Übersetzung aus dem Englischen. Massgebend ist die englische Fassung (Ziffer 16.9 des MSA).
Diese Bedingungen legen fest, welche besonders schützenswerten Daten der Kunde im Dienst von relyd bearbeiten darf und unter welchen Voraussetzungen. Sie sind Bestandteil des Master Subscription Agreement („MSA“). Sie gelten zusätzlich zum Auftragsverarbeitungsvertrag („AVV“).
1. Grundsatz
Der Dienst ist für die Unternehmensverwaltung ausgelegt: CRM, Vertrieb, Finanzen, Einkauf, Lager, HR, Projekte, Dateien, Kundendienst und Qualität. Der Kunde entscheidet, welche Daten er bearbeitet. Er ist dafür verantwortlich, dass eine Rechtsgrundlage besteht, dass die betroffenen Personen informiert werden und dass, wo erforderlich, eine Datenschutz-Folgenabschätzung durchgeführt wird.
2. Zulässige besonders schützenswerte Daten (mit Auflagen)
2.1 Daten von Mitarbeitenden. Der Kunde darf die besonderen Kategorien von Personendaten und besonders schützenswerten Personendaten seiner Mitarbeitenden und Bewerbenden bearbeiten, die für die Verwaltung des Arbeitsverhältnisses und die Einhaltung des Arbeits-, Sozialversicherungs- und Steuerrechts erforderlich sind. Beispiele sind:
- krankheitsbedingte Abwesenheiten, ohne Diagnosen;
- für die Lohnabrechnung erforderliche Angaben, etwa die Religionszugehörigkeit bei Kirchensteuerpflicht oder eine Behinderung für gesetzliche Ansprüche;
- Identitäts- und Sozialversicherungsnummern.
Der Kunde schränkt den Zugriff auf solche Daten über die Berechtigungseinstellungen des Dienstes ein.
2.2 Passworttresor. Der Kunde darf Zugangsdaten zu Systemen seiner eigenen Kunden im Passworttresor des CRM-Moduls speichern. Der Kunde:
- gewährt nur Benutzern Zugriff, die ihn benötigen;
- verlangt für diese Benutzer die Zwei-Faktor-Authentifizierung;
- löscht Zugangsdaten, die nicht mehr benötigt werden.
2.3 Ausweisdokumente. Kopien von Ausweisdokumenten dürfen nur gespeichert werden, wenn der Kunde gesetzlich verpflichtet ist oder ein berechtigtes Bedürfnis hat, die Identität zu prüfen. Der Zugriff ist einzuschränken.
3. Unzulässige Daten
Sofern relyd nicht schriftlich etwas anderes vereinbart hat, speichert oder bearbeitet der Kunde Folgendes nicht im Dienst:
- (a) Zahlungskartendaten, d. h. vollständige Kartennummern, Sicherheitscodes oder Magnetstreifendaten. Kartenzahlungen sind über einen an den Dienst angebundenen Zahlungsdienstleister abzuwickeln, der solche Daten selbst speichert;
- (b) medizinische Unterlagen wie Diagnosen, Behandlungen und Patientenakten, soweit sie über die nach Ziffer 2.1 zulässigen Abwesenheitsangaben hinausgehen;
- (c) genetische und biometrische Daten, die eine Person eindeutig identifizieren, etwa Fingerabdruck- oder Gesichtserkennungsvorlagen;
- (d) Daten über strafrechtliche Verurteilungen und Straftaten, es sei denn, der Kunde ist gesetzlich zu deren Bearbeitung verpflichtet, zum Beispiel ein Strafregisterauszug, wo gesetzlich vorgeschrieben;
- (e) klassifizierte Informationen eines Staates;
- (f) Daten, deren Bearbeitung besonderen Zertifizierungs- oder Lokalisierungsanforderungen unterliegt, die der Dienst nicht erfüllt. Beispiele sind Gesundheitsdaten, die besonderen Vorschriften für Spitäler oder Krankenversicherer unterliegen, und Daten von Behörden, für die besondere Cloud-Anforderungen gelten.
4. Künstliche Intelligenz
Der Kunde verwendet die optionalen KI-Funktionen des Dienstes nicht für ausschliesslich automatisierte Entscheidungen, die für Personen rechtliche oder ähnlich erhebliche Wirkungen haben. Dies gilt insbesondere für Entscheidungen über Anstellung, Beförderung, Kündigung oder Lohn. Ergebnisse von KI-Funktionen sind von einer Person zu prüfen, bevor sie für solche Entscheidungen verwendet werden. Der Kunde ist für die Einhaltung der anwendbaren Regeln zur künstlichen Intelligenz verantwortlich, insbesondere der KI-Verordnung der EU (AI Act).
5. Elektronische Signaturen
Über den Dienst unterzeichnete Dokumente wie Offerten, Verträge und Vereinbarungen werden mit einer einfachen elektronischen Signatur unterzeichnet. Die unterzeichnende Person bestätigt ihre Identität mit einem Einmalcode, der an ihre E-Mail-Adresse gesendet wird. Der Dienst protokolliert Zeitpunkt, E-Mail-Adresse und IP-Adresse.
Dies ist keine qualifizierte elektronische Signatur im Sinne der eIDAS-Verordnung der EU oder des schweizerischen Bundesgesetzes über die elektronische Signatur (ZertES). Sie erfüllt keine gesetzlichen Formvorschriften der Schriftlichkeit, zum Beispiel nach Art. 13–14 des schweizerischen Obligationenrechts, und keine Anforderungen an eine Beurkundung. Der Kunde ist dafür verantwortlich, für das jeweilige Geschäft eine geeignete Signaturform zu wählen.
6. Folgen eines Verstosses
6.1 Bearbeitet der Kunde unzulässige Daten, kann relyd verlangen, dass er die Daten innert angemessener Frist löscht oder andere Massnahmen ergreift. In dringenden Fällen kann relyd den Zugriff auf die betreffenden Daten sperren.
6.2 Der Kunde stellt relyd von Ansprüchen Dritter, Bussen und angemessenen Kosten frei, die aus einem Verstoss des Kunden gegen diese Bedingungen entstehen. Diese Freistellung unterliegt nicht der Haftungshöchstgrenze nach Ziffer 13.2 des MSA.