Compliance und Datenverarbeitung¶
In der Edition Cloud (SaaS) sind Sie der Verantwortliche und Drovio ist der Auftragsverarbeiter: wir verarbeiten personenbezogene Daten in Ihrem Auftrag und ausschließlich auf Ihre dokumentierten Weisungen hin. In der Edition Enterprise (on-premises) erreicht uns keine einzige Ihrer Daten. Diese Seite fasst die Verpflichtungen zusammen, die wir in unserem Auftragsverarbeitungsvertrag (DPA) eingegangen sind.
Der unterzeichnete Vertrag hat Vorrang
Diese Seite fasst Anlage 1, den Auftragsverarbeitungsvertrag, des SaaS-Rahmenvertrags und des Software-Rahmenvertrags zusammen, beide vom 26. März 2025. Sie dient der Information: bindend ist der Vertrag, den Sie unterzeichnet haben. Schreiben Sie an privacy@drovio.com, um eine Kopie zu erhalten.
Anwendbares Recht¶
Der Vertrag unterliegt der DSGVO und dem französischen Datenschutzgesetz Nr. 78-17 vom 6. Januar 1978 und deckt personenbezogene Daten aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz ab. Er unterliegt französischem Recht, zuständig ist das Berufungsgericht von Reims.
Was wir in Ihrem Auftrag verarbeiten¶
Enterprise (on-premises): wir verarbeiten nichts
In der Enterprise Edition laufen Drovio Server und seine Datenbank vollständig auf Ihrer Infrastruktur. Es werden keine personenbezogenen Daten von Drovio erhoben oder an Drovio übermittelt, und insbesondere keine identifizierenden Daten. Das ist der ganze Sinn dieser Edition. Der Rest dieses Abschnitts beschreibt die Edition Cloud (SaaS).
| Cloud (SaaS) | |
|---|---|
| Zweck | Ihren Benutzern einen kollaborativen Dienst zur Bildschirmfreigabe bereitstellen, damit sie remote arbeiten können |
| Art | Erheben, Erfassen, Speichern, Ändern, Bearbeiten, Verwenden, Ordnen, Auswerten, Löschen, um den Dienst bereitzustellen, die Anmeldung der Benutzer und das Erkennen der Mitglieder desselben Teams zu ermöglichen |
| Kategorien personenbezogener Daten | Berufliche Daten, E-Mail-Adressen; identifizierende Daten, Benutzername bei Endbenutzern, Vor- und Nachname bei Teaminhabern |
| Betroffene Personen | Beschäftigte |
| Dauer | Laufzeit des Vertrags |
Die zur Verarbeitung dieser Daten befugten Personen sind zur Vertraulichkeit verpflichtet und haben eine Schulung zum Schutz personenbezogener Daten erhalten. Siehe Datenschutz für die technischen Einzelheiten dazu, was gespeichert wird und wie lange.
Unterauftragsverarbeiter¶
Wir können Unterauftragsverarbeiter hinzuziehen, mit denen Ihre personenbezogenen Daten geteilt werden, um den Dienst zu erbringen. Jeder von ihnen ist durch Datenverschlüsselung und durch Standardvertragsklauseln abgedeckt.
| Unterauftragsverarbeiter | Verarbeitungstätigkeiten | Ort der Verarbeitung |
|---|---|---|
| Amazon Web Services Inc. | Cloud-Hosting | Oregon, Vereinigte Staaten |
| Stripe Payments Europe Ltd. | Abonnements und Zahlungen | Vereinigte Staaten |
| Mailgun Technologies, Inc. (Mailjet) | Marketing- und Transaktions-E-Mails | Belgien und Deutschland |
| Crisp IM SAS | Live-Chat für den Support | Europa |
| GitLab Inc. | Verwaltung der Support-Tickets | Vereinigte Staaten |
| Google LLC | Mailanbieter, Reichweitenmessung optional, Kalenderintegration optional | Europa und Vereinigte Staaten |
| Slack Technologies Limited | Messaging, dedizierter Kundensupport für Kunden von Drovio Online Business und Drovio Enterprise, optional | Vereinigte Staaten |
Diese Tabelle ist die Referenz. Sie wird hier und nirgendwo sonst gepflegt, und das Datum ihrer letzten Überarbeitung steht am Fuß dieser Seite.
