(다음 양자 사이)
LexCom Informationssysteme GmbH, Rüdesheimer Str. 23, 80686 München
- 이하 "계약자"또는 "프로세서"로 언급 -
고객쪽으로
- 이하 "고객"으로 언급 –
참고
제28조 (3) DSGVO에 따라 이 문서에는 고객과 계약자 사이의 주문 처리 계약에 대한 계약자의 조건이 포함된다. 고객은 계약자의 온라인 또는 기타 정보 서비스( "서비스 계약")에 대한 라이센스 계약의 체결 또는 서비스 계약이 이미 있는 경우 후속 선언의 맥락에서 이 계약 조건에 동의함을 선언한다.
(1) 대상
정보 처리 관련 계약 대상은 기반이 되는 서비스 계약의 결과이다.
(2) 기간
이 계약 기간(기간)은 기반이 되는 서비스 계약의 기간이다.
(1) 의도된 정보 처리의 유형과 목적
주문은 다음과 같은 계약을 포함한다:
(2) 정보 유형
개인 정보 처리 대상은 다음의 정보 유형/카테고리이다.(정보 카테고리 열거/설명)
(3) 대상자의 범주
처리 대상자의 범주는 다음과 같다.
(4) 계약자는 개별 대상자의 식별이 불가하도록 고객 정보를 익명화하거나 종합할 수 있으며, 필요에 상응하는 디자인, 추가 개발, 최적화 및 기본 계약의 조항에 근거하여 합의된 서비스 제공의 목적에 따라 이러한 형식으로 고객 정보를 사용할 수 있다. 계약 당사자는 익명화되거나 위 조항에 따라 종합된 고객 정보가 본 계약의 맥락에서 더 이상 고객 정보로 간주되지 않음에 동의한다.
(5) 계약자는 법적 허용 규정 또는 대상자의 동의 선언에 따라 허용되는 경우, 개인 정보 보호법상 허용되는 범위에서 본인의 책임 하에 개인적 목적으로 고객 정보를 처리하고 사용할 수 있다. 이와 같은 정보 처리에는 본 계약이 적용되지 않는다.
계약상 합의된 정보 처리 조항은 우선적으로 독일에서 또는 유럽 연합 회원국 또는 유럽 경제 지역 협정 당사국에서 발생한다. 제3국 소재 외주업체를 통해 정보를 처리할 경우, 이는 제44조 이후 DSGVO의 특별한 요건이 충족되는 경우에만 가능하다.
(1) 계약자는 특히 주문의 구체적인 실행과 관련하여 계약 과정에 명시되고 요구되는 기술 및 조직적 조치의 이행을 문서화해야 하며, 이 문서를 이 선언문과 함께 고객에게 제공해야 한다. 고객이 수락하면 문서화된 조치가 계약의 기본이 된다. 그렇지 않은 경우 당사자는 서비스 계약을 맺지 않는다.
(2) 계약자는 제28조 (3) c), 32 DSGVO에 따라 특히 제5조 (1) (2) DSGVO와 관련하여 보안을 형성한다. 전체적으로 취해야 할 조치는 정보 보안 조치이며 시스템의 기밀성, 무결성, 가용성 및 복원력과 관련하여 위험에 대비하여 적절한 수준의 보호를 보장하는 것이다. 그렇게 함으로써 계약자는 제32조 (1) DSGVO의 의미에서 자연인의 권리와 자유에 대한 위험 가능성 및 중요성뿐만 아니라 최신 기술, 시행 비용, 처리의 유형, 범위 및 목적을 고려해야 한다[부록 1의 세부 사항].
(3) 기술 및 조직적 조치는 기술 진보 및 개발에 달려 있다. 그와 관련하여 계약자는 적절한 대체 조치를 취할 수 있다. 그렇게 하면 결정된 조치의 보안 수준을 충족하지 못한다. 중요한 변경은 문서화된다.
(1) 계약자는 문서화된 고객 지침에 따라 계약에서 처리되는 정보를 임의로 수정, 삭제하거나 처리를 제한하지 않는다. 처리 대상자가 이에 관하여 계약자를 직접 언급하는 한, 계약자는 즉시 이 요청을 고객에게 전달한다.
(2) 계약자는 서비스 범위에 포함되는 한, 문서화된 고객 지침에 따라 즉시 삭제 개념, 잊혀질 권리, 수정, 정보 이식성 및 정보를 보장한다. 서비스 계약에서 벗어나거나 추가 요구 사항을 설정하는 개별 지침은 계약자의 사전 동의가 필요하다. 이런 경우 고객의 개인 정보 보호 요구 사항 적용은 계약자가 제공하는 온라인 서비스가 높은 비용을 초래할 수 있는 표준 제품임을 고려해야 한다. 이 비용은 해당 개별 계약 후에 고객이 전액 지불해야 한다.
계약자는 이 계약서의 규정을 준수하는 것 외에도 제28조부터 제33조 DSGVO에 따른 법적 의무가 있다. 특히 다음 요구 사항을 준수한다:
(1) 이 규정의 의미에서 하도급 관계는 주 서비스의 제공과 직접 관련이 있는 서비스이다. 여기에는 계약자가 제공하는 부수적 서비스는 포함되지 않는다. 예를 들면 정보 처리 설비의 하드웨어 및 소프트웨어의 기밀성, 가용성, 무결성 및 복원력을 보장하기 위한 통신 서비스, 우편 / 운송 서비스, 유지 보수 및 사용자 서비스 또는 정보 매체의 폐기 및 기타 조치. 그러나 계약자는 아웃소싱 된 부수적 서비스를 통해 고객의 개인 정보 보호 및 정보 보안을 보장하기 위하여 법의 허용 범위 내에서 적절하게 계약 협상 및 통제 조치를 취할 의무가 있다.
