Zum Hauptinhalt springen

Datenverarbeitungsvereinbarung

Letztaktualisiert: 10. Juni 2026

Begriffe

  • In der Durchführung der Capgo-Dienstleistung gegenüber dem Nutzer gemäß der Vereinbarung, Capgo kann die Dienstdaten im Auftrag des Nutzers verarbeiten.
  • In dieser Datenverarbeitungsvereinbarung ("DPA"), bedeutet "Datenschutzgesetzgebung" die Verordnung (EU) 2016/279 und alle anderen anwendbaren Gesetze, die sich auf die Verarbeitung von Dienstdaten und Datenschutz beziehen, die in jedem relevanten Rechtsgebiet bestehen.
  • Die Begriffe "Datencontroller", "Datenverarbeiter", "Datenbetroffener", "personenbezogene Daten" und "Verarbeitung" werden entsprechend der anwendbaren Datenschutzgesetzgebung interpretiert.
  • Die Parteien stimmen darin überein, dass der Nutzer der Datencontroller und dass Capgo sein Datenverarbeiter in Bezug auf die Dienstdaten ist, die im Rahmen der Durchführung der Dienstleistung verarbeitet werden.

Datenschutz und Sicherheit Ihrer Dienstdaten

Wir setzen Maßnahmen, um Ihre Daten zu schützen und zu sichern, durch Sicherungskopien, Redundanz, Verschlüsselung und Zugriffskontrollen. Wenn Sie Capgo-Live-Updates verwenden, verarbeitet Capgo die für die Betriebsführung, Wartung und Unterstützung der Dienstleistung erforderlichen Update-Bezogenen Daten.

Sie vertrauen uns Ihre Dienstdaten an und wir nehmen dieses Vertrauen ernst. Sie stimmen darin überein, dass Capgo Ihre Daten wie in unserer Datenschutzrichtlinie beschrieben verarbeiten darf und zu keinem anderen Zweck. Wir tun unser Bestes, um dieses Vertrauen zu verdienen, indem wir offen über uns selbst, unsere Arbeitsweise und unsere offene Tür zu Ihren Rückmeldungen sind.

Sie besitzen alle Rechte, Titel und Interessen an Ihrer App und Ihren Update-Daten. Wir erhalten keine Rechte an diesen Daten. Wir sammeln keine personenbezogenen Informationen, um Werbung zu verkaufen. Wir verkaufen oder teilen Ihre Dienstdaten nicht an Werbeunternehmen und missbrauchen nicht die Privatsphäre Ihrer Benutzer.

Der Zweck von Capgo besteht darin, Capacitor live Updates ohne Werbetracking, hardware-basierte Identifikatoren oder das Verfolgen von Benutzern über Apps, Websites oder Capgo Kunden zu liefern.

Capgo minimiert die Datensammlung. Wir verarbeiten nur die betrieblichen Daten, die für die Lieferung von Live-Updates, die Update-Eligibilität, die monatliche Aktivität von Geräten, die Duplizierung, die Unterstützung, die Missbrauchsvorbeugung und die Betriebssicherheit erforderlich sind.

Capgo verwendet eine zufällig generierte, app-gescopfte Geräte-ID für die Live-Update-Betriebsweise, die Update-Eligibilität, die Duplizierung der monatlichen Aktivgeräte, die Unterstützung, die Missbrauchsvorbeugung und die Betriebssicherheit. Sie ist keine Werbe-ID, wird nicht aus hardware-basierten Identifikatoren abgeleitet und wird nicht verwendet, um Benutzer über Apps, Websites oder Capgo Kunden zu verfolgen. Wir behandeln diese ID als pseudonymisierte personenbezogene Daten, wo die DSGVO anwendbar ist, und schützen sie durch TLS, Verschlüsselung bei Ruhezustand, Zugriffssteuerungen und unsere DPA/Unterprozessorsteuerungen.

Der Kreis der von der Verarbeitung ihrer Daten unter diesem Vertrag betroffenen Personen umfasst die Endnutzer der Apps oder Dienste des Controllers, die die von dem Verarbeiter bereitgestellte Dienstleistung nutzen.

Sie können weitere Informationen über unsere Verarbeitung Ihrer Dienstdaten und die Arten von Daten, die wir auf Ihre Rechnung sammeln, in unserer öffentlich zugänglichen Datenschutzrichtlinie finden. Datenschutzrichtlinie.

