Weltweite Datenschutzrichtlinie
Last updated: July 2024
HAAS, Inc. (einschließlich seiner verbundenen Unternehmen und Tochtergesellschaften, „HAAS Alert“ oder „Wir“) schätzt Ihre Privatsphäre und verpflichtet sich, sie zu schützen. In dieser Datenschutzerklärung wird erläutert, wie wir personenbezogene Daten über Sie erheben, verwenden, weitergeben und speichern. Sie beschreibt auch Ihre Rechte in Bezug auf Ihre personenbezogenen Daten und wie Sie diese ausüben können.
Diese Datenschutzerklärung gilt für personenbezogene Daten, die wir über www.haasalert.com oder andere von HAAS Alert betriebene Websites erheben, die auf diese Richtlinie verweisen („gemeinsam Websites“), sowie über unsere Produkte und zugehörigen Serviceangebote. Wenn Sie Fragen oder Bedenken dazu haben, wie wir mit Ihren personenbezogenen Daten umgehen, kontaktieren Sie uns bitte über die am Ende dieses Dokuments angegebenen Kontaktinformationen.
Die personenbezogenen Daten, die wir möglicherweise erheben, fallen in die folgenden Kategorien:
Informationen, die Sie freiwillig angeben: In bestimmten Bereichen unserer Websites müssen Sie möglicherweise freiwillig personenbezogene Daten angeben, z. B. wenn Sie sich für ein Konto registrieren, technischen Support anfordern, Marketingmitteilungen abonnieren, sich für Veranstaltungen anmelden, auf Inhalte zugreifen oder Anfragen stellen. Wir werden Sie zum Zeitpunkt der Erfassung deutlich über die von uns gesammelten Daten und die Gründe für deren Erfassung informieren.
Automatisch gesammelte Informationen: Wenn Sie unsere Websites besuchen, erfassen wir möglicherweise automatisch bestimmte Informationen von Ihrem Gerät. In einigen Ländern, einschließlich denen im Europäischen Wirtschaftsraum, können diese Informationen gemäß den geltenden Datenschutzgesetzen als personenbezogene Daten betrachtet werden. Zu diesen Informationen können Ihre IP-Adresse, der Gerätetyp, eindeutige Gerätekennungen, der Browsertyp, der allgemeine geografische Standort (Länder- oder Stadtebene) und andere technische Daten gehören. Wir können auch Informationen darüber sammeln, wie Ihr Gerät mit unseren Websites interagiert, z. B. die Seiten, auf die Sie zugreifen, und Links, auf die Sie klicken.
Durch das Sammeln dieser Informationen können wir besser verstehen, wer unsere Websites besucht, woher sie kommen und welche Inhalte für sie am relevantesten sind. Wir verwenden diese Informationen für interne Analysen und um die Qualität und Relevanz unserer Websites für unsere Besucher zu verbessern. Einige dieser Informationen können mithilfe von Cookies und ähnlichen Tracking-Technologien gesammelt werden.
Von Dritten erhaltene Informationen: Gelegentlich erhalten wir personenbezogene Daten über Sie von Drittanbietern, z. B. von Anbietern zur Leadgenerierung, Partnern, Anbietern von Inhaltssyndizierung, Anreicherungstools von Drittanbietern oder Anbietern von Meeting-Makern. Wir erheben nur Daten von Dritten, die Ihre Zustimmung haben oder die anderweitig gesetzlich dazu berechtigt sind, sie mit uns zu teilen. Zu den Arten von Informationen, die wir von Dritten erheben, gehören Name, Kontaktinformationen, Berufsbezeichnung, HAAS Alert-Daten und Internetaktivitäten. Wir verwenden diese Informationen, um unsere Dienstleistungen an Sie zu vermarkten.
Sensible personenbezogene Daten: Wir können im Rahmen der Erbringung unserer Dienstleistungen sensible personenbezogene Daten oder personenbezogene Daten besonderer Kategorien von unseren Kunden erheben. Wir verwenden keine sensiblen personenbezogenen Daten für andere kommerzielle Zwecke, wir verkaufen keine sensiblen personenbezogenen Daten und wir geben keine sensiblen personenbezogenen Daten für Online-Werbung weiter.
