Zum Hauptinhalt springen

Datenverarbeitungsvereinbarung

Letztmals aktualisiert: Juni 10, 2026

Definitionen

  • Bei der Bereitstellung des Capgo-Dienstes gemäß der Vereinbarung kann Capgo im Namen des Nutzers Daten des Dienstes verarbeiten.
  • In dieser Datenverarbeitungsvereinbarung ("DPA"), bedeutet "Datenverarbeitungsgesetzgebung" die Verordnung (EU) 2016/279 und alle anderen anwendbaren Gesetze, die sich auf die Verarbeitung von Dienstdaten und Datenschutz beziehen, die in jedem relevanten Rechtsgebiet bestehen können.
  • "Datenkontrollinstanz", "Datenverarbeitungsanbieter", "Datenbetroffener", "personenbezogene Daten" und "Datenverarbeitung" werden gemäß der anwendbaren Datenverarbeitungsgesetzgebung interpretiert.
  • Die Parteien stimmen darin überein, dass der Nutzer die Datenkontrollinstanz und Capgo der Datenverarbeitungsanbieter in Bezug auf die im Rahmen der Dienstleistung verarbeiteten Dienstdaten ist.

Datenschutz und Sicherheit Ihrer Dienstdaten

Wir setzen Maßnahmen zur Sicherung und Verschlüsselung Ihrer Daten durch Sicherungskopien, Redundanz, Verschlüsselung und Zugriffskontrollen um. Wenn Sie Capgo-Live-Updates verwenden, verarbeitet Capgo die für die Betriebs-, Wartungs- und Supportfunktion erforderlichen Update-Daten.

Sie vertrauen uns Ihre Dienstdaten an und wir nehmen dieses Vertrauen ernst. Sie stimmen darin überein, dass Capgo Ihre Daten wie in unserer Datenschutzrichtlinie beschrieben verarbeiten darf und zu keinem anderen Zweck. Wir tun unser Bestes, um dieses Vertrauen zu verdienen, indem wir offen über uns selbst, unsere Arbeitsweise und unsere offene Tür zu Ihren Rückmeldungen sind.

You besitzen alle Rechte, Titel und Interessen an Ihrer App und Ihren Update-Daten. Wir erhalten keine Rechte an Ihren Daten. Wir sammeln keine personenbezogenen Informationen, um Werbung zu verkaufen. Wir verkaufen oder teilen Ihre Dienstdaten nicht an Werbeunternehmen und missbrauchen nicht die Privatsphäre Ihrer Benutzer.

Der Zweck von Capgo besteht darin, Capacitor live Updates ohne Werbetracking, hardware-basierte Identifikatoren oder das Verfolgen von Benutzern über Apps, Websites oder Capgo Kunden bereitzustellen.

Capgo minimiert die Datensammlung. Wir verarbeiten nur die betrieblichen Daten, die für die Live-Update-Bereitstellung, die Update-Eligibilität, die monatliche Aktivgeräte-Entdoppelung, die Unterstützung, die Missbrauchsvorbeugung und die Betriebssicherheit erforderlich sind.

Capgo verwendet eine zufällig generierte, app-gescopfte Geräte-ID für die Live-Update-Bereitstellung, die Update-Eligibilität, die Entdoppelung der monatlich aktiven Geräte, die Unterstützung, die Missbrauchsvorbeugung und die Betriebssicherheit. Sie ist keine Werbe-ID, wird nicht aus hardware-basierten Identifikatoren abgeleitet und wird nicht verwendet, um Benutzer über Apps, Websites oder Capgo Kunden zu verfolgen. Wir behandeln diese ID als pseudonymisierte personenbezogene Daten, wo die DSGVO gilt, und schützen sie durch TLS, Verschlüsselung bei Ruhezustand, Zugriffssteuerungen und unsere DPA/Subprozessorsteuerungen.

Die Gruppe der von der Verarbeitung ihrer Daten unter diesem Vertrag betroffenen Personen umfasst die Endbenutzer der Apps oder Dienste des Controllers, die die von dem Verarbeiter bereitgestellte Dienstleistung nutzen.

You können weitere Informationen über unsere Verarbeitung Ihrer Dienstdaten und die Arten von Daten, die wir auf Ihre Rechnung sammeln, in unserer öffentlich zugänglichen Datenschutzrichtlinie finden. Datenschutzrichtlinie.