(2) 이로써 고객은 계약자에게 추가적인 프로세서를 요청할 수 있는 일반적인 권한을 부여한다.
고객은 제28조 (2-4) DSGVO에 따른 계약 조건에 따라 다음과 같은 외주업체 지정에 동의한다:
|
회사 외주업체 |
주소/국가 |
서비스 |
|
Belenus LOB GmbH |
Rüdesheimer Str. 23 |
내부 및 외부 전체 IT 운영 준비 |
|
LexCom (China) Co., Ltd |
Suite G, 9/F Huamin Empire Plaza, 728 Yan An West Road, Changning Shanghai, 200050 CHINA |
고객 지원 센터 |
|
LexCom Japan K.K. |
Shin-Yokohama Daini Centre Bldg., 7F, 3-19-5 Shin-Yokohama, JAPAN |
고객 지원 센터 |
|
LexCom Information Systems Ltd |
Unit C3 Arena Business Centre, 9 Nimrod Way, Wimborne, BH21 7UH, UNITED KINGDOM |
고객 지원 센터 |
|
LexCom France SARL |
Espace Mama Works |
고객 지원 센터 |
|
OiC Imaging Comercial Ltda |
Rua Kara 419, CEP 09750-300, São Bernardo do Campo, São Paulo, BRAZIL |
고객 지원 센터 |
|
Element1 Media GmbH |
Rüdesheimer Str. 21 |
등록의 일환으로 입력된 고객 정보 처리 |
다음과 같은 경우 기존 외주업체의 변경이 허용된다:
(3) 외주 계약의 모든 전제 조건이 충족된 경우에만 고객의 개인 정보를 외주업체로 이전하고 초기 계약을 수행할 수 있다.
(4) 외주업체의 추가 아웃소싱은 주 계약자의 명시적인 동의를 필요로 한다(최소한 텍스트 형식). 계약 사슬의 모든 계약 약정은 추가 외주업체에게 부과되어야 한다.
(1) 고객은 계약자와 협의하여 검사를 실행하거나 개별적인 경우에 지명될 검사관을 통해 실행할 권리가 있다. 고객은 임의 추출 조사를 통해 계약자의 사업 및 영업 비밀에 대한 엄격한 비밀 유지 하에서 계약자의 업무 중단없이 정상 업무 시간 동안 행해지고 있음을 적시에 알리고 사업 운영에서 계약자를 통해 협약의 준수를 확인할 권리가 있다.
(2) 계약자는 고객이 제28조 DSGVO에 따라 계약자의 의무를 준수할 수 있음을 확인해야 한다. 계약자는 요청에 따라 고객에게 필요한 정보를 제공하고, 특히 기술 및 조직적 조치의 이행을 증명할 의무가 있다. 고객은 일반적으로 해당 연도에 검사를 수행할 수 있다. 특별한 사건이 있는 경우 추가 통제가 허용된다.
(3) 계약자는 자체 재량에 따라 고객의 법적 의무를 고려하여 계약자의 사업에 민감하거나 계약자가 법적 또는 계약상 의무를 공개함으로써 이를 위반하는 정보를 공개하지 않을 권리가 있다.
(4) 계약자의 선택에 따라, 특정 계약에만 관련이 없는 그러한 조치의 증거는 현장 점검 대신에
이에 대한 전제 조건은 이 조치가 고객이 본 계약의 부속서에 명시된 기술 및 조직적 조치를 준수하는지 합리적인 방식으로 확인할 수 있도록 하는 것이다.
(5) 계약자는 고객의 제어가 실행될 수 있도록 보상 청구를 주장할 수 있다.
(1) 계약자는 제32조부터 36조까지 DSGVO에 언급된 개인 정보 보호 의무, 개인 정보 유출 시 고지 의무, 개인 정보 보호 영향 평가 및 사전 협의에 대한 의무를 이행함에 있어 고객을 지원해야 한다. 여기에는 다음이 포함된다.
(1) 고객은 구두 지침을 즉시 확인한다(최소 텍스트 형식).
(2) 계약자는 지침이 개인 정보 보호 규정을 위반한다고 판단하면 즉시 고객에게 알린다. 계약자는 고객이 확인하거나 변경하기 전까지 해당 지침의 실행을 일시 중단 할 수 있다. 이로 인해 계약자에게 발생하는 비용은 고객에게 보상 청구를 주장할 수 있다.
(1) 고객의 지침없이 정보의 사본 또는 복제물을 생성하지 않는다. 여기에는 적절한 정보 처리를 보장하는 데 필요한 백업 사본 및 법적 보관 의무를 준수하는 데 필요한 정보는 포함되지 않는다.
(2) 계약상 합의된 업무 종료 후 또는 고객의 요청에 따라 더 일찍 -늦어도 서비스 계약 종료시 - 계약자는 자신이 가지고 있는 모든 문서, 처리 결과, 사용 결과 및 주문 관계와 관련된 데이터베이스를 고객에게 양도하거나 개인 정보 보호 규정에 따른 사전 동의 후 파기해야 한다. 시험 및 스크랩 자료에도 동일하게 적용된다. 요청 시 삭제 로그를 제출해야 한다.
(3) 계약자는 계약 종료 후 각 보존 기간에 따라 질서있고 적절한 정보 처리의 증거가 되는 문서를 보관한다. 계약자는 계약 종료 시 고객에게 계약금을 반환할 수 있다.
액세스 제어
액세스 제어
액세스 제어
분리 제어
릴레이 제어
입력 내용 제어
가용성 관리
정기 점검, 평가 및 분석 절차
주문 관리