Datenverarbeitungsvereinbarung
Gültig ab: 10. Juli 2026 | Letztes Update: 10. Juli 2026
Diese Datenverarbeitungsvereinbarung (die "AVV") ist Bestandteil der Allgemeinen Geschäftsbedingungen des CrawlHawk-Dienstes (der "Dienst"), betrieben von New Horizon Platforms Kft. (Sitz: Hullám utca 8. 1. em. 10. ajtó, 6721 Szeged, Ungarn; Unternehmensregisternummer: 06-09-029974; der "Betreiber" oder "Auftragsverarbeiter"). Sie gilt automatisch, ohne separate Unterschrift, für jeden Nutzer, in dessen Fall die in Abschnitt 1 beschriebene Situation eintritt. Sie wird gemäß Artikel 28(3) der Verordnung (EU) 2016/679 (der "DSGVO") abgeschlossen.
1. Umfang und Rollen
Wenn der Nutzer den Dienst anweist, Websites, die persönliche Daten Dritter enthalten — einschließlich, aber nicht beschränkt auf Kontaktdatenauszüge — zu crawlen, extrahieren oder anderweitig verarbeiten, ist der Nutzer der Datenverantwortliche ("Verantwortlicher") und der Betreiber der Auftragsverarbeiter ("Auftragsverarbeiter") in Bezug auf diese personenbezogenen Daten ("Verantwortliche Daten"). Diese AVV regelt diese Verarbeitung. Sie gilt nicht für personenbezogene Daten, die der Betreiber als eigenständiger Verantwortlicher verarbeitet (wie die eigenen Kontodaten, Abrechnungs- und Nutzungsdaten des Nutzers), die in der Datenschutzerklärung beschrieben sind.
2. Verarbeitungsdetails (Artikel 28(3) DSGVO)
- Gegenstand: Automatisches Crawlen, Abrufen, Extrahieren, temporäres Speichern und Bereitstellen von Inhalten von den vom Verantwortlichen angegebenen Ziel-Websites, wo diese Inhalte personenbezogene Daten enthalten.
- Dauer: Die Dauer des relevanten Crawls und die Aufbewahrungsfrist der Crawlergebnisse (bis zu 90 Tage nach Abschluss des Crawls, wie in den Allgemeinen Geschäftsbedingungen festgelegt), und in keinem Fall länger als die Existenz des Nutzerkontos, vorbehaltlich Abschnitt 9.
- Art und Zweck: Durchführung von Crawls gemäß den dokumentierten Anweisungen des Verantwortlichen; Erstellung und Bereitstellung von Crawlergebnissen an den Verantwortlichen.
- Arten von personenbezogenen Daten: Auf öffentlich zugänglichen Ziel-Websites erscheinende personenbezogene Daten, ausgewählt durch den Verantwortlichen, die Namen, Positionen, geschäftliche Kontaktdaten (E-Mail-Adressen, Telefonnummern), Profilinformationen, Bilder und andere in den gecrawlten Inhalten enthaltene personenbezogene Daten umfassen können.
- Kategorien betroffener Personen: Natürliche Personen, deren personenbezogene Daten auf den vom Verantwortlichen ausgewählten Ziel-Websites erscheinen (wie Angestellte, Vertreter, Kunden oder andere auf diesen Websites erwähnte Personen).
3. Anweisungen und Verantwortlichkeiten des Verantwortlichen
Die vom Verantwortlichen durch den Dienst eingereichten Crawl-Konfigurationen (Start-URL, Umfang, Filter, Ausgabekonfiguration und Feature-Auswahl) stellen die vollständigen, dokumentierten Anweisungen des Verantwortlichen dar. Der Auftragsverarbeiter soll Verantwortliche Daten nur aufgrund dieser dokumentierten Anweisungen verarbeiten, es sei denn, eine abweichende Handlung ist durch das Recht der Union oder der Mitgliedstaaten vorgeschrieben, in welchem Fall der Auftragsverarbeiter den Verantwortlichen vor der Verarbeitung über diese gesetzliche Verpflichtung informiert, es sei denn, dieses Recht untersagt solche Informationen aus wichtigen Gründen des öffentlichen Interesses.
Der Verantwortliche garantiert, dass er eine gültige Rechtsgrundlage für die von ihm angeordnete Verarbeitung besitzt — einschließlich im Hinblick auf Funktionen für Kontaktdatenauszüge, eine gültige und dokumentierte Rechtsgrundlage gemäß Artikel 6 DSGVO, wie in Abschnitt 5.7 der Allgemeinen Geschäftsbedingungen festgelegt — und dass er seinen Verpflichtungen als Verantwortlicher unter der DSGVO, einschließlich der Artikel 13 und 14 (Information der betroffenen Personen), nachkommt. Der Auftragsverarbeiter hat das Recht, Anweisungen abzulehnen, auszusetzen oder zu unterbrechen, die er vernünftigerweise als Verstoß gegen die DSGVO oder andere anwendbare Datenschutzgesetze ansieht, und informiert den Verantwortlichen, wenn seiner Meinung nach eine Anweisung gegen solche Gesetze verstößt.
4. Vertraulichkeit
Der Auftragsverarbeiter stellt sicher, dass Personen, die zur Verarbeitung von Verantwortlichen Daten autorisiert sind, sich zur Vertraulichkeit verpflichtet haben oder einer entsprechenden gesetzlichen Verschwiegenheitsverpflichtung unterliegen.
5. Sicherheit (Artikel 32 DSGVO)
Der Auftragsverarbeiter implementiert geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten, einschließlich der Verschlüsselung von Daten während der Übertragung (TLS), Zugriffskontrollen und Authentifizierung, Trennung von Umgebungen, Protokollierung und Überwachung sowie der automatischen Löschung von Crawlergebnissen nach der Aufbewahrungsdauer. Einzelheiten zu den Sicherheitspraktiken des Auftragsverarbeiters sind in der Datenschutzerklärung zusammengefasst.
6. Unterauftragsverarbeiter
Der Verantwortliche erteilt eine allgemeine Genehmigung für die Beauftragung der folgenden Kategorien von Unterauftragsverarbeitern für die Verarbeitung von Verantwortlichen Daten:
- RackForest Kft. (Ungarn) — Hosting und Infrastruktur;
- Hetzner Online GmbH (Deutschland) — Hosting und Infrastruktur;
- Zyte Group Limited (Irland) — Fortgeschrittene Crawling- und Rendering-Infrastruktur, wenn der Verantwortliche erweiterte Verarbeitungsmodi auswählt;
- OpenAI Ireland Limited / OpenAI, L.L.C. — KI-unterstützte Extraktion, wenn der Verantwortliche KI-unterstützte Funktionen auswählt;
- Functional Software, Inc. (Sentry) (Vereinigte Staaten) — Fehler- und Leistungsüberwachung, die möglicherweise fragmentarisch Verantwortliche Daten in Fehlerkontexten verarbeitet.
Der Auftragsverarbeiter informiert den Verantwortlichen über jede beabsichtigte Hinzufügung oder Ersetzung von Unterauftragsverarbeitern, indem er die Unterauftragsverarbeiterliste auf dem Dienst aktualisiert und im Fall wesentlicher Änderungen durch Benachrichtigung über den Dienst oder per E-Mail, wodurch der Verantwortliche die Möglichkeit erhält, Einspruch zu erheben. Wenn der Verantwortliche aus berechtigten Datenschutzgründen Einspruch erhebt und keine Alternative gefunden werden kann, kann der Verantwortliche die betroffene Verarbeitung durch Einstellung der betreffenden Crawls oder Schließung des Kontos beenden. Der Auftragsverarbeiter verpflichtet jeden Unterauftragsverarbeiter vertraglich zu Datenschutzverpflichtungen, die im Wesentlichen den in dieser AVV festgelegten entsprechen, und bleibt gegenüber dem Verantwortlichen voll verantwortlich für die Erfüllung der Verpflichtungen des Unterauftragsverarbeiters.
