{"id":336,"date":"2025-06-26T16:36:38","date_gmt":"2025-06-26T13:36:38","guid":{"rendered":"https:\/\/mapsly.com?page_id=336"},"modified":"2026-09-15T12:11:07","modified_gmt":"2026-09-15T09:11:07","slug":"dpa","status":"publish","type":"page","link":"https:\/\/mapsly.com\/de\/dpa\/","title":{"rendered":"Mapsly Zusatz zur Datenverarbeitung"},"content":{"rendered":"<div data-elementor-type=\"wp-page\" data-elementor-id=\"336\" class=\"elementor elementor-336\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-727ec9f e-flex e-con-boxed e-con e-parent\" data-id=\"727ec9f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2466d19 elementor-widget elementor-widget-heading\" data-id=\"2466d19\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<h1 class=\"elementor-heading-title elementor-size-default\">Addendum zur Datenverarbeitung<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<section class=\"elementor-section elementor-top-section elementor-element elementor-element-171637fe elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"171637fe\" data-element_type=\"section\" data-e-type=\"section\">\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-5a01c808\" data-id=\"5a01c808\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-f27c075 elementor-widget elementor-widget-text-editor\" data-id=\"f27c075\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p><i>Zuletzt aktualisiert: 15. September 2026. Diese Version ersetzt die zuletzt am 31. Juli 2026 aktualisierte Version.<\/i><\/p><p>Dieses Data Processing Addendum (\"DPA\") ist eine Vereinbarung zwischen Ihnen und der von Ihnen vertretenen Einheit (\"Customer\", \"you\" oder \"your\") und Mapsly LLC (\"MAPSLY\"). Dieses DPA erg\u00e4nzt die MAPSLY Nutzungsbedingungen, die verf\u00fcgbar sind unter <a href=\"https:\/\/mapsly.com\/de\/terms\/\">https:\/\/mapsly.com\/terms<\/a>, wie von Zeit zu Zeit zwischen dem Kunden und MAPSLY aktualisiert, oder andere Vereinbarungen zwischen dem Kunden und MAPSLY, die die Nutzung der MAPSLY Services durch den Kunden regeln (die \u201eVereinbarung\u201c). \u201eKunde\u201c bezieht sich auf die juristische Person, die gem\u00e4\u00df den MAPSLY-Nutzungsbedingungen als \u201eNutzer\u201c definiert ist. Diese DPA gilt, soweit MAPSLY Kundendaten im Auftrag des Kunden bei der Bereitstellung der Services verarbeitet.<\/p><p><strong>Definitionen.<\/strong> Alle in dieser DPA verwendeten gro\u00dfgeschriebenen Begriffe haben die ihnen unten zugewiesenen Bedeutungen, sofern sie in der Vereinbarung nicht anders definiert sind:<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">API<\/span><\/b> bedeutet eine Anwendungsprogrammierschnittstelle.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Anwendbares Datenschutzrecht<\/span><\/b> bezeichnet s\u00e4mtliche Gesetze und Vorschriften, die f\u00fcr die Verarbeitung von Kundendaten durch eine Partei gelten und f\u00fcr diese verbindlich sind, einschlie\u00dflich, soweit anwendbar, der GDPR, der UK GDPR und des UK Data Protection Act 2018, des Schweizer Bundesgesetzes \u00fcber den Datenschutz (\u201cFADP\u201d), und der geltenden Datenschutzgesetze auf Bundes- und Staatsebene der Vereinigten Staaten (einschlie\u00dflich des California Consumer Privacy Act in der jeweils ge\u00e4nderten Fassung).<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Verbindliche Unternehmensregeln<\/span><\/b> hat die in der DSGVO gegebene Bedeutung.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Controller<\/span><\/b> hat die in der DSGVO gegebene Bedeutung.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Klauseln zwischen Verantwortlichem und Auftragsverarbeiter<\/span><\/b> bedeutet die standardvertraglichen Klauseln zwischen Verantwortlichen und Auftragsverarbeitern f\u00fcr den Datentransfer, wie sie durch den Durchf\u00fchrungsbeschluss (EU) 2021\/914 der Europ\u00e4ischen Kommission vom 4. Juni 2021 genehmigt wurden.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Kundendaten<\/span><\/b> bezeichnet die personenbezogenen Daten, die unter den MAPSLY-Konten des Kunden in die Dienste hochgeladen oder innerhalb der Dienste generiert werden, ausgenommen das in Abschnitt 1.5. beschriebene Endbenutzerkonto und die dort beschriebenen Nutzungsinformationen.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">\u201cDatenschutzrahmen\u201d oder \u201cDPF\u201d<\/span><\/b> bezeichnet, zusammen, den EU-U.S. Data Privacy Framework, die UK Extension to the EU-U.S. Data Privacy Framework, und den Swiss-U.S. Data Privacy Framework, wie vom U.S. Department of Commerce verwaltet.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Dokumentation<\/span><\/b> bedeutet die zum damaligen Zeitpunkt g\u00fcltige Dokumentation der Services, die unter, <a href=\"https:\/\/help.mapsly.com\">https:\/\/help.mapsly.com<\/a> und alle nachfolgenden Standorte, die von MAPSLY festgelegt wurden).<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">EEA<\/span><\/b> bedeutet den Europ\u00e4ischen Wirtschaftsraum.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Endbenutzer<\/span><\/b> bezieht sich auf die Nutzer des Mapsly-Kontos des Kunden, einschlie\u00dflich der Mitarbeiter und Auftragnehmer des Kunden, die vom Kunden zur Nutzung von Mapsly bestimmt wurden.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">GDPR<\/span><\/b> bedeutet die Verordnung 2016\/679 des Europ\u00e4ischen Parlaments und des Rates vom 27. April 2016 zum Schutz nat\u00fcrlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr sowie zur Aufhebung der Richtlinie 95\/46\/EC (Allgemeine Datenschutzverordnung).<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">MAPSLY Netzwerk<\/span><\/b> bedeutet die Server, Netzwerkausr\u00fcstung und Host-Software-Systeme (zum Beispiel virtuelle Firewalls), die unter MAPSLY\u2019s Kontrolle stehen und zur Bereitstellung der Services verwendet werden.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">MAPSLY-Einrichtungskonsole<\/span><\/b> bedeutet der Setup-Bereich im Mapsly Service, der im Hauptmen\u00fc unter \u201eSetup\u201c verf\u00fcgbar ist.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Personenbezogene Daten<\/span><\/b> bedeutet personenbezogene Daten, pers\u00f6nliche Informationen, personenbezogen identifizierbare Informationen oder einen anderen gleichwertigen Begriff (wie in der jeweils anwendbaren Datenschutzgesetzgebung definiert).