technology durchzufĂŒhren, wie z.B. Buchhaltung und SteuererklĂ€rungen, falls zutreffend; (iii) SicherheitsvorfĂ€lle, Betrug und andere MissbrĂ€uche oder Fehlverwendungen der Dienste zu erkennen, zu verhindern und/oder zu untersuchen; (iv) IdentitĂ€tsĂŒberprĂŒfungen durchzufĂŒhren; (v) die gesetzlichen oder regulatorischen Verpflichtungen von Constructor Technology zur Aufbewahrung von Teilnehmeraufzeichnungen zu erfĂŒllen; und (vi) wie anderweitig nach dem anwendbaren Datenschutzrecht und in Ăbereinstimmung mit dieser DPA, dem Dienstleistungsvertrag und der Datenschutzrichtlinie von Constructor Technology zulĂ€ssig.
(d) Constructor Technology als Verantwortlicher von Kundennutzungsdaten: Die Parteien erkennen an, dass in Bezug auf die Verarbeitung von Kundennutzungsdaten der Kunde entweder als Verantwortlicher oder Verarbeiter und Constructor Technology als unabhĂ€ngiger Verantwortlicher agiert, nicht als gemeinsamer Verantwortlicher mit dem Kunden. Constructor Technology wird Kundennutzungsdaten als Verantwortlicher verarbeiten, um die notwendigen Funktionen als Dienstleister auszufĂŒhren, wie: (a) Buchhaltungs-, Steuer-, Abrechnungs-, PrĂŒfungs- und Compliance-Zwecke von Constructor Technology, soweit zutreffend; (b) um die Dienste, die Plattform und die Sicherheit bereitzustellen, zu optimieren und zu warten; (Ń) um Betrug, unrechtmĂ€Ăige oder ungesetzliche Nutzung der Dienste zu untersuchen; (d) wie gesetzlich vorgeschrieben; oder (e) wie anderweitig nach dem anwendbaren Datenschutzrecht und in Ăbereinstimmung mit dieser DPA, dem Dienstleistungsvertrag und der Datenschutzrichtlinie von Constructor Technology zulĂ€ssig.
(a) Constructor Technology wird personenbezogene Daten verarbeiten, um die Dienste gemÀà dem Dienstleistungsvertrag bereitzustellen. Anhang I (Details der Verarbeitung personenbezogener Daten) dieser DPA spezifiziert weiter die Art und den Zweck der Verarbeitung, die VerarbeitungstÀtigkeiten, die Dauer der Verarbeitung, die Arten personenbezogener Daten und die Kategorien der betroffenen Personen.
(b) Der Kunde ernennt Constructor Technology als Verarbeiter, um Kundeninhalte im Namen des Kunden und gemÀà den Anweisungen des Kunden zu verarbeiten (a) wie im Dienstleistungsvertrag, dieser DPA und wie anderweitig erforderlich, um die Dienste fĂŒr den Kunden bereitzustellen, festgelegt, was die Untersuchung von SicherheitsvorfĂ€llen und die Verhinderung betrĂŒgerischer AktivitĂ€ten und VerstöĂe gegen die Datenschutzrichtlinie von Constructor Technology umfasst, deren aktuelle Version unter https://www.constructor.tech/privacy-policy verfĂŒgbar ist, sowie die Erkennung und Verhinderung von DienstmissbrĂ€uchen; (b) wie erforderlich, um die anwendbaren Gesetze einschlieĂlich des anwendbaren Datenschutzrechts einzuhalten; und (Ń) wie anderweitig schriftlich zwischen dem Kunden und Constructor Technology vereinbart (im Folgenden âZulĂ€ssige Zweckeâ).
(a) Der Kunde garantiert und erklĂ€rt hiermit kontinuierlich wĂ€hrend der Laufzeit des Dienstleistungsvertrags, dass alle personenbezogenen Daten, die vom Kunden an Constructor Technology zur Verarbeitung gemÀà dem Dienstleistungsvertrag bereitgestellt oder verfĂŒgbar gemacht werden, rechtmĂ€Ăig vom Kunden gesammelt und in Ăbereinstimmung mit den Datenschutzgesetzen an Constructor Technology ĂŒbertragen wurden. WĂ€hrend der Laufzeit dieser DPA ist der Kunde allein verantwortlich fĂŒr die Einholung und Aufrechterhaltung aller notwendigen Genehmigungen, Zustimmungen, Autorisierungen und Lizenzen von jedem einzelnen Betroffenen, wie es die Datenschutzgesetze erfordern, um Constructor Technology die Verarbeitung der personenbezogenen Daten gemÀà dem Dienstleistungsvertrag und der DPA zu ermöglichen und seine Rechte auszuĂŒben und seine Verpflichtungen gemÀà dieser DPA zu erfĂŒllen.
(b) Der Kunde stellt sicher, dass seine Anweisungen gemÀà Abschnitt 2.2. Zweckbindung mit dem anwendbaren Datenschutzrecht ĂŒbereinstimmen. Der Kunde erkennt an, dass Constructor Technology weder dafĂŒr verantwortlich ist, zu bestimmen, welche Gesetze oder Vorschriften fĂŒr das GeschĂ€ft des Kunden gelten, noch ob die Bereitstellung der Dienste durch Constructor Technology die Anforderungen solcher Gesetze oder Vorschriften erfĂŒllt oder erfĂŒllen wird. Der Kunde stellt sicher, dass die Verarbeitung von Kundeninhalten durch Constructor Technology, wenn sie gemÀà den Anweisungen des Kunden erfolgt, Constructor Technology nicht dazu veranlasst, gegen geltendes Recht oder Vorschriften, einschlieĂlich des anwendbaren Datenschutzrechts, zu verstoĂen.
(Ń) Sofern nicht durch geltendes Recht eingeschrĂ€nkt, wird Constructor Technology den Kunden informieren, wenn nach Ansicht von Constructor Technology eine Verarbeitung gemÀà dem Dienstleistungsvertrag oder eine Anweisung des Kunden bezĂŒglich der Verarbeitung der personenbezogenen Daten gemÀà dem Dienstleistungsvertrag und/oder den schriftlichen Anweisungen des Kunden mit den gesetzlichen Verpflichtungen von Constructor Technology oder dem anwendbaren Recht in Konflikt steht. Nach der Information des Kunden wird Constructor Technology die Verarbeitung personenbezogener Daten gemÀà dieser DPA in Ăbereinstimmung mit seinen gesetzlichen Verpflichtungen und dem anwendbaren Recht einstellen. In einem solchen Fall werden Constructor Technology und der Kunde einvernehmlich eine Lösung auf der Grundlage der Bedingungen des Dienstleistungsvertrags zusammen mit den Bedingungen dieser DPA unter Beachtung des anwendbaren Rechts vereinbaren.
(d) Constructor Technology behandelt alle personenbezogenen Daten als vertraulich und stellt sicher, dass alle Mitarbeiter, Vertreter und Sub-Verarbeiter, die von Constructor Technology zur Verarbeitung personenbezogener Daten autorisiert sind, vertraglichen Vertraulichkeitsverpflichtungen unterliegen, die die Laufzeit des Dienstleistungsvertrags ĂŒberdauern.
(e) Constructor Technology wird dem Kunden angemessene UnterstĂŒtzung bei Datenschutz-FolgenabschĂ€tzungen oder vorherigen Konsultationen mit Datenschutzbehörden leisten, die der Kunde gemÀà den Datenschutzgesetzen durchfĂŒhren muss. Jede solche UnterstĂŒtzung wird zwischen den Parteien vereinbart und könnte einer gegenseitig akzeptierten GebĂŒhr unterliegen.
(f) Constructor Technology wird geeignete technische und organisatorische MaĂnahmen in Bezug auf die Verarbeitung personenbezogener Daten umsetzen, die ein Sicherheitsniveau gewĂ€hrleisten, das der Verarbeitung personenbezogener Daten angemessen ist, einschlieĂlich, soweit zutreffend, der FĂ€higkeit, die fortlaufende Vertraulichkeit, IntegritĂ€t, VerfĂŒgbarkeit und Belastbarkeit personenbezogener Daten sicherzustellen und ein Verfahren zum regelmĂ€Ăigen Testen, Bewerten und Evaluieren der Wirksamkeit technischer und organisatorischer MaĂnahmen zur GewĂ€hrleistung der Sicherheit der Verarbeitung personenbezogener Daten. Beide Parteien erkennen hiermit an und stimmen zu, dass die unter https://constructor.tech/technical-organizational-measures verfĂŒgbaren SicherheitsmaĂnahmen angemessene und ausreichende SchutzmaĂnahmen gemÀà dem anwendbaren Recht fĂŒr die Verarbeitung personenbezogener Daten gemÀà dem Dienstleistungsvertrag bieten. Constructor Technology kann diese SicherheitsmaĂnahmen aktualisieren, die in jedem Fall ein angemessenes und ausreichendes Sicherheitsniveau gemÀà dem anwendbaren Recht bieten, und wird den Kunden ĂŒber wesentliche Ănderungen informieren.
(g) Nachdem Constructor Technology mit einem angemessenen MaĂ an Sicherheit von dem Auftreten einer versehentlichen oder unrechtmĂ€Ăigen Datenverletzung in Bezug auf die von Constructor Technology gemÀà dieser DPA ĂŒbermittelten, gespeicherten oder anderweitig verarbeiteten personenbezogenen Daten Kenntnis erlangt hat, wird Constructor Technology den Kunden unverzĂŒglich ĂŒber die Datenverletzung informieren, wie in den von Constructor Technology gespeicherten Aufzeichnungen ĂŒber den Kunden als Kontaktdaten festgelegt. Constructor Technology wird solche Informationen bereitstellen, die der Kunde vernĂŒnftigerweise benötigt, um seine Verpflichtungen gemÀà dem anwendbaren Recht in Bezug auf die Datenverletzung zu erfĂŒllen, und angemessene Schritte unternehmen, um die Datenverletzung einzudĂ€mmen und zu beheben. Constructor Technology kann solche Informationen in Phasen bereitstellen, sobald sie verfĂŒgbar werden. Zur Vermeidung von MissverstĂ€ndnissen wird eine Benachrichtigung ĂŒber die Datenverletzung durch Constructor Technology nicht als EingestĂ€ndnis von Schuld oder Haftung durch Constructor Technology ausgelegt oder interpretiert.