Wir verpflichten uns, Ihre personenbezogenen Daten zu schützen. Wir ergreifen angemessene technische und organisatorische Sicherheitsmaßnahmen, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Verwendung, Offenlegung, Änderung, Zerstörung oder versehentlichem Verlust zu schützen.
Mit wem teilt HAAS Alert Ihre personenbezogenen Daten?
Wir können Ihre personenbezogenen Daten an die folgenden Kategorien von Empfängern weitergeben:
- Unsere Konzernunternehmen und Drittanbieter: Wir können Ihre Daten an unsere verbundenen Unternehmen und externen Dienstleister weitergeben, die uns bei der Bereitstellung unserer Dienstleistungen und Produkte, der Unterstützung unserer Websites oder der Verbesserung ihrer Sicherheit unterstützen.
- Unsere Partner: Je nach Ihren Marketingpräferenzen können wir Ihre Daten an unsere Partner weitergeben, die mit uns beim Verkauf oder Vertrieb unserer Produkte und Dienstleistungen oder bei gemeinsamen Marketingaktivitäten zusammenarbeiten. Wir geben keine Anmeldedaten und Einwilligungen des Absenders von Textnachrichten an Dritte weiter.
- Strafverfolgungsbehörden, Aufsichtsbehörden und Regierungsbehörden: Wir können Ihre Daten an zuständige Strafverfolgungsbehörden, Aufsichtsbehörden, Regierungsbehörden, Gerichte oder andere Dritte weitergeben, wenn wir der Ansicht sind, dass eine Offenlegung erforderlich ist, um geltende Gesetze oder Vorschriften einzuhalten, unsere gesetzlichen Rechte durchzusetzen, Ihre lebenswichtigen Interessen oder die anderer zu schützen oder potenzielles Fehlverhalten zu untersuchen.
- Andere Dritte mit Ihrer Zustimmung: Wir können Ihre Daten mit Ihrer ausdrücklichen Zustimmung an andere Dritte weitergeben. Wir können diese Daten für geschäftliche Zwecke oder für kommerzielle Zwecke, einschließlich Verkaufs-/Online-Werbung, an die folgenden Kategorien weitergeben:
Umfassende erhobene Kategorien + Arten von Dritten, mit denen wir Daten teilen
Identifikatoren — Konzernunternehmen, Dienstleister und Partner
Wählen Sie Informationen in Kundendatensätzen aus — Konzernunternehmen, Dienstleister und Partner
Informationen zum kommerziellen Einkauf — Konzernunternehmen, Dienstleister und Partner
Internet- oder Netzwerkaktivität — Konzernunternehmen, Dienstanbieter und Partner
Das Wissen von HAAS Alert über den Verkauf personenbezogener Daten:
HAAS Alert hat keine tatsächliche Kenntnis davon, dass es die persönlichen Daten von Personen unter 16 Jahren verkauft oder weitergibt.
Rechtliche Grundlage für die Verarbeitung personenbezogener Daten
Die Grundlage, auf der wir die oben beschriebenen personenbezogenen Daten erheben und verwenden, hängt vom spezifischen Datentyp und dem Kontext ab, in dem sie erhoben werden. In der Regel erfassen wir Ihre personenbezogenen Daten nur, wenn:
- Wir benötigen die Daten, um unsere Verpflichtungen aus einem Vertrag, den wir mit Ihnen geschlossen haben, zu erfüllen.
- Unsere berechtigten Interessen diktieren es: Die Verarbeitung personenbezogener Daten ist unerlässlich, um unsere Plattform zu betreiben und bei Bedarf mit Ihnen zu kommunizieren. Zum Beispiel bei der Beantwortung Ihrer Anfragen, der Analyse der Plattformnutzung, der Verbesserung unserer Dienstleistungen, der Vermarktung an Bestandskunden innerhalb der gesetzlichen Grenzen und der Identifizierung oder Verhinderung illegaler Aktivitäten.
- Sie stimmen zu: Sie haben uns eine ausdrückliche Genehmigung zur Verarbeitung Ihrer personenbezogenen Daten erteilt.
In bestimmten Situationen können wir auch gesetzlich verpflichtet sein, Ihre personenbezogenen Daten zu erheben oder sie zu verlangen, um Ihre oder die lebenswichtigen Interessen einer anderen Person zu schützen. Wenn wir Ihre personenbezogenen Daten anfordern, um einer gesetzlichen Verpflichtung nachzukommen oder einen Vertrag zu erfüllen, werden wir Sie zu gegebener Zeit deutlich informieren und Sie darüber informieren, ob die Bereitstellung Ihrer personenbezogenen Daten erforderlich ist oder nicht (zusammen mit den möglichen Folgen, die sich aus der Nichtbereitstellung dieser Daten ergeben).
Wenn wir Ihre personenbezogenen Daten auf der Grundlage unserer berechtigten Interessen (oder denen Dritter) erheben und verwenden, erfolgt dies in der Regel, um unsere Plattform zu betreiben und bei Bedarf mit Ihnen zu kommunizieren. Zum Beispiel die Beantwortung Ihrer Anfragen, die Analyse der Plattformnutzung und die Verbesserung unserer Dienste, die Durchführung von Marketingaktivitäten für Bestandskunden innerhalb der gesetzlichen Grenzen und die Aufdeckung oder Verhinderung illegaler Aktivitäten. Möglicherweise haben wir andere legitime Interessen, und wir werden Sie zu gegebener Zeit darüber informieren, um welche Interessen es sich handelt. Wir stützen uns auf diese Rechtsgrundlagen, um Daten für die folgenden Zwecke zu verarbeiten: zur Unterstützung bei der Bereitstellung von Dienstleistungen (z. B. Kundensupport und Nutzungsdaten) und zur Vermarktung unserer Dienste an Sie innerhalb der gesetzlichen Grenzen.
Wenn Sie Fragen haben oder weitere Informationen zu der Rechtsgrundlage benötigen, auf der wir Ihre personenbezogenen Daten erheben und verwenden, kontaktieren Sie uns bitte über die Kontaktinformationen unter der Überschrift „So erreichen Sie uns“ am Ende dieser Mitteilung.
HAAS Alert's Corporate Adequacy Process
HAAS Alert has finalized its Corporate Adequacy Process towards complying with Personal Data Protection legislation requirements based on the highest standard year to date which is the EEA/ EU and UK General Data Protection Regulation.
This process consists of performing the Corporate Data Protection Impact Assessment and having in place a Registry of Processing Activities plus adequate Technological, Operational and Legal measures and mechanisms/ tools that enable a compliant mode of operation while ensuring the Security and Confidentiality of Personal Data under Processing, plus the observance of legal Rights and Freedoms by those natural persons to whom the data pertains to. For any questions please contact dpo@haasalert.com
Verwendung von Cookies und ähnlichen Tracking-Technologien durch HAAS Alert
Cookies sind kleine Datendateien, die auf Ihrem Computer oder Mobilgerät abgelegt werden, wenn Sie eine Website besuchen. Webseitenbetreiber können Cookies für verschiedene Zwecke verwenden, unter anderem für den effektiven Betrieb ihrer Websites, für die Bereitstellung personalisierter Inhalte und Werbung und für die Generierung von Webseitenanalysen.
Unsere Website verwendet Erstanbieter- und Drittanbieter-Cookies für verschiedene Zwecke. Unverzichtbare Cookies sind für den Betrieb unserer Website von entscheidender Bedeutung, während zusätzliche Cookies das Nutzererlebnis verbessern, indem sie personalisierte Inhalte und Werbung bereitstellen.
Erstanbieter-Cookies sammeln Standardinformationen wie Browsertyp, Sprache, Zugriffszeiten und die zuvor besuchte Website. Sie erfassen auch die IP-Adresse, das Clickstream-Verhalten und Produktinformationen.
Werbenetzwerke von Drittanbietern, die von HAAS Alert beauftragt wurden, sammeln nicht personenbezogene und personenbezogene Daten über unsere Website, E-Mails und Websites Dritter. Diese Netzwerke verfolgen Online-Aktivitäten, um maßgeschneiderte Werbung für Produkte und Dienstleistungen im Internet zu schalten. Dieser Prozess hilft auch bei der Überwachung der Effektivität des Marketings.
