SEO Actions
Datenverarbeitungsvereinbarung
Letzte Aktualisierung: 15. August 2026
Datum des Inkrafttretens: 15. August 2026
1. Parteien, Wirksamkeit und Eingliederung
Diese Datenverarbeitungsvereinbarung („DPA“) ist Teil der Bedingungen, der Bestellung oder Vereinbarung zwischen dem im Konto oder in der Bestellung angegebenen Kunden („Kunde“) und der natürlichen oder juristischen Person, die SEO Actions betreibt und in der Bestellung, Rechnung oder Quittung als Anbieter angegeben ist („SEO Actions“). Sie gilt, wenn SEO Actions Kundendaten für den Kunden verarbeitet, und gilt, solange diese Verarbeitung andauert.
Der Kunde gibt diese DPA für sich selbst und gegebenenfalls für autorisierte verbundene Unternehmen ein. Die elektronische Annahme der Bedingungen oder die Nutzung des Dienstes umfasst diese DPA, es sei denn, die Parteien unterzeichnen eine andere.
2. Definitionen und Rollen
„Kundendaten“ bezeichnet personenbezogene Daten, die SEO Actions für den Kunden über den Dienst verarbeitet. „Datenschutzgesetze“ bezeichnet geltendes Recht, einschließlich Mexikos LFPDPPP, DSGVO/UK DSGVO und CCPA/CPRA, soweit relevant. Verantwortlicher, Auftragsverarbeiter, Unternehmen, Dienstleister, Prozess und betroffene Person haben nach geltendem Recht ihre Bedeutung.
Der Kunde ist Verantwortlicher und SEO Actions ist Auftragsverarbeiter. Wenn der Kunde selbst ein Auftragsverarbeiter ist, ist SEO Actions ein Unterauftragsverarbeiter. Jede Partei kontrolliert unabhängig die Daten, die für ihre eigenen Konto-, Abrechnungs-, Sicherheits- oder Geschäftsbeziehungszwecke verarbeitet werden.
3. Weisungen und Pflichten des Kunden
SEO Actions verarbeitet Kundendaten nur, um den Dienst gemäß der Vereinbarung, Einstellungen, Anfragen und anderen dokumentierten Anweisungen bereitzustellen, zu sichern, zu unterstützen und aufrechtzuerhalten, sofern das Gesetz nichts anderes vorschreibt. Sofern zulässig, werden wir diese rechtliche Anforderung zunächst offenlegen und den Kunden benachrichtigen, wenn eine Anweisung rechtswidrig erscheint.
Der Kunde gewährleistet, dass seine Anweisungen, Einziehungen und Übertragungen rechtmäßig sind; erforderliche Mitteilungen und Einwilligungen liegen vor; verbundene Konten sind autorisiert; und Daten werden minimiert. Der Dienst ist nicht für sensible, Kinder-, Gesundheits-, vollständige Zahlungskarten-, biometrische oder kriminelle Daten konzipiert. Die Verarbeitung bedarf einer schriftlichen Vereinbarung und zusätzlicher Garantien.
4. Vertraulichkeit und autorisiertes Personal
SEO Actions beschränkt den Zugriff auf Personal und Auftragnehmer, die ihn für ihre Aufgaben benötigen. Diese Personen sind an Vertraulichkeitsverpflichtungen oder gleichwertige gesetzliche Pflichten gebunden und erhalten entsprechende Sicherheits- und Datenschutzanweisungen.
5. Sicherheit
SEO Actions wird unter Berücksichtigung des Stands der Technik, der Kosten, der Art, des Umfangs, des Kontexts, der Zwecke und des Risikos geeignete technische und organisatorische Maßnahmen ergreifen. Aktuelle Maßnahmen sind in Anhang B aufgeführt. Die Umsetzung kann sich weiterentwickeln, ohne den Gesamtschutz des Dienstes wesentlich zu beeinträchtigen.
6. Unterauftragsverarbeiter
Der Kunde erteilt eine allgemeine Genehmigung zur Nutzung der Unterauftragsverarbeiter in Anhang C und anderer, die für aktivierte Funktionen erforderlich sind. SEO Actions wird im Wesentlichen gleichwertige Schutzpflichten auferlegen und bleibt für deren Erfüllung im gesetzlich erforderlichen Umfang verantwortlich.
Wir informieren über wesentliche Änderungen über den Service, diese Seite, E-Mail oder eine auf Anfrage erhältliche Liste. Der Kunde kann aus berechtigten Gründen des Datenschutzes innerhalb von 10 Tagen Widerspruch einlegen. Die Parteien werden nach einer angemessenen Alternative suchen; Wenn keine vorhanden ist, kann der Kunde die Nutzung der betroffenen Funktion einstellen und diese kündigen, ohne dass für die Zukunft Strafen anfallen.
7. Betroffenenrechte und Compliance
In Anbetracht der Art der Verarbeitung wird SEO Actions angemessen bei Zugriffs-, Berichtigungs-, Löschungs-, Einspruchs-, Löschungs-, Einschränkungs- und Portabilitätsanfragen behilflich sein. Wenn wir direkt eine Anfrage bezüglich Kundendaten erhalten, werden wir diese an den Kunden weiterleiten, sofern dies nicht gesetzlich verboten ist.
Wir stellen außerdem angemessene Informationen und Unterstützung für Folgenabschätzungen, behördliche Konsultationen und Sicherheitsaufgaben bereit. Unterstützung, die über die Standardfunktionen hinausgeht, kann zu angemessenen Sätzen berechnet werden, sofern sie nicht durch einen Verstoß gegen SEO Actions verursacht wird.
8. Vorfälle mit personenbezogenen Daten
SEO Actions wird den Kunden unverzüglich benachrichtigen, nachdem eine Verletzung der Kundendaten bestätigt wurde. Sofern verfügbar, werden in der Bekanntmachung Art, ungefähre Kategorien und Umfang, wahrscheinliche Folgen, ergriffene Maßnahmen und Kontaktstelle beschrieben. Informationen können phasenweise bereitgestellt werden. Eine Rüge ist kein Eingeständnis eines Verschuldens.
Der Kunde bestimmt, ob eine Mitteilung an Einzelpersonen oder Behörden erforderlich ist, es sei denn, das Gesetz schreibt diese Pflicht direkt SEO Actions zu.
9. Rückgabe und Löschung
Während der Laufzeit kann der Kunde verfügbare Exportfunktionen nutzen. Nach Beendigung des Dienstes und auf Wunsch oder Wahl des Kunden löscht SEO Actions Daten innerhalb einer angemessenen Frist oder gibt sie zurück, es sei denn, das Gesetz schreibt eine Aufbewahrung vor. Backups sind isoliert und laufen in normalen Zyklen ab; Während sie aufbewahrt werden, bleiben sie geschützt und werden für andere Zwecke nicht verwendet.
10. Informationen und Prüfungen
SEO Actions stellt Informationen bereit, die vernünftigerweise zum Nachweis der Einhaltung erforderlich sind. Zunächst werden verfügbare Fragebögen, Berichte oder unabhängige Beweise verwendet. Wenn dies nicht ausreicht, kann der Kunde mit einer Frist von 30 Tagen eine Prüfung alle 12 Monate während der Geschäftszeiten durch einen unabhängigen Prüfer unter Vertraulichkeit anfordern, ohne auf die Daten anderer Kunden zuzugreifen oder die Sicherheit oder den Betrieb zu beeinträchtigen.
Der Kunde trägt angemessene Kosten, es sei denn, die Prüfung stellt fest, dass SEO Actions im Wesentlichen nicht konform ist. Zusätzliche Audits sind zulässig, wenn dies von einer zuständigen Behörde verlangt wird oder nach einem wesentlichen Vorfall.
11. Internationale Überweisungen
Wenn für die Übermittlung von EWR-Kundendaten in ein nicht geeignetes Land Schutzmaßnahmen erforderlich sind, werden die Standardvertragsklauseln im Beschluss (EU) 2021/914 durch Verweis einbezogen: Modul Zwei (Verantwortlicher an Auftragsverarbeiter) oder Modul Drei (Verarbeiter an Unterauftragsverarbeiter), je nach Anwendbarkeit. Wenn eine Option erforderlich ist, gelten irische Gesetze und Gerichte; Die zuständige Behörde wird gemäß Klausel 13 bestimmt. Die Anhänge dieses DPA ergänzen die SCC-Anhänge und die SCCs regeln etwaige Konflikte.
Für das Vereinigte Königreich gilt gegebenenfalls der aktuelle internationale Datenübermittlungszusatz der britischen Behörde. Für Mexiko und andere Gerichtsbarkeiten werden die Parteien die geltenden gesetzlichen Mechanismen und angemessene ergänzende Maßnahmen nutzen.
