Aktualisiert am 14. August 2026.
1.1.Diese Vereinbarung (die „DPA“) legt die Bedingungen fest, unter denen LIVEN STUDIO (der „Auftragsverarbeiter“) personenbezogene Daten im Auftrag des Nutzers (des „Verantwortlichen“) im Zusammenhang mit der Lösung „ WP UMBRELLA “ (die „Lösung“) gemäß Artikel 28 der Verordnung (EU) 2016/679 („DSGVO“) und dem Gesetz Nr. 78-17 vom 6. Januar 1978.
1.2.Die Datenschutzvereinbarung ist integraler Bestandteil des Vertrags. Im Falle von Widersprüchen gilt die in § 4 der AGB festgelegte Rangfolge (AGB, dann Datenschutzvereinbarung, dann Datenschutzerklärung). Die Datenschutzvereinbarung hat Vorrang vor der Datenschutzerklärung in allen Angelegenheiten, die die von LIVEN STUDIO als Auftragsverarbeiter durchgeführte Verarbeitung betreffen.
1.3.Die Datenschutzvereinbarung tritt mit der Einrichtung des Benutzerkontos in Kraft und gilt so lange, wie LIVEN STUDIO die Datenverarbeitung im Auftrag des Benutzers durchführt.
Die Begriffe „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“, „Auftragsverarbeiter“, „Unterauftragsverarbeiter“, „betroffene Person“ und „Verletzung des Schutzes personenbezogener Daten“ haben die in der DSGVO festgelegte Bedeutung. Für die Zwecke dieser DPA gilt: Der Verantwortliche in Bezug auf LIVEN STUDIO ist der Nutzer; der Auftragsverarbeiter ist LIVEN STUDIO; „dokumentierte Anweisungen“ sind die schriftlichen, elektronischen oder vertraglichen Anweisungen des Nutzers, für die die AGB und diese DPA die Grundlage bilden.
3.1.Der Nutzer fungiert als Verantwortlicher (oder selbst als Auftragsverarbeiter für seine eigenen Endkunden); LIVEN STUDIO fungiert als Auftragsverarbeiter. Hinsichtlich der Verarbeitungsvorgänge, die LIVEN STUDIO als Verantwortlicher durchführt (Verwaltung seiner Website, Rechnungsstellung, Kundenakquise), wird der Nutzer auf die Datenschutzerklärung verwiesen.
3.2.Kaskadierende Unterauftragsvergabe.LIVEN STUDIO verarbeitet Daten der Endkunden des Nutzers sowie von Personen, die mit dessen Websites interagieren. Der Nutzer versichert und gewährleistet, soweit zutreffend, dass er alle erforderlichen Rechte, Genehmigungen und Anweisungen von seinen Kunden und den betroffenen Personen eingeholt hat und – sofern der Nutzer als Auftragsverarbeiter im Auftrag seiner eigenen Kunden handelt – dass er eine angemessene Datenverarbeitungsvereinbarung abgeschlossen hat, die die über die Lösung durchgeführte Verarbeitung abdeckt.
4.1.Art und Zweck: automatische Sicherung von Websites; Verbesserung der Sicherheit; Erstellung von Wartungsberichten; Überwachung von Leistung, Verfügbarkeit und Sicherheit; Bereinigung der Datenbank; Zugriff über die öffentliche API und den MCP-Server. Vorgänge: Abfrage, Strukturierung, Export, Speicherung, Übermittlung, Löschung.
4.2.Kategorien betroffener Personen: die Endkunden des Nutzers (Website-Betreiber); Personen, die mit diesen Websites interagieren (Administratoren, Nutzer, Internetnutzer).
4.3.Datenkategorien: Identifikationsdaten des Endkunden (Name, Vorname, Website-Adresse, E-Mail, Telefonnummer); je nach Konfiguration auf der Website des Endkunden gespeicherte Daten (Familienstand, Identität, Bilder; Verbindungsdaten, IP-Adressen, Protokolle, Identifikatoren, Zeitstempel; Standortdaten; Daten aus dem Privatleben). Der Nutzer versichert, dass im Rahmen dieser Datenschutzvereinbarung keine Daten besonderer Kategorien (Art. 9 DSGVO) ohne zuvor schriftlich vereinbarte geeignete Maßnahmen anvertraut werden.
