Auftrags­verarbeitungs­­vertrag

Wie wir Daten in Deinem Auftrag verarbeiten.

1. Gegenstand

1.1 Dieser Auftragsverarbeitungsvertrag (nachfolgend «Vertrag») regelt die Rechte und Pflichten von Kreativ und dem Kunden (nachfolgend «Parteien») in Bezug auf die Auftragsverarbeitung. Kreativ ermöglicht dem Kunden mit diesem Vertrag die Einhaltung ihrer datenschutzrechtlichen Pflichten im Zusammenhang mit der Auftragsverarbeitung.

1.2 Art, Gegenstand und Zweck der Auftragsverarbeitung ergeben sich aus den jeweiligen bestehenden oder noch zu schliessenden vertraglichen Vereinbarungen zwischen den Parteien wie insbesondere Allgemeinen Geschäftsbedingungen (AGB) und Vereinbarungen für Hosting-Dienstleistungen.

1.3 Der Kunde bestätigt und Kreativ anerkennt, dass der Kunde für die Verarbeitung von Hosting-Daten gemäss dem anwendbaren Datenschutzrecht selbst verantwortlich ist. Der Kunde ist verantwortlich im datenschutzrechtlichen Sinn. Kreativ ist Auftragsverarbeiterin im datenschutzrechtlichen Sinn. Der Kunde bestimmt über Mittel und Zweck der Auftragsverarbeitung sowie über die Kategorien der verarbeiteten Hosting-Daten und die Kategorien der betroffenen Personen.

1.4 Kreativ verarbeitet Hosting-Daten so, wie es für die Erfüllung von Leistungspflichten und sonstigen Pflichten gemäss vertraglichen Vereinbarungen zwischen den Parteien einschliesslich dieses Vertrages erforderlich ist.

2. Pflichten von Kreativ

2.1 Kreativ ist verpflichtet, Hosting-Daten ausschliesslich zur Erbringung von Hosting-Dienstleistungen und gemäss vertraglichen Vereinbarungen zwischen den Parteien einschliesslich dieses Vertrages zu verarbeiten. Die Erfüllung gesetzlicher oder regulatorischer Pflichten durch Kreativ bleibt vorbehalten.

2.2 Kreativ ist bereit, weitergehende, die Auftragsverarbeitung betreffende Weisungen des Kunden umzusetzen. Voraussetzungen für diese Bereitschaft sind, dass solche Weisungen für Kreativ im Rahmen der vertraglichen Vereinbarungen zwischen den Parteien umsetzbar und objektiv zumutbar sind, nicht zu einem geänderten Leistungsumfang führen und keine Mehrkosten verursachen. Der Kunde ist verpflichtet, Weisungen in einer Form, die den Nachweis durch Text erlaubt, gegenüber Kreativ zu dokumentieren.

2.3 Kreativ ist verpflichtet, den Kunden zu informieren, wenn Kreativ feststellt, dass die Verarbeitung von Hosting-Daten in Abweichung von vertraglichen Vereinbarungen zwischen den Parteien oder von Weisungen des Kunden erfolgt. Gesetzliche Geheimhaltungspflichten bleiben vorbehalten.

2.4 Kreativ ist verpflichtet, den Kunden zu informieren, wenn Kreativ der Auffassung ist, dass eine Weisung gegen anwendbares Datenschutzrecht verstösst. In diesem Fall ist Kreativ berechtigt, die betreffende Verarbeitung von Hosting-Daten auszusetzen, bis der Kunde die Weisung ausdrücklich und unter vollständiger Freistellung von Kreativ bestätigt hat. Kreativ ist nicht verpflichtet, die Einhaltung von anwendbarem Datenschutzrecht durch den Kunden zu prüfen.

2.5 Kreativ ist berechtigt und verpflichtet, Hosting-Daten nach Ende der Laufzeit der entsprechenden vertraglichen Vereinbarung über Hosting-Dienstleistungen zu löschen. Es ist Sache des Kunden, Hosting-Daten vor Ende der Laufzeit von Hosting-Dienstleistungen herunterzuladen.

2.6 Kreativ ist verpflichtet, für die Einhaltung der Bestimmungen dieses Vertrages durch die mit der Auftragsverarbeitung betrauten Mitarbeitenden und anderen für Kreativ tätigen Personen, die Zugriff auf Hosting-Daten erhalten, zu sorgen. Kreativ ist verpflichtet, Personen mit Zugang zu Hosting-Daten zur Wahrung der Geheimhaltung zu verpflichten, sofern nicht bereits eine entsprechende gesetzliche Verpflichtung zur Geheimhaltung besteht.

3. Pflichten des Kunden

3.1 Der Kunde ist verpflichtet, in seinem Verantwortungsbereich selbstständig geeignete technische und organisatorische Massnahmen zum Schutz der Hosting-Daten zu treffen.

3.2 Der Kunde ist verpflichtet, Kreativ ohne Verzug zu informieren, wenn der Kunde im Zusammenhang mit der Auftragsverarbeitung eine Verletzung von anwendbarem Datenschutzrecht oder von Pflichten gemäss diesem Vertrag feststellt.

4. Datensicherheit

4.1 Kreativ gewährleistet im Interesse der Integrität, Nachvollziehbarkeit, Verfügbarkeit und Vertraulichkeit der Hosting-Daten mit geeigneten technischen und organisatorischen Massnahmen eine dem Risiko angemessene Datensicherheit. Die Anbieterin implementiert hierzu insbesondere Zugriffskontrollen sowie Verfahren zur regelmässigen Überprüfung, Bewertung und Evaluierung der Wirksamkeit der technischen und organisatorischen Massnahmen.

4.2 Kreativ informiert den Kunden ohne Verzug, wenn Kreativ Kenntnis von einer Verletzung der Datensicherheit erlangt, die Hosting-Daten betrifft. Dabei teilt Kreativ dem Kunden die Art der Verletzung und deren Folgen sowie die ergriffenen oder vorgesehenen Massnahmen mit. Die Parteien treffen gemeinsam die erforderlichen Massnahmen, um den Schutz der Hosting-Daten sicherzustellen und mögliche Risiken für die Persönlichkeit oder die Grundrechte der betroffenen Personen zu mildern. Kreativ stellt dem Kunden auf Anfrage ausreichende Informationen zur Verfügung, damit der Kunde seine Pflichten gemäss anwendbarem Datenschutzrecht betreffend die Meldung von Verletzungen der Datensicherheit erfüllen kann.

5. Unterstützung des Kunden

5.1 Kreativ unterstützt den Kunden auf Anfrage und gegen angemessene separate Vergütung sowie im Rahmen der betrieblichen Möglichkeiten und Ressourcen bei der Erfüllung von datenschutzrechtlichen Ansprüchen betroffener Personen. Richtet sich eine betroffene Person mit datenschutzrechtlichen Ansprüchen, welche den Kunden betreffen, direkt an Kreativ, wird Kreativ die betroffene Person an den Kunden verweisen. Voraussetzung dafür ist, dass Kreativ eine Zuordnung an den Kunden gestützt auf die Angaben der betroffenen Person vornehmen kann.

6. Beizug von Unterauftragsverarbeitenden

6.1 Kreativ ist berechtigt, Dritte für die Erbringung von Hosting-Dienstleistungen beizuziehen. Kreativ bleibt in diesem Fall gegenüber dem Kunden Auftragsverarbeiterin und erfüllt die Pflichten gemäss diesem Vertrag. Davon zu unterscheiden sind Fälle, in denen Kreativ dem Kunden einen direkten Vertragsschluss mit Dritten vermittelt, und Dritte direkt im Auftrag des Kunden tätig werden. In solchen Fällen hat der Kunde selbst dafür besorgt zu sein, gemäss anwendbarem Datenschutzrecht allenfalls erforderliche Vereinbarungen mit den Dritten zu treffen.

6.2 Kreativ trifft beim Bezug von Unterauftragsverarbeitenden, im erforderlichen Umfang vertragliche Vereinbarungen; insbesondere mit der Metanet AG, Josefstrasse 218, 8005 Zürich, welche unsere Hosting-Infrastruktur zur Verfügung stellt.

7. Informations- und Prüfrechte

7.1 Kreativ stellt dem Kunden auf Anfrage alle Informationen zur Verfügung, welche der Kunde vernünftigerweise zum Nachweis der Einhaltung seiner datenschutzrechtlichen Pflichten im Zusammenhang mit der Auftragsverarbeitung gegenüber betroffenen Personen oder Datenschutz-Aufsichtsbehörden benötigt.

