Wéi en applicéiert gëtt

Dësen Optragsveraarbechtungskontrakt („OVK“) ass Deel vum Kontraktkader tëscht der MAINSYSTEMS, LDA. an all UNOVOX-Client, zesumme mat de Déngschtbedéngungen an der jeeweileger Bestellung. Fir perséinlech Donnéeën, déi am Optrag vum Client veraarbecht ginn, huet den OVK Virrang virun de Bedéngungen. Eng ënnerschrëftsfäheg Fassung kann ënner dpo@mainsystems.pt ugefrot ginn.

1. Géigestand a Rollen

Dësen OVK reegelt d’Veraarbechtung vu perséinlechen Donnéeë duerch d’MAINSYSTEMS, LDA. („Optragsveraarbechter“) am Optrag vum Client („Verantwortlechen“) am Zesummenhang mat der UNOVOX-Plattform nom Artikel 28 vun der Veruerdnung (EU) 2016/679 („DSGVO“). De Client leet d’Zwecker an d’Mëttel vun der Veraarbechtung vu senge Dossiersdonnéeë fest; MAINSYSTEMS veraarbecht dës Donnéeë nëmmen op dokumentéiert Weisung vum Client, dorënner d’Konfiguratiounen, déi an der Plattform gemaach ginn, ausser d’Unionsrecht oder d’Recht vun engem Member-Staat verlaangt d’Veraarbechtung; an dësem Fall informéiert MAINSYSTEMS de Client virun der Veraarbechtung, ausser d’Gesetz verbitt dat.

2. Beschreiwung vun der Veraarbechtung

  • Géigestand: Hosting a Bereetstellung vun der UNOVOX-Plattform, dorënner Meldeportal, Dossiersgestioun, Kommunikatioun, Rapporten, techneschen Support an, wa se vum Client aktivéiert ginn, AI Agents.
  • Dauer: d’Lafzäit vum Abonnement plus d’Widderhierstellungs- a Läschfrist am Abschnitt 10.
  • Aart an Zweck: Erhiewung, Späicherung, Organisatioun, Ofruff, Offenleeung géigeniwwer dem Client a Läschung vun Donnéeën, ausschliisslech fir de Betrib vum Meldekanal a vun der Dossiersgestioun vum Client.
  • Kategorie vu betraffene Persounen: Hiweisgeber, betraff Persounen, Zeien a genannten Drëtter; autoriséiert Benotzer vum Client.
  • Kategorie vun Donnéeën: Identifikatiouns- a Kontaktdonnéeën, berufflech Informatiounen, Meldeinhalter, Noriichten an Unhäng, Opzeechnunge vun der Dossiersgestioun; je no Agaben kënne besonnesch Kategorie vun Donnéeën (Artikel 9 DSGVO) an Donnéeë iwwer Strofdote (Artikel 10 DSGVO) enthale sinn.

3. Weisunge vum Client

MAINSYSTEMS informéiert de Client onverzüglech, wann eng Weisung no hirer Opfaassung géint d’DSGVO oder géint aner Dateschutzbestëmmunge verstéisst, a ka d’Ausféierung vun dëser Weisung bis zu hirer Bestätegung oder Ännerung suspendéieren. De Client garantéiert, datt seng Weisunge rechtméisseg sinn an datt hie fir d’Veraarbechtung, déi hie festleet, eng Rechtsgrondlag huet.

4. Vertraulechkeet

MAINSYSTEMS stëllt sécher, datt déi Persounen, déi zur Veraarbechtung vun de perséinlechen Donnéeë befugt sinn, zur Vertraulechkeet verflicht sinn oder enger ugemoossener gesetzlecher Verschwéiegenheetsflicht ënnerleien, an datt den Zougrëff op dat begrenzt ass, wat fir d’Bereetstellung, de Schutz an de Support vum Déngscht strikt néideg ass. Am Whistleblower-Kontext ëmfaasst d’Vertraulechkeet zu Lëtzebuerg besonnesch d’Identitéit vum Hiweisgeber, vun der betraffener Persoun a vun all genannten Drëtten souwéi all Informatioun, aus déi se ofgeleet ka ginn, geméiss dem Gesetz vum 16. Mee 2023 zur Ëmsetzung vun der Direktiv (EU) 2019/1937 an dem Artikel 16 vun dëser Direktiv. Eng Offenleeung ass nëmmen dann zoulässeg, wann eng néideg a proportionnéiert Verflichtung nom nationale Recht oder nom direkt applicabelen EU-Recht am Kader vun Enquêten besteet, besonnesch fir d’Verteidegungsrechter vun der betraffener Persoun ze wahren.

