Auftragsverarbeitungsvertrag
Zuletzt aktualisiert am
Nutzt du SecretsMonkey innerhalb einer Organisation, bist du Verantwortlicher für die Daten, die deine Leute damit teilen, und wir sind Auftragsverarbeiter. Dieser Vertrag hält fest, was wir in dieser Rolle tun und was nicht. Er gilt, sobald du den Dienst mit einem Konto nutzt, und bildet mit der Datenschutzerklärung und den Nutzungsbedingungen ein Ganzes.
Parteien und Rollen
Verantwortlicher ist die Organisation, die das Konto hält. Auftragsverarbeiter ist MonkeySoft, Eiland van Surya 23, 1705 SH Heerhugowaard, Handelsregister 37133843.
Wir verarbeiten ausschließlich im Auftrag des Verantwortlichen und nutzen die Daten nie für eigene Zwecke, nicht zum Trainieren von Modellen und nicht zum Erstellen von Profilen.
Gegenstand und Dauer
Gegenstand der Verarbeitung ist das verschlüsselte, einmalige Übertragen vertraulicher Daten zwischen einem Absender und einem Empfänger sowie das Anfordern davon.
Der Vertrag läuft, solange das Konto besteht, und endet, wenn es gelöscht wird.
Betroffene und Daten
Die Verarbeitung betrifft die folgenden Kategorien:
- Betroffene: Mitarbeitende und Nutzende des Verantwortlichen sowie die Empfänger, denen sie einen Link schicken.
- Daten von Kontoinhabern: Name, E-Mail-Adresse, Abdruck des Passworts sowie die Angaben für Zwei-Faktor-Authentifizierung oder Passkeys.
- Daten in den Geheimnissen selbst: uns unbekannt, denn sie sind mit einem Schlüssel verschlüsselt, den wir nicht haben. Was hineingeht, bestimmt der Verantwortliche.
- Metadaten: Ablaufzeiten, Zähler, ein Abdruck des Netzblocks und eine grobe Gerätebezeichnung pro Zugriffsversuch.
Verarbeitung auf Weisung
Wir verarbeiten nur auf dokumentierte Weisung des Verantwortlichen. Die Weisung besteht in der Nutzung des Dienstes wie in der Dokumentation und den Nutzungsbedingungen beschrieben.
Verpflichtet uns das Recht der Union oder eines Mitgliedstaats zu einer darüber hinausgehenden Verarbeitung, melden wir das vorab, es sei denn, dieses Recht verbietet die Mitteilung.
Vertraulichkeit
Alle bei uns mit Zugang zu den Systemen sind zur Vertraulichkeit verpflichtet. Der Zugang zu Produktionssystemen ist auf die Personen beschränkt, die ihn brauchen, und läuft über mehrstufige Authentifizierung.
Sicherheitsmaßnahmen
Die wichtigste Maßnahme steckt in der Bauweise: Der Inhalt eines Geheimnisses ist mit einem Schlüssel verschlüsselt, der ausschließlich im Freigabelink steckt und den wir nicht speichern. Eine Kopie unserer Datenbank enthält dadurch keine lesbaren Geheimnisse.
Daneben gelten unter anderem:
- Verschlüsselter Verkehr zwischen Browser und Server, mit strengen Sicherheitskopfzeilen und einer Inhaltsrichtlinie, die Skripte Dritter blockiert.
- Passwörter werden als Abdruck mit einem bewusst langsamen Verfahren gespeichert; Zwei-Faktor-Authentifizierung und Passkeys stehen bereit.
- Ratenbegrenzungen beim Erstellen, Öffnen, Beantworten und Anmelden, um Raten und Überlastung zu bremsen.
- Eine inhaltslose Prüfspur sicherheitsrelevanter Handlungen, in die nie ein Geheimnis, ein Passwort oder ein Token gerät.
- Datenminimierung bei der Herkunft: Netzblock statt IP-Adresse, Geräteart statt vollständiger Browserzeile.
- Trennung zwischen Organisationen, sodass niemand außerhalb der eigenen Organisation deren Geheimnisse sehen kann.
- Verschlüsselte Sicherungen, aufbewahrt innerhalb des Europäischen Wirtschaftsraums.
Unterauftragsverarbeiter
Wir setzen die folgenden Unterauftragsverarbeiter ein:
- Hetzner, Deutschland — Server und Speicher.
- Lettermint, Niederlande — Versand von E-Mail.
Wechsel von Unterauftragsverarbeitern
Fügen wir einen Unterauftragsverarbeiter hinzu oder ersetzen wir einen, kündigen wir das mindestens dreißig Tage vorher an. Der Verantwortliche darf widersprechen; kommen wir nicht überein, darf der Vertrag kostenfrei beendet werden.
Übermittlung außerhalb des EWR
Die findet nicht statt. Jede Verarbeitung, Speicherung und Sicherung geschieht innerhalb des Europäischen Wirtschaftsraums.
Unterstützung bei Betroffenenrechten
Erhält der Verantwortliche ein Ersuchen um Auskunft, Berichtigung, Löschung oder Übertragung, unterstützen wir dabei in angemessener Frist und zum Selbstkostenpreis. Erreicht uns ein solches Ersuchen unmittelbar, leiten wir es weiter und beantworten es nicht selbst.
Datenschutzverletzungen
Bei einer Verletzung des Schutzes personenbezogener Daten melden wir das unverzüglich und spätestens innerhalb von achtundvierzig Stunden nach Entdeckung an den Verantwortlichen, mit dem, was wir über Art, Umfang und ergriffene Maßnahmen wissen. Die Meldung an die Aufsichtsbehörde macht der Verantwortliche.
Rückgabe und Löschung
Bei Beendigung löschen wir die Daten. Das Löschen des Kontos entfernt die Kontodaten und die zugehörigen Geheimnisse sofort; die Sicherheitsprotokolle verlieren dabei ihren Verweis auf die Person und laufen danach in ihrer eigenen Aufbewahrungsfrist ab.
Eine Ausgabe der Daten vor der Löschung kann auf Anfrage geliefert werden.
Kontrolle
Der Verantwortliche darf einmal jährlich prüfen, ob wir uns an diesen Vertrag halten, und häufiger, wenn es dafür konkreten Anlass gibt. Ankündigung mindestens dreißig Tage vorher; die Kosten trägt der Verantwortliche, es sei denn, aus der Prüfung ergibt sich ein Mangel auf unserer Seite.
Unterzeichnung und Kontakt
Brauchst du ein unterzeichnetes Exemplar oder ein eigenes Muster statt dieses Exemplars, schick eine Nachricht an hallo@monkeysoft.nl.