Datenverarbeitungsvertrag (DPA)
Zuletzt aktualisiert: 2024-10-30
Zuletzt aktualisiert die Subunternehmer-Seite: 2024-10-30
Diese DPA legt die Bedingungen fest, unter denen wir personenbezogene Daten in Ihrem Auftrag verarbeiten.
Diese Vereinbarung zur Auftragsdatenverarbeitung (Vereinbarung) legt die Verpflichtungen und Bedingungen fest, unter denen Petitions24 Oy (Dienstanbieter) personenbezogene Daten im Namen des Petitionsautors (Petitionsautor oder Datenverantwortlicher) im Rahmen der Bereitstellung von Hosting-Diensten für Online-Petitionen (Dienste) verarbeitet.
Änderung der Bedingungen
Wir behalten uns das Recht vor, diese Bedingungen jederzeit ohne vorherige Ankündigung zu ändern oder zu modifizieren.
Definitionen und Rollen
- Dienstanbieter: Petitionen.com (Petitions24 Oy), handelt als Auftragsverarbeiter und verarbeitet personenbezogene Daten im Auftrag des Datenverantwortlichen, soweit dies zur Erbringung der Dienstleistungen erforderlich ist.
- Verantwortlicher: Der Petitionsautor, der die Zwecke und Mittel der Verarbeitung der von den Unterzeichnern seiner Petition erhobenen personenbezogenen Daten bestimmt. Als Verfasser einer Petition, die auf Petitionen.com gehostet wird, gelten Sie als der Datenverantwortliche. Sie entscheiden über den Inhalt der Petition, was von den Unterzeichnern gefragt wird, die Zwecke der Verarbeitung ihrer personenbezogenen Daten und die Dauer, für die die personenbezogenen Daten gespeichert werden. Petitionen.com bietet eine Online-Plattform zur Erstellung und Bereitstellung von Petitionen und erleichtert Ihre Rolle als Verantwortlicher mit der Autonomie, die Datenerhebung und -nutzung der Petition nach Ihren Zielen und rechtlichen Verpflichtungen zu gestalten.
Verarbeitungsumfang
Der Dienstanbieter wird personenbezogene Daten ausschließlich auf Anweisung des Datenverantwortlichen und nur soweit erforderlich zur Bereitstellung der Dienstleistungen verarbeiten. Der Umfang der Verarbeitungstätigkeiten beschränkt sich auf das Hosting, die Verwaltung und die Unterstützung von Online-Petitionen.
Datenschutz
Der Dienstleister verpflichtet sich, technische und organisatorische Maßnahmen zu ergreifen, um die Sicherheit personenbezogener Daten gegen unbefugten Zugriff, Verlust oder Beschädigung zu gewährleisten.
Verbotene Datenerfassung
Es ist untersagt, persönliche Identifikationsnummern (wie nationale Ausweisnummern) von Unterzeichnern zu erfragen.
Unterauftragsverarbeiter
Der Dienstanbieter kann Unterauftragsverarbeiter einsetzen, um bei der Bereitstellung der Dienste zu unterstützen. Der Dienstanbieter stellt sicher, dass Unterauftragsverarbeiter den Datenschutzverpflichtungen entsprechend dieser DPA nachkommen. Sie erkennen an und stimmen zu, dass der Dienstanbieter die Ermessensfreiheit behält, Unterauftragsverarbeiter auszuwählen und zu ersetzen, um die Dienste effizient bereitzustellen.
Liste der Unterauftragsverarbeiter. (Letzte Aktualisierung: 2024-10-30)
Verantwortlichkeiten des Datenverantwortlichen
Der Verantwortliche ist dafür verantwortlich, dass die Erhebung, Verarbeitung und Behandlung personenbezogener Daten in Übereinstimmung mit allen geltenden Gesetzen und Vorschriften erfolgt.
