Auftragsverarbeitungsvertrag

Die DSGVO-Bedingungen zur Auftragsverarbeitung zwischen Ihnen als Verantwortlichem und der File Master LLC als Auftragsverarbeiter: Unterauftragsverarbeiter, Sicherheitsmaßnahmen und Übermittlungsmechanismen.

Zuletzt aktualisiert 2026-08-26

Dieser Vertrag ist Bestandteil der Nutzungsbedingungen und gilt immer dann, wenn wir personenbezogene Daten in Ihrem Auftrag nach der Verordnung (EU) 2016/679 (DSGVO) verarbeiten. Sie sind der Verantwortliche, die File Master LLC ist der Auftragsverarbeiter. Widersprechen sich beide Dokumente in Datenschutzfragen, geht dieses vor.

Umfang der Verarbeitung

PunktInhalt
GegenstandBereitstellung des Monitoring-Dienstes Servers Sentinel
DauerSolange Ihr Workspace besteht, zuzüglich der Aufbewahrungsfristen aus der Datenschutzerklärung
Art und ZweckErhebung, Speicherung, Aggregation, Regelauswertung, Alarmierung und Darstellung von Server-Telemetrie und Sicherheitsereignissen
Kategorien betroffener PersonenIhre Administratoren und Ingenieure; jede Person, deren IP-Adresse oder Benutzername in einem Authentifizierungsereignis auf einem überwachten Host erscheint
Kategorien personenbezogener DatenKontokennungen, IP-Adressen, Benutzernamen aus Authentifizierungsprotokollen, Hostnamen sowie alle personenbezogenen Daten, die Sie selbst in Servernamen, Tags oder eigene Metriken schreiben
Besondere KategorienKeine. Senden Sie keine besonderen Kategorien über eigene Metriken oder Tags.

Unsere Pflichten

  1. Wir verarbeiten personenbezogene Daten nur auf Ihre dokumentierten Weisungen hin; diese bestehen aus den Bedingungen und Ihrer Konfiguration des Dienstes. Sind wir gesetzlich zu einer anderen Verarbeitung verpflichtet, teilen wir Ihnen das mit, sofern das Gesetz es nicht verbietet.
  2. Alle Personen, denen wir Zugriff gewähren, sind zur Vertraulichkeit verpflichtet.
  3. Wir setzen die unten aufgeführten technischen und organisatorischen Maßnahmen um und überprüfen sie regelmäßig.
  4. Wir unterstützen Sie unter Berücksichtigung der Art der Verarbeitung bei Betroffenenanfragen, Meldungen von Verletzungen und Datenschutz-Folgenabschätzungen.
  5. Wir informieren Sie unverzüglich, in jedem Fall innerhalb von 48 Stunden, nachdem uns eine Verletzung des Schutzes Ihrer Daten bekannt wird.
  6. Bei Beendigung löschen wir Ihre Daten, vorbehaltlich des Auslaufens der Sicherungen und gesetzlicher Aufbewahrungspflichten.
  7. Wir stellen die zum Nachweis der Einhaltung erforderlichen Informationen bereit und ermöglichen Überprüfungen - einmal jährlich nach angemessener Ankündigung oder unmittelbar nach einer Verletzung.

Sicherheitsmaßnahmen

  • Gegenseitiges TLS zwischen jedem Agenten und dem Aufnahmeendpunkt, Zertifikate von einer internen CA.
  • Einmalig verwendbare Anmelde-Token mit Ablauf, nur als SHA-256-Hash gespeichert, beim Einlösen an eine Gerätekennung gebunden.
  • TLS 1.2+ für den gesamten Browser- und API-Verkehr; HSTS aktiv.
  • Passwörter mit einem speicherharten Hash gespeichert. Optional TOTP-Zwei-Faktor-Authentifizierung und OAuth-Anmeldung.
  • Rollenbasierter Zugriff innerhalb eines Workspace und ein reines Anfüge-Audit-Log administrativer Handlungen.
  • Verschlüsselung ruhender Daten für Datenbankvolumes und Sicherungen.
  • Zugriff auf die Produktion nach dem Prinzip der geringsten Rechte, regelmäßig überprüft.

Unterauftragsverarbeiter

Sie erteilen eine allgemeine Genehmigung für die unten genannten Unterauftragsverarbeiter. Wir kündigen die Aufnahme oder den Austausch mindestens 30 Tage vorher per E-Mail an, und Sie können aus berechtigten Datenschutzgründen widersprechen - in diesem Fall können Sie den betroffenen Teil des Dienstes beenden und erhalten eine anteilige Erstattung.

UnterauftragsverarbeiterZweckOrt
PayPro GlobalInternationale Zahlungsabwicklung, Merchant of RecordKanada / EU
YooKassaZahlungsabwicklung für Kunden in RusslandRussland
CryptomusAbwicklung von KryptowährungszahlungenEU
Google Ireland LtdWebsite-Analytik (nur Marketingseiten)EU / USA
Hosting-Anbieter für Panel und DatenbankInfrastrukturEU
Relay für Transaktions-E-MailBestätigung, Passwort-Zurücksetzung und Alarm-E-MailEU

Internationale Übermittlungen

Personenbezogene Daten des gehosteten Dienstes werden in der Europäischen Union gespeichert. Verarbeitet ein Unterauftragsverarbeiter Daten außerhalb des EWR, ist die Übermittlung durch die Standardvertragsklauseln der Europäischen Kommission (Beschluss 2021/914) gedeckt, ergänzt um die im Sicherheitsabschnitt beschriebenen Maßnahmen.

Selbst betriebene Installationen

Um diesen Vertrag zu schließen oder eine Datenschutzfrage zu stellen, schreiben Sie an tech.support@recoverytoolbox.com.