Secure Privacy Produkt-Nutzungsbedingungen
Diese Nutzungsbedingungen spiegeln wider, wie Secure Privacy funktioniert, und helfen Nutzern, den Zweck unserer Produkte besser zu verstehen.
Diese Nutzungsbedingungen gelten für die Nutzung der Secure Privacy Produkte (wie hierin definiert). Für die Zwecke dieser Nutzungsbedingungen bezeichnet der Begriff „Produkte“ zusammenfassend die Produkte und Dienste, die von Ihnen online über einen Link oder über ein Bestellformular unter Bezugnahme auf diese Vereinbarung bestellt werden, sei es auf Test- oder kostenpflichtiger Basis, und die von uns online über den jeweiligen Abonnenten-Login-Link und andere von uns bestimmte Webseiten zugänglich gemacht werden, einschließlich, einzeln und zusammen, der jeweiligen Software, Updates, API, Dokumentation und aller anwendbaren zugehörigen Services, die Sie erworben oder eingesetzt haben.
Nutzungsbedingungen für Produkte
Diese Nutzungsbedingungen stellen einen verbindlichen Vertrag zwischen Ihnen und uns dar und regeln Ihre Nutzung und Ihren Zugriff auf die Produkte durch Sie, Mitarbeiter und Endnutzer im Zusammenhang mit einem kostenpflichtigen oder kostenlosen Testabonnement der Services.
Indem Sie diese Vereinbarung akzeptieren, sei es durch Anmeldung zum Service oder als Endnutzer, der auf den Service zugreift oder ihn nutzt, erklären Sie sich mit dieser Vereinbarung einverstanden. Wenn Sie diese Vereinbarung im Namen eines Unternehmens, einer Organisation oder einer anderen juristischen Person (eine „Einheit“) abschließen, schließen Sie diese Vereinbarung für diese Einheit ab und versichern Secure Privacy gegenüber, dass Sie befugt sind, diese Einheit und ihre verbundenen Unternehmen an diese Vereinbarung zu binden; in diesem Fall beziehen sich die Begriffe „Abonnent“, „Sie“, „Ihr“ oder ein verwandter großgeschriebener Begriff hierin auf diese Einheit und ihre verbundenen Unternehmen. Wenn Sie nicht über eine solche Befugnis verfügen oder mit dieser Vereinbarung nicht einverstanden sind, dürfen Sie diese Vereinbarung nicht akzeptieren und die Services nicht nutzen.
1.1. Begriffsbestimmungen
Die folgenden Begriffe haben die folgende Bedeutung:
Konto bezeichnet alle Konten oder Instanzen, die von oder im Namen des Abonnenten oder eines verbundenen Unternehmens innerhalb der Services erstellt wurden.
Verbundenes Unternehmen bezeichnet in Bezug auf eine Partei jede Einheit, die eine solche Partei direkt oder indirekt kontrolliert, von ihr kontrolliert wird oder mit ihr unter gemeinsamer Kontrolle steht, wobei „Kontrolle“ (einschließlich der Begriffe „kontrolliert von“ und „unter gemeinsamer Kontrolle“ in entsprechender Bedeutung) den unmittelbaren oder mittelbaren Besitz der Macht bezeichnet, die Leitung und die Grundsätze einer solchen Person zu bestimmen oder deren Bestimmung zu veranlassen, sei es durch das Eigentum an Stimmrechtswertpapieren, durch Vertrag oder auf andere Weise.
Vereinbarung bezeichnet die Nutzungsbedingungen für Produkte zusammen mit sämtlichen Zusatzbedingungen, jeder Auftragsverarbeitungsvereinbarung und Bestellformularen sowie der Secure Privacy Datenschutzerklärung, die auf unserer Website verfügbar ist.
Anwendbares Datenschutzrecht bezeichnet die EU-Datenschutz-Grundverordnung (oder eine Nachfolgeregelung).
API bezeichnet die von Secure Privacy entwickelten und bereitgestellten Anwendungsprogrammierschnittstellen, die es Abonnenten ermöglichen, bestimmte, durch die Services bereitgestellte Funktionen zu scannen, darauf zuzugreifen und sie zu nutzen, einschließlich, ohne Einschränkung, der REST-API, die die automatisierte Interaktion mit den Services über HTTP-Anfragen ermöglicht, sowie der Anwendungsentwicklungs-API, die die Integration der Services mit anderen Webanwendungen ermöglicht.
Zugehörige Services bezeichnet Produkte, Services, Merkmale und Funktionen, die zur Verwendung in Verbindung mit den Services bestimmt sind, jedoch nicht im Servicetarif enthalten sind, den Sie abonniert haben, einschließlich, ohne Einschränkung, Integrationen und Anwendungen, die von Secure Privacy oder seinen verbundenen Unternehmen erstellt oder entwickelt wurden. Zur Klarstellung: Keiner der Services oder eines anderen Produkts, Services, Merkmals oder einer Funktion, das/die ausdrücklich einer alternativen Lizenz, Vereinbarung oder Bedingungen unterliegt, gilt als Zugehöriger Service.
Beta-Services bezeichnet ein Produkt, einen Service oder eine Funktion, die von Secure Privacy bereitgestellt wird und die Ihnen nach Ihrer Wahl kostenlos zum Testen zur Verfügung gestellt werden kann und die eindeutig als Beta, Pilotprojekt, eingeschränkte Veröffentlichung, Nicht-Produktivversion, Early Access, Evaluierung oder mit einer ähnlichen Bezeichnung gekennzeichnet ist.
Vertrauliche Informationen bezeichnet alle Informationen, die von Secure Privacy an Sie oder von Ihnen an Secure Privacy offengelegt werden, die in verkörperter Form vorliegen und als „vertraulich“ (oder mit einer ähnlichen Kennzeichnung) gekennzeichnet sind oder die eine vernünftige Person angesichts der Art der Informationen und der Umstände der Offenlegung als vertraulich verstehen würde, einschließlich, aber nicht beschränkt auf Informationen zu den Sicherheitsrichtlinien und -verfahren von Secure Privacy. Für die Zwecke dieser Vereinbarung gelten sämtliche Servicedaten als Vertrauliche Informationen. Ungeachtet des Vorstehenden umfassen Vertrauliche Informationen nicht Informationen, die (a) der empfangenden Partei zum Zeitpunkt der Offenlegung durch die offenlegende Partei bereits bekannt waren; (b) von der empfangenden Partei von einem Dritten erlangt wurden oder werden, der in Bezug auf diese Informationen keiner Vertraulichkeitsverpflichtung unterliegt; (c) der Öffentlichkeit allgemein zugänglich sind oder werden, ohne dass dies auf einer Verletzung dieser Vereinbarung oder einer anderen gültigen Vereinbarung zwischen den Parteien beruht; oder (d) von der empfangenden Partei unabhängig entwickelt wurden oder werden, ohne die Vertraulichen Informationen der offenlegenden Partei zu verwenden.
Beratungsleistungen bezeichnet Beratungs- und professionelle Dienstleistungen (einschließlich Schulungs-, Entwicklungs- oder Implementierungsleistungen), die von Secure Privacy oder seinen autorisierten Subunternehmern erbracht werden, wie in einem Bestellformular oder anderen schriftlichen Dokumenten wie einer Leistungsbeschreibung „SOW“ (wie nachstehend definiert) angegeben.
Dokumentation bezeichnet die Benutzerhandbücher, die Online-Hilfe, die Release Notes, die Schulungsunterlagen und sonstige von Secure Privacy oder dem Abonnenten erstellte Dokumentation zur Nutzung oder zum Betrieb der SAAS-Services, jeweils in der aktuell geltenden Fassung.
Endnutzer bezeichnet jede Person oder Einheit außer dem Abonnenten, die einen Service nutzt.
Bestellformular bezeichnet jedes von Secure Privacys Standardformularen für Verkaufsaufträge oder jedes gültige Angebot für Services und/oder Dienstleistungen, das von Secure Privacy ausgestellt wird und die zu erwerbenden oder zu lizenzierenden SAAS-Services und/oder Dienstleistungen, deren jeweiligen Preis sowie etwaige einvernehmlich vereinbarte zusätzliche Geschäftsbedingungen festlegt.
Personenbezogene Daten bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (die „betroffene Person“) beziehen.
Personal bezeichnet Mitarbeiter und/oder nicht angestellte Dienstleister und Auftragnehmer von Secure Privacy, die von Secure Privacy im Zusammenhang mit der Erbringung der Leistungen hierunter beauftragt werden.
Service(s) bezeichnet die Produkte und Services, die von Ihnen online über einen Link oder über ein Bestellformular unter Bezugnahme auf diese Vereinbarung bestellt werden, sei es auf Test- oder kostenpflichtiger Basis, und die von uns online über den jeweiligen Abonnenten-Login-Link und andere von uns bestimmte Webseiten zugänglich gemacht werden, einschließlich, einzeln und zusammen, der jeweiligen Software, Updates, API, Dokumentation und aller anwendbaren Zugehörigen Services, die Sie erworben haben.
Servicedaten bezeichnet die Daten, die Secure Privacy in Ihrem Auftrag gemäß der Auftragsverarbeitungsvereinbarung verarbeitet.
