Allgemeine Geschäftsbedingungen
CAD Rooms (der Dienst) Nutzungsbedingungen - Diese Nutzungsbedingungen (die "AGB") stellen den verbindlichen Vertrag zwischen Ihnen (dem "Benutzer") und CAD Rooms ApS (dem „Unternehmen“) („CAD ApS“, „wir“, „uns“) im Zusammenhang mit der Registrierung und Nutzung der Plattform CAD Rooms (der Dienst) (die „CAD Rooms (die Plattform)“) dar, einschließlich aller Inhalte, Funktionen, Dienste und Anwendungen, die das Unternehmen über die CAD Rooms (die Plattform) bereitstellt, einschließlich der Nutzung über die installierte Desktop-App auf jedem Betriebssystem.
Falls der Benutzer im Namen einer juristischen Person handelt, versichert und garantiert der Benutzer, dass er befugt ist, eine Vereinbarung abzuschließen und diese AGB im Namen und im Auftrag dieser juristischen Person mit dem Unternehmen einzugehen. Bitte lesen Sie diese AGB sorgfältig durch, bevor Sie sich bei CAD Rooms (die Plattform) registrieren und diese verwenden. Durch den Zugriff auf oder die Nutzung der CAD Rooms (die Plattform) erklären Sie sich mit diesen AGB einverstanden.
1. Definitionen
CAD Rooms ApS: CAD ApS (das Unternehmen), der Inhaber und Betreiber von CAD Rooms.
CAD Rooms (die Plattform): Die Online-Umgebung für CAD Rooms, die der Website, der Desktop-App und den unter der entsprechenden Domain bereitgestellten Diensten entspricht.
Benutzer: Jede Person oder juristische Entität, die sich zur Nutzung von CAD Rooms registriert, einschließlich Fachleuten, Unternehmen und anderen Einheiten, die sich auf die private Zusammenarbeit rund um Produktdaten, Technik und Fertigung konzentrieren.
Inhalt: Jegliches Material, das von Benutzern auf die CAD Rooms (die Plattform) hochgeladen wird, einschließlich Designs, Kommentare, Links, Dokumente oder Daten.
Team: Ein registriertes Profil, das von einem Benutzer für ein Team unter einer Marke oder Entität erstellt wurde, um Inhalte zu verwalten, zusammenzuarbeiten und privat zu teilen.
Privates Projekt: Ein Repository für private Inhalte, das innerhalb einer geschlossenen Benutzergruppe ohne öffentliche Zugänglichkeit geteilt wird.
Sync: Der Prozess des Synchronisierens lokaler Ordner mit der Cloud oder lokalen Servern, anwendbar für lokale und Enterprise-Installationen der CAD Rooms (die Plattform).
2. Annahme der AGB Durch die Registrierung und Nutzung von CAD Rooms (der Plattform) erklärt sich der Benutzer bereit, rechtlich an diese AGB gebunden zu sein. Diese AGB können vom Unternehmen jederzeit nach eigenem Ermessen gemäß Klausel 18 unten aktualisiert und/oder geändert werden. Die AGB gelten für alle Benutzer, unabhängig davon, ob sie im Namen einer juristischen Person oder als Einzelpersonen handeln.
3. Registrierung und Zulässigkeit Der Benutzer muss sich registrieren, um die von CAD ApS angebotenen Funktionen und Dienste nutzen zu können. Die Registrierung erfordert die Bereitstellung genauer und vollständiger Informationen, einschließlich eines Benutzernamens, einer E-Mail-Adresse und eines Passworts. Der Benutzer muss diese Informationen jederzeit auf dem neuesten Stand halten. Die Nutzung der CAD Rooms (die Plattform) ist auf Personen beschränkt, die mindestens 18 Jahre alt sind. Benutzer, die sich im Namen einer juristischen Person registrieren, versichern und garantieren, dass sie dazu befugt sind, und müssen möglicherweise Dokumente vorlegen, um diese Befugnis nachzuweisen.
Der Benutzer ist allein verantwortlich für die Vertraulichkeit seiner Registrierungsdaten, einschließlich seines Passworts. Jegliche Aktivitäten, die unter dem Konto des Benutzers stattfinden, unterliegen seiner Verantwortung. Dem Benutzer ist es untersagt, sein Konto ohne die vorherige schriftliche Zustimmung des Unternehmens an Dritte zu übertragen oder abzutreten.
4. Von Benutzern bereitgestellte personenbezogene Daten Dritter Wenn der Benutzer personenbezogene Daten von Dritten bereitstellt, verpflichtet sich der Benutzer sicherzustellen, dass die Übermittlung dieser Daten an das Unternehmen und die anschließende Datenverarbeitung in Übereinstimmung mit unserem Datenschutzhinweis erfolgt und den geltenden Datenschutzgesetzen entspricht. Der Benutzer muss sicherstellen, dass (i) diese Dritten ordnungsgemäß informiert wurden, (ii) eine Kopie unseres Datenschutzhinweises erhalten haben und (iii) ihr Einverständnis gegeben haben, falls dies gemäß dem geltenden Recht erforderlich ist.
