Datenschutzbestimmungen

DATENSCHUTZ-BESTIMMUNGEN

Datenschutzbestimmungen von Cult d.o.o.

BEDEUTUNG DER BEGRIFFE

Datenschutz

Die Datenschutzbedingungen sind ein interner Akt von Cult d.o.o. (im Folgenden: Auftragsverarbeiter) und gelten für alle Rechtsbeziehungen zwischen ihm und den Dienstnehmern (im Folgenden: Betreiber). Das Gesetz legt die Rechte und Pflichten des Auftragsverarbeiters und des Verantwortlichen bei der Verwaltung und Verarbeitung personenbezogener Daten natürlicher Personen fest.

Persönliche Daten

Personenbezogene Daten sind alle Informationen, die sich auf eine bestimmte oder identifizierbare Person beziehen, die eine natürliche Person ist. Eine benannte Person ist eine Person, deren personenbezogene Daten gemäß den vom Verantwortlichen festgelegten Zwecken ermittelt und verarbeitet werden. Eine identifizierbare natürliche Person ist eine Person, die direkt oder indirekt identifiziert werden kann und deren personenbezogene Daten gemäß den vom Verantwortlichen festgelegten Zwecken verarbeitet werden können.

Individuell

Eine natürliche Person ist jede natürliche Person, deren personenbezogene Daten auf gesetzlicher oder vertraglicher Grundlage zwischen dem für die Verarbeitung Verantwortlichen und dieser Person oder auf der Grundlage der ausdrücklichen Zustimmung der Person gegenüber dem für die Verarbeitung Verantwortlichen verarbeitet werden.

Manager

Der Verantwortliche bestimmt die Zwecke und Mittel der Verarbeitung im Rahmen seiner registrierten Tätigkeit und/oder gesetzlichen Befugnisse. Die Person wird im Voraus darüber informiert, wer der Verwalter personenbezogener Daten und wer der Verarbeiter ihrer personenbezogenen Daten ist.

Prozessor

Der Auftragsverarbeiter verarbeitet die personenbezogenen Daten natürlicher Personen im Auftrag des für die Verarbeitung Verantwortlichen nach dessen Anweisungen im Rahmen der gesetzlichen Zwecke und Verarbeitungsmethoden.

Unterauftragsverarbeiter

Der Unterauftragsverarbeiter verarbeitet die personenbezogenen Daten von Personen im Auftrag und gemäß den Anweisungen des Auftragsverarbeiters im Rahmen der gesetzlichen Zwecke und Methoden der Verarbeitung.

Wird Bearbeitet

Die Verarbeitung personenbezogener Daten ist jede Handlung oder Reihe von Handlungen, die in Bezug auf personenbezogene Daten oder Sätze personenbezogener Daten mit oder ohne automatisierte Mittel durchgeführt werden, wie z , Offenlegung durch Übermittlung, Verbreitung oder anderweitiges Zugänglichmachen, Anpassung oder Kombination, Einschränkung, Löschung oder Vernichtung.

Einschränkung Der Verarbeitung

Einschränkung der Verarbeitung ist die Markierung gespeicherter personenbezogener Daten mit dem Ziel, ihre künftige Verarbeitung einzuschränken.

Profile Gestalten

Profiling ist jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass personenbezogene Daten verwendet werden, um bestimmte persönliche Aspekte einer Person zu bewerten, insbesondere um Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönlicher Geschmack, Interessen, Zuverlässigkeit, Verhalten, Standort oder Bewegungen dieser Person.

Pseudonymisierung

Pseudonymisierung ist die Verarbeitung personenbezogener Daten in einer Weise, dass die personenbezogenen Daten nicht mehr einer bestimmten natürlichen Person zugeordnet werden können, auf die sich die personenbezogenen Daten beziehen, sofern diese Informationen gesondert aufbewahrt werden und technischen und organisatorischen Maßnahmen unterliegen, die dies gewährleisten Personenbezogene Daten werden keiner bestimmten oder identifizierbaren Person zugeordnet.

Zustimmung Des Einzelnen

Die Einwilligung der betroffenen Person ist jede freiwillige, ausdrückliche, in Kenntnis der Sachlage informierte und unmissverständliche Willenserklärung der betroffenen Person, mit der sie durch eine Erklärung oder eine eindeutige bestätigende Handlung ihre Einwilligung zur Verarbeitung der sie betreffenden personenbezogenen Daten zum Ausdruck bringt.

