Zuletzt aktualisiert: November 5 , 2021
Dieser Nachtrag zur Datenverarbeitung (nachfolgend als „DPA“ bezeichnet) stellt eine rechtsgültige und verbindliche Vereinbarung und einen integralen Bestandteil der Geschäftsbedingungen (nachfolgend als „Bedingungen“ bezeichnet) dar, die mit PDF Pro Software Ltd. mit eingetragenem Firmensitz in 1383 W 8th Ave, Vancouver, BC V6H 3V9, Kanada, Handelsregisternummer 700468291BC0001, einschließlich deren Tochtergesellschaften, verbundenen Unternehmen und Auftragnehmern, die in ihrem Namen handeln (nachfolgend gemeinsam als „Wir“, „Uns“ oder „Unser“ bezeichnet) und unseren Kunden, Benutzern und deren Erben, Vertretern, Rechtsnachfolgern und Zessionaren (nachfolgend einzeln und gemeinsam als „Sie“ oder „Ihr“ bezeichnet) in Bezug auf Ihren Zugriff auf und Ihre Nutzung unserer Plattform und Dienste geschlossen wurden.
Alle hierin verwendeten Begriffe, die mit einem Großbuchstaben beginnen, haben die Bedeutung, die ihnen in den Bedingungen zugeschrieben wird, sofern sie hierin nicht ausdrücklich definiert werden.
Der Umfang dieser DPA besteht in der detaillierten Festlegung der Bedingungen, gemäß denen wir bei der Erbringung unserer Dienste in Ihrem Namen personenbezogene Daten von Personen aus dem Europäischen Wirtschaftsraum verarbeiten, wie in Abschnitt 5.3 der Bedingungen vorgesehen.
Zusätzlich zu den Definitionen in den Bedingungen gelten die folgenden Definitionen für die folgenden großgeschriebenen Begriffe in dieser DPA, vorausgesetzt, dass ein in der Einzahl definiertes oder impliziertes Wort die gleiche Bedeutung hat, wenn es in der Mehrzahl verwendet wird, und umgekehrt:
„Betroffene Person“ bezeichnet eine natürliche Person, deren personenbezogene Daten im Rahmen der Bereitstellung unserer Dienste gemäß den Bedingungen verarbeitet werden.
„EU-Datenschutzrecht“ bezeichnet die europäische Datenschutz-Grundverordnung Nr. 2016/679 und ihre nationalen Umsetzungsgesetze.
„Parteien“ bedeutet gemeinsam „Wir“ und „Sie“, während „Partei“ entweder „Wir“ oder „Sie“ bedeutet.
„Verletzung des Schutzes personenbezogener Daten“ bedeutet eine Sicherheitsverletzung, die zur versehentlichen oder unrechtmäßigen Vernichtung, zum Verlust oder zur Veränderung oder zur unbefugten Offenlegung von bzw. zum unbefugten Zugriff auf übermittelte, gespeicherte oder anderweitig verarbeitete personenbezogene Daten führt.
Als „Verarbeitung“ oder „verarbeiten“ oder „verarbeitet“ gelten alle mit oder ohne Hilfe automatisierter Verfahren ausgeführten Vorgänge oder Vorgangsreihen im Zusammenhang mit personenbezogenen Daten wie das Erheben, das Aufzeichnen, die Organisation, das Ordnen, die Speicherung, die Anpassung oder Veränderung, das Auslesen, das Abfragen, die Verwendung, die Offenlegung durch Übermittlung, Verbreitung oder eine andere Form der Bereitstellung, den Abgleich oder die Verknüpfung, die Einschränkung, das Löschen oder die Vernichtung.
„Zweck“ bezeichnet die Bereitstellung der Dienste und die damit verbundene Verarbeitung personenbezogener Daten von Personen aus dem Europäischen Wirtschaftsraum.
„Unterverarbeiter“ bezeichnet die juristische Person, die von uns oder einem weiteren Unterauftragnehmer mit der Verarbeitung personenbezogener Daten in Ihrem Namen und gemäß Ihren Anweisungen beauftragt wurde.
Sie beauftragen uns, personenbezogene Daten in Ihrem Interesse und in Ihrem Namen im Zusammenhang mit dem Zweck und im Kontext der Bereitstellung der Dienste gemäß den Bedingungen zu verarbeiten.
Der Gegenstand der Verarbeitung umfasst die folgenden Arten/Kategorien personenbezogener Daten: (i) Kontaktdaten (z. B. Name, E-Mail, Adresse usw.); (ii) private Schlüssel; (iii) IP-Adresse; (iv) Bestellinformationen (d. h. gekaufte Produkte, Lizenztypen, Kaufzeitpunkt). Die vorgenannten Kategorien können gemäß Ihren Anweisungen reduziert werden.
Die Parteien verpflichten sich, bei allen ihren Handlungen und Vorgängen im Zusammenhang mit der Verarbeitung personenbezogener Daten die geltenden Datenschutzgesetze und insbesondere das EU-Datenschutzgesetz einzuhalten. Die Parteien vereinbaren, dass sie gegenüber den betroffenen Personen für den gesamten Schaden haften, der aus einer Verletzung des EU-Datenschutzgesetzes entsteht. Wenn eine Partei den erlittenen Schaden vollständig entschädigt hat, ist sie berechtigt, von der anderen Partei den Teil der Entschädigung zurückzufordern, der dem Anteil der Verantwortung der anderen Partei für den Schaden entspricht. Zu diesem Zweck erklären Sie sich damit einverstanden, gegenüber den betroffenen Personen für den gesamten Schaden haftbar zu sein, der aus einer Verletzung des EU-Datenschutzgesetzes in Bezug auf die Verarbeitung personenbezogener Daten entsteht, für die Sie ein „Verantwortlicher“ sind (wie im EU-Datenschutzgesetz definiert; d. h. Sie bestimmen die Zwecke und Mittel der Verarbeitung personenbezogener Daten), und dass wir gegenüber den betroffenen Personen nur für den gesamten Schaden haften, der aus einer Verletzung der uns auferlegten Verpflichtungen des EU-Datenschutzgesetzes entsteht oder wenn wir außerhalb oder entgegen Ihren rechtmäßigen Anweisungen gehandelt haben. Von unserer Haftung sind wir befreit, wenn wir nachweisen, dass wir für den schadensverursachenden Umstand nicht verantwortlich sind.
Wir verarbeiten personenbezogene Daten ausschließlich in Ihrem Namen, gemäß Ihren Anweisungen und nicht für andere als die genannten Zwecke.
Wir garantieren und verpflichten uns, angemessene und ausreichende technische und organisatorische Sicherheitsmaßnahmen aufrechtzuerhalten, um die personenbezogenen Daten vor versehentlicher oder unrechtmäßiger Zerstörung oder versehentlichem Verlust, Beschädigung, Änderung, unbefugter Offenlegung oder Zugriff sowie vor allen anderen unrechtmäßigen Formen der Verarbeitung zu schützen. Diese Maßnahmen sind mindestens die in unserer Datenschutzrichtlinie (verfügbar unter _link_) festgelegten Maßnahmen und umfassen, ohne Einschränkung, physische Zugangskontrolle, logische Zugangskontrolle (d. h. nicht-physische Zugangskontrollmaßnahmen wie Passwörter) und Datenverschlüsselung. Auf Anfrage können wir Ihnen einen angemessenen Nachweis der Einhaltung der vorgenannten Bestimmungen vorlegen.
Wenn uns eine Verletzung des Schutzes personenbezogener Daten bekannt wird, benachrichtigen wir Sie unverzüglich und ergreifen angemessene Maßnahmen, um die Auswirkungen zu mildern und etwaige Schäden, die durch die Verletzung des Schutzes personenbezogener Daten entstehen, so gering wie möglich zu halten. Insbesondere stellen wir Ihnen spätestens innerhalb von 72 (zweiundsiebzig) Stunden nach der technischen Entdeckung einer solchen Verletzung des Schutzes personenbezogener Daten mindestens folgende Informationen zur Verfügung: (i) die Art der Verletzung des Schutzes personenbezogener Daten, einschließlich, wenn möglich, der Kategorien und der ungefähren Zahl der betroffenen betroffenen Personen und der Kategorien und der ungefähren Zahl der betroffenen personenbezogenen Datensätze; (ii) die wahrscheinlichen Folgen der Verletzung des Schutzes personenbezogener Daten; (iii) die ergriffenen oder geplanten Maßnahmen zur Behebung der Verletzung des Schutzes personenbezogener Daten, einschließlich, falls angemessen, Maßnahmen zur Milderung ihrer möglichen nachteiligen Auswirkungen.
Wir stellen sicher, dass alle zur Verarbeitung der personenbezogenen Daten befugten Personen sich zur Vertraulichkeit verpflichtet haben oder einer entsprechenden gesetzlichen Verschwiegenheitspflicht unterliegen.
Wir werden Sie umgehend informieren, wenn wir der Meinung sind, dass Ihre Anweisungen gegen das EU-Datenschutzrecht verstoßen oder wenn wir Ihren Anweisungen nicht nachkommen können. Auf Ihre Kosten und vorbehaltlich eines gesondert vereinbarten Preisangebots werden wir Sie in angemessener Weise bei der Einhaltung der Anforderungen an Datensicherheit, Meldung von Datenschutzverletzungen, Datenschutz-Folgenabschätzungen und vorherige Konsultationen mit Aufsichtsbehörden gemäß dem EU-Datenschutzrecht unterstützen, wobei wir die Art der Verarbeitung und die uns zur Verfügung stehenden Informationen berücksichtigen.
Wir leiten Ihnen alle Anfragen betroffener Personen bezüglich der Ausübung ihrer Rechte gemäß dem EU-Datenschutzgesetz weiter und bieten Ihnen auf Ihre Kosten und vorbehaltlich eines gesondert vereinbarten Preisangebots angemessene Unterstützung bei den erforderlichen Folgemaßnahmen gemäß dem EU-Datenschutzgesetz. Sie verstehen und stimmen zu, dass bestimmte Anfragen bezüglich der Ausübung der Rechte betroffener Personen eine direkte Antwort von uns an die betroffenen Personen erfordern können.
Wir werden nach Beendigung der Bereitstellung der Dienste im Zusammenhang mit der Verarbeitung personenbezogener Daten gemäß Ihrer Wahl alle personenbezogenen Daten löschen oder an Sie zurückgeben und vorhandene Kopien löschen. Insbesondere werden nach Beendigung der Bedingungen mit Ihrem Konto verknüpfte personenbezogene Daten für einen Zeitraum von zehn (10) Tagen ab einer solchen Beendigung aufbewahrt, innerhalb dessen Sie sich an uns wenden können, um diese Daten zu exportieren. Nach Ablauf dieses Zeitraums sind wir berechtigt, alle personenbezogenen Daten im normalen Geschäftsverlauf zu löschen, es sei denn, wir sind durch geltende Gesetze dazu verpflichtet, einige oder alle dieser personenbezogenen Daten aufzubewahren (die in jedem Fall sicher vor weiterer Verarbeitung geschützt sind, außer in dem durch diese Gesetze vorgeschriebenen Umfang).
Sie erteilen uns eine allgemeine Genehmigung, personenbezogene Daten zu diesem Zweck an Unterauftragsverarbeiter weiterzugeben. Wir sichern zu und gewährleisten, dass diese Unterauftragsverarbeiter uns ausreichende Garantien gegeben haben, um geeignete technische und organisatorische Maßnahmen zu ergreifen, damit ihre Unterauftragsverarbeitung den Anforderungen des EU-Datenschutzrechts entspricht, soweit diese für die Art der von diesen Unterauftragsverarbeitern erbrachten Dienstleistung gelten. Unser aktueller Unterauftragsverarbeiter ist Amazon Web Services Inc. Im Falle einer beabsichtigten Hinzufügung oder Ersetzung von Unterauftragsverarbeitern sind Sie berechtigt, Einspruch gegen derartige Änderungen einzulegen, indem Sie uns die triftigen Gründe für einen solchen Einspruch mitteilen.
Die personenbezogenen Daten werden in Kanada, Belgien und Deutschland verarbeitet. Jede Übermittlung dieser personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums unterliegt Ihrer Zustimmung und gesonderten vertraglichen Vereinbarungen zwischen uns und den jeweiligen Unterverarbeitern von Daten Dritter, die diese zur Einhaltung ihrer Verpflichtungen gemäß dem EU-Datenschutzgesetz verpflichten.
