Datenverarbeitungsvereinbarung
Letztaktualisiert: 10. Juni 2026
Begriffe
- In der Durchführung der Capgo-Dienstleistung gemäß der Vereinbarung verarbeitet Capgo auf Rechnung des Nutzers Daten des Dienstes.
- In dieser Datenverarbeitungsvereinbarung ("DPA"), bedeutet "Datenschutzgesetzgebung" die Verordnung (EU) 2016/279 und alle anderen anwendbaren Gesetze, die sich auf die Verarbeitung von Dienstdaten und Datenschutz beziehen, die in jedem relevanten Rechtsgebiet bestehen.
- Die Begriffe "Datenkontroller", "Datenverarbeiter", "Datenbetroffener", "personenbezogene Daten" und "Verarbeitung" werden entsprechend der anwendbaren Datenschutzgesetzgebung interpretiert.
- Die Parteien stimmen darin überein, dass der Nutzer der Datenkontroller und Capgo sein Datenverarbeiter in Bezug auf die Dienstdaten ist, die im Rahmen der Erbringung der Dienstleistung verarbeitet werden.
Datenschutz und Sicherheit Ihrer Dienstdaten
Wir setzen Maßnahmen, um Ihre Daten zu schützen und zu sichern, durch Sicherungskopien, Redundanz, Verschlüsselung und Zugriffskontrollen. Wenn Sie Capgo-Live-Updates verwenden, verarbeitet Capgo die für die Betriebsfähigkeit, Wartung und Unterstützung des Dienstes erforderlichen Update-Bezogenen Daten.
Sie vertrauen uns Ihre Dienstdaten an und wir nehmen dieses Vertrauen ernst. Sie stimmen darin überein, dass Capgo Ihre Daten wie in unserer Datenschutzrichtlinie beschrieben verarbeiten darf und zu keinem anderen Zweck. Wir tun unser Bestes, um dieses Vertrauen zu verdienen, indem wir offen über uns selbst, unsere Arbeitsweise und unsere offene Tür zu Ihren Rückmeldungen sind.
Sie besitzen alle Rechte, Titel und Interessen an Ihrer App und Ihren Update-Daten. Wir erhalten keine Rechte an diesen Daten. Wir sammeln keine personenbezogenen Informationen, um Werbung zu verkaufen. Wir verkaufen oder teilen Ihre Dienstdaten nicht an Werbeunternehmen und missbrauchen nicht Ihre Nutzerdaten.
Der Zweck von Capgo besteht darin, Capacitor-Updates ohne Werbetracking, hardware-basierte Identifikatoren oder das Verfolgen von Nutzern über Apps, Websites oder Capgo-Kunden live zu liefern.
Capgo minimiert die Datensammlung. Wir verarbeiten nur die betrieblichen Daten, die für die Lieferung von Live-Updates, die Update-Eligibilität, die monatliche Aktivität von Geräten, die Duplizierung, die Unterstützung, die Missbrauchsvorbeugung und die Betriebssicherheit erforderlich sind.
Capgo verwendet eine zufällig generierte, app-geskoppelte Geräte-ID für die Live-Update-Betriebsweise, die Update-Eligibilität, die Duplizierung der monatlichen Aktivgeräte, die Unterstützung, die Missbrauchsvorbeugung und die Betriebssicherheit. Sie ist keine Werbe-ID, wird nicht aus hardware-basierten Identifikatoren abgeleitet und wird nicht verwendet, um Nutzer über Apps, Websites oder Capgo-Kunden zu verfolgen. Wir behandeln diese ID als pseudonymisierte personenbezogene Daten, wo der GDPR gilt, und schützen sie durch TLS, Verschlüsselung bei Ruhezustand, Zugriffssteuerungen und unsere DPA/Subprocessor-Steuerungen.
Der Kreis der von der Verarbeitung ihrer Daten unter diesem Vertrag betroffenen Personen umfasst die Endnutzer der Apps oder Dienste des Controllers, die die von dem Verarbeiter bereitgestellte Dienstleistung nutzen.
Sie können weitere Informationen über unsere Verarbeitung Ihrer Dienstdaten und die Arten von Daten, die wir auf Ihre Rechnung sammeln, in unserer öffentlich zugänglichen Datenschutzrichtlinie finden. Datenschutzrichtlinie.