(h) Constructor Technology wird den Kunden unverzĂŒglich benachrichtigen, sobald eine Beschwerde, Mitteilung oder Kommunikation in Bezug auf die Verarbeitung personenbezogener Daten gemÀà dieser DPA eingeht. Auf Anfrage und Kosten des Kunden wird Constructor Technology dem Kunden die erforderliche Zusammenarbeit und UnterstĂŒtzung leisten, die der Kunde benötigt, um seine Verpflichtungen gemÀà dem anwendbaren Recht in Bezug auf Anfragen von Dritten zu erfĂŒllen. Constructor Technology wird ohne vorherige Zustimmung des Kunden nicht auf Anfragen von Dritten reagieren, es sei denn, dies ist gesetzlich erforderlich oder um zu bestĂ€tigen, dass eine solche Anfrage von Dritten den Kunden betrifft.
(i) Soweit der Kunde einer PrĂŒfung oder Untersuchung durch eine zustĂ€ndige Datenschutzbehörde unterliegt, wird Constructor Technology, wenn erforderlich, auf Informationsanfragen reagieren und/oder zustimmen, seine RĂ€umlichkeiten und BetriebsablĂ€ufe PrĂŒfungen zu unterziehen, einschlieĂlich Inspektionen durch den Kunden und/oder die zustĂ€ndige Datenschutzbehörde, jeweils zum Zweck der NachweisfĂŒhrung seiner Einhaltung dieser DPA, vorausgesetzt, dass:
(j) Nach Ablauf oder einer frĂŒheren Beendigung des Dienstleistungsvertrags oder auf schriftliche Anfrage des Kunden wird Constructor Technology alle personenbezogenen Daten des Kunden in Besitz von Constructor Technology löschen, es sei denn, Constructor Technology ist verpflichtet, die personenbezogenen Daten des Kunden zur ErfĂŒllung seiner Verpflichtungen gemÀà dem anwendbaren Recht aufzubewahren. Constructor Technology wird alle relevanten Sub-Verarbeiter ĂŒber die Verpflichtung informieren, alle personenbezogenen Daten des Kunden in ihrem Besitz nach Ablauf oder einer frĂŒheren Beendigung des Dienstleistungsvertrags oder auf schriftliche Anfrage des Kunden zu löschen. Sub-Verarbeiter werden verpflichtet, alle personenbezogenen Daten des Kunden gemÀà ihren Verpflichtungen gemÀà der zwischen solchen Sub-Verarbeitern und Constructor Technology abgeschlossenen DPA in den Bedingungen von Abschnitt 3. SUB-VERARBEITER unten zu löschen.
(k) Vorbehaltlich dieser DPA und der Anforderungen des anwendbaren Datenschutzrechts wird Constructor Technology nach eigenem Ermessen die Auswahl und Nutzung der Mittel zur ErfĂŒllung seiner Verarbeitungspflichten gemÀà dem Dienstleistungsvertrag treffen.
ZusĂ€tzliche Anweisungen auĂerhalb des Umfangs des Dienstleistungsvertrags oder dieser DPA werden schriftlich zwischen dem Kunden und Constructor Technology vereinbart, einschlieĂlich aller zusĂ€tzlichen GebĂŒhren, die vom Kunden an Constructor Technology fĂŒr die DurchfĂŒhrung solcher zusĂ€tzlichen Anweisungen zu zahlen sind.
(a) Der Kunde erteilt hiermit seine allgemeine Genehmigung an Constructor Technology, die in Anhang IV aufgefĂŒhrten Unterauftragsverarbeiter ab dem Wirksamkeitsdatum dieser DPA zu benennen, um personenbezogene Daten im Auftrag von Constructor Technology zu verarbeiten. Constructor Technology stellt sicher, dass die gleichen Datenschutzverpflichtungen, wie in dieser DPA festgelegt, vertraglich auf seine Unterauftragsverarbeiter auferlegt werden, insbesondere ausreichende Garantien zur Umsetzung geeigneter technischer und organisatorischer MaĂnahmen, damit die Verarbeitung den Anforderungen der anwendbaren Gesetze entspricht.
(b) Constructor Technology wird den Kunden ĂŒber Ănderungen an der Liste der Unterauftragsverarbeiter von Constructor Technology informieren, indem eine Benachrichtigung an den Kunden gesendet wird, unter Verwendung der von Constructor Technology gespeicherten Kontaktdaten des Kunden. Der Kunde kann einer solchen Ănderung per E-Mail spĂ€testens fĂŒnfzehn (15) Tage nach dem Datum der Benachrichtigung widersprechen, vorausgesetzt, der Kunde hat einen berechtigten Grund fĂŒr den Widerspruch gemÀà den anwendbaren Gesetzen. Wenn die Parteien keine einvernehmliche Lösung fĂŒr den Widerspruch des Kunden finden können, kann jede Partei den Dienstleistungsvertrag durch schriftliche Mitteilung an die andere Partei kĂŒndigen.
(c) Der Kunde informiert Constructor Technology schriftlich im Voraus ĂŒber die erwartete Verarbeitung sensibler Daten durch Constructor Technology, die spezifische EinschrĂ€nkungen und zusĂ€tzliche SchutzmaĂnahmen wĂ€hrend der Verarbeitung erfordert.
(d) Der Kunde kann der Ernennung oder dem Austausch eines Unterauftragsverarbeiters durch Constructor Technology widersprechen, vorausgesetzt, dieser Widerspruch erfolgt schriftlich und basiert auf vernĂŒnftigen GrĂŒnden gemÀà dem anwendbaren Recht. In einem solchen Fall vereinbaren der Kunde und Constructor Technology, in gutem Glauben ĂŒber kommerziell vernĂŒnftige alternative Lösungen zu diskutieren. Wenn der Kunde und Constructor Technology innerhalb von neunzig (90) Tagen ab dem Datum des Eingangs des schriftlichen Widerspruchs des Kunden durch Constructor Technology keine Lösung finden können, kann der Kunde die Nutzung der betroffenen Dienste durch schriftliche Mitteilung an Constructor Technology einstellen. Eine solche Einstellung erfolgt unbeschadet der vom Kunden vor der Einstellung der betroffenen Dienste angefallenen GebĂŒhren. Wenn kein Widerspruch gegen den Austausch oder die Ernennung eines neuen Unterauftragsverarbeiters durch Constructor Technology erhoben wurde, gilt der Kunde als autorisiert, den neuen Unterauftragsverarbeiter zu benennen.
Constructor Technology bietet dem Kunden eine Reihe von Funktionen ĂŒber die Dienste, einschlieĂlich der Möglichkeit, Kundeninhalte zu löschen, eine Kopie davon zu erhalten oder deren Nutzung einzuschrĂ€nken. Der Kunde kann solche Funktionen nutzen, um bei der ErfĂŒllung seiner Verpflichtungen gemÀà dem anwendbaren Recht in Bezug auf die Beantwortung von Anfragen Dritter von betroffenen Personen ĂŒber die Dienste ohne zusĂ€tzliche Kosten zu unterstĂŒtzen. Auf Anfrage des Kunden wird Constructor Technology dem Kunden angemessene zusĂ€tzliche und rechtzeitige UnterstĂŒtzung bei der ErfĂŒllung der Datenschutzverpflichtungen des Kunden in Bezug auf die Rechte der betroffenen Personen gemÀà dem anwendbaren Recht leisten, soweit der Kunde nicht in der Lage ist, eine Anfrage Dritter von einer betroffenen Person durch die ĂŒber die Dienste bereitgestellten Funktionen zu lösen.
Das anwendbare Recht wird die Haftung regeln.
(a) Soweit Constructor Technology personenbezogene Daten verarbeitet, die aus und durch das Anwendbare Datenschutzgesetz in einer der in Anhang VI (LĂ€nderspezifische Bedingungen) dieser DPA aufgefĂŒhrten Gerichtsbarkeiten geschĂŒtzt sind, gelten die in Anhang VI festgelegten Bedingungen in Bezug auf die anwendbare(n) Gerichtsbarkeit(en) zusĂ€tzlich zu den Bedingungen dieser DPA.
(b) Soweit die Nutzung der Dienste durch den Kunden einen WeiterĂŒbertragungsmechanismus erfordert, um personenbezogene Daten rechtmĂ€Ăig aus einer Gerichtsbarkeit (d. h. dem EuropĂ€ischen Wirtschaftsraum, der Schweiz oder einer anderen in Anhang VI (LĂ€nderspezifische Bedingungen) dieser DPA aufgefĂŒhrten Gerichtsbarkeit) an Constructor Technology auĂerhalb dieser Gerichtsbarkeit zu ĂŒbertragen, gelten die in Anhang V (Mechanismen fĂŒr grenzĂŒberschreitende Ăbertragungen) dieser DPA festgelegten Bedingungen.
(a) Im Falle eines Konflikts oder einer Unstimmigkeit zwischen den folgenden Dokumenten gilt die folgende Rangfolge: (1) die anwendbaren Bedingungen, die in Anhang VI (Spezifische Bedingungen fĂŒr die Gerichtsbarkeit) dieses DPA festgelegt sind; (2) die Bedingungen dieses DPA auĂerhalb von Anhang VI (Spezifische Bedingungen fĂŒr die Gerichtsbarkeit); (3) die Servicevereinbarung; und (4) die Datenschutzrichtlinie von Constructor Technology (https://constructor.tech/privacy-policy). Alle AnsprĂŒche, die im Zusammenhang mit diesem DPA geltend gemacht werden, unterliegen den Bedingungen und Konditionen, einschlieĂlich, aber nicht beschrĂ€nkt auf die in der Servicevereinbarung festgelegten AusschlĂŒsse und BeschrĂ€nkungen.
