Diese Datenverarbeitungsvereinbarung („DPA“) ist Bestandteil der Vereinbarung zwischen Markin AI, S.L. ("Markin", Verarbeiter) und dem Unternehmenskunden ("Kunde", Verantwortlicher), der die Markin-Plattform abonniert hat.
1. Gegenstand
Markin verarbeitet personenbezogene Daten im Auftrag des Kunden, um den in der Bestellform beschriebenen Service bereitzustellen: Erfassen von Kundendaten, Erkennen von Umsatzchancen, Generieren von Kandidatenaktionen, Durchführen von Experimenten und Zurückgeben von 1:1 Next Best Actions.
2. Art und Zweck der Verarbeitung
Speicherung, Strukturierung, Analyse, Machine-Learning-Inferenz und Übertragung von Kundendaten ausschließlich zum Zweck der Bereitstellung des Services, der Gewährleistung seiner Sicherheit und der Verbesserung seiner Zuverlässigkeit.
3. Kategorien von betroffenen Personen und Daten
Endnutzer der B2C-Produkte des Kunden; Geschäftskontakte des Kunden. Daten umfassen typischerweise Kennungen, Transaktionsereignisse, Produktnutzungsereignisse, Abonnementattribute und Kommunikationsmetadaten. Besondere Kategorien von Daten sind nicht erforderlich und sollten nicht an den Service gesendet werden.
4. Dauer
Für die Dauer des Abonnements und das im Bestellformular vereinbarte Bindungsfenster. Nach Beendigung wird Markin Kundendaten innerhalb von 30 Tagen löschen oder zurückgeben.
5. Markins Pflichten
- Verarbeitet personenbezogene Daten nur gemäß dokumentierter Anweisungen des Kunden.
- Stelle sicher, dass die zur Datenverarbeitung befugten Mitarbeiter zur Vertraulichkeit verpflichtet sind.
- Angemessene technische und organisatorische Maßnahmen implementieren (siehe Sicherheitsmaßnahmen).
- Kunden bei Anfragen von betroffenen Personen und DPIAs unterstützen.
- Den Kunden unverzüglich über eine Verletzung des Schutzes personenbezogener Daten informieren.
6. Unterauftragsverarbeiter
Der Kunde ermächtigt Markin, die unter genannten Unterauftragsverarbeiter zu beauftragen /legal/subprocessors. Markin wird über jede Ergänzung oder jeden Ersatz vorab informieren, und der Kunde kann aus vernünftigen Gründen widersprechen.
7. Internationale Übermittlungen
Werden personenbezogene Daten außerhalb des EWR übermittelt, stützt sich Markin auf die Europäische Kommission Standardvertragsklauseln (Modul 3) und ergreift bei Bedarf ergänzende Maßnahmen.
8. Sicherheitsmaßnahmen
Verschlüsselung während der Übertragung und im Ruhezustand, Least-Privilege-Zugriff mit SSO und MFA, Netzwerkisolation, Audit-Logging, Schlüsselrotation, Backup- und Wiederherstellungstests sowie regelmäßige Penetrationstests durch Dritte.
9. Audit
Markin stellt dem Kunden die notwendigen Informationen zur Verfügung, um die Einhaltung nachzuweisen, und ermöglicht nach angemessener Vorankündigung Audits durch einen unabhängigen, zur Vertraulichkeit verpflichteten Auditor.
10. Unterschrift
Diese DPA wird durch Verweis in das Bestellformular aufgenommen. Kunden, die eine unterschriebene Kopie benötigen, sollten sich an uns wenden legal@markin.ai.