4a.1.Geltungsbereich und Auslöser.Dieser Artikel gilt nur, wenn der Nutzer einen On-Demand-Dienst (Sicherheitsaudit oder Malware-Entfernung, geregelt durch Anhang 1 der AGB) bestellt.Die Bestellung des Dienstes durch den Nutzer stellt dessen dokumentierte Anweisung (Art. 28 DSGVO) zur Durchführung der nachstehend beschriebenen Verarbeitung dar, einschließlich der Übermittlung von Daten an den KI-Unterauftragsverarbeiter (Art. 4a.3). Liegt kein Auftrag vor, wird keine der in diesem Artikel beschriebenen Verarbeitungen durchgeführt und es werden keine Daten an diesen Unterauftragsverarbeiter übermittelt. Ein Nutzer, der diese Verarbeitung nicht wünscht, sieht von der Beauftragung des Dienstes ab; dementsprechend gilt das 30-tägige Vorabinformations- und Widerspruchsverfahren (Art. 8.2) für den Nutzer, der den Dienst in Auftrag gibt, nicht in Bezug auf diesen Unterauftragsverarbeiter.
4 bis.2.Art, Zwecke und Daten.KI-gestützte Analyse der Elemente der angegebenen Website (Dateien, Datenbankinhalte, Protokolle, Konfiguration) zum Zwecke der Sicherheitsdiagnose sowie der Erkennung und Beseitigung von Malware. Vorgänge: Übermittlung an den KI-Anbieter, Analyse, Erstellung von Ergebnissen und eines Berichts, Rückübermittlung an LIVEN STUDIO, Löschung. Die Kategorien der betroffenen Personen entsprechen denen in Art. 4.2. Die übermittelten Daten können personenbezogene Daten der Endkunden und Nutzer der Website enthalten; der Nutzer gewährleistet, dass keine Daten besonderer Kategorien (Art. 9 DSGVO) ohne zuvor schriftlich vereinbarte geeignete Maßnahmen (Art. 4.3) übermittelt werden, und bemüht sich, die offengelegten Daten zu begrenzen, soweit dies technisch machbar ist.
4 bis.3.Unterauftragsverarbeiter – Anthropic.LIVEN STUDIO beauftragt Anthropic PBC (San Francisco, USA) mit der Bereitstellung des KI-Modells („Claude“). Anthropic verarbeitet die übermittelten Daten ausschließlich, um die Analyse an LIVEN STUDIO zurückzusenden, und verwendet diese Daten nicht zum Trainieren seiner Modelle. LIVEN STUDIO schließt mit Anthropic eine Datenverarbeitungsvereinbarung ab, die Datenschutzverpflichtungen auferlegt, die denen dieser DPA entsprechen (Art. 8.3), und bleibt gegenüber dem Nutzer in vollem Umfang für die Erfüllung der Verpflichtungen durch Anthropic haftbar (Art. 8.4). Anthropic ist in der auf Anfrage zur Verfügung gestellten Liste der Unterauftragsverarbeiter aufgeführt (Art. 8.1).
4 bis.4.Übermittlung außerhalb der EU. Da Anthropic in den Vereinigten Staaten ansässig ist, beinhaltet die Verarbeitung eine Übermittlung personenbezogener Daten außerhalb des EWR. LIVEN STUDIO stellt sicher, dass eine solche Übermittlung gemäß einem gültigen Übermittlungsmechanismus nach Kapitel V der DSGVO erfolgt. Sofern die Übermittlung durch eine gültige Angemessenheitsentscheidung abgedeckt ist, einschließlich des EU-US-Datenschutzrahmens, für den Anthropic über eine gültige Zertifizierung verfügt, kann sich LIVEN STUDIO auf diese Entscheidung stützen. Gilt keine Angemessenheitsentscheidung, so hat LIVEN STUDIO geeignete Garantien gemäß Artikel 46 DSGVO zu implementieren, nämlich die gemäß dem Durchführungsbeschluss (EU) 2021/914, Modul 3 (Auftragsverarbeiter zu Auftragsverarbeiter), angenommenen Standardvertragsklauseln, ergänzt durch die entsprechenden Anhänge und, falls erforderlich, eine Folgenabschätzung zur Datenübermittlung (TIA). Die Daten werden während der Übertragung verschlüsselt (TLS).