Die Website kann Funktionen und Widgets für soziale Medien von Drittanbietern enthalten. Diese Komponenten können IP-Adressen und besuchte Seiten erfassen und Cookies setzen, damit sie ordnungsgemäß funktionieren. Die Interaktion mit diesen Elementen unterliegt den Datenschutzbestimmungen des jeweiligen Anbieters.
Erfahre mehr über Cookies
Wenn Sie mehr über Cookies erfahren möchten oder wie Sie sie kontrollieren, deaktivieren oder löschen können, besuchen Sie bitte http://www.allaboutcookies.org für eine detaillierte Anleitung.
Detaillierte Informationen zu den verwendeten Erst- und Drittanbieter-Cookies und deren Zweck finden Sie auf unserer Seite mit den Cookie-Einstellungen.
Kontrolle von Cookies
Benutzer haben die Wahl, Cookies zu akzeptieren oder abzulehnen. Die Cookie-Präferenzen können auf der Seite mit den Cookie-Einstellungen verwaltet werden. Unser Tool zur Cookie-Einwilligung berücksichtigt automatisch die Zustimmung von Google.
Die Steuerelemente des Webbrowsers können so konfiguriert werden, dass Cookies akzeptiert oder abgelehnt werden. Das Ablehnen von Cookies kann zwar die Funktionalität der Website einschränken, der Zugriff auf die Website ist jedoch weiterhin möglich. Spezifische Anweisungen finden Sie in den Hilfemenüs des Browsers. Opt-Out-Optionen für gezielte Werbung sind in den meisten Werbenetzwerken verfügbar. Besuchen http://www.aboutads.info/choices/, http://www.youronlinechoices.com, oder http://www.youronlinechoices.eu
Sicherheit der Daten
HAAS Alert ergreift angemessene technische und organisatorische Maßnahmen, um die gesammelten und verarbeiteten personenbezogenen Daten zu schützen. Diese Maßnahmen zielen darauf ab, ein Sicherheitsniveau zu gewährleisten, das dem mit dem Umgang mit personenbezogenen Daten verbundenen Risiko angemessen ist.
HAAS Alert ist bei führenden Cloud-Dienstanbietern (Link auf unserer Sicherheitsseite) angesiedelt, die branchenübliche Sicherheitsprotokolle zum Schutz personenbezogener Daten verwenden. Personenbezogene Daten werden auf privaten Servern innerhalb einer sicheren Sicherheitsgruppe gespeichert. Verbindungen zwischen Endbenutzern und Servern werden mit SSL verschlüsselt, und die Serversoftware wird regelmäßig mit den neuesten Sicherheitspatches aktualisiert.
HAAS Alert has undergone the System Organization Control (SOC) 2 Audit Type 1 for 2024, which is a security compliance developed by the American Institute of Certified Public Accountants (AICPA). Completing (SOC) 2 Audit Type 1 underscores HAAS Alert’s continual commitment to delivering a secure experience.
Datenübertragungen
Ihre personenbezogenen Daten können in andere Länder als Ihr Wohnsitzland übertragen und dort verarbeitet werden. In diesen Ländern gelten möglicherweise Datenschutzgesetze, die sich von den Gesetzen Ihres Landes unterscheiden. Wir haben jedoch angemessene Sicherheitsvorkehrungen getroffen, um sicherzustellen, dass Ihre personenbezogenen Daten gemäß dieser Datenschutzerklärung geschützt bleiben.
HAAS Alert verpflichtet sich, den Datenschutz personenbezogener Daten zu schützen, die aus der Europäischen Union, dem Vereinigten Königreich und der Schweiz übertragen werden. Um die Einhaltung der Vorschriften zwischen der EU und den USA sicherzustellen Datenschutzrahmen („EU-USA“) „DPF“), die Erweiterung des Vereinigten Königreichs auf die EU-USA DPF und die Schweiz-USA Datenschutzrahmen („Schweiz-USA“) „DPF“), HAAS Alert hat bestätigt, dass unsere Datenverarbeiter den DPF einhalten. Auf diese DPA-Vereinbarungen kann hier verwiesen werden -
HAAS Alert ist verantwortlich für die personenbezogenen Daten, die es im Rahmen der EU-USA erhält. DPF, die Erweiterung des Vereinigten Königreichs auf die EU-USA DPF und die Schweiz-USA DPF, auch wenn es später an Dritte übertragen wird. Das bedeutet, dass HAAS Alert verantwortlich und haftbar bleibt, wenn diese Drittanbieter die personenbezogenen Daten in einer Weise verarbeiten, die nicht den Grundsätzen der DPFs entspricht, es sei denn, HAAS Alert kann nachweisen, dass HAAS Alert nicht für den daraus resultierenden Schaden verantwortlich ist.