5. Aktivität CAD Rooms (der Dienst) ist eine Software-as-a-Service (SaaS)-Plattform, die sich an Fachleute und Organisationen richtet, die sich auf private Produktinnovation, Zusammenarbeit und Produktdatenmanagement konzentrieren. CAD Rooms (der Dienst) bietet sicheren Raum für Unternehmen und Teams, um ihre Designs, technischen Daten und Fertigungsprozesse privat zu entwickeln und zu teilen. CAD Rooms (der Dienst) bietet keinen Verkauf von Waren oder Dienstleistungen zwischen Benutzern an. Sein einziger Zweck ist es, eine sichere und private Umgebung für Produktinnovation und -zusammenarbeit bereitzustellen, ohne öffentliche Zugriffe auf die Projekte, Inhalte oder Interaktionen innerhalb der CAD Rooms (die Plattform).
6. CAD Rooms (der Dienst) Inhalte und IP-Rechte Die CAD Rooms (die Plattform), ihre Software, Konfiguration, Struktur und jeglicher proprietärer Inhalt („CAD ApS-Inhalt“) gehören CAD ApS oder seinen Lizenzgebern. Benutzern ist es strengstens untersagt, die CAD Rooms (die Plattform) oder jeglichen CAD ApS-Inhalt zu kopieren, zu reproduzieren, zu verteilen, zu modifizieren, zu dekompilieren, zu reverse-engineeren oder anderweitig auszunutzen, es sei denn, dies ist ausdrücklich schriftlich vom Unternehmen gestattet. Alle geistigen Eigentumsrechte, einschließlich Urheberrechte, Patente, Marken, Betriebsgeheimnisse und andere Eigentumsrechte, verbleiben im ausschließlichen Eigentum des Unternehmens und seiner Lizenzgeber.
Der Benutzer darf keine Eigentumshinweise oder Etiketten auf den CAD Rooms (die Plattform) entfernen, ändern oder verdecken. Jegliche Verwendung der Marken, Logos oder anderer proprietärer Materialien des Unternehmens ohne vorherige schriftliche Zustimmung ist strengstens untersagt.
7. Inhalte und IP-Rechte der Benutzer Benutzer behalten das Eigentum an allen geistigen Eigentumsrechten an den Inhalten, die sie auf CAD Rooms (die Plattform) hochladen oder teilen. Durch das Hochladen von Inhalten auf CAD Rooms (die Plattform) gewährt der Benutzer dem Unternehmen eine eingeschränkte, nicht-exklusive, übertragbare, unterlizenzierbare, gebührenfreie Lizenz, solche Inhalte ausschließlich zum Zweck des Betriebs, der Bereitstellung und Verbesserung der CAD Rooms (die Plattform) zu nutzen, zu speichern, anzuzeigen, zu reproduzieren und zu modifizieren.
Der Benutzer versichert und garantiert, dass er alle erforderlichen Rechte und Genehmigungen besitzt, um Inhalte innerhalb der CAD Rooms (die Plattform) hochzuladen, zu teilen oder daran zusammenzuarbeiten. Das Unternehmen kontrolliert oder überwacht die Inhalte der Benutzer nicht; daher ist der Benutzer allein dafür verantwortlich sicherzustellen, dass seine Inhalte keine Rechte Dritter, einschließlich geistiger Eigentumsrechte, verletzen. Das Unternehmen lehnt jegliche Haftung für Rechteverletzungen oder rechtswidrige Nutzung von Rechten Dritter durch Benutzer ab.
8. Dienste CAD Rooms (der Dienst) bietet abonnementbasierte Dienste zum Erstellen und Verwalten privater Arbeitsräume, zur Steuerung des Zugriffs auf Inhalte und zur erleichterten privaten Zusammenarbeit rund um Produktdaten, Technik und Fertigung. Die angebotenen Dienste sind für den professionellen und kommerziellen Gebrauch bestimmt. Benutzer können Berechtigungen verwalten, um zu steuern, wer auf die von ihnen hochgeladenen Inhalte in ihren privaten Arbeitsräumen zugreifen oder sie anzeigen kann. CAD Rooms (der Dienst) bietet auch die Möglichkeit, lokale Ordner mit der Cloud oder lokalen Servern für Unternehmenskunden zu synchronisieren.
9. Bezahlte Dienste: Abonnements, Gebühren und Zahlungen CAD Rooms (der Dienst) bietet Dienste gegen Abonnementgebühren an, die monatlich oder jährlich abgerechnet werden können. Benutzer müssen Zahlungsinformationen bereitstellen und alle Zahlungen werden über einen Drittanbieter-Zahlungsdienstleister verarbeitet. Die Preisübersicht, verfügbar auf unserer Website, bildet einen Teil dieser AGB und kann jederzeit nach eigenem Ermessen des Unternehmens aktualisiert werden. Der Benutzer ist dafür verantwortlich, dass seine Zahlungsdaten genau und aktuell sind. Benutzern können zusätzliche Gebühren berechnet werden, einschließlich Steuern, sofern zutreffend.
Alle Zahlungen unterliegen den Geschäftsbedingungen des Zahlungsdienstleisters und das Unternehmen ist nicht verantwortlich für Probleme, die während des Zahlungsvorgangs auftreten, einschließlich Fehlern, die durch den Zahlungsdienstleister verursacht werden.