Sie sichern zu und gewährleisten, dass Sie in Bezug auf die Verarbeitung personenbezogener Daten für die Zwecke im Rahmen der Dienstleistungen als „Verantwortlicher“ (wie im EU-Datenschutzgesetz definiert, d. h. Sie bestimmen die Zwecke und Mittel der Verarbeitung personenbezogener Daten) fungieren und dass: (i) Sie bei der Verarbeitung personenbezogener Daten das EU-Datenschutzgesetz einhalten und uns nur rechtmäßige Anweisungen erteilen; (ii) die betroffenen Personen gemäß den Anforderungen des EU-Datenschutzgesetzes über unsere Verarbeitung ihrer personenbezogenen Daten informiert wurden; (iii) eine gültige Rechtsgrundlage für die Verarbeitung personenbezogener Daten gemäß dem EU-Datenschutzgesetz vorliegt; (iv) Sie keine besonderen Kategorien personenbezogener Daten (wie im EU-Datenschutzgesetz definiert, d. h. personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder philosophische Überzeugungen, Gewerkschaftsmitgliedschaft, genetische Daten, biometrische Daten, Gesundheitsdaten oder Daten zum Sexualleben oder der sexuellen Orientierung hervorgehen) an uns weitergeben und dies auch keinen betroffenen Personen zum Zwecke der Verarbeitung gestatten; (v) Sie kommen den Anfragen der betroffenen Personen nach und üben deren Rechte auf Zugriff, Berichtigung, Löschung, Datenübertragbarkeit, Einschränkung der Verarbeitung und Widerspruch gegen die Verarbeitung sowie Rechte in Bezug auf automatisierte Entscheidungsfindung aus. (vi) Sie halten die Grundsätze der Datengenauigkeit, Verhältnismäßigkeit und Datenaufbewahrung ein. (vii) Sie ergreifen geeignete technische und organisatorische Maßnahmen, um sicherzustellen und nachweisen zu können, dass die Verarbeitung personenbezogener Daten im Einklang mit dem EU-Datenschutzrecht erfolgt. und (viii) Sie arbeiten mit uns zusammen, um unseren jeweiligen Datenschutzverpflichtungen im Einklang mit dem EU-Datenschutzrecht nachzukommen.
Diese DPA tritt mit dem ersten Tag in Kraft, an dem die Bedingungen wirksam werden, und bleibt bis zur Beendigung des Zwecks in vollem Umfang wirksam.
Diese DPA kann von einer Vertragspartei sofort gekündigt werden, wenn die andere Vertragspartei gegen eine wesentliche Verpflichtung dieser DPA verstößt und diesen Verstoß nicht innerhalb von 10 (zehn) Tagen nach Erhalt einer schriftlichen Mitteilung der nicht säumigen Vertragspartei mit der Aufforderung zur Behebung des Verstoßes behebt.
Wir sind ein unabhängiger Auftragnehmer, daher besteht zwischen Ihnen und uns keine Partnerschaft, kein Joint Venture und keine Agenturbeziehung. Sie und wir sind jeweils für die Bezahlung unserer eigenen Mitarbeiter verantwortlich, einschließlich arbeitsbezogener Steuern und Versicherungen.
Wir haften nicht für Leistungsausfälle aufgrund unvorhergesehener Umstände oder aufgrund von Ursachen, die außerhalb unserer Kontrolle liegen, einschließlich, aber nicht beschränkt auf Naturkatastrophen, Krieg, Aufruhr, Embargos, Handlungen ziviler oder militärischer Behörden, Feuer, Überschwemmungen, Unfälle, Streiks, Aussperrungen oder Engpässe bei Transportmitteln, Einrichtungen, Kraftstoff, Energie, Arbeitskräften oder Materialien. Im Falle einer solchen Verzögerung sind wir von der Erfüllung der Leistung entbunden, soweit sie durch die entsprechende Ursache verzögert oder verhindert wird. In jedem Fall werden wir Sie benachrichtigen, wenn ein solches Ereignis eintritt.
