Zuletzt aktualisiert: 5. Oktober 2026
Version 1.0 · Gültig ab: 1. November 2026
Anlage Nr. 1 zu den Nutzungsbedingungen des Portals Portali.Space
1. Parteien und Gegenstand
1.1. Auftragsverarbeiter: TTN, s.r.o., mit Sitz in Sadová 2719/3A, 905 01 Senica, Slowakische Republik, ID-Nr. (IČO): 52330443, Steuernummer (DIČ): 2120984085, USt-IdNr.: SK2120984085, eingetragen im Handelsregister des Bezirksgerichts Trnava, Abteilung Sro, Einlage Nr. 44230/T, E-Mail: privacy@ttn.sk („TTN“).
1.2. Verantwortlicher: die Organisation (juristische Person oder Einzelunternehmer), die im Portal ein Konto angelegt hat, identifiziert durch die bei der Registrierung und im Rechnungsprofil des Portals angegebenen Daten („Organisation“).
1.3. Diese Vereinbarung zur Auftragsverarbeitung („DPA“) wird nach Art. 28 Abs. 3 der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates („DSGVO“) und dem slowakischen Gesetz Nr. 18/2018 Slg. über den Schutz personenbezogener Daten geschlossen. Sie regelt die Verarbeitung personenbezogener Daten, die TTN im Auftrag der Organisation bei der Bereitstellung des Portals Portali.Space, betrieben als die Produkte HelpDesk und MaintenanceDesk („Portal“), nach den Nutzungsbedingungen („Bedingungen“) durchführt.
1.4. Die DPA gilt für Inhalte, die die Organisation und ihre Nutzer in das Portal eingeben (Tickets und deren Anhänge, Geräte, Kontakte, Wissensdatenbank, innerhalb der Organisation erstellte Daten des KI-Assistenten). Sie gilt nicht für Daten, über deren Zwecke und Mittel TTN selbst entscheidet (Benutzerkonten und Anmeldung, Kommunikation, Rechnungsstellung, Sicherheit des Portals, Reichweitenmessung, Anfragen über die Website); diese verarbeitet TTN als Verantwortlicher nach der Datenschutzerklärung.
1.5. Die DPA bildet die Anlage Nr. 1 der Bedingungen. Die Organisation nimmt sie bei der Registrierung (Anlegen ihres Kontos) im Portal an; eine Organisation, deren Konto vor dem Inkrafttreten der DPA angelegt wurde, nimmt sie mit der Annahme der Bedingungen in der Version 1.1 oder einer späteren Version an. Der Administrator der Organisation kann jederzeit unter privacy@ttn.sk eine unterzeichnete Kopie der DPA anfordern.
2. Umfang der Verarbeitung
2.1. Gegenstand: Betrieb des Portals und Erbringung seiner Dienste für die Organisation — insbesondere Ticketverwaltung (HelpDesk), Planung und Dokumentation von Wartung und Geräten (MaintenanceDesk), Wissensdatenbank, Benachrichtigungen, Berichte und der KI-Assistent, sofern die Organisation ihn aktiviert hat.
2.2. Dauer: für die Dauer des Kontos der Organisation im Portal und danach für die Fristen nach Art. 12.4 der Bedingungen (Datenexport und anschließende Löschung) und Art. 10 dieser DPA.
2.3. Art und Zweck: Speicherung, Ordnung, Abfrage, Anzeige, Übermittlung (z. B. E-Mail-Benachrichtigungen), Änderung und Löschung personenbezogener Daten ausschließlich zum Zweck der Erbringung der Dienste des Portals für die Organisation nach den Bedingungen.
2.4. Art der personenbezogenen Daten:
- Identifikationsdaten (Vorname, Nachname, Position, Organisation),
- Kontaktdaten (E-Mail-Adresse, Telefonnummer),
- Inhalt von Tickets und deren Anhängen, Kommentare und interne Notizen,
- Daten zu Geräten, deren Standort, Wartung und verantwortlichen Personen,
- innerhalb der Organisation erstellte Unterhaltungen mit dem KI-Assistenten,
- Protokolle der Aktivitäten im Portal (Audit-Log) zu den genannten Daten.
2.5. Kategorien betroffener Personen: Beschäftigte und Mitarbeitende der Organisation, Kunden und Lieferanten der Organisation und deren Vertreter, Endnutzer des Portals (z. B. Personen, die eine Anfrage oder Störung melden).
3. Weisungen der Organisation
3.1. TTN verarbeitet personenbezogene Daten nur auf dokumentierte Weisung der Organisation, auch in Bezug auf Übermittlungen in Drittländer (Art. 7). Weisungen sind diese Bedingungen und diese DPA, die von der Organisation und ihren Administratoren genutzten Einstellungen und Funktionen des Portals sowie weitere schriftliche Weisungen an privacy@ttn.sk.
3.2. Ist TTN nach dem Recht der Union oder eines Mitgliedstaats zur Verarbeitung verpflichtet, teilt TTN der Organisation diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht verbietet.
3.3. TTN informiert die Organisation unverzüglich, wenn eine Weisung nach ihrer Auffassung gegen die DSGVO oder andere Datenschutzvorschriften verstößt. Bis zur Bestätigung oder Änderung der Weisung ist TTN nicht verpflichtet, sie auszuführen.
4. Vertraulichkeit
4.1. TTN gewährleistet, dass sich die zur Verarbeitung der personenbezogenen Daten der Organisation befugten Personen zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen. Die Pflicht besteht auch nach Beendigung ihres Arbeits- oder Vertragsverhältnisses mit TTN und nach Beendigung der DPA fort.
4.2. Zugang zu den personenbezogenen Daten der Organisation haben nur Personen, die ihn zur Erfüllung der Pflichten nach den Bedingungen und der DPA benötigen (z. B. Betrieb, Support, Störungsbehebung).
5. Sicherheit der Verarbeitung
5.1. TTN trifft geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO unter Berücksichtigung von Art, Umfang, Umständen und Zwecken der Verarbeitung sowie der Risiken für die Rechte und Freiheiten natürlicher Personen. Eine Übersicht der Maßnahmen enthält Art. 9 der Datenschutzerklärung.
5.2. TTN betreibt ein nach ISO/IEC 27001:2022 zertifiziertes Informationssicherheits-Managementsystem — Zertifikat Nr. 2025312 (ELBACERT, SNAS-Akkreditierung), gültig bis 06/2028.
5.3. TTN kann die Maßnahmen entsprechend dem technischen Fortschritt anpassen, sofern das Schutzniveau für personenbezogene Daten nicht verringert wird.
6. Unterauftragsverarbeiter
6.1. Die Organisation erteilt TTN eine allgemeine schriftliche Genehmigung zur Inanspruchnahme weiterer Auftragsverarbeiter (Unterauftragsverarbeiter). TTN schließt mit jedem Unterauftragsverarbeiter einen Vertrag, der ihm im Wesentlichen dieselben Datenschutzpflichten wie diese DPA auferlegt, und haftet gegenüber der Organisation für die Erfüllung seiner Pflichten.
6.2. Aktuelle Liste der Unterauftragsverarbeiter:
| Unterauftragsverarbeiter | Zweck | Standort | Garantien |
|---|---|---|---|
| Anthropic Ireland, Limited (Irland) | Verarbeitung von Fragen an den KI-Assistenten — nur, wenn die Organisation den KI-Assistenten aktiviert hat | USA; bei einzelnen Anfragen auch andere Länder, in denen der Anbieter Recheninfrastruktur betreibt | DPA + Standard Contractual Clauses (SCC) |
| Mailgun (Sinch) | Zustellung von E-Mail-Benachrichtigungen und Empfang von E-Mails in Tickets | EU | DPA + SCC |
| Anbieter der Hosting-Infrastruktur (VPS) | Betrieb der virtuellen Server des Portals — nur die Infrastrukturebene (Hardware, Virtualisierung, Netzwerk) ohne logischen Zugriff auf die Daten; die Server werden ausschließlich von TTN verwaltet, die Datenträger sind verschlüsselt | EU | DPA, ISO 27001; Identität des Anbieters und seine Garantien stellen wir dem Administrator der Organisation auf Anfrage zur Verfügung (Art. 6.4) |
| Cloudflare, Inc. | Netzwerkinfrastruktur (Proxy) vor den Diensten auf der Domain portali.space und Prüfung mit Cloudflare Turnstile — verarbeitet vor allem die IP-Adresse und technische Browserdaten | EU/USA | DPA + EU-US Data Privacy Framework; hilfsweise in der DPA enthaltene SCC |
| Google Ireland Limited (Google Analytics 4) | Reichweitenmessung — nur, wenn der Nutzer im Cookie-Banner einwilligt | EU/USA | DPA + EU-US Data Privacy Framework; hilfsweise in der DPA enthaltene SCC |
6.3. Beabsichtigte Änderungen der Liste (Hinzuziehung oder Ersetzung eines Unterauftragsverarbeiters) teilt TTN dem Administrator der Organisation mindestens 30 Tage im Voraus per E-Mail mit. Die Organisation kann innerhalb dieser Frist schriftlich unter privacy@ttn.sk Einspruch gegen die Änderung erheben. Kommt TTN dem Einspruch nicht nach, ist die Organisation berechtigt, das Vertragsverhältnis (durch Kündigung ihres Kontos) zum Zeitpunkt des Wirksamwerdens der Änderung zu beenden.
6.4. Zum Schutz von Geschäftsgeheimnissen nennt TTN den Anbieter der Hosting-Infrastruktur nicht öffentlich. Der Administrator der Organisation kann jederzeit unter privacy@ttn.sk dessen Identität, eine Kopie seiner Vereinbarung zur Auftragsverarbeitung und seine Zertifikate anfordern; TTN stellt sie innerhalb von 5 Arbeitstagen bereit. Das Einspruchsrecht nach Art. 6.3 gilt auch für diesen Unterauftragsverarbeiter und für dessen Wechsel.
7. Übermittlungen in Drittländer
7.1. Personenbezogene Daten dürfen nur über die Unterauftragsverarbeiter nach Art. 6 und nur mit Garantien nach Kapitel V DSGVO in Drittländer (USA) übermittelt werden, wie in Art. 4 der Datenschutzerklärung beschrieben:
- bei nach dem EU-US Data Privacy Framework zertifizierten Unternehmen (Google, Cloudflare) der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023; hilfsweise die in ihrer DPA enthaltenen Standardvertragsklauseln (SCC) nach Beschluss 2021/914, falls der Angemessenheitsbeschluss unwirksam werden sollte,
- bei den übrigen Empfängern (Anthropic Ireland, Limited) Standardvertragsklauseln (SCC) nach Beschluss 2021/914 und ergänzende Maßnahmen (Verschlüsselung, Datenminimierung).
8. Unterstützung
8.1. Anträge betroffener Personen: TTN stellt der Organisation Funktionen des Portals zur Verfügung, mit denen sie ihre Pflichten gegenüber betroffenen Personen erfüllen kann (Auskunft, Berichtigung, Löschung, Export). Erhält TTN einen Antrag einer betroffenen Person zu Daten der Organisation, leitet TTN ihn unverzüglich, spätestens innerhalb von 5 Arbeitstagen nach Eingang, an die Organisation weiter und beantwortet ihn nicht selbst inhaltlich, sofern die Organisation TTN nicht damit beauftragt.
8.2. Weitere Unterstützung: Unter Berücksichtigung der Art der Verarbeitung und der ihr vorliegenden Informationen unterstützt TTN die Organisation angemessen bei der Erfüllung ihrer Pflichten nach Art. 32 bis 36 DSGVO, insbesondere bei der Datenschutz-Folgenabschätzung (DSFA) und der vorherigen Konsultation der zuständigen Aufsichtsbehörde.
9. Sicherheitsvorfälle
9.1. TTN meldet der Organisation eine Verletzung des Schutzes personenbezogener Daten, die Daten der Organisation betrifft, unverzüglich, spätestens innerhalb von 48 Stunden nach Bekanntwerden, per E-Mail an den Administrator der Organisation.
9.2. Die Meldung enthält die Angaben nach Art. 33 Abs. 3 DSGVO, soweit sie TTN bekannt sind: eine Beschreibung der Art der Verletzung einschließlich der Kategorien und der ungefähren Zahl der betroffenen Personen und Datensätze, eine Anlaufstelle, die wahrscheinlichen Folgen sowie die ergriffenen oder vorgeschlagenen Maßnahmen. Können nicht alle Informationen gleichzeitig bereitgestellt werden, stellt TTN sie ohne weitere unangemessene Verzögerung schrittweise bereit.
9.3. TTN ergreift angemessene Maßnahmen zur Abmilderung der Folgen der Verletzung und unterstützt die Organisation bei der Meldung an die Aufsichtsbehörde und der Benachrichtigung der betroffenen Personen.
10. Beendigung der Verarbeitung
10.1. Nach Beendigung der Erbringung der Dienste kann die Organisation ihre Daten exportieren; TTN löscht sie anschließend nach Art. 12.4 der Bedingungen, sofern nicht nach dem Recht der Union oder eines Mitgliedstaats eine weitere Speicherung erforderlich ist.
10.2. Auf Verlangen der Organisation bestätigt TTN die Löschung per E-Mail.
10.3. Daten in Sicherungskopien werden im regulären Rotationszyklus der Sicherungen gelöscht, spätestens 6 Monate nach der Löschung im Portal. Bis dahin sind die Sicherungen nach Art. 5 geschützt und werden zu keinem anderen Zweck als der Wiederherstellung nach einem Ausfall verwendet.
11. Audit
11.1. TTN stellt der Organisation die Informationen zur Verfügung, die zum Nachweis der Einhaltung der Pflichten nach Art. 28 DSGVO und dieser DPA erforderlich sind.
11.2. Die Organisation kann höchstens einmal pro Kalenderjahr, nach schriftlicher Ankündigung mindestens 30 Tage im Voraus und auf eigene Kosten, selbst oder durch einen zur Verschwiegenheit verpflichteten Prüfer ein Audit einschließlich einer Vor-Ort-Prüfung durchführen, und zwar so, dass der Betrieb des Portals und der Schutz der Daten anderer Kunden von TTN nicht beeinträchtigt werden.
11.3. TTN kann die Pflicht nach Art. 11.2 auch durch Vorlage eines gültigen ISO/IEC 27001:2022-Zertifikats oder eines Berichts einer unabhängigen Prüfung erfüllen, sofern sich daraus die erforderlichen Informationen ergeben.
11.4. Die Befugnisse der Aufsichtsbehörde bleiben unberührt.
12. Haftung
12.1. Die Haftung der Parteien für Schäden, die durch einen Verstoß gegen die DSGVO verursacht werden, richtet sich nach Art. 82 DSGVO.
12.2. Die Haftungsbeschränkungen nach Art. 9 der Bedingungen gelten auch für diese DPA, soweit gesetzlich zulässig.
13. Schlussbestimmungen
13.1. In Fragen des Schutzes personenbezogener Daten hat die DPA Vorrang vor den Bedingungen.
13.2. Die DPA unterliegt dem Recht der Slowakischen Republik.
13.3. Die DPA gilt ab dem 1. November 2026 und besteht fort, solange TTN personenbezogene Daten im Auftrag der Organisation verarbeitet.
13.4. Änderungen der DPA werden auf dieselbe Weise wie Änderungen der Bedingungen mitgeteilt und wirksam (Art. 11 der Bedingungen).
13.5. Verbindlich ist die slowakische Fassung der DPA; die übrigen Sprachfassungen sind Übersetzungen.
Kontaktdaten
TTN, s.r.o. Sadová 2719/3A, 905 01 Senica, Slowakische Republik Eingetragen im Handelsregister des Bezirksgerichts Trnava, Abteilung Sro, Einlage Nr. 44230/T E-Mail: privacy@ttn.sk