(b) Constructor Technology kann die Bedingungen dieses DPA von Zeit zu Zeit aktualisieren; vorausgesetzt jedoch, dass Constructor Technology dem Kunden mindestens dreiĂig (30) Tage im Voraus schriftlich benachrichtigt, wenn eine Aktualisierung aufgrund von (a) Ănderungen des anwendbaren Datenschutzrechts; (b) einer Fusion, Ăbernahme oder einer anderen Ă€hnlichen Transaktion; oder (c) der EinfĂŒhrung neuer Produkte oder Dienstleistungen oder wesentlicher Ănderungen an bestehenden Dienstleistungen erforderlich ist.
(c) Englisch wird als maĂgeblicher Text verwendet, unabhĂ€ngig von der möglichen Existenz von in eine andere Sprache ĂŒbersetzten GegenstĂŒcken.
(d) Jede Partei haftet der anderen Partei fĂŒr SchĂ€den, die sie der anderen Partei durch einen VerstoĂ gegen dieses DPA oder anwendbare Gesetze zum Schutz personenbezogener Daten verursacht.
(e) Sofern nicht durch dieses DPA geĂ€ndert, bleiben die Bedingungen der Servicevereinbarung in vollem Umfang in Kraft. Alle AnsprĂŒche, die sich aus diesem DPA ergeben, unterliegen den AusschlĂŒssen, BeschrĂ€nkungen und anderen Bedingungen der Servicevereinbarung. Wenn die Servicevereinbarung und dieses DPA in Konflikt stehen, hat dieses DPA Vorrang, jedoch nur in Bezug auf die Bedingungen, die die Verarbeitung personenbezogener Daten betreffen. Dieses DPA lĂ€uft mit dem Ablauf oder einer frĂŒheren Beendigung der Servicevereinbarung oder dem Datum ab, an dem Constructor Technology keine personenbezogenen Daten mehr verarbeitet, je nachdem, was frĂŒher eintritt.
Constructor Technology wird personenbezogene Daten verarbeiten, soweit dies erforderlich ist, um die Dienstleistungen gemÀà dem Dienstleistungsvertrag bereitzustellen, wie in Anhang III beschrieben, und als Verantwortlicher oder Auftragsverarbeiter gemÀà Abschnitt 2.1 Beziehung dieser DPA zu handeln.
Kundeninhalte, Kundenkontodaten und Kundennutzungsdaten werden von Constructor Technology gesammelt, gespeichert und verwendet, um dem Kunden anpassbare Dienstleistungen bereitzustellen:
Der Kunde entscheidet allein ĂŒber die Integration, Verwaltung und Kontrolle seiner Daten in Bezug auf Endbenutzer oder andere Teilnehmer wie Mitglieder von Forschungsprojekten, soweit dies gemÀà dem gewĂ€hlten Dienst zutrifft.
Der Zeitraum, fĂŒr den personenbezogene Daten aufbewahrt werden, und die Kriterien zur Bestimmung dieses Zeitraums sind wie folgt:
Vor der Beendigung des Dienstleistungsvertrags wird Constructor Technology gespeicherte Kundeninhalte fĂŒr die zulĂ€ssigen Zwecke gemÀà 2.2. ZweckbeschrĂ€nkung) verarbeiten, bis der Kunde sich entscheidet, solche Kundeninhalte ĂŒber die Funktionen der Dienste zu löschen. Der Kunde stimmt zu, dass er allein fĂŒr das Löschen von Kundeninhalten ĂŒber die Dienste verantwortlich ist.
Nach Beendigung des Dienstleistungsvertrags wird Constructor Technology nach Wahl des Kunden alle personenbezogenen Daten an den Kunden zurĂŒckgeben oder löschen, nachdem die Erbringung von Dienstleistungen im Zusammenhang mit der Verarbeitung beendet ist, und vorhandene Kopien löschen, es sei denn, das geltende Recht erfordert die Speicherung der personenbezogenen Daten.
Constructor Technology wird Kundenkontodaten so lange verarbeiten, wie es erforderlich ist,
(a) um dem Kunden die Dienstleistungen bereitzustellen;
(b) fĂŒr die berechtigten geschĂ€ftlichen BedĂŒrfnisse von Constructor Technology; oder,
(c) durch geltendes Recht oder Vorschriften.
Nach Beendigung des Dienstleistungsvertrags kann Constructor Technology Kundennutzungsdaten fĂŒr die in 2.1 Beziehung) dieser DPA festgelegten Zwecke aufbewahren, verwenden und offenlegen, vorbehaltlich der in dem Dienstleistungsvertrag festgelegten Vertraulichkeitsverpflichtungen. Constructor Technology wird Kundennutzungsdaten anonymisieren oder löschen, wenn Constructor Technology sie nicht mehr fĂŒr die in 2.1 Beziehung dieser DPA festgelegten Zwecke benötigt.
Zugelassene Benutzer von Constructor Technology.
Zugelassene Benutzer von Constructor Technology.
Personenbezogene Daten der Mitarbeiter des Kunden: Name, Adresse, Kontaktdaten, die in den Aufzeichnungen von Constructor Technology gespeichert sind.
Personenbezogene Daten der Endbenutzer des Kunden und zugelassener Benutzer:
Digitales Profil: Benutzer-ID, Benutzername, Passwort, Profilfoto, Kontaktdaten (E-Mail-Adresse, Name, Nachname, Telefonnummern), Bildungsinhalte, E-Mail-Antworten und -Antworten, gerÀtespezifische und Betriebssystemdaten;
Daten aus der Nutzung der Dienste, soweit zutreffend: IP-Adresse, PrĂŒfprotokolle, Browsertyp und -sprache, Zeitzonen, Datum und Uhrzeit Ihrer Anfrage und Referral-URLs, Cookies, EinstellungsprĂ€ferenzen, Punktzahlen, Leistungsergebnisse, Lernergebnisse, Erfolge, Zertifikate, eingeschriebene und bestandene Kurse, Konfigurationsdaten, Bildungsgeschichte, IdentitĂ€tsnachweis (Personalausweis, Reisepass), fotografische und Videoaufnahmen, Augenverfolgung, Bildungslaufbahn, Kurs-Themenzuordnung, Protokolle der Interaktion mit dem Dienst, Entscheidungsdaten, Konfigurationsdaten.
Besondere Kategorien von Daten können von Zeit zu Zeit ĂŒber die Dienste verarbeitet werden, wenn der Kunde oder seine Endbenutzer sich entscheiden, besondere Kategorien von Daten einzubeziehen, z.B. Gesundheitsdaten oder Daten zur biometrischen Identifikation, die ĂŒber die Dienste ĂŒbertragen werden. Der Kunde ist dafĂŒr verantwortlich, sicherzustellen, dass geeignete SchutzmaĂnahmen vorhanden sind, bevor er oder seine Endbenutzer besondere Kategorien von Daten ĂŒber die Dienste ĂŒbertrĂ€gt oder verarbeitet. Der Kunde ist dafĂŒr verantwortlich, die ausdrĂŒckliche Zustimmung der Benutzer einzuholen, bevor er besondere Kategorien von Daten verarbeitet.
Constructor Technology wird angemessene und ausreichende technische und organisatorische MaĂnahmen aufrechterhalten, um die Sicherheit, Vertraulichkeit und IntegritĂ€t der gemÀà dem Servicevertrag verarbeiteten personenbezogenen Daten sicherzustellen, wie unter https://constructor.tech/technical-organizational-measures beschrieben.
Constructor Technology AG verpflichtet vertraglich alle Unterauftragsverarbeiter, technische und organisatorische MaĂnahmen umzusetzen, die mindestens gleichwertig und in jedem Fall nicht weniger schĂŒtzend sind als die oben genannten.