10. Drittanbieter-Dienste Die CAD Rooms (die Plattform) kann Integrationen oder Links zu Drittanbieter-Diensten enthalten, die ausschließlich zum Komfort der Benutzer bereitgestellt werden. Das Unternehmen unterstützt, kontrolliert oder übernimmt keine Verantwortung für diese Drittanbieter-Dienste, deren Inhalte oder Datenschutzpraktiken. Benutzer nutzen Drittanbieter-Dienste auf eigenes Risiko.
11. Benutzerverhalten Benutzer verpflichten sich, CAD Rooms (den Dienst) verantwortlich und rechtmäßig zu nutzen. Benutzer dürfen nicht:
Inhalte hochladen oder teilen, die ungesetzlich, schädlich, bedrohlich, missbräuchlich, belästigend, verleumderisch, vulgär, obszön, in die Privatsphäre anderer eindringen, hasserfüllt oder rassisch, ethnisch oder anderweitig anstößig sind.
Gegen geistige Eigentumsrechte verstoßen, einschließlich Patente, Marken, Betriebsgeheimnisse, Urheberrechte oder anderer proprietärer Rechte.
Sich an Aktivitäten beteiligen, die die CAD Rooms (die Plattform) oder ihre Server, Netzwerke oder Infrastruktur stören oder beeinträchtigen.
Versuchen, unerlaubten Zugang zu einem Teil der CAD Rooms (die Plattform), zu den Konten anderer Benutzer oder zu jedem System oder Netzwerk, das mit dem Unternehmen verbunden ist, zu erhalten.
CAD Rooms (den Dienst) für illegale oder nicht autorisierte Zwecke nutzen, einschließlich der Übertragung von Viren, Malware oder anderen schädlichen Codes.
Sich als eine Person oder ein Unternehmen ausgeben oder die Zugehörigkeit zu einer Person oder einem Unternehmen falsch angeben oder anderweitig falsch darstellen.
Der Kunde darf keine Kopien von CAD Rooms (dem Dienst) über den ausdrücklich gesetzlich oder durch die Nutzerinhalte gestatteten Umfang hinaus erstellen. Der Kunde darf CAD Rooms (den Dienst) auch nicht veröffentlichen, verbreiten oder anderweitig für andere zur Kopie öffentlich zugänglich machen.
Das Unternehmen behält sich das Recht vor, die Einhaltung dieser Bestimmungen zu untersuchen und geeignete rechtliche Schritte gegen jeden einzuleiten, der gegen diese Bestimmungen verstößt, einschließlich der Entfernung der betreffenden Inhalte und der Kündigung des Benutzerkontos.
12. Vertraulichkeit Alle auf CAD Rooms (dem Dienst) hochgeladenen Inhalte werden als vertraulich behandelt. Das Unternehmen implementiert technische und organisatorische Maßnahmen, um die Vertraulichkeit und Sicherheit der Inhalte der Benutzer zu schützen. Benutzer sind jedoch dafür verantwortlich, die Zugriffsberechtigungen innerhalb ihrer privaten Arbeitsräume zu verwalten und sicherzustellen, dass ihre Inhalte nur mit autorisierten Personen geteilt werden.
13. Beendigung Das Unternehmen kann den Zugang eines Benutzers zu CAD Rooms (dem Dienst) jederzeit, mit oder ohne Mitteilung, aus beliebigem Grund, einschließlich, aber nicht beschränkt auf einen Verstoß gegen diese AGB, aussetzen oder beenden. Nach Kündigung können die Inhalte des Benutzers dauerhaft ohne weitere Benachrichtigung gelöscht werden. Der Benutzer erkennt an, dass bestimmte Bestimmungen dieser AGB, einschließlich der Rechte an geistigem Eigentum, der Haftungsausschlüsse und der Beschränkungen der Haftung, die Kündigung überdauern.
14. Haftungsausschluss Die CAD Rooms (die Plattform), einschließlich aller darin bereitgestellten Inhalte, Funktionen und Dienste, wird auf einer „AS IS“ und „AS AVAILABLE“-Basis bereitgestellt, ohne jegliche ausdrückliche oder stillschweigende Zusicherungen oder Garantien, einschließlich, aber nicht beschränkt auf Garantien der Marktgängigkeit, der Eignung für einen bestimmten Zweck, der Nichtverletzung und des Eigentums. Das Unternehmen garantiert nicht, dass die CAD Rooms (die Plattform) sicher, fehlerfrei oder jederzeit verfügbar sein wird.
Das Unternehmen lehnt jegliche Haftung für Verluste oder Schäden ab, die aus Benutzerinteraktionen oder der Abhängigkeit von Inhalten auf CAD Rooms (die Plattform) und (dem Dienst) entstehen. Benutzer sind allein dafür verantwortlich, sicherzustellen, dass die Nutzung der CAD Rooms (der Plattform) gesetzlich ist und dass ihre Inhalte genau sind und keine Gesetze oder Rechte verletzen.
15. Entschädigung Der Benutzer erklärt sich damit einverstanden, das Unternehmen, seine Tochtergesellschaften und jedes ihrer jeweiligen Geschäftsführer, Direktoren, Mitarbeiter, Auftragnehmer und Agenten von allen Ansprüchen, Schäden, Verbindlichkeiten, Kosten und Ausgaben (einschließlich Anwaltskosten) freizustellen, zu verteidigen und schadlos zu halten, die sich aus oder im Zusammenhang mit folgenden ergeben:
Dem Zugriff oder der Nutzung der CAD Rooms (der Plattform) und der darin bereitgestellten Dienste durch den Benutzer.