Sicherheits- und technische Maßnahmen
Für die Sicherheit verwenden wir TLS im Transit, Verschlüsselung bei Ruhestand, Zugriffssteuerungen, private Netzwerke, Sicherungen und betriebliche Sicherheitsmaßnahmen, die dazu dienen, die Dienstdaten zu schützen. Der Zugriff ist auf autorisierte Personen beschränkt, die ihn für den Support, die Missbrauchsvorbeugung und die betriebliche Zuverlässigkeit benötigen.
Capgo ist eine vollständig offene Quellcode-Software, was bedeutet, dass unsere Quellcode-code auf GitHub verfügbar und zugänglich ist, sodass jeder es überprüfen und auditieren kann. Sie können es lesen, inspizieren und überprüfen, um zu verstehen, wie es funktioniert, und sicherzustellen, dass es die Dienstdaten privat und sicher hält.
Mit mehr als 500+ GitHub Sternen gibt es viele Augen auf unsere code und es ist diese Transparenz und Offenheit, die bedeutet, dass offene Quellcode-Produkte vertrauenswürdiger sein können als proprietäre und geschlossene Quellcode-Produkte. Unsere Software wird mehrmals pro Woche aktualisiert und auf unserer GitHub-Seite haben wir auch eine Möglichkeit, Sicherheitslücken zu melden.
Verpflichtungen des Verarbeitungsdienstleisters im Hinblick auf den Auftraggeber
- Wird Capgo die Dienstdaten nur entsprechend den Anweisungen des Kunden durch die Einstellungen der Dienstleistung verarbeiten, d.h. (a) die Infrastruktur zu betreiben, zu warten und zu unterstützen, die zur Bereitstellung der Dienstleistung verwendet wird; (b) den Anweisungen und Verarbeitungsanweisungen des Kunden im Rahmen der Nutzung, Verwaltung und Verwaltung der Dienstleistung zu entsprechen; (c) wie durch die Einstellungen der Dienstleistung sonst angegeben. Capgo verarbeitet die Dienstdaten nur entsprechend dem Vertrag.
- Wird Capgo den Kunden ohne unangemessene Verzögerung benachrichtigen, wenn Capgo der Meinung ist, dass eine Anweisung für die Verarbeitung von Dienstdaten, die vom Kunden gegeben wird, den anwendbaren Datenschutzgesetzen widerspricht.
- Wird Capgo die Vertraulichkeit der verarbeiteten Dienstdaten garantieren.
- We as humans can access your data to help you with support requests you make and to maintain and safeguard Capgo to ensure the security of your data and the service as a whole. Capgo shall ensure that all Capgo personnel required to access the service data are trained in GDPR and data privacy, informed of the confidential nature of the data and comply with the obligations sets out in this agreement.
- Capgo muss geeignete technische und organisatorische Sicherheitsmaßnahmen umsetzen und beibehalten, die darauf ausgelegt sind, die Dienstdaten vor unerlaubten oder rechtswidrigen Verarbeitungen sowie vor unbeabsichtigten Verlusten, Zerstörungen, Beschädigungen, Diebstählen, Veränderungen oder Offenlegungen zu schützen. Diese Maßnahmen müssen geeignet sein, um die Schäden zu verhindern, die sich aus unerlaubten oder rechtswidrigen Verarbeitungen, unbeabsichtigten Verlusten, Zerstörungen, Beschädigungen oder Diebstählen der Dienstdaten ergeben können, und sie müssen im Hinblick auf die Natur der zu schützenden Dienstdaten berücksichtigt werden.
- Wir arbeiten mit Subverarbeitern zusammen. Bei jedem Auftragnehmer bewerten wir sein Engagement für die Privatsphäre und wir schließen mit ihnen einen Vertrag über die Verarbeitung von Daten ab, der die Standardvertragsklauseln für den Verantwortlichen-Verarbeiter enthält. Jeder solcher Unterverarbeiter ist nur dazu berechtigt, Daten zu verarbeiten, um die Dienste zu liefern, die Capgo ihnen beauftragt hat, und er ist verpflichtet, Daten nicht für andere Zwecke zu verwenden. Capgo informiert den Verantwortlichen, wenn er die Liste der Subverarbeiter ändert, indem er in-app-Benachrichtigungen, E-Mails und/oder Blog-Beiträge verwendet. Der Verantwortliche kann sich legitim widersprechen und das Abkommen beenden.
