Anweisungen und Pflichten des Kunden
DeskGate verarbeitet personenbezogene Kundendaten ausschließlich auf Grundlage dokumentierter Anweisungen, einschließlich Anweisungen im Vertrag, Supportanfragen und autorisierter Kundenkommunikation, sofern gesetzlich nichts anderes vorgeschrieben ist. Der Kunde versichert, dass seine Anweisungen und Offenlegungen rechtmäßig sind, dass er die erforderlichen Hinweise gegeben und die Rechtsgrundlagen geschaffen hat, dass er die Daten auf das Notwendigste beschränkt und dass seine Vertreter dazu befugt sind. DeskGate wird den Kunden informieren, falls eine Anweisung gegen geltendes Datenschutzrecht zu verstoßen scheint, soweit dies zulässig ist.
Vertraulichkeit und Sicherheit
Mitarbeiter, die zur Verarbeitung personenbezogener Kundendaten berechtigt sind, unterliegen der Vertraulichkeit. DeskGate setzt angemessene technische und organisatorische Maßnahmen ein, die dem jeweiligen Service und Risiko entsprechen. Dazu gehören unter anderem Zugriffskontrolle, Authentifizierung, Verschlüsselung bei der Übertragung (sofern unterstützt), sichere Supportverfahren, Protokollierung, Mitarbeiterpflichten, Schwachstellenmanagement, Datensicherung, Reaktion auf Sicherheitsvorfälle und Löschkontrollen. Der Kunde bleibt für seine selbstgehostete Infrastruktur, Konten, Konfiguration, Endgeräte, Datenbank, Netzwerk, Datensicherungen und Zugriffsberechtigungen verantwortlich.
Unterprozessoren und Übertragungen
DeskGate kann Unterauftragnehmer einsetzen, soweit dies für vertraglich vereinbarte Kommunikations-, Infrastruktur-, Support- oder Geschäftsdienstleistungen erforderlich ist. Diese unterliegen schriftlichen Datenschutzverpflichtungen, die der jeweiligen Datenverarbeitung angemessen sind. Die maßgebliche Datenschutzvereinbarung (DPA) regelt die Verfahren zur Benachrichtigung und zum Widerspruch. Bei internationalen Übermittlungen personenbezogener Daten verwenden die Parteien gegebenenfalls einen Angemessenheitsbeschluss, Standardvertragsklauseln oder andere rechtmäßige Garantien und ergänzende Maßnahmen.
Hilfe und Anfragen von betroffenen Personen
Angesichts der Art der Datenverarbeitung und der verfügbaren Informationen wird DeskGate im Rahmen der vertraglichen und gesetzlichen Bestimmungen angemessene Unterstützung bei Anfragen betroffener Personen, Datenschutz-Folgenabschätzungen, Beratungen, Sicherheitsverpflichtungen und Informationen zur Einhaltung der Vorschriften leisten. Erhält DeskGate eine Anfrage zu kundenkontrollierten Daten, wird sie den Anfragenden an den Kunden weiterleiten, sofern dies nicht gesetzlich untersagt ist. Der Kunde bleibt für die Identität, den Umfang, Ausnahmen, die Beantwortung und die Einhaltung von Fristen verantwortlich.
Verletzung des Schutzes personenbezogener Daten
DeskGate benachrichtigt den Kunden unverzüglich nach Bestätigung einer Datenschutzverletzung, die die von DeskGate verarbeiteten Kundendaten betrifft, und stellt alle für die Beurteilung und Benachrichtigung des Kunden erforderlichen Informationen zur Verfügung. Die Benachrichtigung stellt kein Schuldeingeständnis dar. Der Kunde ist für die Zuständigkeit und die Benachrichtigung der einzelnen Personen verantwortlich, sofern das Gesetz keine andere Zuständigkeit vorsieht.
Rückgabe, Löschung und Prüfungen
Nach Beendigung der Dienstleistungen gibt DeskGate die personenbezogenen Daten der Kunden gemäß der Vereinbarung zurück oder löscht sie, es sei denn, gesetzliche Aufbewahrungspflichten gelten oder kontrollierte Backups laufen nach festgelegten Zyklen ab. DeskGate stellt die erforderlichen Compliance-Informationen zur Verfügung und unterstützt angemessene Audits unter Einhaltung der vereinbarten Bedingungen hinsichtlich Vertraulichkeit, Sicherheit, Umfang, Zeitpunkt, Häufigkeit und Kosten. Audits dürfen weder andere Kunden gefährden noch Systeme beeinträchtigen.