Zum Inhalt springenZum Inhalt springen
Mein Konto
Sprache Deutsch, Preise in Euro — Angaben einblenden
Sprache
Deutsch
Währung
Euro (EUR)
Preise
netto, zzgl. 19 % MwSt.

Abrechnung in Euro aus Deutschland. Weitere Sprachen und Währungen sind derzeit nicht verfügbar.

Datenschutz

Datenschutzerklärung

Diese Erklärung informiert Sie nach Art. 13 und 14 der Datenschutz-Grundverordnung darüber, welche personenbezogenen Daten wir zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange verarbeiten — und welche Rechte Sie dabei haben.

Ziffer 14 regelt gesondert die Auftragsverarbeitung nach Art. 28 DSGVO für den Fall, dass Sie unsere Infrastruktur nutzen, um eigene personenbezogene Daten zu verarbeiten. Ziffer 6 führt jedes eingesetzte Cookie einzeln mit Zweck und Laufzeit auf.

Verantwortlicher
ENTRONYX Deutschland GmbH
Fassung
01.08.2026
Aufsichtsbehörde
LDI NRW
Kontakt
datenschutz@entronyx.cloud

Hinweis: ENTRONYX CLOUD ist ein Demonstrationsprojekt. Dieser Text ist nachgebildet und entfaltet keine Rechtswirkung; er ersetzt insbesondere keine anwaltliche Prüfung.

  1. 1.Verantwortlicher

    Absatz 1: Verantwortlich für die auf dieser Website und im Rahmen unserer Dienste beschriebenen Verarbeitungen im Sinne des Art. 4 Nr. 7 DSGVO ist:

    Verantwortlicher

    ENTRONYX Deutschland GmbHRobert-Perthel-Str. 71-7350739 KölnDeutschland
    Marke
    ENTRONYX CLOUD
    Datenschutzanfragen
    datenschutz@entronyx.cloud
    Datenschutzbeauftragter
    dsb@entronyx.cloud

    Absatz 2: Soweit Sie unsere Infrastruktur nutzen, um eigene personenbezogene Daten zu verarbeiten, sind Sie für diese Verarbeitung verantwortlich und wir Auftragsverarbeiter. Die Einzelheiten dazu regelt Ziffer 14 dieser Erklärung.

  2. 2.Datenschutzbeauftragter

    Absatz 1: Wir haben einen externen Datenschutzbeauftragten bestellt. Sie erreichen ihn unter dsb@entronyx.cloud oder postalisch unter unserer Anschrift mit dem Zusatz „Datenschutzbeauftragter — vertraulich“.

    Absatz 2: An den Datenschutzbeauftragten gerichtete Post wird ungeöffnet weitergeleitet. Er ist zur Verschwiegenheit verpflichtet, auch gegenüber der Geschäftsführung.

  3. 3.Grundsätze unserer Verarbeitung

    Absatz 1: Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung einer funktionsfähigen Website und unserer Leistungen erforderlich ist oder eine Rechtsgrundlage dies erlaubt.

    Absatz 2: Eine Auswertung von Inhaltsdaten, die Sie auf unserer Infrastruktur speichern oder übertragen, findet nicht statt. Wir sehen keine Dateien in Ihren Volumes, keine Objekte in Ihren Buckets und keine Inhalte Ihres Datenverkehrs an, außer in den in Ziffer 14 Absatz 4 genannten Ausnahmefällen.

    Absatz 3: Ein Verkauf oder eine Vermietung personenbezogener Daten findet nicht statt. Wir betreiben keine Profilbildung zu Werbezwecken und binden keine Analyse- oder Werbenetzwerke Dritter ein.

  4. 4.Verarbeitungszwecke, Rechtsgrundlagen und Speicherdauern

    Absatz 1: Die folgende Übersicht führt sämtliche Verarbeitungen auf, die wir als Verantwortlicher durchführen. Die genannten Speicherdauern beginnen mit dem Wegfall des jeweiligen Verarbeitungszwecks.

    Verarbeitungen nach Art. 13 Abs. 1 und 2 DSGVO
    ZweckDatenkategorienRechtsgrundlageSpeicherdauer
    Bereitstellung der WebsiteIP-Adresse, Datum und Uhrzeit, abgerufene Ressource, Statuscode, übertragene Datenmenge, Referrer, Nutzerkennung des BrowsersArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem stabilen und sicheren Betrieb7 Tage
    Abwehr von AngriffenIP-Adresse, Anfragemuster, Signaturtreffer des FiltersArt. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an der Integrität der Systeme90 Tage
    Registrierung und Verwaltung des KundenkontosName, Firma, Anschrift, E-Mail, Telefon, USt-IdNr., Registerdaten, AnmeldeprotokolleArt. 6 Abs. 1 lit. b DSGVO — Durchführung vorvertraglicher Maßnahmen und des VertragsVertragsdauer, danach handelsrechtliche Fristen
    Identitätsprüfung bei GeschäftskundenHandelsregisterauszug, Ausweisdaten der vertretungsberechtigten PersonArt. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 154 AO sowie berechtigtes Interesse an Betrugsprävention5 Jahre nach Vertragsende
    Erbringung der InfrastrukturleistungenRessourcenkennungen, Nutzungsdaten, Verbrauchswerte, BetriebsprotokolleArt. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung12 Monate, Verbrauchswerte 36 Monate
    Abrechnung und BuchhaltungRechnungsdaten, Zahlungsdaten, Bankverbindung, MahnverlaufArt. 6 Abs. 1 lit. b und lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB10 Jahre
    Bearbeitung von Support-AnfragenInhalt des Tickets, Kontaktdaten, technische Angaben, ggf. ProtokollauszügeArt. 6 Abs. 1 lit. b DSGVO, bei Anfragen ohne Vertrag Art. 6 Abs. 1 lit. f DSGVO36 Monate nach Abschluss
    Zutrittskontrolle in RechenzentrenName, Ausweisdaten, Zeitpunkt des Zutritts, biometrisches Referenzmuster (Handvene)Art. 6 Abs. 1 lit. f DSGVO, biometrische Daten nur mit Einwilligung nach Art. 9 Abs. 2 lit. a DSGVOZutrittsprotokolle 24 Monate, biometrische Referenz bis Widerruf
    Videoüberwachung der RechenzentrenBildaufnahmen der Außenbereiche, Zugänge und technischen FlächenArt. 6 Abs. 1 lit. f DSGVO — Schutz vor unbefugtem Zutritt und Sachbeschädigung90 Tage
    Versand von StatusmeldungenE-Mail-Adresse, gewählte Dienste und Regionen, VersandprotokollArt. 6 Abs. 1 lit. b DSGVO für vertragsbezogene Meldungen, sonst Art. 6 Abs. 1 lit. a DSGVOBis zur Abbestellung, Versandprotokoll 6 Monate
    BewerbungsverfahrenBewerbungsunterlagen, Gesprächsnotizen, Bewertungen§ 26 Abs. 1 BDSG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO6 Monate nach Abschluss, mit Einwilligung 24 Monate
    Erfüllung von MeldepflichtenBetroffene Daten des jeweiligen VorfallsArt. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 33 DSGVO und den Vorgaben des NIS2UmsuCG3 Jahre
    Handels- und steuerrechtliche Aufbewahrungspflichten nach § 257 HGB und § 147 AO gehen einer Löschung vor. Betroffene Daten werden für die weitere Verarbeitung gesperrt und nach Fristablauf gelöscht.

    Absatz 2: Wo wir uns auf ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO stützen, haben wir eine Abwägung vorgenommen. Das Ergebnis dieser Abwägung stellen wir Ihnen auf Anfrage zur Verfügung.

    Leere Stahlschublade, vollständig aus einem dunklen Aktenschrank herausgezogen und leicht von oben aufgenommen; blanke Hängeschienen an beiden Längsseiten, der Schildhalter an der Front ist unbeschriftet.
    Sperren ist nicht Löschen: Daten mit laufender Aufbewahrungspflicht bleiben gespeichert, sind aber für jede andere Verarbeitung gesperrt — gelöscht wird erst, wenn die letzte Frist abgelaufen ist.

    Die kürzeste Frist in dieser Übersicht sind sieben Tage — sie gilt für die Zugriffsprotokolle der Website. Die längste feste Frist sind zehn Jahre, und sie stammt nicht aus dem Datenschutzrecht, sondern aus § 147 AO und § 257 HGB.

  5. 5.Server-Logfiles

    Absatz 1: Beim Aufruf dieser Website übermittelt Ihr Browser automatisch Informationen an den Server. Diese werden in einer Protokolldatei gespeichert.

    • gekürzte IP-Adresse (die letzten beiden Oktette bei IPv4, die letzten 80 Bit bei IPv6 werden vor der Speicherung entfernt)
    • Datum und Uhrzeit des Zugriffs mit Zeitzone
    • Name und URL der abgerufenen Ressource
    • übertragene Datenmenge und HTTP-Statuscode
    • verweisende Adresse, soweit vom Browser übermittelt
    • Browserkennung einschließlich Version und Betriebssystem

    Absatz 2: Die Speicherung erfolgt zur Sicherstellung eines störungsfreien Betriebs sowie zur Aufklärung von Missbrauchsfällen. Die Daten werden nach sieben Tagen automatisch gelöscht. Eine Zusammenführung mit anderen Datenbeständen findet nicht statt.

    Absatz 3: Abweichend hiervon werden Protokolle, die zur Aufklärung eines konkreten Angriffs benötigt werden, ungekürzt und bis zu 90 Tage aufbewahrt. Die Entscheidung darüber dokumentieren wir mit Anlass und Umfang.

  6. 6.Cookies und ähnliche Techniken

    Absatz 1: Wir setzen Cookies ein, die für den Betrieb erforderlich sind, sowie ein optionales Cookie zur Reichweitenmessung. Für nicht erforderliche Cookies holen wir Ihre Einwilligung nach § 25 Abs. 1 TDDDG ein; Sie können diese jederzeit widerrufen.

    Absatz 2: Wir binden keine Cookies Dritter ein. Es findet keine standortübergreifende Wiedererkennung und kein Abgleich mit externen Datenbeständen statt.

    Eingesetzte Cookies mit Zweck und Laufzeit
    NameZweckEinordnungLaufzeit
    ex_sessionSitzungskennung nach der Anmeldung im Kundenpanel. Ohne dieses Cookie ist eine Anmeldung technisch nicht möglich.Technisch erforderlichSitzungsende, spätestens 12 Stunden
    ex_csrfToken zur Abwehr standortübergreifender Anfragefälschung bei Formularen im Panel.Technisch erforderlichSitzungsende
    ex_lbZuordnung der Sitzung zu einem Anwendungsknoten hinter dem Lastverteiler.Technisch erforderlich4 Stunden
    ex_localeGewählte Sprache und Zahlenformat der Oberfläche.Technisch erforderlich12 Monate
    ex_consentSpeichert Ihre Entscheidung über optionale Cookies, damit die Abfrage nicht bei jedem Besuch erscheint.Technisch erforderlich12 Monate
    ex_cartInhalt des Warenkorbs im Konfigurator, damit eine begonnene Konfiguration nicht verloren geht.Technisch erforderlich30 Tage
    ex_statsAggregierte Reichweitenmessung ohne Nutzerkennung. Wird nur gesetzt, wenn Sie zustimmen.Optional, Einwilligung nach § 25 Abs. 1 TDDDG6 Monate
    Sämtliche Cookies werden mit den Attributen Secure, HttpOnly (soweit technisch möglich) und SameSite=Lax gesetzt. Die Domain ist auf entronyx.cloud beschränkt.