Verletzung Des Schutzes Personenbezogener Daten

Eine Verletzung des Schutzes personenbezogener Daten bedeutet eine Verletzung der Sicherheit, die zur vorsätzlichen oder rechtswidrigen Vernichtung, zum Verlust, zur Änderung, zur unbefugten Offenlegung oder zum Zugriff auf übermittelte, gespeicherte oder anderweitig verarbeitete personenbezogene Daten führt.

VERARBEITUNG PERSONENBEZOGENER DATEN

Daten Des Auftragsverarbeiters

Kult d.o.o. Tržaška cesta 77,
1370 Logatec,
Slowenien Registrierungsnummer: 1701851000
Steuernummer: SI 58554807
Die Gesellschaft ist seit dem 14. März 2002 im Gerichtsregister der Republik Slowenien eingetragen.
Die Person, die für die Bereitstellung von Informationen über dieses Gesetz und den Schutz von personenbezogene Daten sind: Uroš Gnezda , uros.gnezda@cult.si.

Unterauftragsverarbeiter

Der Auftragsverarbeiter hat Verträge über die weitere Verarbeitung personenbezogener Daten von Personen eines bestimmten Verantwortlichen abgeschlossen, wenn er externe Auftragsverarbeiter für die Erbringung seiner Dienstleistungen hat, die seine Unterauftragsverarbeiter in Bezug auf den Verantwortlichen sind. Der Auftragsverarbeiter ist für die Auswahl der Unterauftragsverarbeiter verantwortlich und stellt sicher, dass diese an das gleiche oder ein höheres Datenschutzniveau gebunden sind, wie es die slowenischen und EU-Vorschriften vorschreiben. Der Auftragsverarbeiter informiert den Administrator über seine bestehenden Auftragsverarbeiter und über jeden Austausch von Auftragsverarbeitern oder die Einstellung neuer Auftragsverarbeiter. Er tut dies, indem er die Veröffentlichung neuer Datenschutzbedingungen ankündigt, in denen er die neuen Verarbeiter angibt, und dem Manager dreißig Tage Zeit gibt, um die Änderungen zu kommentieren, zu bestätigen oder ihnen zu widersprechen.

Rechtsgrundlage Für Die Verarbeitung Personenbezogener Daten

Der Auftragsverarbeiter hat eine Rechtsgrundlage für die Verarbeitung personenbezogener Daten von Personen eines bestimmten Verantwortlichen in einem zuvor geschlossenen Vertrag zwischen dem Verantwortlichen und dem Auftragsverarbeiter oder auf der Grundlage einer anderen Vereinbarung über die Bestellung der Dienstleistung. Der Auftragsverarbeiter ist dafür verantwortlich, die Betreiber auf dieses Gesetz aufmerksam zu machen und auf andere Handlungen des Auftragsverarbeiters, soweit sie die Verarbeitung personenbezogener Daten natürlicher Personen und/oder Geschäftsbedingungen für die Erbringung bestellter Dienstleistungen regeln. Der Verantwortliche ist dafür verantwortlich, die angemessene Rechtsgrundlage für die Verarbeitung personenbezogener Daten sicherzustellen (rechtliches Interesse, vertragliches Interesse und/oder ausdrückliche Einwilligung des Einzelnen).

Arten Von Personenbezogenen Daten

Der Auftragsverarbeiter verarbeitet die vom Verantwortlichen bereitgestellten personenbezogenen Daten. Der Auftragsverarbeiter verarbeitet niemals andere personenbezogene Daten der Personen des jeweiligen Verantwortlichen.

Zwecke Der Verarbeitung Personenbezogener Daten

Der Auftragsverarbeiter verarbeitet die personenbezogenen Daten der Personen eines bestimmten Betreibers nur für die Zwecke, für die der Betreiber ihm eine Anweisung erteilt hat. Der Auftragsverarbeiter verarbeitet niemals die personenbezogenen Daten der Personen eines bestimmten Verantwortlichen für andere Zwecke.

Die Rolle Des Controllers

Der Verantwortliche ist verpflichtet, dem Auftragsverarbeiter Weisungen für die Verarbeitung der personenbezogenen Daten der von ihm verwalteten Personen zu erteilen. Der Verantwortliche muss dem Auftragsverarbeiter klare und eindeutige Informationen darüber geben, welche Arten von personenbezogenen Daten und zu welchen Zwecken er verarbeiten darf.

Dokumentierte Anweisungen Des Administrators

Gemäß diesem Gesetz ist der Verantwortliche verpflichtet, dem Auftragsverarbeiter den Inhalt und die Dauer der Verarbeitung personenbezogener Daten, die Art und den Zweck der Verarbeitung, die Arten personenbezogener Daten und die Kategorien von Personen, auf die sich die personenbezogenen Daten beziehen, anzugeben. Die Weisungen des Betreibers sind zu dokumentieren, wobei sie schriftlich per Post oder per E-Mail erfolgen können und bei mündlichen Weisungen auch der Auftragsverarbeiter eine schriftliche Bestätigung per Post oder E-Mail benötigt. Der Auftragsverarbeiter ist nicht verantwortlich für die Rechtmäßigkeit der vom Verantwortlichen erhaltenen Anweisungen zur Verarbeitung personenbezogener Daten von Personen eines bestimmten Verantwortlichen.

Vertraulichkeit Von Daten

Der Auftragsverarbeiter stellt sicher, dass die zur Verarbeitung personenbezogener Daten befugten Personen zur Vertraulichkeit verpflichtet sind oder durch das einschlägige Gesetz zur Vertraulichkeit verpflichtet sind. Der Auftragsverarbeiter hat interne Vorschriften zum Schutz personenbezogener Daten erlassen und holt von allen Mitarbeitern und externen Mitarbeitern eine schriftliche Verpflichtung zur Vertraulichkeit der Daten, zur Kenntnisnahme der Vorschriften und der angemessenen Sicherheitsmaßnahmen des Auftragsverarbeiters ein, um ein angemessenes Maß an Datensicherheit zu gewährleisten.

Rechte Von Einzelpersonen

Der Auftragsverarbeiter stellt technisch sicher, dass er gemäß den Anweisungen des Verantwortlichen und innerhalb des gesetzlichen Umfangs Unterstützung und technische Lösungen sowie die endgültigen Daten bereitstellt, die der Verantwortliche benötigt, wenn Einzelpersonen ein oder mehrere Rechte gegenüber dem Verantwortlichen ausüben, die ihnen gesetzlich zustehen : das Recht auf Berichtigung, das Recht auf Löschung, das Recht auf Einschränkung der Verarbeitung, das Recht auf Datenübertragbarkeit und das Recht auf Widerspruch.

Löschung Oder Datenübertragung

Auf der Grundlage der zuvor dokumentierten Anweisungen des für die Verarbeitung Verantwortlichen löscht der Auftragsverarbeiter alle personenbezogenen Daten oder gibt sie an den für die Verarbeitung Verantwortlichen zurück, nachdem er die für den für die Verarbeitung Verantwortlichen erbrachte Leistung erbracht hat, und vernichtet vorhandene Kopien, außer in Fällen, in denen die Datenspeicherung gesetzlich vorgeschrieben ist.

Zugang Zu Informationen

Der Auftragsverarbeiter stellt dem Verantwortlichen alle Informationen zur Verfügung, die zum Nachweis der Einhaltung der Verpflichtungen aus diesem Gesetz und den Rechtsvorschriften erforderlich sind, und lässt den Verantwortlichen oder einen anderen vom Verantwortlichen beauftragten Prüfer Audits, einschließlich Inspektionen, durchführen und nimmt daran teil.

SICHERHEIT DER VERARBEITUNG PERSONENBEZOGENER DATEN

Sicherheit Der Verarbeitung

Der Auftragsverarbeiter und Betreiber hat unter Berücksichtigung des Stands der Technik und der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der Risiken für die Rechte und Freiheiten natürlicher Personen, die sich in Eintrittswahrscheinlichkeit und Schwere unterscheiden, der Betreiber und Der Auftragsverarbeiter stellt durch die Umsetzung geeigneter technischer und organisatorischer Maßnahmen das Sicherheitsniveau in Bezug auf das Risiko sicher, einschließlich, aber nicht beschränkt auf Maßnahmen, die Folgendes umfassen: Pseudonymisierung und Verschlüsselung personenbezogener Daten, die Fähigkeit, die fortlaufende Vertraulichkeit und Integrität, Verfügbarkeit und Belastbarkeit von zu gewährleisten Verarbeitungssysteme und -dienste, die Fähigkeit, die Verfügbarkeit und den Zugriff auf personenbezogene Daten im Falle eines physischen oder technischen Vorfalls rechtzeitig wiederherzustellen, Verfahren für regelmäßige Tests, Bewertung und Bewertung der Wirksamkeit technischer und organisatorischer Maßnahmen zur Gewährleistung der Verarbeitungssicherheit. Bei der Bestimmung des angemessenen Sicherheitsniveaus sind insbesondere die Risiken der Verarbeitung zu berücksichtigen, insbesondere durch zufällige oder unrechtmäßige Zerstörung, Verlust, Veränderung, unbefugte Offenlegung oder Zugriff auf übermittelte, gespeicherte oder anderweitig verarbeitete personenbezogene Daten.

Bevollmächtigter Für Den Datenschutz

Der Auftragsverarbeiter ist nicht verpflichtet, eine zum Schutz personenbezogener Daten befugte Person zu ernennen, da er die Verarbeitung weder als Behörde oder öffentliche Stelle noch in seiner Kerntätigkeit durchführt, die aufgrund ihrer Art, ihres Umfangs und /oder Zwecke erfordern würden, dass Personen, auf die sich personenbezogene Daten beziehen, regelmäßig und systematisch überwacht werden sollten, und die grundlegende Tätigkeit des Auftragsverarbeiters nicht die umfangreiche Verarbeitung besonderer Arten personenbezogener Daten umfasst.

Sicherheitsmaßnahmen

Der Auftragsverarbeiter sorgt für angemessene Sicherheitsmaßnahmen bei der Verarbeitung personenbezogener Daten, um den Schutz personenbezogener Daten zu gewährleisten. Sicherheitsmaßnahmen werden regelmäßig überwacht und entsprechend aktualisiert mit der Entwicklung von Technologie und gesetzlichen Anforderungen. Der Auftragsverarbeiter informiert den Verantwortlichen über Sicherheitsmaßnahmen und geeignete technische Lösungen in einem separaten Dokument, das Bestandteil dieser Datenschutzbedingungen ist, die das Rechtsverhältnis zwischen dem Verantwortlichen und dem Auftragsverarbeiter regeln, sowie der Regeln zum Schutz personenbezogener Daten, die regeln das Rechtsverhältnis zwischen dem Auftragsverarbeiter und Mitarbeitern, die personenbezogene Daten von Personen eines bestimmten Managers verarbeiten.

SCHLUSSBESTIMMUNGEN

Verbindlichkeit Der Rechtlichen Bestimmungen

1. Die Datenschutzbestimmungen gelten für alle Betreiber, mit denen der Auftragsverarbeiter eine geregelte Rechts-Geschäftsbeziehung vertraglich oder schriftlich per E-Mail unterhält und von den Betreibern per E-Mail bestätigt werden, und gelten als Anlage zu den bestehenden Rechtsbeziehung oder eine schriftliche Anlage zum bestehenden schriftlichen Vertrag, wenn der Verantwortliche dies verlangt. 2. Die Datenschutzbestimmungen sind für alle auf ihrer Grundlage abgeschlossenen Rechtsgeschäfte verbindlich. 3. Die Datenschutzbestimmungen sind ein integraler Bestandteil des Serviceauftrags des Betreibers. 4. Der Administrator bestätigt die Kenntnis und Zustimmung zu diesen Datenschutzbedingungen vor der Bestellung des Dienstes (im Vertrag oder schriftlich per elektronischer Kommunikation).

Änderungen Der Datenschutzbestimmungen

1. Der Auftragsverarbeiter passt die Datenschutzbestimmungen regelmäßig an gesetzliche Änderungen an. 2. Der Auftragsverarbeiter informiert den Betreiber rechtzeitig schriftlich per E-Mail über Änderungen. 4. Der Auftragsverarbeiter stellt ein Archiv der Änderungen der Datenschutzbedingungen bereit, auf das jeder Verantwortliche nach vorheriger schriftlicher Anfrage an die Kontakt-E-Mail-Adresse des Auftragsverarbeiters zugreifen kann.

Konfliktlösung

Auftragsverarbeiter und Betreiber verpflichten sich, etwaige Meinungsverschiedenheiten und Streitigkeiten friedlich und einvernehmlich beizulegen. Soweit eine gütliche Lösung nicht möglich ist, ist das Gericht in der Republik Slowenien am Sitz des Auftragsverarbeiters für die Beilegung der Streitigkeit zuständig.