Jeder Verletzung dieser AGB durch den Benutzer.
Der Verletzung von Rechten Dritter, einschließlich geistigen Eigentumsrechten, durch den Benutzer oder jegliche vom Benutzer hochgeladenen Inhalte.
16. Haftungsbeschränkung Soweit dies nach dem anwendbaren Recht maximal zulässig ist, haftet das Unternehmen, seine Tochtergesellschaften, Lizenzgeber oder Lieferanten unter keinen Umständen für indirekte, zufällige, Folgeschäden, besondere oder Strafschäden, einschließlich entgangener Gewinne, Einnahmenverluste, Datenverluste oder Betriebsunterbrechungen, die sich aus oder im Zusammenhang mit der Nutzung oder der Unfähigkeit zur Nutzung der CAD Rooms (der Plattform) oder der darin bereitgestellten Dienste ergeben, sei es auf Grundlage von Gewährleistung, Vertrag, Tort oder einer anderen rechtlichen Theorie.
Das Unternehmen haftet unter keinen Umständen gegenüber dem Benutzer oder einer anderen Person oder Firma für Schäden, die direkt oder indirekt durch Instabilität oder einen Ausfall der CAD Rooms (der Plattform) verursacht wurden.
Das Unternehmen kann nicht für die Verfügbarkeit, Sicherheit oder Funktionalität von Drittanbieterlösungen verantwortlich gemacht werden, einschließlich möglicher Schäden und/oder möglicher Verluste, die durch Drittanbieterlösungen verursacht werden. Es liegt in der Verantwortung des Benutzers zu beweisen, dass ein erlittenes Verlust nicht auf Drittanbieterlösungen zurückzuführen ist.
Die Gesamthaftung des Unternehmens gegenüber dem Benutzer darf die größere von (i) dem Gesamtbetrag nicht überschreiten, den der Benutzer für die Dienste innerhalb der zwölf (12) Monate vor dem die Forderung hervorbringenden Ereignis gezahlt hat oder (ii) einhundert (100) Euro.
17. Anwendbares Recht und Gerichtsstand Diese AGB und alle daraus oder im Zusammenhang daraus aufkommenden Streitigkeiten unterliegen den Gesetzen Dänemarks, ohne Rücksichtnahme auf seine Prinzipien zum Konflikt der Gesetze. Alle Streitigkeiten werden ausschließlich vor den zuständigen Gerichten in Dänemark gelöst, es sei denn, zwingendes anwendbares Recht sieht etwas anderes vor.
18. Änderung der AGB Das Unternehmen behält sich das Recht vor, diese AGB nach eigenem Ermessen zu ändern oder zu ersetzen. Das Unternehmen wird die Benutzer über wesentliche Änderungen informieren, indem es eine Mitteilung auf der Homepage der CAD Rooms (die Plattform) und, für registrierte Benutzer, per E-Mail oder über das Benutzerkonto veröffentlichen wird. Die fortgesetzte Nutzung der CAD Rooms (dem Dienst) nach dem Inkrafttreten solcher Änderungen stellt die Annahme dieser Änderungen dar. Benutzer, die die Änderungen nicht akzeptieren, müssen die Nutzung der CAD Rooms (der Plattform) einstellen.
19. Kündigung von Abonnements Benutzer können ihre Abonnements kündigen, indem sie sich an das Unternehmen unter support@cadrooms.com wenden. Es werden keine Rückerstattungen für nicht genutzte Teile eines Abonnementzeitraums gewährt. Nach der Kündigung oder Beendigung hat der Benutzer eine Frist von zweiundsiebzig (72) Stunden, um Dateien aus ihren privaten Projekten herunterzuladen. Nach dieser Frist wird der Zugriff auf diese private Projekte dauerhaft deaktiviert. In bestimmten Fällen kann das Unternehmen nach schriftlicher Anfrage nach eigenem Ermessen den Download-Zeitraum verlängern.
20. Sprache Die englische Version dieser AGB ist die maßgebliche Version im Falle von Unstimmigkeiten zwischen der englischen Version und jeder aus reinen Komfortgründen bereitgestellten Übersetzung.
21. Datenschutz
Vertraulichkeit der persönlichen Daten ist ein wesentlicher Bestandteil unserer Zusammenarbeit mit Kunden. Lesen Sie unsere Richtlinien, wie wir Ihre persönlichen Daten verarbeiten und schützen hier: https://cadrooms.com/privacy.
Die Verarbeitung personenbezogener Daten im Auftrag unserer Kunden unterliegt unserer standardisierten Vereinbarung zur Auftragsdatenverarbeitung, die hier als Anhang 1 beigefügt ist.
22. Verzicht Wenn das Unternehmen zu irgendeinem Zeitpunkt es versäumt oder unterlässt, eine Bestimmung dieser Allgemeinen Geschäftsbedingungen geltend zu machen, ist dies nicht als Verzicht auf die Rechte des Unternehmens gemäß diesen Allgemeinen Geschäftsbedingungen auszulegen und berührt in keiner Weise die Gültigkeit der Allgemeinen Geschäftsbedingungen insgesamt oder teilweise und beeinträchtigt nicht das Recht des Unternehmens, zu einem späteren Zeitpunkt Maßnahmen zu ergreifen.