Organisatorische und technische Sicherheitsmaßnahmen

Für die Sicherheit verwenden wir TLS im Transit, Verschlüsselung bei Ruhestand, wo anwendbar, Zugriffssteuerungen, private Netzwerke, Sicherungen und operative Sicherheitsmaßnahmen, die dazu dienen, die Dienstdaten zu schützen. Der Zugriff ist auf autorisierte Personen beschränkt, die ihn zum Support, zur Missbrauchverhinderung und zur Betriebssicherheit benötigen.

Capgo ist vollständig offene Quellcode-Software, was bedeutet, dass unsere Quellcode-code verfügbar und zugänglich auf GitHub ist, sodass jeder es überprüfen und auditieren kann. Sie können es lesen, inspizieren und überprüfen, um zu verstehen, wie es funktioniert und sicherzustellen, dass es die Dienstdaten privat und sicher hält.

Mit mehr als 500+ GitHub Sternen gibt es viele Augen auf unsere code und es ist diese Transparenz und Offenheit, die es ermöglicht, dass offene Quellcode-Produkte vertrauenswürdiger sind als proprietäre und geschlossene Quellcode-Produkte. Unser Software wird mehrmals pro Woche aktualisiert und auf unserer GitHub-Seite haben wir auch eine Möglichkeit, um Sicherheitslücken zu melden.

Verantwortlichkeiten des Verarbeitungsunternehmens im Hinblick auf den Verantwortlichen

  • Capgo wird die Dienstdaten nur entsprechend den Anweisungen des Kunden durch die Einstellungen der Dienstleistung verarbeiten, d.h. (a) die Infrastruktur zu betreiben, zu warten und zu unterstützen, die zur Bereitstellung der Dienstleistung verwendet wird; (b) den Anweisungen und Verarbeitungsanweisungen des Kunden in ihrer Verwendung, Verwaltung und Verwaltung der Dienstleistung nachzukommen; (c) wie durch die Einstellungen der Dienstleistung sonst angegeben. Capgo wird die Dienstdaten nur entsprechend dem Vertrag verarbeiten.
  • Capgo wird den Kunden ohne unangemessene Verzögerung benachrichtigen, wenn Capgo der Meinung ist, dass eine Anweisung für die Verarbeitung der Dienstdaten, die vom Kunden gegeben wird, den anwendbaren Datenschutzgesetzen widerspricht.
  • Capgo wird die Vertraulichkeit der verarbeiteten Dienstdaten garantieren.
  • Wir als Menschen können Ihren Daten zugreifen, um Ihnen bei Ihren Supportanfragen zu helfen und die Capgo zu warten, um sicherzustellen, dass Ihre Daten und die Dienstleistung als Ganzes sicher sind. Capgo wird sicherstellen, dass alle Capgo-Mitarbeiter, die Zugriff auf die Dienstdaten benötigen, in Datenschutz und Datenvertraulichkeit geschult sind, über den vertraulichen Charakter der Daten informiert sind und sich an die in diesem Vertrag festgelegten Verpflichtungen halten.
  • Capgo soll geeignete technische und organisatorische Sicherheitsmaßnahmen implementieren und aufrechterhalten, um die Dienstdaten vor unauthorisiertem oder rechtswidrigem Verarbeitung und vor unbeabsichtigtem Verlust, Zerstörung, Beschädigung, Diebstahl, Änderung oder Offenlegung zu schützen. Diese Maßnahmen sollen angemessen sein angesichts der Schäden, die sich aus einer unauthorisierten oder rechtswidrigen Verarbeitung, einem unbeabsichtigten Verlust, einer Zerstörung, Beschädigung oder einem Diebstahl der Dienstdaten ergeben können und berücksichtigen die Natur der zu schützenden Dienstdaten.
  • We do work with sub-processors. With each vendor, we assess their commitment to privacy and we sign a data processing agreement with them that include the controller-processor Standard Contractual Clauses. Any such subcontractors will be permitted to process data only to deliver the services Capgo has retained them to provide, and they shall be prohibited from using data for any other purpose. Capgo shall notify the controller when modifying the list of subprocessors using our in-app notifications, email and/or blog. The controller is able to legitimately object and may terminate the agreement.
  • Wenn Capgo von einer ungewollten, unerlaubten oder rechtswidrigen Sicherheitsverletzung, Zerstörung, Verlust, Änderung oder Offenlegung der personenbezogenen Daten wird, die von Capgo im Rahmen der Erbringung der Dienstleistung verarbeitet werden, wird es ohne unnötige Verzögerung (spätestens 48 Stunden nachdem es davon Kenntnis erlangt hat), den Kunden per E-Mail benachrichtigen und ihm eine Beschreibung der Vorfälle sowie regelmäßige Updates zu den Informationen über die Vorfälle, einschließlich ihres Einflusses auf die Inhalte des Kunden, bereitstellen. Capgo wird zusätzlich Maßnahmen ergreifen, um den Vorfall zu untersuchen und die Auswirkungen des Vorfalls angemessen zu verhindern oder zu mildern.
  • Capgo wird die Verarbeitung der Dienstdaten, die im Auftrag des Verantwortlichen verarbeitet werden, nicht auf eigene Initiative korrigieren, löschen oder einschränken (es sei denn, dies ist durch Gesetz oder die Verarbeitungsbedingungen erforderlich), sondern nur aufgrund dokumentierter Anweisungen des Verantwortlichen und entsprechend den Regeln für die Datenspeicherung, die dem Abonnementplan des Verantwortlichen zugeordnet sind.
  • Capgo wird dem Verantwortlichen bei der Einhaltung der Verpflichtungen im Zusammenhang mit der Sicherheit personenbezogener Daten helfen. Capgo wird dem Verantwortlichen auch bei der Durchführung von DPIAs (Datenschutz- und Datenschutzverfahren) helfen. Wenn ein Betroffener seine Rechte als Betroffener geltend macht, wird dieser Antrag ohne Verzögerung an den Verantwortlichen weitergeleitet.