5. Sécherheetsmesuren

MAINSYSTEMS wennt déi technesch an organisatoresch Mesuren un, déi nom Artikel 32 DSGVO dem Risiko ugepasst sinn, zum Stand vun dëser Versioun dorënner: Zougrëffskontrollen a rollebaséiert Berechtegungen, déi de Client festleet; Authentifizéierung mat verschlësselter Späicherung vun de Passwierder; Zougrëff op d’Plattform iwwer HTTPS-Verbindungen; logesch Trennung vun den Ëmfeldere vun den eenzele Clienten; keng Protokolléierung vun den IP-Adresse vun den Hiweisgeber um Meldeportal; Aktivitéitsprotokoller am Verwaltungsberäich; regelméisseg Backupen; Schwachstellemanagement an Incident-Response-Prozeduren. D’Donnéeë gi am Europäesche Wirtschaftsraum gehost. Eng aktuell Beschreiwung vun de Mesuren ass op Ufro erhältlech a ka sech weiderentwéckelen, virausgesat datt dat gesamt Schutzniveau net wesentlech reduzéiert gëtt.

6. Ënneroptragsveraarbechter

De Client gëtt d’allgemeng Erlaabnis fir den Asaz vun Ënneroptragsveraarbechter fir Hosting an Infrastruktur, Kommunikatioun, Sécherheet an, wa se aktivéiert sinn, KI-Déngschter. MAINSYSTEMS féiert eng Lëscht vun de relevanten Ënneroptragsveraarbechter, déi dem Client op Ufro bereetgestallt gëtt, an informéiert de Client mat engem raisonnabele Virlaf iwwer all wesentlech Ännerung, mat der Méiglechkeet, aus berechtegte Grënn Aspréich ze erhiewen; kënnt keng raisonnabel Léisung zustanen, kann de Client de betraffenen Déngscht kënnegen. MAINSYSTEMS léist all Ënneroptragsveraarbechter kontraktuell Dateschutzflichten op, déi deene vun dësem OVK entspriechen, a bleift dem Client géigeniwwer fir hir Erfëllung verantwortlech.

7. Ënnerstëtzung vum Client

Ënner Berécksiichtegung vun der Aart vun der Veraarbechtung leescht MAINSYSTEMS dem Client eng raisonnabel Ënnerstëtzung duerch ugemoossen technesch an organisatoresch Mesuren an duerch d’Funktioune vun der Plattform, fir Ufroe vu betraffene Persounen ze beäntweren an d’Flichten vun den Artikelen 32 bis 36 DSGVO z’erfëllen, dorënner Sécherheet, Meldung vu Verletzungen, Folgenofschätzungen a viregt Konsultatiounen. Wennt sech eng betraff Persoun wéinst Donnéeën, déi am Optrag vum Client veraarbecht ginn, direkt un MAINSYSTEMS, leet MAINSYSTEMS d’Ufro ouni ongerechtfäerdegt Verzuch un de Client weider an äntwert ouni Weisung vum Client net an der Saach, ausser bei enger gesetzlecher Verflichtung. Ënnerstëtzung, déi iwwer dat am Kader vum Déngscht Raisonnabelt erausgeet, kann zu raisonnabele Sätz verrechent ginn.

