Diese Vereinbarung zur Auftragsverarbeitung (“AVV”) ergänzt die Nutzungsbedingungen für Kunden (die“Vereinbarung”) und ist Bestandteil der Vereinbarung. Im Falle von Widersprüchen hat diese AVV Vorrang vor den Bestimmungen der Vereinbarung, ohne diese im Übrigen zu ändern.
Diese AVV tritt nur in Kraft, wenn sie gemäß diesen Anweisungen ordnungsgemäß abgeschlossen wurde, und gilt ab dem Zeitpunkt, zu dem der Kunde mit der Nutzung der Dienstleistungen beginnt.
1. Begriffsbestimmungen
1.1. “Verantwortlicher”, “betroffene Person”, “personenbezogene Daten”, “Verletzung des Schutzes personenbezogener Daten”, “Verarbeitung”, “Auftragsverarbeiter”, und“Aufsichtsbehörde” haben die in der DSGVO festgelegte Bedeutung.
1.2. “Personenbezogene Kundendaten” bezeichnet alle Daten oder Dateien, die personenbezogene Daten darstellen, deren Verarbeitung dem Datenschutzrecht unterliegt, für die der Kunde oder dessen Kunden Verantwortliche sind und die von Zadarma zur Bereitstellung des Call-Tracking-Dienstes, der Cloud-Telefonanlage (Business-Telefonsystem) sowie des CRM (Customer-Relationship-Management)“Dienstleistungen”) verarbeitet werden.
1.3. “Datenschutzrecht” bezeichnet die Datenschutzrichtlinie 95/46/EG, die Datenschutz-Grundverordnung (EU) 2016/679 (“DSGVO”), sowie die ePrivacy-Richtlinie 2002/58/EG (in der durch die Richtlinie 2009/136/EG geänderten Fassung), und deren jeweilige nationale Umsetzungen im Europäischen Wirtschaftsraum (“EWR”), in der Schweiz und im Vereinigten Königreich, jeweils in ihrer geltenden Fassung sowie etwaige Änderungen oder Ersatzregelungen.
1.4. “Rechte betroffener Personen” bezeichnet die Rechte auf Auskunft, Zugang, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch sowie das Recht, nicht einer ausschließlich automatisierten Entscheidung unterworfen zu werden, gemäß dem Datenschutzrecht.
1.5. “Unterauftragsverarbeiter” bezeichnet einen von Zadarma beauftragten Auftragsverarbeiter zur Verarbeitung personenbezogener Kundendaten.
2. Gegenstand und Anwendungsbereich
2.1. Diese AVV gilt für die Verarbeitung personenbezogener Kundendaten durch Zadarma zur Erbringung der Dienstleistungen.
2.2. Gegenstand, Art und Zweck der Verarbeitung sind in der Vereinbarung beschrieben. Insbesondere verarbeitet Zadarma die vom Kunden bereitgestellten personenbezogenen Daten. Die Arten personenbezogener Daten sowie die Kategorien betroffener Personen sind in Anhang 1 aufgeführt. Zadarma verarbeitet personenbezogene Kundendaten nur so lange, wie es zur Erbringung der Dienstleistungen erforderlich ist und wie es die Vereinbarung erlaubt.
2.3. Zadarma als Auftragsverarbeiter besteht aus folgenden Unternehmen:
- IP Telecom Bulgaria LTD, Registrierungsnummer: 201274344, mit Sitz in : Büro 211, Etage 2, 16 Vasil Levski Blvd., 8000 Burgas
- Voice Cloud S.L., Registrierungsnummer: B66781501, mit Sitz in : av/Cortes Valencianas, 58-1003, 46015 Valencia, Spanien
- Smartvoice LTD, Registrierungsnummer: 12149920, mit Sitz in: 63-66 Hatton Garden, London, Vereinigtes Königreich, EC1N 8LE
- Kosmaz Technologies LLC, Registrierungsnummer: 4040443, mit Sitz in : 80W Sierra Madre Blvd #130, Sierra Madre, CA 91024, USA
2.4. Der Kunde ist Verantwortlicher und beauftragt Zadarma als Auftragsverarbeiter. Der Kunde ist für die Einhaltung der für Verantwortliche geltenden datenschutzrechtlichen Anforderungen verantwortlich.
2.5. Soweit der Kunde als Auftragsverarbeiter im Auftrag anderer Verantwortlicher tätig ist, gilt Folgendes: Der Kunde ist alleiniger Ansprechpartner für Zadarma; der Kunde hat sämtliche erforderlichen Genehmigungen dieser Verantwortlichen einzuholen; der Kunde verpflichtet sich, sämtliche Weisungen zu erteilen und alle Rechte im Namen dieser Verantwortlichen auszuüben; und der Kunde ist für die Einhaltung der für Auftragsverarbeiter geltenden datenschutzrechtlichen Anforderungen verantwortlich.
3. Weisungen
3.1. Zadarma verarbeitet personenbezogene Kundendaten zur Erbringung der Dienstleistungen und ausschließlich gemäß den dokumentierten Weisungen des Kunden.
3.2. Die Weisungen von Zadarma sind in dieser AVV sowie in etwaigen Leistungsbeschreibungen dokumentiert.
3.3. Der Kunde kann zusätzliche Weisungen erteilen, soweit dies zur Einhaltung des Datenschutzrechts erforderlich ist. Zadarma kann hierfür eine angemessene Vergütung verlangen.
3.4. Sofern nicht durch anwendbares Recht untersagt, wird Zadarma den Kunden darüber informieren, wenn Zadarma einer rechtlichen Verpflichtung unterliegt, die eine Verarbeitung personenbezogener Kundendaten entgegen den dokumentierten Weisungen des Kunden erfordert.
4. Personal
4.1. Zadarma stellt sicher, dass alle zur Verarbeitung personenbezogener Kundendaten befugten Personen zur Vertraulichkeit verpflichtet sind.
5. Sicherheit und Datenschutzverletzungen
5.1. Unter Berücksichtigung des Stands der Technik, der Implementierungskosten sowie der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeit und Schwere der Risiken für die Rechte und Freiheiten natürlicher Personen trifft Zadarma geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
5.2. Zadarma wird den Kunden unverzüglich informieren, nachdem Zadarma von einer Verletzung des Schutzes personenbezogener Daten im Zusammenhang mit personenbezogenen Kundendaten Kenntnis erlangt hat. Erfolgt die Mitteilung verzögert, so wird diese Verzögerung begründet.
6. Unterstützung
6.1. Unter Berücksichtigung der Art der Verarbeitung und der Zadarma zur Verfügung stehenden Informationen unterstützt Zadarma den Kunden durch geeignete technische und organisatorische Maßnahmen bei der Erfüllung der dem Kunden obliegenden Verpflichtungen nach dem Datenschutzrecht, insbesondere bei: der Beantwortung von Anträgen zur Ausübung der Rechte betroffener Personen; der Durchführung von Datenschutz-Folgenabschätzungen und vorherigen Konsultationen mit Aufsichtsbehörden; sowie der Meldung von Verletzungen des Schutzes personenbezogener Daten.
7. Prüfung
7.1. Soweit der Kunde nicht über ausreichende Informationen verfügt, um Anfragen zuständiger Aufsichtsbehörden oder in sonstigen Fällen zu beantworten, stellt Zadarma im angemessenen Umfang zusätzliche verfügbare Informationen zur Verfügung.
7.2. Alle Anfragen sind an die E-Mail-Adresse privacy@zadarma.com zu richten.
8. Mitteilungen
8.1. Der Kunde übermittelt alle Mitteilungen, Anfragen und Weisungen im Rahmen dieser AVV per E-Mail an privacy@zadarma.com
9. Haftung
9.1. Soweit Zadarma Schadensersatz oder Geldbußen gezahlt hat, ist Zadarma berechtigt, vom Kunden denjenigen Teil des Schadensersatzes oder der Geldbußen zurückzufordern, der dem Verantwortungsanteil des Kunden entspricht.
10. Beendigung sowie Rückgabe oder Löschung
10.1. Diese AVV endet mit Beendigung der Vereinbarung.
10.2. Der Kunde kann innerhalb von neunzig (90) Tagen nach Beendigung der Vereinbarung die Rückgabe der personenbezogenen Kundendaten verlangen. Soweit nicht gesetzlich vorgeschrieben oder zulässig, wird Zadarma alle verbleibenden Kopien personenbezogener Kundendaten innerhalb von einhundertachtzig (180) Tagen nach deren Rückgabe löschen.
11. Änderung dieser AVV
11.1. Änderungen dieser AVV bedürfen der Schriftform und sind von beiden Parteien zu unterzeichnen.
12. Unwirksamkeit und Teilbarkeit
12.1. Sollte eine Bestimmung dieser AVV von einem zuständigen Gericht oder einer zuständigen Behörde für unwirksam oder nicht durchsetzbar erklärt werden, so bleibt die Wirksamkeit der übrigen Bestimmungen hiervon unberührt.
Anhang 1
Beschreibung der Verarbeitung
1.Betroffene Personen im Rahmen der Cloud-Telefonanlage (Business-Telefonsystem), des Call-Tracking-Dienstes und des CRM (Customer-Relationship-Management) umfassen folgende Kategorien
- Nutzer der Produkte und Dienstleistungen des Kunden
- Sonstige betroffene Personen, deren personenbezogene Daten in die Dienste eingegeben werden
2. Kategorien personenbezogener Kundendaten im Rahmen des Call-Tracking-Dienstes
- Besuchsdaten der Website, verknüpfte Anrufe, erste und letzte UTM-Parameter (sofern vorhanden), ID-/IP-Adressen
3. Kategorien personenbezogener Kundendaten im Rahmen der Cloud-Telefonanlage (Business-Telefonsystem)
- Spracherkennung, Anrufaufzeichnung
- Sprache (Voice): Da keine Identifizierung einer betroffenen Person anhand der Stimme erfolgt, ist eine Einwilligung zur Verarbeitung dieser Daten nicht erforderlich
4. Verarbeitungsvorgänge im Rahmen der Cloud-Telefonanlage (Business-Telefonsystem), des Call-Tracking-Dienstes sowie des CRM unterliegen
- Bestimmten Funktionen der Dienste, wie z. B. Klassifizierung und Erkennung, Kategorisierung sowie optional der Speicherung der daraus resultierenden Ergebnisse in einem oder mehreren Systemen zur Analyse und Berichterstattung
5. Unterauftragsverarbeiter der Cloud-Telefonanlage (Business-Telefonsystem) und des CRM
- VoiceBase / Spracherkennung und Analyse
- Google Cloud Platform / Spracherkennung und Analyse, Text to Speech
- Google Analytics / Analyse für den Call-Tracking-Dienst
- Amazon AWS / Text to Speech
- OpenAI / KI-Funktionen
- Gemini / KI-Funktionen
- ElevenLabs AI / Spracherkennung und Analyse