Datenschutz und Informationssicherheit sind ein zentrales Thema bei Driftrock.
Diese Driftrock-Datenverarbeitungs-Vereinbarung ("DPA") spiegelt die Vereinbarung der Parteien hinsichtlich der Bedingungen wider, die die Verarbeitung personenbezogener Daten gemäß den Driftrock-Servicebedingungen (die "AGB") regeln. Diese DPA, die Nutzungsbedingungen und die Datenschutzrichtlinie legen den vollen Umfang unserer Verpflichtungen und Haftungen in Bezug auf die Website und die Softwaredienste fest und ersetzen alle früheren DPAs, Zusicherungen und Vereinbarungen zwischen uns und Ihnen.
Diese DPA tritt mit ihrer Einbeziehung in Kraft, die in den AGB, einem Auftrag oder dem Hauptvertrag (je nach Fall) angegeben sein kann.
Wir aktualisieren diese Bedingungen in regelmäßigen Abständen. Wir werden Sie per E-Mail oder über eine In-App-Benachrichtigung informieren, wenn wir dies tun.
In dieser DPA gelten die folgenden Definitionen und Auslegungsregeln.
Audience Management Service bezeichnet den Driftrock Audience Management Service.
Kundendaten sind alle Endnutzerdaten und Daten, die sich auf Ihre Kunden oder die Kunden Ihrer Kunden beziehen und die uns von Ihnen oder in Ihrem Namen zum Zwecke der Erbringung der Dienstleistungen zur Verfügung gestellt werden.
Persönliche Kundendaten haben die in Klausel 2.4 festgelegte Bedeutung.
CRM und CRM-Daten haben die im Datenschutzanhang festgelegte Bedeutung.
Der Begriff "für die Verarbeitung Verantwortlicher" hat die gleiche Bedeutung wie in den Datenschutzgesetzen.
Datenverarbeiter hat die gleiche Bedeutung wie in den Datenschutzgesetzen.
Datenschutzanhang bezeichnet den dieser DPA beigefügten Datenschutzanhang.
Datenschutzgesetze bezeichnet bis einschließlich 24. Mai 2018 das Datenschutzgesetz von 1998 und ab einschließlich 25. Mai 2018 (i) sofern und solange die Allgemeine Datenschutzverordnung ((EU) 2016/679) ("GDPR") im Vereinigten Königreich nicht mehr unmittelbar anwendbar ist, die GDPR und alle nationalen Umsetzungsgesetze, Verordnungen und sekundären Rechtsvorschriften in ihrer jeweils geänderten oder aktualisierten Fassung im Vereinigten Königreich und dann (ii) alle Nachfolgegesetze der GDPR oder des Datenschutzgesetzes von 1998.
Der Begriff "betroffene Person" hat dieselbe Bedeutung wie in den Datenschutzgesetzen.
Driftrock Apps bezeichnet die Marketing- und sonstigen Anwendungen von Driftrock.
EWR bezeichnet den Europäischen Wirtschaftsraum.
Endbenutzer bezeichnet jeden Angestellten, Auftragnehmer oder jede andere Person, die von Ihnen beauftragt wurde oder die Erlaubnis hat, die Softwaredienste zu nutzen.
Endnutzerdaten sind alle Daten, die sich auf die Nutzung der Softwaredienste durch die Endnutzer beziehen, wie z. B. Anmelde- und Benutzer-ID-Anmeldedaten.
Gebühren sind die im Rahmen dieses DPA zu zahlenden Beträge, die in der Zusammenfassung des DPA angegeben sind.
Key Mapping Store hat die Bedeutung, die im Anhang zum Datenschutz dargelegt ist.
Lead IDs hat die im Anhang zum Datenschutz festgelegte Bedeutung.
Lead-Generierungsdaten haben die im Datenschutzanhang festgelegte Bedeutung.
Lead-Generierungsformular hat die im Datenschutzanhang festgelegte Bedeutung.
Hauptvertrag ist der von den Parteien geschlossene Hauptvertrag.