Servicetarif bezeichnet die verschiedenen von uns angebotenen Tarife, die Sie abonnieren können. Jeder Tarif berechtigt Sie zur Nutzung bestimmter, näher bezeichneter Funktionen der Services. Derzeit bieten wir folgende Servicetarife an: Basic, Plus, Business und Enterprise.
Website bezeichnet secureprivacy.ai sowie alle Websites auf dessen Subdomains.
Abonnementlaufzeit bezeichnet den Zeitraum, für den Sie sich bereiterklärt haben, einen Service in Bezug auf eine beliebige Website zu abonnieren und zu nutzen.
Dienste Dritter bezeichnet Produkte, Anwendungen, Services, Software, Netzwerke, Plugins, Systeme, Verzeichnisse, Websites, Datenbanken und Informationen Dritter, die Sie separat erhalten haben und mit denen ein Service verlinkt ist oder mit denen Sie sich im Zusammenhang mit einem Service verbinden oder die Sie aktivieren können, einschließlich, ohne Einschränkung, Diensten Dritter, die von Ihnen oder auf Ihre Anweisung direkt in Ihr Konto integriert werden können.
1.2. Allgemeine Bedingungen; Zugang zu und Nutzung der Services
1.2.1 Während der Abonnementlaufzeit und vorbehaltlich der Einhaltung dieser Vereinbarung durch Sie und die Endnutzer haben Sie das eingeschränkte Recht, auf einen Service zuzugreifen und ihn im Einklang mit dem/den von Ihnen abonnierten Servicetarif(en) sowie allen anwendbaren eingesetzten Zugehörigen Services für Ihre internen Geschäftszwecke zu nutzen. Wir werden (a) Ihnen die Services und Servicedaten gemäß dieser Vereinbarung und den anwendbaren Bestellformularen zur Verfügung stellen; (b) Ihnen den anwendbaren Standard-Kundensupport für die Services kostenlos zur Verfügung stellen, wie auf der jeweiligen Website und in der Dokumentation beschrieben, und/oder erweiterten Support, sofern erworben; (c) wirtschaftlich angemessene Anstrengungen unternehmen, um die Services 24 Stunden am Tag, 7 Tage die Woche verfügbar zu machen, außer (i) während geplanter Ausfallzeiten für Upgrades und Wartung der Services (über die wir Sie mit wirtschaftlich angemessenen Anstrengungen im Voraus sowohl über unsere Website als auch durch eine Mitteilung an den Kontoinhaber und die Bevollmächtigten informieren) („Geplante Ausfallzeit“); und (ii) bei Nichtverfügbarkeit aufgrund von Umständen außerhalb unserer angemessenen Kontrolle, einschließlich beispielsweise höherer Gewalt, behördlicher Maßnahmen, Überschwemmung, Feuer, Erdbeben, zivilen Unruhen, Terrorakten, Streiks oder anderer Arbeitskonflikte (mit Ausnahme solcher, an denen unsere Mitarbeiter beteiligt sind), Ausfall oder Verzögerung eines Internetdienstanbieters, Diensten Dritter oder Handlungen Dritter, einschließlich, ohne Einschränkung, Denial-of-Service-Angriffen („Fall höherer Gewalt“). Secure Privacy behält sich das Recht vor, Ihre Nutzung der Secure Privacy Services zu überwachen und regelmäßig zu prüfen, um sicherzustellen, dass Ihre Nutzung der Vereinbarung und den Servicetarif-Beschränkungen auf unserer Website entspricht. Sollte Secure Privacy feststellen, dass Sie die Vereinbarung oder die Servicetarif-Beschränkungen auf unserer Website nicht einhalten, behält sich Secure Privacy das Recht vor, Ihnen diese Nutzung zusätzlich zu anderen uns zur Verfügung stehenden Rechtsbehelfen in Rechnung zu stellen, und Sie erklären sich hiermit bereit, dafür zu bezahlen.
1.2.2 Sie dürfen die Services nicht dazu nutzen, über ein einziges Konto Kundendienst-, Support- oder andere ausgelagerte Geschäftsprozessdienstleistungen im Namen von mehr als einem Dritten (außer verbundenen Unternehmen) zu erbringen. Unbeschadet des Vorstehenden unterliegt Ihr Recht auf Zugang zu und Nutzung der API auch den von Secure Privacy von Zeit zu Zeit in Bezug auf die API eingeführten Beschränkungen und Richtlinien, wie in der Dokumentation dargelegt oder Ihnen anderweitig schriftlich mitgeteilt.
1.2.3 Secure Privacy kann Ratenbegrenzungen, Nutzungskontingente und andere technische Beschränkungen für den Zugang zu den Services, einschließlich der API, auferlegen und durchsetzen, um Sicherheit, Stabilität und zuverlässige Leistung für alle Kunden zu gewährleisten. Die aktuellen Ratenbegrenzungen und anwendbaren Nutzungsschwellenwerte sind in der Dokumentation beschrieben und können von Secure Privacy von Zeit zu Zeit nach angemessener Vorankündigung, auch durch Aktualisierung der Dokumentation, angepasst werden.
Wenn Sie oder Endnutzer die anwendbaren Grenzwerte überschreiten, kann Secure Privacy Anfragen vorübergehend drosseln, verzögern oder ablehnen (einschließlich durch Rückgabe von HTTP-429-„Too Many Requests“-Antworten und anwendbarer Antwort-Header wie Retry-After) oder den Zugang zu den betroffenen Services anderweitig einschränken. Wiederholte oder übermäßige Verstöße können zu den in Abschnitt 1.7.3 genannten Maßnahmen führen.
Sie sind dafür verantwortlich, Ihre Integrationen und Systeme so zu gestalten, dass sie mit Ratenbegrenzungsantworten umgehen können und die veröffentlichten Grenzwerte einhalten.
1.2.4 Für die ordnungsgemäße Übertragung der Services ist eine schnelle Internetverbindung erforderlich. Sie sind dafür verantwortlich, die Netzwerkverbindungen zu beschaffen und aufrechtzuerhalten, die Ihr Netzwerk mit den Services verbinden, einschließlich, aber nicht beschränkt auf „Browser“-Software, die von Secure Privacy verwendete Protokolle unterstützt, einschließlich des Transport-Layer-Security-Protokolls (TLS) oder anderer von Secure Privacy akzeptierter Protokolle, und die Verfahren für den Zugriff auf Services, die solche Protokolle unterstützen, einzuhalten. Wir sind nicht dafür verantwortlich, Sie oder Endnutzer über Upgrades, Fehlerbehebungen oder Verbesserungen einer solchen Software zu informieren oder für eine Kompromittierung von Daten, einschließlich Servicedaten, die über Computernetzwerke oder Telekommunikationseinrichtungen (einschließlich, aber nicht beschränkt auf das Internet) übertragen werden, die nicht in unserem Eigentum stehen, von uns betrieben oder kontrolliert werden. Wir übernehmen keine Verantwortung für die Zuverlässigkeit oder Leistung von Verbindungen im Sinne dieses Abschnitts.
1.2.5 Zusätzlich zur Einhaltung der übrigen in dieser Vereinbarung nachstehend genannten Bedingungen und Beschränkungen erklären Sie sich damit einverstanden, (a) die Services nicht zu lizenzieren, unterzulizenzieren, zu verkaufen, weiterzuverkaufen, zu vermieten, zu verpachten, zu übertragen, abzutreten, zu verteilen, im Timesharing-Verfahren bereitzustellen oder anderweitig kommerziell zu verwerten oder Dritten zur Verfügung zu stellen, außer zur Förderung Ihrer internen Geschäftszwecke, soweit dies in dieser Vereinbarung ausdrücklich gestattet ist; (b) die Services nicht zu nutzen, um im Auftrag Dritter, die nicht Bevollmächtigte oder Endnutzer sind, Daten zu verarbeiten; (c) die Services nicht zu verändern, anzupassen, zurückzuentwickeln oder zu hacken oder anderweitig zu versuchen, unbefugten Zugriff auf die Services oder damit verbundene Systeme oder Netzwerke zu erlangen; (d) keine Sponsoring- oder Assoziierungsbeziehung mit Secure Privacy fälschlich zu behaupten; (e) die Services nicht in einer rechtswidrigen Weise zu nutzen, einschließlich, aber nicht beschränkt auf die Verletzung der Persönlichkeitsrechte einer Person; (f) die Services nicht zu nutzen, um unaufgeforderte oder unbefugte Massen-E-Mails, Junk-Mails, Spam, Schneeballsysteme oder andere Formen doppelter oder unaufgeforderter Nachrichten zu versenden; (g) die Services nicht zu nutzen, um Dateien, Materialien, Daten, Texte, Audio-, Video-, Bildinhalte oder andere Inhalte zu speichern oder zu übertragen, die die Rechte des geistigen Eigentums Dritter verletzen; (h) die Services nicht in einer Weise zu nutzen, die die Integrität oder Leistung der Services und ihrer Komponenten beeinträchtigt oder stört; (i) nicht zu versuchen, den Quellcode einer die Services bildenden Software zu entschlüsseln, zu dekompilieren, zurückzuentwickeln oder anderweitig zu ermitteln; (j) die Services nicht zu nutzen, um wissentlich Inhalte zu veröffentlichen, zu übertragen, hochzuladen, zu verlinken, zu senden oder zu speichern, die rechtswidrig, rassistisch, hasserfüllt, beleidigend, verleumderisch, obszön oder diskriminierend sind; (k) die Services nicht zu nutzen, um wissentlich Viren, Malware, Trojaner, Zeitbomben oder andere ähnliche schädliche Software („Schadsoftware“) zu veröffentlichen, zu übertragen, hochzuladen, zu verlinken, zu senden oder zu speichern; (l) kein automatisiertes System zu verwenden oder zu starten, das auf einen Service zugreift (z. B. ein Bot), in einer Weise, die einem Service-Server in einem bestimmten Zeitraum mehr Anfragenachrichten sendet, als eine Person in demselben Zeitraum mit einem herkömmlichen Online-Webbrowser vernünftigerweise erzeugen könnte; (m) nicht zu versuchen, die Services entgegen dieser Vereinbarung zu nutzen, oder sie entgegen dieser Vereinbarung zu nutzen; (n) unsere Richtlinie zur zulässigen Nutzung nicht zu verletzen; oder (o) nicht zu versuchen, Ratenbegrenzungen, Kontingente, Drosselungsmechanismen, Caching-Kontrollen oder andere von Secure Privacy implementierte Schutzmaßnahmen zu umgehen, zu deaktivieren, zu stören oder zu unterlaufen.