Organisatorische und technische Sicherheitsmaßnahmen

Zur Sicherheit verwenden wir TLS im Transit, Verschlüsselung bei Ruhestand, Zugriffssteuerungen, private Netzwerke, Sicherungen und betriebliche Sicherheitsmaßnahmen, die die Dienstdaten schützen sollen. Der Zugriff ist auf autorisierte Personen beschränkt, die ihn zum Support, zur Missbrauchsprävention und zur betrieblichen Zuverlässigkeit benötigen.

Capgo ist eine vollständig offene Quellcode-Software, was bedeutet, dass unsere Quellcode-code verfügbar und zugänglich auf GitHub ist, damit jeder sie überprüfen und auditieren kann. Sie können sie lesen, inspizieren und überprüfen, um zu verstehen, wie sie funktioniert und sicherzustellen, dass sie die Dienstdaten privat und sicher hält.

Mit mehr als 500+ GitHub Sternen gibt es viele Augen auf unsere code und es ist diese Transparenz und Offenheit, die bedeutet, dass offene Quellcode-Produkte vertrauenswürdiger sein können als proprietäre und geschlossene Quellcode-Produkte. Unsere Software wird mehrmals pro Woche aktualisiert und auf unserer GitHub-Seite haben wir auch eine Möglichkeit, um Sicherheitslücken zu melden.

Pflichten des Verarbeitungspflichtigen im Hinblick auf den Auftraggeber

  • Capgo wird die Dienstdaten nur entsprechend den Anweisungen des Kunden durch die Einstellungen der Dienstleistung verarbeiten, d.h. (a) die Infrastruktur zu betreiben, zu warten und zu unterstützen, die zur Bereitstellung der Dienstleistung verwendet wird; (b) den Anweisungen und Verarbeitungsanweisungen des Kunden in ihrer Verwendung, Verwaltung und Verwaltung der Dienstleistung zu entsprechen; (c) wie durch die Einstellungen der Dienstleistung sonst angegeben. Capgo wird die Dienstdaten nur entsprechend dem Vertrag verarbeiten.
  • Capgo wird den Kunden ohne unangemessene Verzögerung benachrichtigen, wenn Capgo der Meinung ist, dass eine Anweisung für die Verarbeitung der Dienstdaten, die vom Kunden gegeben wird, den anwendbaren Datenschutzgesetzen widerspricht.
  • Capgo wird die Vertraulichkeit der verarbeiteten Dienstdaten garantieren.
  • Wir als Menschen können Ihren Daten zugreifen, um Ihnen bei Ihren Supportanfragen zu helfen und die Capgo zu warten, um die Sicherheit Ihrer Daten und der Dienstleistung als Ganzes zu gewährleisten. Capgo wird sicherstellen, dass alle Capgo-Mitarbeiter, die Zugriff auf die Dienstdaten benötigen, im Umgang mit der Datenschutz-Grundverordnung und der Datenvertraulichkeit geschult sind, über den vertraulichen Charakter der Daten informiert sind und sich an die in diesem Vertrag festgelegten Verpflichtungen halten.
  • Capgo muss geeignete technische und organisatorische Sicherheitsmaßnahmen implementieren und aufrechterhalten, die darauf ausgelegt sind, die Dienstdaten vor unauthorisierter oder rechtswidriger Verarbeitung sowie vor unbeabsichtigtem Verlust, Zerstörung, Beschädigung, Diebstahl, Änderung oder Offenlegung zu schützen. Diese Maßnahmen müssen angemessen sein zur Abmilderung der möglichen Folgen einer unauthorisierten oder rechtswidrigen Verarbeitung, eines unbeabsichtigten Verlustes, einer Zerstörung, Beschädigung oder eines Diebstahls der Dienstdaten und haben Rücksicht auf die Natur der zu schützenden Dienstdaten.
  • Wir arbeiten mit Subverarbeitern zusammen. Bei jedem Auftragnehmer bewerten wir sein Engagement für die Privatsphäre und schließen mit ihnen einen Vertrag über die Verarbeitung von Daten ab, der die Standardvertragsklauseln für den Verantwortlichen-Verarbeiter enthält. Jeder solcher Unternehmer ist nur dazu berechtigt, Daten zu verarbeiten, um die Dienste zu liefern, die Capgo ihnen beauftragt hat, und ist von der Verwendung der Daten für andere Zwecke ausgeschlossen. Capgo informiert den Verantwortlichen über Änderungen an der Liste der Subverarbeiter über unsere in-app-Benachrichtigungen, E-Mail und/oder Blog. Der Verantwortliche kann sich legitim widersprechen und das Abkommen beenden.
  • Wenn Capgo eine unabsichtliche, unerlaubte oder rechtswidrige Sicherheitsverletzung, Zerstörung, Verlust, Änderung oder Offenlegung der personenbezogenen Daten, die von Capgo im Rahmen der Bereitstellung der Dienstleistung verarbeitet werden, bemerkt, informiert es den Kunden ohne unnötige Verzögerung (spätestens 48 Stunden nach Bekanntwerden) den Kunden per E-Mail und liefert dem Kunden eine Beschreibung der Vorfälle sowie regelmäßige Aktualisierungen zu den Informationen über die Vorfälle, einschließlich ihres Auswirkungen auf die Inhalte des Kunden. Capgo nimmt außerdem Maßnahmen, um den Vorfall zu untersuchen und die Auswirkungen des Vorfalls zu verhindern oder zu mildern.
  • Capgo wird nicht auf eigene Initiative hin die Verarbeitung von Dienstdaten, die im Auftrag des Verantwortlichen verarbeitet werden, korrigieren, löschen oder einschränken (es sei denn, dies ist durch Gesetz oder die Verarbeitungsbedingungen erforderlich), sondern nur auf schriftlichen Anweisungen des Verantwortlichen und entsprechend den Regeln für die Datenspeicherung, die dem Abonnementplan des Verantwortlichen zugeordnet sind.
  • Capgo unterstützt den Verantwortlichen bei der Einhaltung der Verpflichtungen zur Sicherheit personenbezogener Daten. Capgo wird dem Verantwortlichen auch bei der Durchführung von Datenschutz- und Sicherheitsaudits (DPIAs) Unterstützung anbieten. Wenn ein Betroffener seine Rechte als Betroffener geltend macht, wird dieser Antrag ohne Verzögerung an den Verantwortlichen weitergeleitet.