Wir haften nicht für Leistungsausfälle aufgrund unvorhergesehener Umstände oder aufgrund von Ursachen, die außerhalb unserer Kontrolle liegen, einschließlich, aber nicht beschränkt auf Naturkatastrophen, Krieg, Aufruhr, Embargos, Handlungen ziviler oder militärischer Behörden, Feuer, Überschwemmungen, Unfälle, Streiks, Aussperrungen oder Engpässe bei Transportmitteln, Einrichtungen, Kraftstoff, Energie, Arbeitskräften oder Materialien. Im Falle einer solchen Verzögerung sind wir von der Erfüllung der Leistung entbunden, soweit sie durch die entsprechende Ursache verzögert oder verhindert wird. In jedem Fall werden wir Sie benachrichtigen, wenn ein solches Ereignis eintritt.
Diese DPA unterliegt dem materiellen und verfahrensrechtlichen Recht Kanadas, ohne Rücksicht auf Kollisionsnormen. Sämtliche Streitigkeiten, die sich aus dieser DPA ergeben oder damit in Zusammenhang stehen, werden durch ein Schiedsverfahren beigelegt, das von einem einzigen neutralen Schiedsrichter durchgeführt wird und seinen Ort in Vancouver (British Columbia, Kanada) hat. Die Entscheidung und der Schiedsspruch des Schiedsrichters sind endgültig und bindend, mit einigen Ausnahmen gemäß dem kanadischen Schiedsgesetz, und das Urteil über den Schiedsspruch kann bei jedem zuständigen Gericht eingetragen werden. Zu diesem Zweck vereinbaren wir und Sie, dass: (i) wenn wir und/oder Sie eine Streitigkeit einem Schiedsverfahren unterziehen möchten, der anderen Partei eine schriftliche Mitteilung mit einer Beschreibung der Streitigkeit, allen Dokumenten/Informationen und der vorgeschlagenen Lösung zugesandt wird; (ii) wir und Sie versuchen werden, den Konflikt beizulegen, und wenn die Streitigkeit nicht innerhalb von fünfundvierzig (45) Tagen nach Erhalt der Mitteilung über das Schiedsverfahren beigelegt wird, die Streitigkeit einem formellen Schiedsverfahren unterzogen wird; (iii) Wir und Sie werden kein umfassendes Schiedsverfahren anstreben und jedes Schiedsverfahren wird ausschließlich zwischen Ihnen und uns stattfinden (nicht im Namen oder zusammen mit der Erklärung einer anderen Person), vorausgesetzt, dass, sollte ein Gericht oder Schiedsrichter aus irgendeinem Grund entscheiden, dass diese Einschränkung nicht akzeptabel oder nicht durchsetzbar ist, diese Schiedsvereinbarung nicht gilt und der Streitfall den zuständigen kanadischen Gerichten vorgelegt werden muss; (iv) Wir und Sie werden für die jeweiligen Kosten für Rechtsbeistand, Experten und Zeugen sowie für alle anderen mit dem Schiedsverfahren verbundenen Ausgaben aufkommen; (v) Wir und Sie können qualifizierte Ansprüche vor einem Gericht für geringfügige Forderungen geltend machen.
Alle in dieser DPA nicht geregelten Angelegenheiten unterliegen den Bedingungen, die im Falle von Unstimmigkeiten zwischen dem Inhalt dieser DPA und denselben Bedingungen Vorrang haben.
Diese DPA stellt die vollständige Vereinbarung zwischen uns und Ihnen hinsichtlich ihres Vertragsgegenstands dar und ersetzt alle vorherigen oder gleichzeitigen Vereinbarungen zu diesem Thema (einschließlich, aber nicht beschränkt auf alle vorherigen Versionen dieser DPA).
PDF Pro ist eine Desktop-Software für Windows, die von PDF Pro Software Inc. vertrieben wird. Die Software „PDF Pro“ und das Unternehmen „PDF Pro Software Inc.“ sind in keiner Weise mit Adobe verbunden. Das PDF-Dateiformat ist ein offenes Dateiformat, das unter ISO 32000-1:2008 veröffentlicht wurde.
© 2017 – 2025, PDF Pro Software Inc. Alle Rechte vorbehalten.