4a.5.Aufbewahrung.Daten, die im Rahmen eines On-Demand-Dienstes an Anthropic übermittelt werden, werden nach Abschluss des Einsatzes gelöscht, vorbehaltlich der begrenzten technischen Aufbewahrungsfrist, die der Anbieter aus Sicherheitsgründen und zur Missbrauchsverhinderung anwendet. Der Prüfbericht und die Zusammenfassung der Maßnahmen werden dem Nutzer zur Verfügung gestellt (Anhang 1 zu den AGB, A.9) und gemäß den Fristen in Art. 14 bei Vertragsende gelöscht.
4a.6.Anwendbare Bestimmungen.Die Artikel 7 (Sicherheit), 10 (Unterstützung), 11 (Verstöße – Meldung innerhalb von 48 Stunden), 13 (Prüfung) und 15 (Haftung) finden auf diese Verarbeitung Anwendung. Für eine bereits bestehende Kompromittierung der Website ist der Nutzer als Verantwortlicher zuständig, wobei LIVEN STUDIO im Rahmen dieser Datenschutzvereinbarung Unterstützung leistet.
4 ter.1.Geltungsbereich und Rechtsgrundlage.Dieser Artikel gilt für Nutzer, die das Sicherheits-Add-on abonniert haben (AGB Art. 7.2.1). Von Zeit zu Zeit kann der Malware-Scan zur Erkennung von Malware durch einen KI-Anbieter unterstützt werden. Durch das Abonnieren oder die Aufrechterhaltung des Sicherheits-Add-ons gemäß den AGB erteilt der Nutzer LIVEN STUDIO seine dokumentierte Anweisung im Sinne von Artikel 28 DSGVO zur Durchführung der in diesem Artikel beschriebenen Verarbeitung, einschließlich der gelegentlichen Übermittlung von Elementen der angegebenen Website an den KI-Unterauftragsverarbeiter, solange der Nutzer den KI-gestützten Scan nicht deaktiviert hat. Anthropic wird im Rahmen der allgemeinen Genehmigung (Art. 8.1) als Unterauftragsverarbeiter eingesetzt; dessen Einbindung wird im Rahmen des Vorabinformations- und Widerspruchsverfahrens gemäß Art. 8.2 mitgeteilt, das für diesen Unterauftragsverarbeiter gilt (im Gegensatz zur auf Abruf erfolgenden Verarbeitung gemäß Art. 4 bis). Der Nutzer kann diese KI-Unterstützung jederzeit über die Anwendung für eine bestimmte Website oder für das gesamte Konto deaktivieren; der Malware-Scanner funktioniert auch ohne diese Unterstützung weiter, und die Übermittlung wird für die Zukunft eingestellt.
