KUNDENDATEN
- Zur Anwendung dieses Abschnitts werden die Begriffe „Datenverantwortlicher“, „Datenverarbeiter“, „betroffene Person“, „personenbezogene Daten“, „verarbeiten“, „Verarbeitung“ und „geeignete technische und organisatorische Maßnahmen“ im Einklang mit den geltenden Rechtsvorschriften über den Schutz personenbezogener Daten ausgelegt.
- Treatwell und der Partner erkennen jeweils an, dass im Sinne der Rechtsvorschriften über den Schutz personenbezogener Daten:
- in Bezug auf personenbezogene Daten von Partner-Kunden der Partner der Datenverantwortliche und Treatwell der Datenverarbeiter ist;
- in Bezug auf personenbezogene Daten von Treatwell-Kunden der Partner und Treatwell jeweils als unabhängige Datenverantwortliche handeln;
- in Bezug auf personenbezogene Daten von Widget-Kunden der Partner der Datenverantwortliche und Treatwell der Datenverarbeiter ist, mit Ausnahme personenbezogener Daten von Widget-Kunden (wie etwa des Namens und der E-Mail-Adresse), die von Treatwell und dem Partner an der Kasse mittels Opt-in-Einwilligung zu ihren jeweiligen eigenen, individuellen E-Mail-Marketing-Zwecken erhoben werden, da sie in dieser Hinsicht jeweils als unabhängige Datenverantwortliche handeln; und
- In Fällen, in denen Treatwell und der Partner unabhängige Datenverantwortliche sind, bestätigen sie jeweils und erklären sie sich jeweils damit einverstanden, dass:
- jede Partei vorbehaltlich der Vorgaben in diesem Abschnitt 8 für ihre Einhaltung der Rechtsvorschriften über den Schutz personenbezogener Daten einschließlich der DSGVO verantwortlich ist;
- jede Partei die jeweils andere Partei über jegliche versehentliche oder vorsätzliche Beschädigung, Veränderung, Vernichtung oder nicht genehmigte Offenlegung oder jeglichen versehentlichen oder vorsätzlichen Verlust, Missbrauch oder Diebstahl der personenbezogenen Daten, auf die der Partner Zugriff hat („Sicherheitsvorfall“), umgehend (und in jedem Fall innerhalb von 24 Stunden nach Kenntnisnahme der Angelegenheit durch den Partner oder seine Mitarbeiter) informieren muss. Jede Partei bietet der jeweils anderen Partei umfassende Zusammenarbeit und schnelle Hilfe in Bezug auf ihre Bemühungen um die (i) Untersuchung, Behebung und Milderung der Auswirkungen des Sicherheitsvorfalls sowie um die (ii) Einhaltung von Meldepflichten gegenüber Personen, Kunden oder Regulierungsbehörden an;
- Jede Partei darf nicht durch ihr Tun oder Unterlassen bewirken (oder nach vernünftigem Ermessen wahrscheinlich bewirken), dass Treatwell oder eins ihrer Verbundenen Unternehmen jegliche Bestimmung der Rechtsvorschriften über den Schutz personenbezogener Daten verletzen, und muss auch dafür Sorge tragen, dass ihre Mitarbeiter und sonstigen Vertreter dies nicht durch ihr Tun oder Unterlassen bewirken (oder nach vernünftigem Ermessen wahrscheinlich bewirken), und muss alle angemessenen Maßnahmen ergreifen, um die Zuverlässigkeit ihrer Mitarbeiter und Erfüllungsgehilfen, die möglicherweise Zugriff auf personenbezogene Daten haben, sicherzustellen, sowie dafür Sorge tragen, dass die entsprechenden Mitarbeiter und Erfüllungsgehilfen über die Vertraulichkeit der personenbezogenen Daten informiert sind und eine Schulung bezüglich der Gesetze über den Umgang mit personenbezogenen Daten absolviert haben;
- beide Parteien verpflichten sich, geeignete technische und organisatorische Maßnahmen in Bezug auf die Verarbeitung der personenbezogenen Daten einzuführen und beizubehalten, die zur Einhaltung der Rechtsvorschriften über den Schutz personenbezogener Daten ausreichen, und die personenbezogenen Daten vor unbefugter oder rechtswidriger Verarbeitung und vor versehentlichem Verlust oder Diebstahl oder versehentlicher Vernichtung, Beschädigung, Veränderung oder Veröffentlichung schützen;
