Richiedi Supporto  | Contatta Vendite  | Accesso 1Stack
  • EUR
    • EUR
    • GBP
  • home image
    • home image
    • home image
    • home image
    • home image
  • Benutzername vergessen? Passwort vergessen? Registrati
    • Anmeldung


      Benutzername vergessen? Passwort vergessen? Registrati

    • (0) - € 0,00
    • 1Stack-Cloud
    • Distribuzione
    • (0) - € 0,00
    Ressourcen
    Contatta Vendite
    Über Uns
    Zertifizierungen
    Support
    Registrieren Sie sich als Partner
    Protezione dei dati personali

    DPA - Datenverarbeitungsvereinbarung

    DPA CoreTech: accordo sul trattamento dei dati personali tra CoreTech e il cliente, misure di sicurezza, responsabilità condivisa e tutela dei diritti degli interessati.

      Allgemeine Bestimmungen   Sicherheitsmaßnahmen   Scheda tecnica
    100% DSGVO-konforme Lösungen Allgemeine Geschäftsbedingungen DPA Cookie Policy Cookie Preference Privacy Regolamento Newsletter SLA
    Allgemeine Bestimmungen

    Premesse, definizioni, nomina responsabile e istruzioni

    Sicherheitsmaßnahmen

    Protezione, audit, data breach e assistenza al cliente

    Diritti interessati

    Tutela dei diritti e portabilità dei dati personali

    Note legali

    SLA, GDPR, contratti e documentazione correlata

    Disposizioni Misure Diritti Schlussbestimmungen Scheda tecnica Rechtliche Hinweise
    In questa pagina
    • Disposizioni
      • Art. 1 - Prämissen
      • Art. 2 - Definitionen
      • Art. 3 - Ernennung von CORETECH als Verantwortlicher für die Verarbeitung
      • Art. 4 - Position des KUNDEN in Bezug auf die personenbezogenen Daten, die Gegenstand der Verarbeitung sind
      • Art. 5 - Anweisungen des KUNDEN und Grenzen
      • Art. 6 - Ernennung anderer Sub-Verantwortlicher durch CORETECH
      • Art. 7 - Beschränkungen bei der Übertragung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums (EWR)
      • Art. 8 - Geteilte Verantwortung und Pflicht zur gegenseitigen Zusammenarbeit im Einklang mit dem Datenschutz
      • Art. 9 - Kommunikationsmodalitäten zwischen den Parteien
      • Art. 10 - Anwendbares Recht, anwendbare Sprache, Streitigkeiten und ausschließlicher Gerichtsstand
    • Misure
      • Art. 11 - Angemessene Sicherheitsmaßnahmen des Verantwortlichen für die Verarbeitung
      • Art. 12 - Überprüfungen und Kontrollen
      • Art. 13 - Sicherheitsmaßnahmen des KUNDEN
      • Art. 14 - Produkte von Dritten
      • Art. 15 - Verletzungen personenbezogener Daten (Data Breach)
      • Art. 16 - Unterstützung für den KUNDEN bei der Konformität mit der Datenschutzgesetzgebung
    • Diritti
      • Art. 17 - Anfragen von Betroffenen an den Verantwortlichen für die Verarbeitung und Pflichten der Parteien
      • art. 18 - Richieste di interessati rivolte al CLIENTE per dati personali trattati per suo conto dal responsabile del trattamento
      • Art. 19 - Portabilität personenbezogener Daten
    • Schlussbestimmungen
      • art. 20 - Facoltà di modifica dell'accordo da parte del responsabile
      • Art. 21 - Pflicht zur Freistellung zu Lasten des KUNDEN
      • Art. 22 - Vorrang des vorliegenden Vertrags
    • Scheda tecnica
    • Rechtliche Hinweise
    • Informazioni documento

    Allgemeine Bestimmungen

    Art. 1 - Prämissen

    1.01Als integrierende Teile des vorliegenden Vertrags einigen sich CORETECH und der KUNDE auf die folgenden tatsächlichen Prämissen:

    • (a) wie im Dienstvertrag angegeben, stellt CORETECH IT-Dienstleistungen wie dort beschrieben bereit (IaaS, SaaS, damit verbundene Wartungsdienstleistungen), die die Notwendigkeit beinhalten, potenziell auch auf die Daten des KUNDEN zuzugreifen, als technische Voraussetzung, um die Dienstleistungen zu erbringen oder die entsprechende Unterstützung zu leisten;
    • (b) questo comporta quindi che la CORETECH svolga trattamenti sui dati personali gestiti dal CLIENTE tramite i servizi forniti, operando questi trattamenti esclusivamente per conto di quest'ultimo;
    • (c) die personenbezogenen Daten, die vom KUNDEN über die genannten Dienstleistungen verwaltet werden, können von jeder Art sein, gewöhnlich, besonders oder auch Straftaten oder Straftaten betreffend, da nur der KUNDE entscheidet, wie die Dienstleistungen zu nutzen und daher welche personenbezogenen Daten einzugeben und welche Verarbeitungen durchzuführen sind, wobei sich CORETECH darauf beschränkt, nur die IT-Dienstleistungen bereitzustellen;
    • (d) der KUNDE kann darüber hinaus die Verarbeitung personenbezogener Daten durchführen, indem er die Zwecke und Mittel der Verarbeitung entscheidet, oder er kann seinerseits die Daten im Auftrag eines anderen Subjekts verarbeiten, von dem er Anweisungen über die Verarbeitung dieser personenbezogenen Daten erhält;
    • (e) der KUNDE kann daher sowohl direkt ein Verantwortlicher (oder Mitverantwortlicher) der Verarbeitung sein oder ein Verantwortlicher oder Sub-Verantwortlicher der Verarbeitung, je nach Art der Dienstleistung, die der KUNDE seinerseits Dritten erbringt;
    • (f) angesichts dieser Prämissen ist es notwendig, die Modalitäten zu regeln, mit denen CORETECH die Verarbeitungen personenbezogener Daten im Auftrag des KUNDEN verwaltet, um sicherzustellen, dass die Verarbeitung die Datenschutzvorschriften einhält und den Schutz der Rechte und Freiheiten der Betroffenen gewährleistet;
    • (g) il presente accordo intende disciplinare gli obblighi e i diritti spettanti alle parti, CORETECH e il CLIENTE, relativamente al rispetto degli adempimenti previsti dalla normativa privacy, in particolare il regolamento (UE) 2016/679 (d'ora innanzi GDPR) e il codice della privacy di cui al D.lgs. 30.06.2003 n. 196, come modificato D.lgs. 10.08.2018 n. 101 ed eventuali successive modificazioni o integrazioni nonché la relativa disciplina regolamentare da essa derivante;
    • (h) CORETECH ha adottato le misure tecniche ed organizzative al fine di garantire che i servizi offerti ai propri clienti abbiano un'adeguata protezione, secondo standard tecnici di mercato, al fine di assicurare una efficiente tutela dei diritti e delle libertà degli interessati in relazione ai loro dati personali.