Aufbewahrung von Daten
Wir speichern Ihre personenbezogenen Daten, solange wir eine fortlaufende legitime geschäftliche Notwendigkeit dazu haben (z. B. um Ihnen eine von Ihnen angeforderte Dienstleistung zu bieten oder um gesetzliche Anforderungen zu erfüllen). Wenn wir keine legitime geschäftliche Notwendigkeit mehr haben, Ihre personenbezogenen Daten zu verarbeiten, löschen oder anonymisieren wir sie oder, falls dies nicht möglich ist, speichern wir sie sicher und isolieren sie von jeder weiteren Verarbeitung.
Ihre Datenschutzrechte
Sie haben die folgenden Datenschutzrechte:
- Greifen Sie auf Ihre persönlichen Daten zu
- Korrigieren oder aktualisieren Sie Ihre persönlichen Daten
- Beantragen Sie die Löschung Ihrer persönlichen Daten
- Widersprechen Sie der Verarbeitung Ihrer personenbezogenen Daten
- Beschränken Sie die Verarbeitung Ihrer personenbezogenen Daten
- Beantragen Sie die Portabilität Ihrer personenbezogenen Daten
- Melden Sie sich von Marketingmitteilungen ab
- Widerrufen Sie Ihre Einwilligung (falls Sie sie gegeben haben)
- Den Verkauf Ihrer personenbezogenen Daten ablehnen
Sie können diese Rechte ausüben, indem Sie uns über die unter der Überschrift „So kontaktieren Sie uns“ am Ende dieser Mitteilung angegebenen Kontaktdaten kontaktieren.
Sensible personenbezogene Daten
Wir verwenden oder geben Ihre sensiblen personenbezogenen Daten nicht weiter, außer zum Zwecke der Erbringung von Dienstleistungen für unsere Kunden.
Nichtdiskriminierung
Wir werden Sie nicht diskriminieren, wenn Sie Ihre Datenschutzrechte ausüben.
Autorisierter Vertreter
Sie können eine andere Person ermächtigen, in Ihrem Namen eine Datenschutzanfrage zu stellen. Dazu müssen Sie uns eine schriftliche Genehmigung erteilen, die die spezifische Datenschutzanfrage enthält, die der Bevollmächtigte stellen soll.
Datenschutzbehörde
Sie haben das Recht, sich bei einer Datenschutzbehörde über die Erhebung und Verwendung Ihrer personenbezogenen Daten durch uns zu beschweren. Für weitere Informationen wenden Sie sich bitte an Ihre örtliche Datenschutzbehörde.
Berufung gegen unsere Entscheidung
Wenn Sie mit unserer Antwort auf Ihre Datenschutzanfrage nicht zufrieden sind, haben Sie das Recht, gegen unsere Entscheidung Berufung einzulegen. Um dies zu tun, kontaktieren Sie uns bitte über die Kontaktdaten, die unter der Überschrift „So erreichen Sie uns“ am Ende dieser Mitteilung angegeben sind. Wenn Sie mit dem Ergebnis der Beschwerde nicht zufrieden sind, haben Sie das Recht, sich je nachdem, wo Sie wohnen, an Ihren jeweiligen Generalstaatsanwalt zu wenden.
Überprüfung von Datenschutzanfragen
Wir überprüfen Datenschutzanfragen, um sicherzustellen, dass sie legitim sind, und um unbefugten Zugriff auf Ihre personenbezogenen Daten zu verhindern. Unser Überprüfungsprozess basiert auf dem Abgleich der vom Antragsteller bereitgestellten personenbezogenen Daten mit personenbezogenen Daten, die wir beim Antragsteller gespeichert haben. Die abgeglichenen personenbezogenen Datenpunkte variieren je nachdem, was HAAS Alert über den Anforderer hat. HAAS Alert verwendet jedoch mehrere personenbezogene Datenpunkte zur Überprüfung. Während des Überprüfungsprozesses versucht HAAS Alert zu vermeiden, dass zusätzliche personenbezogene Daten vom Anforderer erfasst werden, die zuvor nicht von HAAS Alert erfasst wurden.
Aktualisierungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um auf sich ändernde rechtliche, technische oder geschäftliche Entwicklungen zu reagieren. Wenn wir unsere Datenschutzerklärung aktualisieren, werden wir angemessene Maßnahmen ergreifen, um Sie entsprechend der Bedeutung der von uns vorgenommenen Änderungen zu informieren. Wir werden Ihre Zustimmung zu allen wesentlichen Änderungen der Datenschutzerklärung einholen, sofern und soweit dies nach den geltenden Datenschutzgesetzen erforderlich ist.
Sie können sehen, wann diese Datenschutzerklärung zuletzt aktualisiert wurde, indem Sie das Datum der „letzten Aktualisierung“ oben in dieser Datenschutzerklärung überprüfen.
So kontaktieren Sie uns
Wenn Sie Fragen oder Bedenken zu unserer Verwendung Ihrer personenbezogenen Daten haben, kontaktieren Sie uns bitte unter brock@haasalert.com (wir arbeiten online) oder unter der folgenden Adresse:
GEBEN SIE DIE REGISTRIERTE FIRMENADRESSE VON HAAS ALERT EIN
N Southport Ave, Suite 206, Chicago, IL 60614
brock@haasalert.com
Glossar der Terminologie und Frameworks
1.1 „Verantwortlicher“, „Verarbeiter“, „betroffene Person“, „personenbezogene Daten“ und „Verarbeitung“ (und „verarbeiten“) haben die im Datenschutzrecht der EU und des Vereinigten Königreichs angegebene Bedeutung;
1.2 „Anwendbares Datenschutzrecht“ bezeichnet alle weltweiten Datenschutz- und Datenschutzgesetze und -vorschriften, die für die betreffenden personenbezogenen Daten gelten, einschließlich, falls zutreffend, des Datenschutzrechts der EU und des Vereinigten Königreichs, des US-Datenschutzrechts, des serbischen Datenschutzrechts, des kanadischen Datenschutzrechts und des schweizerischen Datenschutzrechts;
1.3 „Verstoß“ bezeichnet eine versehentliche oder unrechtmäßige Zerstörung, Verlust, Änderung oder unbefugte Offenlegung oder unbefugter Zugriff, die die Sicherheitsverpflichtungen von HAAS Alert gemäß dieser Vereinbarung verletzt, durch HAAS Alert oder seine Vertreter, von der HAAS Alert Kenntnis erlangt. Nicht als Verstoß gilt ein erfolgloser Verstoß, bei dem es sich nicht um einen unbefugten Zugriff auf personenbezogene Daten oder Geräte oder Einrichtungen von HAAS Alert handelt, auf denen die personenbezogenen Daten gespeichert sind, und könnte (ohne Einschränkung) Pings und andere Broadcast-Angriffe von Firewalls oder Edge-Servern, Port-Scans, erfolglose Anmeldeversuche, Denial-of-Service-Angriffe, Paket-Sniffing (oder anderer unbefugter Zugriff auf Verkehrsdaten, der nicht zu einem Zugriff über Header führt) oder ähnliche Vorfälle beinhalten;
1.4 „Kanadisches Datenschutzrecht“ bedeutet: (i) den Personal Information Protection and Electronic Documents Act S.C. 2000, c. 5; (ii) geltendes Provinzrecht; (iii) alle geltenden Datenschutzgesetze, die unter, gemäß oder in Verbindung mit einem der (i) oder (ii) geltenden Datenschutzgesetze erlassen wurden; in jedem Fall können sie von Zeit zu Zeit geändert oder ersetzt werden;
1.5 „Datenschutzrahmen“ bezeichnet den EU-US-Datenschutzrahmen, die britische Erweiterung des EU-US-Datenschutzrahmens und das vom US-Handelsministerium betriebene Selbstzertifizierungsprogramm des Swiss-US Data Privacy Framework;
1.6 „Datenschutzgrundsätze“ bezeichnet die Grundsätze des Datenschutzrahmens (ergänzt durch die ergänzenden Grundsätze);