| Proctor | Proctor ist eine Technologie, die das Online-Nutzerverhalten basierend auf Gesichtserkennung analysiert. Eine beaufsichtigte PrĂŒfung umfasst die Authentifizierung der Studenten, Audio- und Video-Feeds des Monitorbildschirms und einer Webcam und, falls erforderlich, Dienstleistungen zur ĂberprĂŒfung, ob VerstöĂe vorlagen (wie ein Versuch, das System zu tĂ€uschen, die Hilfe einer anderen Person, zum Beispiel die Nutzung anderer GerĂ€te und dergleichen). Proctor kann auch biometrische Authentifizierung vor der PrĂŒfung bereitstellen, wenn dies vom Kunden verlangt wird. | |
| Learn | Learn ist eine All-in-One-Plattform, die darauf ausgelegt ist, Lernerfahrungen zu verbessern und DurchbrĂŒche in der Forschung in verschiedenen Bildungs- und beruflichen Umgebungen zu fördern. Sie bietet eine umfassende Suite interaktiver Werkzeuge, die darauf abzielen, kritisches Denken, SchĂŒlerengagement und ProduktivitĂ€t zu verbessern und sich an Lernende vom Kindergarten bis zum lebenslangen Lernen zu richten. Die Plattform umfasst Funktionen wie ein Learning Management System (LMS), das passiven Informationskonsum in hoch engagierte Wissensentdeckung verwandelt, und einen KI-gestĂŒtzten Avatar, um PrĂ€sentationen zu personalisieren und zu verbessern. ZusĂ€tzlich integriert Constructor Learn ein virtuelles Labor, um die EffektivitĂ€t von Software-Schulungen, Demos und Konzeptnachweisen zu verbessern, indem es eine integrierte praktische Lernumgebung bietet. Diese Werkzeuge zielen gemeinsam darauf ab, Einzelpersonen und Organisationen mit dem Wissen und den FĂ€higkeiten auszustatten, die sie benötigen, um in der sich stĂ€ndig verĂ€ndernden Landschaft von heute erfolgreich zu sein. | |
| Assess | Assess ist eine Software, die es ermöglicht, adaptive Quizfragen und Fragen zu erstellen, zu speichern und zu aktualisieren und verschiedene Bewertungsmodi und Autorentools bereitzustellen, um die QualitÀt und Versionen der Fragen zu verwalten. | |
| Research | Research ist ein leistungsstarkes Werkzeug, das Wissenschaftlern alle Möglichkeiten bietet, einen vollstĂ€ndigen Forschungszyklus durchzufĂŒhren. Ein Projekt in Research ist eine Kombination aus Speicher- und Rechenressourcen, die einem wissenschaftlichen Werk (wie einer Forschung oder einer Umfrage) zugewiesen sind, sowie aus Daten, die untersucht werden sollen, und Algorithmen zur Verarbeitung der Daten. Jedes Projekt hat seinen eigenen Ordner in den lokalen und Cloud-Speichern. Die Projektdaten werden in ein Cloud-Repository ĂŒbertragen und unter den Projektteammitgliedern geteilt, was ihnen ermöglicht, kollaborativ zu arbeiten. WĂ€hrend Ihrer Arbeit am Projekt können Sie die virtuelle Umgebung konfigurieren, um Ihre Projektanforderungen zu erfĂŒllen. Virtuelle Umgebungen können von Sitzung zu Sitzung geĂ€ndert werden, und verschiedene Projektmitglieder können unterschiedliche virtuelle Umgebungen verwenden, wenn sie am selben gemeinsamen Projekt arbeiten. Der Dienst umfasst eine Funktion zur Veröffentlichung von Artikeln ĂŒber Projektergebnisse und verwandte Ergebnisse. Veröffentlichungen können öffentlich oder nur von Mitgliedern des Projektteams eingesehen werden. Research verfĂŒgt ĂŒber eine Reihe von Standardvorlagen fĂŒr virtuelle Umgebungen, aus denen Sie eine Vorlage auswĂ€hlen können, um Ihr Projekt auszufĂŒhren. | |
| Groups | Der Groups-Dienst ist darauf ausgelegt, virtuelle und hybride Klassenzimmererfahrungen zu verbessern, indem er kollaboratives Lernen erleichtert. Er bietet Werkzeuge, die es PĂ€dagogen ermöglichen, Lerngruppen zu erstellen und zu verwalten, maĂgeschneiderten Unterricht zu ermöglichen und die Interaktion zwischen den Lernenden zu fördern. Die Plattform unterstĂŒtzt die Integration mit Learning Management Systems (LMS), was den Prozess des HinzufĂŒgens von Klassen und Sitzungen vereinfacht. ZusĂ€tzlich bietet der Dienst detaillierte Anleitungen und HandbĂŒcher, um den Benutzern zu helfen, die Klassenzimmerfunktionen effektiv zu nutzen und den Nutzen zu maximieren. Insgesamt zielt der Groups-Dienst von Constructor darauf ab, kritisches Denken, SchĂŒlerengagement und ProduktivitĂ€t durch interaktive Werkzeuge zu verbessern, die fĂŒr verschiedene Bildungsstufen geeignet sind. | |
| Practice | Practice bietet zwei Hauptwerkzeuge, die darauf ausgelegt sind, praktische Lernerfahrungen zu verbessern:
Durch die Integration dieser Werkzeuge zielt Practice darauf ab, theoretisches Wissen mit praktischer Anwendung zu verbinden und die gesamte Bildungserfahrung fĂŒr Lernende zu verbessern. | |
| Model | Model ist eine KI-gestĂŒtzte Plattform, die darauf ausgelegt ist, Lernerfahrungen zu verbessern, indem sie personalisierte und adaptive Bildungslösungen bietet. Sie integriert maschinelle Lernalgorithmen, um Benutzerinteraktionen zu analysieren, Lernpfade zu optimieren und das Engagement zu verbessern. Die Plattform richtet sich an Bildungseinrichtungen und Unternehmen und bietet Werkzeuge zur Personalisierung von LehrplĂ€nen, zur Bewertung von FĂ€higkeiten und zur Wissensspeicherung. Durch die Nutzung datengesteuerter Erkenntnisse hilft Model Organisationen, ihre Lehrstrategien zu verfeinern und die Lernergebnisse zu verbessern. | |
| Compose | Compose ist ein Produkt, das darauf ausgelegt ist, die Bildungserfahrung zu verbessern, indem es interaktive Werkzeuge integriert, die kritisches Denken, SchĂŒlerengagement und ProduktivitĂ€t ĂŒber verschiedene Lernstufen hinweg fördern, vom Kindergarten bis zum lebenslangen Lernen. Durch die Nutzung von Maschinenintelligenz und Datenwissenschaft zielt Compose darauf ab, die Lernerfahrung zu erhöhen und DurchbrĂŒche in der Forschung zu fördern. Diese Integration bietet PĂ€dagogen Ressourcen, um dynamische Lernumgebungen zu schaffen, die ein tieferes VerstĂ€ndnis und die Beibehaltung von Material bei den SchĂŒlern fördern. ZusĂ€tzlich bietet Compose eine einheitliche Cloud-Infrastruktur mit sofort einsatzbereiten Konfigurationen, die robusten Support und Service sowohl fĂŒr den Bildungs- als auch den Forschungssektor gewĂ€hrleisten. Insgesamt strebt Compose danach, PĂ€dagogen und Lernende zu befĂ€higen, indem es innovative Werkzeuge und Infrastrukturen bereitstellt, um effektive Lehr- und Lernprozesse zu unterstĂŒtzen. | |
| Events | Der Events-Dienst von Constructor ist darauf ausgelegt, das Veranstaltungsmanagement im Bildungs- und Forschungssektor zu erleichtern und zu verbessern. Durch die Integration ihrer All-in-One-Plattform zielt Constructor darauf ab, die Organisation und DurchfĂŒhrung verschiedener Veranstaltungen wie Workshops, Gipfeltreffen und Konferenzen zu optimieren. Dieser Dienst nutzt die Expertise von Constructor in kĂŒnstlicher Intelligenz und Datenwissenschaft, um maĂgeschneiderte Lösungen bereitzustellen, die den einzigartigen BedĂŒrfnissen von Bildungseinrichtungen und Forschungsorganisationen gerecht werden. Durch ihren Events-Dienst strebt Constructor danach, Lernerfahrungen zu verbessern, PĂ€dagogen zu befĂ€higen und DurchbrĂŒche in der Forschung zu fördern, indem sichergestellt wird, dass Veranstaltungen effizient verwaltet und effektiv durchgefĂŒhrt werden. | |
| Administration | Administration ist ein Studenteninformationssystem, das darauf ausgelegt ist, das akademische Kontenmanagement fĂŒr Bildungseinrichtungen zu optimieren. Es bietet effiziente Einschreibungsprozesse und nahtlose Stundenplanung, was administrative Aufgaben vereinfacht. Durch die Automatisierung dieser Prozesse verbessert das System die betriebliche Effizienz und reduziert die manuelle Arbeitsbelastung fĂŒr das Personal. ZusĂ€tzlich integriert die Administration mit anderen Bildungstools und bietet eine kohĂ€rente Plattform zur Verwaltung von Studentendaten und akademischen AktivitĂ€ten. Diese Integration gewĂ€hrleistet eine genaue Aufzeichnung und unterstĂŒtzt fundierte Entscheidungsfindung innerhalb der Institution. | |
| Avatar | Avatar ist ein Dienst, der es Benutzern ermöglicht, personalisierte digitale Avatare zu erstellen. Diese Avatare können in verschiedene Bildungs- und Forschungsplattformen integriert werden, um das Benutzerengagement und die InteraktivitĂ€t zu verbessern. Der Dienst bietet Funktionen wie den Dynamischen Avatar-Modus, der den Avatar mit Gesten synchronisiert zur ErzĂ€hlung animiert und PrĂ€sentationen eine zusĂ€tzliche Ausdrucksebene verleiht. Dieser Modus erfordert eine MindestlĂ€nge der ErzĂ€hlung, um effektiv zu funktionieren. Umfassende Anleitungen und Versionshinweise stehen zur VerfĂŒgung, um Benutzern bei der Erstellung von Inhalten zu helfen und sie ĂŒber die neuesten Funktionen auf dem Laufenden zu halten. Insgesamt zielt Constructor Avatar darauf ab, digitale Inhalte zu bereichern, indem es anpassbare und dynamische Avatar-Lösungen bereitstellt. | |
| Sports | Sports bietet fortschrittliche Sporttechnologielösungen, die Wissenschaft und Maschinenintelligenz (MI) nutzen, um die Teamleistung zu verbessern und GeschĂ€ftsablĂ€ufe zu optimieren. Der Dienst umfasst Echtzeit-Datenerfassung und fortschrittliche Analysen, die Teams wertvolle Einblicke in die StĂ€rken und SchwĂ€chen der Spieler bieten. Dies ermöglicht es Trainern und Betreuern, datengestĂŒtzte Entscheidungen zu treffen, maĂgeschneiderte Trainingsprogramme zu entwickeln und effektive Spielstrategien zu entwerfen. ZusĂ€tzlich zielt Sports darauf ab, das Fan-Engagement und die Scouting-Prozesse zu verbessern, indem es Echtzeit-Daten und Analysen bereitstellt, die das gesamte Sporterlebnis bereichern. | |
| Calcularis | Calcularis befĂ€higt alle Kinder, einschlieĂlich solcher mit Lernschwierigkeiten und begabten Kindern, die Grundlagen der Mathematik selbststĂ€ndig und effektiv zu beherrschen. Unsere Trainingssysteme, Grafari und Calcularis, sind computerbasierte Trainingssysteme. Die Systeme bewerten automatisch die Eingaben der Lernenden, d.h. ihre Antworten auf die gestellten Aufgaben, und schĂ€tzen so individuelle Schwierigkeiten und StĂ€rken der Lernenden in Bezug auf die Schreib- und Mathematikaufgaben, die in den Trainingssystemen enthalten sind. Basierend auf diesen EinschĂ€tzungen berechnen die Systeme individuell optimierte LernplĂ€ne. Die Lernenden können eigenstĂ€ndig mit den Trainingsanwendungen arbeiten, wĂ€hrend ihre Eltern und/oder PĂ€dagogen sie mit den Coaching-Anwendungen beaufsichtigen und unterstĂŒtzen können. | |
| Grafari | Grafari hilft Kindern, das Schreiben bis zur 6. Klasse zu lernen und zu beherrschen. Grafari (Phonics) fĂŒhrt in SchreibfĂ€higkeiten ein, wĂ€hrend Grafari (Orthograh) speziell die Rechtschreibpraxis betont. Unsere Trainingssysteme, Grafari und Calcularis, sind computerbasierte Trainingssysteme. Die Systeme bewerten automatisch die Eingaben der Lernenden, d.h. ihre Antworten auf die gestellten Aufgaben, und schĂ€tzen so individuelle Schwierigkeiten und StĂ€rken der Lernenden in Bezug auf die Schreib- und Mathematikaufgaben, die in den Trainingssystemen enthalten sind. Basierend auf diesen EinschĂ€tzungen berechnen die Systeme individuell optimierte LernplĂ€ne. Die Lernenden können eigenstĂ€ndig mit den Trainingsanwendungen arbeiten, wĂ€hrend ihre Eltern und/oder PĂ€dagogen sie mit den Coaching-Anwendungen beaufsichtigen und unterstĂŒtzen können. |
AbhĂ€ngig von der Dienstleistung kann die Beziehung zwischen Constructor Technology und dem Kunden zwischen den in Klausel 2.1 Beziehung dieser DPA definierten Rollen aufgeteilt werden. Die Rolle von Constructor Technology fĂŒr jede DatenverarbeitungsaktivitĂ€t ist im Datenverarbeitungsinventar aufgefĂŒhrt, das ĂŒber diesen Link veröffentlicht wird.