1.2.6 Zusätzlich zu unseren hierin dargelegten Rechten behalten wir uns das Recht vor, nach unserem angemessenen Ermessen den Zugang zu und die Nutzung eines Service durch Sie vorübergehend auszusetzen, wenn wir Schadsoftware vermuten oder feststellen, die mit Ihrem Konto oder der Nutzung eines Service durch Sie oder Endnutzer in Verbindung steht.
1.2.7 Sie erkennen an, dass Secure Privacy die Merkmale und Funktionen der Services während der Abonnementlaufzeit jederzeit und nach eigenem alleinigen Ermessen ändern kann.
1.2.8 Sie dürfen nicht auf die Services zugreifen, wenn Sie ein direkter Wettbewerber von Secure Privacy sind, außer mit vorheriger schriftlicher Zustimmung von Secure Privacy. Sie dürfen nicht auf die Services zugreifen, um Leistung, Verfügbarkeit oder Funktionalität zu überwachen oder zu Benchmarking- oder Wettbewerbszwecken.
1.2.9 Wenn Sie sich für einen kostenlosen Test eines der Services registrieren, stellen wir Ihnen diesen Service auf Testbasis kostenlos zur Verfügung bis zum frühesten der folgenden Zeitpunkte: (a) dem Ende des kostenlosen Testzeitraums, für den Sie sich zur Nutzung des jeweiligen Service registriert haben; (b) dem Startdatum eines von Ihnen für diesen Service erworbenen Abonnements; oder (c) der Beendigung des Tests durch uns nach unserem alleinigen Ermessen. Zusätzliche Testbedingungen können auf der Registrierungsseite für den Test erscheinen. Etwaige solche zusätzlichen Bedingungen werden durch Bezugnahme in diese Vereinbarung einbezogen und sind rechtlich bindend.
Sämtliche Servicedaten, die Sie während Ihres kostenlosen Tests in einen Service eingeben, sowie sämtliche Konfigurationen oder Anpassungen, die von oder für Sie an einem Service vorgenommen werden, gehen unwiderruflich verloren, sofern Sie nicht vor Ablauf des kostenlosen Testzeitraums ein Abonnement für denselben, vom Test erfassten Service erwerben oder den jeweiligen Service anderweitig erwerben.
1.2.10 Von Zeit zu Zeit können wir Ihnen Beta-Services kostenlos zur Verfügung stellen. Sie können sich nach Ihrem alleinigen Ermessen dafür entscheiden, solche Beta-Services zu testen. Beta-Services sind ausschließlich für Evaluierungszwecke und nicht für den Produktiveinsatz bestimmt, unterliegen nicht dem regulären Kundensupport und können zusätzlichen Bedingungen unterliegen, die Ihnen vorgelegt werden. Beta-Services gelten nicht als „Services“ im Sinne dieser Vereinbarung; jedoch gelten sämtliche Beschränkungen, unser Rechtsvorbehalt und Ihre Pflichten in Bezug auf die Services sowie die Nutzung von Diensten Dritter gleichermaßen für Ihre Nutzung von Beta-Services. Sofern nicht anders angegeben, endet jeder Testzeitraum für Beta-Services zum frühesten der folgenden Zeitpunkte: ein Jahr nach Beginn des Testzeitraums oder dem Datum, an dem eine Version der Beta-Services ohne die entsprechende Beta-Services-Bezeichnung allgemein verfügbar wird. Wir können Beta-Services jederzeit nach unserem alleinigen Ermessen einstellen und sie unter Umständen nie allgemein verfügbar machen. Wir übernehmen keine Haftung für Schäden, die aus oder im Zusammenhang mit einem Beta-Service entstehen.
1.2.11. Die von Ihren Besuchern erteilte Einwilligung wird als Teil Ihres Abonnements bei uns in Ihrem Konto gespeichert. Sie sollten sich bewusst sein, dass wir die von Ihren Besuchern erteilte Einwilligung nur für einen begrenzten Zeitraum speichern. Wir entfernen die in Ihrem Konto gespeicherte Einwilligung 12 Monate nach dem Datum ihrer Speicherung. Sie erkennen an, dass Sie die von Ihren Besuchern erteilte Einwilligung nach Ablauf des Speicherzeitraums für die Einwilligung möglicherweise erneuern müssen.
1.2.12. Sie erkennen an, dass sich die Anzahl der in Ihrem Konto gespeicherten Einwilligungen nach dem von Ihnen abonnierten Servicetarif richtet. Dementsprechend können Sie bei den Tarifen Basic, Plus und Business 100.000 Einwilligungen pro Konto und Monat speichern, während Sie beim Tarif Enterprise berechtigt sind, 1.000.000 Einwilligungen pro Konto und Monat zu speichern.
1.3. Vertraulichkeit; Sicherheit und Datenschutz
1.3.1 Vorbehaltlich der in dieser Vereinbarung ausdrücklich erteilten Erlaubnisse schützt jede Partei die Vertraulichen Informationen der jeweils anderen Partei vor unbefugter Nutzung, unbefugtem Zugriff oder unbefugter Offenlegung in derselben Weise, wie sie ihre eigenen Vertraulichen Informationen schützt, mindestens jedoch mit angemessener Sorgfalt. Sofern in dieser Vereinbarung nicht ausdrücklich anders gestattet, darf jede von uns die Vertraulichen Informationen der jeweils anderen Partei ausschließlich zur Ausübung unserer jeweiligen Rechte und Erfüllung unserer jeweiligen Pflichten aus dieser Vereinbarung nutzen und diese Vertraulichen Informationen (a) ausschließlich gegenüber dem Personal offenlegen, das diese Vertraulichen Informationen für solche Zwecke kennen muss und zur Wahrung der Vertraulichkeit sowie zum Unterlassen des Missbrauchs dieser Vertraulichen Informationen verpflichtet ist; (b) soweit erforderlich, um einer Anordnung oder Vorladung einer Verwaltungsbehörde oder eines zuständigen Gerichts nachzukommen; oder (c) soweit angemessen erforderlich, um geltendem Recht oder geltenden Vorschriften nachzukommen. Die Bestimmungen dieses Abschnitts gehen jeder zwischen den Parteien bestehenden Geheimhaltungsvereinbarung vor, die die Vertraulichkeit und Sicherheit der Servicedaten regeln soll, und eine solche Vereinbarung entfaltet in Bezug auf die Servicedaten keine weitere Wirkung.
1.3.2 Secure Privacy hält angemessene administrative, physische und technische Schutzmaßnahmen zum Schutz der Sicherheit, Vertraulichkeit und Integrität der Servicedaten aufrecht. Diese Schutzmaßnahmen umfassen unter anderem Maßnahmen zur Verhinderung von Zugriff, Nutzung, Änderung oder Offenlegung der Servicedaten durch das Personal, außer (a) zur Bereitstellung der Services und zur Vorbeugung oder Behebung von Service-, Support- oder technischen Problemen; (b) zur Einhaltung dieser Vereinbarung oder geltenden Rechts; oder (c) soweit Sie dies ausdrücklich schriftlich gestatten.
1.3.3 Soweit Servicedaten personenbezogene Daten darstellen, vereinbaren Sie und Secure Privacy hiermit, dass Sie als Verantwortlicher und die jeweilige Einheit innerhalb von Secure Privacy als Auftragsverarbeiter im Sinne des Anwendbaren Datenschutzrechts gelten. Sofern von Secure Privacy nicht ausdrücklich anders vereinbart, können Servicedaten von Secure Privacy oder dessen jeweils autorisierten Drittdienstleistern in der EU, den USA oder anderen Orten weltweit gehostet werden. Unter keinen Umständen gilt eine Einheit innerhalb von Secure Privacy in Bezug auf Servicedaten nach dem Anwendbaren Datenschutzrecht oder einem einschlägigen Gesetz oder einer einschlägigen Vorschrift eines Mitgliedstaats im Sinne des Anwendbaren Datenschutzrechts als Verantwortlicher. Personenbezogene Daten werden gemäß unserer Datenschutzerklärung verarbeitet.
