Vereinbarung zur Datenverarbeitung

Abschluss einer Datenverarbeitungsvereinbarung mit Onlime gemäß der Allgemeinen Datenschutzverordnung (GDPR)

Wir bieten eine Datenverarbeitungsvertrag (hier öffnen) an Unternehmen oder Organisationen, die personenbezogene Daten verarbeiten und ein Onlime verwenden Geschäftskonto. Siehe die Allgemeine Datenschutzverordnung Artikel 4 Sie gelten als der für die Datenverarbeitung Verantwortliche und wir als der Datenverarbeiter, da wir die Daten nur in Ihrem Auftrag verarbeiten, wenn Sie oder Nutzer des Geschäftskontos den Dienst zur Speicherung von Dateien nutzen.

Wir bieten eine allgemeine Datenverarbeitungsvereinbarung an, da unsere Verarbeitung für alle Nutzer unseres Dienstes gleich ist. Die Datenverarbeitungsvereinbarung ist ein Anhang zu unserer Benutzungsbedingungen und ist ein integraler Bestandteil davon.

Die Datenverarbeitungsvereinbarung wird von einer Person (DSB, falls ernannt - hier mehr lesen) im Namen einer Organisation oder eines Unternehmens.

  1. Unterzeichnen Sie die Vereinbarung zur Datenverarbeitung
  2. Senden Sie es an privacy@onlime.app
  3. Wir überprüfen die Vereinbarung und geben sie endgültig frei.

Wenn Sie Fragen haben, können Sie sich gerne an Kontakt.

Fragen und Antworten zur Vereinbarung über die Datenverarbeitung

Was ist GDPR?
Nach der EU-Datenschutzgrundverordnung müssen Unternehmen ab dem 25. Mai 2018 bei der Verarbeitung personenbezogener Daten verschiedene Anforderungen erfüllen. Mai 2018 müssen Unternehmen bei der Verarbeitung personenbezogener Daten verschiedene Anforderungen einhalten. Unter anderem müssen Sie sich darauf beziehen:

  • Welche Daten werden verarbeitet.
  • Wo werden die Daten verarbeitet - physisch und von welchen Parteien.
  • Wer hat Zugang zu diesen Daten?
  • Wie diese Daten geschützt werden

Darüber hinaus stellt die Verordnung sicher, dass normale Internetnutzer bessere Rechte haben, darunter das Recht auf

  • Einsicht in die restlichen Daten, die ein Unternehmen/eine Organisation über einen
  • Wie diese verwendet werden.
  • Daten löschen oder aushändigen lassen.
  • Sie haben die Kontrolle darüber, welche Daten Sie preisgeben.

Lesen Sie hier mehr:  https://www.datatilsynet.dk/hvad-siger-reglerne/vejledning

Wann sollten Sie eine Vereinbarung zur Datenverarbeitung verwenden?
Zwischen Organisationen oder Unternehmen und Dritten oder Unterauftragsverarbeitern, die zur Verarbeitung personenbezogener Daten eingesetzt werden, muss eine Datenverarbeitungsvereinbarung unterzeichnet werden.

Wenn Sie beispielsweise eine Website mit einem Kontaktformular betreiben, findet die Datenverarbeitung statt, wenn die betroffene Person (z. B. ein Kunde) ihre Kontaktinformationen eingibt. Dies erfordert eine Datenverarbeitungsvereinbarung mit dem Website-Hosting-Anbieter, da die personenbezogenen Daten auf dessen Servern verarbeitet und gespeichert werden.

Was sind personenbezogene Daten?
Personenbezogene Daten sind alle Informationen über eine identifizierte oder identifizierbare Person. Dies können allgemeine Kontaktinformationen wie Name, E-Mail, Adresse, Position, Lebenslauf, Kontonummer usw. sein.

Besonders sensible personenbezogene Daten sind Informationen über die Gesundheit und die sexuelle, politische und religiöse Orientierung einer Person.

Über digitale Sicherheit bei Onlime

Im Folgenden erfahren Sie mehr darüber, wie wir personenbezogene Daten im Einklang mit den Anforderungen und Verpflichtungen unserer Datenschutzrichtlinie und unserer Vereinbarung zur Datenverarbeitung kontinuierlich schützen.

Onlime befolgt die Grundsätze für die Verarbeitung personenbezogener Daten in der GDPR und dem Gesetz über personenbezogene Daten und hat eine Datenschutzstrategie implementiert, um die Einhaltung der GDPR zu gewährleisten.

Die gesamte Verarbeitung personenbezogener Daten wird kontinuierlich anhand dieser Sicherheitsgrundsätze bewertet und geprüft, um das Risiko für die Rechte der betroffenen Personen zu minimieren.

Sicherheitsverletzungen, die sich auf die personenbezogenen Daten der betroffenen Personen auswirken, werden per E-Mail oder über das Direktnachrichtensystem von Onlime gemeldet.

Haben Sie Fragen an unseren DSB? Schreiben Sie an privacy@onlime.app

Plan zur Reaktion auf Zwischenfälle

  • Wir haben ein formelles Verfahren für Sicherheitsvorfälle eingeführt und alle unsere Mitarbeiter in unseren Richtlinien geschult.
  • Wenn Sicherheitsvorfälle entdeckt werden, werden sie an unseren Notfallalias weitergeleitet, Teams werden gesucht, benachrichtigt und zusammengestellt, um den Vorfall schnell zu bewältigen.
  • Nachdem ein Sicherheitsvorfall behoben wurde, erstellen wir eine Post-Mortem-Analyse.
  • Die Analyse wird persönlich überprüft, in der Organisation verteilt und enthält Aktionspunkte, die die Erkennung und Verhinderung eines ähnlichen Ereignisses in der Zukunft erleichtern sollen.

