Track

Rechtliches

Auftragsverarbeitung

Zusammenfassung der Auftragsverarbeitungsbedingungen für Kunden-Eventdaten. Der vollständige Vertrag wird beim Onboarding und auf Anfrage bereitgestellt.

Stand: 2026-09-03

Gegenstand

Erfassung, Normalisierung, Consent-Prüfung, Speicherung und Zustellung von Website- und Server-Events an vom Kunden konfigurierte Destinationen sowie Dashboards, Diagnostik und der Einrichtungsassistent.

Weisungen

Der Kunde erteilt Weisungen über die Produktkonfiguration: Sites, Destinationen, Mappings, Consent-Policy und Aufbewahrung. Konfigurationsversionen sind signiert und auditierbar, Weisungen damit dokumentiert.

Technische und organisatorische Maßnahmen

Siehe Seite Sicherheit: Mandantentrennung mit Row-Level Security, Envelope Encryption, signierte Konfiguration, Kill-Switches, PII-Scan, gekürzte IPs, RBAC mit MFA, Audit-Trail, EU-Hosting.

Unterauftragsverarbeiter

Auf der Seite Unterauftragsverarbeiter aufgeführt; Kunden werden 30 Tage vor Änderungen informiert und können widersprechen.

Betroffenenanfragen und Löschung

Das Datenschutz-Center verarbeitet Export- und Löschanfragen gegen pseudonyme Kennungen über alle Sites der Organisation und protokolliert das Ergebnis. Aufbewahrungsläufe löschen Daten am Ende der konfigurierten Fristen.

Audit und Beendigung

Audit-Logs, Integrationsmatrizen und Versionshistorien stehen im Produkt bereit. Bei Beendigung kann der Kunde Daten exportieren; Restkopien werden innerhalb von 30 Tagen gelöscht.