1.3.4 Sie erklären sich damit einverstanden, dass Secure Privacy und die von Secure Privacy zur Unterstützung bei der Bereitstellung der Services eingesetzten Unterauftragsverarbeiter berechtigt sind, auf Ihr Konto zuzugreifen und Servicedaten zu nutzen, zu verändern, zu vervielfältigen, zu verbreiten, anzuzeigen und offenzulegen, soweit dies zur Bereitstellung der Services erforderlich ist, einschließlich, ohne Einschränkung, als Reaktion auf Ihre Support-Anfragen. Etwaigen von Secure Privacy eingesetzten Unterauftragsverarbeitern wird nur der Zugang zu Ihrem Konto und den Servicedaten gewährt, der zur Bereitstellung der Services angemessen erforderlich ist, und sie unterliegen Vertraulichkeitspflichten, die wirtschaftlich angemessen und mit den beschriebenen Standards im Wesentlichen konsistent sind.
1.3.5 Sie erkennen an, dass Secure Privacy essenzielle Cookies verwendet, damit die Anwendung funktioniert. Wir behalten uns das Recht vor, jederzeit Änderungen an diesen Nutzungsbedingungen oder unserer Datenschutzerklärung in Bezug auf Cookies vorzunehmen. Derzeit verwendet Secure Privacy die folgenden Arten von Cookies:
- ss-id-Cookies – temporäre Cookies zur Erfassung von Informationen während Ihrer Sitzung auf den Websites darüber, wie Sie diese nutzen. Diese Cookies bestehen nur bis zum Ende Ihrer Sitzung auf den Websites. Sie werden gelöscht, wenn Sie die Websites verlassen.
- ss-pid – persistente Cookies zur Erfassung von Informationen während Ihrer Sitzung auf den Websites darüber, wie Sie diese nutzen. Diese Cookies verbleiben nach dem Ende Ihrer Sitzung auf Ihrem Computer und nutzen die erfassten Daten, um Ihre Erfahrung bei Ihrer Rückkehr auf die Websites zu verbessern.
- _lr_uf_ – essenzielles Cookie, das von Logrocket in unserer Anwendung zu Support- und Debugging-Zwecken verwendet wird. Dient zur Speicherung grundlegender Informationen über die Sitzung(en) des Nutzers.
- _lr_tabs_ – essenzielles Cookie, das von Logrocket in unserer Anwendung zu Support- und Debugging-Zwecken verwendet wird. Dient zur Speicherung grundlegender Informationen über die Sitzung(en) des Nutzers.
- _lr_hb_ – essenzielles Cookie, das von Logrocket in unserer Anwendung zu Support- und Debugging-Zwecken verwendet wird. Dient zur Speicherung grundlegender Informationen über die Sitzung(en) des Nutzers.
1.3.6 Sie erkennen an, dass Secure Privacy lokalen Speicher (Local Storage) verwendet, damit der Service auf einer Website funktioniert. Wir behalten uns das Recht vor, jederzeit Änderungen an diesen Nutzungsbedingungen oder unserer Datenschutzerklärung in Bezug auf Cookies vorzunehmen. Derzeit verwendet Secure Privacy die folgenden Arten von lokalem Speicher:
1. s_e_c_u_r_e_k_e_y – zur Erfassung der ausgewählten Präferenzen, wenn die Nutzung von Services und Cookies zugestimmt oder abgelehnt wird.
1.3.7. Secure Privacy verarbeitet Ihre personenbezogenen Daten zum Zweck der Durchführung dieser Nutzungsbedingungen und der Auftragsverarbeitungsvereinbarung sowie zur Bereitstellung von Kundensupport. Zu den verarbeiteten Kategorien personenbezogener Daten zählen Ihre E-Mail-Adresse und Ihr Name.
1.4. Rechte des geistigen Eigentums
Jede Partei behält sämtliche Rechte, Titel und Ansprüche an all ihren jeweiligen Patenten, Erfindungen, Urheberrechten, Marken, Domainnamen, Geschäftsgeheimnissen, Know-how und sonstigen Rechten des geistigen Eigentums und/oder sonstigen Eigentumsrechten (zusammen die „Rechte des geistigen Eigentums“). Die Ihnen, Bevollmächtigten und Endnutzern eingeräumten Rechte zur Nutzung der Service(s) im Rahmen dieser Vereinbarung begründen keine zusätzlichen Rechte an den Service(s) oder an damit verbundenen Rechten des geistigen Eigentums. Vorbehaltlich lediglich der hierin ausdrücklich genannten eingeschränkten Zugriffs- und Nutzungsrechte an den Service(s) verbleiben sämtliche Rechte, Titel und Ansprüche an den Services sowie an sämtlicher Hardware, Software und anderen Komponenten, die zur Bereitstellung der Services verwendet werden, einschließlich aller damit verbundenen Rechte des geistigen Eigentums, bei Secure Privacy und stehen ausschließlich Secure Privacy zu. Secure Privacy erhält eine kostenlose, weltweite, übertragbare, unterlizenzierbare (über mehrere Ebenen), abtretbare, unwiderrufliche und dauerhafte Lizenz, um Vorschläge, Verbesserungsvorschläge, Empfehlungen oder sonstiges Feedback, das wir von Ihnen, Bevollmächtigten, Endnutzern oder anderen in Ihrem Namen handelnden Dritten erhalten, umzusetzen, zu nutzen, zu verändern, kommerziell zu verwerten und/oder in die Services zu integrieren oder anderweitig zu verwenden.
Sie erklären sich damit einverstanden, dass Secure Privacy Ihren Namen und Ihr Logo, unabhängig davon, ob diese als Marke eingetragen sind, auf den Websites von Secure Privacy sowie als Teil einer allgemeinen Kundenliste von Secure Privacy zur Verwendung und Bezugnahme in Unternehmens-, Werbe- und Marketingmaterialien nutzen darf. Sie erkennen hiermit ausdrücklich an und stimmen zu, dass unsere Nutzung Ihres Namens und Logos keine Verletzung Ihrer Rechte, einschließlich Rechte des geistigen Eigentums, darstellt.
Wenn Sie die Nutzung unserer Services einstellen, können wir nach unserem alleinigen Ermessen Ihren Namen und Ihr Logo von den Websites von Secure Privacy und aus unserer allgemeinen Kundenliste zur Verwendung und Bezugnahme in Unternehmens-, Werbe- und Marketingmaterialien entfernen. Ungeachtet des Vorstehenden können wir nach unserem alleinigen Ermessen Ihren Namen und Ihr Logo weiterhin verwenden, sofern wir ausdrücklich auf Sie als unseren ehemaligen Kunden verweisen, auf den Websites von Secure Privacy sowie als Teil einer allgemeinen Kundenliste zur Verwendung und Bezugnahme in Unternehmens-, Werbe- und Marketingmaterialien.
1.5. Dienste Dritter
Secure Privacy kann Dienste Dritter als Teil des Service nutzen. Ihr Zugang zu und Ihre Nutzung von Diensten Dritter unterliegen ausschließlich den Geschäftsbedingungen solcher Dienste Dritter, und wir befürworten solche Dienste Dritter nicht, sind nicht dafür verantwortlich oder haftbar und geben keine Zusicherungen zu irgendeinem Aspekt solcher Dienste Dritter ab, einschließlich, ohne Einschränkung, ihres Inhalts oder der Art und Weise, wie sie Daten (einschließlich Servicedaten) handhaben, schützen, verwalten oder verarbeiten, oder zu einer Interaktion zwischen Ihnen und dem Anbieter solcher Dienste Dritter. Wir können die fortdauernde Verfügbarkeit solcher Funktionen von Diensten Dritter nicht garantieren und können den Zugang dazu einstellen, ohne Ihnen dadurch Anspruch auf eine Rückerstattung, Gutschrift oder Entschädigung durch Dritte zu geben, wenn beispielsweise und ohne Einschränkung der Anbieter eines Dienstes Dritter den Dienst Dritter nicht mehr in einer für uns akzeptablen Weise zur Interoperation mit dem entsprechenden Service zur Verfügung stellt. Sie verzichten unwiderruflich auf jegliche Ansprüche gegen Secure Privacy im Zusammenhang mit solchen Diensten Dritter. Wir haften nicht für Schäden oder Verluste, die durch oder im Zusammenhang mit Ihrer Aktivierung, Ihrem Zugriff auf oder Ihrer Nutzung solcher Dienste Dritter oder Ihrem Vertrauen auf die Datenschutzpraktiken, Datensicherheitsprozesse oder sonstigen Richtlinien solcher Dienste Dritter verursacht oder angeblich verursacht wurden. Möglicherweise müssen Sie sich für solche Dienste Dritter auf deren jeweiligen Websites registrieren oder anmelden. Durch die Aktivierung von Diensten Dritter gestatten Sie Secure Privacy ausdrücklich, Ihre Zugangsdaten sowie Servicedaten offenzulegen, soweit dies zur Ermöglichung der Nutzung oder Aktivierung solcher Dienste Dritter erforderlich ist.
