Interkonsento pri traktado de datumoj (DPA)
Avizo
Ĉi tiu ŝablono de interkonsento pri traktado de datumoj (DPA) validas inter la provizanto de PakPruvo kaj la respektiva organizo (kliento), se la organizo per PakPruvo traktas personajn datumojn laŭ la signifo de la DSGVO.
Per registrado kaj uzo de pagita aŭ senpaga organiza konto la kliento akceptas ĉi tiun DPA-ŝablonon kune kun la AGB, se personaj datumoj estas traktataj. Por individuigita aŭ subskribita versio kontaktu contact@pakpruvo.eu.
Versio: julio 2026. Ĉi tiu paĝo povas esti presita aŭ arkivita.
1. Partioj kaj temo
Respondeculo (mandanto): la respektiva organizo, kiu uzas PakPruvo, en la jura formo kaj ĉe la adreso indikitaj je registrado.
Procesanto de datumoj (mandatario): dmv daten- und medienverarbeitung, posedantino Beate Zöllner, In der Esmecke 31, 59846 Sundern, retpoŝto: contact@pakpruvo.eu.
La temo estas traktado de personaj datumoj de la procesanto de datumoj laŭ mando de la respondeculo dum uzo de la SaaS-servo PakPruvo ĉe pakpruvo.eu. Detaloj rezultas el Aldono 1.
2. Daŭro
Ĉi tiu DPA validas dum la daŭro de la ĉefkontrakto (uzokontrakto/AGB) pri PakPruvo. Je rezervado de QR-ligo-gastigado la traktado de personaj datumoj etendiĝas je la daŭro de la QR-ligo-gastigada kontrakto, laŭe necese por la nurlega reĝimo.
Post fino de la kontrakto validas la reguloj pri forigo kaj redono laŭ sekcio 9.
3. Devoj de la procesanto de datumoj
La procesanto de datumoj traktas personajn datumojn nur laŭ dokumentitaj instrukcioj de la respondeculo, escepte se li devas trakti laŭ leĝoj de la Unio aŭ de la membroŝtatoj.
La procesanto de datumoj certigas, ke la personoj rajtigitaj trakti datumojn devigis sin al konfideneco aŭ submetiĝas al taŭga leĝa devo de diskreteco.
La procesanto de datumoj prenas taŭgajn teknikajn kaj organizajn mezurojn laŭ Art. 32 DSGVO. Superrigardo estas priskribita en Aldono 3.
La procesanto de datumoj subtenas la respondeculon je plenumado de rajtoj de dataj subjektoj (sekcio 7), je raportado de datuma protekto-malobservoj (sekcio 8) kaj, laŭe necese, je datuma protekto-risikoanalizoj kaj konsultoj.
La procesanto de datumoj informas la respondeculon sen prokrasto, se li opinias, ke instrukcio malobservas datuman protekton.
4. Devoj de la respondeculo
La respondeculo sole respondecas pri tio, ke la traktado de personaj datumoj en PakPruvo baziĝas sur valida jura bazo kaj ke instrukcioj al la procesanto de datumoj estas laŭleĝaj.
La respondeculo certigas, ke li rajtas uzi la servon kaj devigas siajn uzantojn konforme. Li informas la procesanton de datumoj sen prokrasto pri plendoj, petoj de aŭtoritatoj aŭ juraj disputoj, laŭe ili rilatas al la komuna traktado.
La respondeculo dokumentas en la kadro de siaj organizaj devoj, kiujn kategoriojn de personaj datumoj kaj dataj subjektoj li traktas per PakPruvo.
5. Subprocesantoj
La respondeculo donas ĝeneralan skriban aprobon por uzo de subprocesantoj. La procesanto de datumoj informas la respondeculon pri intencitaj ŝanĝoj kaj donas al la respondeculo la eblecon kontraŭdiri ene de taŭga tempolimo.
Nuntempe uzataj subprocesantoj estas listigitaj en Aldono 2. Por subprocesantoj validas la samaj datuma protekto-devoj kiel en ĉi tiu DPA.
6. Kontrolrajtoj
La procesanto de datumoj metas ĉe la dispono de la respondeculo ĉiujn necesajn informojn por pruvi observadon de la devoj laŭ Art. 28 DSGVO kaj ebligas kontrolojn, se ili estas proporciaj.
La respondeculo povas fari kontrolojn en taŭga amplekso mem aŭ per komisiito, post antaŭa anonco kaj konservante la konfidencon de aliaj organizoj kaj la operacian sekurecon.
7. Subteno pri rajtoj de dataj subjektoj
La procesanto de datumoj subtenas la respondeculon per taŭgaj teknikaj kaj organizaj mezuroj je plenumado de rajtoj al informoj, korektado, forigo, limigo, portebleco kaj kontraŭdirado de dataj subjektoj, laŭe la peto rilatas al datumoj traktataj per PakPruvo.
Petojn de dataj subjektoj senditajn rekte al la procesanto de datumoj tiu sen prokrasto plusendas al la respondeculo, se rekoneblas, kiu organizo estas respondeculo.
8. Raportado de datuma protekto-malobservoj
La procesanto de datumoj raportas al la respondeculo malobservojn de la protekto de personaj datumoj sen prokrasto, post kiam li eksciis pri malobservo. La raporto enhavas, laŭe disponeble, tipon, kategoriojn de dataj subjektoj kaj datumoj, atendatajn konsekvencojn kaj prenitajn aŭ proponitajn korektajn mezurojn.