GemÀà Abschnitt 3. SUB-PROZESSOREN dieser DPA erteilt der Kunde ab dem Inkrafttreten dieser DPA seine allgemeine Genehmigung an Constructor Technology AG, um
zu ernennen, um personenbezogene Daten im Auftrag von Constructor Technology zu verarbeiten:
| Sub-Prozessoren der Constructor Technology Group | ||
| Constructor Technology AG, Rheinweg 9, 8200 Schaffhausen | Schweiz | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
| Alemira Software Ltd, 59 Dr. G.M. Dimitrov Blvd., NV Tower GebĂ€ude, 11. Stock, Sofia, 1700 | Bulgarien | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
| SIT Rolos Bulgaria Ltd, 59 Dr. G.M. Dimitrov Blvd., NV Tower GebĂ€ude, 11. Stock, Sofia, 1700 (206851910) | Bulgarien | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
| Constructor Technology Pte. Ltd., 8 Temasek Boulevard #30-01 Suntec Tower Three, 038988 | Singapur | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
| Constructor Knowledge Pte. Ltd., 8 Temasek Boulevard #30-01 Suntec Tower Three, 038988 | Singapur | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
| Alemira Vietnam Co, Centec Business Center (CBC) befindet sich auf 4/F, 72-74 Nguyen Thi Minh Khai St., Bezirk 3, Ho-Chi-Minh-Stadt | Vietnam | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
| Constructor Technology USA Inc., 8 The Green, Ste A, Dover, Kent, 19901, Delaware | USA | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
| Constructor Business Services LLC, Makedonska StraĂe Nr. 12, Etage 1, 11000 Belgrad â Stari grad | Serbien | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
| Constructor Turkey Teknoloji EÄitim Hizmetleri Anonim Ćirketi, Ergenekon Mah. Halaskargazi Cad. Nr. 51 InnentĂŒr Nr. 4 ĆiĆli/Istanbul | TĂŒrkei | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
| PERCULUS TEKNOLOJI A.Ć. Esentepe Mah. Akademiyolu Sk. Technologieentwicklungsgebiete Site D Block Nr. 10d InnentĂŒr Nr. 207 Serdivan/Sakarya | TĂŒrkei | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
| CAZ BILIĆIM HIZMETLERI TICARET A.Ć. . Esentepe Mah. Akademiyolu Sk. Nr. 10 D/206 Serdivan/Sakarya | TĂŒrkei | Zugriff auf Daten durch lokale Mitarbeiter fĂŒr die Zwecke der Servicevereinbarung |
2.1. Rangfolge. Falls die Dienste durch mehr als einen Ăbertragungsmechanismus abgedeckt sind, unterliegt die Ăbermittlung personenbezogener Daten einem oder mehreren Ăbertragungsmechanismen, soweit anwendbar, und gemÀà der folgenden Rangfolge: (a) ein von der EuropĂ€ischen Kommission gewĂ€hrter Angemessenheitsbeschluss, wie hier[2] detailliert beschrieben (b) die EU-Standardvertragsklauseln, wie in Abschnitt 2.3 EU-Standardvertragsklauseln dieses Anhangs V dargelegt; (c) die EU-Standardvertragsklauseln, wie sie gemÀà dem Schweizer Datenschutzgesetz geĂ€ndert und anwendbar sind (d) das UK International Data Transfer Addendum, wie in Abschnitt 2.10 dieses Anhangs V dargelegt; und, falls weder (a), (b), (c), (d) anwendbar ist, dann (e) andere anwendbare DatenĂŒbertragungsmechanismen, die gemÀà dem anwendbaren Datenschutzgesetz erlaubt sind.
2.2. EU-US-Angemessenheitsbeschluss: Soweit der Kunde in den Vereinigten Staaten von Amerika ansĂ€ssig ist und sich selbst unter dem Datenschutzrahmen zertifiziert hat, stimmt Constructor Technology ferner zu (i) mindestens das gleiche Schutzniveau fĂŒr alle personenbezogenen Daten zu bieten, wie es die DatenschutzgrundsĂ€tze erfordern; (ii) nach schriftlicher Mitteilung mit dem Kunden zusammenzuarbeiten, um angemessene und geeignete Schritte zu unternehmen, um jede unbefugte Verarbeitung personenbezogener Daten zu stoppen und zu beheben. Dasselbe gilt fĂŒr Unterauftragsverarbeiter, die unter dem Datenschutzrahmen zertifiziert sind. Der Kunde verpflichtet sich, Constructor Technology schriftlich und ohne unangemessene Verzögerung zu benachrichtigen, falls seine Selbstzertifizierung unter dem Datenschutzrahmen zurĂŒckgezogen, beendet, widerrufen oder anderweitig ungĂŒltig wird (in diesem Fall wird ein alternativer Ăbertragungsmechanismus gemÀà der Rangfolge in Abschnitt 2.1 Rangfolge dieses Anhangs V angewendet).
2.3. EU-Standardvertragsklauseln. Die EU-Standardvertragsklauseln[3] gelten fĂŒr personenbezogene Daten, die zum Zweck der Bereitstellung der Dienste gemÀà dem Dienstleistungsvertrag und dieser DPA aus dem EWR und/oder der Schweiz (s. Anhang VII) entweder direkt oder durch WeiterĂŒbertragung in ein Land oder an einen EmpfĂ€nger auĂerhalb des EWR und/oder der Schweiz ĂŒbertragen werden, das von der zustĂ€ndigen Behörde nicht als ein ausreichendes Schutzniveau fĂŒr personenbezogene Daten bietend anerkannt wird. FĂŒr DatenĂŒbertragungen, die den EU-Standardvertragsklauseln unterliegen, gelten die EU-Standardvertragsklauseln als abgeschlossen und in diese DPA durch Verweis aufgenommen und gemÀà Abschnitt 2.1 dieser DPA abgeschlossen, soweit anwendbar.
2.4. FĂŒr jedes Modul, soweit anwendbar:
2.5. Datenexporteur: Kunde
2.6. Kontaktdaten: Die vom Kunden in seinem Konto ĂŒber seine Benachrichtigungseinstellungen angegebene(n) E-Mail-Adresse(n).
2.7. Rolle des Datenexporteurs: Die Rolle des Datenexporteurs ist in Abschnitt 2.1 Beziehung dieser DPA festgelegt.
2.8. Unterschrift und Datum: Durch den Abschluss des Dienstleistungsvertrags gilt der Datenexporteur als Unterzeichner dieser EU-Standardvertragsklauseln, die hierin aufgenommen sind, einschlieĂlich ihrer AnhĂ€nge, ab dem Inkrafttreten des Dienstleistungsvertrags.
2.9. Datenimporteur: Constructor Technology
2.10. UK International Data Transfer Addendum. Kunde und Constructor Technology stimmen zu, dass das UK International Data Transfer Addendum (Anhang VIII) auf personenbezogene Daten angewendet wird, die durch das britische Datenschutzgesetz abgedeckt sind und ĂŒber die Dienste aus dem Vereinigten Königreich entweder direkt oder durch WeiterĂŒbertragung in ein Land oder an einen EmpfĂ€nger auĂerhalb des Vereinigten Königreichs ĂŒbertragen werden, das von der zustĂ€ndigen britischen Regulierungsbehörde oder Regierungsstelle fĂŒr das Vereinigte Königreich nicht als ein ausreichendes Schutzniveau fĂŒr personenbezogene Daten bietend anerkannt wird. FĂŒr DatenĂŒbertragungen aus dem Vereinigten Königreich, die dem UK International Data Transfer Addendum unterliegen, gilt das UK International Data Transfer Addendum als abgeschlossen und in diese DPA in Anhang VIII aufgenommen.
2.10. Soweit es einen Konflikt oder eine Inkonsistenz zwischen den EU-Standardvertragsklauseln oder den EU-Standardvertragsklauseln, wie sie gemÀà dem Schweizer Recht geĂ€ndert wurden, oder dem UK International Data Transfer Addendum und anderen Bestimmungen in dieser DPA, einschlieĂlich Anhang VI (LĂ€nderspezifische Bestimmungen), dem Dienstleistungsvertrag oder der Constructor Technology-DatenschutzerklĂ€rung gibt, haben die Bestimmungen der EU-Standardvertragsklauseln oder der EU-Standardvertragsklauseln, wie sie gemÀà dem Schweizer Recht geĂ€ndert wurden, oder des UK International Data Transfer Addendum, soweit anwendbar, Vorrang.