- Der Partner verpflichtet sich, personenbezogene Daten von Treatwell und Widget-Kunden nur zum Zweck der Erbringung der Partner-Dienstleistungen zugunsten der entsprechenden Kunden zu verarbeiten, sowie im Fall von Treatwell-Kunden und Widget-Kunden, die dem Erhalt von E-Mail-Marketing über den eCRM-Service ausdrücklich mittels Opt-In-Einwilligung zugestimmt haben, nur zu den Zwecken des E-Mail-Marketings, und jedenfalls nur solange Treatwell-Dienstleistungen erbracht werden; und
- sollten der Partner, dessen verbundene Unternehmen oder dessen Lieferanten die personenbezogenen Daten von Treatwell-Kunden und/oder Widget-Kunden an Standorte außerhalb des Europäischen Wirtschaftsraums übertragen müssen, trägt der Partner die volle Verantwortung (und übernimmt der Partner die volle Haftung) dafür, dass die entsprechenden personenbezogenen Daten in vollkommenen Einklang mit den Rechtsvorschriften über den Schutz personenbezogener Daten verarbeitet werden.
- In Fällen, in denen der Partner der Datenverantwortliche und Treatwell der Datenverarbeiter im Hinblick auf personenbezogene Daten von Partner- und Widget-Kunden ist (außer in Bezug auf E-Mail-Marketing von Widget-Kunden, bezüglich dessen der Partner und Treatwell unabhängige Datenverantwortliche sind), werden die entsprechenden personenbezogenen Daten durch Treatwell im Einklang mit den Pflichten aus Artikel 28 DSGVO vorbehaltlich der Regelungen aus dem nachstehenden Abschnitt 8.9 verarbeitet. Die Verarbeitung, bezüglich derer der Partner der Datenverantwortliche und Treatwell der Datenverarbeiter ist, weist die in der hier www.treatwell.de/info/datenschutz/ einsehbaren Datenschutz- und Cookie-Richtlinie beschriebenen Merkmale auf und betrifft inter alia Kunden und die Tätigkeiten der Buchungsabwicklung und der Bearbeitung von Stornierungen und Beschwerden, Marketing-E-Mails (bei entsprechender Einwilligung), die Profilierung und einige Online-Tracking-Aktivitäten. Zu den Pflichten von Treatwell gemäß Artikel 28 DSGVO gehört unter anderem Folgendes:
- Treatwell verarbeitet personenbezogene Daten gemäß den Anweisungen des Partners. Der Partner weist zu diesen Zwecken Folgendes an: (i) die durch den Kunden im Rahmen von dessen Nutzung der Treatwell-Dienstleistungen ausgelöste Verarbeitung, (ii) die Verarbeitung gemäß diesem Vertrag und allen sonstigen Verträgen zwischen den Parteien sowie (iii) die Verarbeitung zur Einhaltung sonstiger angemessener Anweisungen seitens des Partners, wenn die entsprechenden Anweisungen mit den Bestimmungen dieses Vertrages und aller sonstigen Verträge zwischen den Parteien im Einklang stehen. Treatwell informiert den Partner per E-Mail, falls eine Anweisung nach Auffassung von Treatwell gegen Rechtsvorschriften über den Schutz personenbezogener Daten verstößt, und legt dabei ihre Gründe dar;
- Treatwell stellt sicher, dass alle Personen, die Zugriff auf personenbezogene Daten haben, an Verschwiegenheitspflichten gebunden sind;
- Treatwell trägt dafür Sorge, dass die erforderlichen technischen und organisatorischen Maßnahmen ergriffen und beibehalten werden;
