1.01Als integrierende Teile des vorliegenden Vertrags einigen sich CORETECH und der KUNDE auf die folgenden tatsächlichen Prämissen:
- (a) wie im Dienstvertrag angegeben, stellt CORETECH IT-Dienstleistungen wie dort beschrieben bereit (IaaS, SaaS, damit verbundene Wartungsdienstleistungen), die die Notwendigkeit beinhalten, potenziell auch auf die Daten des KUNDEN zuzugreifen, als technische Voraussetzung, um die Dienstleistungen zu erbringen oder die entsprechende Unterstützung zu leisten;
- (b) questo comporta quindi che la CORETECH svolga trattamenti sui dati personali gestiti dal CLIENTE tramite i servizi forniti, operando questi trattamenti esclusivamente per conto di quest'ultimo;
- (c) die personenbezogenen Daten, die vom KUNDEN über die genannten Dienstleistungen verwaltet werden, können von jeder Art sein, gewöhnlich, besonders oder auch Straftaten oder Straftaten betreffend, da nur der KUNDE entscheidet, wie die Dienstleistungen zu nutzen und daher welche personenbezogenen Daten einzugeben und welche Verarbeitungen durchzuführen sind, wobei sich CORETECH darauf beschränkt, nur die IT-Dienstleistungen bereitzustellen;
- (d) der KUNDE kann darüber hinaus die Verarbeitung personenbezogener Daten durchführen, indem er die Zwecke und Mittel der Verarbeitung entscheidet, oder er kann seinerseits die Daten im Auftrag eines anderen Subjekts verarbeiten, von dem er Anweisungen über die Verarbeitung dieser personenbezogenen Daten erhält;
- (e) der KUNDE kann daher sowohl direkt ein Verantwortlicher (oder Mitverantwortlicher) der Verarbeitung sein oder ein Verantwortlicher oder Sub-Verantwortlicher der Verarbeitung, je nach Art der Dienstleistung, die der KUNDE seinerseits Dritten erbringt;
- (f) angesichts dieser Prämissen ist es notwendig, die Modalitäten zu regeln, mit denen CORETECH die Verarbeitungen personenbezogener Daten im Auftrag des KUNDEN verwaltet, um sicherzustellen, dass die Verarbeitung die Datenschutzvorschriften einhält und den Schutz der Rechte und Freiheiten der Betroffenen gewährleistet;
- (g) il presente accordo intende disciplinare gli obblighi e i diritti spettanti alle parti, CORETECH e il CLIENTE, relativamente al rispetto degli adempimenti previsti dalla normativa privacy, in particolare il regolamento (UE) 2016/679 (d'ora innanzi GDPR) e il codice della privacy di cui al D.lgs. 30.06.2003 n. 196, come modificato D.lgs. 10.08.2018 n. 101 ed eventuali successive modificazioni o integrazioni nonché la relativa disciplina regolamentare da essa derivante;
- (h) CORETECH ha adottato le misure tecniche ed organizzative al fine di garantire che i servizi offerti ai propri clienti abbiano un'adeguata protezione, secondo standard tecnici di mercato, al fine di assicurare una efficiente tutela dei diritti e delle libertà degli interessati in relazione ai loro dati personali.
1.02 Il presente accordo deve intendersi come parte integrante del contratto di fornitura di servizi CORETECH, avendo ad oggetto la disciplina dei conseguenti adempimenti di cui all'art. 28 GDPR, ripartendoli tra CORETECH e il CLIENTE secondo il principio di responsabilità condivisa come di seguito precisato.