Bewährte Praktiken

  • Bei der Entwicklung von Onlime achten wir darauf, dass möglichst wenig personenbezogene Daten erhoben werden.
  • Wir entwickeln Funktionen, die das maschinelle Lernen nutzen, wenn immer möglich auf physischen Geräten und nicht auf unseren Servern.
  • Wir verwenden keine persönlich identifizierbaren Nutzerdaten, um Funktionen des Dienstes zu entwickeln oder für andere Zwecke als die, denen der Nutzer ausdrücklich zugestimmt hat.

Prozessautomatisierung aufbauen

  • Wir verfügen über eine funktionierende, häufig genutzte Automatisierung, so dass wir Änderungen sowohl an unserer Anwendung als auch an unserer Betriebsplattform innerhalb von Minuten sicher und zuverlässig umsetzen können.
  • Da wir unseren Code in der Regel mehrmals am Tag bereitstellen, können wir uns darauf verlassen, dass wir bei Bedarf schnell ein Sicherheits-Patch bereitstellen können.

Infrastruktur

  • Alle unsere Dienste laufen in unserem eigenen Rechenzentrum. Wir verwenden unsere eigenen Router, Load Balancer und physischen Server.
  • Wir verwenden sowohl unsere eigenen internen DNS-Server als auch externe DNS-Server.
  • Unsere Rechenzentren befinden sich in Norwegen bei Green Mountain SVG1 - Rennesøy, das mit i.a. zertifiziert ist. ISO/IEC 27001:2013 - Managementsystem für InformationssicherheitDie Onlime-Dienste sind auf die Wiederherstellung im Notfall ausgerichtet.
  • Alle unsere Server befinden sich in unserem eigenen privaten Netzwerk mit Netzwerk-Zugangskontrolllisten (ACLs), die verhindern, dass unbefugte Anfragen in unser internes Netzwerk gelangen.

Dienstgüte

  • Unsere Betriebszeit beträgt 99,9 % oder mehr.
  • Alle an den Dienst übertragenen Dateien werden in Norwegen gespeichert.
  • Wir haben keine individuelle Datenspeicherung für jeden Kunden. Es gibt jedoch strenge Datenschutzkontrollen in unserem Anwendungscode, um den Datenschutz zu gewährleisten und zu verhindern, dass ein Kunde auf die Daten eines anderen Kunden zugreifen kann.
  • Alle Daten werden im Ruhezustand auf dem Server verschlüsselt

Datenübertragung

  • Alle Daten, die an oder von Onlime gesendet werden, werden während der Übertragung mit einer 256-Bit-Verschlüsselung verschlüsselt.
  • Unsere API- und Anwendungsendpunkte sind ausschließlich TLS/SSL-gestützt und erhalten bei SSL Labs-Tests die Bewertung "A+". Das bedeutet, dass wir nur starke Verschlüsselungspakete verwenden und Funktionen wie HSTS und Perfect Forward Secrecy vollständig aktiviert haben.

Zulassung

  • Der Onlime-Dienst wird 100 % über https bereitgestellt.
  • Wir verfügen über eine Zwei-Faktor-Authentifizierung (2FA) und strenge Passwortrichtlinien, um sicherzustellen, dass der Zugang zu Cloud-Diensten geschützt ist.

Berechtigungen und Zugangsverwaltung

  • Onlime ermöglicht die Festlegung von Berechtigungsstufen für alle Kundenendbenutzer mit Zugang zu den Onlime-Verwaltungstools.
  • Wir beschränken den Zugriff auf personenbezogene Daten auf diejenigen Mitarbeiter, die dafür eine geschäftliche Notwendigkeit haben und eine Vertraulichkeitsvereinbarung unterzeichnet haben.

Überwachung von Anwendungen

  • Auf Anwendungsebene erstellen wir Audit-Protokolle für alle Aktivitäten
  • Alle Zugriffe auf Onlime-Anwendungen werden protokolliert und geprüft.

Einhaltung der Vorschriften

  • Wir schließen mit allen unseren Unterauftragsverarbeitern schriftliche Vereinbarungen ab.
  • Wir stellen sicher, dass die Übermittlung personenbezogener Daten in Drittländer im Einklang mit den geltenden Datenschutzbestimmungen erfolgt, indem wir entweder Standardvertragsklauseln verwenden oder nach dem EU-US-Datenschutzrahmen zertifizierte Empfänger auswählen.
  • Wir schulen unsere Mitarbeiter kontinuierlich zu den geltenden Datenschutzbestimmungen und unseren internen Richtlinien und Verfahren.
  • Wir führen regelmäßig Audits unserer Systeme und Verfahren durch, um deren Wirksamkeit und Einhaltung sicherzustellen.

PCI-Verpflichtungen

Onlime unterliegt nicht den PCI-Verpflichtungen. Die gesamte Verarbeitung von Zahlungsinstrumenten wird von unserem externen Zahlungsakquisiteur durchgeführt.