Datenverarbeitungsbedingungen

Schutz der vom Kunden bereitgestellten Daten

Bedingungen für die begrenzten Fälle, in denen A2Trust Personendaten nach Weisung eines Geschäftskunden bearbeitet.

Gültig ab 29. Juli 2026

Die Betriebsregel

  • Öffentliche Website-Recherche ist grundsätzlich eine eigene Analyse von A2Trust.
  • Kundenexporte und Leserechte werden nur für den bestellten Report verwendet.
  • Zugriff bleibt begrenzt, Passwörter werden nicht angenommen und Kundensysteme nicht verändert.

1. Rollen und Weisungen

Der Kunde ist Verantwortlicher und A2Trust nur dann Auftragsbearbeiter, wenn der Kunde Personendaten zur Bearbeitung nach dokumentierter Weisung bereitstellt. Bestellung, Nachweis-Checkliste und schriftliche Supportnachrichten bilden diese Weisungen.

A2Trust bearbeitet die Daten nur für Erstellung, Qualitätsprüfung, Lieferung und Support der bestellten Leistung, sofern das Gesetz nichts anderes verlangt.

2. Einzelheiten der Bearbeitung

Die Bearbeitung kann Empfang, Ansicht, Ordnung, Vergleich, Zusammenfassung und sichere Speicherung genehmigter Exporte oder Leserechte umfassen. Betroffen sein können Website-Besucher, Leads, Kunden, Mitarbeitende oder Werbezielgruppen sowie Kennungen, Ereignisse, Anfragen und Geschäftskonto-Metriken.

Der Kunde vermeidet unnötige besonders schützenswerte Daten und stellt eine Rechtsgrundlage für die Bereitstellung sicher.

3. Vertraulichkeit und Sicherheit

Nur berechtigte Personen und Systeme dürfen zugreifen. A2Trust nutzt eingeschränkte Berechtigungen, verschlüsselte Übertragung, Zugriffskontrollen, Backups und risikogerechte Betriebsmassnahmen.

Personen mit Zugriff sind zur Vertraulichkeit verpflichtet. Passwörter, Wiederherstellungscodes und unbeschränkte Administratorzugänge werden nicht angenommen.

4. Unterauftragsbearbeiter

Der Kunde genehmigt Anbieter, die für Hosting, sichere E-Mail, zahlungsnahe Abläufe und Report-Lieferung nötig sind. Zur Kerninfrastruktur gehört derzeit Hetzner in Europa. Eine kundenseitig genehmigte Google-Integration oder andere benannte Quelle wird nur für die jeweilige Bestellung verwendet.

A2Trust bleibt für angemessenen vertraglichen Schutz verantwortlich und stellt wesentliche Informationen zu Unterauftragsbearbeitern bereit.

5. Internationale Übermittlungen

A2Trust nutzt europäische Kerninfrastruktur. Betrifft eine genehmigte Quelle oder ein Anbieter ein anderes Land, wird soweit erforderlich ein zulässiger Übermittlungsmechanismus eingesetzt.

Der Kunde verbindet keine Quelle, wenn eigene Weisungen oder Pflichten eine solche Übermittlung verbieten.

6. Anfragen, Vorfälle und Nachweise

A2Trust unterstützt unter Berücksichtigung der Bearbeitung angemessen bei Betroffenenanfragen, Sicherheitsanforderungen und Compliance-Nachweisen.

Eine bestätigte Verletzung von Kundendaten wird dem Kunden ohne unangemessene Verzögerung mit den verfügbaren Informationen gemeldet.

7. Rückgabe und Löschung

Nach Ende der Leistung löscht oder gibt A2Trust kundenseitig bereitgestellte Personendaten auf angemessene Anfrage zurück, soweit keine Pflicht zur Aufbewahrung besteht. Gelieferte Reports und Buchhaltungsunterlagen können nach Bedingungen und Datenschutzhinweis aufbewahrt werden.

Backup-Kopien werden im normalen Backup-Zyklus entfernt und bleiben bis dahin geschützt.

Betreiberin des Dienstes

A2Trust ist der Geschäftsname, unter dem dieses Produkt angeboten wird.

A2Trust
A2Arch Sàrl
Schweizer UID
CHE-458.958.276
Schweizer MWST-Nummer
CHE-458.958.276 MWST
Eingetragene Adresse
Rue Neuve 14, 1260 Nyon, Switzerland
Kontakt für Recht und Datenschutz
desk@a2trust.ch