4 ter.2.Art, Zwecke und Daten.Gelegentliche KI-gestützte Analyse von Elementen der ausgewiesenen Website, darunter Dateien, Datenbankinhalte, Protokolle oder Konfigurationen, ausschließlich zum Zweck der Erkennung von Malware und Sicherheitsbedrohungen, die von Zeit zu Zeit durchgeführt wird, solange das KI-gestützte Scannen aktiv ist. Zu den Vorgängen gehören die Übermittlung an den KI-Anbieter, die Analyse, die Rückmeldung der Ergebnisse an LIVEN STUDIO und die Löschung personenbezogener Daten im Anschluss an die Analyse. Die Kategorien der betroffenen Personen entsprechen denen, die in Artikel 4.2 beschrieben sind. Die übermittelten Daten können personenbezogene Daten der Endkunden und Nutzer der Website enthalten. Der Nutzer darf im Rahmen dieser Verarbeitung nicht vorsätzlich besondere Kategorien personenbezogener Daten im Sinne von Artikel 9 DSGVO oder personenbezogene Daten im Zusammenhang mit strafrechtlichen Verurteilungen und Straftaten übermitteln, es sei denn, LIVEN STUDIO hat dies ausdrücklich schriftlich genehmigt und es wurden angemessene Schutzmaßnahmen getroffen. LIVEN STUDIO wendet den Grundsatz der Datenminimierung an und übermittelt nur Daten, die zur Durchführung der Analyse vernünftigerweise erforderlich sind. Personenbezogene Daten werden ausschließlich zum Zweck der Durchführung der Analyse für den Nutzer verarbeitet und dürfen nicht zum Trainieren, Feinabstimmen oder anderweitigen Verbessern von allgemein einsetzbaren KI-Modellen oder Modellen zur Malware-Erkennung verwendet werden. Im Anschluss an die Analyse kann LIVEN STUDIO aggregierte, anonymisierte oder anderweitig nicht personenbezogene Bedrohungsindikatoren, die aus der Analyse abgeleitet wurden, wie beispielsweise Malware-Signaturen, Muster oder Indikatoren für Kompromittierungen, ausschließlich zur Aufrechterhaltung, Sicherung und Verbesserung des Malware-Erkennungsdienstes aufbewahren. Solche aufbewahrten Indikatoren dürfen keine personenbezogenen Daten enthalten.
4 ter.3.Unterauftragsverarbeiter – Anthropic.LIVEN STUDIO beauftragt Anthropic PBC (San Francisco, USA) mit der Bereitstellung des KI-Modells („Claude“). Anthropic verarbeitet die übermittelten Daten ausschließlich, um die Analyse an LIVEN STUDIO zurückzusenden, und verwendet diese Daten nicht zum Trainieren seiner Modelle. LIVEN STUDIO schließt mit Anthropic eine Datenverarbeitungsvereinbarung ab, die Datenschutzverpflichtungen auferlegt, die im Wesentlichen denen entsprechen, die für LIVEN STUDIO gemäß dieser DPA gelten, soweit dies für die an Anthropic übertragene Verarbeitung relevant ist (Art. 8.3), und bleibt gegenüber dem Nutzer in vollem Umfang für die Erfüllung der Verpflichtungen durch Anthropic haftbar (Art. 8.4). Anthropic ist in der auf Anfrage zur Verfügung gestellten Liste der Unterauftragsverarbeiter aufgeführt (Art. 8.1).
4 ter.4.Übermittlung außerhalb der EU.Da Anthropic in den Vereinigten Staaten ansässig ist, kann die Verarbeitung eine Übermittlung personenbezogener Daten außerhalb des EWR beinhalten. LIVEN STUDIO stellt sicher, dass eine solche Übermittlung gemäß einem gültigen Übermittlungsmechanismus nach Kapitel V der DSGVO erfolgt. Sofern die Übermittlung durch eine gültige Angemessenheitsentscheidung abgedeckt ist, kann sich LIVEN STUDIO auf diese Entscheidung stützen. Gilt keine Angemessenheitsentscheidung, so trifft LIVEN STUDIO geeignete Garantien gemäß Artikel 46 DSGVO, einschließlich der anwendbaren Standardvertragsklauseln, die von der Europäischen Kommission gemäß dem Durchführungsbeschluss (EU) 2021/914 verabschiedet wurden, wobei das entsprechende Modul und die Anhänge so ausgefüllt werden, dass sie die tatsächlichen Rollen der Parteien und die betreffende Übermittlung widerspiegeln. Soweit erforderlich, führt LIVEN STUDIO eine angemessene Folgenabschätzung zur Datenübermittlung durch und hält diese auf dem neuesten Stand. Daten während der Übertragung werden unter Verwendung einer dem Branchenstandard entsprechenden Verschlüsselung verschlüsselt.