- Wenn Capgo eine unabsichtliche, unerlaubte oder rechtswidrige Sicherheitsverletzung, Zerstörung, Verlust, Änderung oder Offenlegung der personenbezogenen Daten, die von Capgo im Rahmen der Bereitstellung des Dienstes verarbeitet werden, bemerkt, informiert es den Kunden per E-Mail und liefert ihm eine Beschreibung des Vorfalls sowie regelmäßige Updates zu Informationen über den Vorfall, einschließlich seines Einflusses auf Kundeninhalte. Capgo nimmt außerdem Maßnahmen zur Untersuchung des Vorfalls und zur angemessenen Verhinderung oder Milderung der Auswirkungen des Vorfalls.
- Capgo wird nicht auf eigene Initiative hin die Verarbeitung von Dienstdaten, die im Auftrag des Controllers verarbeitet werden, korrigieren, löschen oder einschränken (es sei denn, dies ist durch Gesetz oder die Verarbeitungsbedingungen erforderlich), sondern nur auf schriftlichen Anweisungen des Controllers und entsprechend den Regeln zur Datenlagerung, die dem Controller-Abonnementplan zugeordnet sind.
- Capgo unterstützt den Controller bei der Einhaltung der Verpflichtungen im Zusammenhang mit der Sicherheit personenbezogener Daten. Capgo wird auch Unterstützung für den Controller bei der Durchführung von DPIAs bereitstellen. Wenn ein Betroffener seine Rechte als Betroffener geltend macht, wird dieser Antrag ohne Verzögerung an den Controller weitergeleitet.
Kundenverpflichtungen und Capgo-Unterstützung
- Der Kunde stellt sicher, dass er alle notwendigen Rechte besitzt, um Capgo mit Dienstdaten für die Verarbeitung im Zusammenhang mit der Bereitstellung der Capgo-Dienste bereitzustellen.
- Der Kunde hat sich bei allen Zeiten mit den Datenschutzgesetzen in Bezug auf alle Dienstdaten zu verpflichten, die er Capgo gemäß der Vereinbarung zur Verfügung stellt.
- Customer understands, as a controller, that it is responsible (as between customer and Capgo) for:
- die Bestimmung der Rechtmäßigkeit jeder Verarbeitung, die Durchführung jeder erforderlichen Datenschutz-Verarbeitungs-Bewertung und die Rechenschaftspflicht gegenüber den Aufsichtsbehörden und den Betroffenen, soweit erforderlich;
- die Bereitstellung relevanter Datenschutzmitteilungen an Betroffene, soweit in Ihrem Rechtsgebiet erforderlich;
- die Implementierung eigener angemessener technischer und organisatorischer Maßnahmen, um sicherzustellen und zu beweisen, dass die Verarbeitung gemäß diesem DPA erfolgt;
- die Benachrichtigung aller relevanten Aufsichtsbehörden oder Behörden über jeden Vorfall, soweit dies gesetzlich in Ihrem Rechtsgebiet erforderlich ist.
Haftung und Schadensersatz
- Jede Partei schadensersatzpflichtig und hält die andere Partei schadensersatzpflichtig gegen alle Ansprüche, Maßnahmen, Ansprüche Dritter, Verluste, Schäden und Ausgaben, die der gesetzlich Schadensersatzpflichtige und sich direkt oder indirekt aus oder in Verbindung mit einer Verletzung dieser DPA ergeben.
Kunden müssen das Capgo DPA unterschreiben?
Um unsere Produkte und Dienstleistungen nutzen zu können, müssen Sie unser DPA akzeptieren. Durch die Nutzung unserer Produkte akzeptieren Sie unsere Nutzungsbedingungen und akzeptieren unser DPA automatisch und müssen kein separates Dokument unterschreiben. Wir bieten den gleichen Datenschutz und Schutz allen Kunden.
Kann ein Kunde das Capgo DPA mit seinen Kunden teilen?
Ja. Das DPA ist ein öffentlich zugängliches Dokument und Kunden, die es mit ihren Kunden teilen möchten, um unsere Sicherheitsmaßnahmen und andere Bedingungen zu bestätigen, können es frei teilen.
Müssen Kunden jemanden benachrichtigen, wenn sie unser DPA akzeptieren?
Nein. Sie sind nicht verpflichtet, uns oder einer dritten Partei zu benachrichtigen, wenn Sie unser DPA akzeptieren, obwohl Sie, wie oben erwähnt, freiwillig tun können.
Kontaktiere uns
Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, können Sie uns kontaktieren:
- Indem Sie diese Seite auf der Website besuchen: https://capgo.app/#support