12. CCPA/CPRA
Für personenbezogene Daten, die CCPA/CPRA unterliegen, fungiert SEO Actions als Dienstleister oder Auftragnehmer. Es wird die Informationen nicht verkaufen oder weitergeben, sie außerhalb der in der Vereinbarung festgelegten Geschäftszwecke aufbewahren, nutzen oder offenlegen, sie außer im gesetzlich zulässigen Rahmen kombinieren oder für kontextübergreifende Verhaltenswerbung verwenden. Der Kunde kann angemessene Schritte unternehmen, um die Einhaltung zu überprüfen und die unbefugte Nutzung zu stoppen. SEO Actions wird den Kunden benachrichtigen, wenn er den Anforderungen nicht mehr nachkommen kann.
13. Haftung, Konflikt und Kündigung
Die Haftung im Rahmen dieser DPA unterliegt den Ausschlüssen und Beschränkungen der Hauptvereinbarung, es sei denn, geltendes Recht oder die SCCs verbieten diese Beschränkung. Bei widersprüchlichen Bedingungen regelt diese Datenschutzvereinbarung die Verarbeitungsfragen. Die SCCs kontrollieren innerhalb ihres Geltungsbereichs. Die für den Fortbestand vorgesehenen Aufgaben bleiben auch nach der Beendigung bestehen.
Anhang A – Einzelheiten zur Verarbeitung
- Gegenstand und Zweck: Bereitstellung, Sicherung, Support und Wartung der vom Kunden konfigurierten SEO Actions-Funktionen.
- Dauer: Servicelaufzeit plus begrenzter Export, Sicherung, Blockierung oder gesetzlich vorgeschriebene Aufbewahrung.
- Vorgänge: Sammlung, Zugriff, Organisation, Speicherung, Analyse, Generierung, Transformation, Übertragung, Abruf, angewiesene Veröffentlichung, Export, Löschung und Anonymisierung.
- Betroffene Personen: Benutzer, Personal, Kunden, Interessenten, Besucher, Autoren, Kontakte und andere, deren Daten der Kunde umfasst.
- Daten: Identifikatoren, Kontakt, Berufsprofil, Nutzung, Gerät, Inhalte, Kommunikation, Webdaten, geschützte Verbindungsanmeldeinformationen/Tokens und autorisierte Analyse- oder Veröffentlichungsdaten.
- Sensible Daten: nicht beabsichtigt. Nur nach schriftlicher Vereinbarung, nachgewiesenem Bedarf und zusätzlichen Garantien.
- Häufigkeit: Kontinuierlich oder auf Anfrage, basierend auf der Nutzung und den Automatisierungen des Kunden.
Anhang B – Technische und organisatorische Maßnahmen
- Bedarfsgerechte Zugriffsverwaltung, Authentifizierung und Least-Privilege-Berechtigungen.
- Geheim- und Tokenschutz; Verschlüsselung während der Übertragung und im Ruhezustand, wo die Infrastruktur sie bereitstellt.
- Logische Konto-/Projekttrennung und serverseitige Kontrollen für sensible Vorgänge.
- Protokollierung, Überwachung, Schwachstellenmanagement, Updates und Reaktion auf Vorfälle.
- Sicherung, Wiederherstellung und Kontinuität im Verhältnis zum Dienst- und Infrastrukturanbieter.
- Entwicklungsüberprüfung, Tests, Änderungskontrolle und Datenminimierung in Protokollen und Analysen.
- Vertragliche Lieferantenbewertung, Personalvertraulichkeit und Löschung oder Anonymisierung, wenn sie nicht mehr benötigt werden.
Anhang C – Aktuelle Unterauftragsverarbeiter
Abhängig von der Konfiguration und den verwendeten Funktionen: Clerk (Identität/Authentifizierung), Convex (Datenbank/Speicher), Vercel (Hosting, Netzwerk, Speicher, Analysen, Workflows und KI-Infrastruktur), Sentry (Fehler/Beobachtbarkeit), Resend (E-Mail), über AI Gateway ausgewählte Modellanbieter (Inferenz), Apify (Extraktion/Audits) und DataForSEO (SEO-Metriken). Vom Kunden ausgewählte Integrationen empfangen Daten als angewiesene Empfänger und es gelten auch ihre eigenen Bedingungen.
Datenschutzkontakt
DPA-bezogene Anfragen: support@seoactions.com.