1.7 „Datenschutzrecht der EU und des Vereinigten Königreichs“ bedeutet: (i) Verordnung 2016/679 des Europäischen Parlaments und des Rates zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Allgemeine Datenschutzverordnung) (die „EU-DSGVO“); (ii) die EU-DSGVO, wie sie gemäß Abschnitt 3 des britischen Gesetzes über die Europäische Union (Widerruf) 2018 (die „britische DSGVO“) in britischem Recht gespeichert ist.); (iii) die EU-Datenschutzrichtlinie für elektronische Kommunikation (Richtlinie 2002/58/EG) und (iv) alle geltenden nationalen Datenschutzgesetze, die unter, gemäß oder in Verbindung mit einer der Ziffern i), ii) oder iii); in jedem Fall können sie von Zeit zu Zeit geändert oder ersetzt werden;
1.8 „US-Datenschutzgesetz“ bedeutet: (i) den California Consumer Privacy Act von 2018, einschließlich der durch den California Privacy Rights Act von 2020 geänderten Fassung, kodifiziert in Cal. Ziv. Code §1798.100 ff., am Tag des Inkrafttretens der CPRA am 1. Juli 2023 (zusammen mit den zugehörigen Durchführungsbestimmungen) („CPRA“); (ii) der Virginia Consumer Data Protection Act; (iii) der Colorado Privacy Act; (iv) der Connecticut Personal Data Privacy and Online Monitoring Act; (v) der Utah Consumer Privacy Act; (vi) der Iowa Consumer Data Protection Act; (vii) der Indiana Consumer Data Protection Act Datenschutzgesetz; (viii) der Tennessee Information Protection Act; (ix) der Montana Consumer Data Privacy Act; (x) der Texas Data Privacy and Security Act; (xi) der Oregon Consumer Privacy Act; (xii) der Delaware Personal Data Privacy Act; und (xiii) alle geltenden umfassenden staatlichen Datenschutzgesetze und -vorschriften, die am Datum des Inkrafttretens in Kraft sind oder noch nicht in Kraft sind; in jedem Fall können sie von Zeit zu Zeit geändert oder ersetzt werden;
1.9 „Serbisches Datenschutzgesetz“ bedeutet: Gesetz über den Schutz personenbezogener Daten (Zakon o zaštiti podataka o ličnosti; Amtsblatt der Republik Serbien, Nr. 87/2018). Im Falle einer Übertragung personenbezogener Daten in ein Land, in dem die Anforderungen nicht erfüllt sind, schließt sich der Kunde mit dem Abschluss dieser Datenschutzvereinbarung den serbischen Standardvertragsklauseln („serbische SCCs“) an, die vom „serbischen Beauftragten für Informationen von öffentlicher Bedeutung und Schutz personenbezogener Daten“ verabschiedet wurden, um ein angemessenes Schutzniveau zu gewährleisten. Verweise auf die Standardvertragsklauseln in diesem DPA schließen auch die serbischen SCCs ein.
1.10 „Zusätzliche Grundsätze“ werden die im Datenschutzrahmen angegebene Bedeutung haben;
1.11 „Standardvertragsklauseln“ bedeuten: (i) wenn die EU-DSGVO oder das schweizerische DPA Anwendung finden, die Vertragsklauseln, die dem Durchführungsbeschluss 2021/914 der Europäischen Kommission vom 4. Juni 2021 über Standardvertragsklauseln für die Übermittlung personenbezogener Daten in Drittländer gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates („EU SCCs“) beigefügt sind; und (ii) wenn die britische DSGVO gilt, Standarddatenschutzklauseln Klauseln, die gemäß Artikel 46 der britischen DSGVO („UK SCCs“) erlassen wurden oder gemäß Artikel 46 der britischen Datenschutzgesetze zulässig sind; und (iii) wo das serbische Datenschutzrecht gilt, die serbischen SCCs; und
1.12 „Schweizer Datenschutzbehörde“ bezeichnet das überarbeitete Schweizer Bundesgesetz über den Datenschutz, das am 25. September 2020 in Kraft getreten ist und am 1. September 2023 in Kraft tritt und von Zeit zu Zeit geändert oder ersetzt werden kann.