VEREINBARUNG ZUR DATENVERARBEITUNG - ASK4 ALS VERANTWORTLICHER
Die EU-Datenschutzgrundverordnung (EU GDPR), die britische Datenschutzgrundverordnung (UK GDPR), der Data Protection Act 2018 (DPA18) und andere relevante EU-Durchführungsgesetze erfordern Kontrollen, wenn ein "Datenverantwortlicher" wie ASK4 Limited (ASK4) und jede andere (direkte oder indirekte) Tochtergesellschaft oder Holdinggesellschaft von ASK4 (jeweils ein ASK4-Gruppenunternehmen) die Dienste eines externen "Datenverarbeiters" wie Sie in Anspruch nimmt, um sie bei ihren Geschäftsprozessen zu unterstützen.
Damit ASK4 und ASK4 Group Companies als Datenverantwortliche und Sie als Datenverarbeiter unseren jeweiligen Verpflichtungen nachkommen können, erklären Sie sich mit den folgenden Punkten einverstanden:
- Sie werden die personenbezogenen Daten, die wir Ihnen zur Verfügung stellen, nur in Übereinstimmung mit unseren Anweisungen und für die Zwecke der Durchführung der Dienstleistungen, die Sie für uns erbringen sollen, verarbeiten.
 - Sie werden die personenbezogenen Daten, die wir Ihnen zur Verfügung stellen, nur innerhalb des Vereinigten Königreichs oder der EU verarbeiten und die personenbezogenen Daten nicht ohne unsere vorherige schriftliche Zustimmung außerhalb des Vereinigten Königreichs oder der EU übermitteln oder einer Übermittlung der personenbezogenen Daten zustimmen. Wenn Sie zu irgendeinem Zeitpunkt eine Verarbeitung außerhalb des Vereinigten Königreichs oder der EU vornehmen möchten, teilen Sie uns mit, welche Vorgänge auf diese Weise behandelt werden sollen und wo, damit wir die Angelegenheit prüfen und Ihnen gegebenenfalls die erforderliche Zustimmung erteilen können.
 - Sie stellen sicher, dass alle Ihre Mitarbeiter und sonstigen Vertreter, die Zugang zu den von Ihnen in unserem Auftrag verarbeiteten personenbezogenen Daten haben, über die Bedingungen dieser Vereinbarung informiert sind, eine angemessene Schulung in Bezug auf den Datenschutz und die Vertraulichkeitsanforderungen erhalten haben und sich verpflichtet haben, die personenbezogenen Daten jederzeit vertraulich zu behandeln.
 - Sie werden während der Laufzeit dieser Vereinbarung jederzeit die technischen, betrieblichen und organisatorischen Maßnahmen ergreifen und aufrechterhalten, die erforderlich sind, um sicherzustellen, dass ein angemessenes Sicherheitsniveau gemäß Artikel 32 der britischen Datenschutz-Grundverordnung aufrechterhalten wird. Dies beinhaltet die Einhaltung von Abschnitt 9 der ASK4 Compliance Requirements (https://www.ask4.com/legal/compliance-requirements). Sie erklären sich außerdem damit einverstanden, dass diese Sicherheitsmaßnahmen auch nach der Beendigung unserer Vereinbarung so lange aufrechterhalten werden, wie dies erforderlich ist, um die Vertraulichkeit der von Ihnen verarbeiteten oder weiterhin in unserem Auftrag verarbeiteten personenbezogenen Daten zu schützen.
 - Ohne unsere schriftliche Zustimmung, die wir ohne Angabe von Gründen verweigern können, werden Sie die Erbringung der von Ihnen in unserem Namen erbrachten Dienstleistungen nicht untervergeben oder Dritte in die Verarbeitung der personenbezogenen Daten einbeziehen. Wird die Zustimmung zur Verarbeitung der personenbezogenen Daten durch einen Dritten erteilt, muss dieser Dritte ebenfalls einen separaten Datenverarbeitungsvertrag mit ASK4 abschließen.
 - Unter Berücksichtigung der Art der Verarbeitung und der Ihnen zur Verfügung stehenden Informationen kann von Ihnen verlangt werden, dass Sie uns bei der Einhaltung der in den Artikeln 32 bis 36 der britischen Datenschutz-Grundverordnung (DSGVO) festgelegten Verpflichtungen in Bezug auf die Sicherheit der Verarbeitung, die Meldung einer Verletzung des Schutzes personenbezogener Daten an die Aufsichtsbehörde, die Mitteilung einer Verletzung des Schutzes personenbezogener Daten an die betroffene Person, die Durchführung einer Datenschutz-Folgenabschätzung oder eine Konsultation des Information Commissioner's Office im Zusammenhang mit einer solchen Abschätzung unterstützen.
 - Für den Fall, dass wir auf Anfragen von Personen reagieren müssen, die ihr Recht auf Zugang zu ihren Daten gemäß Kapitel 3 der britischen Datenschutz-Grundverordnung (DSGVO) ausüben, und für die mögliche Durchsetzung ihrer Datenschutzrechte, werden Sie uns dabei unterstützen, dies zu tun.
 - Sie werden die personenbezogenen Daten, die wir Ihnen anvertrauen, jederzeit auf Aufforderung hin sicher löschen oder zurückgeben und Sie werden die personenbezogenen Daten in jedem Fall nach Beendigung unseres Vertrags sicher löschen oder an uns zurückgeben. Sollten Sie gesetzlich verpflichtet sein, solche Daten aufzubewahren, müssen Sie uns dies jetzt oder sobald eine solche Verpflichtung entsteht, schriftlich mitteilen.
 - Auf unsere Aufforderung hin stellen Sie uns unverzüglich alle Informationen zur Verfügung, die für den Nachweis der Einhaltung aller Bestandteile dieser Vereinbarung erforderlich sind, und gestatten die Durchführung von Audits oder Inspektionen, die wir in angemessener Weise verlangen, und unterstützen uns dabei.
 - Sie müssen jederzeit ein Verzeichnis aller Kategorien von Verarbeitungstätigkeiten führen, die Sie in unserem Auftrag durchführen. Dieses Verzeichnis enthält Angaben zu allen Auftragsverarbeitern und für die Verarbeitung Verantwortlichen, Angaben zu etwaigen Übermittlungen in ein Drittland oder an eine internationale Organisation sowie Angaben zu den technischen und organisatorischen Sicherheitsmaßnahmen gemäß Artikel 32 Absatz 1 der Datenschutz-Grundverordnung des Vereinigten Königreichs.
 - Sie bewahren die Integrität der personenbezogenen Daten, ohne sie zu verändern, und stellen sicher, dass sie von allen anderen erstellten Informationen getrennt werden können.
 - Sie sind verpflichtet, uns unverzüglich unter data-protection@ask4.com zu kontaktieren, wenn es zu einer Verletzung des Schutzes personenbezogener Daten oder zu einem Vorfall kommt, bei dem die personenbezogenen Daten oder die Vertraulichkeit einer Person beeinträchtigt worden sein könnten.
 
Diese Vereinbarung ist Teil Ihres umfassenderen Vertragsverhältnisses mit der jeweiligen ASK4 Gruppengesellschaft und wird durch Ihre Zustimmung zu den ASK4 Compliance Anforderungen und/oder den ASK4 Einkaufsbedingungen einbezogen.