Marktakquisitionsdienst bezeichnet den Driftrock-Marktakquisitionsdienst.
Mindestlaufzeit ist die von den Parteien im Hauptvertrag, in der Bestellung oder anderweitig festgelegte Mindestlaufzeit des DPA.
Auftrag bedeutet Driftrock Arbeitsauftragsvorlage.
Personenbezogene Daten haben die gleiche Bedeutung wie in den Datenschutzgesetzen.
Software-Dienste sind die Driftrock-Apps und die damit verbundenen Dienste (der Market Acquisition Service und/oder der Audience Management Service), die Ihnen gemäß dieser DPA oder wie von den Parteien von Zeit zu Zeit schriftlich vereinbart, zur Verfügung gestellt werden.
ToS bedeutet Driftrock Terms of Service, wie auf der Website von Driftrock verfügbar: https://www.driftrock.com/terms-of-service/.
Website bedeutet die Website von Driftrock unter www.driftrock.com.
2.1. Die Datenschutzrichtlinie von Driftrock, die unter www.driftrock.com/privacy_policy zu finden ist, und die Nutzungsbedingungen von Driftrock, die unter https://www.driftrock.com/terms-of-service/ zu finden sind, werden ausdrücklich in diese DSGVO aufgenommen.
2.2. Sie erklären sich damit einverstanden, dass Sie die Datenschutzgesetze in Bezug auf personenbezogene Daten von Personen, die durch oder infolge Ihrer Nutzung einer Driftrock-App verarbeitet werden ("Endnutzer"), einhalten werden. Sie müssen mindestens einen rechtlich angemessenen Datenschutzhinweis und Schutz für Endnutzer bereitstellen. Wenn Endnutzer Ihnen Benutzernamen, Passwörter oder andere Anmeldeinformationen oder personenbezogene Daten zur Verfügung stellen, müssen Sie die Nutzer darauf hinweisen, dass diese Informationen für Ihre Anwendung und für Driftrock verfügbar sein können und auf Servern Dritter im Namen von Driftrock gespeichert werden, einschließlich Servern außerhalb der Europäischen Union.
2.3. Beide Parteien werden alle geltenden Anforderungen der Datenschutzgesetze einhalten. Diese Klausel 2 gilt zusätzlich zu den Verpflichtungen einer Partei gemäß den Datenschutzgesetzen und entbindet, entfernt oder ersetzt diese nicht.
2.4. Die Parteien erkennen an, dass für die Zwecke der Datenschutzgesetze Sie der Datenverantwortliche und wir der Datenverarbeiter in Bezug auf alle personenbezogenen Daten in den Kundendaten ("personenbezogene Kundendaten") sind.
2.5. Der Umfang, die Art und der Zweck unserer Verarbeitung der personenbezogenen Daten des Kunden hängen von der Art des Softwaredienstes ab, den wir Ihnen im Rahmen dieser DSGVO bereitstellen, und sind im Anhang zum Datenschutz dargelegt.
2.6. Unbeschadet der Allgemeingültigkeit von Klausel 2.1 müssen Sie sicherstellen, dass Sie über alle erforderlichen angemessenen Zustimmungen und Mitteilungen verfügen, um die rechtmäßige Übermittlung der personenbezogenen Kundendaten an uns zu ermöglichen, damit wir diese personenbezogenen Kundendaten für die Zwecke und die Dauer dieser DSGVO verwenden können. Insbesondere, wenn wir Ihnen den Market Acquisition Service zur Verfügung stellen, verpflichten Sie sich, dass Sie auf jedem Lead Generation Formular gültige Hinweise für die betroffenen Personen vorlegen werden.