1.1. Die Definition von âAnwendbares Datenschutzgesetzâ umfasst die australischen DatenschutzgrundsĂ€tze und das australische Datenschutzgesetz (1988).
1.2. Die Definition von âPersonenbezogene Datenâ umfasst âPersönliche Informationenâ wie im Anwendbaren Datenschutzgesetz definiert.
1.3. Die Definition von âSensible Datenâ umfasst âSensible Informationenâ wie im Anwendbaren Datenschutzgesetz definiert.
2.1. Die Definition von âAnwendbares Datenschutzgesetzâ umfasst das Lei Geral de ProteçaÌo de Dados (Allgemeines Gesetz zum Schutz personenbezogener Daten).
2.2. Die Definition von âSicherheitsvorfallâ umfasst einen Sicherheitsvorfall, der ein relevantes Risiko oder einen Schaden fĂŒr die betroffenen Personen darstellen kann.
2.3. Die Definition von âAuftragsverarbeiterâ umfasst âBetreiberâ wie im Anwendbaren Datenschutzgesetz definiert.
3.1 Die Definition von âAnwendbares Datenschutzgesetzâ umfasst das Bundesgesetz zum Schutz persönlicher Informationen und elektronische Dokumente.
3.2 Die Unterauftragsverarbeiter von Constructor Technology, wie in Anhang IV: Liste der Unterauftragsverarbeiter dieses DPA festgelegt, sind Dritte gemÀà dem Anwendbaren Datenschutzgesetz, mit denen Constructor Technology einen schriftlichen Vertrag abgeschlossen hat, in dem dieselben Datenschutzverpflichtungen wie in diesem DPA vertraglich auferlegt werden. Constructor Technology hat eine angemessene Due Diligence bei seinen Unterauftragsverarbeitern durchgefĂŒhrt.
3.3 Constructor Technology wird technische und organisatorische MaĂnahmen umsetzen, wie in Anhang II: Technische und organisatorische MaĂnahmen dieses DPA festgelegt.
4.1 Die Definition von âAnwendbares Datenschutzgesetzâ umfasst die Datenschutz-Grundverordnung (EU 2016/679) (âDSGVOâ).
4.2 Wenn Constructor Technology einen Unterauftragsverarbeiter gemÀà Anhang IV: Liste der Unterauftragsverarbeiter dieses DPA einsetzt, wird es:
(a) von jedem ernannten Unterauftragsverarbeiter verlangen, personenbezogene Daten nach dem Standard zu schĂŒtzen, der durch das Anwendbare Datenschutzgesetz erforderlich ist, indem vertraglich dieselben Datenschutzverpflichtungen auferlegt werden, die in Artikel 28(3) der DSGVO genannt sind, insbesondere ausreichende Garantien zur Umsetzung geeigneter technischer und organisatorischer MaĂnahmen zu bieten, damit die Verarbeitung die Anforderungen der DSGVO erfĂŒllt, und,
(b) von jedem ernannten Unterauftragsverarbeiter verlangen, (i) schriftlich zuzustimmen, personenbezogene Daten nur in einem Land zu verarbeiten, dem die Kommission einen Angemessenheitsbeschluss erteilt hat, oder (ii) personenbezogene Daten nur gemÀà den Bestimmungen von Kapitel V DSGVO zu verarbeiten.
4.3 Ungeachtet anderslautender Bestimmungen in diesem DPA oder im Servicevertrag (einschlieĂlich, aber nicht beschrĂ€nkt auf die EntschĂ€digungsverpflichtungen beider Parteien) ist keine der Parteien fĂŒr DSGVO-BuĂgelder verantwortlich, die gemÀà Artikel 83 der DSGVO von einer Aufsichtsbehörde oder einer Regierungsstelle gegen die andere Partei in Verbindung mit einem VerstoĂ dieser anderen Partei gegen die DSGVO verhĂ€ngt oder erhoben werden.
4.4 Der Kunde erkennt an, dass Constructor Technology als Verantwortlicher gemÀà dem Anwendbaren Datenschutzgesetz verpflichtet sein kann, eine Aufsichtsbehörde ĂŒber Datenschutzverletzungen zu informieren, die personenbezogene Daten betreffen. Wenn eine Aufsichtsbehörde von Constructor Technology verlangt, betroffene Personen zu benachrichtigen, mit denen Constructor Technology keine direkte Beziehung hat (z. B. Endbenutzer des Kunden), wird Constructor Technology den Kunden ĂŒber diese Anforderung informieren. Der Kunde wird Constructor Technology angemessene UnterstĂŒtzung leisten, um die betroffenen Personen zu benachrichtigen.
5.1 Die Definition von âAnwendbares Datenschutzgesetzâ umfasst das Gesetz zum Schutz der PrivatsphĂ€re.
5.2 Die Definition von âVerantwortlicherâ umfasst âDatenbankbesitzerâ wie im Anwendbaren Datenschutzgesetz definiert.
5.3 Die Definition von âAuftragsverarbeiterâ umfasst âInhaberâ wie im Anwendbaren Datenschutzgesetz definiert.
5.4 Constructor Technology wird verlangen, dass alle zur Verarbeitung personenbezogener Daten autorisierten Mitarbeiter das Prinzip der Datensekrete einhalten und ordnungsgemĂ€Ă ĂŒber das Anwendbare Datenschutzgesetz unterrichtet wurden. Solche Mitarbeiter sind gemÀà Abschnitt 2.3 Verpflichtungen und Rechte der Parteien dieses DPA zur Vertraulichkeit verpflichtet.
5.5 Constructor Technology muss ausreichende Schritte unternehmen, um die PrivatsphĂ€re der betroffenen Personen zu gewĂ€hrleisten, indem es die in Anhang II: Technische und organisatorische MaĂnahmen dieses DPA festgelegten SicherheitsmaĂnahmen umsetzt und die Bedingungen des Servicevertrags einhĂ€lt.
5.6 Constructor Technology muss sicherstellen, dass Kundendaten nicht an einen Unterauftragsverarbeiter ĂŒbertragen werden, es sei denn, dieser Unterauftragsverarbeiter hat eine Vereinbarung mit Constructor Technology gemÀà Abschnitt 3. UNTERAUFTRAGSVERARBEITER dieses DPA abgeschlossen.
6.1 Die Definition von âAnwendbares Datenschutzgesetzâ umfasst das Bundesgesetz zum Schutz personenbezogener Daten im Besitz von Privatpersonen und seine Vorschriften.
6.2 Wenn Constructor Technology als Auftragsverarbeiter handelt, wird es:
(a) Personenbezogene Daten gemÀà den Anweisungen des Kunden verarbeiten, die in Abschnitt 2.2. Zweckbindung dieses DPA festgelegt sind;
(b) Personenbezogene Daten nur in dem Umfang verarbeiten, der zur Erbringung der Dienstleistungen erforderlich ist;
(c) SicherheitsmaĂnahmen gemÀà dem Anwendbaren Datenschutzgesetz und Abschnitt 2.3 Verpflichtungen und Rechte der Parteien dieses DPA umsetzen;
(d) Vertraulichkeit in Bezug auf die im Rahmen des Servicevertrags verarbeiteten personenbezogenen Daten wahren;
(e) alle personenbezogenen Daten nach Beendigung des Servicevertrags gemÀà Abschnitt 2.3 Verpflichtungen und Rechte der Parteien dieses DPA löschen; und,
(f) personenbezogene Daten nur gemÀà Abschnitt 3. UNTERAUFTRAGSVERARBEITER dieses DPA an Unterauftragsverarbeiter ĂŒbertragen.
7.1 Die Definition von âAnwendbares Datenschutzgesetzâ umfasst das Personal Data Protection Act 2012 (âPDPAâ).
7.2 Constructor Technology wird personenbezogene Daten gemÀà dem PDPA durch die Umsetzung angemessener technischer und organisatorischer MaĂnahmen, wie in Abschnitt 2.3 Verpflichtungen und Rechte der Parteien dieses DPA festgelegt, und die Einhaltung der Bedingungen des Servicevertrags verarbeiten.
8.1 Die Definition von âAnwendbares Datenschutzgesetzâ umfasst das revidierte Bundesgesetz ĂŒber den Datenschutz (ârevDSGâ).
8.2 Wenn Constructor Technology einen Unterauftragsverarbeiter gemÀà Abschnitt 3. UNTERAUFTRAGSVERARBEITER dieses DPA einsetzt, wird es:
(a) von jedem ernannten Unterauftragsverarbeiter verlangen, die Kundendaten nach dem Standard zu schĂŒtzen, der durch das Anwendbare Datenschutzgesetz erforderlich ist, indem vertraglich dieselben Datenschutzverpflichtungen auferlegt werden, die in Artikel 28(3) der DSGVO genannt sind, insbesondere ausreichende Garantien zur Umsetzung geeigneter technischer und organisatorischer MaĂnahmen zu bieten, damit die Verarbeitung die Anforderungen der DSGVO erfĂŒllt, und,
(b) von jedem ernannten Unterauftragsverarbeiter verlangen, (i) schriftlich zuzustimmen, personenbezogene Daten nur in einem Land zu verarbeiten, das die Schweiz als âangemessenâ erklĂ€rt hat, oder (ii) personenbezogene Daten nur gemÀà den Bestimmungen von Kapitel V DSGVO zu verarbeiten.
