GPlatform Control — Anhang zur Auftragsverarbeitung
Die Art.-28-Abs.-3-Einzelheiten für die gehostete Steuerungsebene und der enge Kreis personenbezogener Daten, den sie überhaupt für Sie halten kann.
Dies gilt ergänzend zu den allgemeinen Nutzungsbedingungen und der Datenschutzerklärung. Wo sie in einem Punkt speziell zu GPlatform Control abweichen, geht diese Seite vor.
Wann dies gilt
Dieser Anhang ergänzt die Vereinbarung zur Auftragsverarbeitung und gilt, soweit wir über GPlatform Control personenbezogene Daten in Ihrem Auftrag verarbeiten.
Für den größten Teil dessen, was dieser Dienst tut, sind wir gar kein Auftragsverarbeiter: Eine Instanzkennung, eine Modulversion und ein Verbrauchsaggregat sind keine personenbezogenen Daten, und für den kleinen Strom, der Personen berührt, sind wir Verantwortlicher — so steht es in der Datenschutzerklärung. Dieser Anhang betrifft die Teile, in denen wir auf Ihre Weisung handeln.
Gegenstand und Dauer
Betrieb der Steuerungsebene, in die sich Ihre Instanzen einschreiben, für die Dauer der Vereinbarung.
Art und Zweck
Lizenzausstellung und -lebenszyklus, Katalog- und Artefaktauslieferung, Instanzverwaltung, Schlüsselverwahrung, Support, Audit-Verankerung und — soweit wir eine Anwendung für Sie hosten — der Betrieb dieses Deployments.
Kategorien betroffener Personen
Ihre Administratoren und die Personen, die Sie Ihrer Organisation hinzufügen. Soweit wir eine Anwendung für Sie hosten, deren eigene Nutzer sowie das, was der Anhang jener Anwendung beschreibt.
Kategorien personenbezogener Daten
Ihr Konto: Name, E-Mail-Adresse, Rolle, Anmelde- und Sitzungsdaten sowie Support-Korrespondenz.
Aus audit.tail, falls Sie es aktiviert lassen: der Anzeigename einer administrierenden Person und ihre Handlung. Nicht deren IP-Adresse und nicht deren Nutzerkennung; die liefert das Verb nicht.
Aus der Diagnose, falls Sie sie einschalten: Fingerabdrücke von Stacktraces, also Hashes ohne Pfade, Argumente oder Daten.
Sonst nichts. Endnutzerdaten einer Anwendung auf Ihrer Instanz erreichen diesen Dienst nicht — weder im Heartbeat noch in einem Kommandoergebnis noch in einem Audit-Anker, der Kopf-Hashes statt Einträgen trägt.
Verarbeitungsvorgänge
Entgegennahme, Speicherung, Lizenzauflösung, Auslieferung von Leases und Artefakten, Support-Zugriff nach den Zustimmungsregeln der Nutzungsbedingungen, Export, Einschränkung und Löschung.
Unterauftragsverarbeiter
Hosting auf Servern, die von IONOS SE (Deutschland) und Contabo GmbH (Deutschland, wird abgebaut) gemietet sind, sowie eigene Hardware in Deutschland. Alles innerhalb der EU. Vor der Beauftragung eines neuen Unterauftragsverarbeiters werden Sie informiert und können widersprechen.
Technische und organisatorische Maßnahmen
Jede Verbindung geht von Ihrer Instanz aus; es gibt keine eingehenden Verbindungen in Ihr Netz. Schreibverben sind aus, bis Sie sie einschalten, und privilegierte Verben erfordern die Zustimmung einer Person vor Ort im Moment der Nutzung, mit einem Ablauf, den Ihre Seite erzwingt. Der hinterlegte Lockdown-Schlüssel liegt in Vault, einer je Instanz; die Datenbank hält nur die öffentliche Hälfte und einen Pfad. Der Zugriff auf unserer Seite ist rollengetrennt und wird protokolliert.
Unterstützung
Wir unterstützen Sie bei Betroffenenanfragen und bei Ihren Pflichten nach Art. 32 bis 36 und informieren Sie unverzüglich über eine Verletzung des Schutzes personenbezogener Daten, die Ihre Daten betrifft.
Löschung
Mit Ende der Vereinbarung werden Ihre Instanz-, Lizenz- und Kontodatensätze nach Ihrer Wahl gelöscht oder zurückgegeben, soweit keine gesetzliche Aufbewahrungspflicht besteht. Audit-Anker bleiben für die Integrität der von ihnen verankerten Ketten erhalten; sie enthalten Kopf-Hashes und keine Einträge und damit keine personenbezogenen Daten von Ihnen.