1.6. Änderungen des Abrechnungstarifs und Zahlungen
1.6.1 Sofern auf einem Bestellformular, das auf diese Vereinbarung Bezug nimmt, nichts anderes angegeben ist, werden sämtliche mit Ihrem Zugang zu und Ihrer Nutzung eines Service verbundenen Gebühren bei Beginn Ihrer Abonnementlaufzeit in voller Höhe fällig, bezogen auf den Zeitpunkt, zu dem der Service erworben, abonniert oder anderweitig eingesetzt wird. Wenn Sie Ihre Abonnementgebühren oder andere auf einem Bestellformular angegebene Gebühren nicht innerhalb von fünf (5) Werktagen nach unserer Mitteilung an Sie, dass die Zahlung fällig oder überfällig ist, begleichen, oder wenn Sie Ihre Zahlungsinformationen nicht auf unsere Anfrage hin aktualisieren, können wir zusätzlich zu unseren sonstigen Rechtsbehelfen Ihren Zugang zu und Ihre Nutzung eines solchen Service durch Sie, Ihre Bevollmächtigten und Endnutzer aussetzen oder beenden.
1.6.2 Wenn Sie das im Tarif enthaltene Volumen an erfassten Website-Besuchern oder Einwilligungen überschreiten, können Sie über die in Ihrem Dashboard verfügbaren Einstellungen die automatische Abrechnung zusätzlicher Einwilligungen aktivieren. Ist die automatische Abrechnung aktiviert, wird jede überschreitende Nutzung gemäß der zum Zeitpunkt der Nutzung geltenden Preisgestaltung abgerechnet.
Ist die automatische Abrechnung nicht aktiviert und überschreiten Sie die Grenzen Ihres aktuellen Tarifs, behalten wir uns das Recht vor, Sie zu benachrichtigen und ein Upgrade auf einen höheren Tarif oder den Erwerb zusätzlicher Kapazität zu verlangen, um einen ununterbrochenen Zugang zu den Services fortzusetzen.
1.6.3 Wird Ihr Konto auf einen teureren Tarif hochgestuft, werden etwaige zusätzliche Abonnementgebühren im Zusammenhang mit einem solchen Abonnement-Upgrade anteilig über den verbleibenden Zeitraum Ihrer dann aktuellen Abonnementlaufzeit berechnet, Ihrem Konto belastet und bei Durchführung eines solchen Abonnement-Upgrades fällig und zahlbar. In jeder künftigen Abonnementlaufzeit spiegeln Ihre Abonnementgebühren derartige Abonnement-Upgrades wider.
1.6.4 Sofern nicht anders angegeben, enthalten unsere Gebühren keine Steuern, Abgaben, Zölle oder ähnliche staatliche Belastungen, einschließlich Mehrwert- oder Umsatzsteuern (zusammen „Steuern“).
1.6.5 Wenn Sie per Kreditkarte oder anderen bestimmten Zahlungsmitteln bezahlen, bieten die Services dem Kontoinhaber eine Schnittstelle zur Änderung der Kreditkarteninformationen (z. B. bei Kartenverlängerung). Der Kontoinhaber erhält bei jedem Zahlungseingang eine Quittung oder kann innerhalb der Services eine Quittung abrufen, um den Abonnementstatus nachzuverfolgen. Sie ermächtigen den Zahlungsdienstleister hiermit, Ihre Kreditkarte oder ein anderes Zahlungsmittel im Voraus periodisch gemäß den Bedingungen des für die Services geltenden Servicetarifs sowie für die periodischen, auf die von Ihnen abonnierten eingesetzten Zugehörigen Services anwendbaren Abonnementgebühren zu belasten, bis Ihr Abonnement der Services endet, und Sie erklären sich bereit, sämtliche so entstandenen Abonnementgebühren zu bezahlen.
1.7. Kündigung und Beendigung
1.7.1 Jede Partei kann sich dafür entscheiden, Ihr Konto und Abonnement eines Service zum Ende Ihrer dann aktuellen Abonnementlaufzeit zu beenden, indem sie gemäß dieser Vereinbarung dreißig (30) Kalendertage vor Ende einer solchen Abonnementlaufzeit eine Mitteilung übermittelt. Bei monatlichen Abonnements wird die Kündigung zum Ende der monatlichen Abonnementlaufzeit wirksam, in der die dreißigtägige (30) Kündigungsfrist abläuft. Sofern Ihr Konto und Abonnement eines Service nicht auf diese Weise beendet werden, verlängert sich Ihr Abonnement eines Service (einschließlich sämtlicher eingesetzter Zugehöriger Services) um eine Abonnementlaufzeit von derselben Dauer wie die dann ablaufende Abonnementlaufzeit.
1.7.2 Wenn Sie sich dafür entscheiden, Ihr Abonnement des Service zu kündigen oder Ihr Konto vor Ablauf Ihrer dann geltenden Abonnementlaufzeit zu beenden, werden Ihnen keine Rückerstattungen oder Gutschriften für Abonnementgebühren oder sonstige Gebühren oder Zahlungen gewährt.
1.7.3 Wir behalten uns das Recht vor, die Services (oder Teile davon), Ihr Konto oder Ihre und/oder die Rechte der Bevollmächtigten bzw. Endnutzer auf Zugang zu und Nutzung der Services jederzeit zu ändern, auszusetzen oder zu beenden sowie Servicedaten zu entfernen, zu deaktivieren und zu verwerfen, wenn wir der Auffassung sind, dass Sie oder Endnutzer gegen diese Vereinbarung verstoßen haben. Zur Klarstellung: Die Überschreitung veröffentlichter API-Ratenbegrenzungen oder der Versuch, technische Kontrollen zu umgehen, stellt einen Verstoß gegen diese Vereinbarung dar.
1.7.4 Eine Partei kann diese Vereinbarung aus wichtigem Grund kündigen (a) nach dreißig (30) Kalendertagen schriftlicher Mitteilung an die andere Partei über eine wesentliche Vertragsverletzung, wenn diese Verletzung bei Ablauf dieser Frist nicht behoben wurde; oder (b) wenn gegen die andere Partei ein Insolvenzantrag gestellt wird oder sie Gegenstand eines anderen Verfahrens im Zusammenhang mit Insolvenz, Zwangsverwaltung, Liquidation oder einer Abtretung zugunsten von Gläubigern wird.
1.7.5 Auf Ihren Antrag hin, den Sie innerhalb von dreißig (30) Kalendertagen nach dem Wirksamwerden der Kündigung oder dem Ablauf dieser Vereinbarung stellen, stellen wir Ihnen die Servicedaten zum Export oder Download zur Verfügung, wie in der Dokumentation vorgesehen. Nach Ablauf dieser 30-Tage-Frist sind wir nicht mehr verpflichtet, Servicedaten aufzubewahren oder bereitzustellen, und wir sind, wie in der Dokumentation dargelegt, berechtigt, sämtliche Kopien der Servicedaten in unseren Systemen oder anderweitig in unserem Besitz oder unter unserer Kontrolle zu löschen oder zu vernichten, sofern dies nicht gesetzlich untersagt ist.
1.7.6 Secure Privacy kann Ihr Konto mit sofortiger Wirkung aufgrund eines Verstoßes gegen diese Nutzungsbedingungen oder die Website-Nutzungsbedingungen kündigen.
1.8. Zusicherungen, Gewährleistungen und Haftungsausschlüsse
1.8.1 Jede Partei sichert zu, dass sie diese Vereinbarung freiwillig und wirksam abgeschlossen hat und über die rechtliche Befugnis dazu verfügt.
1.8.2 Außer wie hierin ausdrücklich vorgesehen, werden die Websites und die Services, einschließlich sämtlicher Server- und Netzwerkkomponenten, „wie besehen“ und „wie verfügbar“ bereitgestellt, ohne jegliche Gewährleistung, ausdrücklich oder stillschweigend, soweit gesetzlich zulässig, und wir schließen ausdrücklich sämtliche Gewährleistungen aus, ob ausdrücklich oder stillschweigend, einschließlich, aber nicht beschränkt auf stillschweigende Gewährleistungen der Marktgängigkeit, des Rechtsbestands, der Eignung für einen bestimmten Zweck und der Nichtverletzung von Rechten Dritter. Sie erkennen an, dass wir nicht gewährleisten, dass die Services unterbrechungsfrei, zeitgerecht, sicher, fehlerfrei oder frei von Viren oder anderer Schadsoftware sein werden, und dass keine von Ihnen von uns oder über die Services erhaltenen Informationen oder Ratschläge eine Gewährleistung begründen, die nicht ausdrücklich in dieser Vereinbarung genannt ist.
1.8.3 Sie erkennen hiermit an und stimmen zu, dass die Konfiguration des Ihnen im Rahmen der Services bereitgestellten Cookie-Banners, einschließlich der Funktion zur Blockierung von Cookies und Tracking, in Ihrer alleinigen Verantwortung liegt und dass wir keine Haftung für eine fehlerhafte Konfiguration oder eine Fehlfunktion des Cookie-Banners und/oder der Funktion zur Blockierung von Cookies und Tracking übernehmen.
1.8.4 Sie erkennen ausdrücklich an und stimmen zu, dass die Nutzung unserer Services in Ihrer alleinigen Verantwortung liegt und in Ihrem Ermessen erfolgt. Sie erkennen an und verstehen, dass der Zweck der Services darin besteht, Ihren Compliance-Prozess effizienter zu gestalten. Secure Privacy wird das Recht niemals auf Ihren Sachverhalt anwenden und/oder als Rechtsberater fungieren. Wir sind keine Anwaltskanzlei oder Rechtsberatungsgesellschaft und erbringen keine Dienstleistungen, die von einem Rechtsanwalt oder anderem Personal mit juristischer Zulassung erbracht werden. Unsere Services sind nicht spezifisch, nicht unmittelbar und schlagen keine konkrete Vorgehensweise vor. Folglich erkennen Sie an und akzeptieren, dass unsere Services unter keinen Umständen als Rechtsberatung ausgelegt werden können.