4 ter.5.Aufbewahrung.Personenbezogene Daten, die zum Zwecke einer Analyse an Anthropic übermittelt werden, werden nach Abschluss dieser Analyse gelöscht, vorbehaltlich lediglich einer begrenzten Aufbewahrung, die vom Anbieter aus Gründen der Sicherheit, zur Missbrauchsverhinderung oder zur Einhaltung gesetzlicher Vorschriften unbedingt erforderlich ist. Der KI-Anbieter bewahrt keine Kopien für andere Zwecke auf, und die Daten werden nicht dazu verwendet, seine Modelle unter Verwendung der personenbezogenen Daten des Nutzers zu trainieren, zu optimieren oder anderweitig zu verbessern. Nur nicht personenbezogene Bedrohungsindikatoren (Art. 4 ter.2) dürfen von LIVEN STUDIO aufbewahrt werden.
4 ter.6.Anwendbare Bestimmungen.Die Artikel 7 (Sicherheit), 8 (Weitergabe an Unterauftragsverarbeiter – einschließlich des Informations- und Widerspruchsverfahrens gemäß Artikel 8 Absatz 2), 10 (Unterstützung), 11 (Datenschutzverletzungen – Meldung innerhalb von 48 Stunden), 13 (Prüfung) und 15 (Haftung) finden auf diese Verarbeitung Anwendung.
5.1.LIVEN STUDIO verarbeitet Daten ausschließlich gemäß den dokumentierten Anweisungen des Nutzers, auch im Falle von Übermittlungen außerhalb der EU, und nutzt diese nicht für eigene Zwecke.
5.2.LIVEN STUDIO informiert den Nutzer unverzüglich, wenn nach seiner Auffassung eine Anweisung gegen die DSGVO oder eine andere geltende Datenschutzbestimmung verstößt; LIVEN STUDIO kann die Ausführung der betreffenden Anweisung aussetzen, bis diese bestätigt oder geändert wird.
5.3.Ist LIVEN STUDIO nach Unionsrecht oder dem Recht eines Mitgliedstaats verpflichtet, eine Verarbeitung (insbesondere eine Übermittlung) durchzuführen, so informiert es den Nutzer vor der Verarbeitung, es sei denn, dieses Recht verbietet dies aus wichtigen Gründen des öffentlichen Interesses.
LIVEN STUDIO stellt sicher, dass die zur Datenverarbeitung befugten Personen (Mitarbeiter, Auftragnehmer) einer angemessenen Geheimhaltungspflicht unterliegen. Diese Verpflichtung gilt in Verbindung mit § 16a der AGB (gegenseitige Geheimhaltungspflicht) und besteht auch nach Beendigung des Vertrags fort.
7.1.LIVEN STUDIO ergreift geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, wobei der Stand der Technik, die Kosten der Umsetzung sowie Art, Umfang, Kontext und Zwecke der Verarbeitung berücksichtigt werden. Zu diesen Maßnahmen gehören gegebenenfalls die Verschlüsselung personenbezogener Daten im Ruhezustand und während der Übertragung unter Verwendung branchenüblicher Technologien, Zugriffskontrollen, Multi-Faktor-Authentifizierung für privilegierten Zugriff, rollenbasierte Zugriffsbeschränkungen, Protokollierung und Überwachung, Datenminimierung, Sicherungs- und Wiederherstellungsmaßnahmen, Schwachstellenmanagement, Verfahren zur Reaktion auf Vorfälle sowie Maßnahmen zur Gewährleistung der fortwährenden Vertraulichkeit, Integrität, Verfügbarkeit und Ausfallsicherheit der Dienste.
7.2.Diese Maßnahmen können von Zeit zu Zeit angepasst oder aktualisiert werden, um technologischen Entwicklungen, Änderungen an den Diensten oder dem Stand der Technik Rechnung zu tragen, vorausgesetzt, dass LIVEN STUDIO unter Berücksichtigung der Anforderungen von Artikel 32 DSGVO ein angemessenes Sicherheitsniveau aufrechterhält.