23. Kontakte CAD Rooms ApS ist ein registriertes Unternehmen nach dänischem Recht mit Sitz in Sandbjergvej 49, DK-2950 Vedbæk, Dänemark und CVR-Nummer 45499499. Sie können das Unternehmen an der vorgenannten Adresse oder per E-Mail unter support@cadrooms.com kontaktieren.
In Übereinstimmung mit den EU-Vorschriften haben Verbraucherbenutzer, die in der EU ansässig sind, auch Zugang zur Online-Streitbeilegungsplattform, um eine Beschwerde oder ein ungelöstes Problem bezüglich unseres Dienstes einzureichen. Die Europäische Online-Streitbeilegung-Plattform wird von der Europäischen Kommission zur Verfügung gestellt, um das Online-Shopping sicherer und fairer durch den Zugang zu hochwertigen Streitbeilegungswerkzeugen zu machen.
Anhang I - Datenverarbeitungsvereinbarung
Datenverarbeitungsvereinbarung
Für die Zwecke des Artikels 28(3) der Verordnung 2016/679 (der DSGVO)
zwischen
[einfügen: Kundenname]
[einfügen: Handelsregisternummer]
[einfügen: Adresse]
[einfügen: Postleitzahl und Stadt]
[einfügen: Land]
(der "Datenverantwortliche")
und
CAD Rooms ApS
Geschäftsregisternummer (CVR) 45499499
Sandbjergvej 49
2950 Vedbæk
Dänemark
(der „Datenverarbeiter“)
jede 'Partei'; zusammen 'die Parteien'
haben die folgenden Vertragsklauseln (die „Klauseln“) vereinbart, um die Anforderungen des Europäischen Parlaments und des Rates vom 27. April 2016 über den Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten zu erfüllen und den freien Datenverkehr und die Aufhebung der Richtlinie 95/46/EG (Allgemeine Datenschutzverordnung) („DSGVO“) und um den Schutz der Rechte der betroffenen Person sicherzustellen.
PRÄAMBEL
Diese Vertragsklauseln (die „Klauseln“) legen die Rechte und Pflichten des Datenverantwortlichen und des Datenverarbeiters bei der Verarbeitung personenbezogener Daten im Auftrag des Datenverantwortlichen fest.
Die Klauseln wurden entworfen, um die Einhaltung von Artikel 28(3) der DSGVO durch die Parteien sicherzustellen.
Anhang A und B sind den Klauseln beigefügt und bilden einen integralen Bestandteil der Klauseln.
Anhang A enthält Einzelheiten zur Verarbeitung personenbezogener Daten, einschließlich des Zwecks und der Art der Verarbeitung, der Art der personenbezogenen Daten, der Kategorien der betroffenen Personen und der Dauer der Verarbeitung.
Anhang B enthält die Bedingungen des Datenverantwortlichen für die Verwendung von Unterauftragsverarbeitern durch den Datenverarbeiter und eine Liste der vom Datenverantwortlichen autorisierten Unterauftragsverarbeiter.
DIE RECHTE UND PFLICHTEN DES DATENVERANTWORTLICHEN
Der Datenverantwortliche ist dafür verantwortlich, dass die Verarbeitung personenbezogener Daten in Übereinstimmung mit der DSGVO, den anwendbaren EU- oder Mitgliederstaatenschutzbestimmungen und den Klauseln erfolgt.
Der Datenverantwortliche hat das Recht und die Pflicht, Entscheidungen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten zu treffen.
Der Datenverantwortliche ist unter anderem dafür verantwortlich, sicherzustellen, dass die Verarbeitung personenbezogener Daten, die der Datenverarbeiter durchzuführen beauftragt ist, eine rechtliche Grundlage hat.
DER DATENVERARBEITER HANDELT NACH ANWEISUNGEN
Der Datenverarbeiter darf personenbezogene Daten nur gemäß den Anweisungen des Datenverantwortlichen verarbeiten, es sei denn, er ist durch das Recht der Union oder der Mitgliederstaaten, dem der Auftragsverarbeiter unterliegt, dazu verpflichtet. Solche Anweisungen sollen in Anhang A angegeben werden. Nachfolgende Anweisungen können dem Datenverarbeiter während der Dauer der Verarbeitung personenbezogener Daten gegeben werden; solche Anweisungen sind jedoch immer schriftlich, auch elektronisch, im Zusammenhang mit den Klauseln zu dokumentieren und zu archivieren.
Der Datenverarbeiter informiert den Datenverantwortlichen unverzüglich, wenn Anweisungen, die von dem Datenverantwortlichen gegeben werden, nach Ansicht des Datenverarbeiters gegen die DSGVO oder die anwendbaren EU- oder Mitgliederstaatenschutzbestimmungen verstoßen.