2.7. Unbeschadet der Allgemeingültigkeit von Klausel 2.1 und in dem Umfang, in dem wir personenbezogene Kundendaten in Ihrem Namen bei der Bereitstellung der Softwaredienste verarbeiten, werden wir:
a) die persönlichen Daten des Kunden nur zum Zweck der Erbringung der Softwaredienste zu verarbeiten;
b) die personenbezogenen Daten des Kunden nur auf Ihre schriftliche Anweisung hin zu verarbeiten, sofern nicht gesetzlich anders vorgeschrieben;
c) geeignete technische und organisatorische Sicherheitsmaßnahmen zum Schutz vor unbefugter oder unrechtmäßiger Verarbeitung und vor unbeabsichtigtem Verlust oder unbeabsichtigter Zerstörung oder Beschädigung dieser personenbezogenen Daten zu treffen:
d) sicherzustellen, dass alle Mitarbeiter, die Zugang zu den personenbezogenen Daten des Kunden haben und/oder diese verarbeiten, zur Geheimhaltung verpflichtet werden;
e) keine personenbezogenen Kundendaten außerhalb des EWR zu übermitteln, es sei denn, wir haben Ihre Zustimmung erhalten;
f) Sie bei der Beantwortung von Anfragen betroffener Personen und bei der Einhaltung Ihrer Verpflichtungen gemäß den Datenschutzgesetzen in Bezug auf Sicherheit, Meldungen von Datenschutzverletzungen, Folgenabschätzungen und Konsultationen mit Aufsichtsbehörden oder Regulierungsbehörden zu unterstützen;
g) Sie unverzüglich zu benachrichtigen, wenn Sie von einer Verletzung des Datenschutzes Kenntnis erlangen, die sich auf die personenbezogenen Daten des Kunden auswirkt; und
h) soweit wir personenbezogene Kundendaten speichern, auf Ihre schriftliche Aufforderung hin die personenbezogenen Kundendaten und Kopien davon bei Beendigung dieser DPA zu löschen und/oder an Sie zurückzugeben, es sei denn, wir sind nach geltendem Recht verpflichtet, bestimmte personenbezogene Kundendaten über die Beendigung dieser DPA hinaus aufzubewahren (in diesem Fall werden wir diese personenbezogenen Kundendaten löschen, sobald es uns nach geltendem Recht gestattet ist).
2.8 Wir führen vollständige und genaue Aufzeichnungen und Informationen, um die Einhaltung dieser Klausel 2 nachzuweisen, und gestatten angemessene Prüfungen, einschließlich der Inspektion unserer Räumlichkeiten durch Sie oder einen von Ihnen benannten Prüfer, nach angemessener Vorankündigung, um die Einhaltung der Datenschutzgesetze und dieser Klausel 2 zu überprüfen.
2.9 Sie sind verantwortlich für die Beschaffung (auf eigene Kosten) aller notwendigen Geräte und Telekommunikationsdienste, die für den Zugriff auf die Softwaredienste erforderlich sind. Sie sind auch dafür verantwortlich, dass keine Person ohne Ihre Erlaubnis Ihre Geräte für den Zugriff auf die Softwaredienste nutzt. Wir sind berechtigt, davon auszugehen, dass jede Person, die mit Ihrer Ausrüstung auf die Software-Dienste zugreift, Ihre Erlaubnis dazu hat, und Sie sind für alle Gebühren, Kosten oder Verbindlichkeiten verantwortlich, die diesen Personen entstehen können. Sie erklären sich damit einverstanden, dass Sie uns von jeglichen Verlusten, Haftungen, Ansprüchen, Schäden oder Kosten freistellen, die uns aus einer Verletzung dieser Klausel 2.8 durch Sie entstehen.
3.1. Nichts in dieser DPA schränkt unsere Haftung ein oder schließt sie aus für: (a) Todesfälle oder Personenschäden, die durch unsere nachgewiesene Fahrlässigkeit verursacht wurden; (b) Verluste, die Sie erlitten haben, weil Sie sich auf eine arglistige Falschdarstellung durch uns verlassen haben; oder (c) jede andere Haftung, die gesetzlich nicht beschränkt oder ausgeschlossen werden kann.
