Zum Inhalt

Compliance und Datenverarbeitung

In der Edition Cloud (SaaS) sind Sie der Verantwortliche und Drovio ist der Auftragsverarbeiter: wir verarbeiten personenbezogene Daten in Ihrem Auftrag und ausschließlich auf Ihre dokumentierten Weisungen hin. In der Edition Enterprise (on-premises) erreicht uns keine einzige Ihrer Daten. Diese Seite fasst die Verpflichtungen zusammen, die wir in unserem Auftragsverarbeitungsvertrag (DPA) eingegangen sind.

Der unterzeichnete Vertrag hat Vorrang

Diese Seite fasst Anlage 1, den Auftragsverarbeitungsvertrag, des SaaS-Rahmenvertrags und des Software-Rahmenvertrags zusammen, beide vom 26. März 2025. Sie dient der Information: bindend ist der Vertrag, den Sie unterzeichnet haben. Schreiben Sie an privacy@drovio.com, um eine Kopie zu erhalten.

Anwendbares Recht

Der Vertrag unterliegt der DSGVO und dem französischen Datenschutzgesetz Nr. 78-17 vom 6. Januar 1978 und deckt personenbezogene Daten aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz ab. Er unterliegt französischem Recht, zuständig ist das Berufungsgericht von Reims.

Was wir in Ihrem Auftrag verarbeiten

Enterprise (on-premises): wir verarbeiten nichts

In der Enterprise Edition laufen Drovio Server und seine Datenbank vollständig auf Ihrer Infrastruktur. Es werden keine personenbezogenen Daten von Drovio erhoben oder an Drovio übermittelt, und insbesondere keine identifizierenden Daten. Das ist der ganze Sinn dieser Edition. Der Rest dieses Abschnitts beschreibt die Edition Cloud (SaaS).

Cloud (SaaS)
Zweck Ihren Benutzern einen kollaborativen Dienst zur Bildschirmfreigabe bereitstellen, damit sie remote arbeiten können
Art Erheben, Erfassen, Speichern, Ändern, Bearbeiten, Verwenden, Ordnen, Auswerten, Löschen, um den Dienst bereitzustellen, die Anmeldung der Benutzer und das Erkennen der Mitglieder desselben Teams zu ermöglichen
Kategorien personenbezogener Daten Berufliche Daten, E-Mail-Adressen; identifizierende Daten, Benutzername bei Endbenutzern, Vor- und Nachname bei Teaminhabern
Betroffene Personen Beschäftigte
Dauer Laufzeit des Vertrags

Die zur Verarbeitung dieser Daten befugten Personen sind zur Vertraulichkeit verpflichtet und haben eine Schulung zum Schutz personenbezogener Daten erhalten. Siehe Datenschutz für die technischen Einzelheiten dazu, was gespeichert wird und wie lange.

Unterauftragsverarbeiter

Wir können Unterauftragsverarbeiter hinzuziehen, mit denen Ihre personenbezogenen Daten geteilt werden, um den Dienst zu erbringen. Jeder von ihnen ist durch Datenverschlüsselung und durch Standardvertragsklauseln abgedeckt.

Unterauftragsverarbeiter Verarbeitungstätigkeiten Ort der Verarbeitung
Amazon Web Services Inc. Cloud-Hosting Oregon, Vereinigte Staaten
Stripe Payments Europe Ltd. Abonnements und Zahlungen Vereinigte Staaten
Mailgun Technologies, Inc. (Mailjet) Marketing- und Transaktions-E-Mails Belgien und Deutschland
Crisp IM SAS Live-Chat für den Support Europa
GitLab Inc. Verwaltung der Support-Tickets Vereinigte Staaten
Google LLC Mailanbieter, Reichweitenmessung optional, Kalenderintegration optional Europa und Vereinigte Staaten
Slack Technologies Limited Messaging, dedizierter Kundensupport für Kunden von Drovio Online Business und Drovio Enterprise, optional Vereinigte Staaten

Diese Tabelle ist die Referenz. Sie wird hier und nirgendwo sonst gepflegt, und das Datum ihrer letzten Überarbeitung steht am Fuß dieser Seite.