Kundenerklärungen und Capgo-Unterstützung

  • Der Kunde stellt sicher, dass er alle notwendigen Rechte besitzt, um Capgo mit Dienstdaten für die Verarbeitung im Zusammenhang mit der Erbringung der Capgo-Dienste bereitzustellen.
  • Der Kunde hat sich bei allen Zeiten mit den Datenschutzgesetzen in Bezug auf alle Dienstdaten zu verpflichten, die er Capgo gemäß der Vereinbarung liefert.
  • Der Kunde versteht, als Verantwortlicher, dass er (zwischen Kunde und Capgo) für:
    1. die Rechtmäßigkeit jeder Verarbeitung zu bestimmen, die erforderlichen Datenschutz-Verletzungs-Bewertungen durchzuführen und sich bei Behörden und Einzelpersonen, wie erforderlich, zu verantworten;
    2. relevanten Datenschutz-Hinweis an die Betroffenen zu liefern, wie in Ihrem Rechtsgebiet erforderlich;
    3. eigene angemessene technische und organisatorische Maßnahmen zur Gewährleistung und Demonstration der Verarbeitung gemäß diesem DPA umzusetzen;
    4. jeder relevanten Behörde oder Behörde von jedem Vorfall zu benachrichtigen, wie in Ihrem Rechtsgebiet gesetzlich vorgeschrieben;

Haftung und Ersatzleistung

  • Jede Partei verpflichtet sich, die andere und hält sie schadlos gegenüber allen Ansprüchen, Maßnahmen, Drittanfechtungen, Verlusten, Schäden und Ausgaben, die die verpflichtete Partei und sich direkt oder indirekt aus oder in Verbindung mit einer Verletzung dieses DPA ergeben;

Müssen Kunden das Capgo DPA unterzeichnen?

Um unsere Produkte und Dienstleistungen zu nutzen, müssen Sie unsere DPA akzeptieren. Durch die Nutzung unseres Produkts stimmen Sie unseren Nutzungsbedingungen zu und akzeptieren unsere DPA automatisch und müssen keine separate Unterzeichnung vornehmen. Wir gewähren den gleichen Datenschutzrechten und -schutz allen Kunden.

Kann ein Kunde das Capgo DPA an seine Kunden weitergeben?

Ja. Das DSGVO-Dokument ist ein öffentlich zugängliches Dokument und Kunden, die es mit ihren Kunden teilen möchten, um unsere Sicherheitsmaßnahmen und andere Bedingungen zu bestätigen, können sich frei dazu entscheiden.

Müssen Kunden jemanden benachrichtigen, wenn sie unsere DSGVO akzeptieren?

Nein. Sie sind nicht verpflichtet, uns oder einer dritten Partei zu benachrichtigen, wenn Sie unsere DSGVO akzeptieren, obwohl Sie, wie oben erwähnt, frei dazu sind, es zu tun.

Kontaktiere uns

Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, können Sie uns kontaktieren: