Gegenstand
Erfassung, Normalisierung, Consent-Prüfung, Speicherung und Zustellung von Website- und Server-Events an vom Kunden konfigurierte Destinationen sowie Dashboards, Diagnostik und der Einrichtungsassistent.
Weisungen
Der Kunde erteilt Weisungen über die Produktkonfiguration: Sites, Destinationen, Mappings, Consent-Policy und Aufbewahrung. Konfigurationsversionen sind signiert und auditierbar, Weisungen damit dokumentiert.
Technische und organisatorische Maßnahmen
Siehe Seite Sicherheit: Mandantentrennung mit Row-Level Security, Envelope Encryption, signierte Konfiguration, Kill-Switches, PII-Scan, gekürzte IPs, RBAC mit MFA, Audit-Trail, EU-Hosting.
Unterauftragsverarbeiter
Auf der Seite Unterauftragsverarbeiter aufgeführt; Kunden werden 30 Tage vor Änderungen informiert und können widersprechen.
Betroffenenanfragen und Löschung
Das Datenschutz-Center verarbeitet Export- und Löschanfragen gegen pseudonyme Kennungen über alle Sites der Organisation und protokolliert das Ergebnis. Aufbewahrungsläufe löschen Daten am Ende der konfigurierten Fristen.
Audit und Beendigung
Audit-Logs, Integrationsmatrizen und Versionshistorien stehen im Produkt bereit. Bei Beendigung kann der Kunde Daten exportieren; Restkopien werden innerhalb von 30 Tagen gelöscht.