1.9. Haftungsbeschränkung und Freistellung
1.9.1 Unter keinen Umständen und nach keiner Rechtstheorie (sei es vertraglich, deliktisch, aufgrund von Fahrlässigkeit oder anderweitig) haften wir oder unsere verbundenen Unternehmen, leitenden Angestellten, Geschäftsführer, Mitarbeiter, Vertreter, Dienstleister, Lieferanten oder Lizenzgeber Ihnen oder einem Dritten gegenüber für entgangenen Gewinn, entgangene Verkäufe oder Geschäfte, Datenverlust, Geschäftsunterbrechung, Verlust des Geschäftswerts oder für irgendeine Art von indirekten, zufälligen, besonderen, exemplarischen, Folge- oder Strafschäden oder sonstigen Verlusten oder Schäden, die Ihnen oder einem Dritten im Zusammenhang mit dieser Vereinbarung, den Services oder den Beratungsleistungen entstehen, unabhängig davon, ob wir auf die Möglichkeit solcher Schäden hingewiesen wurden oder sie hätten vorhersehen können.
1.9.2 Ungeachtet gegenteiliger Bestimmungen in dieser Vereinbarung übersteigt die Gesamthaftung von Secure Privacy Ihnen oder einem Dritten gegenüber, die sich aus dieser Vereinbarung oder anderweitig im Zusammenhang mit einem Abonnement, der Nutzung oder dem Einsatz der Services ergibt, keinesfalls die von Ihnen für solche Services während der zwölf (12) Monate vor dem ersten Ereignis oder Vorfall, der zu einer solchen Haftung führt, gezahlten Abonnementgebühren.
1.9.3 Secure Privacy stellt ein Tool zur Erfassung und Verwaltung der Nutzereinwilligung auf Websites bereit. Dieses Tool wird „wie besehen“ und ohne Gewährleistung jeglicher Art, ausdrücklich oder stillschweigend, bereitgestellt. Sie verstehen, dass die Einhaltung des anwendbaren Datenschutzrechts eine vielschichtige Angelegenheit ist, die sich in sämtlichen Prozessen und Tätigkeitsbereichen Ihres Unternehmens widerspiegelt, nicht nur auf Ihrer Website. Darüber hinaus garantiert ein Mechanismus zur Verwaltung der Nutzereinwilligung auf einer Website allein nicht die vollständige Einhaltung des anwendbaren Datenschutzrechts oder anderer staatlicher, nationaler oder internationaler Rechtsvorschriften durch die Website. Secure Privacy garantiert daher nicht und haftet nicht für die Einhaltung des anwendbaren Datenschutzrechts durch Ihre Website und/oder Ihr Unternehmen und die Datenverarbeitungstätigkeiten, für die die Nutzereinwilligung erfasst wird, und es liegt in Ihrer alleinigen Verantwortung, eine solche Einhaltung sicherzustellen.
1.9.4 Es liegt in unserem Ermessen, zu entscheiden, wann Nutzereinwilligungen aus unserem Speicher gelöscht werden. Nutzer können sich ebenfalls jederzeit dafür entscheiden, die Einwilligungen zu löschen. Wir schließen ausdrücklich jegliche Haftung für die Löschung von Einwilligungen aus unserem Speicher aus, unabhängig davon, ob diese von uns oder vom Nutzer vorgenommen wird.
1.9.5 Etwaige Ansprüche oder Schäden, die Sie gegenüber Secure Privacy geltend machen können, sind ausschließlich gegenüber Secure Privacy und nicht gegenüber einer anderen Einheit oder deren leitenden Angestellten, Geschäftsführern, Vertretern oder Partnern durchsetzbar.
1.9.6 Sie erklären sich bereit, Secure Privacy, seine verbundenen Unternehmen und deren jeweilige Geschäftsführer, leitende Angestellte, Mitarbeiter und Partner von sämtlichen Ansprüchen und Aufwendungen, einschließlich Anwaltskosten, die sich aus Ihrer Nutzung der Websites ergeben, zu verteidigen, freizustellen und schadlos zu halten. Secure Privacy behält sich das Recht vor, die alleinige Verteidigung eines Anspruchs zu übernehmen, für den wir gemäß diesem Abschnitt zur Freistellung berechtigt sind. In einem solchen Fall stellen Sie Secure Privacy die angemessenerweise angeforderte Mitwirkung zur Verfügung.
1.10 Anwendbares Recht und Streitbeilegung
Diese Nutzungsbedingungen unterliegen dänischem Recht und sind nach diesem auszulegen. Etwaige Streitigkeiten, die sich aus diesen Nutzungsbedingungen ergeben, werden von den Gerichten in Kopenhagen, Dänemark, beigelegt.
2.0 Unterauftragsverarbeiter
Secure Privacy setzt bestimmte Unterauftragsverarbeiter und Content-Delivery-Netzwerke ein, um bei der Bereitstellung der Services zu unterstützen.
Was ist ein Unterauftragsverarbeiter:
Ein Unterauftragsverarbeiter ist ein Auftragsverarbeiter, der von Secure Privacy beauftragt wird und Zugang zu Servicedaten (die personenbezogene Daten enthalten können) hat oder potenziell haben wird bzw. diese verarbeitet. Secure Privacy setzt verschiedene Arten von Unterauftragsverarbeitern ein, um verschiedene Funktionen wahrzunehmen, wie in den nachstehenden Tabellen erläutert.
Sorgfaltsprüfung:
Secure Privacy verpflichtet sich, ein wirtschaftlich angemessenes Auswahlverfahren anzuwenden, mit dem es die Sicherheits-, Datenschutz- und Vertraulichkeitspraktiken vorgeschlagener Unterauftragsverarbeiter bewertet, die Zugang zu Servicedaten haben oder haben könnten bzw. diese verarbeiten.
Infrastruktur-Unterauftragsverarbeiter – Speicherung von Servicedaten
Secure Privacy besitzt oder kontrolliert den Zugang zu der Infrastruktur, die Secure Privacy zum Hosten der in die Services eingegebenen Servicedaten nutzt, sofern nachstehend nicht anders angegeben. Derzeit befinden sich die Produktionssysteme von Secure Privacy für die Services in der EU (Niederlande).
| Name der Einheit | Art der Einheit | Land der Einheit |
|---|---|---|
| Name der Einheit | Art der Einheit | Land der Einheit |
| Microsoft Azure | Cloud-Service-Anbieter | Niederlande |
| Amazon AWS | Cloud-Service-Anbieter | Deutschland |
Dienstspezifische Unterauftragsverarbeiter
Secure Privacy arbeitet mit bestimmten Dritten zusammen, um spezifische Funktionen innerhalb der Services bereitzustellen. Die Liste der Unterauftragsverarbeiter ist verfügbar unter https://secureprivacy.ai/subprocessors. Um die entsprechende Funktionalität bereitzustellen, greifen diese Unterauftragsverarbeiter auf Servicedaten zu. Ihre Nutzung ist auf die angegebenen Services und Zwecke beschränkt.
Content-Delivery-Netzwerke
Wie oben erläutert, können die Services von Secure Privacy Content-Delivery-Netzwerke („CDNs“) nutzen, um die Services bereitzustellen, aus Sicherheitsgründen und zur Optimierung der Inhaltsauslieferung. CDNs haben keinen Zugang zu Servicedaten, sind jedoch üblicherweise verwendete, verteilte Systeme von Diensten, die Inhalte basierend auf dem geografischen Standort der auf die Inhalte zugreifenden Person und dem Ursprung des Inhaltsanbieters ausliefern. An Website-Besucher ausgelieferte Website-Inhalte und Domainnamen-Informationen können bei einem CDN gespeichert werden, um die Übertragung zu beschleunigen, und über ein CDN übertragene Informationen können von diesem CDN abgerufen werden, um dessen Funktionen zu ermöglichen. Im Folgenden wird die Nutzung von CDNs durch die Services von Secure Privacy beschrieben.
| CDN-Anbieter | Services, die das CDN nutzen | CDN-Standort | Beschreibung der CDN-Services |
|---|---|---|---|
| CDN-Anbieter | Services, die das CDN nutzen | CDN-Standort | Beschreibung der CDN-Services |
| Cloudflare | Alle Services | Weltweit | Die Services von Cloudflare umfassen ein Content-Distribution-Netzwerk, ein Domain-Name-System-Netzwerk, Web-Content-Optimierung, eine Web Application Firewall, IP-Reputationsfilterung sowie Schutz vor Distributed-Denial-of-Service-Angriffen. |
Richtlinie zur Datenlöschung
Die Richtlinie von Secure Privacy zur Datenlöschung (die unter der Klausel „Kontokündigung oder -beendigung“ dargelegt ist) beschreibt, wie die Servicedaten unserer Abonnenten im Zusammenhang mit der Kündigung, Beendigung oder Migration eines Kontos innerhalb der hierin beschriebenen Services von Secure Privacy gelöscht werden.
Löschung von Servicedaten aufgrund von Kontokündigung oder -beendigung
Zwei (2) Jahre nachdem Ihr Konto für einen der von uns bereitgestellten Services gekündigt oder beendet wurde; oder ein (1) Jahr nachdem Ihr Test für einen der Services geendet hat (sofern Sie kein Abonnement für diesen Service erworben haben), beginnt ein automatisierter Prozess, der Ihre Servicedaten für den gekündigten Service dauerhaft löscht.
