1. Rollen und Weisungen
Der Kunde ist Verantwortlicher und A2Trust nur dann Auftragsbearbeiter, wenn der Kunde Personendaten zur Bearbeitung nach dokumentierter Weisung bereitstellt. Bestellung, Nachweis-Checkliste und schriftliche Supportnachrichten bilden diese Weisungen.
A2Trust bearbeitet die Daten nur für Erstellung, Qualitätsprüfung, Lieferung und Support der bestellten Leistung, sofern das Gesetz nichts anderes verlangt.
2. Einzelheiten der Bearbeitung
Die Bearbeitung kann Empfang, Ansicht, Ordnung, Vergleich, Zusammenfassung und sichere Speicherung genehmigter Exporte oder Leserechte umfassen. Betroffen sein können Website-Besucher, Leads, Kunden, Mitarbeitende oder Werbezielgruppen sowie Kennungen, Ereignisse, Anfragen und Geschäftskonto-Metriken.
Der Kunde vermeidet unnötige besonders schützenswerte Daten und stellt eine Rechtsgrundlage für die Bereitstellung sicher.
3. Vertraulichkeit und Sicherheit
Nur berechtigte Personen und Systeme dürfen zugreifen. A2Trust nutzt eingeschränkte Berechtigungen, verschlüsselte Übertragung, Zugriffskontrollen, Backups und risikogerechte Betriebsmassnahmen.
Personen mit Zugriff sind zur Vertraulichkeit verpflichtet. Passwörter, Wiederherstellungscodes und unbeschränkte Administratorzugänge werden nicht angenommen.
4. Unterauftragsbearbeiter
Der Kunde genehmigt Anbieter, die für Hosting, sichere E-Mail, zahlungsnahe Abläufe und Report-Lieferung nötig sind. Zur Kerninfrastruktur gehört derzeit Hetzner in Europa. Eine kundenseitig genehmigte Google-Integration oder andere benannte Quelle wird nur für die jeweilige Bestellung verwendet.
A2Trust bleibt für angemessenen vertraglichen Schutz verantwortlich und stellt wesentliche Informationen zu Unterauftragsbearbeitern bereit.
5. Internationale Übermittlungen
A2Trust nutzt europäische Kerninfrastruktur. Betrifft eine genehmigte Quelle oder ein Anbieter ein anderes Land, wird soweit erforderlich ein zulässiger Übermittlungsmechanismus eingesetzt.
Der Kunde verbindet keine Quelle, wenn eigene Weisungen oder Pflichten eine solche Übermittlung verbieten.
6. Anfragen, Vorfälle und Nachweise
A2Trust unterstützt unter Berücksichtigung der Bearbeitung angemessen bei Betroffenenanfragen, Sicherheitsanforderungen und Compliance-Nachweisen.
Eine bestätigte Verletzung von Kundendaten wird dem Kunden ohne unangemessene Verzögerung mit den verfügbaren Informationen gemeldet.
7. Rückgabe und Löschung
Nach Ende der Leistung löscht oder gibt A2Trust kundenseitig bereitgestellte Personendaten auf angemessene Anfrage zurück, soweit keine Pflicht zur Aufbewahrung besteht. Gelieferte Reports und Buchhaltungsunterlagen können nach Bedingungen und Datenschutzhinweis aufbewahrt werden.
Backup-Kopien werden im normalen Backup-Zyklus entfernt und bleiben bis dahin geschützt.
Betreiberin des Dienstes
A2Trust ist der Geschäftsname, unter dem dieses Produkt angeboten wird.
- A2Trust
- A2Arch Sàrl
- Schweizer UID
- CHE-458.958.276
- Schweizer MWST-Nummer
- CHE-458.958.276 MWST
- Eingetragene Adresse
- Rue Neuve 14, 1260 Nyon, Switzerland
- Kontakt für Recht und Datenschutz
- desk@a2trust.ch