    1.02 Il presente accordo deve intendersi come parte integrante del contratto di fornitura di servizi CORETECH, avendo ad oggetto la disciplina dei conseguenti adempimenti di cui all'art. 28 GDPR, ripartendoli tra CORETECH e il CLIENTE secondo il principio di responsabilità condivisa come di seguito precisato.

    Art. 2 - Definitionen

    2.01 Al fine dell'applicazione ed interpretazione del presente accordo i termini e le espressioni utilizzati dovranno intendersi secondo quanto di seguito indicato:

    • (a) Es wird auf die Definitionen verwiesen, die im zwischen CORETECH und dem KUNDEN geschlossenen Dienstvertrag angegeben wurden;
    • (b) Si terrà contro altresì delle definizioni normative previste dalla disciplina sulla privacy, tra cui in primo luogo quanto stabilito dall'art. 4 § 1 GDPR nonché quanto consolidato dalla prassi applicativa proposta dagli organi europei competenti in materia e dall'Autorità Garante per la protezione dei dati personali italiana, oltre alla giurisprudenza europea e italiana pertinente;
    • (c) Per comodità espositiva si considera "responsabile del trattamento" colui che tratta di dati per conto di un titolare del trattamento, mentre si considera "sub-responsabile" colui che tratta dati per conto di un responsabile del trattamento o un altro sub-responsabile del trattamento;
    • (d) Im Laufe des vorliegenden Vertrags wird CORETECH zur einfachen Erleichterung der Darstellung als Verantwortlicher für die Verarbeitung bezeichnet, auch falls sie als Sub-Verantwortlicher qualifiziert werden kann in Bezug auf die Rolle, die der KUNDE einnimmt.

    Art. 3 - Ernennung von CORETECH als Verantwortlicher für die Verarbeitung

    3.01 Il CLIENTE nomina CORETECH responsabile del trattamento dei dati personali i quali vengono trattati tramite i servizi informatici, oggetto del contratto di fornitura concluso con la seconda, autorizzando quest'ultima al trattamento, per conto del primo, dei relativi dati personali e solo in quanto necessario per l'erogazione dei servizi informatici stessi, nel rispetto dei termini contrattuali di fornitura e secondo quanto stabilito nel presente accordo.

    3.02 In Bezug auf die Ernennung wird vereinbart, dass:

    • (a) Le finalità del trattamento dei dati personali trasmessi dal CLIENTE sono esclusivamente quelle di erogare i servizi informatici di cui al precedente comma e sono effettuate per conto del CLIENTE da parte di CORETECH, quale responsabile del trattamento, secondo le indicazioni del presente accordo od anche su specifica istruzione scritta di quest'ultimo, sempre se conforme alla disciplina sulla privacy e nel rispetto dei termini contrattuali del servizio;
    • (b) Nell'ambito dei trattamenti consentiti al responsabile del trattamento di cui alla lettera precedente, è compresa anche l'attività di assistenza tecnica, l'aggiornamento e la manutenzione dei sistemi informatici richiesta dal CLIENTE, se del caso anche in modalità "on premise", e possono consistere in tutte le relative operazioni di supporto e quindi a titolo esemplificativo:
      • - attività di migrazione dati finalizzata all'installazione ed al collaudo di software o servizi informatici;
      • - servizi di assistenza e aggiornamento che comportano (ancorché occasionalmente) l'accesso remoto ai dati del CLIENTE (es. tramite strumenti di accesso remoto, per es. TeamViewer, VPN, etc.);
      • - Datenanalysen (DB, Bildschirme, Datenexporte usw.) des KUNDEN, um technische Probleme zu überprüfen und Wartungs- oder technische Supportaktivitäten durchzuführen;
    • (c) Der Verantwortliche für die Verarbeitung kann die Verarbeitungen in automatisierter und/oder papierbasierter Weise durchführen, immer insoweit als dies für die oben genannten Zwecke notwendig ist;
    • (d) Der KUNDE entscheidet über die Art der personenbezogenen Daten, die Gegenstand der Verarbeitung über die vom Verantwortlichen für die Verarbeitung bereitgestellten IT-Dienstleistungen sind, die gewöhnliche personenbezogene Daten, besondere Kategorien oder Straftaten betreffende sein können;
    • (e) La categoria di interessati si riferisce a persone fisiche come clienti, fornitori o dipendenti del CLIENTE, dipendendo dal tipo di attività o servizi offerti a sua volta da quest'ultimo a terzi, direttamente o indirettamente;
    • (f) La durata del trattamento è limitata alla durata del servizio come descritto nelle condizioni generali di fornitura ed al termine i dati personali saranno cancellati secondo quanto contrattualmente stabilito, salvo diversa istruzione scritta dal CLIENTE, sempre se conforme alla disciplina sulla privacy e nel rispetto dei termini contrattuali del servizio. Resta salva l'ipotesi prevista dall'art. 28 § 3 lett. g) GDPR relativa al caso in cui il diritto dell'Unione Europea o il diritto italiano preveda la conservazione dei dati;
    • g) Il CLIENTE dichiara e garantisce di avere tutti i poteri necessari per effettuare la nomina del responsabile in relazione ai dati personali che quest'ultimo tratterà per suo conto, nel rispetto della normativa sulla privacy.