VERTRAULICHKEIT
Der Datenverarbeiter darf den Zugang zu den im Auftrag des Datenverantwortlichen verarbeiteten personenbezogenen Daten nur Personen gewähren, die unter der Autorität des Datenverarbeiters stehen, die sich zur Vertraulichkeit verpflichtet haben oder einer geeigneten gesetzlichen Vertraulichkeitspflicht unterliegen, und nur auf einer Bedarfsbasis. Die Liste der Personen, denen Zugang gewährt wurde, wird regelmäßig überprüft. Anschließend kann ein solcher Zugang zu personenbezogenen Daten entzogen werden, wenn er nicht mehr erforderlich ist, und personenbezogene Daten dürfen diesen Personen nicht mehr zugänglich sein.
Der Datenverarbeiter muss auf Verlangen des Datenverantwortlichen nachweisen, dass die betreffenden Personen unter der Autorität des Datenverarbeiters der oben genannten Vertraulichkeit unterworfen sind.
SICHERHEIT DER VERARBEITUNG
Artikel 32 DSGVO bestimmt, dass bei Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Geltungsbereichs, des Kontexts und der Zwecke der Verarbeitung sowie des Risikos unterschiedlicher Wahrscheinlichkeit und Schwere für die Rechte und Freiheiten natürlicher Personen, der Datenverantwortliche und der Datenverarbeiter geeignete technische und organisatorische Maßnahmen implementieren müssen, um ein der Gefahr entsprechendes Sicherheitsniveau sicherzustellen.
Der Datenverantwortliche bewertet die Risiken für die Rechte und Freiheiten natürlicher Personen, die der Verarbeitung innewohnen, und implementiert Maßnahmen zur Minderung dieser Risiken. Abhängig von ihrer Relevanz können die Maßnahmen Folgendes umfassen:
Pseudonymisierung und Verschlüsselung personenbezogener Daten;
die Fähigkeit, die laufende Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit von Verarbeitungssystemen und -diensten zu gewährleisten;
die Möglichkeit, die Verfügbarkeit und den Zugriff auf personenbezogene Daten im Falle eines physischen oder technischen Zwischenfalls rechtzeitig wiederherzustellen; und
ein Prozess zum regelmäßigen Testen, Bewerten und Bewerten der Wirksamkeit technischer und organisatorischer Maßnahmen zur Sicherstellung der Sicherheit der Verarbeitung.
Gemäß Artikel 32 DSGVO verpflichtet sich der Datenverarbeiter auch – unabhängig vom Datenverantwortlichen – die Risiken für die Rechte und Freiheiten natürlicher Personen, die mit der Verarbeitung verbunden sind, zu bewerten und Maßnahmen zur Minderung dieser Risiken zu implementieren. Zu diesem Zweck stellt der Datenverantwortliche dem Datenverarbeiter alle notwendigen Informationen zur Identifizierung und Bewertung solcher Risiken zur Verfügung.
Darüber hinaus muss der Datenverarbeiter den Datenverantwortlichen bei der Sicherstellung der Einhaltung der Verpflichtungen des Datenverantwortlichen gemäß Artikel 32 DSGVO unterstützen, unter anderem indem er dem Datenverantwortlichen Informationen über die vom Datenverarbeiter bereits implementierten technischen und organisatorischen Maßnahmen gemäß Artikel 32 DSGVO liefert, zusammen mit allen anderen Informationen, die für den Datenverantwortlichen erforderlich sind, um die Verpflichtung des Datenverantwortlichen gemäß Artikel 32 DSGVO einzuhalten.
EINSATZ VON UNTERAUFTRAGSVERARBEITERN
Der Datenverarbeiter erfüllt die Anforderungen, die in Artikel 28(2) und (4) DSGVO festgelegt sind, um einen weiteren Verarbeiter (einen Unterauftragsverarbeiter) einzusetzen.
Der Datenverarbeiter hat die allgemeine Autorisierung des Datenverantwortlichen für den Einsatz von Unterauftragsverarbeitern. Der Datenverarbeiter informiert über beabsichtigte Änderungen bezüglich der Hinzufügung oder des Austauschs von Unterauftragsverarbeitern schriftlich mindestens 14 Tage im Voraus den Datenverantwortlichen, um dem Datenverantwortlichen die Möglichkeit zu geben, gegen solche Änderungen zu widersprechen, bevor der betreffende Unterauftragsverarbeiter engagiert wird. Längere Vorankündigungszeiträume für spezifische Unterauftragsverarbeitungsdienste können im Anhang B angegeben werden. Die Liste der bereits vom Datenverantwortlichen autorisierten Unterauftragsverarbeiter finden Sie im Anhang B.
Wenn der Datenverarbeiter einen Unterauftragsverarbeiter für die Durchführung spezifischer Verarbeitungstätigkeiten im Auftrag des Datenverantwortlichen einsetzt, werden diese Datenschutzverpflichtungen, die in den Klauseln festgelegt sind, diesem Unterauftragsverarbeiter durch einen Vertrag oder eine andere rechtliche Handlung gemäß dem EU- oder Mitgliedstaatenrecht auferlegt, insbesondere indem ausreichende Garantien zur Umsetzung geeigneter technischer und organisatorischer Maßnahmen bereitgestellt werden, um sicherzustellen, dass die Verarbeitung den Anforderungen der Klauseln und der DSGVO entspricht.
Der Datenverarbeiter ist daher dafür verantwortlich, dass der Unterauftragsverarbeiter zumindest die Verpflichtungen erfüllt, denen der Datenverarbeiter gemäß den Klauseln und der DSGVO unterliegt.