8.3 Soweit die Ăbermittlung personenbezogener Daten aus der Schweiz den EU-Standardvertragsklauseln gemÀà Abschnitt 2.3 von Anhang V (EU-Standardvertragsklauseln) unterliegt, gelten die folgenden Ănderungen fĂŒr die EU-Standardvertragsklauseln, wie in Anhang VII dargestellt:
(a) Verweise auf âEU-Mitgliedstaatâ und âMitgliedstaatâ werden so interpretiert, dass sie die Schweiz einschlieĂen, und,
(b) soweit die Ăbermittlung oder WeiterĂŒbermittlung dem revDSG unterliegt:
(i) Verweise auf âVerordnung (EU) 2016/679â sind als Verweise auf das revDSG zu interpretieren;
(ii) die âzustĂ€ndige Aufsichtsbehördeâ in Anhang I, Teil C wird der Eidgenössische Datenschutz- und Ăffentlichkeitsbeauftragte sein;
(iii) in Klausel 17 (Option 1) werden die EU-Standardvertragsklauseln durch das Recht der Schweiz geregelt; und,
(iv) in Klausel 18(b) der EU-Standardvertragsklauseln werden Streitigkeiten vor den Gerichten der Schweiz beigelegt.
9.1 Verweise in diesem DPA auf âDSGVOâ werden als Verweise auf die entsprechenden Gesetze und Vorschriften des Vereinigten Königreichs, einschlieĂlich, aber nicht beschrĂ€nkt auf die UK DSGVO und das Datenschutzgesetz 2018, angesehen.
9.2 Wenn Constructor Technology einen Unterauftragsverarbeiter gemÀà Abschnitt 3. UNTERAUFTRAGSVERARBEITER dieses DPA einsetzt, wird es:
(a) von jedem ernannten Unterauftragsverarbeiter verlangen, die Kundendaten nach dem Standard zu schĂŒtzen, der durch das Anwendbare Datenschutzgesetz erforderlich ist, indem vertraglich dieselben Datenschutzverpflichtungen auferlegt werden, die in Artikel 28(3) der DSGVO genannt sind, insbesondere ausreichende Garantien zur Umsetzung geeigneter technischer und organisatorischer MaĂnahmen zu bieten, damit die Verarbeitung die Anforderungen der DSGVO erfĂŒllt, und,
(b) von jedem ernannten Unterauftragsverarbeiter verlangen, (i) schriftlich zuzustimmen, personenbezogene Daten nur in einem Land zu verarbeiten, das das Vereinigte Königreich als âangemessenâ erklĂ€rt hat, oder (ii) personenbezogene Daten nur gemÀà den Bestimmungen des UK International Data Transfer Addendum oder gemÀà einer von den zustĂ€ndigen britischen Datenschutzbehörden erteilten Genehmigung fĂŒr verbindliche Unternehmensregeln zu verarbeiten.
9.3 Ungeachtet anderslautender Bestimmungen in diesem DPA oder im Servicevertrag (einschlieĂlich, aber nicht beschrĂ€nkt auf die EntschĂ€digungsverpflichtungen beider Parteien) ist keine der Parteien fĂŒr UK DSGVO-BuĂgelder verantwortlich, die gemÀà Artikel 83 der UK DSGVO von einer Aufsichtsbehörde oder einer Regierungsstelle gegen die andere Partei in Verbindung mit einem VerstoĂ dieser anderen Partei gegen die UK DSGVO verhĂ€ngt oder erhoben werden.
9.4 Der Kunde erkennt an, dass Constructor Technology als Verantwortlicher gemÀà dem Anwendbaren Datenschutzgesetz verpflichtet sein kann, eine Aufsichtsbehörde ĂŒber Datenschutzverletzungen zu informieren, die Kundendaten betreffen. Wenn eine Aufsichtsbehörde von Constructor Technology verlangt, betroffene Personen zu benachrichtigen, mit denen Constructor Technology keine direkte Beziehung hat (z. B. Endbenutzer des Kunden), wird Constructor Technology den Kunden ĂŒber diese Anforderung informieren. Der Kunde wird Constructor Technology angemessene UnterstĂŒtzung leisten, um die betroffenen Personen zu benachrichtigen.
10.1 âUS-Staatliche Datenschutzgesetzeâ bedeutet alle staatlichen Gesetze in den Vereinigten Staaten von Amerika, die sich auf den Schutz und die Verarbeitung personenbezogener Daten beziehen, einschlieĂlich, aber nicht beschrĂ€nkt auf den California Consumer Privacy Act, geĂ€ndert durch den California Privacy Rights Act (âCCPAâ), den Virginia Consumer Data Protection Act, den Colorado Privacy Act, den Connecticut Data Privacy Act und den Utah Consumer Privacy Act.
10.2 Die Definition von âAnwendbares Datenschutzgesetzâ umfasst US-Staatliche Datenschutzgesetze.
10.3 Die folgenden Bedingungen gelten, wenn Constructor Technology personenbezogene Daten verarbeitet, die dem CCPA unterliegen:
(a) Der Begriff âpersönliche Informationenâ, wie in Abschnitt 10.3 dieses Anhangs VI verwendet, hat die im CCPA festgelegte Bedeutung;
(b) Constructor Technology ist ein Dienstleister bei der Verarbeitung personenbezogener Daten. Constructor Technology wird alle persönlichen Informationen nur fĂŒr die im Servicevertrag festgelegten GeschĂ€ftszwecke verarbeiten, einschlieĂlich des Zwecks der Verarbeitung und der im DPA festgelegten VerarbeitungstĂ€tigkeiten. Als Dienstleister wird Constructor Technology keine Kundeninhalte verkaufen oder teilen oder Kundeninhalte (i) fĂŒr einen anderen Zweck als den Zweck verwenden oder offenlegen, einschlieĂlich der Verwendung oder Offenlegung von Kundeninhalten fĂŒr einen kommerziellen Zweck, der nicht der Zweck ist, oder wie es der CCPA anderweitig erlaubt; oder (ii) auĂerhalb der direkten GeschĂ€ftsbeziehung zwischen dem Kunden und Constructor Technology;
(c) Constructor Technology wird (i) die Verpflichtungen einhalten, die ihm als Dienstleister gemÀà dem CCPA obliegen, und (ii) persönliche Informationen mit dem gleichen MaĂ an Datenschutz versehen, wie es der CCPA erfordert. Der Kunde ist dafĂŒr verantwortlich, sicherzustellen, dass er die Anforderungen des CCPA bei der Nutzung der Dienste und seiner eigenen Verarbeitung persönlicher Informationen eingehalten hat und weiterhin einhalten wird;
(d) Der Kunde hat das Recht, angemessene und geeignete Schritte zu unternehmen, um sicherzustellen, dass Constructor Technology persönliche Informationen in einer Weise verwendet, die mit den Verpflichtungen des Kunden gemÀà dem CCPA ĂŒbereinstimmt;
(e) Constructor Technology wird den Kunden benachrichtigen, wenn es feststellt, dass es seine Verpflichtungen als Dienstleister gemÀà dem CCPA nicht mehr erfĂŒllen kann;
(f) Nach Benachrichtigung hat der Kunde das Recht, angemessene und geeignete Schritte gemÀà dem Servicevertrag zu unternehmen, um die unbefugte Nutzung persönlicher Informationen zu stoppen und zu beheben;
(g) Constructor Technology wird angemessene und rechtzeitige UnterstĂŒtzung leisten, um dem Kunden bei der ErfĂŒllung seiner Verpflichtungen in Bezug auf Verbraucheranforderungen gemÀà dem Servicevertrag zu helfen;
(h) FĂŒr jeden Unterauftragsverarbeiter, den Constructor Technology zur Verarbeitung persönlicher Informationen gemÀà dem CCPA einsetzt, wird Constructor Technology sicherstellen, dass die Vereinbarung von Constructor Technology mit diesem Unterauftragsverarbeiter den CCPA einhĂ€lt, einschlieĂlich, aber nicht beschrĂ€nkt auf die vertraglichen Anforderungen fĂŒr Dienstleister und Auftragnehmer;
(i) Constructor Technology wird Kundeninhalte, die es von oder im Namen des Kunden erhĂ€lt, nicht mit persönlichen Informationen kombinieren, die es von oder im Namen einer anderen Person oder Personen erhĂ€lt oder aus seiner eigenen Interaktion mit dem Verbraucher sammelt, es sei denn, eine solche Kombination ist erforderlich, um einen GeschĂ€ftszweck zu erfĂŒllen, wie es der CCPA, einschlieĂlich aller dazugehörigen Vorschriften, oder die von der California Privacy Protection Agency erlassenen Vorschriften erlauben; und,
(j) Constructor Technology bestÀtigt, dass es seine Verpflichtungen gemÀà dem CCPA versteht und einhalten wird.
FĂŒr die Zwecke der Lokalisierung der Standardvertragsklauseln zur Einhaltung des revFADP vereinbaren die Parteien Folgendes:
In reference to the DPA made by and between the Parties set out at the beginning of the DPA, such DPA includes the UK Addendum as follows:
1.Each Party agrees to be bound by the terms and conditions set out in this Addendum issued by the Information Commissioner, in exchange for the other Party also agreeing to be bound by this Addendum.
2. Although Annex 1A and Clause 7 of the Approved EU SCCs require signature by the Parties, for the purpose of making Restricted Transfers, the Parties may enter into this Addendum in any way that makes them legally binding on the Parties and allows data subjects to enforce their rights as set out in this Addendum. Entering into this Addendum will have the same effect as signing the Approved EU SCCs and any part of the Approved EU SCCs.
3. Where this Addendum uses terms that are defined in the Approved EU SCCs those terms shall have the same meaning as in the Approved EU SCCs.
4. This Addendum must always be interpreted in a manner that is consistent with UK Data Protection Laws and so that it fulfills the Partiesâ obligation to provide the Appropriate Safeguards.
5. If the provisions included in the Addendum EU SCCs amend the Approved SCCs in any way which is not permitted under the Approved EU SCCs or the Approved Addendum, such amendment(s) will not be incorporated in this Addendum and the equivalent provision of the Approved EU SCCs will take their place.
6. If there is any inconsistency or conflict between UK Data Protection Laws and this Addendum, UK Data Protection Laws apply.
7. If the meaning of this Addendum is unclear or there is more than one meaning, the meaning which most closely aligns with UK Data Protection Laws applies.