Verantwortlicher für die Datenverarbeitung Identifikation
Gemäß der Datenschutz-Grundverordnung (DSGVO) ist es erforderlich, dass die Identität des Datenverantwortlichen eindeutig angegeben wird. Die folgenden Bestimmungen gelten für Petitionsautoren, die unsere Website nutzen:
Einzelne Petitionsautoren
Wenn Sie als Einzelperson eine Petition erstellen, sind Sie verpflichtet, Ihren vollständigen gesetzlichen Namen anzugeben. Dies dient als Ihre Identifizierung als Datenverantwortlicher im Sinne der DSGVO.
Organisatorische Petitionsverfasser
Wenn eine Petition im Namen einer Organisation erstellt wird, muss der vollständige rechtliche Name der Organisation angegeben werden. Zusätzlich sollte die Organisation einen Vertreter benennen und dessen Kontaktdaten angeben, der für die Datenverarbeitungsaktivitäten verantwortlich ist, wie zum Beispiel einen Datenschutzbeauftragten (DSB) oder eine ähnliche Person.
Betroffenenrechte
Der für die Verarbeitung Verantwortliche muss sicherstellen, dass die betroffenen Personen (Unterzeichner der Petition) ihre Rechte gemäß der DSGVO ausüben können, wie z.B. das Recht auf Zugang, Berichtigung oder Löschung ihrer Daten oder die Einreichung einer Beschwerde bei einer Aufsichtsbehörde.
Rechenschaftspflicht und Einhaltung
Der Datenschutzverantwortliche muss die Einhaltung der DSGVO nachweisen können, einschließlich der Beantwortung von Anfragen der betroffenen Personen bezüglich ihrer personenbezogenen Daten.
Datenschutzerklärung oder Hinweis
Eine klare und zugängliche Datenschutzrichtlinie oder -mitteilung muss bereitgestellt werden, die darlegt, wie personenbezogene Daten verarbeitet werden, die Zwecke der Verarbeitung und wie betroffene Personen ihre Rechte ausüben können.
Benachrichtigung über Änderungen
Petitionsautoren sind verpflichtet, Petitionen.com (Petitions24 Oy) über jede Änderung ihres Status als Datenverantwortlicher oder der Kontaktdaten ihres Vertreters zu informieren.
Jährliche Überprüfung der Datenverarbeitung
Der Petitionsautor ist verpflichtet, eine jährliche Überprüfung durchzuführen, um festzustellen, ob weiterhin ein legitimer Grund für die fortgesetzte Verarbeitung der personenbezogenen Daten der Unterzeichner besteht. Diese Überprüfung sollte die Notwendigkeit und Relevanz der Daten im Hinblick auf den Zweck der Petition beurteilen. Falls der Petitionsautor feststellt, dass kein gültiger Grund mehr für die Weiterverarbeitung der Daten besteht, muss er geeignete Maßnahmen ergreifen, um die Verarbeitung einzustellen und die Löschung der Daten gemäß den geltenden Datenschutzgesetzen einzuleiten.
Datenaufbewahrung und -löschung
Sollte der Verantwortliche (der Autor der Petition) gegen eine der Bestimmungen der Vereinbarung zur Auftragsverarbeitung (DPA) verstoßen, einschließlich, aber nicht beschränkt auf das Versäumnis, eine jährliche Überprüfung der Datenverarbeitungsaktivitäten durchzuführen oder eine gültige Begründung für die fortlaufende Verarbeitung der personenbezogenen Daten der Unterzeichner zu liefern, behält sich der Dienstanbieter das Recht vor, die mit ihrer Petition verbundenen personenbezogenen Daten zu entfernen oder zu löschen.
Haftungsbeschränkung
In keinem Fall darf die Gesamthaftung des Auftragsverarbeiters gegenüber dem Verantwortlichen für alle Schäden, Verluste und Klagegründe, sei es vertraglich, außervertraglich (einschließlich Fahrlässigkeit) oder anderweitig, den Gesamtbetrag überschreiten, den der Verantwortliche dem Auftragsverarbeiter im Rahmen dieser Vereinbarung gezahlt hat.
Anwendbares Recht
Diese Vereinbarung unterliegt den Gesetzen Finnlands.