Einen Unterauftragsverarbeiter hinzufügen oder ersetzen

Wir informieren Sie vorab schriftlich und nennen dabei die betroffenen Verarbeitungstätigkeiten sowie den Namen und die Kontaktdaten des Unterauftragsverarbeiters. Sie haben dann fünfzehn (15) Tage Zeit, um berechtigte und begründete Einwände zu erheben. Ohne Einwand innerhalb dieser Frist gilt der Unterauftragsverarbeiter als genehmigt. Für Handlungen und Unterlassungen unserer Unterauftragsverarbeiter bleiben wir Ihnen gegenüber vollumfänglich verantwortlich.

Internationale Übermittlungen

Personenbezogene Daten können außerhalb der Europäischen Union übermittelt werden, wenn geeignete Garantien vorliegen, wie sie in Kapitel V der DSGVO definiert sind. In der Praxis bedeutet das Standardvertragsklauseln mit jedem der oben aufgeführten Unterauftragsverarbeiter, zusätzlich zur Verschlüsselung bei der Übertragung und im Ruhezustand.

In der Enterprise Edition, on-premises, gibt es nichts zu übermitteln, und es ist kein Unterauftragsverarbeiter beteiligt.

Rechte der betroffenen Personen

Die Information der Personen zum Zeitpunkt der Erhebung ihrer personenbezogenen Daten obliegt dem Verantwortlichen. Wir unterstützen Sie dabei, Anträge auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung der Verarbeitung und Datenübertragbarkeit zu beantworten, ebenso das Recht, keiner automatisierten Einzelentscheidung unterworfen zu werden.

Anfragen, die uns direkt erreichen, werden unverzüglich an privacy@drovio.com weitergeleitet, die auch die Adresse für jede Frage zum Datenschutz ist.

Verletzung des Schutzes personenbezogener Daten

Wir benachrichtigen Sie unverzüglich über jede Verletzung des Schutzes personenbezogener Daten, nachdem wir davon Kenntnis erlangt haben, zusammen mit der Dokumentation, die Sie benötigen, um die zuständige Aufsichtsbehörde zu unterrichten, wenn dies erforderlich ist.

Wir unterstützen Sie ebenso bei Datenschutz-Folgenabschätzungen und bei der vorherigen Konsultation der Aufsichtsbehörde.

Compliance nachweisen

Wir stellen die Dokumentation bereit, die nötig ist, um nachzuweisen, dass unsere Pflichten aus dem Vertrag erfüllt sind, und wir beantworten Fragebögen zu Sicherheit und Datenschutz im Rahmen von Beschaffungsprozessen.

Wenn der von Ihnen unterzeichnete Vertrag ein Audit vor Ort vorsieht, sind dessen Modalitäten dort festgelegt: die Audits sind in ihrer Häufigkeit begrenzt, an eine Vorankündigung gebunden, finden zu üblichen Geschäftszeiten statt und sind so abgegrenzt, dass weder unsere Sicherheitsmaßnahmen noch die Daten anderer Kunden offengelegt werden. Schreiben Sie an contact@drovio.com, um zu erfahren, was für Ihren Vertrag gilt.

Ende der Geschäftsbeziehung

Am Ende der Leistungserbringung löschen wir alle personenbezogenen Daten und stellen einen schriftlichen Nachweis über ihre Vernichtung aus. Der Vertrag endet mit dem Vertrag, dem er beigefügt ist.

Kontakt für Datenschutz

Schreiben Sie an privacy@drovio.com für alles, was personenbezogene Daten betrifft: die Ausübung Ihrer Rechte, eine Frage zu dieser Seite, oder eine Anfrage eines Ihrer eigenen Benutzer, die uns direkt erreicht hat.

Wir haben keinen Datenschutzbeauftragten nach Artikel 37 der DSGVO benannt, der auf unsere Verarbeitungstätigkeiten nicht anwendbar ist. Wenn ein Kundenvertrag einen namentlich benannten Ansprechpartner verlangt, ist dieser dort angegeben.

Sicherheitszertifizierungen

Wir halten derzeit keine Sicherheitszertifizierungen. Siehe Betriebssicherheit für die Maßnahmen, die bis dahin in Kraft sind, und für die Art und Weise, ein Sicherheitsproblem zu melden.