BEGRIFFE ZWISCHEN KONTROLLEURER UND AUFTRAGSVERARBEITER

Nachtrag zur Datenverarbeitung

Ein Rahmenwerk zum Schutz personenbezogener Kundendaten

Diese Datenverarbeitungsvereinbarung bietet einen Online-Rahmen für die Datenverarbeitung, die DeskGate im Auftrag eines Kunden durchführt. Eine unterzeichnete Vereinbarung oder eine ausgehandelte Datenverarbeitungsvereinbarung (DPA) ist gegebenenfalls maßgebend; wenden Sie sich an DeskGate, um die erforderlichen Vertragsdokumente zu vervollständigen.

DeskGateSelbstgehostete SteuerungKlarer Geltungsbereich · Nachvollziehbarer Zugriff · Dokumentierte Überprüfung
Nachtrag zur Bearbeitung • Letzte Aktualisierung: 18. August 2026Haben Sie Fragen? Kontaktieren Sie DeskGate.

Geltungsbereich und Rangfolge

Dieser Nachtrag gilt nur, wenn DeskGate personenbezogene Daten im Auftrag des Kunden im Zusammenhang mit vertraglich vereinbarten Supportleistungen oder Services verarbeitet und das Datenschutzrecht die Anwendung von Auftragsverarbeiterklauseln erfordert. Der Kunde ist Verantwortlicher oder Auftragsverarbeiter im Auftrag eines anderen Verantwortlichen; DeskGate ist gegebenenfalls Auftragsverarbeiter oder Unterauftragsverarbeiter.

Die zugrundeliegende Bestellung oder der Servicevertrag, die unterzeichnete Auftragsverarbeitungsvereinbarung (AVV), dokumentierte Anweisungen und zwingendes Recht bestimmen die verbindliche Beziehung. Eine unterzeichnete kundenspezifische AVV hat Vorrang vor dieser öffentlichen Zusammenfassung. Kundeneigene Produktdaten, auf die DeskGate keinen Zugriff hat, werden von DeskGate nicht allein deshalb verarbeitet, weil DeskGate die Software entwickelt oder lizenziert hat.

Verarbeitungsdetails

GegenstandTechnischer Support, Fehlerbehebung, Unterstützung bei der Implementierung, Wartung, Sicherheitsreaktion oder andere vertraglich vereinbarte Dienstleistungen, die einen vom Kunden gesteuerten Zugriff erfordern.
DauerDie im Vertrag festgelegte Servicezeit sowie die Fristen für Rückgabe, Löschung, Datensicherung, rechtliche Aufbewahrung und Streitbeilegung.
Natur und ZweckDer Zugriff auf, die Anzeige, die Übermittlung, die Organisation, die Diagnose, der Schutz, die Wiederherstellung oder das Löschen von Informationen ist nur insoweit zulässig, als dies zur Ausführung dokumentierter Anweisungen erforderlich ist.
Betroffene PersonenKundenvertreter, Mitarbeiter, Auftragnehmer, Benutzer, Kunden oder andere Personen, deren Informationen der Kunde in den Leistungsumfang einbezieht.
DatenkategorienKontakt-, Konto-, Geräte-, Diagnose-, Support-, Aktivitäts-, Sicherheits- und andere Daten, die vom Kunden bereitgestellt oder zugänglich gemacht werden; sensible Daten nur dann, wenn dies ausdrücklich vereinbart und erforderlich ist.

Anweisungen und Pflichten des Kunden

DeskGate verarbeitet personenbezogene Kundendaten ausschließlich auf Grundlage dokumentierter Anweisungen, einschließlich Anweisungen im Vertrag, Supportanfragen und autorisierter Kundenkommunikation, sofern gesetzlich nichts anderes vorgeschrieben ist. Der Kunde versichert, dass seine Anweisungen und Offenlegungen rechtmäßig sind, dass er die erforderlichen Hinweise gegeben und die Rechtsgrundlagen geschaffen hat, dass er die Daten auf das Notwendigste beschränkt und dass seine Vertreter dazu befugt sind. DeskGate wird den Kunden informieren, falls eine Anweisung gegen geltendes Datenschutzrecht zu verstoßen scheint, soweit dies zulässig ist.

Vertraulichkeit und Sicherheit

Mitarbeiter, die zur Verarbeitung personenbezogener Kundendaten berechtigt sind, unterliegen der Vertraulichkeit. DeskGate setzt angemessene technische und organisatorische Maßnahmen ein, die dem jeweiligen Service und Risiko entsprechen. Dazu gehören unter anderem Zugriffskontrolle, Authentifizierung, Verschlüsselung bei der Übertragung (sofern unterstützt), sichere Supportverfahren, Protokollierung, Mitarbeiterpflichten, Schwachstellenmanagement, Datensicherung, Reaktion auf Sicherheitsvorfälle und Löschkontrollen. Der Kunde bleibt für seine selbstgehostete Infrastruktur, Konten, Konfiguration, Endgeräte, Datenbank, Netzwerk, Datensicherungen und Zugriffsberechtigungen verantwortlich.