Kundenerklärungen und Unterstützung durch Capgo

  • Der Kunde stellt sicher, dass er alle notwendigen Rechte besitzt, um Capgo mit Dienstdaten für die Verarbeitung im Zusammenhang mit der Bereitstellung der Capgo-Dienste bereitzustellen.
  • Der Kunde hat sich bei allen Zeiten mit den Datenschutzgesetzen in Bezug auf alle Dienstdaten zu verpflichten, die er Capgo gemäß der Vereinbarung liefert.
  • Customer understands, as a controller, that it is responsible (as between customer and Capgo) for:
    1. die Rechtmäßigkeit jeder Verarbeitung zu bestimmen, erforderliche Datenschutz-Verletzungs-Bewertungen durchzuführen und Rechenschaft gegenüber den Aufsichtsbehörden und Einzelpersonen abzulegen, soweit erforderlich;
    2. relevanten Datenschutzinformationen an Betroffene bereitzustellen, soweit in Ihrem Rechtsgebiet erforderlich;
    3. eigene angemessene technische und organisatorische Maßnahmen zu implementieren, um und zu beweisen, dass die Verarbeitung gemäß dieser DPA erfolgt;
    4. jeder relevanten Aufsichtsbehörde oder Behörde über jeden Vorfall zu informieren, der gesetzlich in Ihrem Rechtsgebiet erforderlich ist.

Haftung und Schadensersatz

  • Jede Partei schadet der anderen und hält sie schadlos gegenüber allen Ansprüchen, Maßnahmen, Ansprüchen Dritter, Verlusten, Schäden und Ausgaben, die der begünstigte Partei und direkt oder indirekt aus oder in Verbindung mit einer Verletzung dieser DPA entstehen.

Sind Kunden verpflichtet, die Capgo DPA zu unterzeichnen?

Um unsere Produkte und Dienste nutzen zu können, müssen Sie unsere DPA akzeptieren. Durch die Nutzung unseres Produkts stimmen Sie unseren Nutzungsbedingungen zu und akzeptieren unsere DPA automatisch und müssen keine separate Unterzeichnung vornehmen. Wir bieten den gleichen Datenschutzrechten und -schutz allen Kunden.

Kann ein Kunde die Capgo DPA an seine Kunden weitergeben?

Wenn Sie dieses DPA mit Ihren Kunden teilen möchten, um unsere Sicherheitsmaßnahmen und andere Bedingungen zu bestätigen, können Sie es gerne tun.

Müssen Kunden jemanden benachrichtigen, wenn sie unser DPA akzeptieren?

Nein. Sie sind nicht verpflichtet, uns oder eine dritte Partei zu benachrichtigen, wenn Sie unser DPA akzeptieren, obwohl Sie, wie oben erwähnt, freiwillig tun können.

Kontaktiere uns

Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, können Sie uns kontaktieren: