Pabau GO app

Das neue Pabau GO ist daDownload im App Store

Download on the App Store
Demo buchen Demo buchen

DSGVO-Konformität bei Hambrand Technology Company

Bei Hambrand Technology Company nehmen wir Datenschutz ernst und verpflichten uns zur Einhaltung der Datenschutz-Grundverordnung (DSGVO), die regelt, wie personenbezogene Daten in der EU und darüber hinaus verarbeitet werden. Im Folgenden erläutern wir, wie wir die DSGVO umsetzen, um Ihre personenbezogenen Daten zu schützen und Sie bei Ihrer Compliance zu unterstützen.

Was ist die DSGVO?

Die DSGVO ist eine Verordnung zum Schutz der personenbezogenen Daten von Personen in der EU. Sie verpflichtet Unternehmen, diese Daten sorgfältig, transparent und sicher zu verarbeiten. Verstöße können erhebliche Bußgelder nach sich ziehen.

Unsere Rolle bei der DSGVO-Konformität

Hambrand Technology Company handelt als Auftragsverarbeiter, während unsere Kunden (Sie) als Verantwortliche auftreten. Als Auftragsverarbeiter verarbeiten wir personenbezogene Daten in Ihrem Auftrag und nach Ihren Weisungen und stellen sicher, dass die Verarbeitung den Anforderungen der DSGVO entspricht.

Auftragsverarbeitungsvertrag (AVV)

Wir stellen einen umfassenden Auftragsverarbeitungsvertrag (AVV) bereit, der die Verantwortlichkeiten und Pflichten beider Parteien gemäß Artikel 28 DSGVO festlegt. Dieser Vertrag regelt, wie wir Daten in Ihrem Auftrag verarbeiten, und stellt höchste Datenschutzstandards sicher.

Maßnahmen zur Datensicherheit

Wir setzen robuste Sicherheitsmaßnahmen zum Schutz personenbezogener Daten ein, darunter:
  • Verschlüsselung: Daten werden bei der Übertragung und im Ruhezustand verschlüsselt, um unbefugten Zugriff zu verhindern.
  • Zugriffskontrollen: Strenge Zugriffskontrollen stellen sicher, dass nur autorisiertes Personal auf sensible Daten zugreifen kann.
  • Regelmäßige Audits: Unsere Systeme werden regelmäßig geprüft, um potenzielle Schwachstellen zu erkennen und zu beheben.

Management von Dienstleistern

Wir arbeiten ausschließlich mit DSGVO-konformen Dienstleistern zusammen, die denselben strengen Standards genügen, die wir an uns selbst stellen. Alle an der Datenverarbeitung beteiligten Dritten werden sorgfältig geprüft und unterliegen Datenschutzverträgen, um die Einhaltung sicherzustellen.

Ihre Pflichten als Verantwortlicher

Wir unterstützen die DSGVO-Konformität, doch Sie als Verantwortlicher müssen Ihre eigenen Pflichten aus der DSGVO erfüllen. Dazu gehören:
  • Einholen einer ausdrücklichen Einwilligung: Stellen Sie sicher, dass Sie eine rechtmäßige Einwilligung der betroffenen Personen zur Erhebung und Verarbeitung ihrer personenbezogenen Daten haben.
  • Bearbeitung von Anträgen betroffener Personen: Seien Sie darauf vorbereitet, Anträge betroffener Personen zu bearbeiten, etwa auf Vergessenwerden, Auskunft oder Berichtigung.
  • Datenminimierung: Erheben Sie nur die Daten, die Sie benötigen, und beschränken Sie sie auf das für Ihre Zwecke Erforderliche.

Rechte betroffener Personen

Die DSGVO gewährt Personen die folgenden Rechte an ihren personenbezogenen Daten:
  • Auskunftsrecht: Personen können Auskunft über ihre personenbezogenen Daten verlangen.
  • Recht auf Berichtigung: Personen können die Korrektur unrichtiger Daten verlangen.
  • Recht auf Löschung (Recht auf Vergessenwerden): Personen können die Löschung ihrer personenbezogenen Daten verlangen, soweit keine rechtlichen Pflichten entgegenstehen.
  • Recht auf Datenübertragbarkeit: Personen können eine Kopie ihrer Daten in einem strukturierten, maschinenlesbaren Format verlangen.
Wir unterstützen Sie bei der Bearbeitung dieser Anträge mit Werkzeugen in unserer Software, damit Sie Ihre Pflichten aus der DSGVO erfüllen können.

Internationale Datenübermittlungen

Als global tätiges Unternehmen können wir Daten außerhalb des Europäischen Wirtschaftsraums (EWR) übermitteln. Wir stellen jedoch sicher, dass internationale Datenübermittlungen durch geeignete Garantien geschützt sind, etwa Standardvertragsklauseln (SCC), um ein DSGVO-konformes Datenschutzniveau zu gewährleisten.

Reaktion auf Datenschutzverletzungen

Im unwahrscheinlichen Fall einer Datenschutzverletzung greift unser detaillierter Notfallplan für Datenschutzverletzungen. So können wir Verletzungen erkennen, eindämmen und innerhalb der vorgeschriebenen Frist von 72 Stunden an die zuständigen Aufsichtsbehörden melden sowie betroffene Personen benachrichtigen, wenn dies erforderlich ist.

Laufende Compliance und Unterstützung

DSGVO-Konformität ist keine einmalige Aufgabe; sie erfordert fortlaufende Überwachung und Anpassung an sich entwickelnde Datenschutzstandards. Hambrand Technology Company verpflichtet sich zu laufender Compliance durch:
  • Regelmäßige Überprüfung und Aktualisierung unserer Richtlinien und Verfahren.
  • Unterstützung und Beratung unserer Kunden bei DSGVO-Fragen.
  • Bereitstellung von Updates und Ressourcen, damit Sie konform bleiben.

Kontakt

Wenn Sie Fragen dazu haben, wie Hambrand Technology Company die DSGVO-Konformität handhabt, oder weitere Unterstützung benötigen, erreichen Sie uns unter:
Hambrand Technology Company
27 St Cuthbert’s
Bedford, MK40
×