Unterprozessoren und Übertragungen

DeskGate kann Unterauftragnehmer einsetzen, soweit dies für vertraglich vereinbarte Kommunikations-, Infrastruktur-, Support- oder Geschäftsdienstleistungen erforderlich ist. Diese unterliegen schriftlichen Datenschutzverpflichtungen, die der jeweiligen Datenverarbeitung angemessen sind. Die maßgebliche Datenschutzvereinbarung (DPA) regelt die Verfahren zur Benachrichtigung und zum Widerspruch. Bei internationalen Übermittlungen personenbezogener Daten verwenden die Parteien gegebenenfalls einen Angemessenheitsbeschluss, Standardvertragsklauseln oder andere rechtmäßige Garantien und ergänzende Maßnahmen.

Hilfe und Anfragen von betroffenen Personen

Angesichts der Art der Datenverarbeitung und der verfügbaren Informationen wird DeskGate im Rahmen der vertraglichen und gesetzlichen Bestimmungen angemessene Unterstützung bei Anfragen betroffener Personen, Datenschutz-Folgenabschätzungen, Beratungen, Sicherheitsverpflichtungen und Informationen zur Einhaltung der Vorschriften leisten. Erhält DeskGate eine Anfrage zu kundenkontrollierten Daten, wird sie den Anfragenden an den Kunden weiterleiten, sofern dies nicht gesetzlich untersagt ist. Der Kunde bleibt für die Identität, den Umfang, Ausnahmen, die Beantwortung und die Einhaltung von Fristen verantwortlich.

Verletzung des Schutzes personenbezogener Daten

DeskGate benachrichtigt den Kunden unverzüglich nach Bestätigung einer Datenschutzverletzung, die die von DeskGate verarbeiteten Kundendaten betrifft, und stellt alle für die Beurteilung und Benachrichtigung des Kunden erforderlichen Informationen zur Verfügung. Die Benachrichtigung stellt kein Schuldeingeständnis dar. Der Kunde ist für die Zuständigkeit und die Benachrichtigung der einzelnen Personen verantwortlich, sofern das Gesetz keine andere Zuständigkeit vorsieht.

Rückgabe, Löschung und Prüfungen

Nach Beendigung der Dienstleistungen gibt DeskGate die personenbezogenen Daten der Kunden gemäß der Vereinbarung zurück oder löscht sie, es sei denn, gesetzliche Aufbewahrungspflichten gelten oder kontrollierte Backups laufen nach festgelegten Zyklen ab. DeskGate stellt die erforderlichen Compliance-Informationen zur Verfügung und unterstützt angemessene Audits unter Einhaltung der vereinbarten Bedingungen hinsichtlich Vertraulichkeit, Sicherheit, Umfang, Zeitpunkt, Häufigkeit und Kosten. Audits dürfen weder andere Kunden gefährden noch Systeme beeinträchtigen.

Vertragsdokumentation anfordern

Wenden Sie sich an DeskGate, um den Verarbeitungsumfang, die Sicherheitsverantwortlichkeiten, die Transferanforderungen und die entsprechende kundenspezifische Datenverarbeitungsvereinbarung zu besprechen.

Kontaktieren Sie DeskGate

Zuweisung der operativen Verantwortung

Der Kunde legt fest, auf welche Systeme die Supportmitarbeiter von DeskGate Zugriff haben, erstellt oder genehmigt Konten, bestätigt den autorisierten Anfragenden und entzieht den Zugriff nach Abschluss der Arbeiten. Vor der Weitergabe von Informationen sollte der Kunde nicht relevante personenbezogene Daten, Zugangsdaten, Daten besonderer Kategorien, private Kommunikation und vertrauliche Informationen Dritter unkenntlich machen. Sofern Produktionsdaten nicht erforderlich sind, sollte ein repräsentativer Testfall verwendet werden.

Die Mitarbeiter von DeskGate verarbeiten ausschließlich die für den jeweiligen Supportzweck erforderlichen Informationen und dürfen personenbezogene Kundendaten nicht für Werbung, nicht damit zusammenhängende Analysen oder eigenständige Einstellungsentscheidungen verwenden. Diagnoseergebnisse können in nicht-identifizierendes Produktwissen umgewandelt werden, sofern dies ohne Speicherung personenbezogener Kundendaten oder vertraulicher Geschäftsinformationen möglich ist. Jede darüber hinausgehende Nutzung bedarf einer separaten Rechtsgrundlage und einer entsprechenden Benachrichtigung.

Die Parteien werden in gutem Glauben zusammenarbeiten, um die Rollen des Verantwortlichen, des Auftragsverarbeiters und des Unterauftragsverarbeiters zu klären, wenn der Kunde Dienstleistungen für ein anderes Unternehmen erbringt. Der Kunde ist dafür verantwortlich, dass seine Anweisungen mit den gegenüber dem Verantwortlichen bestehenden Verpflichtungen übereinstimmen. Anfragen, die den Umfang der Verarbeitung wesentlich erweitern, außergewöhnliche Sicherheitsvorkehrungen erfordern, sensible oder regulierte Kategorien betreffen oder eine erhebliche Unterstützung darstellen, können eine schriftliche Änderung, eine Risikoprüfung, zusätzliche Sicherheitsvorkehrungen und angemessene Gebühren erforderlich machen. Die vertraglichen Verpflichtungen der Parteien entbinden die jeweils andere Partei von ihren unabhängigen Pflichten nach geltendem Recht.