ÜBERTRAGUNG VON DATEN AN DRITTLÄNDER ODER INTERNATIONALE ORGANISATIONEN
Jegliche Übertragung personenbezogener Daten an Drittstaaten oder internationale Organisationen durch den Datenverarbeiter erfolgt nur auf Grundlage dokumentierter Anweisungen des Datenverantwortlichen und erfolgt immer in Übereinstimmung mit Kapitel V DSGVO.
UNTERSTÜTZUNG DES DATENVERANTWORTLICHEN
Unter Berücksichtigung der Art der Verarbeitung unterstützt der Datenverarbeiter den Datenverantwortlichen durch geeignete technische und organisatorische Maßnahmen, soweit dies möglich ist, bei der Erfüllung der Verpflichtungen des Datenverantwortlichen, auf Anfragen zur Ausübung der Betroffenenrechte gemäß Kapitel III DSGVO zu reagieren.
Der Datenverarbeiter unterstützt weiterhin unter Berücksichtigung der Art der Verarbeitung und den dem Datenverarbeiter vorliegenden Informationen den Datenverantwortlichen bei der Einhaltung von:
Der Verpflichtung des Datenverantwortlichen, die Datenschutzverletzung unverzüglich und, wenn möglich, spätestens 72 Stunden nach Bekanntwerden an die zuständige Aufsichtsbehörde zu melden, es sei denn, die Datenschutzverletzung führt wahrscheinlich nicht zu einem Risiko für die Rechte und Freiheiten natürlicher Personen;
Der Verpflichtung des Datenverantwortlichen, die Datenschutzverletzung unverzüglich an die betroffene Person zu kommunizieren, wenn die Datenschutzverletzung wahrscheinlich zu einem hohen Risiko für die Rechte und Freiheiten natürlicher Personen führt;
Der Verpflichtung des Datenverantwortlichen, eine Bewertung der Auswirkungen der vorgestellten Verarbeitungsvorgänge auf den Schutz personenbezogener Daten (eine Datenschutz-Folgenabschätzung) durchzuführen; und
Der Verpflichtung des Datenverantwortlichen, die zuständige Aufsichtsbehörde zu konsultieren, bevor die Verarbeitung durchgeführt wird, wenn eine Datenschutz-Folgenabschätzung darauf hinweist, dass die Verarbeitung zu einem hohen Risiko führen würde, ohne dass Maßnahmen des Datenverantwortlichen ergriffen wurden, um das Risiko zu mindern.
MITTEILUNG VON DATENSCHUTZVERLETZUNGEN
Im Falle einer Datenschutzverletzung informiert der Datenverarbeiter den Datenverantwortlichen unverzüglich nach Bekanntwerden der Datenschutzverletzung.
Der Datenverarbeiter unterstützt den Datenverantwortlichen bei der Meldung der Datenschutzverletzung an die zuständige Aufsichtsbehörde, indem er bei der Beschaffung der unten aufgelisteten Informationen, gemäß Artikel 33(3) DSGVO, die in der Meldung des Datenverantwortlichen an die zuständige Aufsichtsbehörde enthalten sein müssen, behilflich ist.
LÖSCHUNG UND RÜCKGABE VON DATEN
Bei Beendigung der Erbringung von Dienstleistungen zur Verarbeitung personenbezogener Daten verpflichtet sich der Datenverarbeiter, alle personenbezogenen Daten an den Datenverantwortlichen zurückzugeben und vorhandene Kopien zu löschen, es sei denn, das Recht der Union oder der Mitgliedstaaten erfordert die Speicherung personenbezogener Daten.
PRÜFUNG UND INSPEKTION
Der Datenverarbeiter muss alle notwendigen Informationen zur Verfügung stellen, um die Einhaltung der in Artikel 28 DSGVO festgelegten Verpflichtungen und der Klauseln nachzuweisen, und die Durchführung von Audits, einschließlich Inspektionen, ermöglichen und dazu beitragen, die der Datenverantwortliche oder ein andere vom Datenverantwortlichen beauftragte Prüfer durchführt.
BEGINN UND BEENDIGUNG
Die Klauseln treten an dem Datum in Kraft, an dem beide Parteien die Allgemeinen Geschäftsbedingungen vereinbart haben.
Die Klauseln gelten für die Dauer der Erbringung von Dienstleistungen zur Verarbeitung personenbezogener Daten. Für die Dauer der Erbringung von Dienstleistungen zur Verarbeitung personenbezogener Daten können die Klauseln nur beendet werden, wenn andere Klauseln zur Erbringung von Dienstleistungen zur Verarbeitung personenbezogener Daten zwischen den Parteien vereinbart wurden.
ANHANG A - INFORMATIONEN ÜBER DIE VERARBEITUNG
A.1. Der Zweck der Verarbeitung personenbezogener Daten durch den Datenverarbeiter im Auftrag des Datenverantwortlichen ist:
Die Bereitstellung, Sicherung, Verwaltung und Verbesserung der CAD Rooms SaaS-Plattform und verwandten Unterstützungsdienste, die es Benutzern ermöglichen, vertraulich mit Daten der Technik, des Designs und der Fertigung zusammenzuarbeiten, Benutzerkonten und Berechtigungen zu verwalten sowie Abrechnungs- und Compliance-Verpflichtungen zu verwalten.
