GAnalytics-Anhang zur Auftragsverarbeitung
Die Angaben nach Art. 28 Abs. 3 für eine gehostete Auswertungsinstanz — und warum das meiste an GAnalytics keine Verarbeitung im Auftrag ist.
Dies gilt ergänzend zu den allgemeinen Nutzungsbedingungen und der Datenschutzerklärung. Wo sie in einem Punkt speziell zu GAnalytics abweichen, geht diese Seite vor.
Was dieser Anhang ist
Die Angaben nach Art. 28 Abs. 3 für gehostetes GAnalytics. Er ist Bestandteil der Vereinbarung zur Auftragsverarbeitung, in der die Pflichten stehen.
Das meiste an GAnalytics ist keine Verarbeitung im Auftrag: Es liest öffentliche Aufzeichnungen ein und veröffentlicht Auswertungen, und dafür sind wir aus eigenem Recht verantwortlich — siehe den Datenschutzhinweis. Dieser Anhang betrifft den Teil, in dem Sie eine Instanz haben und wir sie für Sie betreiben.
Art und Zweck
Betrieb einer Auswertungsinstanz für Sie: Ihre Konnektoren und Pipelines ausführen, die entstehenden Datenbestände halten und Ihre Dashboards, Beiträge und API bereitstellen.
Kategorien betroffener Personen
Ihre Leute mit Konten in der Instanz sowie jede Person, die in einem von Ihren Konnektoren eingelesenen öffentlichen Datensatz genannt ist — eine genannte forschende Person, eine aufgeführte Kontaktstelle.
Kategorien personenbezogener Daten
Konten: Identitäts- und Anmeldedaten, Rollen, Moduleinstellungen.
API-Schlüssel: Name, Geltungsbereiche und ein Hash des Geheimnisses. Nie das Geheimnis.
Von Ihnen erzeugte Inhalte: Dashboards, Widgets, Beiträge.
Prüfprotokoll: wer wann was getan hat.
Eingelesene Datensätze: was die öffentliche Quelle enthält, einschließlich darin genannter Personen.
Besondere Kategorien
Nicht angestrebt. Ein öffentlicher Schwachstellendatensatz ist kein Ort, an dem sie üblicherweise vorkommen; den Inhalt eines eingelesenen Datensatzes verfasst allerdings keiner von uns beiden.
Unterauftragsverarbeiter
Die in der allgemeinen Vereinbarung genannten — IONOS SE und Contabo GmbH, beide in Deutschland, dazu eigene Hardware in Deutschland — und für diesen Dienst:
- Sentry (Functional Software, Inc.), EU-Datenregion — Fehler- und Leistungsberichte.
Besondere Sicherheitsmaßnahmen dieses Dienstes
- Geheimnisse von API-Schlüsseln werden als Hashwerte gespeichert; Schlüssel tragen Geltungsbereiche und werden je Instanz ausgegeben.
- Die Herkunft einer Pipeline wird festgehalten — Stufen, Durchlaufcursor, Konnektorzustand und ein Hash zur Bestimmung des Transformationscodes —, sodass sich ein Datum auf den erzeugenden Lauf zurückführen lässt; das macht eine Korrektur möglich statt zu einer Vermutung.
- Das Prüfprotokoll hält Handlungen in der Instanz fest.
Aufbewahrung
Konto- und Schlüsseldaten bestehen so lange wie das Konto. Datenbestände bestehen, solange Sie sie behalten; sie sind das Erzeugnis des Werkzeugs, und es gibt keinen automatischen Ablauf.
Bei Beendigung
Wie in der allgemeinen Vereinbarung: Rückgabe oder Löschung nach Ihrer Wahl, standardmäßig 30 Tage Exportmöglichkeit, Sicherungen laufen nach ihrem eigenen Zyklus ab.