Rollen
Du (der Fotograf) bist der Verantwortliche. Holdstill ist der Auftragsverarbeiter. Wir verarbeiten personenbezogene Daten — E-Mails der Besucher, Download-Logs, Favoriten — ausschließlich nach deinen dokumentierten Weisungen.
Holdstill Rechtliches
Wenn du Holdstill nutzt, um Galerien an deine Kunden zu liefern, agieren wir als dein Auftragsverarbeiter. Dieser DPA legt die Bedingungen fest.
Du (der Fotograf) bist der Verantwortliche. Holdstill ist der Auftragsverarbeiter. Wir verarbeiten personenbezogene Daten — E-Mails der Besucher, Download-Logs, Favoriten — ausschließlich nach deinen dokumentierten Weisungen.
Hosting, Auslieferung, Analytics, KI-gestützte Sequenzierung und Migration von Galerie-Inhalten und Metadaten während deines Abonnements.
Alle personenbezogenen Daten werden in der Europäischen Union gespeichert und verarbeitet. Backups bleiben in der EU. Keine Übermittlung in Drittländer ohne Angemessenheitsbeschluss oder geeignete Garantien.
Wir nutzen eine kurze, namentlich genannte Liste EU-basierter Unterauftragsverarbeiter (Hosting, E-Mail, KI-Inferenz). Aktuelle Liste auf Anfrage, mindestens 30 Tage Vorankündigung bei wesentlichen Änderungen.
Verschlüsselung in Transit und at Rest, rollenbasierter Zugriff, Audit-Logging, regelmäßige Penetrationstests und interne Least-Privilege-Kontrollen. Vorfallsreaktion innerhalb von 72 Stunden gemäß Art. 33 DSGVO.
Wir unterstützen dich bei Auskunfts-, Berichtigungs-, Lösch- und Übertragbarkeitsanfragen deiner Kunden in angemessenen Fristen.
Falls unvermeidbar, basieren Übermittlungen auf Standardvertragsklauseln und zusätzlichen technischen Maßnahmen (Verschlüsselung, Pseudonymisierung).
Einmal jährlich kannst du eine Zusammenfassung unserer Sicherheitskontrollen und aktueller unabhängiger Bewertungen anfordern. Vor-Ort-Audits für Enterprise-Pläne verfügbar.
Bei Beendigung geben wir alle personenbezogenen Daten innerhalb von 30 Tagen zurück oder löschen sie, sofern keine gesetzliche Aufbewahrungspflicht besteht.
Die Haftung nach diesem DPA richtet sich nach den in den Nutzungsbedingungen festgelegten Grenzen.