AUFTRAGSVERARBEITUNGSVEREINBARUNG
Diese Auftragsverarbeitungsvereinbarung (AVV) ist ein Zusatz zu den Nutzungsbedingungen zwischen Secure Privacy und dem Abonnenten (Vereinbarung). Die Bereitstellung der Secure Privacy Services (die „Services“) beinhaltet die Verarbeitung personenbezogener Daten durch Secure Privacy im Auftrag des Abonnenten. Die Bestimmungen dieser AVV regeln die Verarbeitung personenbezogener Daten durch Secure Privacy für sämtliche im Rahmen dieser Vereinbarung erbrachten Services.
Die Parteien vereinbaren, dass Secure Privacy für sämtliche personenbezogenen Daten, die infolge oder gemäß der Vereinbarung verarbeitet werden, Auftragsverarbeiter ist und personenbezogene Daten im Auftrag des Abonnenten verarbeitet und nichts unternehmen darf, was dazu führen könnte, dass der Abonnent gegen geltendes Datenschutzrecht verstößt.
Begriffsbestimmungen
„Personenbezogene Daten“ bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (die „betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, einer Kennnummer, Standortdaten, einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind;
„Verarbeitung“ bezeichnet jeden mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Erfassen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung;
„Auftragsverarbeiter“ bezeichnet eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet;
„Datenschutzrecht“ bezeichnet sämtliche anwendbaren Gesetze und Vorschriften zur Verarbeitung personenbezogener Daten und zum Datenschutz, einschließlich der Datenschutz-Grundverordnung der EU (2016/679/EG), sowie sämtliche Gesetze und Vorschriften zu deren Umsetzung oder auf deren Grundlage sowie jede Änderung oder Neufassung davon;
„Verletzung des Schutzes personenbezogener Daten“ bezeichnet eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust oder zur Veränderung, ob unbeabsichtigt oder unrechtmäßig, oder zur unbefugten Offenlegung von bzw. zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf andere Weise verarbeitet wurden.
„Unterauftragsverarbeiter“ bezeichnet jeden von Secure Privacy mit der Verarbeitung personenbezogener Daten beauftragten Auftragsverarbeiter.
Weisungen
Der Abonnent weist Secure Privacy hiermit an, personenbezogene Daten zum Zweck der Bereitstellung des SAAS-Service zu verarbeiten. Der SAAS-Service ist ein Service, bei dem der Abonnent Secure Privacy beauftragt, auf den Websites des Abonnenten eine Lösung zur Verwaltung von Cookie-/Plugin-Einwilligungen zu hosten. Die Verarbeitung personenbezogener Daten durch Secure Privacy betrifft in erster Linie Folgendes: Secure Privacy stellt dem Abonnenten seine Cookie-Einwilligungslösung zur Verfügung, und der Abonnent erhält Zugang, konfiguriert die Lösung und installiert sie auf seiner Website, um sie betriebsbereit zu machen. Secure Privacy muss personenbezogene Daten im Auftrag des Abonnenten gemäß dem in der Auftragsverarbeitungsvereinbarung genannten Zweck verarbeiten. Secure Privacy darf personenbezogene Daten nicht für einen anderen Zweck verwenden. Die personenbezogenen Daten dürfen nur auf Weisung des Abonnenten verarbeitet werden. Die folgenden Arten personenbezogener Daten werden verarbeitet: E-Mail-Adresse, IP-Adresse, Name der Kontaktperson.
Unterauftragsverarbeiter
Secure Privacy arbeitet mit Unterauftragsverarbeitern zusammen, um bestimmte Funktionen innerhalb der SAAS-Services bereitzustellen. Die Unterauftragsverarbeiter sind verfügbar unter https://secureprivacy.ai/subprocessors. Um die entsprechende Funktionalität bereitzustellen, können diese Unterauftragsverarbeiter auf personenbezogene Daten zugreifen. Ihre Nutzung ist auf die angegebenen Services und Zwecke beschränkt. Durch Annahme dieser Auftragsverarbeitungsvereinbarung genehmigt der Abonnent den Einsatz der oben genannten Unterauftragsverarbeiter für die Verarbeitung. Secure Privacy informiert den Abonnenten mindestens 30 Tage im Voraus über beabsichtigte Änderungen hinsichtlich der Hinzufügung oder Ersetzung weiterer Unterauftragsverarbeiter und gibt dem Abonnenten damit ausreichend Zeit, solchen Änderungen vor der Beauftragung des betroffenen Unterauftragsverarbeiters widersprechen zu können. Secure Privacy stellt dem Abonnenten die Informationen zur Verfügung, die erforderlich sind, damit der Abonnent sein Widerspruchsrecht ausüben kann. Teilt der Abonnent Secure Privacy einen solchen Widerspruch mit, erörtern die Parteien die Bedenken nach Treu und Glauben mit dem Ziel, eine wirtschaftlich angemessene Lösung zu erzielen. Kann dem Widerspruch des Abonnenten nicht in angemessener Weise Rechnung getragen werden, wird Secure Privacy entweder den neuen Unterauftragsverarbeiter nicht beauftragen oder dem Abonnenten gestatten, den betroffenen Service ohne Haftung gegenüber der jeweils anderen Partei auszusetzen oder zu beenden.
Secure Privacy darf – ohne die spezifische und schriftliche Genehmigung des Abonnenten – die einzelnen Unterauftragsverarbeiter nicht für eine „andere“ als die vereinbarte Verarbeitung einsetzen oder die beschriebene Verarbeitung durch einen anderen Unterauftragsverarbeiter durchführen lassen. Secure Privacy setzt Microsoft und Amazon als Betreiber seiner Rechenzentren ein, wobei sich die Daten in den Niederlanden bzw. in Frankfurt befinden. Zu den von Microsoft Azure und Amazon AWS implementierten und von Secure Privacy genutzten Sicherheitsmaßnahmen der Rechenzentren gehören unter anderem Datenverschlüsselung, Malware-Schutz, Hintergrundprüfungen, Penetrationstests, Angriffserkennung und Audits. Die übrigen Maßnahmen sind in der Microsoft Azure Sicherheitsdokumentation und der AWS-Sicherheitsdokumentation aufgeführt.
Beauftragt Secure Privacy einen Unterauftragsverarbeiter, erfolgt dies im Wege eines Vertrags, der dem Unterauftragsverarbeiter dieselben Datenschutzpflichten auferlegt wie diejenigen, die Secure Privacy gemäß dieser AVV auferlegt sind. Secure Privacy bleibt für die Einhaltung der Pflichten dieser AVV durch jeden Unterauftragsverarbeiter sowie für jegliche Handlungen oder Unterlassungen eines solchen Unterauftragsverarbeiters, die dazu führen, dass Secure Privacy gegen seine Pflichten aus dieser AVV verstößt, in vollem Umfang verantwortlich.
Pflichten des Abonnenten
Einhaltung von Gesetzen. Der Abonnent hält das Datenschutzrecht in Bezug auf die Verarbeitung personenbezogener Daten und die an Secure Privacy erteilten Weisungen zur Verarbeitung personenbezogener Daten ein. Der Abonnent erkennt an und stimmt zu, dass er allein verantwortlich ist für: (i) die Sicherstellung, dass seine an Secure Privacy erteilten Weisungen zur Verarbeitung personenbezogener Daten dem Datenschutzrecht entsprechen; (ii) die Rechtmäßigkeit, Qualität und Richtigkeit der erhobenen personenbezogenen Daten; (iii) die Einhaltung sämtlicher anwendbarer Transparenz- und Rechtmäßigkeitsanforderungen nach dem Datenschutzrecht in Bezug auf die Erhebung und Nutzung personenbezogener Daten; (iv) die Sicherstellung, dass die Übermittlung personenbezogener Daten an Secure Privacy zum Zweck der Verarbeitung rechtmäßig ist.
Ordnungsgemäße Installation der Cookie-Lösung. Der Abonnent erkennt an und stimmt zu, dass er allein für die ordnungsgemäße Installation und Nutzung der Cookie-Einwilligungslösung verantwortlich ist. Secure Privacy ist nicht verantwortlich für die Nichteinhaltung des Datenschutzrechts durch den Abonnenten infolge einer unsachgemäß installierten oder genutzten Cookie-Einwilligungslösung.
Pflichten von Secure Privacy
Einhaltung der Weisungen des Abonnenten. Secure Privacy verarbeitet personenbezogene Daten ausschließlich zur Erbringung der Services und gemäß den schriftlichen Weisungen des Abonnenten im Einklang mit dieser AVV.
Kollidierende Rechtsvorschriften. Wird Secure Privacy gewahr, dass ein Recht, dem Secure Privacy unterliegt, Secure Privacy an der Einhaltung solcher Weisungen hindert oder eine Verarbeitung personenbezogener Daten verlangt, die von den Weisungen des Abonnenten abweicht, informiert Secure Privacy den Abonnenten vor der Verarbeitung über die rechtlichen Anforderungen, sofern dieses Recht eine solche Information nicht aus wichtigen Gründen des öffentlichen Interesses untersagt. Secure Privacy informiert den Abonnenten unverzüglich, wenn nach seiner Auffassung eine Weisung gegen das Datenschutzrecht verstößt. Secure Privacy muss sicherstellen, dass keine unter der Aufsicht von Secure Privacy handelnde natürliche Person mit Zugang zu personenbezogenen Daten außerhalb der Weisungen handelt.
