1. Geltungsbereich und Rollen
Die DPA gilt, wenn Domain Market personenbezogene Daten im Auftrag eines Kunden verarbeitet. In der Regel ist der Kunde Verantwortlicher und Domain Market Auftragsverarbeiter. Für Abrechnung, Buchhaltung, Sicherheit, Betrugsbekämpfung, Kontoverwaltung und rechtliche Verpflichtungen handelt Domain Market als eigenständiger Verantwortlicher.
2. Gegenstand, Art und Dauer
Je nach Dienstleistung kann die Verarbeitung Hosting, Speicherung, Übertragung, Sicherung, Wiederherstellung, Support, Migration, E-Mail-Zustellung, Kontakte, Kampagnen und Analysen umfassen. Sie dauert so lange, wie dies für die Dienstleistung und die gesetzliche Aufbewahrungsfrist erforderlich ist.
3. Datenkategorien
Betroffen sein können Besucher, Onlineshop-Kunden, Nutzer, Beschäftigte, Geschäftspartner und Newsletter-Empfänger sowie Kontaktdaten, IP-Adressen, Protokolle, E-Mails und Anwendungsdaten, die der Kunde zur Verarbeitung bestimmt.
4. Weisungen und Pflichten des Kunden
Domain Market verarbeitet Daten ausschließlich auf dokumentierte Weisung, sofern das Gesetz nichts anderes verlangt. Der Kunde ist für die Rechtsgrundlage, die Information der betroffenen Personen, erforderliche Einwilligungen, die Richtigkeit und die Speicherdauer verantwortlich.
5. Vertraulichkeit und Sicherheit
Befugtes Personal erhält nur bei Bedarf Zugriff und ist zur Vertraulichkeit verpflichtet. Geeignete technische und organisatorische Maßnahmen werden eingesetzt, etwa Zugriffskontrollen, logische Trennung, Protokollierung, Aktualisierungen, Netzwerkschutz, soweit enthalten Datensicherungen, WAF und Schadsoftwareschutz sowie Maßnahmen zur Reaktion auf Sicherheitsvorfälle.
6. Unterauftragsverarbeiter
Der Kunde erteilt eine allgemeine Genehmigung für erforderliche Unterauftragsverarbeiter. Domain Market verpflichtet diese zu einem angemessenen Datenschutz und hält ein aktuelles Verzeichnis der Unterauftragsverarbeiter bereit.
7. Internationale Übermittlungen
Soweit eine Übermittlung außerhalb des EWR erforderlich ist, wird ein rechtmäßiger Mechanismus verwendet, etwa ein Angemessenheitsbeschluss oder Standardvertragsklauseln.
8. Rechte, Datenschutz-Folgenabschätzungen und Prüfungen
Unter Berücksichtigung der Art der Verarbeitung wird angemessene Unterstützung bei Anträgen betroffener Personen, Datenschutz-Folgenabschätzungen (DPIA) und Informationen zum Nachweis der Einhaltung gewährt. Eine Prüfung darf die Sicherheit oder Daten anderer Kunden nicht gefährden.
9. Verletzung des Schutzes personenbezogener Daten
Bei einem Vorfall, der eine Benachrichtigungspflicht als Auftragsverarbeiter auslöst, informiert Domain Market den Kunden ohne unangemessene Verzögerung nach Feststellung des Vorfalls und stellt die verfügbaren einschlägigen Informationen bereit.
10. Beendigung
Nach Beendigung werden die Daten entsprechend der Aufbewahrungsrichtlinie und den gesetzlichen Pflichten gelöscht oder unzugänglich gemacht. Der Kunde muss die benötigten Daten vor der Beendigung exportieren.
11. E-Mail-Marketing
Für Kontakte, Sperrlisten, Kampagnen, Analysen und Einwilligungsnachweise bleibt der Kunde Verantwortlicher und für die Einhaltung der DSGVO und der ePrivacy-Vorgaben sowie für Nachweise der rechtmäßigen Kontaktaufnahme zuständig.
Bei Widersprüchen zu Fragen der Verarbeitung personenbezogener Daten hat die DPA Vorrang, soweit dies nach der DSGVO erforderlich ist.
Unternehmensangaben
AegeanHost Monoprosopi I.K.E. / Domain Market. Sitz: Parodos Michail Livanou 0, Chios, Postleitzahl 82100, Griechenland.
Aktueller Anbieter von KI-Diensten
Aktueller externer Anbieter von Funktionen künstlicher Intelligenz: OpenAI. Für diese Funktionen können Daten in den Vereinigten Staaten von Amerika verarbeitet werden.