DATENVERARBEITUNGSVERTRAG
Diese Datenverarbeitungsrichtlinie ist Teil der Melingo-Datenschutzrichtlinie und unterliegt deren Bestimmungen .
- Definitionen
- In dieser DPA gelten, sofern der Kontext nichts anderes erfordert oder nicht ausdrücklich etwas anderes angegeben ist, die Begriffe im Singular auch für den Plural und umgekehrt; die Verwendung eines Geschlechts gilt für alle Geschlechter; die Wörter „einschließlich“ und „einschließlich“ sind nicht als einschränkende Begriffe zu verstehen; die Wörter „Tag“, „Monat“ und „Jahr“ bedeuten jeweils Kalendertag, Kalendermonat und Kalenderjahr. Jede Verwendung eines definierten Verbs schließt andere Zeitformen ein. Verweise auf Gesetze oder Verordnungen schließen Verweise auf deren Änderungen oder Wiederinkraftsetzungen mit ein.
- Bei der Verwendung in dieser DPA haben die unten aufgeführten Begriffe in Großbuchstaben die folgende Bedeutung:
„Geschäftskontaktdaten“ sind personenbezogene Daten, die in den Kontaktdaten einer Partei enthalten sein können, die von der anderen Partei zum Zweck der Erbringung der Dienstleistungen und der Aufrechterhaltung der Geschäftsbeziehung verarbeitet werden, mit Ausnahme der personenbezogenen Kundendaten.
„Chat-Besucher“ – bezeichnet Ihren Endkunden oder Besucher Ihrer Website (oder eines anderen Kommunikationskanals), der eine Interaktion beginnt und dadurch die Nutzung unserer Dienste veranlasst.
„Kundendaten-Subjekt“ bezeichnet einen Kunden-Endnutzer, dessen zugehörige Endnutzerdaten von Melingo im Rahmen dieser Vereinbarung verarbeitet werden, wie in Anhang A angegeben.
„Kundenendnutzer“ bezeichnet eine natürliche Person, der die Erlaubnis erteilt wurde, die Melingo-Services gemäß der Servicevereinbarung zu nutzen.
„Persönliche Daten des Kunden“ sind alle Endnutzerdaten, die Melingo im Namen des Kunden über die Services verarbeitet, wie in dieser DPA näher beschrieben.
„Datenschutzverletzung“ bedeutet eine Verletzung der Sicherheit, die zur versehentlichen oder unrechtmäßigen Zerstörung, zum Verlust, zur Änderung oder zur unbefugten Offenlegung von oder zum Zugriff auf persönliche Daten des Kunden führt.
Der Begriff „für die Verarbeitung Verantwortlicher“ bezeichnet die natürliche oder juristische Person, Behörde, Einrichtung oder sonstige Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
„Datenverarbeiter“ bezeichnet die natürliche oder juristische Person, Behörde oder sonstige Stelle, die personenbezogene Daten im Auftrag des Datenverantwortlichen verarbeitet.
„Datenschutzgesetze“ bezeichnen alle anwendbaren Gesetze und Vorschriften in Bezug auf die Verarbeitung personenbezogener Daten, die in den jeweiligen Rechtsordnungen bestehen, einschließlich, soweit anwendbar, der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (General Data Protection Regulation, „GDPR„), des kalifornischen Verbraucherschutzgesetzes (California Consumer Privacy Act, „CCPA„) und aller anderen Datenschutzgesetze oder -vorschriften, die auf die Verarbeitung personenbezogener Kundendaten im Rahmen des Dienstleistungsvertrags anwendbar sind.
„Anfrage(n) der betroffenen Person(en)“ bezeichnet die Rechte der betroffenen Person(en), wie sie im geltenden Datenschutzrecht festgelegt sind
„Endnutzerdaten“ bezeichnet alle persönlichen Daten der Endnutzer des Kunden, die Melingo durch die Nutzung der Dienste durch den Kunden erfasst.
„Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, wie es die Datenschutzgesetze vorsehen.
„Verarbeitung“ ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede Vorgangsreihe im Zusammenhang mit personenbezogenen Daten oder einer Reihe personenbezogener Daten wie das Erheben, das Erfassen, die Organisation, die Strukturierung, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Kombination, die Einschränkung, das Löschen oder die Vernichtung.
„Sensible Daten“ sind personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen oder die Zugehörigkeit zu einer Gewerkschaft hervorgehen, sowie genetische Daten, biometrische Daten zur eindeutigen Identifizierung einer natürlichen Person, Daten über die Gesundheit oder Daten über das Sexualleben oder die sexuelle Ausrichtung einer natürlichen Person.
„Services“ bezeichnet die Dienstleistungen von Melingo, die dem Kunden gemäß der Servicevereinbarung zur Verfügung gestellt werden.
“ Dienstleistungsvertrag“ bezeichnet den Dienstleistungsvertrag, der zwischen Melingo und dem Kunden abgeschlossen wurde, einschließlich aller beigefügten Anlagen, einschließlich der Nutzungsbedingungen und der Datenschutzrichtlinie von Melingo, die von Zeit zu Zeit aktualisiert werden und deren letzte Version auf der Website von Melingo unter www.melingo.com zu finden ist, sowie alle anderen schriftlichen oder elektronischen Vereinbarungen, die die Bereitstellung der Dienste für den Kunden regeln.
„Standardvertragsklauseln“ oder „SCC“ beziehen sich auf die schriftlichen Verpflichtungen zwischen Parteien, die als Grund für Datenübertragungen aus dem Europäischen Wirtschaftsraum („EWR„) in Drittländer verwendet werden können, indem sie angemessene Datenschutzgarantien gemäß Artikel 46 der DSGVO bieten. SCC, die von der Europäischen Kommission genehmigt wurden und von den Parteien, die sie verwenden, nicht geändert werden können, finden Sie hier oder in jeder formellen aktualisierten Version, die von der Europäischen Kommission angenommen wurde.
„Aufsichtsbehörde“ hat die in der DSGVO festgelegte Bedeutung.
- Begriffe in Großbuchstaben, die nicht definiert sind, haben die Bedeutung, die ihnen in der Dienstleistungsvereinbarung oder im anwendbaren Recht (wie in der Dienstleistungsvereinbarung definiert) zugewiesen wird.
- Zweck der Verarbeitung
- Die Art, der Zweck und die Dauer der Verarbeitung personenbezogener Kundendaten, die Arten der erhobenen personenbezogenen Kundendaten und die Kategorien der betroffenen Kunden sind in Anhang A beschrieben.
- Im Zusammenhang mit Geschäftskontaktdaten ist jede Partei ein unabhängiger Datenverantwortlicher.
- Vorbehaltlich der Bedingungen des Dienstleistungsvertrags ist der Kunde der für die personenbezogenen Daten des Kunden Verantwortliche oder er wurde von dem jeweiligen für die Datenverarbeitung Verantwortlichen angewiesen und hat alle formellen Genehmigungen von diesem erhalten, um diese DPA im Namen des für die Datenverarbeitung Verantwortlichen abzuschließen.
- Der Kunde als Datenverantwortlicher ernennt Melingo hiermit zum Datenverarbeiter in Bezug auf alle Verarbeitungen, die Melingo an den persönlichen Daten des Kunden vornehmen muss, um die Dienstleistungen gemäß den Bedingungen des Dienstleistungsvertrags zu erbringen. Der Kunde erkennt außerdem an, dass die Verarbeitung der persönlichen Daten des Kunden während der Erbringung der Dienstleistungen in den meisten Fällen in Übereinstimmung mit den Konfigurationen und Registrierungsprozessen des Kunden erfolgt, die von Melingo nicht überwacht werden.
- Der Kunde weist Melingo hiermit an, die persönlichen Daten des Kunden zu folgenden Zwecken zu verarbeiten: (a) zur Erbringung der Dienstleistungen in Übereinstimmung mit dem Dienstleistungsvertrag; (b) zur Erfüllung rechtlicher Anforderungen gemäß geltendem Recht, Anforderungen der zuständigen Behörden usw.; und (c) für analytische Zwecke und zur Verbesserung von Produkten und Dienstleistungen.
- Es kann sein, dass Melingo von Zeit zu Zeit zusätzliche Verarbeitungsaktivitäten durchführen muss, die nicht ausdrücklich in der Servicevereinbarung aufgeführt sind. In solchen Fällen wird der Kunde Melingo schriftliche Anweisungen zukommen lassen, in denen die zusätzlichen Verarbeitungsaktivitäten detailliert beschrieben werden.
- Rechte und Pflichten des Kunden
- Der Kunde behält die Kontrolle über die persönlichen Daten und ist und bleibt verantwortlich für die Einholung aller notwendigen Genehmigungen, Zustimmungen und Zulassungen für die Eingabe, Nutzung, Bereitstellung, Speicherung, Weitergabe an Melingo zum Zweck der Verarbeitung gemäß dieser DPA und für die sonstige Verarbeitung der persönlichen Daten des Kunden innerhalb der Services. Alle diese Genehmigungen erfolgen in Übereinstimmung mit und vorbehaltlich, aber nicht beschränkt auf, Melingos Nutzungsbedingungen und Datenschutzrichtlinien.
- Der Kunde ist für die Einhaltung seiner Verpflichtungen im Rahmen der geltenden gesetzlichen Bestimmungen zum Datenschutz gemäß den Datenschutzgesetzen verantwortlich, einschließlich, aber nicht beschränkt auf die rechtmäßige Offenlegung und Übermittlung von persönlichen Daten an Melingo. In diesem Zusammenhang kann es erforderlich sein, dass Sie den/die Chat-Besucher über die stattfindende Verarbeitung informieren. Sie stellen sicher, dass Sie alle erforderlichen Datenschutzhinweise vorbereiten, Einwilligungen einholen und verwalten sowie alle anderen gesetzlichen oder sonstigen Verpflichtungen in diesem Zusammenhang erfüllen.
- Der Kunde darf keine persönlichen Daten von Minderjährigen unter 16 Jahren aufnehmen.
- Der Kunde ist verpflichtet, Melingo genaue und aktuelle persönliche Kundendaten für die Zwecke der Verarbeitung zur Verfügung zu stellen.
- Der Kunde verpflichtet sich, Melingo keine sensiblen Daten zu übermitteln oder anderweitig zur Verfügung zu stellen, und Melingo übernimmt keine Haftung für sensible Daten, weder für die Verarbeitung, angemessene Sicherheitsmaßnahmen, Datenschutzverletzungen noch für andere Verpflichtungen, die im Zusammenhang mit sensiblen Daten bestehen oder entstehen können.
- Der Kunde wird die Services nicht so konfigurieren, dass Melingo die persönlichen Daten des Kunden auf eine Weise verarbeiten muss, die nicht den Datenschutzgesetzen entspricht.
- Der Kunde sichert hiermit zu und gewährleistet, dass er fortlaufend über eine schriftlich dokumentierte Rechtsgrundlage für die Verarbeitung personenbezogener Daten durch Melingo im Zusammenhang mit dieser DPA und dem Dienstleistungsvertrag verfügt.
- Der Kunde ist verpflichtet, Melingo unverzüglich und umfassend über alle von ihm festgestellten Mängel, Unregelmäßigkeiten oder Inkompetenzen in Bezug auf den Datenschutz im Zusammenhang mit dem Dienstleistungsvertrag oder der darin enthaltenen Verarbeitung durch Melingo zu informieren.
- Rechte und Pflichten von Melingo
- Melingo wird die persönlichen Daten des Kunden nur verarbeiten, (a) soweit dies für die Erbringung der Dienstleistungen erforderlich ist, (b) in Übereinstimmung mit den schriftlichen Anweisungen des Kunden, wie in dieser DPA und der Dienstleistungsvereinbarung festgelegt, und (c) soweit dies für die Einhaltung des geltenden Rechts erforderlich ist.
- Melingo wahrt die Vertraulichkeit der persönlichen Daten des Kunden und gibt die persönlichen Daten des Kunden nicht ohne die vorherige schriftliche Zustimmung des Kunden an Dritte weiter. Ungeachtet des Vorstehenden kann Melingo verpflichtet sein, die persönlichen Daten des Kunden auf Verlangen an die zuständigen Behörden weiterzugeben; in diesem Fall und soweit möglich, wird Melingo den Kunden in angemessener Weise vor der Weitergabe der persönlichen Daten des Kunden informieren.
- Melingo unterstützt den Kunden in angemessener Weise (auf eigene Kosten) bei der Beantwortung von Anfragen der betroffenen Personen, einschließlich, falls zutreffend, Anfragen auf Zugang, Berichtigung, Widerspruch oder Löschung der persönlichen Daten des Kunden.
- Melingo benachrichtigt den Kunden so schnell wie möglich nach Erhalt einer Anfrage einer betroffenen Person oder einer anderen Anfrage bezüglich der Verpflichtungen des Kunden gemäß den Datenschutzgesetzen. Melingo wird mit dem Kunden in angemessener Weise zusammenarbeiten und ihn unterstützen (auf Kosten des Kunden), um eine angemessene und rechtmäßige Antwort auf jede Anfrage, Beschwerde oder datenschutzbezogene Mitteilung einer betroffenen Person des Kunden zu gewährleisten.
- Auf angemessene Anfrage stellt Melingo dem Kunden die Informationen zur Verfügung, die erforderlich sind, um die Einhaltung der Verpflichtungen dieser DPA nachzuweisen, und ermöglicht und unterstützt die Prüfung durch den Kunden, die von einer zuständigen Aufsichtsbehörde vorgeschrieben oder vom Kunden angemessenerweise nicht öfter als einmal pro Jahr verlangt und von einem unabhängigen Prüfer durchgeführt wird, wie von den Parteien schriftlich vereinbart. Das Vorstehende erstreckt sich nur auf die Dokumente und Einrichtungen, die für die Verarbeitung der persönlichen Daten des Kunden relevant und wesentlich sind, und wird während der normalen Geschäftszeiten und in einer Weise durchgeführt, die Melingo nur minimal stört.
- Sicherheitsmaßnahmen
- Melingo ergreift angemessene technische und organisatorische Maßnahmen, um die persönlichen Daten des Kunden vor unbefugtem Zugriff, Offenlegung, Veränderung oder Zerstörung zu schützen, unter Berücksichtigung des Stands der Technik, der Kosten für die Umsetzung und der Art, des Umfangs, des Kontexts und der Zwecke der Verarbeitung sowie des unterschiedlich wahrscheinlichen und schwerwiegenden Risikos für die Rechte und Freiheiten der natürlichen Personen.
- Melingo stellt sicher, dass alle Mitarbeiter von Melingo, die Zugang zu den persönlichen Daten des Kunden haben, geschult und über ihre Verpflichtungen gemäß dieser DPA und den geltenden Datenschutzgesetzen aufgeklärt werden.
- Melingo ergreift angemessene und geeignete Maßnahmen, um die sichere Entsorgung der persönlichen Daten des Kunden zu gewährleisten, wenn diese nicht mehr für die in dieser DPA festgelegten Zwecke benötigt werden.
- Der Kunde ist für die sichere Nutzung der Dienste verantwortlich, einschließlich der Erstellung und ordnungsgemäßen Sicherung seiner Authentifizierungsdaten für das Konto und der Implementierung von Zugangskontrollen auf Kundenseite.
- Der Kunde erkennt an, dass die Sicherheitsmaßnahmen Änderungen unterworfen sind, die technologische Entwicklungen und Branchenpraktiken widerspiegeln können. Melingo stellt sicher, dass solche Änderungen nicht zu einer allgemeinen objektiven Verschlechterung des Sicherheitsniveaus der persönlichen Daten des Kunden führen.
- Datenverstöße
- Im Falle einer Datenverletzung wird Melingo (a) den Kunden über die Datenverletzung benachrichtigen; (b) dem Kunden relevante Informationen zur Verfügung stellen, die in angemessener Weise in Bezug auf die Datenverletzung angefordert werden; und (c) angemessene Schritte unternehmen, um die Auswirkungen zu mildern und den Schaden an den persönlichen Daten des Kunden, der aus der Datenverletzung resultiert, zu minimieren.
- Im Falle einer Datenverletzung unterstützt Melingo den Kunden in angemessener Weise bei der Reaktion auf die Datenverletzung, einschließlich der Erfüllung etwaiger Meldepflichten gegenüber einer zuständigen Aufsichtsbehörde oder den betroffenen Personen.
Zu diesem Zweck stellt Melingo so weit wie möglich die folgenden Informationen zur Verfügung: (a) eine Beschreibung der Art des Datenverstoßes einschließlich der Kategorien und der ungefähren Anzahl der betroffenen Kundendaten; (b) die wahrscheinlichen Folgen des Datenverstoßes; und (c) eine Beschreibung der Maßnahmen, die Melingo ergriffen hat oder ergreifen wird, um den Datenverstoß zu beheben.
Melingo trägt die angemessenen Kosten, die durch die Erfüllung ihrer Verpflichtungen gemäß diesem Abschnitt 6.2 entstanden sind, jedoch unter der Voraussetzung, dass, wenn die Datenverletzung durch die Einhaltung der spezifischen Anweisungen des Kunden durch Melingo und/oder durch Fahrlässigkeit des Kunden und/oder durch einen Verstoß gegen diese DPA verursacht wurde, der Kunde unbeschadet der anderen Rechte und Rechtsmittel von Melingo gemäß dieser Vereinbarung und/oder gemäß geltendem Recht alle damit verbundenen Kosten trägt und bezahlt und/oder Melingo erstattet.
- Unterprozessoren
- Melingo kann Unterauftragsverarbeiter mit der Verarbeitung der persönlichen Daten des Kunden beauftragen, wie in der Liste der Unterauftragsverarbeiter in Anhang A aufgeführt. Bei der Beauftragung eines neuen Unterauftragsverarbeiters informiert Melingo den Kunden über die Einzelheiten dieses Unterauftragsverarbeiters, einschließlich des Wesens und des Zwecks der Beauftragung. Wenn der Kunde gegen den neuen Unterauftragsverarbeiter Einspruch erheben möchte, muss er Melingo schriftlich benachrichtigen und die Gründe für diesen Einspruch darlegen, und die Parteien werden in gutem Glauben eine Lösung für diese Gründe finden. Kommt eine solche Lösung nicht zustande, hat der Kunde das Recht, den Dienstleistungsvertrag gemäß den darin enthaltenen Kündigungsbestimmungen zu kündigen.
- Melingo stellt in angemessener Weise sicher, dass diese Unterauftragsverarbeiter ähnlichen Datenschutzverpflichtungen unterliegen, wie sie in dieser DPA festgelegt sind. Wenn die Nutzung solcher Unterauftragsverarbeiter die Übermittlung personenbezogener Kundendaten in ein Drittland beinhaltet, muss Melingo die in Abschnitt 8 unten aufgeführten Verpflichtungen einhalten.
- Internationale Datenübertragungen
- Melingo kann personenbezogene Kundendaten außerhalb des Landes, aus dem sie stammen, übertragen und verarbeiten, unter anderem in die Vereinigten Staaten und an jeden anderen Ort auf der Welt, an dem Melingo oder seine Unterauftragsverarbeiter Verarbeitungsprozesse unterhalten.
- Der Kunde genehmigt hiermit die Übertragung der persönlichen Daten des Kunden an Melingo und Melingos Unterauftragsverarbeiter, die sich außerhalb des EWR befinden, vorbehaltlich der Bestimmungen der Abschnitte 8.3 und 8.4 unten.
- Wenn Melingo personenbezogene Kundendaten, die aus dem EWR stammen, in ein anderes Land überträgt, stellt es sicher, dass diese Übertragungen in Übereinstimmung mit den Anforderungen der geltenden Datenschutzgesetze erfolgen, und das Unternehmen stimmt einer solchen Übertragung hiermit zu.
- Wenn Melingo personenbezogene Kundendaten aus dem EWR empfängt und sich in einem Land befindet, das nicht als Land anerkannt ist, das ein angemessenes Schutzniveau für personenbezogene Daten bietet, wie in der DSGVO beschrieben, halten sich die Parteien an die folgenden Standardvertragsklauseln:
- Melingo ist der „Datenimporteur“ und der Kunde ist der „Datenexporteur“.
- In dem Maße, in dem der Kunde als Datenverantwortlicher für die persönlichen Daten des Kunden und Melingo als Datenverarbeiter für die persönlichen Daten des Kunden agiert, gilt Modul Zwei der Standardvertragsklauseln.
In dem Maße, in dem der Kunde als Datenverarbeiter von persönlichen Daten des Kunden und Melingo als Datenverarbeiter von persönlichen Daten des Kunden handelt, gilt Modul Drei der Standardvertragsklauseln.
Die Unterschrift jeder Partei unter dieses DPA gilt als Unterschrift unter die Standardvertragsklauseln (einschließlich ihrer Anhänge).
- Der Kunde erkennt hiermit an und stimmt zu, dass in solchen Fällen automatisch die Standardvertragsklauseln für die Verarbeitung personenbezogener Daten durch Melingo außerhalb des EWR gelten.
- Dauer und Beendigung
- Diese DPA tritt am Tag des Inkrafttretens des Dienstleistungsvertrags in Kraft und bleibt bis zum Ablauf oder der Beendigung des Dienstleistungsvertrags in vollem Umfang in Kraft, es sei denn, die DPA sieht Verpflichtungen vor, die nach dem Ablauf oder der Beendigung des Dienstleistungsvertrags in Kraft treten oder fortbestehen, um die persönlichen Daten des Kunden zu schützen.
- Nach Beendigung dieser DPA wird Melingo alle persönlichen Daten des Kunden, die sich in seinem Besitz oder unter seiner Kontrolle befinden, an den Kunden zurückgeben oder vernichten, sofern dies nicht gesetzlich vorgeschrieben ist.
- Einschränkung der Haftung
- Die Haftung jeder Partei und aller mit ihr verbundenen Unternehmen insgesamt, die sich aus dieser DPA (einschließlich der Standardvertragsklauseln) ergibt oder damit zusammenhängt, unterliegt den Haftungsausschlüssen und -beschränkungen, die in der Dienstleistungsvereinbarung festgelegt sind, soweit dies nach den geltenden Datenschutzgesetzen zulässig ist.
- Jegliche Ansprüche gegen Melingo im Rahmen oder in Verbindung mit dieser DPA (einschließlich, falls zutreffend, der Standardvertragsklauseln) werden ausschließlich von dem Unternehmen des Kunden geltend gemacht, das Vertragspartei der Servicevereinbarung ist.
- Notizen
Jede Benachrichtigung oder sonstige Mitteilung, die Melingo oder der Kunde im Rahmen dieser DPA an die jeweils andere Partei zu übermitteln hat, erfolgt in Übereinstimmung mit den Benachrichtigungsbestimmungen des Servicevertrags.
- Geltendes Recht und Gerichtsstand
- Diese DPA unterliegt den Gesetzen der Vereinigten Staaten von Amerika und des Staates Delaware und wird in Übereinstimmung mit diesen ausgelegt, ungeachtet der Grundsätze des Kollisionsrechts.