8.1.Allgemeine Ermächtigung.Der Nutzer erteilt LIVEN STUDIO eine allgemeine Ermächtigung, Unterauftragsverarbeiter für die Bereiche Hosting, Zahlungsabwicklung, Reichweitenmessung, Infrastruktur und KI-gestützte Sicherheitsanalysen einzusetzen. Die aktuelle Liste der Unterauftragsverarbeiter wird auf Anfrage unter support@wp-umbrella.com zur Verfügung gestellt.
8.2.Benachrichtigung über Änderungen.LIVEN STUDIO informiert betroffene Nutzer mindestens dreißig (30) Tage vor der Hinzufügung oder dem Austausch eines Unterauftragsverarbeiters per E-Mail oder durch einen Hinweis im Nutzerbereich und räumt ihnen die Möglichkeit ein, aus berechtigten datenschutzrechtlichen Gründen Widerspruch einzulegen. Kommt es zu keiner Einigung, kann der Nutzer die betroffenen Dienste ohne Vertragsstrafe kündigen, wobei ihm nicht genutztes, im Voraus bezahltes Guthaben zurückerstattet wird (AGB Art. 7.3). (Für den KI-gestützten Malware-Scanner (Art. 4 ter) kann ein Nutzer, der diese Unterauftragsvergabe nicht wünscht, stattdessen einfach das KI-gestützte Scannen deaktivieren und das übrige Sicherheits-Add-on beibehalten.)
8.3.Gleichwertigkeit der Verpflichtungen (Weitergabe). LIVEN STUDIO verpflichtet jeden Unterauftragsverarbeiter vertraglich oder durch eine sonstige Rechtshandlung zur Einhaltung von Datenschutzverpflichtungen, die im Wesentlichen denen entsprechen, die für LIVEN STUDIO gemäß dieser DPA gelten, soweit dies für die diesem Unterauftragsverarbeiter anvertraute Verarbeitung relevant ist, einschließlich angemessener Verpflichtungen hinsichtlich Vertraulichkeit, Sicherheit, Unterstützung, Löschung und Prüfung.
8.4.Haftung.LIVEN STUDIO haftet gegenüber dem Nutzer in vollem Umfang für die Erfüllung der Verpflichtungen durch seine Unterauftragsverarbeiter.
9.1.Die Daten werden innerhalb des Europäischen Wirtschaftsraums (EWR) verarbeitet, sofern in den Artikeln 4a, 4b und 9.2 nichts anderes bestimmt ist. Die Anwendung wird auf Servern gehostet, die sich in der EU befinden.
9.2.Befindet sich ein Unterauftragsverarbeiter oder ein sonstiger Empfänger außerhalb des EWR in einem Land, für das keine Angemessenheitsentscheidung gilt, stellt LIVEN STUDIO sicher, dass jede Übermittlung personenbezogener Daten einem geeigneten Übermittlungsmechanismus gemäß Kapitel V der DSGVO unterliegt, einschließlich geeigneter Garantien gemäß Artikel 46 der DSGVO, sofern zutreffend. Werden die von der Europäischen Kommission gemäß dem Durchführungsbeschluss (EU) 2021/914 angenommenen Standardvertragsklauseln verwendet, so wendet LIVEN STUDIO das Modul und die Anhänge an, die den tatsächlichen Rollen der Parteien und der jeweiligen Übermittlung entsprechen. Soweit erforderlich, führt LIVEN STUDIO eine angemessene Folgenabschätzung zur Datenübermittlung durch und hält diese auf dem neuesten Stand. Gilt eine gültige Angemessenheitsentscheidung, so kann sich LIVEN STUDIO auf diese Entscheidung stützen.
10.1.Rechte der betroffenen Personen.LIVEN STUDIO unterstützt den Nutzer durch geeignete technische und organisatorische Maßnahmen und soweit möglich bei der Bearbeitung von Anträgen auf Ausübung seiner Rechte (Art. 12 bis 23 DSGVO).
10.2.Pflichten des Nutzers (Art. 32 bis 36). LIVEN STUDIO unterstützt den Nutzer unter Berücksichtigung der Art der Verarbeitung und der ihm zur Verfügung stehenden Informationen bei folgenden Aufgaben: Sicherheit (Art. 32); Meldung einer Datenschutzverletzung an die Aufsichtsbehörde und an die betroffenen Personen (Art. 33 und 34); Datenschutz-Folgenabschätzungen (Art. 35); vorherige Konsultation (Art. 36).