    Absatz 3: Sie können Cookies über die Einstellungen Ihres Browsers löschen oder blockieren. Werden technisch erforderliche Cookies blockiert, ist eine Anmeldung im Kundenpanel nicht möglich.

  7. 7.Empfängerkategorien

    Absatz 1: Eine Weitergabe personenbezogener Daten erfolgt nur an die nachfolgenden Kategorien von Empfängern und nur, soweit dies für den jeweiligen Zweck erforderlich ist:

    • Auftragsverarbeiter nach Art. 28 DSGVO, die in Ziffer 14 einzeln aufgeführt sind
    • Zahlungsdienstleister und Kreditinstitute zur Abwicklung von Zahlungen
    • Steuerberatung und Wirtschaftsprüfung im Rahmen gesetzlicher Prüfungen
    • Rechtsberatung und Inkassodienstleister bei der Durchsetzung von Forderungen
    • Behörden und Gerichte, soweit eine gesetzliche Verpflichtung besteht
    • Prüfgesellschaften im Rahmen von Zertifizierungs- und Testatverfahren

    Absatz 2: Behördliche Auskunftsersuchen prüfen wir im Einzelfall auf Rechtsgrundlage, Zuständigkeit und Verhältnismäßigkeit. Soweit rechtlich zulässig, informieren wir die betroffene Person oder das betroffene Kundenkonto vor einer Herausgabe.

  8. 8.Übermittlung in Drittländer

    Absatz 1: Wir verarbeiten personenbezogene Daten ausschließlich in Rechenzentren in Deutschland und Finnland, also innerhalb der Europäischen Union. Eine Übermittlung in ein Drittland im Sinne des Kapitels V DSGVO findet nicht statt.

    Absatz 2: Auch die in Ziffer 14 aufgeführten Auftragnehmer verarbeiten ausschließlich innerhalb der Europäischen Union. Wir setzen keinen Auftragnehmer ein, der Daten in einem Drittland verarbeitet oder von dort auf sie zugreifen kann; Standardvertragsklauseln sind deshalb an keiner Stelle erforderlich. Sollte sich daran etwas ändern, kündigen wir das nach Ziffer 14 Absatz 5 mindestens 30 Tage vorher an.

    Mittelgang einer Rechenzentrumshalle: zwei Reihen schwarzer Serverschränke laufen auf einen Fluchtpunkt zu, in den Lochblechtüren schmale kupferfarbene Statuslichter, darüber Kabeltrassen in parallelen Bahnen, der Boden aus poliertem Beton.
    Der Verarbeitungsort steht mit der Bestellung fest: fünf Orte in Deutschland und Finnland, alle im Rechtsraum der Europäischen Union. Eine Verarbeitung außerhalb dieses Rechtsraums findet nicht statt.

    Absatz 3: Maßgeblich für den Zugriff einer Behörde ist nicht allein der Ort der Speicherung, sondern das Recht, dem die betreibende Gesellschaft unterliegt. Diese Gesellschaft hat ihren Sitz in Deutschland; es gibt keine Muttergesellschaft und keine Zwischengesellschaft in einem Drittstaat. Eine Erläuterung der Rechtslage, auch zum US CLOUD Act, finden Sie unter Sicherheit und Compliance.

  9. 9.Kundenkonto, Vertragsabwicklung und Support

    Absatz 1: Für die Nutzung unserer Leistungen ist ein Kundenkonto erforderlich. Pflichtangaben sind im Registrierungsformular gekennzeichnet; ohne sie kann ein Vertrag nicht geschlossen werden.

    Absatz 2: Anmeldevorgänge protokollieren wir mit Zeitpunkt, gekürzter IP-Adresse und Ergebnis, um unbefugte Zugriffe erkennen zu können. Diese Protokolle bewahren wir zwölf Monate auf und stellen sie Ihnen im Kundenpanel dar.

    Absatz 3: Support-Anfragen speichern wir mit Verlauf, damit Anschlussfragen ohne erneute Schilderung bearbeitet werden können. Bitte übermitteln Sie in Tickets keine personenbezogenen Daten Dritter, soweit dies nicht zur Bearbeitung erforderlich ist.

  10. 10.Bewerbungen

    Absatz 1: Bewerbungsunterlagen verarbeiten wir ausschließlich zur Durchführung des Bewerbungsverfahrens auf Grundlage von § 26 Abs. 1 BDSG.

    Absatz 2: Nach Abschluss des Verfahrens löschen wir die Unterlagen nach sechs Monaten. Diese Frist berücksichtigt die Klagefrist nach § 61b ArbGG in Verbindung mit § 15 AGG. Mit Ihrer ausdrücklichen Einwilligung nehmen wir Sie für 24 Monate in einen Bewerbendenpool auf.

    Absatz 3: Wir setzen keine automatisierte Vorauswahl und keine Software zur Bewertung von Bewerbungsvideos oder Sprachaufnahmen ein.

  11. 11.Statusmeldungen und Benachrichtigungen

    Absatz 1: Als Vertragskundin oder Vertragskunde erhalten Sie betriebsnotwendige Meldungen zu Störungen, Wartungsfenstern und sicherheitsrelevanten Ereignissen. Diese Meldungen sind Bestandteil der Leistung und nicht abbestellbar, soweit sie Ressourcen betreffen, die Sie tatsächlich nutzen.

    Absatz 2: Darüber hinausgehende Meldungen — etwa zu Regionen oder Produkten, die Sie nicht nutzen — erhalten Sie nur nach ausdrücklicher Auswahl im Kundenpanel. Diese Auswahl können Sie jederzeit ändern.

    Absatz 3: Wir messen weder Öffnungsraten noch Klicks in unseren E-Mails. Es werden keine Zählpixel und keine umgeleiteten Verweise eingesetzt.

  12. 12.Ihre Rechte

    Absatz 1: Sie haben uns gegenüber die folgenden Rechte. Anfragen richten Sie bitte an datenschutz@entronyx.cloud; wir antworten innerhalb eines Monats nach Art. 12 Abs. 3 DSGVO.

    Betroffenenrechte nach Kapitel III DSGVO

    Art. 15 — Auskunft
    Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten wir über Sie verarbeiten, zu welchen Zwecken, an welche Empfänger sie weitergegeben werden und wie lange sie gespeichert bleiben. Auf Wunsch stellen wir eine Kopie zur Verfügung.
    Art. 16 — Berichtigung
    Unrichtige Daten berichtigen wir unverzüglich. Unvollständige Daten können Sie vervollständigen lassen. Stammdaten Ihres Kontos können Sie jederzeit selbst im Kundenpanel ändern.
    Art. 17 — Löschung
    Sie können die Löschung verlangen, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht. Handelsrechtlich und steuerlich aufbewahrungspflichtige Unterlagen sperren wir stattdessen für die weitere Verarbeitung.
    Art. 18 — Einschränkung
    Statt einer Löschung können Sie die Einschränkung der Verarbeitung verlangen, etwa während wir die Richtigkeit bestrittener Daten prüfen.
    Art. 20 — Datenübertragbarkeit
    Daten, die Sie uns bereitgestellt haben, geben wir Ihnen in einem strukturierten, gängigen und maschinenlesbaren Format heraus. Für Ihre Inhaltsdaten stellen wir zusätzlich einen Export über die API bereit.
    Art. 21 — Widerspruch
    Gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen, können Sie aus Gründen Ihrer besonderen Situation Widerspruch einlegen. Wir stellen die Verarbeitung dann ein, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können.
    Art. 7 Abs. 3 — Widerruf der Einwilligung
    Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.
    Art. 22 — Keine automatisierte Entscheidung
    Eine ausschließlich automatisierte Entscheidungsfindung mit rechtlicher Wirkung findet nicht statt. Die Bonitätsprüfung vor Einräumung eines Kreditrahmens wird durch eine Person abschließend bewertet.

    Absatz 2: Zur Identitätsprüfung können wir zusätzliche Angaben verlangen, wenn begründete Zweifel an Ihrer Identität bestehen. Wir fordern dabei nur solche Angaben an, die zur Zuordnung erforderlich sind.

  13. 13.Beschwerderecht bei der Aufsichtsbehörde

    Absatz 1: Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen nach Art. 77 DSGVO ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

    Absatz 2: Für uns zuständig ist:

    Zuständige Aufsichtsbehörde

    Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenKavalleriestraße 2-440213 Düsseldorf

    Absatz 3: Eine Beschwerde bei der Aufsichtsbehörde setzt nicht voraus, dass Sie sich zuvor an uns gewandt haben. Wir empfehlen es dennoch, weil sich die meisten Anliegen so schneller klären lassen.

  14. 14.Auftragsverarbeitung nach Art. 28 DSGVO

    Absatz 1: Soweit Sie unsere Infrastruktur nutzen, um personenbezogene Daten zu verarbeiten, handeln wir als Auftragsverarbeiter. Der Auftragsverarbeitungsvertrag wird mit dem Hauptvertrag geschlossen und ist ohne gesonderte Anforderung Vertragsbestandteil. Ein zusätzliches Entgelt fällt dafür nicht an.

    Gegenstand und Umfang

    Absatz 2: Gegenstand ist die Bereitstellung von Rechen-, Speicher- und Netzkapazität. Art und Zweck der Verarbeitung, die Kategorien betroffener Personen und die Art der Daten bestimmen Sie; wir haben darauf keinen Einfluss und nehmen keine Kenntnis vom Inhalt.

    Absatz 3: Wir verarbeiten Daten ausschließlich nach Ihren dokumentierten Weisungen. Textform genügt. Halten wir eine Weisung für rechtswidrig, teilen wir Ihnen das mit und dürfen die Ausführung bis zur Klärung aussetzen.

    Absatz 4: Ein Zugriff auf Inhaltsdaten erfolgt nur in drei Fällen: auf Ihre ausdrückliche Weisung im Rahmen einer Supportanfrage, zur Abwehr einer konkreten und akuten Gefahr für den Betrieb oder aufgrund einer wirksamen behördlichen Anordnung. Jeder Zugriff wird protokolliert und Ihnen im Kundenpanel angezeigt.

    Unterauftragsverarbeiter

    Absatz 5: Sie erteilen mit Vertragsschluss die allgemeine Genehmigung zur Beauftragung der folgenden Unterauftragsverarbeiter. Änderungen kündigen wir mindestens 30 Tage vorher an; Sie können innerhalb dieser Frist widersprechen und den Vertrag außerordentlich kündigen, wenn wir dem Widerspruch nicht abhelfen.

    Unterauftragsverarbeiter nach Art. 28 Abs. 2 und 4 DSGVO — Stand 1. August 2026
    AuftragnehmerSitzlandLeistungUmfangGrundlage
    ENTRONYX Deutschland GmbHDeutschlandBetrieb der Plattform, Steuerungsebene, SupportAlle Standorte in Deutschland und FinnlandHauptauftragnehmer, Art. 28 DSGVO
    ZahlungsdienstleisterDeutschlandAbwicklung von Kartenzahlungen und LastschriftenZahlungsdaten, keine NutzungsdatenArt. 28 DSGVO, Verarbeitung in Deutschland
    Anbieter für E-Mail-ZustellungDeutschlandVersand von Systemnachrichten, Rechnungen und StatusmeldungenE-Mail-Adresse, Betreff, Inhalt der NachrichtArt. 28 DSGVO, Verarbeitung in Deutschland
    Anbieter für BonitätsauskünfteDeutschlandPrüfung vor Einräumung eines Kreditrahmens ab 10.000 €Firmendaten, Anschrift, keine NutzungsdatenArt. 6 Abs. 1 lit. f DSGVO, Auskunftsvertrag
    Zertifizierte EntsorgungsfachbetriebeDeutschland und FinnlandStoffliche Verwertung ausgemusterter HardwareKeine personenbezogenen Daten; Datenträger werden zuvor gelöscht und zerstörtArt. 28 DSGVO
    Externe PrüfgesellschaftenDeutschlandDurchführung von Audits nach ISO 27001, ISO 50001 und BSI C5Einsicht in Protokolle und Konfigurationen im Rahmen der PrüfungVertrauliche Beauftragung, Verschwiegenheitsverpflichtung
    Die jeweils gültige Fassung dieser Liste ist im Kundenpanel abrufbar und kann als Benachrichtigung abonniert werden. Wir führen auch solche Auftragnehmer auf, die keinen Zugriff auf IT-Systeme haben — die Transparenz ist uns wichtiger als eine kurze Liste.

    Prüfrechte und Nachweise

    Absatz 6: Sie können sich von der Einhaltung unserer Pflichten überzeugen. Als Nachweis stellen wir das C5-Testat, das ISO-27001-Zertifikat mit Geltungsbereich sowie die Dokumentation der technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO bereit.

    Absatz 7: Eine Prüfung vor Ort ist nach Anmeldung mit 30 Tagen Vorlauf während der üblichen Geschäftszeiten möglich, höchstens einmal je Kalenderjahr, außer es besteht ein konkreter Anlass. Der Zutritt zu Betriebsflächen setzt die Einhaltung unserer Zutrittsregeln voraus; Aufnahmen sind dort nicht gestattet.

    Löschung und Rückgabe

    Absatz 8: Nach Vertragsende löschen wir Ihre Daten. Zuvor besteht eine Karenzfrist von 30 Tagen, in der Sie Daten exportieren können; auf Wunsch verkürzen wir diese Frist auf null. Die Löschung von Block- und Objektspeicher erfolgt durch Vernichtung des Schlüssels mit anschließendem Überschreiben.

    Die technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO sind unter Sicherheit und Compliance im Einzelnen beschrieben, einschließlich Verschlüsselung, Schlüsselverwaltung, Mandantentrennung und Meldefristen bei Vorfällen.

  15. 15.Änderungen dieser Erklärung

    Absatz 1: Wir passen diese Erklärung an, wenn sich die Rechtslage, unsere Dienste oder die Verarbeitung ändern. Jede Fassung trägt ein Datum; frühere Fassungen stellen wir auf Anfrage bereit.

    Absatz 2: Wesentliche Änderungen, die Ihre Rechte betreffen, teilen wir Vertragskundinnen und -kunden zusätzlich per E-Mail mit. Ein bloßer Hinweis auf der Website genügt uns dafür nicht.

Fassung

Stand dieses Dokuments

In Kraft seit
Ersetzt die Fassung vom

Wesentliche Änderungen an dieser Erklärung teilen wir Vertragskundinnen und -kunden zusätzlich per E-Mail mit. Frühere Fassungen und die Liste der Unterauftragsverarbeiter in ihrer jeweiligen Fassung erhalten Sie unter datenschutz@entronyx.cloud.

Geätzte Metalltafel an einer Betonwand: gefräste Knoten und Linien als Netzdiagramm, im Kopffeld die Wortmarke ENTRONYX CLOUD.

Ziffer 14 nennt sechs Auftragnehmer, jeden mit Sitzland, Leistung, Umfang und Grundlage; keiner davon verarbeitet außerhalb der Europäischen Union. Eine Änderung dieser Liste kündigen wir mindestens 30 Tage vorher an; innerhalb dieser Frist können Sie widersprechen und, wenn wir dem Widerspruch nicht abhelfen, außerordentlich kündigen.

Ziffer 14 · Auftragsverarbeitung