- der Partner erkennt an und erklärt sich damit einverstanden, dass (i) ein Verbundenes Unternehmen von Treatwell als Unterauftragsverarbeiter in Anspruch genommen werden kann und (ii) Treatwell oder ein Verbundenes Unternehmen von Treatwell im Zusammenhang mit der Erbringung der Treatwell-Dienstleistungen externe Unterauftragsverarbeiter beauftragen kann. Einwände gegen neue Unterauftragsverarbeiter teilt der Partner Treatwell umgehend schriftlich mit. Sind die Einwände des Partners nicht unangemessen, unternimmt Treatwell angemessene Anstrengungen, um die zugunsten des Partners erbrachten Treatwell-Dienstleistungen zu ändern oder empfiehlt eine wirtschaftlich vertretbare Änderung der Nutzung der Treatwell-Dienstleistungen durch den Partner, um die Verarbeitung personenbezogener Daten durch den neuen Unterauftragsverarbeiter zu vermeiden, ohne den Partner unverhältnismäßig zu belasten. Sollte Treatwell nicht in der Lage sein, eine entsprechende Änderung binnen angemessener Frist, spätestens jedoch neunzig (90) Kalendertage nach Eingang des schriftlichen Einwandes bei Treatwell, zu bewirken, kann der Partner die betreffende Treatwell-Dienstleistung kündigen, zu deren Erbringung Treatwell nicht ohne Inanspruchnahme des beanstandeten neuen Unterauftragsverarbeiters bereit ist;
- Treatwell wird alle personenbezogenen Daten von Partner-Kunden binnen 90 Kalendertagen nach dem Ende der Erbringung der Treatwell-Dienstleistungen nach Wahl des Partners entweder unwiederbringlich löschen oder zurückgeben;
- Auf Anfrage des Partners stellt Treatwell dem Partner oder einem durch den Partner beauftragten externen Prüfer Informationen, einschließlich Vor-Ort-Prüfungen, über die Einhaltung der Rechtsvorschriften über den Schutz personenbezogener Daten durch Treatwell zur Verfügung. Soweit Unterauftragsverarbeiter an den Treatwell-Dienstleistungen beteiligt sind, kann die Vor-Ort-Prüfung eingeschränkt werden. Vor der Bereitstellung von Informationen bzw. der Durchführung einer Prüfung vereinbaren die Parteien gemeinsam den Umfang, den Zeitpunkt, die Dauer, den Kreis der informationsberechtigten Personen, Geheimhaltungsvereinbarungen und die Erstattungssätze. Unter keinen Umständen darf ein direkter oder indirekter Wettbewerber von Treatwell gemäß diesem Unterabschnitt Zugriff auf Informationen von Treatwell erhalten;
- die Treatwell-Dienstleistungen werden nur in Europa erbracht. Bei internationalen Datenübertragungen, die durch den Partner veranlasst werden, verpflichtet sich der Partner dafür Sorge zu tragen, dass vor der Übertragung entsprechende Sicherheitsvorkehrungen getroffen werden.
- Treatwell behält sich das Recht vor, personenbezogene Daten von Kunden gemäß der vorliegend einsehbaren Datenschutz- und Cookie-Richtlinie (in ihrer gelegentlich aktualisierten Form) www.treatwell.de/info/datenschutz/ zu verarbeiten. Der Partner erklärt hiermit unwiderruflich und bedingungslos sein Einverständnis mit und seine Zustimmung zu der Verarbeitung der entsprechenden personenbezogenen Daten durch Treatwell und gewährleistet ferner, dass jeder Partner-Kunde über die Verarbeitung der personenbezogenen Daten durch Treatwell informiert wird. Ohne dass dadurch die Pflichten des Partners aus anderen Abschnitten dieses Vertrags eingeschränkt würden, verpflichtet sich der Partner, alle von Treatwell angemessenerweise geforderten Informationen, Informationen umgehend in die Datenschutzrichtlinie auf seiner Website oder in sonstiges Informationsmaterial für Partner-Kunden aufzunehmen, um jede Partei bei der Einhaltung der Rechtsvorschriften über den Schutz personenbezogener Daten zu unterstützen.
- Der Partner erkennt an, dass Treatwell und ihre Verbundenen Unternehmen Eigentümer aller Rechte am Geistigen Eigentum personenbezogener Daten von Treatwell-und Widget-Kunden in Connect sind und der Partner tritt die ausschließlichen Nutzungsrechte unwiderruflich und bedingungslos an Treatwell ab. Treatwell gewährt dem Partner vorbehaltlich der ständigen Einhaltung der vorliegenden Vertragsbestimmungen durch den Partner eine nicht-exklusive Lizenz zur Nutzung der entsprechenden personenbezogenen Daten zum Betrieb seines Geschäfts.
- In Fällen, in denen der Partner den eCRM-Service erhält, kann der Partner Marketing- oder Werbemitteilungen an Treatwell-Kunden und Widget-Kunden senden, deren Angaben in Connect gespeichert sind und die bei der Anmeldung zum Erhalt der Treatwell-Dienstleistungen bzw. bei der Buchung von Partner-Dienstleistungen über die Partner-Website und/oder das Partner-Widget mittels eines Opt-In-Felds ihre Einwilligung in den Erhalt von Marketing- oder Werbemitteilungen von jeglichem Partner, bei dem sie Partner-Dienstleistungen buchen, und/oder spezifisch von dem Partner, bei dem sie buchen, erteilt haben. Die entsprechenden Mitteilungen müssen mit allen geltenden Gesetzen im Einklang stehen.
- Der Partner verpflichtet sich dazu und gewährleistet, dass er die personenbezogenen Daten von Partner-Kunden nur in Übereinstimmung mit den Rechtsvorschriften über den Schutz personenbezogener Daten verarbeitet, sowie insbesondere, dass er, seine Mitarbeiter, seine Partner und seine Lieferanten Marketing- oder Werbemitteilungen nur an Partner-Kunden senden, die in den Erhalt derselben eingewilligt haben. Die Nutzung der personenbezogenen Daten von Partner-Kunden durch den Partner erfolgt ausschließlich auf Gefahr des Partners, wobei der Partner dafür verantwortlich ist und dafür haftet, dass die volle Einhaltung aller einschlägigen Gesetze im Rahmen der Nutzung durch seine Mitarbeiter, seine Partner und seine Lieferanten voll und ganz sichergestellt ist.
- Sollte ein Kunde den Partner oder einen seiner Mitarbeitern darüber informieren, dass er keine weiteren Marketing-Materialien von Treatwell und/oder ihren Verbundenen Unternehmen erhalten will, benachrichtigt der Partner Treatwell umgehend (sowie in jedem Fall spätestens 48 (achtundvierzig) Stunden nach Erhalt der entsprechenden Information) schriftlich unter Angabe aller zugehörigen Einzelheiten, damit Treatwell der entsprechenden Anfrage Folge leisten kann.
- Sollte eine betroffene Person eine der beiden Parteien darum ersuchen, eines oder mehrere der den betroffenen Personen gemäß den Rechtsvorschriften über den Schutz personenbezogener Daten eingeräumten Rechte auszuüben, dann bietet die entsprechende andere Partei jene Anregungen oder Hilfen binnen angemessener Frist in dem Maße an, in dem jede der Parteien angemessenerweise Anregungen oder Hilfen seitens der jeweils anderen Partei zur Umsetzung der eingeräumten Rechten benötigt. Jede Partei trägt dabei selbst ihre zugehörigen Kosten;
- Sollte eine der Parteien seitens einer Datenschutzbehörde zur Bereitstellung von Informationen bezüglich dieses Vertrags bzw. bezüglich der Beziehung zur anderen Partei aufgefordert werden, so informiert die betreffende Partei die jeweils andere darüber umgehend, sofern dies nicht nach geltendem Recht verboten ist.
- Jegliche Verletzung dieses Abschnitts 8 durch den Partner gilt als Wesentliche Verletzung dieses Vertrages.
- Der Partner entschädigt Treatwell und ihre Verbundenen Unternehmen und hält diese schadlos in Bezug auf alle Verluste, Ansprüche, Kosten, Schäden oder Verfahren, die durch Treatwell und/oder ihre Verbundenen Unternehmen aufgrund oder im Zusammenhang mit der Verletzung dieses Abschnitts 8 durch den Partner erlitten werden oder zu Lasten derselben entstehen.
- Dieser Abschnitt besteht in seiner Gesamtheit auch nach der Kündigung oder Beendigung dieses Vertrages weiterhin fort.