8. Verletzunge vum Schutz vu perséinlechen Donnéeën

MAINSYSTEMS benoriichtegt de Client ouni ongerechtfäerdegt Verzuch, nodeems hir eng Verletzung vum Schutz vu perséinlechen Donnéeë bekannt gouf, déi Donnéeë betrëfft, déi am Optrag vum Client veraarbecht ginn, a stellt déi raisonnabel verfügbar Informatiounen iwwer d’Aart vun der Verletzung, iwwer d’Kategorien an d’ongeféier Zuel vun de betraffene Persounen an Datensätz, iwwer déi wahrscheinlech Folgen an iwwer déi gehollen oder virgeschloe Mesuren bereet an ergänzt d’Informatiounen, esou béal wéi se verfügbar sinn. D’Meldung un d’Opsiichtsautoritéit, déi fir e Client mat Sëtz zu Lëtzebuerg grondstätzlech d’Commission nationale pour la protection des données (Lëtzebuerg) ass, an d’Benoriichtegung vun de betraffene Persoune sinn Entscheedung a Verantwortung vum Client als Verantwortlechen; MAINSYSTEMS kooperéiert raisonnabel.

9. International Iwwermëttlungen

D’Donnéeë gi am Europäesche Wirtschaftsraum veraarbecht. Eng Iwwermëttlung ausserhalb vum EWR geschitt nëmmen mat engem gëlteche Mechanismus nom Kapitel V DSGVO (Ugemoossenheetsbeschloss, Standardvertragsklausele vun der Europäescher Kommissioun mat ergänzende Mesuren, souwäit ugemooss, oder en anert rechtlech unerkanntent Instrument) a gëtt an den Informatiounen zu den Ënneroptragsveraarbechter ofgebilt.

10. Zréckginn a Läschung

Bei der Beendegung vum Déngscht gëtt MAINSYSTEMS déi perséinlech Donnéeë no der Wiel vum Client iwwer déi verfügbar Exportfunktiounen wärend der 30-Deeg-Widderhierstellungsfrist zréck, ausser d’Bestellung gesäit eng aner Frist vir, a läscht duerno déi bestehend Donnéeë a Kopien, ausser souwäit d’Unionsrecht oder d’Recht vun engem Member-Staat hir Opbewahrung verlaangt. D’Läschung an de Backupe geschitt a séchere Rotatiounszyklen. De Client ass dofir verantwortlech, virum Enn vun der Widderhierstellungsfrist d’Ënnerlagen z’exportéieren, déi hien no dem fir hie gëlteg Recht muss féieren. Zu Lëtzebuerg gëtt d’Gesetz vum 16. Mee 2023 keng fest Opbewahrungsfrist un: Meldunge ginn net méi laang opbewahrt, wéi dat rechtlech néideg a proportionnéiert ass, an de Client muss dës Dauer festleeën, dokumentéieren an a senger Konfiguratioun uwenden.

11. Informatiounen an Audits

MAINSYSTEMS stëllt dem Client d’Informatiounen zur Verfügung, déi fir den Nowäis vun der Anhalung vun de Flichten aus dem Artikel 28 DSGVO néideg sinn, dorënner Äntwerten op Sécherheetsfrobouën an d’Dokumentatioun vun den ugewante Mesuren. De Client kann eng Préifung vun de relevante Veraarbechtungsaktivitéiten duerchféieren oder en onofhängege Préifer domat beoptragen, deen zur Vertraulechkeet verflicht ass, mat enger raisonnabeler Virukënnegung, héchstens eemol am Joer, ausser op Verlaangen vun enger Opsiichtsautoritéit oder no enger wesentlecher Verletzung, wärend de Geschäftszäiten an ouni Zougrëff op Donnéeë vun anere Clienten. D’Käschte vum Audit dréit de Client.

12. Haftung a Lafzäit

D’Haftung vun de Parteien aus dësem OVK riicht sech nom Artikel 82 DSGVO a no de Beschränkunge vun de Déngschtbedéngungen, souwäit dës rechtlech applicabel sinn. Dësen OVK gëlt, soulaang MAINSYSTEMS perséinlech Donnéeë am Optrag vum Client veraarbecht, an huet a Froen zur Veraarbechtung vu perséinlechen Donnéeë Virrang virun anerslauteende Bestëmmunge vun de Bedéngungen. Hien ënnerläit dem portugisesche Recht; zoustänneg sinn d’Geriichter vu Lissabon, Portugal.

13. Kontakt

MAINSYSTEMS, LDA. (UNOVOX)
Av. da República, 50, 2.º andar, 1050-196 Lissabon, Portugal
Dateschutz: dpo@mainsystems.pt
Allgemeng: info@mainsystems.pt
Telefon: +351 211 245 202