Warum wir diese Liste veröffentlichen
Gemäß Artikel 28 der DSGVO und gleichwertigen Rahmenwerken (UK GDPR, CCPA, LGPD) sind wir verpflichtet, die Subprozessoren offenzulegen, die im Auftrag unserer Kunden personenbezogene Daten verarbeiten, und diesen Kunden eine sinnvolle Möglichkeit zum Widerspruch zu geben, bevor ein neuer Subprozessor wirksam wird.
Vorankündigung von Änderungen
Wir kündigen mindestens 30 Tage im Voraus an, bevor wir einen neuen Subprozessor hinzufügen oder bevor ein vorgeschlagener Subprozessor wirksam wird. In diesem Zeitraum können Kunden mit einem Auftragsverarbeitungsvertrag (AVV) aus vernünftigen Gründen widersprechen, wie in unserem AVV festgelegt. Die Ankündigung erfolgt über diese Seite; Kunden können sich außerdem für E-Mail-Benachrichtigungen entscheiden, sobald diese Option verfügbar ist.
Internationale Datenübermittlungen
Wenn personenbezogene Daten außerhalb ihres Herkunftsgebiets übermittelt werden, stützen wir uns auf:
Angemessenheitsbeschlüsse, wo diese existieren.
EU-Standardvertragsklauseln (2021), Modul 3 (Auftragsverarbeiter-zu-Auftragsverarbeiter) zusammen mit geeigneten zusätzlichen Maßnahmen.
Teilnahme am EU–US Data Privacy Framework, sofern der empfangende Subprozessor zertifiziert ist.
UK International Data Transfer Addendum (IDTA) für Übermittlungen aus dem Vereinigten Königreich.
Der für jeden Subprozessor geltende Übermittlungsmechanismus wird in seiner Zeile angezeigt.
KI-Modellanbieter
Wenn du Inhalte auf Crealix generierst, können deine Prompts und die resultierenden Ausgaben an einen oder mehrere KI-Modellanbieter aus der Kategorie KI-Modellanbieter übermittelt werden, ausschließlich um die von dir angeforderte Generierung auszuführen. Crealix ermächtigt diese Anbieter nicht, Kundendaten zum Training ihrer Modelle zu verwenden, es sei denn, dies wird in der entsprechenden Zeile ausdrücklich offengelegt. Wo die Standardbedingungen eines Anbieters Training erlauben, verzichten wir vertraglich darauf, konfigurieren Endpunkte ohne Training oder nutzen diesen Anbieter nicht für Kundendaten.
Verantwortlichkeiten der Kunden
Du bist dafür verantwortlich sicherzustellen, dass die personenbezogenen Daten, die du an Crealix übermittelst, rechtmäßig verarbeitet werden dürfen, dass du alle erforderlichen Einwilligungen hast, und dass du keine besonderen Kategorien von Daten (z. B. biometrische, Gesundheits- oder Kinderdaten) ohne eine separate schriftliche Vereinbarung mit uns übermittelst.
Kontakt
Für AVV-Anfragen, Widersprüche gegen Subprozessoren oder sonstige Datenschutzanfragen öffne bitte eine Kontaktanfrage und markiere den Betreff mit „Privacy / DPA“. Wir leiten sie an unser Datenschutzteam weiter.