    Art. 4 - Position des KUNDEN in Bezug auf die personenbezogenen Daten, die Gegenstand der Verarbeitung sind

    4.01 Die Parteien bestätigen sich gegenseitig, dass der KUNDE verschiedene Positionen in Bezug auf die Datenschutzdisziplin einnehmen kann, wobei er Verantwortlicher (oder Mitverantwortlicher) der Verarbeitung für die personenbezogenen Daten sein kann, für die er die Zwecke und Mittel der Verarbeitung entscheidet, oder falls er die personenbezogenen Daten auf Anweisung und im Auftrag anderer verarbeitet, Verantwortlicher oder Sub-Verantwortlicher der Verarbeitung, je nach Fall.

    4.02 Falls der KUNDE die Verarbeitungsoperationen im Auftrag eines Verantwortlichen oder eines Verantwortlichen für die Verarbeitung oder eines Sub-Verantwortlichen für die Verarbeitung durchführt, garantiert der KUNDE, dass der vorliegende Vertrag mit den erhaltenen Anweisungen und den übertragenen Befugnissen übereinstimmt, nachdem er die Regelmäßigkeit seiner Position vor der Unterzeichnung der CORETECH-Lieferbedingungen und des vorliegenden Vertrags überprüft hat.

    4.03 Im im vorherigen Absatz vorgesehenen Fall übernimmt CORETECH die Rolle des Verantwortlichen für die Verarbeitung oder des Sub-Verantwortlichen, je nach der Rolle, die der KUNDE einnimmt

    4.04 All'atto della sottoscrizione del contratto di fornitura dei servizi offerti da CORETECH, il CLIENTE dovrà specificare nel modulo d'ordine il proprio ruolo rispetto ai dati personali che verranno trattati con i servizi ordinati ed in mancanza di indicazione si intenderà che questi assuma il ruolo di titolare del trattamento.

    4.05 Falls sich im Laufe des Liefervertrags die Rolle des KUNDEN ändert, ist dieser verpflichtet, dies dem Verantwortlichen für die Verarbeitung mit den dort vorgesehenen Modalitäten mitzuteilen.

    4.06 CORETECH compilerà il registro del responsabile del trattamento ex art. 30 co. 2 GDPR, indicando il ruolo del CLIENTE, rispetto ai dati personali oggetto del contratto di fornitura, secondo quanto da quest'ultimo dichiarato come innanzi indicato.

    Art. 5 - Anweisungen des KUNDEN und Grenzen

    5.01 Nell'ambito dell'esecuzione del presente accordo, CORETECH, quale responsabile del trattamento si adeguerà alle istruzioni del CLIENTE, in relazione ai dati personali oggetto di trattamento, salvo che le operazioni richieste con le istruzioni non siano previste dal presente accordo o comportino variazioni di risorse informatiche e organizzative non comprese nel contratto di fornitura dei servizi.

    5.02 In quest'ultima ipotesi, CORETECH valuterà la fattibilità delle istruzioni e, se fattibile, concorderà con il CLIENTE le suddette variazioni e costi relativi. In mancanza di accordo, le istruzioni non saranno attuate, valendo quanto disciplinato dal presente accordo.

    5.03Es bleibt verstanden, dass die Anweisungen des KUNDEN, auch wenn sie in den vorliegenden Vertrag fallen, und jedenfalls die als Verantwortlicher für die Verarbeitung durchgeführten Verarbeitungen ausgeführt werden, sofern sie nach Ermessen von CORETECH keine Verletzung der Datenschutzgesetzgebung oder einer von einer öffentlichen Behörde auferlegten Anordnung beinhalten.

    5.04 In quest'ultimo caso CORETECH invierà senza ritardo motivazione scritta al CLIENTE, fatto salvo i divieti previsti dalla legge.

    Art. 6 - Ernennung anderer Sub-Verantwortlicher durch CORETECH

    6.01 IL CLIENTE autorizza in via generale CORETCH, quale responsabile del trattamento, a nominare sub-responsabili del trattamento per l'esplicazione di parte dei propri compiti purché nel rispetto del contratto di fornitura e del presente accordo.

    6.02 L'autorizzazione suddetta comporta il potere di aggiungere nuovi sub-responsabili o sostituirli, e modificare i relativi accordi contrattuali.

    6.03L'autorizzazione generale conferita è così disciplinata:

    • (a)Das ernannte Subjekt muss angemessene Garantien für Angemessenheit vorlegen, sowohl in Bezug auf die Sicherheit der Verarbeitungen als auch in Bezug auf den Schutz der Rechte und Freiheiten der Betroffenen und jedenfalls respektierend der Branchenmarktstandards;
    • (b)I trattamenti dei dati personali svolti dal sub-responsabile saranno limitati solo a quanto necessario per la fornitura di servizi subappaltati e in quanto rilevanti e utili per l'esplicazione di una parte dei servizi oggetto del contratto di fornitura di CORETECH;
    • (c)La nomina del sub-responsabile sarà effettuata per iscritto, imponendo obblighi di tutela non inferiore a quelli previsti dal presente accordo e dall'art. 28 GDPR;
    • (d) Der KUNDE wird über die Benennung schriftlich im Voraus innerhalb einer Frist von 30 (dreißig) Tagen informiert und kann innerhalb dieser Frist schriftlich Widerspruch einlegen. Bei Widerspruch des KUNDEN kann CORETECH vom Liefervertrag mit einer Frist von 30 Tagen zurücktreten, ohne die Benennung des Unterauftragsverarbeiters in Bezug auf die mit dem KUNDEN zu liefernden Dienste vorzunehmen;
    • (e)L'elenco dei sub-responsabili nominati da CORETECH si trova nell'area riservata del CLIENTE, nell'area "comunicazioni contrattuali".

    Art. 7 - Beschränkungen bei der Übertragung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums (EWR)

    7.01 Sempre nel rispetto della normativa privacy, il responsabile potrà trasferire i dati personali del CLIENTE, se possibile tecnicamente tramite sistemi di cifratura secondo standard tecnici riconosciuti a livello internazionale, anche fuori dallo Spazio Economico Europeo (SEE) o da un paese che non goda di una decisione di adeguatezza da parte della Commissione Europea ai sensi dell'art. 45 del GDPR, esclusivamente qualora nomini un sub-responsabile ai sensi del precedente art. 6 e rispettando una delle seguenti condizioni:

    • (a)vengano stipulate le clausole contrattuali tipo previste nella Decisione della Commissione Europea 2010/87/UE, del 5 febbraio 2010, con il sub-responsabile del trattamento nominato da CORETECH, la quale è autorizzata fin d'ora dal CLIENTE a sottoscriverle;
    • (b)oppure nel caso il sub-responsabile sia situato negli Stati Uniti, anche tramite applicazione del "Privacy Shield", www.privacyshield.gov, gemäß der Entscheidung der Europäischen Kommission 2016/1250/UE vom 12. Juli 2016;
    • (c)oppure, se il sub-responsabile del trattamento sia parte di un gruppo societario in relazione a trasferimenti infragruppo, quest'ultimo abbia ottenuto l'approvazione delle BCR (norme vincolanti d'impresa).

    7.02 Der Verantwortliche für die Verarbeitung stellt dem KUNDEN die geeigneten Informationen und Dokumentation in Bezug auf das oben Vorgesehene zur Verfügung.

    7.03 Nel modulo d'ordine, il CLIENTE può scegliere di non applicare la presente clausola, barrando la relativa opzione e in questo caso i dati personali saranno trattati da CORETECH esclusivamente all'interno dello Spazio Economico Europeo (SEE).

    7.04 Es bleibt eine andere Vereinbarung zwischen den Parteien gewahrt.

    Art. 8 - Geteilte Verantwortung und Pflicht zur gegenseitigen Zusammenarbeit im Einklang mit dem Datenschutz

    8.01 Le parti si danno atto che l'efficienza, sicurezza e conformità alla normativa sulla privacy dei servizi cloud forniti da CORETECH, sono oggetto di una responsabilità condivisa tra quest'ultima e il CLIENTE, che obbliga entrambe le parti ad attivarsi con la dovuta diligenza per la gestione dell'ambito informatico di propria competenza e sotto la propria responsabilità.

    8.02 Beispielhaft, um das Konzept der geteilten Verantwortung zu verstehen, ist es auf der Webseite zusammengefasst gdpr.php, wovon der entsprechende PDF-Datei extrahiert wurde, die den Parteien übermittelt wurde
    sha256:5c548cea59adc7229b8b3e9d7
    c85a63b13ae7fc998562dbcb84ce58c7199bbf6) die Aufgabenverteilung mit dem KUNDEN in Bezug auf die von CORETECH angebotenen Dienste. Die Inhalte der genannten Seite können im Laufe der Zeit im Zusammenhang mit der technologischen Weiterentwicklung der angebotenen Dienste aktualisiert werden.

    8.03 Ognuna delle parti si impegna inoltre a rispettare i propri obblighi derivanti dalla disciplina sulla privacy ed a collaborare secondo buona fede nell'ambito dell'applicazione del presente accordo al fine di garantire i diritti e le libertà degli interessati.

    Art. 9 - Kommunikationsmodalitäten zwischen den Parteien

    9.01 Die Kommunikationsmodalität erfolgt mit den gleichen Formen, die in den allgemeinen Lieferbedingungen vorgesehen sind.

    Art. 10 - Anwendbares Recht, anwendbare Sprache, Streitigkeiten und ausschließlicher Gerichtsstand

    10.01 In Bezug auf das anwendbare Recht, die anwendbare Sprache und den anwendbaren Gerichtsstand wird auf die allgemeinen Lieferbedingungen verwiesen.

    Sicherheitsmaßnahmen

    Art. 11 - Angemessene Sicherheitsmaßnahmen des Verantwortlichen für die Verarbeitung

    11.01 CORETECH, quale responsabile del trattamento, si impegna nell'ambito dei trattamenti previsti dal presente accordo, relativi alla fornitura dei servizi informatici sopra descritti, ad adottare le misure tecniche ed organizzative adeguate, secondo standard tecnici di mercato, al fine di consentire la tutela della liceità dei trattamenti dei dati personali, la loro riservatezza, integrità, disponibilità e la resilienza dei servizi forniti.

    11.02CORETECH erklärt, einen Informationssicherheits- und Datenschutzkonformitätsmanagementplan vorbereitet zu haben, in dem die Schutzmaßnahmen zusammengefasst sind, um eine Verwaltung ihrer Dienstleistungen im Einklang mit dem vorherigen Absatz zu realisieren.

    11.03 Eine Zusammenfassung der eingeführten Schutzmaßnahmen ist in dem technischen Datenblatt A) enthalten, das dem vorliegenden Vertrag beigefügt ist.

    11.04 CORETECH potrà aggiornare le misure di protezione per mantenere o aumentare i livelli di sicurezza dei servizi e all'uopo troverà applicazione il contratto di servizi circa le modalità operative.

    11.05 In jedem Fall bleibt verstanden, dass CORETECH, um die ihr mit dem vorliegenden Vertrag anvertrauten personenbezogenen Daten zu schützen, alle Maßnahmen, auch außergewöhnliche, ergreifen kann, die im Liefervertrag vorgesehen sind, einschließlich der Suspension der Dienstleistungen.

    11.06 Falls der KUNDE die Einführung zusätzlicher technischer und organisatorischer Maßnahmen anfordert, behält sich CORETECH vor, die Durchführbarkeit der Anfrage zu überprüfen und gegebenenfalls die Modalitäten und entsprechenden Kosten zu vereinbaren.

    11.07 Il CLIENTE prima di accettare il presente accordo, ha verificato le misure di sicurezza sopra indicate, riscontrandole idonee all'ambito del trattamento dati da esso effettuato.

    Art. 12 - Überprüfungen und Kontrollen

    12.01 Der Verantwortliche für die Verarbeitung unterzieht sein Informationsmanagementsystem und Datenschutzkonformitätsplan periodischen Audits, von denen er einen schriftlichen Bericht erstellt. Falls als opportun erachtet, wird derselbe auch Audits von Dritten gemäß internationalen Standards und Best Practices durchführen.

    12.02 Um die Erfüllungen des vorliegenden Vertrags nachzuweisen, kann der Verantwortliche für die Verarbeitung dem KUNDEN auch die Dokumentation des vorherigen Absatzes bei seiner Niederlassung vorlegen, ohne Kopieextraktion, und die Überprüfung und Ergebnisse werden protokolliert.

    12.03 Resta salva la facoltà del CLIENTE di poter effettuare, a proprie spese, degli audit di terze parti al fine di verificare gli adempimenti al presente accordo, tramite proprio personale specializzato o professionisti di provata esperienza, in ogni caso vincolati per iscritto ad obblighi di riservatezza. CORETECH potrà opporsi alla nomina di professionisti che siano in conflitto di interesse, non sufficientemente qualificati o non indipendenti e in questo caso il CLIENTE dovrà proporre un diverso nominativo o svolgere direttamente l'audit. La relazione dell'audit, sarà messa a disposizione del responsabile del procedimento gratuitamente.

    12.04 Le modalità di svolgimento dell'audit di cui al punto precedente saranno concordate dalle parti, e CORETECH comunicherà il costo orario del proprio personale incaricato di assistervi, comunque non inferiore alla tariffa oraria per l'assistenza tecnica.

    12.05 Die Überprüfungsaktivitäten, die eventuelle von CORETECH ernannte Sub-Verantwortliche betreffen, werden gemäß den mit diesen vereinbarten Modalitäten durchgeführt, im Einklang mit ihren Datenschutzkonformitätspolitiken.

    Art. 13 - Sicherheitsmaßnahmen des KUNDEN

    13.01 Der KUNDE ist sich bewusst, dass die Nutzung und Sicherheit der von CORETECH erworbenen Dienstleistungen eine geeignete Konfiguration der Dienstleistungen erfordert, die autonom vom KUNDEN gemäß den allgemeinen Lieferbedingungen entschieden wird.

    13.02 Der KUNDE verpflichtet sich, soweit in seiner Zuständigkeit, die genannten Dienstleistungen so zu konfigurieren, dass ein angemessenes Schutzniveau in Bezug auf seinen Bereich der Verarbeitung personenbezogener Daten im Einklang mit der Datenschutzgesetzgebung gewährleistet wird.

    13.03 In jedem Fall wird der KUNDE CORETECH umgehend informieren, falls er Sicherheitsverletzungen der erworbenen Dienstleistungen vermutet oder feststellt, wobei er geeignete Dokumentation dazu liefert.

    Art. 14 - Produkte von Dritten

    4.01 Resta inteso tra le parti che nel caso vengano utilizzati dal CLIENTE sui servizi di CORETECH componenti o servizi di terze parti, quest'ultima non sarà responsabile della loro gestione anche in relazione alle misure di protezione per la conformità alla normativa privacy.

    Art. 15 - Verletzungen personenbezogener Daten (Data Breach)

    15.01 Falls CORETECH Kenntnis von einem Ereignis erlangt, das zu einer Verletzung personenbezogener Daten gemäß dem vorliegenden Vertrag führt oder führen kann, wird sie den KUNDEN so schnell wie möglich informieren, mit den im Unterstützungsvertrag vorgesehenen Modalitäten, wobei sie die ihr zur Verfügung stehenden Informationen überträgt.

    In ogni caso CORETECH invierà al CLIENTE, senza ritardo e per quanto ragionevolmente possibile, una relazione scritta che descriva i possibili danni cagionati e le cause se conosciute, le misure di protezione adottate per evitare o mitigare i potenziali rischi e suggerendo al CLIENTE le misure opportune a tutela dei dati personali trattati. Quest'ultimo verrà comunque tenuto sempre costantemente aggiornato.

    15.02 Es bleibt verstanden, dass die oben genannte Kommunikation keine Anerkennung eines Verstoßes oder einer Verantwortung seitens des Verantwortlichen für die Verarbeitung darstellt, in Bezug auf die dort berichtete Verletzung.

    15.03 Le parti concordano che nel rispetto dell'art. 33 e 34 del GDPR, spetti al CLIENTE effettuare le comunicazioni ivi previste all'Autorità Garante sotto la sua esclusiva responsabilità.

    Art. 16 - Unterstützung für den KUNDEN bei der Konformität mit der Datenschutzgesetzgebung

    16.01 Der Verantwortliche für die Verarbeitung verpflichtet sich, den KUNDEN bei der Gewährleistung der Einhaltung der von der Datenschutzgesetzgebung vorgesehenen Pflichten zu unterstützen, soweit es die bereitgestellten Dienstleistungen betrifft, insbesondere auch in Bezug auf die Erfüllungen bezüglich der Prinzipien der Minimierung der Verarbeitung personenbezogener Daten (Privacy by Design & Privacy by Default), sowie in Bezug auf die Datenschutz-Folgenabschätzung (DPIA) und die vorherige Konsultation.

    16.02 In Bezug auf den vorherigen Punkt wird der Verantwortliche für die Verarbeitung nur zur Bereitstellung der Informationen über die bereitgestellten Dienstleistungen gehalten, die für den KUNDEN nützlich sein können und die die Standardmodalitäten darstellen, mit denen sie konfiguriert und erbracht werden.

    16.03 Nel caso il CLIENTE richieda un'assistenza personalizzata in relazione al tipo di servizio che intende configurare nell'ambito della propria autonomia, CORETECH avrà diritto ad un corrispettivo che sarà concordato con il CLIENTE insieme con le relative modalità di svolgimento dell'assistenza richiesta.

    Schutz der Rechte der Betroffenen

    Art. 17 - Anfragen von Betroffenen an den Verantwortlichen für die Verarbeitung und Pflichten der Parteien

    17.01 Nel caso in cui il responsabile del trattamento riceva richieste per l'esercizio di diritti da parte di interessati in relazione a dati personali che tratta per conto del CLIENTE in base al presente accordo, sarà tenuto ad inviarle senza ritardo al CLIENTE, il quale si occuperà di gestire le suddette richieste, direttamente o anche tramite il titolare del trattamento se diverso dal CLIENTE stesso.

    17.02 Il responsabile del trattamento assisterà il CLIENTE fornendogli tutte le informazioni in relazione ai servizi gestiti da CORETECH sulla base di quanto previsto dal presente accordo ed inviterà l'interessato a rivolgersi al CLIENTE al fine di esercitare i propri diritti, evidenziando la propria posizione di responsabile del trattamento.

    17.03 Der KUNDE übernimmt daher jede Erfüllung bezüglich der Verwaltung der Rechte der Betroffenen, vorbehaltlich dessen, was in den beiden vorherigen Absätzen bezüglich des Verantwortlichen für die Verarbeitung angegeben ist.

    art. 18 - Richieste di interessati rivolte al CLIENTE per dati personali trattati per suo conto dal responsabile del trattamento

    18.01 Nel caso in cui il CLIENTE debba soddisfare richieste relative ad interessati per l'esercizio dei loro diritti in relazione a dati personali oggetto del presente accordo, il responsabile del trattamento fornirà le informazioni richieste dal CLIENTE per quanto inerenti al presente accordo, in relazione ai servizi acquistati dal CLIENTE.

    18.02 In jedem Fall wird der KUNDE die genannte Anfrage direkt behandeln, wobei sich der Verantwortliche für die Verarbeitung darauf beschränkt, das oben Genannte zu erfüllen.

    Art. 19 - Portabilität personenbezogener Daten

    19.01 Falls es notwendig ist, dass der KUNDE Anfragen zur Portabilität personenbezogener Daten erfüllt, wird der Verantwortliche für die Verarbeitung, ausschließlich in Bezug auf die vom KUNDEN erworbenen Dienstleistungen, nur die nützlichen Informationen zur Extraktion in einem Format bereitstellen, das mit der Datenschutzgesetzgebung konform ist, und immer vorausgesetzt, dass dies vernünftigerweise möglich ist.

    19.02 Nel caso in cui il CLIENTE richieda invece l'assistenza tecnica necessaria per effettuare la suddetta estrazione, CORETECH ne valuterà la fattibilità tecnica e concorderà con il primo, se del caso, le modalità relative e i costi a carico del CLIENTE.

    Schlussbestimmungen

    art. 20 - Facoltà di modifica dell'accordo da parte del responsabile

    20.01 CORETECH hat das Recht, die Bedingungen des vorliegenden Vertrags im Einklang mit der Datenschutzgesetzgebung zu ändern, gemäß dem in den allgemeinen Lieferbedingungen Vorgesehenen, unbeschadet des Rechts des KUNDEN zurückzutreten.

    Art. 21 - Pflicht zur Freistellung zu Lasten des KUNDEN

    21.01 Per tutte le attività svolte in violazione della normativa sulla privacy, colposamente o dolosamente commesse dal CLIENTE utilizzando i servizi forniti dalla CORETECH, dalle quali possa derivare a carico di quest'ultima qualsivoglia pretesa stragiudiziale o giudiziale, anche correlata alla violazione delle presenti condizioni da parte del CLIENTE, questi si impegna ad assumersi ogni responsabilità ed a manlevarla e tenerla indenne il prima possibile, liberandola dalle suddette pretese.

    21.02 Der KUNDE muss direkt jede Art von Kosten, Schadensersatz und Lasten tragen, einschließlich eventueller Berufskosten, die aus solchen Ansprüchen resultieren könnten, zusätzlich zu jedem weiteren Schaden, den CORETECH erleidet.

    21.03 Es bleibt die Möglichkeit für den KUNDEN gewahrt, die Verantwortung von CORETECH für die Verletzung des vorliegenden Vertrags nachzuweisen.

    21.04 Der KUNDE wird CORETECH so schnell wie möglich über eventuelle Klagen informieren, die gegen sie eingeleitet werden könnten.

    Art. 22 - Vorrang des vorliegenden Vertrags

    22.01 Der vorliegende Vertrag ersetzt jede andere vorherige Vereinbarung oder Anweisung bezüglich der Verwaltung personenbezogener Daten in Bezug auf die von CORETECH bereitgestellten Dienstleistungen.

    Scheda tecnica

    Vom Verantwortlichen für die Verarbeitung eingeführte Schutzmaßnahmen

    A) Organisatorische Maßnahmen

    A-1) Adozione di una politica sulla gestione della sicurezza delle informazioni e di una politica per la tutela dei dati personali in conformità alla normativa privacy, basate sull'analisi del rischio, al fine di garantire la riservatezza, disponibilità ed integrità dei dati personali a tutela dei diritti e libertà degli interessati;

    A-2) Zugangsverfahren zu physischen Strukturen, ordnungsgemäß geschützt, nur für autorisierte Subjekte nach angemessener Identifizierung;

    A-3) Policy e Disciplinari utenti: Vengono applicate dettagliate policy e disciplinari, ai quali tutta l'utenza con accesso ai servizi informatici deve conformarsi a garanzia della sicurezza dei sistemi;

    A-4) Autorizzazione accessi logici – Tutti i sistemi informatici sono accessibili solo con profili di accesso per quanto necessario alla mansione svolta. I profili di autorizzazione sono individuati e configurati preventivamente all'accesso;

    A-5) Presente una procedura di gestione degli incidenti collegata a strumenti tecnici di monitoraggio dei sistemi cui è proposto personale specializzato, con individuazione, in caso di incidente, degli interventi da predisporre secondo un ordine logicamente determinato, con lo scopo di garantire il ripristino dei servizi nel più breve tempo possibile, nonché verificarne le conseguenze, redigere un report, dal cui esito dipendono ulteriori misure di protezione, ferma in ogni caso la verifica dell'adeguatezza dei sistemi di protezione predisposti;

    A-6) Procedura di gestione dell'assistenza – Gli interventi di assistenza vengono gestiti mediante una procedura che verifichi l'autenticità della richiesta ed eroghi il supporto contenendo al minimo il trattamento dati personali, tramite personale debitamente formato e strumenti tecnici rispetosi degli standard di sicurezza. Anche tramite un servizio di ticket system messo a disposizione del CLIENTE, sarà sempre possibile sapere il dettaglio dell'intervento, durata, data e l'operatore (tramite un codice univoco a lui assegnato), nonché verificare, da parte del responsabile del trattamento, l'autenticità della richiesta di supporto;

    A-7) In jedem Fall werden die Zugangslevels zu den Systemen des KUNDEN zur Bereitstellung technischer Unterstützung nur einigen spezifisch autorisierten Mitarbeitern mit Authentifizierungsdaten zugewiesen, die internationalen Standards entsprechen;

    A-8) Schriftliche Vertraulichkeitsverpflichtung aller Mitarbeiter vor dem Zugang zu den Systemen;

    A-9) Jeder Mitarbeiter kann nur die Informationen verarbeiten, für die er in Bezug auf die ausgeübten Tätigkeiten autorisiert wurde, sowie ordnungsgemäß geschult, durch periodische Aktualisierungen, um die Daten mit maximaler Vertraulichkeit und Sicherheit zu verarbeiten, im Einklang mit der Datenschutzgesetzgebung;

    A-10) Regolamento interno per i dipendenti, circa l'utilizzo degli strumenti informatici e sui potenziali controlli del datore di lavoro;

    A-11) Schutzverfahren gegen Angriffe über Social Engineering mit verbundener spezifischer Schulung des Personals;

    A-12) Verfahren für die Auswahl angemessener Lieferanten, zentriert auf die Überprüfung von Qualität, Sicherheit und Konformität mit der geltenden Gesetzgebung der angebotenen Waren oder Dienstleistungen;

    A-13) Verfahren zur Überprüfung der Notwendigkeit einer DPIA, Datenschutz-Folgenabschätzung in Bezug auf die gemäß der Datenschutzgesetzgebung verwendeten IT-Systeme;

    A-14) Data Breach – Esiste una procedura per la gestione degli incidenti che possa incidere sui dati personali, basata sulla distribuzione dei ruoli secondo competenza, verifica del potenziale pregiudizio (presunto o accertato), gestione delle contromisure nonché le modalità di condivisione con il CLIENTE delle informazioni relative alle violazioni di dati personali e per l'adozione degli adempimenti connessi previsti dalla normativa privacy;

    A-15) Verfahren für die Entsorgung analoger Dokumentation und IT-Systeme, die potenziell Informationen enthalten, über geeignete Tools (wie Dokumentenvernichter und zertifizierte Entsorgungsfirmen);

    A-16) Aktualisierung der organisatorischen Maßnahmen, die alle sechs Monate überprüft werden;

    B) Technische Maßnahmen

    B-1) Credenziali di autenticazione – L'accesso ai sistemi si basa esclusivamente su credenziali di autenticazione univoche, basate su un PIN o chiave di accesso riservate e con misure di sicurezza conformi a standard internazionali;

    B-2) Passwortverwaltung gemäß Best Practices, basierend auf Länge, Komplexität, Ablauf, Robustheit, anvertraut an ordnungsgemäß geschulte Subjekte bezüglich ihrer Nutzung und Aufbewahrung;

    B-3) Amministratori di Sistema – Per gli utenti con ruolo di Amministratori di Sistema, le cui mansioni sono attribuite con atti di nomina specifici ed in forma scritta, è implementato un sistema di log management non alterabile debitamente configurato per tracciare le attività svolte e consentire il monitoraggio successivo per la verifica della regolarità delle operazioni. E' attiva poi una procedura per la verifica dell'operato degli amministratori di sistema nell'ambito del piano di sicurezza delle informazioni elaborato internamente e per la conformità rispetto alla normativa sulla privacy ed anche al fine del miglioramento delle misure di protezione;

    B-4) Verwendung von Verschlüsselungssystemen, basierend auf Algorithmen und IT-Protokollen, die internationalen Standards entsprechen;

    B-5) IDS/IPS Intrusion Detection System und Intrusion Prevention System als Intrusion-Erkennungssysteme, um Cyberangriffe im Voraus zu identifizieren;

    B-6) Einführung von Firewall-Systemen als perimetrale Verteidigungskomponenten der IT-Netze und zum Schutz der Kommunikationsleitungen;

    B-7) Periodisch aktualisierte Antivirus- und Malware-Programme gegen das Risiko von Intrusion und illegaler Programmaktionen;

    B-8) Logging-Systeme zum Zweck der Systemüberwachung, Konservierung der eingetretenen Ereignisse und Identifizierung der Zugänge;

    B-9) Backup- und Restore-Systeme, mit entsprechendem Management-Verfahren;

    B-10) Business Continuity für die Resilienz der Systeme im Falle eines Incidents;

    B-11) Vulnerability Assessment & Penetration Test – Vengono eseguite periodicamente attività di analisi delle vulnerabilità dei sistemi sia in relazione agli ambiti infrastrutturali sia a quelli applicativi, nonché eseguiti Penetration Test con cadenza periodica, ipotizzando diversi scenari di attacco, con l'obiettivo di verificare il livello di sicurezza di applicazioni/sistemi/reti e quindi sulla base dei relativi report, migliorare le misure di sicurezza;

    B-12) Auswahl von DATA CENTER mit TIER 4-Standards;

    B-13) Aggiornamento constante dei sistemi informatici, delle misure tecniche, al variare della tecnologia e con costante verifica secondo tempistiche prestabilite nonché verifica costante, presso fonti affidabili, dei problemi di sicurezza dei prodotti e servizi informatici in uso per l'update relativo.

    Rechtliche Hinweise

    SLA, GDPR, contratti e documentazione correlata.

    Informativa Privacy
    Servizi SLA
    100% DSGVO-konforme Lösungen
    Contratto
    Contratto
    DPA | Data Processing Agreement
    DPA | Data Processing Agreement
    Cookie Policy
    Cookie Preference
    Regolamento Newsletter

    Informazioni documento

    Dokumententitel:
    DPA
    Dokumentenversion:
    V.1.2
    Datum der letzten Änderung:
    19/11/2024

    Vuoi approfondire privacy e conformità?

    Consulta il GDPR, l'informativa privacy e le condizioni generali per il quadro completo sulla protezione dei dati CoreTech.

      100% DSGVO-konforme Lösungen   Privacy   Allgemeine Geschäftsbedingungen

    Unternehmen

    • Über Uns
    • Zertifizierungen
    • Partner
    • Infrastruttura Data Center
    • CoreTech Figures and Numbers


    Legal

    • 100% DSGVO-konforme Lösungen
    • Allgemeine Geschäftsbedingungen
    • DPA
    • Cookie Policy
    • Cookie Preference
    • Privacy
    • SLA

    1Stack Cloud

    • Übersicht
    • Preise
    • 1Backup
    • SSL-Zertifikate Certum
    • Certificati S/MIME Certum
    • DRaaS
    • EasyVPN
    • Kerio Connect Cloud
    • MailArchive
    • PBSaaS
    • RocketBox
    • RocketMail
    • RocketWeb
    • Server Stellar
    • Server Stellar DEV
    • Server Stellar Vnas
    • Server Stellar Zen
    • SMTP Dediziert
    • Sygma
    • SygmaPassword
    • Sygma Connect

    Distribuzione

    • Übersicht
    • Preise
    • GFI Archiver
    • GFI EventsManager
    • GFI Languard
    • GFI MailEssentials
    • GFI Unlimited
    • Kerio Connect
    • Kerio Control
    • MailStore
    • MariaDB
    • MyPersonas
    • SmarterMail
    • Sygma Connect
    • TSPlus
    • TuxCare
    • webTitan

    Ressourcen

    • Bug Bounty Program

    Partner

    • Registrieren Sie sich als Partner

    Kontakte

    • Support
    • Kontakte

    Copyright ©2026 - CoreTech Srl - All rights reserved - REA MI - 1703914 - Codice fiscale e Partita IVA 03815480961 - Capitale Sociale 100.000 Euro - Aktive Benutzer: 41 - Aktive Benutzer in der letzten Stunde: 506

    Erfolg!

    Informationen

    Attenzione

    {-title-}

    {-text-}

    Informationsanfrage für

    Desidero essere contattato tramite:
    Invia richiesta

    Präsentation anfordern

    Melde dich an oder fülle das Formular aus, um das gewünschte Material zu erhalten


    Invia richiesta

    Eine neue anfordern Passwort

    Gib den bei der Registrierung erhaltenen Benutzernamen ein

    Falls du dich nicht an deine Zugangsdaten erinnerst kontaktiere uns

    Benutzername vergessen

    Gib die E-Mail-Adresse ein

    Falls du dich nicht an deine Zugangsdaten erinnerst kontaktiere uns

    Evento

    Melde dich für die Veranstaltung an

    Überfällige Zahlungen

    Überprüfe den Status deiner Rechnungen

    konsultieren l'Area Clienti

    Segui CoreTech

    Bleib über Produkte, Events und Webinare auf dem Laufenden.


    *Ohne Zustimmung kannst du unsere nicht erhalten
    Mitteilungen zu Kursen und Events, Werbeaktionen und
    Neuheiten, allgemeine Informationen und vieles mehr.

    Melde dich für den Newsletter an

    Du kannst dich jederzeit über den Link abmelden
    der in jedem Newsletter enthalten ist oder über das verfügbare Formular hier


    Nicht mehr anzeigen

    Anmelden oder registrieren

    Per acquistare il biglietto inserisci qui sotto le credenziali di registrazione Partner\Cliente.

    Falls du noch kein CoreTech-Partner bist, registriere dich, um das Ticket zu kaufen.

    E-Mail im ungültigen Format. *Das Passwort-Recovery ist nur für das CoreTech Service-Konto aktiv, für das Passwort-Recovery des Partner-Kontos klicken Sie hier

    Die ausgewählte E-Mail ist nicht registriert. *Das Passwort-Recovery ist nur für das CoreTech Service-Konto aktiv, für das Passwort-Recovery des Partner-Kontos klicken Sie hier

    Die ausgewählte E-Mail ist nicht registriert. *Das Passwort-Recovery ist nur für das CoreTech Service-Konto aktiv, für das Passwort-Recovery des Partner-Kontos klicken Sie hier

    E-Mail im ungültigen Format.

    Die ausgewählte E-Mail ist nicht registriert

    Die ausgewählte E-Mail ist nicht registriert

    Um zuzugreifen, musst du das Konto bestätigen, indem du auf "Bestätigen" in der E-Mail klickst, die wir dir geschickt haben, falls du keine Bestätigungs-E-Mail erhalten hast klicken Sie hier

    email o password errati.

    Sind Sie noch nicht registriert?
    Sind Sie ein IT-Fachhändler? Registrieren Sie sich als Partner