3.2. Vorbehaltlich der Klausel 3.1 erklären Sie sich damit einverstanden, dass wir keine Haftung übernehmen für: (a) indirekte Verluste, Ansprüche oder Schäden oder Strafschadensersatz, besondere, zufällige oder Folgeschäden jeglicher Art; oder (b) Datenverlust oder -verfälschung (direkt oder indirekt) oder (c) entgangenen Gewinn, entgangene Gelegenheiten oder erwartete Einsparungen (direkt oder indirekt), jeweils unabhängig davon, ob sie auf einem Vertrag, einer unerlaubten Handlung (einschließlich Fahrlässigkeit), verschuldensunabhängiger Haftung oder anderweitig beruhen, die sich aus (i) einer Nutzung der Softwaredienste ergeben oder in irgendeiner Weise damit verbunden sind; (ii) einem Ausfall oder einer Verzögerung bei der Nutzung einer Komponente der Software-Dienste, einschließlich, ohne Einschränkung, einer Nichtverfügbarkeit der Software-Dienste, unabhängig von der Dauer der Nichtverfügbarkeit; oder (iii) der Nutzung von oder dem Vertrauen auf Informationen, Material, Software, Produkte, Dienste und zugehörige Grafiken, die über die Software-Dienste erhalten wurden, in allen Fällen, auch wenn wir vor der Möglichkeit eines solchen Verlustes oder Schadens gewarnt wurden.
3.3. Vorbehaltlich der Klauseln 3.1 und 3.2 ist die gesamte Haftung von Driftrock, die sich aus oder in Verbindung mit dieser DPA ergibt, unabhängig davon, ob sie auf Vertrag, unerlaubter Handlung (einschließlich Fahrlässigkeit), Gefährdungshaftung oder anderweitig beruht, die sich aus (i) der Nutzung der Software-Dienste, (ii) einem Ausfall oder einer Verzögerung bei der Nutzung einer Komponente der Software-Dienste, einschließlich, aber nicht beschränkt auf die Nichtverfügbarkeit der Software-Dienste, unabhängig von der Dauer der Nichtverfügbarkeit oder (iii) die Nutzung von oder das Vertrauen auf Informationen, Material, Software, Produkte, Dienstleistungen und zugehörige Grafiken, die über die Softwaredienste erhalten wurden, in allen Fällen, auch wenn wir vor der Möglichkeit eines solchen Verlustes oder Schadens gewarnt wurden, ist in Bezug auf alle Ansprüche in Bezug auf ein Vertragsjahr auf die Beträge beschränkt, die von Ihnen gemäß oder in Verbindung mit dieser DPA in Bezug auf dieses Vertragsjahr zu zahlen sind. "Vertragsjahr" bezeichnet einen Zwölfmonatszeitraum, der mit dem Datum des Inkrafttretens oder dem entsprechenden Jahrestag beginnt.
3.4. Ohne die Wirkung der obigen Klausel 3.2 oder 3.3 einzuschränken, können wir aufgrund der inhärenten Risiken bei der Nutzung des Internets nicht für Schäden oder Viren haften, die Ihre Computerausrüstung oder anderes Eigentum infizieren, wenn Sie die Softwaredienste nutzen oder die Website durchsuchen. Das Herunterladen oder der anderweitige Erwerb von Materialien oder Informationen über die Website erfolgt nach Ihrem eigenen Ermessen und auf Ihr eigenes Risiko und mit Ihrer DPA, dass Sie allein für jegliche Schäden an Ihrem Computersystem oder Datenverluste verantwortlich sind, die aus dem Herunterladen oder dem Erwerb solcher Materialien resultieren.
3.5. Sie erklären sich damit einverstanden, uns von jeglichen Ansprüchen oder Gerichtsverfahren freizustellen, die durch Ihre Nutzung der Softwaredienste oder durch eine Verletzung dieser DPA durch Sie entstehen können.
3.6. Wir werden Sie über solche Ansprüche oder Verfahren informieren und Sie über den Fortgang solcher Ansprüche oder Verfahren auf dem Laufenden halten.
4.1. Diese Vereinbarung bleibt so lange in vollem Umfang in Kraft, wie wir personenbezogene Kundendaten in Ihrem Auftrag verarbeiten. Die Mindestlaufzeit dieser DPA ist die Laufzeit des Hauptvertrags, die Laufzeit des Auftrags oder eine andere, von den Parteien schriftlich vereinbarte Laufzeit. Die Beendigung des Hauptvertrags oder der Bestellung führt automatisch zur Beendigung dieser DPA.
4.2. Unbeschadet anderer ihr zustehender Rechte oder Rechtsmittel kann jede Partei diese DPA mit sofortiger Wirkung durch schriftliche Mitteilung an die andere Partei kündigen, wenn
a) die andere Partei einen wesentlichen Verstoß gegen eine andere Bestimmung dieser DPA begeht, der nicht behebbar ist, oder (falls ein solcher Verstoß behebbar ist) diesen Verstoß nicht innerhalb von 30 Tagen nach schriftlicher Aufforderung behebt; oder
b) die andere Partei wiederholt gegen eine der Bestimmungen dieser DPA in einer Weise verstößt, die die Annahme rechtfertigt, dass ihr Verhalten nicht mit ihrer Absicht oder Fähigkeit vereinbar ist, die Bestimmungen dieser DPA zu erfüllen.
4.3. Bei Beendigung dieser DPA, aus welchem Grund auch immer, werden alle an uns zu zahlenden Beträge sofort fällig, unbeschadet des Rechts, Zinsen nach dem Gesetz oder nach dieser DPA zu verlangen.
4.4 Bei Beendigung dieser DPA sind Sie verpflichtet, die Nutzung der Softwaredienste unverzüglich einzustellen und alle Materialien zu vernichten, die von der Website heruntergeladen oder ausgedruckt wurden oder anderweitig im Zusammenhang mit der Bereitstellung der Softwaredienste stehen.
4.5. Die Beendigung dieser DPA, aus welchem Grund auch immer, hat keinen Einfluss auf die zum Zeitpunkt der Beendigung aufgelaufenen Rechte und Pflichten von Ihnen oder uns.
5.1. Ein Versäumnis oder eine Verzögerung unsererseits bei der Geltendmachung eines unserer Rechte gemäß dieser DPA ist nicht als Verzicht auf dieses oder ein anderes Recht zu verstehen, es sei denn, wir bestätigen einen solchen Verzicht schriftlich und stimmen ihm zu.
5.2. Eine Person, die nicht Vertragspartei dieser DPA ist, hat keine Rechte gemäß dem Contracts (Rights of Third Parties) Act 1999, um eine Bestimmung dieser DPA durchzusetzen.
5.3. Sollte eine Klausel oder ein Teil einer Klausel dieser DPA ungültig, rechtswidrig oder nicht durchsetzbar sein oder werden, bleibt der Rest der DPA gültig und durchsetzbar.
5.4. Vorbehaltlich der Klausel 5.1 können Sie gegen unwahre Angaben, auf die Sie sich beim Abschluss dieser DPA verlassen haben, keine anderen Rechtsmittel einlegen als die, die Ihnen bei einem Verstoß gegen die ausdrücklichen Bestimmungen dieser DPA zustehen. Darüber hinaus erkennen Sie an, dass Sie sich beim Abschluss dieser DPA nicht auf Aussagen, Zusicherungen oder falsche Darstellungen verlassen haben, die hier nicht ausdrücklich aufgeführt sind.
5.5. Diese DPA und alle Streitigkeiten oder Ansprüche, die sich daraus oder in Verbindung damit ergeben, unterliegen englischem Recht und sind nach diesem auszulegen, und die Parteien erklären sich unwiderruflich damit einverstanden, sich der ausschließlichen Gerichtsbarkeit der englischen Gerichte zu unterwerfen.
5.6. Driftrock kann die Vorteile dieser DPA abtreten, ohne Sie davon in Kenntnis zu setzen, und ist berechtigt, seine Rechte und Pflichten im Rahmen dieser DPA an Subunternehmer zu übertragen.
Im Folgenden werden der Umfang, die Art, der Zweck und die Dauer der Verarbeitung der personenbezogenen Daten des Kunden durch uns sowie die entsprechenden Kategorien personenbezogener Daten und der betroffenen Person dargelegt: