Nachtrag zur Datenverarbeitung
Letzte Aktualisierung: 1. Januar 2026
1. Einführung
Dieser Datenverarbeitungszusatz („DPA“) ist Teil der Vereinbarung zwischen Ihnen („Kunde“) und Getia AS („Auftragsverarbeiter“) für die Nutzung der ConsumerXLab-Dienste.
2. Definitionen
- Personal Data: Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen
- Processing: Verarbeitung: Jeder Vorgang, der mit personenbezogenen Daten durchgeführt wird
- Controller: Verantwortlicher: Die Stelle, die die Zwecke und Mittel der Verarbeitung bestimmt
- Processor: Auftragsverarbeiter: Das Unternehmen, das personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet
3. Umfang der Verarbeitung
Der Auftragsverarbeiter muss:
- Verarbeiten Sie personenbezogene Daten nur auf dokumentierte Weisung des Kunden
- Stellen Sie sicher, dass Personen, die Daten verarbeiten, der Geheimhaltungspflicht unterliegen
- Setzen Sie geeignete technische und organisatorische Sicherheitsmaßnahmen um
- Unterstützen Sie den Kunden bei der Beantwortung von Anfragen betroffener Personen
- Bei Beendigung der Dienste alle personenbezogenen Daten löschen oder zurückgeben
4. Unterauftragsverarbeiter
Der Kunde ermächtigt den Auftragsverarbeiter, Unterauftragsverarbeiter zu beauftragen, wie in der aufgeführt Liste der Unterauftragsverarbeiter.
5. Sicherheitsmaßnahmen
- Verschlüsselung von Daten während der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256)
- Zugriffskontrollen und Authentifizierung
- Regelmäßige Sicherheitsbewertungen
- Verfahren zur Reaktion auf Vorfälle
6. Benachrichtigung über Datenschutzverletzungen
Im Falle einer Verletzung des Schutzes personenbezogener Daten benachrichtigt der Auftragsverarbeiter den Kunden innerhalb von 72 Stunden.
7. Kontakt
Bei Fragen zur Datenverarbeitung kontaktieren Sie uns bitte unter [email protected]
Unternehmen: Getia AS (Org.-Nr.: 926 610 198)
Adresse: Bei Mesh, Møllergata 6, 0179 Oslo, Norwegen