- Alle Streitigkeiten, die sich aus dieser DPA ergeben oder mit ihr in Zusammenhang stehen (einschließlich, aber nicht beschränkt auf die Gültigkeit, Durchsetzbarkeit, Auslegung, Erfüllung, Verletzung oder Beendigung der DPA), werden den zuständigen Gerichten im Bundesstaat Delaware vorgelegt, die die ausschließliche Zuständigkeit für alle derartigen Streitigkeiten haben. Beide Parteien unterwerfen sich hiermit der ausschließlichen Zuständigkeit der vorgenannten Gerichte.
- Sonstiges
- Priority. In the event of any inconsistency or contradiction between the provisions of this DPA and the provisions of the Services Agreement, the provisions of this DPA will prevail with respect to the subject matter of such inconsistency or contradiction.
Im Falle von Unstimmigkeiten oder Widersprüchen zwischen den Bestimmungen dieser DPA und den Bestimmungen einer von den Parteien ausgefertigten SCC haben die Bestimmungen der ausgefertigten SCC in Bezug auf den Gegenstand dieser Unstimmigkeiten oder Widersprüche Vorrang.
- Präambel und Überschriften. Die Präambel dieser DPA ist ein integraler Bestandteil dieser Vereinbarung. Die Überschriften der Abschnitte in dieser DPA dienen nur als Referenz und dürfen bei der Auslegung dieser Vereinbarung nicht berücksichtigt werden. Alle Verweise in diesem DPA auf Abschnitte und Anlagen beziehen sich, sofern nicht anders angegeben, auf die Abschnitte und Anlagen, die diesem DPA beigefügt sind.
- Gesamte Vereinbarung. Diese DPA enthält zusammen mit der Dienstleistungsvereinbarung und den ihr beigefügten Anlagen (wie unten definiert) die vollständige Vereinbarung zwischen den Parteien in Bezug auf den Gegenstand dieser DPA. Diese DPA ersetzt alle früheren Absprachen, Vereinbarungen oder Zusicherungen der Parteien, die sich auf den Gegenstand dieser DPA beziehen. Die dieser DPA beigefügten Anlagen sind integraler Bestandteil dieser Vereinbarung und werden durch diesen Verweis ausdrücklich in diese Vereinbarung aufgenommen.
- Severability. In the event that any provision of this DPA is held to be invalid or unenforceable by a court of competent jurisdiction, that provision shall be construed, limited, modified or deleted, to the extent necessary to eliminate any invalidity or unenforceability, and the remaining provisions of this DPA remain in full force and effect.
EXHIBIT A
DETAILS ZUR DATENVERARBEITUNG
Dauer der Bearbeitung: Melingo verarbeitet die persönlichen Daten des Kunden gemäß den Zeiträumen, die für die Verarbeitungszwecke erforderlich sind, wie in der Dienstleistungsvereinbarung und dieser DPA angegeben.
Art der Verarbeitung: Bereitstellung von Inhaltsdiensten, wie in der Dienstleistungsvereinbarung beschrieben, einschließlich u.a. Überwachung, Nutzung, Betrieb und Verbesserung der Dienste.
- Analysieren Sie die Kundendienstnachrichten von Data Controller.
- automatische Antwortvorschläge für den Kundendienst auf der Grundlage von Kundendienstnachrichten liefern.
- Automatisierte Kundendienstantworten und Arbeitsabläufe bereitstellen; und/oder
- Stellen Sie über ein Web-Dashboard Analysen zu Kundendienstfällen und zur Produktleistung bereit.
Kategorien von betroffenen Personen: Endbenutzer des Kunden.
Kategorien von persönlichen Daten: Benutzeranmeldeinformationen –
- Benutzer – für die Anmeldung verwendete E-Mail-Adressen, Namen, Organisationsnamen, protokollierte Informationen – Nutzungsdaten.
- Chat-Besucher – Kommunikation (Unterhaltungen und Zeitstempel); und/oder Kundendienstinformationen.
Kategorien von sensiblen Daten: Keine.
Liste der Subprozessoren:
- Amazon Web Services – Westeuropa
- Azure OpenAI
- Aktiver Pfad