<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Wird verarbeitet<\/span><\/b> hat die ihm in der DSGVO zugewiesene Bedeutung und \u201cprocess\u201d, \u201cprocesses\u201d sowie \u201cprocessed\u201d werden entsprechend ausgelegt.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Prozessor<\/span><\/b> hat die in der DSGVO gegebene Bedeutung.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Auftragsverarbeiter-zu-Auftragsverarbeiter-Klauseln<\/span><\/b> bezeichnet die Standardvertragsklauseln zwischen Auftragsverarbeitern f\u00fcr Daten\u00fcbermittlungen, wie durch den Durchf\u00fchrungsbeschluss (EU) 2021\/914 der Europ\u00e4ischen Kommission vom 4. Juni 2021 genehmigt.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Sicherheitsvorfall<\/span><\/b> Bedeutet eine Verletzung der MAPSLY-Sicherheit, die zum unbeabsichtigten oder rechtswidrigen Zerst\u00f6ren, Verlust, zur Ver\u00e4nderung, unbefugten Offenlegung oder zum Zugang zu Kundendaten f\u00fchrt.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Service-Steuerelemente<\/span><\/b> bedeutet die Steuerungen, einschlie\u00dflich Sicherheitsfunktionen und Funktionalit\u00e4ten, die die Services bereitstellen, wie in der Dokumentation beschrieben.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Standardvertragsklauseln<\/span><\/b> bezeichnet (i) die Klauseln f\u00fcr Verantwortlicher-zu-Auftragsverarbeiter, oder (ii) die Klauseln f\u00fcr Auftragsverarbeiter-zu-Auftragsverarbeiter, soweit gem\u00e4\u00df den Abschnitten 9.2.1 und 9.2.2 anwendbar, erg\u00e4nzt, sofern anwendbar, durch den UK Addendum (f\u00fcr Daten\u00fcbermittlungen, die der UK GDPR unterliegen) und durch die in Abschnitt 9.2.4 beschriebenen Schweizer Anpassungen (f\u00fcr Daten\u00fcbermittlungen, die dem FADP unterliegen).,<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Drittes Land<\/span><\/b> bezeichnet ein Land au\u00dferhalb des EWR, des Vereinigten K\u00f6nigreichs, oder der Schweiz, das von der Europ\u00e4ischen Kommission (oder, soweit anwendbar, von den zust\u00e4ndigen Beh\u00f6rden des Vereinigten K\u00f6nigreichs oder der Schweiz) nicht als Land anerkannt wird, das ein angemessenes Schutzniveau f\u00fcr personenbezogene Daten bietet (wie in der GDPR, der UK GDPR, oder dem FADP, soweit anwendbar, beschrieben).<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">Nachtrag f\u00fcr das Vereinigte K\u00f6nigreich<\/span><\/b> bezeichnet das vom britischen Information Commissioner herausgegebene International Data Transfer Addendum zu den Standardvertragsklauseln der EU-Kommission, in Kraft seit 21 M\u00e4rz 2022.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">UK GDPR<\/span><\/b> bezeichnet die DSGVO, soweit sie gem\u00e4\u00df Section 3 des European Union (Withdrawal) Act 2018 Teil des Rechts des Vereinigten K\u00f6nigreichs ist.<\/p><h2><strong>1. Datenverarbeitung<\/strong><\/h2><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">1.1 Umfang und Rollen.<\/span><\/b> Diese DPA gilt, wenn MAPSLY Kundendaten verarbeitet. In diesem Kontext fungiert MAPSLY als Auftragsverarbeiter f\u00fcr den Kunden, der entweder als Verantwortlicher oder als Auftragsverarbeiter der Kundendaten t\u00e4tig sein kann.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">1.2 Kundensteuerungen.<\/span><\/b> Der Kunde kann die Service Controls nutzen, um ihm bei der Erf\u00fcllung seiner Verpflichtungen aus dem anwendbaren Datenschutzgesetz zu helfen, einschlie\u00dflich seiner Verpflichtungen, auf Anfragen von betroffenen Personen zu antworten. Unter Ber\u00fccksichtigung der Art der Verarbeitung stimmt der Kunde zu, dass es unwahrscheinlich ist, dass MAPSLY davon erf\u00e4hrt, dass die unter den Standardvertragsklauseln \u00fcbermittelten Kundendaten ungenau oder veraltet sind. Sollte MAPSLY jedoch feststellen, dass die unter den Standardvertragsklauseln \u00fcbermittelten Kundendaten ungenau oder veraltet sind, wird es den Kunden unverz\u00fcglich informieren. MAPSLY wird mit dem Kunden zusammenarbeiten, um ungenaue oder veraltete Kundendaten, die unter den Standardvertragsklauseln \u00fcbermittelt wurden, zu l\u00f6schen oder zu berichtigen, indem es die Service Controls bereitstellt, die der Kunde zur L\u00f6schung oder Berichtigung der Kundendaten verwenden kann.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">1.3 Details der Datenverarbeitung.<\/span><\/b><\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">1.3.1 Gegenstand.<\/span><\/b> Gegenstand der Datenverarbeitung im Rahmen dieser DPA sind Kundendaten.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">1.3.2 Dauer.<\/span><\/b> Die Verarbeitung l\u00e4uft f\u00fcr die Laufzeit der Vereinbarung und danach f\u00fcr den begrenzten Zeitraum weiter, der f\u00fcr die R\u00fcckgabe, L\u00f6schung oder rechtm\u00e4\u00dfige Aufbewahrung von Kundendaten gem\u00e4\u00df Abschnitt 11 erforderlich ist.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">1.3.3 Zweck.<\/span><\/b> Der Zweck der Datenverarbeitung im Rahmen dieser DPA ist die Bereitstellung der Services, die von Customer von Zeit zu Zeit initiiert werden.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">1.3.4 Art der Verarbeitung.<\/span><\/b> Computing, Speicher, Geocoding, Routing, Synchronisierung mit den verbundenen Systemen des Kunden sowie solche anderen Services, wie in der Dokumentation beschrieben und vom Kunden von Zeit zu Zeit initiiert, einschlie\u00dflich, soweit der Kunde AI-basierte Funktionen der Services nutzt, der Verarbeitung durch Anbieter von AI-Modellen, die als Unterauftragsverarbeiter ausschlie\u00dflich zur Bereitstellung der Services f\u00fcr den Kunden eingesetzt werden. MAPSLY verwendet Kundendaten nicht zum Trainieren generalisierter Modelle f\u00fcr k\u00fcnstliche Intelligenz oder maschinelles Lernen. Wenn der Kunde sich daf\u00fcr entscheidet, ein vom Kunden kontrolliertes Konto eines AI-Anbieters oder API-Anmeldedaten zu verbinden, kann MAPSLY Kundendaten gem\u00e4\u00df den dokumentierten Weisungen des Kunden an diesen Anbieter \u00fcbermitteln; ein solcher Anbieter ist nicht allein aufgrund dieser Verbindung ein von MAPSLY eingesetzter Unterauftragsverarbeiter, und der Kunde ist f\u00fcr seine Vereinbarung und Datenverarbeitungsbedingungen mit diesem Anbieter verantwortlich. MAPSLY bleibt f\u00fcr die eigene \u00dcbermittlung von Kundendaten an diesen Anbieter gem\u00e4\u00df diesem DPA verantwortlich.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">1.3.5 Art der Kundendaten.<\/span><\/b> Kundendaten, die in die Dienste hochgeladen oder innerhalb der Dienste unter den MAPSLY-Konten des Kunden generiert werden, die Kontakt- und CRM-Datens\u00e4tze, Adressen und andere Standortdaten umfassen k\u00f6nnen (einschlie\u00dflich der pr\u00e4zisen Geolokalisierung von Endbenutzern, wenn der Kunde Standortverfolgung, Check-in oder \u00e4hnliche Funktionen aktiviert), Fotos, Notizen, Formularantworten, Audio- und Videoaufzeichnungen und Transkripte, AI-Eingaben, AI-generierte Ausgaben und Zusammenfassungen (wenn der Kunde Sprach- oder AI-basierte Funktionen nutzt), sowie Automatisierungs- und Aktivit\u00e4tsdaten.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">1.3.6 Kategorien betroffener Personen.<\/span><\/b> Die betroffenen Personen k\u00f6nnten Kunden des Kunden, Interessenten und Leads, Mitarbeiter, Lieferanten und Endnutzer umfassen.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">1.4 Einhaltung von Gesetzen.<\/span><\/b> Jede Partei verpflichtet sich, alle f\u00fcr sie geltenden und bindenden Gesetze, Regeln und Vorschriften bei der Durchf\u00fchrung dieses DPA einzuhalten, einschlie\u00dflich der anwendbaren Datenschutzgesetze.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">1.5 Mapsly als Verantwortlicher.<\/span><\/b> Der Kunde best\u00e4tigt, dass Mapsly bestimmte Informationen \u00fcber die Endbenutzer des Kunden erfasst \u2014 wie Konto-, Authentifizierungs-, Abrechnungs-, Support- und Nutzungsinformationen \u2014 wie in der MAPSLY-Datenschutzrichtlinie beschrieben (derzeit ver\u00f6ffentlicht unter, <a href=\"https:\/\/mapsly.com\/de\/privacy-policy\/\">https:\/\/mapsly.com\/privacy-policy<\/a>). Soweit Mapsly die Zwecke und Mittel der Verarbeitung solcher Informationen bestimmt, handelt Mapsly als unabh\u00e4ngiger Controller dieser Informationen und verarbeitet sie gem\u00e4\u00df der MAPSLY Privacy Policy und dem Applicable Data Protection Law; solche Informationen sind keine Customer Data, die im Rahmen dieses DPA verarbeitet werden. Mapsly darf solche Informationen intern und gegen\u00fcber seinen Dienstleistern f\u00fcr berechtigte Gesch\u00e4ftszwecke im Zusammenhang mit dem Betrieb, dem Support und der Verbesserung der Services offenlegen, wie etwa Abrechnung, Kontoverwaltung, technischer Support und Produktentwicklung.<\/p><h2><strong>2. Kundenanweisungen<\/strong><\/h2><p>The parties agree that this DPA and the Agreement (including Customer providing instructions via configuration tools such as the MAPSLY Setup console and APIs made available by MAPSLY for the Services) constitute Customer\u2019s documented instructions regarding MAPSLY\u2019s processing of Customer Data (\u201cDocumented Instructions\u201d). MAPSLY will process Customer Data only in accordance with Documented Instructions (which if Customer is acting as a Processor, could be based on the instructions of its Controllers). Additional instructions outside the scope of the Documented Instructions (if any) require prior written agreement between MAPSLY and Customer, including agreement on any additional fees payable by Customer to MAPSLY for carrying out such instructions. Where an additional instruction is required for Customer\u2019s compliance with Applicable Data Protection Law and the parties are unable, within thirty (30) days, to reasonably agree on its implementation and any applicable fees, Customer may terminate the affected Services by written notice, and MAPSLY will refund Customer the prepaid fees prorated for the unused portion of the then-current Billing Period for the terminated Services. Taking into account the nature of the processing, Customer agrees that it is unlikely MAPSLY can form an opinion on whether Documented Instructions infringe Applicable Data Protection Law. If MAPSLY forms such an opinion, it will immediately inform Customer, in which case, Customer is entitled to withdraw or modify its Documented Instructions.<\/p><h2><strong>3. Vertraulichkeit von Kundendaten<\/strong><\/h2><p>MAPSLY wird nicht auf Customer Data zugreifen, sie nicht verwenden oder an Dritte weitergeben, au\u00dfer wenn dies jeweils notwendig ist, um die Services aufrechtzuerhalten oder bereitzustellen oder um den gesetzlichen Bestimmungen bzw. einer g\u00fcltigen und verbindlichen Anordnung einer Regierungsbeh\u00f6rde (wie z. B. einer Vorladung oder eines Gerichtsbeschlusses) nachzukommen. Wenn eine Regierungsbeh\u00f6rde MAPSLY eine Anfrage bez\u00fcglich Customer Data zukommen l\u00e4sst, wird MAPSLY versuchen, die betreffende Beh\u00f6rde dazu zu veranlassen, die Daten direkt beim Customer anzufordern. Im Rahmen dieser Ma\u00dfnahmen kann MAPSLY die grundlegenden Kontaktinformationen des Customer an die Regierungsbeh\u00f6rde weitergeben. Sollte MAPSLY gezwungen sein, Customer Data an eine Regierungsbeh\u00f6rde zu \u00fcbermitteln, wird MAPSLY dem Customer eine angemessene Benachrichtigung \u00fcber die Anfrage zukommen lassen, damit der Customer eine Schutzanordnung oder eine andere angemessene Ma\u00dfnahme einleiten kann, es sei denn, MAPSLY ist gesetzlich daran gehindert.<\/p><h2><strong>4. Vertraulichkeitsverpflichtungen des MAPSLY-Personals<\/strong><\/h2><p>MAPSLY untersagt seinem Personal, Kundendaten ohne Autorisierung durch MAPSLY zu verarbeiten. MAPSLY verpflichtet sein Personal durch entsprechende vertragliche Verpflichtungen, einschlie\u00dflich relevanter Verpflichtungen in Bezug auf Vertraulichkeit, Datenschutz und Datensicherheit.<\/p><h2><strong>5. Sicherheit der Datenverarbeitung<\/strong><\/h2><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">5.1<\/span><\/b> MAPSLY hat geeignete technische und organisatorische Ma\u00dfnahmen implementiert und wird diese aufrechterhalten, um die Sicherheit und Vertraulichkeit der Kundendaten zu gew\u00e4hrleisten, wie in Anhang A (Technische und organisatorische Ma\u00dfnahmen) zu diesem DPA beschrieben und in \u00dcbereinstimmung mit den Sicherheitsstandards von Mapsly, die in diesem DPA und in der MAPSLY-Datenschutzerkl\u00e4rung beschrieben sind. MAPSLY kann die in Anhang A beschriebenen Ma\u00dfnahmen von Zeit zu Zeit aktualisieren, sofern kein Update die Gesamtsicherheit der Services wesentlich verringert.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">5.2 Verantwortlichkeiten des Kunden und optionale Sicherheitsfunktionen.<\/span><\/b> MAPSLY stellt viele Service Controls zur Verf\u00fcgung, die der Kunde w\u00e4hlen kann, um die Sicherheit der Kundendaten weiter zu erh\u00f6hen. Der Kunde ist verantwortlich f\u00fcr (a) die sichere Nutzung der Services, einschlie\u00dflich der Sicherung seiner Kontozugangsdaten, (b) den Schutz der Sicherheit der Kundendaten beim Transport zu und von den Services, (c) geeignete Ma\u00dfnahmen zur sicheren Verschl\u00fcsselung oder Sicherung der in die Services hochgeladenen Kundendaten zu treffen, (d) die ordnungsgem\u00e4\u00dfe Konfiguration der Services und Service Controls sowie (e) weitere Ma\u00dfnahmen zu ergreifen, die der Kunde f\u00fcr ausreichend h\u00e4lt, um die Sicherheit, den Schutz und die L\u00f6schung der Kundendaten zu gew\u00e4hrleisten.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">5.3 Benachrichtigung \u00fcber Sicherheitsvorf\u00e4lle.<\/span><\/b><\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">5.3.1 Sicherheitsvorfall.<\/span><\/b> MAPSLY wird (a) den Kunden unverz\u00fcglich nach Bekanntwerden eines Sicherheitsvorfalls benachrichtigen und (b) geeignete Ma\u00dfnahmen ergreifen, um den Sicherheitsvorfall zu beheben, einschlie\u00dflich Ma\u00dfnahmen zur Minderung etwaiger negativer Auswirkungen des Sicherheitsvorfalls.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">5.3.2 MAPSLY Unterst\u00fctzung.<\/span><\/b> Um es dem Customer zu erm\u00f6glichen, einen Sicherheitsvorfall den Aufsichtsbeh\u00f6rden oder betroffenen Personen (je nach Fall) mitzuteilen, wird MAPSLY mit dem Customer zusammenarbeiten und ihn unterst\u00fctzen, indem in der Mitteilung solche Informationen \u00fcber den Sicherheitsvorfall enthalten sind, die MAPSLY dem Customer unter Ber\u00fccksichtigung der Art der Verarbeitung, der verf\u00fcgbaren Informationen und etwaiger Einschr\u00e4nkungen bei der Offenlegung, wie z. B. der Vertraulichkeit, mitteilen kann. Unter Ber\u00fccksichtigung der Art der Verarbeitung stimmt der Customer zu, dass er am besten in der Lage ist, die wahrscheinlichen Konsequenzen eines Sicherheitsvorfalls zu bestimmen.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">5.3.3 Erfolglose Sicherheitsvorf\u00e4lle.<\/span><\/b> Der Kunde stimmt zu, dass:<\/p><p style=\"padding-left: 120px;\">(i) ein erfolgloser Sicherheitsvorfall unterliegt nicht diesem Abschnitt 5.3. Ein erfolgloser Sicherheitsvorfall ist ein Vorfall, der zu keinem unbefugten Zugriff auf Kundendaten oder auf Ger\u00e4te oder Einrichtungen von MAPSLY f\u00fchrt, in denen Kundendaten gespeichert werden, und kann unter anderem Pings und andere Broadcast-Angriffe auf Firewalls oder Edge-Server, Port-Scans, erfolglose Anmeldeversuche, Denial-of-Service-Angriffe, Packet Sniffing (oder anderen unbefugten Zugriff auf Verkehrsdaten, der nicht zu einem Zugriff \u00fcber Header hinaus f\u00fchrt) oder \u00e4hnliche Vorf\u00e4lle umfassen; und,<\/p><p style=\"padding-left: 120px;\">(ii) Die Verpflichtung von MAPSLY, einen Sicherheitsvorfall gem\u00e4\u00df diesem Abschnitt 5.3 zu melden oder darauf zu reagieren, gilt nicht und wird nicht als Anerkennung eines Verschuldens oder einer Haftung von MAPSLY in Bezug auf den Sicherheitsvorfall ausgelegt.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">5.3.4 Kommunikation.<\/span><\/b> Benachrichtigung(en) \u00fcber Sicherheitsvorf\u00e4lle, sofern vorhanden, werden auf beliebige Weise, die MAPSLY ausw\u00e4hlt \u2013 unter anderem per E-Mail \u2013 an einen oder mehrere Administrator(en) des Kunden zugestellt. Es liegt in der alleinigen Verantwortung des Kunden, daf\u00fcr zu sorgen, dass seine Administratoren im MAPSLY-Setup-Konsolen stets genaue Kontaktinformationen pflegen und eine sichere \u00dcbertragung garantiert ist.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">5.3.5 Benachrichtigungspflichten.<\/span><\/b> Wenn MAPSLY den Kunden \u00fcber einen Sicherheitsvorfall informiert oder der Kunde anderweitig Kenntnis von einer zuf\u00e4lligen oder unrechtm\u00e4\u00dfigen Zerst\u00f6rung, einem Verlust, einer Ver\u00e4nderung, einer unbefugten Offenlegung von oder einem unbefugten Zugriff auf Kundendaten erlangt, ist der Kunde daf\u00fcr verantwortlich, (a) zu ermitteln, ob daraus eine Benachrichtigung oder eine andere Verpflichtung gem\u00e4\u00df dem anwendbaren Datenschutzgesetz resultiert, und (b) die notwendigen Ma\u00dfnahmen zur Einhaltung dieser Verpflichtungen zu ergreifen. Dies schr\u00e4nkt die Verpflichtungen von MAPSLY gem\u00e4\u00df diesem Abschnitt 5.3 nicht ein.<\/p><h2><strong>6. Unterauftragsverarbeitung<\/strong><\/h2><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">6.1 Autorisierte Unterauftragsverarbeiter.<\/span><\/b> Der Kunde erteilt eine allgemeine Genehmigung f\u00fcr die Nutzung von Unterauftragsverarbeitern durch MAPSLY zur Durchf\u00fchrung von Verarbeitungst\u00e4tigkeiten an Kundendaten im Namen des Kunden (\u201cUnterauftragsverarbeiter\u201d) gem\u00e4\u00df diesem Abschnitt. Die MAPSLY-Website (derzeit ver\u00f6ffentlicht unter, <a href=\"https:\/\/mapsly.com\/de\/sub-processors\/\">https:\/\/mapsly.com\/sub-processors\/<\/a>) listet die Unterauftragsverarbeiter auf, die derzeit von MAPSLY eingesetzt werden. Mindestens 30 Tage bevor MAPSLY einen Unterauftragsverarbeiter einsetzt, wird MAPSLY die entsprechende Website aktualisieren und dem Kunden eine M\u00f6glichkeit bereitstellen, eine Benachrichtigung \u00fcber diese Aktualisierung zu erhalten. Um einem Unterauftragsverarbeiter zu widersprechen, kann der Kunde: (i) die Nutzung der Funktionalit\u00e4t des MAPSLY Service einstellen, f\u00fcr die MAPSLY den Unterauftragsverarbeiter eingesetzt hat, oder (ii) die Vereinbarung gem\u00e4\u00df ihren Bedingungen k\u00fcndigen. Wenn der Kunde einem neuen Unterauftragsverarbeiter aus berechtigten Gr\u00fcnden im Zusammenhang mit dem Datenschutz widerspricht und die Parteien den Widerspruch nicht innerhalb von drei\u00dfig (30) Tagen l\u00f6sen k\u00f6nnen, kann der Kunde die Vereinbarung in Bezug auf die betroffenen Services durch schriftliche Mitteilung k\u00fcndigen, und MAPSLY wird dem Kunden die vorausbezahlten Geb\u00fchren anteilig f\u00fcr den ungenutzten Teil des dann laufenden Abrechnungszeitraums nach dem Wirksamkeitsdatum der K\u00fcndigung erstatten. Wenn die betroffene Funktionalit\u00e4t nicht angemessen vom Rest der Services getrennt werden kann, kann der Kunde die Vereinbarung zu denselben Bedingungen vollst\u00e4ndig k\u00fcndigen.