Personal. Secure Privacy stellt sicher, dass der Zugang zu personenbezogenen Daten auf diejenigen Mitglieder seines Personals und der Unterauftragsverarbeiter beschränkt ist, die Zugang zu personenbezogenen Daten benötigen, um die Pflichten von Secure Privacy aus dieser AVV zu erfüllen, und im Falle eines Zugangs durch Personal nur auf denjenigen Teil bzw. diejenigen Teile der personenbezogenen Daten, der/die für die Erfüllung der Aufgaben des Personals unbedingt erforderlich ist/sind. Secure Privacy stellt sicher, dass sämtliches Personal: (i) über die vertrauliche Natur personenbezogener Daten informiert ist; (ii) eine Schulung zum Umgang mit personenbezogenen Daten absolviert hat; und (iii) sich sowohl der Pflichten von Secure Privacy als auch seiner eigenen Pflichten nach dem Datenschutzrecht und der Vereinbarung sowie der AVV bewusst ist. Darüber hinaus ergreift Secure Privacy angemessene Maßnahmen, um die Zuverlässigkeit von Personalmitgliedern mit Zugang zu personenbezogenen Daten sicherzustellen.
Einhaltung durch Unterauftragsverarbeiter. Secure Privacy muss sicherstellen, dass jeder Unterauftragsverarbeiter die vom Datenschutzrecht vorgegebenen Anforderungen an die Datenverarbeitung einhält. Befindet sich der Unterauftragsverarbeiter in einem Drittland, muss Secure Privacy sicherstellen, dass dieses Land nach dem Datenschutzrecht als sicher gilt. Befindet sich ein Unterauftragsverarbeiter nicht in einem solchen Land, muss Secure Privacy sicherstellen, dass der Unterauftragsverarbeiter angemessene Garantien gemäß Artikel 46 der DSGVO bietet, insbesondere in Form von Standardvertragsklauseln oder in Form verbindlicher interner Datenschutzvorschriften gemäß Artikel 47 der DSGVO.
Sicherheitsmaßnahmen. Secure Privacy stellt sicher, dass personenbezogene Daten geeigneten technischen und organisatorischen Maßnahmen gegen unbefugte oder unrechtmäßige Verarbeitung sowie gegen unbeabsichtigten Verlust, Zerstörung oder Beschädigung der personenbezogenen Daten gemäß dem jeweils anwendbaren Datenschutzrecht unterliegen. Secure Privacy ergreift sämtliche gemäß Artikel 32 der DSGVO erforderlichen Maßnahmen, um ein dem Risiko für die Rechte und Freiheiten natürlicher Personen angemessenes Schutzniveau zu gewährleisten, das der Wahrscheinlichkeit und Schwere des jeweiligen Risikos Rechnung trägt.
Unterstützung. Secure Privacy leistet dem Abonnenten gemäß und im Sinne des anwendbaren Datenschutzrechts angemessene Unterstützung im Hinblick auf die Einhaltung folgender Pflichten durch den Abonnenten: (i) die Sicherheit der Verarbeitung; (ii) die Meldung einer Verletzung des Schutzes personenbezogener Daten an die zuständige Aufsichtsbehörde; (iii) die Benachrichtigung der betroffenen Person über die Verletzung des Schutzes personenbezogener Daten; (iv) die Durchführung einer Abschätzung der Folgen der vorgesehenen Verarbeitungsvorgänge für den Schutz personenbezogener Daten; und (v) vorherige Konsultationen mit der zuständigen Aufsichtsbehörde, unter Berücksichtigung der Art der von Secure Privacy vorgenommenen Verarbeitung und der Secure Privacy zur Verfügung stehenden Informationen. Darüber hinaus muss Secure Privacy den Abonnenten bei der Erfüllung etwaiger Pflichten unterstützen, die dem Abonnenten nach jeweils geltendem Recht obliegen, sofern die Unterstützung von Secure Privacy vorausgesetzt oder für die Erfüllung der Pflichten des Abonnenten erforderlich ist, einschließlich der Beantwortung von Anfragen betroffener Personen. Erhält Secure Privacy solche Anfragen, muss es dem Abonnenten unverzüglich Zugang zu den Anfragen und den zugehörigen Daten gewähren.
Verletzungen des Schutzes personenbezogener Daten. Wird Secure Privacy einer potenziellen oder tatsächlichen Verletzung des Schutzes personenbezogener Daten gewahr, muss Secure Privacy den Abonnenten unverzüglich schriftlich benachrichtigen. Diese Benachrichtigung muss mindestens Informationen über die Art der festgestellten Verletzung des Schutzes personenbezogener Daten sowie, soweit möglich, die Kategorien der betroffenen Personen sowie die Anzahl der betroffenen Personen, die betroffenen Kategorien personenbezogener Daten und die Anzahl der betroffenen Datensätze personenbezogener Daten sowie die von Secure Privacy in Bezug auf die festgestellte Verletzung ergriffenen oder vorgeschlagenen Abhilfemaßnahmen enthalten.
Datenübermittlungen. Secure Privacy übermittelt personenbezogene Daten nicht an Orte außerhalb des Europäischen Wirtschaftsraums oder an ein Drittland, ein Gebiet oder einen oder mehrere bestimmte Sektoren innerhalb eines Drittlands oder an eine internationale Organisation entgegen den Bestimmungen des Datenschutzrechts ohne die Zustimmung des Abonnenten. Jede Übermittlung personenbezogener Daten an ein Drittland oder eine internationale Organisation durch Secure Privacy muss im Einklang mit den Anforderungen des Datenschutzrechts erfolgen, einschließlich Kapitel V der DSGVO.
Führung von Aufzeichnungen. Secure Privacy führt vollständige und genaue Aufzeichnungen und Informationen über die Verarbeitung personenbezogener Daten im Auftrag des Abonnenten, um seine Einhaltung dieser AVV nachzuweisen, und stellt dem Abonnenten die Informationen zur Verfügung, die angemessenerweise erforderlich sind, um die Einhaltung der Pflichten von Secure Privacy zur Verarbeitung personenbezogener Daten gemäß den Nutzungsbedingungen und dieser AVV sowie in Übereinstimmung mit den vom Abonnenten erworbenen SAAS-Services nachzuweisen.
Audits. Secure Privacy gestattet Audits durch den Abonnenten oder einen von ihm benannten externen Prüfer, um die Einhaltung dieser Vereinbarung durch Secure Privacy zu überprüfen. Das Prüfungsrecht erstreckt sich nicht auf die Einrichtungen von Unterauftragsverarbeitern oder anderen Dritten, die Secure Privacy zum Zweck der Bereitstellung seiner Services beauftragt. Dem Abonnenten oder dem benannten externen Prüfer wird kein Zugang zu personenbezogenen Daten anderer Kunden von Secure Privacy gewährt. Der Abonnent kündigt Datum und Uhrzeit des Audits sowie, falls zutreffend, den Namen des externen Prüfers mindestens 90 Tage vor dem vorgeschlagenen Zeitpunkt an. Secure Privacy kann dem vorgeschlagenen Datum, der vorgeschlagenen Uhrzeit und dem vorgeschlagenen externen Prüfer widersprechen. Im Falle eines Widerspruchs gegen Datum und Uhrzeit schlägt Secure Privacy spätestens 120 Tage nach der ursprünglichen Mitteilung mehrere Termine vor. Widerspricht Secure Privacy dem externen Prüfer, kann der Abonnent einen anderen vorschlagen. Secure Privacy und der Abonnent schließen eine schriftliche Vereinbarung über die Beauftragung eines externen Prüfers zur Durchführung des Audits im Auftrag des Abonnenten. Der einvernehmlich bestimmte externe Prüfer unterliegt einer zwischen dem externen Prüfer und Secure Privacy geschlossenen schriftlichen Vertraulichkeitsvereinbarung. Secure Privacy stellt sicher, dass der Abonnent die Einhaltung des Datenschutzrechts durch Secure Privacy überprüfen kann. Der Abonnent darf die Prüfberichte nur zur Erfüllung seiner regulatorischen Prüfpflichten und/oder zur Bestätigung der Einhaltung der Anforderungen dieser AVV verwenden. Die Prüfberichte gelten als vertrauliche Informationen der Parteien im Sinne der Nutzungsbedingungen. Dieses Prüfungsrecht darf höchstens einmal pro Jahr ausgeübt werden. Der Abonnent kann einmal pro Kalenderjahr eine Dokumentation der fortlaufenden Bewertung der von Secure Privacy autorisierten Unterauftragsverarbeiter verlangen.
Löschung oder Rückgabe personenbezogener Daten. Secure Privacy löscht sämtliche im Auftrag des Abonnenten verarbeiteten personenbezogenen Daten sowie etwaige Kopien davon 30 Tage nach Beendigung des Kontos. Nach Wahl des Abonnenten löscht oder gibt Secure Privacy sämtliche personenbezogenen Daten nach Beendigung der Erbringung der die Verarbeitung betreffenden Services an den Abonnenten zurück, es sei denn, Secure Privacy ist gesetzlich verpflichtet, die personenbezogenen Daten aufzubewahren.