7. Unterstützung des Verantwortlichen
Angesichts der Natur der Verarbeitung unterstützt der Auftragsverarbeiter den Verantwortlichen durch geeignete technische und organisatorische Maßnahmen, soweit dies möglich ist, bei der Erfüllung der Verpflichtung des Verantwortlichen, auf Anfragen zur Ausübung von Rechten der betroffenen Personen (Kapitel III DSGVO) zu reagieren, und unterstützt den Verantwortlichen bei der Einhaltung der Verpflichtungen gemäß den Artikeln 32 bis 36 DSGVO (Sicherheit, Meldung von Datenschutzverletzungen, Datenschutz-Folgenabschätzungen und vorherige Konsultation), unter Berücksichtigung der Verarbeitung und der dem Auftragsverarbeiter vorhandenen Informationen. Wenn eine Anfrage eines Betroffenen direkt an den Auftragsverarbeiter gerichtet wird, leitet der Auftragsverarbeiter sie unverzüglich an den Verantwortlichen weiter.
8. Datenschutzverletzung
Der Auftragsverarbeiter benachrichtigt den Verantwortlichen unverzüglich, nachdem er Kenntnis von einer Datenschutzverletzung erlangt hat, die Verantwortliche Daten betrifft, und liefert die Informationen, die der Verantwortliche vernünftigerweise benötigt, um seinen eigenen Meldepflichten gemäß den Artikeln 33 und 34 DSGVO nachzukommen.
9. Löschung und Rückgabe
Crawlergebnisse, einschließlich aller Verantwortlichen Daten, die sie enthalten, werden spätestens 90 Tage nach Abschluss des betreffenden Crawls automatisch gelöscht. Der Verantwortliche kann die Crawlergebnisse (Rückgabe der Daten) jederzeit während der Aufbewahrungszeit herunterladen. Bei Schließung des Kontos werden verbleibende Crawlergebnisse gemäß den in der Datenschutzerklärung festgelegten Aufbewahrungsregeln gelöscht, es sei denn, das Recht der Union oder der Mitgliedstaaten verlangt eine weitere Speicherung. Auf schriftliche Anfrage des Verantwortlichen bestätigt der Auftragsverarbeiter die Löschung.
10. Prüfungen
Der Auftragsverarbeiter stellt dem Verantwortlichen die Informationen zur Verfügung, die vernünftigerweise erforderlich sind, um die Einhaltung der in Artikel 28 DSGVO und dieser AVV festgelegten Verpflichtungen nachzuweisen, hauptsächlich in Form von Dokumentationen, Zertifikaten und schriftlichen Antworten. Wo dies nicht ausreicht, ermöglicht der Auftragsverarbeiter Audits, einschließlich Inspektionen, die vom Verantwortlichen oder einem vom Verantwortlichen beauftragten Prüfer durchgeführt werden, vorbehaltlich einer angemessenen Vorankündigung, auf Kosten des Verantwortlichen, nicht mehr als einmal pro Jahr (ausgenommen nach einer Datenschutzverletzung), während der normalen Geschäftszeiten und ohne Beeinträchtigung der Betriebsabläufe des Auftragsverarbeiters oder der Gefährdung der Sicherheit oder Vertraulichkeit von Daten anderer Kunden.
11. Internationale Transfers
Wenn die Verarbeitung von Verantwortlichen Daten Transfers außerhalb des Europäischen Wirtschaftsraums umfasst, stützt sich der Auftragsverarbeiter auf einen Angemessenheitsbeschluss der Europäischen Kommission (einschließlich des EU-US-Datenschutzrahmens für zertifizierte US-Empfänger) oder auf die EU-Standardvertragsklauseln, ergänzt um zusätzliche Maßnahmen, wo erforderlich, wie in der Datenschutzerklärung beschrieben.
12. Haftung und Schlussbestimmungen
Die Haftung der Parteien unter dieser AVV unterliegt den in den Allgemeinen Geschäftsbedingungen festgelegten Beschränkungen und Ausschlüssen, unbeschadet des Artikels 82 DSGVO. Diese AVV unterliegt den Gesetzen von Ungarn und, wo anwendbar, dem direkt anwendbaren EU-Recht. Im Konfliktfall zwischen dieser AVV und den Allgemeinen Geschäftsbedingungen in Bezug auf die Verarbeitung Verantwortlicher Daten hat diese AVV Vorrang. Diese AVV endet automatisch mit der Löschung aller Verantwortlichen Daten gemäß Abschnitt 9.
13. Kontakt
Für Fragen zu dieser AVV kontaktieren Sie uns bitte unter support@crawlhawk.com.