A.2. Die Verarbeitung personenbezogener Daten durch den Datenverarbeiter im Auftrag des Datenverantwortlichen bezieht sich hauptsächlich auf (die Art der Verarbeitung):
Die Erhebung, Erfassung, Organisation, Strukturierung, Speicherung, Wiederabruf, Konsultation, Übertragung, Sicherung, Aggregation, Anonymisierung, Beschränkung, Löschung und Vernichtung personenbezogener Daten, die für den Betrieb der CAD Rooms-Plattform erforderlich sind, Unterstützungsdienste zu leisten und vertragliche oder gesetzliche Anforderungen zu erfüllen.
A.3. Die Verarbeitung umfasst die folgenden Arten von personenbezogenen Daten über die Datenpersonen:
Kontoinformationen: Name, E-Mail-Adresse, Firmenname, Telefonnummer, Adresse.
Anmelde- und Sicherheitsdaten: Passwortdigests gespeichert als gehashte-und-gesalzene Werte und verschlüsselte Mehrfach-Authentifizierungsgeheimnisse
Arbeitsbereich- & Aktivitätsdaten: Arbeitsbereich-IDs, Zusammenarbeitsevents und allgemeine Geräte- oder Browserattribute
Abrechnungs- & Abonnementdaten: Abrechnungs-Kontaktdetails, USt-ID/Steuernummern und pseudonymisierte Zahlungstoken
Unterstützungs- & Präferenzdaten: Helpdesk-Kommunikationen, Benachrichtigungseinstellungen und Marketing-Zustimmungswahl
Keine besonderen Kategorien personenbezogener Daten im Sinne des Artikels 9 DSGVO werden absichtlich verarbeitet.
A.4. Verarbeitung umfasst die folgenden Kategorien von betroffenen Personen: Einzelpersonen, die vom Datenverantwortlichen autorisiert sind, mit dem CAD Rooms-Dienst zu interagieren, nämlich (a) registrierte Benutzer, die sich anmelden, um Arbeitsbereiche zu erstellen oder zu verwalten; (b) Betrachter oder Mitarbeiter, die vom Datenverantwortlichen in diese Arbeitsbereiche eingeladen wurden; (c) Lieferanten von Komponenten oder Fertigungsdiensten, die vom Datenverantwortlichen im Rahmen eines Projekts engagiert oder eingeladen werden; und (d) vom Datenverantwortlichen benannte Abrechnungskontakte.
A.5. Die Verarbeitung personenbezogener Daten durch den Datenverarbeiter im Auftrag des Datenverantwortlichen kann ab dem Zeitpunkt des Inkrafttretens der Klauseln durchgeführt werden. Die Verarbeitung dauert wie folgt:
Die Verarbeitung beginnt am Datum des Inkrafttretens dieser Klauseln und setzt sich für die Dauer der Abonnementvereinbarung fort. Nach Kündigung: (a) verschlüsselte Sicherungen mit personenbezogenen Daten werden für maximal neunzig (90) Tage vor sicherer Löschung aufbewahrt; (b) Cookie-Zustimmungsprotokolle und Analytikprotokolle werden nicht länger als vierzehn (14) Monate gespeichert; und (c) Finanz- und Steueraufzeichnungen werden für fünf (5) bis zehn (10) Jahre aufbewahrt, um der dänischen und der EU-Gesetzgebung zu entsprechen. Aggregierte oder irreversibel anonymisierte Statistiken, die keine personenbezogenen Daten mehr darstellen, können auf unbestimmte Zeit aufbewahrt werden.
ANHANG B - AUTORISIERTE UNTERAUFTRAGSVERARBEITER
B.1. Zugelassene Unterauftragsverarbeiter
Mit Beginn der Klauseln autorisiert der Datenverantwortliche den Einsatz der folgenden Unterauftragsverarbeiter:
NAME | CVR | ADRESSE | BESCHREIBUNG DER VERARBEITUNG |
|---|---|---|---|
Stripe Payments Europe Ltd. | IE 513174 | 1 Grand Canal Street Lower, Dublin D02 H210, Irland | Zahlungsabwicklung und Rechnungsstellung für Abonnementgebühren. |
Amplitude, Inc. | US 5296486 | c/o Amplitude, Inc., 201 3rd Street, Suite 200, San Francisco CA 94103, USA – EU-Cluster gehostet in AWS eu‑central‑1, Frankfurt (DE) | Produktanalyse und Nutzungsanalyse. |
Metabase, Inc. | US 6403991 | 2081 Center St, Berkeley CA 94704, USA – Anwendung gehostet in AWS eu‑west‑1, Dublin (IE) | Business-Intelligence-Dashboards und -Berichte. |
Google Ireland Limited – Google Analytics 4 | IE 368047 | Gordon House, Barrow Street, Dublin D04 E5W5, Irland – primäre Erfassung in St. Ghislain (BE) | Webanalysen für Produkt- und Marketingseiten |
Google Ireland Limited – Google Tag Manager | IE 368047 | Gordon House, Barrow Street, Dublin D04 E5W5, Irland – primäre Erfassung in St. Ghislain (BE) | Tag-Orchestrierung; transiente Verarbeitung von Analytik/Marketing-Tags |