Im Falle einer Verletzung des Schutzes personenbezogener Daten benachrichtigt LIVEN STUDIO den Nutzer unverzüglich, spätestens jedoch achtundvierzig (48) Stunden nach Bekanntwerden der Verletzung. Die Benachrichtigung enthält Angaben zur Art der Verletzung, zu den Kategorien und der ungefähren Anzahl der betroffenen Personen und Datensätze, zu den voraussichtlichen Folgen sowie zu den getroffenen oder vorgeschlagenen Maßnahmen.
12.1.Gemäß Art. 30 Abs. 2 DSGVO führt LIVEN STUDIO ein Verzeichnis der im Auftrag des Nutzers durchgeführten Verarbeitungen.
12.2.Der Datenschutzbeauftragte von LIVEN STUDIO ist Herr Aurelio Volle, erreichbar unter support@wp-umbrella.com. Da LIVEN STUDIO in der Union ansässig ist, ist es nicht verpflichtet, einen Vertreter im Sinne von Art. 27 DSGVO zu benennen.
13.1.LIVEN STUDIO stellt dem Nutzer alle Informationen zur Verfügung, die zum Nachweis der Erfüllung der Verpflichtungen gemäß § 28 erforderlich sind, und ermöglicht und unterstützt Audits, einschließlich Inspektionen.
13.2.Bedingungen: einmal pro Zeitraum von zwölf (12) Monaten (sowie nach einem bestätigten Verstoß, der den Nutzer betrifft), nach angemessener Vorankündigung von mindestens dreißig (30) Tagen, während der Geschäftszeiten und ohne Betriebsstörungen. Ein Audit kann in Form eines Fragebogens, der Vorlage bestehender Zertifizierungen oder Berichte oder einer dokumentarischen/Vor-Ort-Prüfung erfolgen, die vom Nutzer oder einem beauftragten, zur Vertraulichkeit verpflichteten Dritten durchgeführt wird. Jede Partei trägt ihre eigenen Kosten, es sei denn, das Audit ergibt einen wesentlichen Verstoß; in diesem Fall trägt LIVEN STUDIO die angemessenen Kosten der Prüfung.
14.1.Nach Wahl des Nutzers löscht oder gibt LIVEN STUDIO bei Vertragsende alle personenbezogenen Daten zurück und löscht vorhandene Kopien, sofern keine gesetzliche Aufbewahrungspflicht besteht.
14.2.Fristen: Löschung innerhalb von neunzig (90) Tagen nach dem Enddatum; verbleibende Sicherungskopien werden innerhalb von fünfzig (50) Tagen gelöscht (gemäß den AGB, Art. 10.2 und 11.3). Auf Anfrage, die vor dem Enddatum gestellt wird, stellt LIVEN STUDIO eine maschinenlesbare Kopie (CSV/JSON) zur Verfügung.
14.3.Kostenlose Testphase: Die Testdaten (Dashboard, Backups, Berichte) werden neunzig (90) Tage nach Ablauf der Testphase gelöscht (gemäß § 6 der AGB).
14.4.LIVEN STUDIO kann anonymisierte oder aggregierte Daten speichern, die keine Rückverfolgung der Identität ermöglichen.
Die Haftung der Parteien im Rahmen dieser Datenschutzvereinbarung richtet sich nach Artikel 20 der AGB, unbeschadet der in Artikel 82 DSGVO vorgesehenen Haftungsaufteilung.
Die Datenschutzvereinbarung tritt mit der Erstellung des Kontos in Kraft und gilt für die Dauer der Datenverarbeitung. Sie unterliegt französischem Recht; etwaige Streitigkeiten fallen in die Zuständigkeit der gemäß Artikel 22 der AGB zuständigen Gerichte. Die englische Fassung dieser Datenschutzvereinbarung ist maßgebend und hat Vorrang vor allen anderen Fassungen.