9. Forigo kaj redono
Je tuj fino (opcio A laŭ AGB): la procesanto de datumoj forigas ĉiujn personajn datumojn traktitajn laŭ mando de la respondeculo sen prokrasto, plej malfrue ene de 14 labortagoj, se ne kontraŭstaras leĝaj devoj de konservado.
Je QR-ligo-gastigado (opcio B laŭ AGB): la respondeculo instruas la procesanton de datumoj disponigi publikigitajn produktenhavojn kaj rilatajn konformecdeklarojn nur por aliro. Personaj datumoj de admin-uzantoj, malnetaj datumoj kaj ne publikigitaj enhavoj estas forigitaj, laŭe ili ne necesas por la nurlega reĝimo. Personaj datumoj en publikigitaj enhavoj (ekz. kontaktuloj, subskriboj) restas ĝis fino de la QR-ligo-gastigado; la respondeculo respondecas pri la laŭleĝa traktado en la nurlega reĝimo.
Je pagomanko laŭ AGB: dum la indulga periodo ĉe la ĉefkontrakto publikigitaj enhavoj povas plu esti disponigitaj por aliro. Je pagomanko ĉe QR-ligo-gastigado la ligoj estas malaktivigitaj post la indulga periodo; se ne okazas reaktivigo, validas la forigaj reguloj de tuj fino.
Savkopioj povas esti anstataŭigitaj en teknike kutimaj cikloj.
10. Finaĵaj kondiĉoj
Ŝanĝoj de ĉi tiu DPA postulas tekstan formon. La procesanto de datumoj povas ĝisdatigi ĉi tiun ŝablonon, se leĝaj aŭ teknikaj postuloj tion postulas; esencaj ŝanĝoj estas komunikitaj al la respondeculo kun taŭga antaŭa tempo.
Validas la leĝo de la Federacia Respubliko Germanio. Juĝejo por komercistoj, juraj personoj de publika juro kaj publikleĝaj specialaj fondusoj estas la sidejo de la procesanto de datumoj, se ne kontraŭstaras deviga leĝo.
Se unuopaj kondiĉoj estas senvalidaj, la valideco de la ceteraj reguloj restas netuŝita.
Aldono 1: Priskribo de la traktado
Temo: provizado kaj funkciigo de PakPruvo kiel multorganiza SaaS-servo por prizorgado de pakaĵinformoj, administrado de produktoj kaj uzantkontoj, publikigo per QR-kodoj, aŭtomataj kontroloj kaj kreado de dokumentoj.
Daŭro: daŭro de la uzokontrakto laŭ AGB; je QR-ligo-gastigado krome ĝia kontraktdaŭro.
Tipo kaj celo: konservado, organizado, petado, transigo, forigo kaj alia traktado de personaj datumoj por provizi la kontrakte interkonsentitan servon. Je QR-ligo-gastigado: provizado de publikigitaj produktpaĝoj kaj konformecdeklaroj nur por aliro (nurlega reĝimo); neniu redaktado, neniu analizo, neniu profilado.
Kategorioj de dataj subjektoj: uzantoj de la admin-areo de la organizo; eventuale de la organizo nomitaj kontaktuloj; eventuale en alŝutitaj enhavoj aŭ libervortaj kampoj nomitaj personoj.
Tipoj de personaj datumoj: nomo, retpoŝtadreso, montronomo, funkcio/titolo, aŭtentikigaj kaj protokolaj datumoj, eventuale subskribaj grafikaĵoj, eventuale kontaktaj datumoj el firma profilo; eventuale pliaj de la organizo enigitaj personaj datumoj.
Specialaj kategorioj: ne estas intencitaj por traktado de la organizo. La organizo evitas enigi specialajn kategoriojn de personaj datumoj, se ne estas eksplicite interkonsentite.
Aldono 2: Subprocesantoj
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen: gastigado, funkciigo de la aplikaĵo kaj retpoŝta sendado (SMTP) sur serviloj en Germanio.
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlando: pagotraktado kaj abonadministrado por pagataj tarifoj; eventuale traktado en triaj landoj kun taŭgaj garantioj (EU-normaj kontraktaj klaŭzoj).
Pliaj subprocesantoj por AI-subtenataj funkcioj estos nomitaj antaŭ enigo en la datuma protekto-deklaro aŭ per aparta sciigo.
Aldono 3: Teknikaj kaj organizaj mezuroj (TOMs)
Alirokontrolo: organiza apartigo, rolbazitaj permesoj, aŭtentikigo per pasvorto kaj ĵetono, TLS-ĉifrado dum transigo.
Aliro- kaj alirkontrolo: limigo de servilaliro, apartigitaj medioj, protokolado de sekurecrelevantaj procedoj.
Transdonkontrolo: neniu neaŭtorizita transdono al trioj krom la subprocesantoj nomitaj en Aldono 2.
Enigkontrolo: spurigebleco de ŝanĝoj en la admin-areo per reviziaj protokoloj.
Havebleco- kaj eltenemkontrolo: regulaj savkopioj, prizorgaj fenestroj, protekto kontraŭ troa ŝarĝo.
Procedoj por regula kontrolo: adapto de mezuroj al teknika progreso kaj riska situacio; je gastigado per Hetzner krome iliaj atestitaj TOMs en la kadro de la Hetzner-DPA.