Einen Unterauftragsverarbeiter hinzufügen oder ersetzen
Wir informieren Sie vorab schriftlich und nennen dabei die betroffenen Verarbeitungstätigkeiten sowie den Namen und die Kontaktdaten des Unterauftragsverarbeiters. Sie haben dann fünfzehn (15) Tage Zeit, um berechtigte und begründete Einwände zu erheben. Ohne Einwand innerhalb dieser Frist gilt der Unterauftragsverarbeiter als genehmigt. Für Handlungen und Unterlassungen unserer Unterauftragsverarbeiter bleiben wir Ihnen gegenüber vollumfänglich verantwortlich.
Internationale Übermittlungen¶
Personenbezogene Daten können außerhalb der Europäischen Union übermittelt werden, wenn geeignete Garantien vorliegen, wie sie in Kapitel V der DSGVO definiert sind. In der Praxis bedeutet das Standardvertragsklauseln mit jedem der oben aufgeführten Unterauftragsverarbeiter, zusätzlich zur Verschlüsselung bei der Übertragung und im Ruhezustand.
In der Enterprise Edition, on-premises, gibt es nichts zu übermitteln, und es ist kein Unterauftragsverarbeiter beteiligt.
Rechte der betroffenen Personen¶
Die Information der Personen zum Zeitpunkt der Erhebung ihrer personenbezogenen Daten obliegt dem Verantwortlichen. Wir unterstützen Sie dabei, Anträge auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung der Verarbeitung und Datenübertragbarkeit zu beantworten, ebenso das Recht, keiner automatisierten Einzelentscheidung unterworfen zu werden.
Anfragen, die uns direkt erreichen, werden unverzüglich an privacy@drovio.com weitergeleitet, die auch die Adresse für jede Frage zum Datenschutz ist.
Verletzung des Schutzes personenbezogener Daten¶
Wir benachrichtigen Sie unverzüglich über jede Verletzung des Schutzes personenbezogener Daten, nachdem wir davon Kenntnis erlangt haben, zusammen mit der Dokumentation, die Sie benötigen, um die zuständige Aufsichtsbehörde zu unterrichten, wenn dies erforderlich ist.
Wir unterstützen Sie ebenso bei Datenschutz-Folgenabschätzungen und bei der vorherigen Konsultation der Aufsichtsbehörde.
Compliance nachweisen¶
Wir stellen die Dokumentation bereit, die nötig ist, um nachzuweisen, dass unsere Pflichten aus dem Vertrag erfüllt sind, und wir beantworten Fragebögen zu Sicherheit und Datenschutz im Rahmen von Beschaffungsprozessen.
Wenn der von Ihnen unterzeichnete Vertrag ein Audit vor Ort vorsieht, sind dessen Modalitäten dort festgelegt: die Audits sind in ihrer Häufigkeit begrenzt, an eine Vorankündigung gebunden, finden zu üblichen Geschäftszeiten statt und sind so abgegrenzt, dass weder unsere Sicherheitsmaßnahmen noch die Daten anderer Kunden offengelegt werden. Schreiben Sie an contact@drovio.com, um zu erfahren, was für Ihren Vertrag gilt.
Ende der Geschäftsbeziehung¶
Am Ende der Leistungserbringung löschen wir alle personenbezogenen Daten und stellen einen schriftlichen Nachweis über ihre Vernichtung aus. Der Vertrag endet mit dem Vertrag, dem er beigefügt ist.
Kontakt für Datenschutz¶
Schreiben Sie an privacy@drovio.com für alles, was personenbezogene Daten betrifft: die Ausübung Ihrer Rechte, eine Frage zu dieser Seite, oder eine Anfrage eines Ihrer eigenen Benutzer, die uns direkt erreicht hat.
Wir haben keinen Datenschutzbeauftragten nach Artikel 37 der DSGVO benannt, der auf unsere Verarbeitungstätigkeiten nicht anwendbar ist. Wenn ein Kundenvertrag einen namentlich benannten Ansprechpartner verlangt, ist dieser dort angegeben.
Sicherheitszertifizierungen¶
Wir halten derzeit keine Sicherheitszertifizierungen. Siehe Betriebssicherheit für die Maßnahmen, die bis dahin in Kraft sind, und für die Art und Weise, ein Sicherheitsproblem zu melden.