8. Any references to legislation (or specific provisions of legislation) means that legislation (or specific provision) as it may change over time. This includes where that legislation (or specific provision) has been consolidated, re-enacted and/or replaced after this Addendum has been entered into.
9. Although Clause 5 of the Approved EU SCCs sets out that the Approved EU SCCs prevail over all related agreements between the parties, the parties agree that, for Restricted Transfers, the hierarchy in Section 10 will prevail.
10. Where there is any inconsistency or conflict between the Approved Addendum and the Addendum EU SCCs (as applicable), the Approved Addendum overrides the Addendum EU SCCs, except where (and in so far as) the inconsistent or conflicting terms of the Addendum EU SCCs provides greater protection for data subjects, in which case those terms will override the Approved Addendum.
11. Where this DPA incorporates Addendum EU SCCs which have been entered into to protect transfers subject to the General Data Protection Regulation (EU) 2016/679 then the Parties acknowledge that nothing in this Addendum impacts those Addendum EU SCCs.
12. This Addendum incorporates the Addendum EU SCCs which are amended to the extent necessary so that:
a) together they operate for data transfers made by the data exporter to the data importer, to the extent that UK Data Protection Laws apply to the data exporterâs processing when making that data transfer, and they provide Appropriate Safeguards for those data transfers;
b) Sections 9 to 11 override Clause 5 (Hierarchy) of the Addendum EU SCCs; and
c) this Addendum (including the Addendum EU SCCs incorporated into it) is (1) governed by the laws of England and Wales and (2) any dispute arising from it is resolved by the courts of England and Wales, in each case unless the laws and/or courts of Scotland or Northern Ireland have been expressly selected by the Parties.
13. Unless the Parties have agreed alternative amendments which meet the requirements of Section 11, the provisions of Section 14 will apply.
14. No amendments to the Approved EU SCCs other than to meet the requirements of Section 11 may be made.
15. The following amendments to the Addendum EU SCCs (for the purpose of Section 11) are made:
a) References to the âClausesâ means this Addendum, incorporating the Addendum EU SCCs;
b) In Clause 2, delete the words:
âand, with respect to data transfers from controllers to processors and/or processors to processors, standard contractual clauses pursuant to Article 28(7) of Regulation (EU) 2016/679â;
c) Clause 6 (Description of the transfer(s)) is replaced with:
âThe details of the transfers(s) and in particular the categories of personal data that are transferred and the purpose(s) for which they are transferred) are those specified in Annex I.B where UK Data Protection Laws apply to the data exporterâs processing when making that transfer.â;
d) Clause 8.7(i) of Module 1 is replaced with:
âit is to a country benefitting from adequacy regulations pursuant to Section 17A of the UK GDPR that covers the onward transferâ;
e) Clause 8.8(i) of Modules 2 and 3 is replaced with:
âthe onward transfer is to a country benefitting from adequacy regulations pursuant to Section 17A of the UK GDPR that covers the onward transfer;â
f) References to âRegulation (EU) 2016/679â, âRegulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation)â and âthat Regulationâ are all replaced by âUK Data Protection Lawsâ. References to specific Article(s) of âRegulation (EU) 2016/679â are replaced with the equivalent Article or Section of UK Data Protection Laws;
g) References to Regulation (EU) 2018/1725 are removed;
h) References to the âEuropean Unionâ, âUnionâ, âEUâ, âEU Member Stateâ, âMember Stateâ and âEU or Member Stateâ are all replaced with the âUKâ;
i) The reference to âClause 12(Ń)(i)â at Clause 10(b)(i) of Module one, is replaced with âClause 11(Ń)(i)â;
j) Clause 13(a) and Part C of Annex I are not used;
k) The âcompetent supervisory authorityâ and âsupervisory authorityâ are both replaced with the âInformation Commissionerâ;
l) In Clause 16(e), subsection (i) is replaced with:
âthe Secretary of State makes regulations pursuant to Section 17A of the Data Protection Act 2018 that cover the transfer of personal data to which these clauses apply;â;
m) Clause 17 is replaced with:
âThese Clauses are governed by the laws of England and Wales.â;
n) Clause 18 is replaced with:
âAny dispute arising from these Clauses shall be resolved by the courts of England and Wales. A data subject may also bring legal proceedings against the data exporter and/or data importer before the courts of any country in the UK. The Parties agree to submit themselves to the jurisdiction of such courts.â; and
o) The footnotes to the Approved EU SCCs do not form part of the Addendum, except for footnotes 8, 9, 10 and 11.
16. The Parties may agree to change Clauses 17 and/or 18 of the Addendum EU SCCs to refer to the laws and/or courts of Scotland or Northern Ireland.
17. If the Parties wish to change the format of the information included in Part 1: Tables of the Approved Addendum, they may do so by agreeing to the change in writing, provided that the change does not reduce the Appropriate Safeguards.
18. From time to time, the ICO may issue a revised Approved Addendum which:
a) makes reasonable and proportionate changes to the Approved Addendum, including correcting errors in the Approved Addendum; and/or
b) reflects changes to UK Data Protection Laws;
19. The revised Approved Addendum will specify the start date from which the changes to the Approved Addendum are effective and whether the Parties need to review this Addendum including the Appendix Information. This Addendum is automatically amended as set out in the revised Approved Addendum from the start date specified.
If the ICO issues a revised Approved Addendum under Section 18, if any Party selected in Table 4 âEnding the Addendum when the Approved Addendum changesâ, will as a direct result of the changes in the Approved Addendum have a substantial, disproportionate and demonstrable increase in:
a) its direct costs of performing its obligations under the Addendum; and/or
b) its risk under the Addendum,
and in either case it has first taken reasonable steps to reduce those costs or risks so that it is not substantial and disproportionate, then that Party may end this Addendum at the end of a reasonable notice period, by providing written notice for that period to the other Party before the start date of the revised Approved Addendum.
20. The Parties do not need the consent of any third party to make changes to this Addendum, but any changes must be made in accordance with its terms.
21. The Parties hereby, acknowledge that SCHEDULE D shall be updated for transfers from the UK to countries outside the EEA shall be fully bound by, and subject to, all the requirements provided by the updated references included within this AMENDMENT.
Table 1: Parties
| Start date | See starting date of the Service Agreement | |
| The Parties | Exporter (who sends the Restricted Transfer) | Importer(s) (who receive the Restricted Transfer) |
| Partiesâ details | Full legal name: Customer Main address (if a company registered address): As stated in the Service Agreement Official registration number (if any) (company number or similar identifier): As stated in the Service Agreement | Full legal name: Constructor Technology Main address (if a company registered address): As stated in the Service Agreement Official registration number (if any) (company number or similar identifier): As stated in the Service Agreement ______________________________________ ______________________________________ Full legal name: Main address (if a company registered address): Official registration number (if any) (company number or similar identifier): |
| Key Contact | Full Name (optional): Job Title: Contact details including email: | Full Name (optional): Job Title: Contact details including email: |
| Signatures | See the signatures made above. | See the signatures made above. |
Table 2: Selected SCCs, Modules and Selected Clauses[4]
| Addendum EU SCCs | â The version of the Approved EU SCCs which this Addendum is appended to, detailed below, including the Appendix Information: See Annex 5 and the references made therein to further Annexes. Or â the Approved EU SCCs, including the Appendix Information and with only the following modules, clauses or optional provisions of the Approved EU SCCs brought into effect for the purposes of this Addendum: | |||||
| Module | Module in operation | Clause 7 (Docking Clause) | Clause 11 (Option) | Clause 9a (Prior Authorisation or General Authorisation) | Clause 9a (Time period) | Is personal data received from the Importer combined with personal data collected by the Exporter? |
| 1 | ||||||
| 2 | ||||||
| 3 | ||||||
| 4 |
Table 3: Appendix Information
âAppendix Informationâ means the information which must be provided for the selected modules as set out in the Appendix of the Approved EU SCCs (other than the Parties), and which for this Addendum is set out in:
| Annex 1A: List of Parties: See Annex 5. |
| Annex 1B: Description of Transfer: See Annex 5. |
| Annex II: Technical and organisational measures including technical and organisational measures to ensure the security of the data: See Annex 2. |
| Annex IV: List of Sub processors (Modules 2 and 3 only): See Annex IV |
Table 4: Ending this Addendum when the Approved Addendum Changes
| Ending this Addendum when the Approved Addendum changes | Which Parties may end this Addendum as set out in Section 19: â Importer â Exporter â neither Party |
Table 5: Terminology
| Addendum | This International Data Transfer Addendum which is made up of this Addendum incorporating the Addendum EU SCCs. |
| Addendum EU SCCs | The version(s) of the Approved EU SCCs which this Addendum is appended to, as set out in Table 2, including the Appendix Information. |
| Appendix Information | As set out in Table â3. |
| Appropriate Safeguards | The standard of protection over the personal data and of data subjectsâ rights, which is required by UK Data Protection Laws when you are making a Restricted Transfer relying on standard data protection clauses under Article 46(2)(d) UK GDPR. |
| Approved Addendum | The template Addendum issued by the ICO and laid before Parliament in accordance with s119A of the Data Protection Act 2018 on 2 February 2022, as it is revised under Section 18. |
| Approved EU SCCs | The Standard Contractual Clauses set out in the Annex of Commission Implementing Decision (EU) 2021/914 of 4 June 2021. |
| ICO | The Information Commissioner. |
| Restricted Transfer | A transfer which is covered by Chapter V of the UK GDPR. |
| UK | The United Kingdom of Great Britain and Northern Ireland. |
| UK Data Protection Laws | All laws relating to data protection, the processing of personal data, privacy and/or electronic communications in force from time to time in the UK, including the UK GDPR and the Data Protection Act 2018. |
| UK GDPR | As defined in Section 3 of the Data Protection Act 2018. |
[1] https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj
[3] https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj
[4] Yellow areas mean that these Clauses do not exist under the corresponding Module
Zugreifen Sie auf das Dokument im .pdf-Format, indem Sie auf die SchaltflÀche unten klicken.