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">6.2 Pflichten von Unterauftragsverarbeitern.<\/span><\/b> Wo MAPSLY einen Unterauftragsverarbeiter wie in Abschnitt 6.1 autorisiert:<\/p><p style=\"padding-left: 80px;\">(i) MAPSLY wird den Zugriff des Unterauftragsverarbeiters auf Kundendaten auf das beschr\u00e4nken, was zur Bereitstellung oder Wartung der Dienste gem\u00e4\u00df der Dokumentation erforderlich ist, und MAPSLY wird dem Unterauftragsverarbeiter untersagen, zu irgendeinem anderen Zweck auf Kundendaten zuzugreifen;,<\/p><p style=\"padding-left: 80px;\">(ii) MAPSLY wird mit dem Unterauftragsverarbeiter eine schriftliche Vereinbarung abschlie\u00dfen und, soweit der Unterauftragsverarbeiter dieselben Datenverarbeitungsdienste erbringt, die von MAPSLY im Rahmen dieses DPA erbracht werden, wird MAPSLY dem Unterauftragsverarbeiter dieselben vertraglichen Verpflichtungen auferlegen, die MAPSLY im Rahmen dieses DPA hat; und,<\/p><p style=\"padding-left: 80px;\">(iii) MAPSLY bleibt verantwortlich f\u00fcr die Einhaltung seiner Verpflichtungen aus diesem DPA sowie f\u00fcr alle Handlungen oder Unterlassungen des Unterauftragsverarbeiters, die dazu f\u00fchren, dass MAPSLY gegen eine der Verpflichtungen von MAPSLY aus diesem DPA verst\u00f6\u00dft.<\/p><h2><strong>7. MAPSLY-Unterst\u00fctzung bei Anfragen betroffener Personen<\/strong><\/h2><p>Unter Ber\u00fccksichtigung der Art der Verarbeitung stellen die Service Controls die technischen und organisatorischen Ma\u00dfnahmen dar, durch die MAPSLY den Kunden dabei unterst\u00fctzt, seinen Verpflichtungen zur Beantwortung von Anfragen betroffener Personen gem\u00e4\u00df dem geltenden Datenschutzrecht nachzukommen. Wenn eine betroffene Person eine Anfrage an MAPSLY richtet, wird MAPSLY diese Anfrage umgehend an den Kunden weiterleiten, sobald festgestellt wurde, dass die Anfrage von einer betroffenen Person stammt, f\u00fcr die der Kunde verantwortlich ist. Der Kunde erm\u00e4chtigt MAPSLY in seinem Namen und im Namen seiner Verantwortlichen, sofern der Kunde als Processor auftritt, auf jede Anfrage einer betroffenen Person an MAPSLY zu reagieren, um zu best\u00e4tigen, dass MAPSLY die Anfrage an den Kunden weitergeleitet hat. Die Parteien vereinbaren, dass die Nutzung der Service Controls durch den Kunden und die Weiterleitung der Anfragen betroffener Personen durch MAPSLY gem\u00e4\u00df diesem Abschnitt den Umfang und die Art der erforderlichen Unterst\u00fctzung des Kunden darstellen.<\/p><h2><strong>8. Compliance-Pr\u00fcfung<\/strong><\/h2><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">8.1 MAPSLY Audits.<\/span><\/b> MAPSLY setzt externe Pr\u00fcfer ein, um die Angemessenheit seiner Sicherheitsma\u00dfnahmen zu \u00fcberpr\u00fcfen. Diese Pr\u00fcfung: (a) wird mindestens j\u00e4hrlich durchgef\u00fchrt; (b) wird nach einem weithin anerkannten Standard (wie SOC 2 Type II) durchgef\u00fchrt; (c) wird von unabh\u00e4ngigen externen Sicherheitsexperten nach Auswahl und auf Kosten von MAPSLY durchgef\u00fchrt; und (d) f\u00fchrt zur Erstellung eines Pr\u00fcfberichts (\u201eBericht\u201c), der als vertrauliche Information von MAPSLY gilt.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">8.2 Pr\u00fcfberichte.<\/span><\/b> Auf schriftliche Anfrage des Kunden und unter der Voraussetzung, dass zwischen den Parteien eine g\u00fcltige NDA besteht, wird MAPSLY dem Kunden eine Kopie des Berichts zur Verf\u00fcgung stellen, damit der Kunde MAPSLY\u2019s Einhaltung seiner Verpflichtungen gem\u00e4\u00df diesem DPA nachvollziehen kann.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">8.3 Datenschutz-Folgenabsch\u00e4tzung und vorherige Konsultation.<\/span><\/b> Unter Ber\u00fccksichtigung der Art der Verarbeitung und der MAPSLY verf\u00fcgbaren Informationen wird MAPSLY dem Kunden dabei helfen, seinen Verpflichtungen in Bezug auf Datenschutz-Folgenabsch\u00e4tzungen und vorherige Konsultationen nachzukommen, indem es die Informationen bereitstellt, die MAPSLY gem\u00e4\u00df diesem Abschnitt 8 zur Verf\u00fcgung stellt.<\/p><h2><strong>9. \u00dcbermittlungen personenbezogener Daten<\/strong><\/h2><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">9.1 Standorte.<\/span><\/b> MAPSLY speichert und verarbeitet Kundendaten innerhalb des MAPSLY-Netzwerks in den USA. MAPSLY-Mitarbeiter und Unterauftragsverarbeiter k\u00f6nnen aus anderen L\u00e4ndern, in denen sie t\u00e4tig sind, aus der Ferne auf Kundendaten zugreifen, ausschlie\u00dflich soweit dies zur Bereitstellung, Wartung und Unterst\u00fctzung der Services erforderlich ist; jeder derartige Zugriff stellt eine Daten\u00fcbermittlung dar, die diesem Abschnitt 9 unterliegt. MAPSLY wird Kundendaten ansonsten nicht au\u00dferhalb des EWR, des Vereinigten K\u00f6nigreichs, der Schweiz und der USA \u00fcbertragen, au\u00dfer soweit dies zur Bereitstellung der vom Kunden initiierten Services erforderlich ist, oder soweit dies zur Einhaltung des Gesetzes oder einer g\u00fcltigen und verbindlichen Anordnung einer staatlichen Stelle erforderlich ist.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">9.2 Anwendung der Standardvertragsklauseln.<\/span><\/b> Vorbehaltlich Abschnitt 9.3 gelten die Standardvertragsklauseln nur f\u00fcr Kundendaten, die der GDPR, der UK GDPR oder dem FADP unterliegen und entweder direkt oder durch Weiter\u00fcbermittlung in ein Drittland \u00fcbermittelt werden (jeweils eine \u201cDaten\u00fcbermittlung\u201d).<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">9.2.1<\/span><\/b> Wenn der Kunde als Verantwortlicher agiert, gelten die Klauseln zum Verh\u00e4ltnis zwischen Verantwortlichem und Auftragsverarbeiter f\u00fcr einen Datentransfer.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">9.2.2<\/span><\/b> Wenn der Customer als Processor t\u00e4tig ist, gelten die Processor-to-Processor-Klauseln f\u00fcr einen Data Transfer. Unter Ber\u00fccksichtigung der Art der Verarbeitung erkl\u00e4rt sich der Customer damit einverstanden, dass es unwahrscheinlich ist, dass MAPSLY die Identit\u00e4t der Controllers des Customer kennt, da MAPSLY keine direkte Beziehung zu den Controllers des Customer hat und der Customer daher die Verpflichtungen von MAPSLY gegen\u00fcber den Controllers des Customer im Rahmen der Processor-to-Processor-Klauseln erf\u00fcllt.<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">9.2.3<\/span><\/b> F\u00fcr der UK GDPR unterliegende Daten\u00fcbermittlungen gelten die Standardvertragsklauseln, erg\u00e4nzt durch das UK Addendum, ausgef\u00fcllt wie in Abschnitt 9.4. dargelegt.,<\/p><p style=\"padding-left: 80px;\"><b><span style=\"color: #000000;\">9.2.4<\/span><\/b> F\u00fcr Daten\u00fcbermittlungen, die dem FADP unterliegen, gelten die Standardvertragsklauseln mit den folgenden Anpassungen: (i) Verweise auf die GDPR sind als Verweise auf den FADP zu verstehen; (ii) die zust\u00e4ndige Aufsichtsbeh\u00f6rde ist der Eidgen\u00f6ssische Datenschutz- und \u00d6ffentlichkeitsbeauftragte; (iii) der Begriff \u201cMitgliedstaat\u201d ist so auszulegen, dass er die Schweiz einschlie\u00dft, sodass betroffene Personen in der Schweiz ihre Rechte an ihrem gew\u00f6hnlichen Aufenthaltsort durchsetzen k\u00f6nnen; and (iv) Verweise auf EU-Recht sind als Verweise auf schweizerisches Recht zu verstehen, wenn die \u00dcbermittlung ausschlie\u00dflich dem FADP unterliegt.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">9.3 Alternativer \u00dcbertragungsmechanismus.<\/span><\/b> Soweit MAPSLY einen g\u00fcltigen alternativen \u00dcbermittlungsmechanismus eingef\u00fchrt hat, der nach dem anwendbaren Datenschutzrecht anerkannt ist \u2014 einschlie\u00dflich der Zertifizierung von MAPSLY nach dem EU-U.S. Data Privacy Framework, der UK Extension to the EU-U.S. Data Privacy Framework und dem Swiss-U.S. Data Privacy Framework \u2014 gilt dieser Mechanismus f\u00fcr eine Daten\u00fcbermittlung anstelle der Standardvertragsklauseln, solange er g\u00fcltig bleibt. Wird ein solcher alternativer Mechanismus f\u00fcr ung\u00fcltig erkl\u00e4rt, ausgesetzt, zur\u00fcckgezogen oder bietet er anderweitig keine rechtm\u00e4\u00dfige Grundlage mehr f\u00fcr eine Daten\u00fcbermittlung, gelten die Standardvertragsklauseln (wie in Abschnitt 9.4 ausgef\u00fcllt) automatisch f\u00fcr diese Daten\u00fcbermittlung, ohne dass eine weitere Handlung einer der Parteien erforderlich ist. MAPSLY wird seine Data Privacy Framework-Zertifizierung aufrechterhalten, solange es sich f\u00fcr Daten\u00fcbermittlungen auf das Data Privacy Framework st\u00fctzt.<\/p><p style=\"padding-left: 40px;\"><b><span style=\"color: #000000;\">9.4 Vervollst\u00e4ndigung der Standardvertragsklauseln.<\/span><\/b> For each Data Transfer to which the Standard Contractual Clauses apply, the Standard Contractual Clauses are deemed completed as follows: (i) Module Two (transfer controller to processor) applies where Customer acts as a Controller, and Module Three (transfer processor to processor) applies where Customer acts as a Processor; (ii) in Clause 7, the optional docking clause does not apply; (iii) in Clause 9, Option 2 (general written authorisation) applies, and the time period for prior notice of Sub-processor changes is thirty (30) days, in accordance with Section 6.1; (iv) in Clause 11, the optional language does not apply; (v) in Clauses 17 and 18, the governing law and the competent courts are those of Ireland; and (vi) Annex I of the Standard Contractual Clauses is deemed completed with the information set out in Annex B to this DPA, Annex II is deemed completed with Annex A to this DPA, and Annex III is deemed completed with the Sub-processor list referenced in Section 6.1. Where the UK Addendum applies: Table 1 is deemed completed with the parties\u2019 details under the Agreement; Table 2 with the Standard Contractual Clauses as completed above; Table 3 with the Annex information above; and, for Table 4, neither party may end the UK Addendum as set out in Section 19 of the UK Addendum.<\/p><h2><strong>10. Beendigung des DPA<\/strong><\/h2><p>Diese DPA bleibt bis zur Beendigung der Vereinbarung (dem \u201cBeendigungsdatum\u201d) in Kraft.<\/p><h2><strong>11. L\u00f6schung von Kundendaten<\/strong><\/h2><p>Bei K\u00fcndigung oder Ablauf der Vereinbarung wird MAPSLY Kundendaten auf Anfrage des Kunden aus seinen aktiven Systemen l\u00f6schen, in jedem Fall jedoch sp\u00e4testens innerhalb eines Zeitraums von 90 Tagen nach der K\u00fcndigung, es sei denn und soweit MAPSLY nach geltendem Recht verpflichtet ist, einige oder alle Kundendaten aufzubewahren; in diesem Fall wird MAPSLY diese Daten sicher isolieren, sie vor jeglicher weiteren Verarbeitung sch\u00fctzen und sie gem\u00e4\u00df den geltenden Aufbewahrungsfristen l\u00f6schen. Kundendaten, die in Backup-Systemen gespeichert sind, werden im gew\u00f6hnlichen Verlauf der Backup-Rotationszyklen von MAPSLY nach der L\u00f6schung aus den aktiven Systemen gel\u00f6scht oder \u00fcberschrieben und bis zur L\u00f6schung vor jeglicher weiteren Verarbeitung gesch\u00fctzt.<\/p><h2><strong>12. Informationspflichten<\/strong><\/h2><p>Falls Kundendaten w\u00e4hrend Insolvenz- oder Konkursverfahren oder \u00e4hnlichen Ma\u00dfnahmen durch Dritte, w\u00e4hrend sie von MAPSLY verarbeitet werden, der Beschlagnahme unterliegen, wird MAPSLY den Kunden unverz\u00fcglich informieren. MAPSLY wird zudem ohne unn\u00f6tige Verz\u00f6gerung alle relevanten Parteien in einem solchen Verfahren (zum Beispiel Gl\u00e4ubiger, Insolvenzverwalter) dar\u00fcber in Kenntnis setzen, dass alle Kundendaten, die diesen Verfahren unterliegen, Eigentum des Kunden sind, in dessen Verantwortungsbereich fallen und ausschlie\u00dflich dem Kunden zur Verf\u00fcgung stehen.<\/p><h2><strong>13. Gesamte Vereinbarung; Konflikt; \u00c4nderung<\/strong><\/h2><p>Diese DPA bezieht die Standardvertragsklauseln durch Verweis ein. Soweit nicht durch diese DPA ge\u00e4ndert, bleibt die Vereinbarung in vollem Umfang in Kraft und wirksam. Im Falle eines Konflikts zwischen den Standardvertragsklauseln, dieser DPA und der Vereinbarung in Bezug auf die Verarbeitung von Kundendaten haben die Standardvertragsklauseln zuerst Vorrang, diese DPA hat an zweiter Stelle Vorrang und die Vereinbarung hat an dritter Stelle Vorrang. F\u00fcr alle anderen Angelegenheiten gilt die Vereinbarung. Nichts in diesem Dokument \u00e4ndert oder modifiziert die Standardvertragsklauseln. Diese DPA kann gem\u00e4\u00df Abschnitt 14.1 der Vereinbarung ge\u00e4ndert werden, vorausgesetzt, dass MAPSLY den Kunden vorab \u00fcber jede \u00c4nderung informiert, die den Schutz der Kundendaten gem\u00e4\u00df dieser DPA wesentlich verringert.<\/p><h2><strong>14. Google Workspace API-Daten<\/strong><\/h2><p>Die Verwendung von unverarbeiteten oder abgeleiteten Nutzerdaten, die \u00fcber Workspace APIs empfangen werden, erfolgt gem\u00e4\u00df der Google User Data Policy, einschlie\u00dflich der Anforderungen zur Limited Use.<\/p><h2><strong>15. Sprache<\/strong><\/h2><p>Diese DPA wurde auf Englisch erstellt. Jede auf mapsly.com angezeigte \u00dcbersetzung wird nur zur Vereinfachung bereitgestellt. Im Falle von Abweichungen oder Konflikten zwischen einer \u00fcbersetzten Version und der englischen Version, die verf\u00fcgbar ist unter, <a href=\"https:\/\/mapsly.com\/de\/dpa\/\">https:\/\/mapsly.com\/dpa<\/a>, ist die englische Fassung ma\u00dfgebend. Die Standardvertragsklauseln werden durch Verweis in ihrer englischen Sprachfassung einbezogen; nichts in diesem Abschnitt \u00e4ndert oder modifiziert die Standardvertragsklauseln.<\/p><h2><strong>Anhang A \u2014 Technische und organisatorische Ma\u00dfnahmen<\/strong><\/h2><p>MAPSLY unterh\u00e4lt die folgenden technischen und organisatorischen Ma\u00dfnahmen zum Schutz von Kundendaten. MAPSLY kann diese Ma\u00dfnahmen von Zeit zu Zeit aktualisieren, vorausgesetzt, dass keine Aktualisierung die Gesamtsicherheit der Dienste wesentlich verringert.<\/p><ul><li>Hosting und Ausfallsicherheit: Die Services werden auf Amazon Web Services in den Vereinigten Staaten \u00fcber mehrere Verf\u00fcgbarkeitszonen hinweg gehostet; Backups werden t\u00e4glich erstellt und in einer separaten Verf\u00fcgbarkeitszone gespeichert; die Wiederherstellung von Backups wird mindestens einmal j\u00e4hrlich getestet.<\/li><li>Verschl\u00fcsselung: Kundendaten werden im Ruhezustand und bei der \u00dcbertragung mit branchen\u00fcblichen Verschl\u00fcsselungsprotokollen verschl\u00fcsselt.<\/li><li>Zugriffskontrolle: Der Zugriff auf Produktionssysteme ist rollenbasiert, auf autorisiertes Personal nach dem Prinzip der geringsten Rechte beschr\u00e4nkt, wird bei Rollenwechsel oder K\u00fcndigung umgehend entzogen und regelm\u00e4\u00dfig \u00fcberpr\u00fcft.<\/li><li>Authentifizierung: Single Sign-On und Multi-Faktor-Authentifizierung werden unterst\u00fctzt.<\/li><li>Sichere Entwicklung: dokumentierte sichere Entwicklungspraktiken, einschlie\u00dflich Code-Review und Trennung von Entwicklungs-, Test- und Produktionsumgebungen.<\/li><li>Schwachstellenmanagement: regelm\u00e4\u00dfige Schwachstellen-Scans und mindestens j\u00e4hrliche Penetrationstests durch unabh\u00e4ngige Dritte, mit Behebung gem\u00e4\u00df dokumentierten schweregradbasierten Fristen.<\/li><li>Protokollierung und \u00dcberwachung: sicherheitsrelevante Ereignisse werden protokolliert, aufbewahrt und \u00fcberwacht.<\/li><li>Personal: Das Personal ist an Vertraulichkeitsverpflichtungen gebunden und erh\u00e4lt Schulungen zum Sicherheitsbewusstsein.<\/li><li>Incident Response: Ein dokumentierter Incident-Response-Plan wird gepflegt; Sicherheitsvorf\u00e4lle werden gem\u00e4\u00df Abschnitt 5.3. behandelt.<\/li><li>Gesch\u00e4ftskontinuit\u00e4t: Dokumentierte Pl\u00e4ne f\u00fcr Gesch\u00e4ftskontinuit\u00e4t und Notfallwiederherstellung werden gepflegt.<\/li><li>Governance: Eine dokumentierte Suite von Informationssicherheitsrichtlinien wird gepflegt und regelm\u00e4\u00dfig \u00fcberpr\u00fcft; Mitarbeitende akzeptieren die geltenden Richtlinien.<\/li><li>Unabh\u00e4ngige Zusicherung: Sicherheitskontrollen werden mindestens j\u00e4hrlich von unabh\u00e4ngigen Dritten nach einem weithin anerkannten Standard gepr\u00fcft (derzeit SOC 2 Type II).<\/li><\/ul><h2><strong>Anhang B \u2014 Informationen zu Standardvertragsklauseln<\/strong><\/h2><p>F\u00fcr die Zwecke von Anhang I der Standardvertragsklauseln gelten die folgenden Informationen f\u00fcr jede Daten\u00fcbermittlung:<\/p><ul><li>Datenexporteur: Kunde (Name, Adresse und Kontaktdaten, wie im MAPSLY-Konto des Kunden und in der Vereinbarung angegeben), der als Verantwortlicher oder als Auftragsverarbeiter im Auftrag seiner Verantwortlichen handelt, wie in Abschnitt 9.2 beschrieben. Kontakt: Der hinterlegte Administratorkontakt des Kunden.<\/li><li>Datenimporteur: Mapsly LLC, 440 N Barranca Ave #4985, Covina, CA 91723, USA; <a href=\"mailto:privacy@mapsly.com\">privacy@mapsly.com<\/a>; handelnd als Auftragsverarbeiter.<\/li><li>Unterschrift und Datum: jede Partei gilt als Unterzeichner der Standardvertragsklauseln, einschlie\u00dflich ihrer Anh\u00e4nge, mit Annahme oder Ausfertigung der Vereinbarung, mit Wirkung ab dem Datum des Inkrafttretens der Vereinbarung.<\/li><li>Kategorien betroffener Personen: gem\u00e4\u00df Abschnitt 1.3.6.<\/li><li>Kategorien personenbezogener Daten: wie in Abschnitt 1.3.5. beschrieben.<\/li><li>Sensible Daten: Die Dienste sind nicht speziell darauf ausgelegt, besondere Kategorien personenbezogener Daten zu erfordern. Soweit der Kunde sich entscheidet, solche Daten zu \u00fcbermitteln, ist der Kunde daf\u00fcr verantwortlich, dabei die geltenden Datenschutzgesetze einzuhalten, und die Daten werden nur gem\u00e4\u00df den dokumentierten Anweisungen des Kunden verarbeitet und durch die in Anhang A. beschriebenen Ma\u00dfnahmen gesch\u00fctzt,<\/li><li>H\u00e4ufigkeit der \u00dcbermittlung: kontinuierlich, f\u00fcr die in Abschnitt 1.3.2. beschriebene Dauer.<\/li><li>Art und Zweck der Verarbeitung: wie in den Abschnitten 1.3.3 und 1.3.4 beschrieben. \u00dcbermittlungen an Unterauftragsverarbeiter: wie in Abschnitt 6 beschrieben, f\u00fcr dieselbe Dauer.<\/li><li>Aufbewahrungsfrist: wie in Abschnitt 11 beschrieben.<\/li><li>Zust\u00e4ndige Aufsichtsbeh\u00f6rde (Klausel 13): wenn der Datenexporteur in einem EWR-Mitgliedstaat niedergelassen ist, die Aufsichtsbeh\u00f6rde dieses Mitgliedstaats; wenn der Datenexporteur nicht im EWR niedergelassen ist, aber in den territorialen Anwendungsbereich der GDPR f\u00e4llt und einen EU-Vertreter benannt hat, die Aufsichtsbeh\u00f6rde des Mitgliedstaats, in dem der Vertreter niedergelassen ist; wenn der Datenexporteur gem\u00e4\u00df Artikel 3(2) in den territorialen Anwendungsbereich der GDPR f\u00e4llt, aber keinen EU-Vertreter benannt hat, die Aufsichtsbeh\u00f6rde eines der Mitgliedstaaten, in denen sich die betroffenen Personen befinden, deren personenbezogene Daten \u00fcbermittelt werden. F\u00fcr Daten\u00fcbermittlungen, die der UK GDPR unterliegen, das UK Information Commissioner\u2019s Office; f\u00fcr Daten\u00fcbermittlungen, die dem FADP unterliegen, der Eidgen\u00f6ssische Datenschutz- und \u00d6ffentlichkeitsbeauftragte der Schweiz.<\/li><\/ul>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>Data Processing Addendum Last updated: September 15, 2026. This version supersedes the version last updated July 31, 2026. This Data Processing Addendum (\u201cDPA\u201d) is an agreement between you and the entity you represent (\u201cCustomer\u201d, \u201cyou\u201d or \u201cyour\u201d) and Mapsly LLC (\u201cMAPSLY\u201d). This DPA supplements the MAPSLY Terms of Service available at https:\/\/mapsly.com\/terms, as updated from [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-336","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Mapsly Data Processing Addendum - Mapsly<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/mapsly.com\/de\/dpa\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Mapsly Data Processing Addendum - Mapsly\" \/>\n<meta property=\"og:description\" content=\"Data Processing Addendum Last updated: September 15, 2026. This version supersedes the version last updated July 31, 2026. This Data Processing Addendum (\u201cDPA\u201d) is an agreement between you and the entity you represent (\u201cCustomer\u201d, \u201cyou\u201d or \u201cyour\u201d) and Mapsly LLC (\u201cMAPSLY\u201d). This DPA supplements the MAPSLY Terms of Service available at https:\/\/mapsly.com\/terms, as updated from [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/mapsly.com\/de\/dpa\/\" \/>\n<meta property=\"og:site_name\" content=\"Mapsly\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-15T09:11:07+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"21\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/mapsly.com\\\/dpa\\\/\",\"url\":\"https:\\\/\\\/mapsly.com\\\/dpa\\\/\",\"name\":\"Mapsly Data Processing Addendum - Mapsly\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/mapsly.com\\\/#website\"},\"datePublished\":\"2025-06-26T13:36:38+00:00\",\"dateModified\":\"2026-09-15T09:11:07+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/mapsly.com\\\/dpa\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/mapsly.com\\\/dpa\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/mapsly.com\\\/dpa\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/mapsly.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Mapsly Data Processing Addendum\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/mapsly.com\\\/#website\",\"url\":\"https:\\\/\\\/mapsly.com\\\/\",\"name\":\"Mapsly\",\"description\":\"The Ultimate CRM Map\",\"publisher\":{\"@id\":\"https:\\\/\\\/mapsly.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/mapsly.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/mapsly.com\\\/#organization\",\"name\":\"Mapsly\",\"url\":\"https:\\\/\\\/mapsly.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/mapsly.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/mapsly.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/Mapsly-Logo-2x-BIG.png\",\"contentUrl\":\"https:\\\/\\\/mapsly.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/Mapsly-Logo-2x-BIG.png\",\"width\":280,\"height\":85,\"caption\":\"Mapsly\"},\"image\":{\"@id\":\"https:\\\/\\\/mapsly.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Mapsly Zusatz zur Datenverarbeitung - Mapsly","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/mapsly.com\/de\/dpa\/","og_locale":"de_DE","og_type":"article","og_title":"Mapsly Data Processing Addendum - Mapsly","og_description":"Data Processing Addendum Last updated: September 15, 2026. This version supersedes the version last updated July 31, 2026. This Data Processing Addendum (\u201cDPA\u201d) is an agreement between you and the entity you represent (\u201cCustomer\u201d, \u201cyou\u201d or \u201cyour\u201d) and Mapsly LLC (\u201cMAPSLY\u201d). This DPA supplements the MAPSLY Terms of Service available at https:\/\/mapsly.com\/terms, as updated from [&hellip;]","og_url":"https:\/\/mapsly.com\/de\/dpa\/","og_site_name":"Mapsly","article_modified_time":"2026-09-15T09:11:07+00:00","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"21\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/mapsly.com\/dpa\/","url":"https:\/\/mapsly.com\/dpa\/","name":"Mapsly Zusatz zur Datenverarbeitung - Mapsly","isPartOf":{"@id":"https:\/\/mapsly.com\/#website"},"datePublished":"2025-06-26T13:36:38+00:00","dateModified":"2026-09-15T09:11:07+00:00","breadcrumb":{"@id":"https:\/\/mapsly.com\/dpa\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/mapsly.com\/dpa\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/mapsly.com\/dpa\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/mapsly.com\/"},{"@type":"ListItem","position":2,"name":"Mapsly Data Processing Addendum"}]},{"@type":"WebSite","@id":"https:\/\/mapsly.com\/#website","url":"https:\/\/mapsly.com\/","name":"Mapsly","description":"Die ultimative CRM-Karte","publisher":{"@id":"https:\/\/mapsly.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/mapsly.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/mapsly.com\/#organization","name":"Mapsly","url":"https:\/\/mapsly.com\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/mapsly.com\/#\/schema\/logo\/image\/","url":"https:\/\/mapsly.com\/wp-content\/uploads\/2025\/06\/Mapsly-Logo-2x-BIG.png","contentUrl":"https:\/\/mapsly.com\/wp-content\/uploads\/2025\/06\/Mapsly-Logo-2x-BIG.png","width":280,"height":85,"caption":"Mapsly"},"image":{"@id":"https:\/\/mapsly.com\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/mapsly.com\/de\/wp-json\/wp\/v2\/pages\/336","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mapsly.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/mapsly.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/mapsly.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/mapsly.com\/de\/wp-json\/wp\/v2\/comments?post=336"}],"version-history":[{"count":10,"href":"https:\/\/mapsly.com\/de\/wp-json\/wp\/v2\/pages\/336\/revisions"}],"predecessor-version":[{"id":35217,"href":"https:\/\/mapsly.com\/de\/wp-json\/wp\/v2\/pages\/336\/revisions\/35217"}],"wp:attachment":[{"href":"https:\/\/mapsly.com\/de\/wp-json\/wp\/v2\/media?parent=336"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}