Auftragsverarbeitungsvertrag
Die DSGVO-Bedingungen zur Auftragsverarbeitung zwischen Ihnen als Verantwortlichem und der File Master LLC als Auftragsverarbeiter: Unterauftragsverarbeiter, Sicherheitsmaßnahmen und Übermittlungsmechanismen.
Zuletzt aktualisiert 2026-08-26
Dieser Vertrag ist Bestandteil der Nutzungsbedingungen und gilt immer dann, wenn wir personenbezogene Daten in Ihrem Auftrag nach der Verordnung (EU) 2016/679 (DSGVO) verarbeiten. Sie sind der Verantwortliche, die File Master LLC ist der Auftragsverarbeiter. Widersprechen sich beide Dokumente in Datenschutzfragen, geht dieses vor.
Umfang der Verarbeitung
| Punkt | Inhalt |
|---|---|
| Gegenstand | Bereitstellung des Monitoring-Dienstes Servers Sentinel |
| Dauer | Solange Ihr Workspace besteht, zuzüglich der Aufbewahrungsfristen aus der Datenschutzerklärung |
| Art und Zweck | Erhebung, Speicherung, Aggregation, Regelauswertung, Alarmierung und Darstellung von Server-Telemetrie und Sicherheitsereignissen |
| Kategorien betroffener Personen | Ihre Administratoren und Ingenieure; jede Person, deren IP-Adresse oder Benutzername in einem Authentifizierungsereignis auf einem überwachten Host erscheint |
| Kategorien personenbezogener Daten | Kontokennungen, IP-Adressen, Benutzernamen aus Authentifizierungsprotokollen, Hostnamen sowie alle personenbezogenen Daten, die Sie selbst in Servernamen, Tags oder eigene Metriken schreiben |
| Besondere Kategorien | Keine. Senden Sie keine besonderen Kategorien über eigene Metriken oder Tags. |
Unsere Pflichten
- Wir verarbeiten personenbezogene Daten nur auf Ihre dokumentierten Weisungen hin; diese bestehen aus den Bedingungen und Ihrer Konfiguration des Dienstes. Sind wir gesetzlich zu einer anderen Verarbeitung verpflichtet, teilen wir Ihnen das mit, sofern das Gesetz es nicht verbietet.
- Alle Personen, denen wir Zugriff gewähren, sind zur Vertraulichkeit verpflichtet.
- Wir setzen die unten aufgeführten technischen und organisatorischen Maßnahmen um und überprüfen sie regelmäßig.
- Wir unterstützen Sie unter Berücksichtigung der Art der Verarbeitung bei Betroffenenanfragen, Meldungen von Verletzungen und Datenschutz-Folgenabschätzungen.
- Wir informieren Sie unverzüglich, in jedem Fall innerhalb von 48 Stunden, nachdem uns eine Verletzung des Schutzes Ihrer Daten bekannt wird.
- Bei Beendigung löschen wir Ihre Daten, vorbehaltlich des Auslaufens der Sicherungen und gesetzlicher Aufbewahrungspflichten.
- Wir stellen die zum Nachweis der Einhaltung erforderlichen Informationen bereit und ermöglichen Überprüfungen - einmal jährlich nach angemessener Ankündigung oder unmittelbar nach einer Verletzung.
Sicherheitsmaßnahmen
- Gegenseitiges TLS zwischen jedem Agenten und dem Aufnahmeendpunkt, Zertifikate von einer internen CA.
- Einmalig verwendbare Anmelde-Token mit Ablauf, nur als SHA-256-Hash gespeichert, beim Einlösen an eine Gerätekennung gebunden.
- TLS 1.2+ für den gesamten Browser- und API-Verkehr; HSTS aktiv.
- Passwörter mit einem speicherharten Hash gespeichert. Optional TOTP-Zwei-Faktor-Authentifizierung und OAuth-Anmeldung.
- Rollenbasierter Zugriff innerhalb eines Workspace und ein reines Anfüge-Audit-Log administrativer Handlungen.
- Verschlüsselung ruhender Daten für Datenbankvolumes und Sicherungen.
- Zugriff auf die Produktion nach dem Prinzip der geringsten Rechte, regelmäßig überprüft.
Unterauftragsverarbeiter
Sie erteilen eine allgemeine Genehmigung für die unten genannten Unterauftragsverarbeiter. Wir kündigen die Aufnahme oder den Austausch mindestens 30 Tage vorher per E-Mail an, und Sie können aus berechtigten Datenschutzgründen widersprechen - in diesem Fall können Sie den betroffenen Teil des Dienstes beenden und erhalten eine anteilige Erstattung.
| Unterauftragsverarbeiter | Zweck | Ort |
|---|---|---|
| PayPro Global | Internationale Zahlungsabwicklung, Merchant of Record | Kanada / EU |
| YooKassa | Zahlungsabwicklung für Kunden in Russland | Russland |
| Cryptomus | Abwicklung von Kryptowährungszahlungen | EU |
| Google Ireland Ltd | Website-Analytik (nur Marketingseiten) | EU / USA |
| Hosting-Anbieter für Panel und Datenbank | Infrastruktur | EU |
| Relay für Transaktions-E-Mail | Bestätigung, Passwort-Zurücksetzung und Alarm-E-Mail | EU |
Internationale Übermittlungen
Personenbezogene Daten des gehosteten Dienstes werden in der Europäischen Union gespeichert. Verarbeitet ein Unterauftragsverarbeiter Daten außerhalb des EWR, ist die Übermittlung durch die Standardvertragsklauseln der Europäischen Kommission (Beschluss 2021/914) gedeckt, ergänzt um die im Sicherheitsabschnitt beschriebenen Maßnahmen.
Selbst betriebene Installationen
Um diesen Vertrag zu schließen oder eine Datenschutzfrage zu stellen, schreiben Sie an tech.support@recoverytoolbox.com.