7.2 Kreativ ermöglicht dem Kunden oder einer vom Kunden beauftragten und zur Vertraulichkeit verpflichteten Prüfperson, die Einhaltung dieses Vertrages durch Kreativ zu prüfen. Die Prüfung hat mit vorheriger Anmeldung zu erfolgen, sofern eine Prüfung ohne vorherige Anmeldung nicht erforderlich erscheint, weil andernfalls der Prüfzweck gefährdet ist.

7.3 Bei nachgewiesenen Verletzungen von Pflichten gemäss diesem Vertrag implementiert Kreativ ohne Mehrkosten für den Kunden und ohne Verzug geeignete Korrekturmassnahmen.

7.4 Die vorstehenden Informations- und Prüfrechte des Kunden bestehen nur insoweit, als die vertraglichen Vereinbarungen des Kunden keine anderen Informations- und Prüfmöglichkeiten einräumen. Weiter stehen die Informations- und Prüfrechte unter dem Vorbehalt der Verhältnismässigkeit und der Wahrung der schutzwürdigen Interessen wie insbesondere Geheimhaltungs- und Sicherheitsinteressen von Kreativ. Der Kunde trägt vorbehältlich anderslautender Vereinbarungen zwischen den Parteien sämtliche Kosten von Information und Prüfung einschliesslich der Kosten von Kreativ.

8. Änderung und Dauer

8.1 Dieser Vertrag gilt während der Laufzeit jeder Auftragsverarbeitung gemäss bestehenden oder noch zu schliessenden vertraglichen Vereinbarungen zwischen den Parteien.

8.2 Kreativ ist jederzeit berechtigt, diesen Vertrag zu ändern. Kreativ informiert den Kunden vorab in geeigneter Weise, wenn Kreativ beabsichtigt, diesen Vertrag zu ändern. Wenn der Kunde der Änderung nicht innerhalb von 30 Tagen nach dem Datum der Information widerspricht, gilt die Änderung als genehmigt. Sofern Kreativ nach einem Widerspruch nicht bereit ist, auf die Änderung zu verzichten oder dem Kunden eine andere Lösung anzubieten, ist der Kunde berechtigt, die entsprechende Vereinbarung über Hosting-Dienstleistungen ausserordentlich und fristlos zu kündigen, sofern die Änderung nicht akzeptiert wird.

8.3 Dieser Vertrag gilt für unbestimmte Dauer und endet automatisch mit der letzten Vereinbarung zwischen den Parteien, die eine Auftragsverarbeitung betrifft.

9. Änderung und Dauer

9.1 Die Kommunikation gemäss diesem Vertrag ist an mail@kreativ.swiss zu richten

9.2 Die Bestimmungen dieses Vertrages gehen bei Widersprüchen den Bestimmungen in sonstigen vertraglichen Vereinbarungen zwischen den Parteien vor.

9.3 Die Parteien können im gegenseitigen Einvernehmen jederzeit Abweichungen von diesem Vertrag vereinbaren.

9.4 Sollten einzelne Bestimmungen dieses Vertrages unwirksam oder nichtig sein oder werden, berührt dieser Umstand die Wirksamkeit oder Gültigkeit der übrigen Bestimmungen nicht. An die Stelle der unwirksamen oder nichtigen Bestimmungen treten diejenigen Bestimmungen, welche die Parteien bei Kenntnis des Mangels beim Vertragsschluss nach Treu und Glauben sowie nach wirtschaftlicher Betrachtungsweise getroffen hätten. Entsprechendes gilt im Fall etwaiger Lücken in diesem Vertrag.

9.5 Auf allfällige aus oder im Zusammenhang mit diesem Vertrag entstehende Streitigkeiten ist ausschliesslich schweizerisches Recht anwendbar, unter Ausschluss der kollisionsrechtlichen Bestimmungen.

9.6 Ausschliesslicher Gerichtsstand bilden die ordentlichen Gerichte am Sitz von Kreativ. Alternativ ist Kreativ berechtigt, den Kunden an dessen Domizil zu belangen.