{"id":35988,"date":"2021-10-31T10:03:00","date_gmt":"2021-10-31T10:03:00","guid":{"rendered":"https:\/\/sinchcomdev.local\/legal\/data-protection-agreement\/"},"modified":"2026-08-26T14:29:48","modified_gmt":"2026-08-26T14:29:48","slug":"vereinbarung-zur-datenverarbeitung","status":"publish","type":"legal","link":"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/vereinbarung-zur-datenverarbeitung\/","title":{"rendered":"Vereinbarung zur Datenverarbeitung"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Version 8 &#8211; Datum der Ver\u00f6ffentlichung: 29. Oktober 2025<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Vereinbarung \u00fcber die Datenverarbeitung (dieser &#8222;<strong>AV-Vertrag<\/strong>&#8222;) ist Teil der zugrunde liegenden Dienstleistungsvereinbarung (die &#8222;<strong>Hauptvereinbarung<\/strong>&#8222;) zwischen der Sinch-Entit\u00e4t (\u201eSinch\u201c) und der Kunden-Entit\u00e4t (\u201eKunde\u201c), die eine solche Hauptvereinbarung \u00fcber die Erbringung von Diensten durch Sinch f\u00fcr den Kunden geschlossen haben, und unterliegt dieser. Dieser AV-Vertrag gilt f\u00fcr Sinch und den Kunden sowie deren jeweilige verbundene Unternehmen. Die Parteien dieses AV-Vertrags sind identisch mit den Parteien des Hauptvertrags.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Definitionen. <\/strong>F\u00fcr die Zwecke dieses AV-Vertrags haben die gro\u00dfgeschriebenen Begriffe die folgende Bedeutung. Begriffe in Gro\u00dfbuchstaben, die nicht anderweitig definiert sind, haben die ihnen im Hauptvertrag zugewiesene Bedeutung.\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li><strong>&#8222;Personenbezogene Daten<\/strong> <strong>des Kunden<\/strong>&#8220; bezeichnet alle personenbezogenen Daten, die von Sinch im Auftrag des Kunden verarbeitet werden, um die Dienstleistungen im Rahmen des Hauptvertrags zu erbringen.<\/li>\n\n\n\n<li><strong>&#8222;Geltende Datenschutzgesetze&#8220; <\/strong>bezeichnet die DSGVO in ihrer Umsetzung in das nationale Recht der einzelnen Mitgliedstaaten (und des Vereinigten K\u00f6nigreichs) sowie in der jeweils g\u00fcltigen, ge\u00e4nderten oder ersetzten Fassung sowie Gesetze, die die DSGVO umsetzen, ersetzen oder erg\u00e4nzen, und alle Gesetze, die f\u00fcr die Verarbeitung der personenbezogenen Daten des Kunden gelten, einschlie\u00dflich des California Consumer Privacy Rights Act von 2020, der den California Consumer Privacy Act von 2018 \u00e4ndert, Cal. Civ. Code \u00a7 1798.100 et seq (&#8222;<strong>CCPA<\/strong>&#8222;).<\/li>\n\n\n\n<li>&#8222;<strong>DSGVO<\/strong>&#8220; bezeichnet die Datenschutz-Grundverordnung (EU) 2016\/679 zum Schutz nat\u00fcrlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr.<\/li>\n\n\n\n<li><strong>&#8222;Sinch-Infrastruktur&#8220; <\/strong>bezeichnet (i) die physischen Einrichtungen von Sinch; (ii) die gehostete Cloud-Infrastruktur; (iii) das Firmennetzwerk von Sinch und das nicht-\u00f6ffentliche interne Netzwerk, die Software und die Hardware, die zur Bereitstellung der Dienste erforderlich sind und von Sinch kontrolliert werden; jeweils in dem Umfang, in dem sie zur Bereitstellung der Dienste genutzt werden.<\/li>\n\n\n\n<li>&#8222;<strong>Eingeschr\u00e4nkte \u00dcbermittlung<\/strong>&#8220; bezeichnet eine \u00dcbermittlung der personenbezogenen Daten des Kunden von Sinch an einen Unterauftragsverarbeiter, wenn eine solche \u00dcbermittlung durch die geltenden Datenschutzgesetze (oder durch die Bedingungen von Daten\u00fcbermittlungsvereinbarungen, die zur Ber\u00fccksichtigung der Daten\u00fcbermittlungsbeschr\u00e4nkungen der geltenden Datenschutzgesetze geschlossen wurden) verboten w\u00e4re, falls keine angemessenen Schutzma\u00dfnahmen bestehen, die f\u00fcr solche \u00dcbermittlungen gem\u00e4\u00df den geltenden Datenschutzgesetzen erforderlich sind.\u00a0<\/li>\n\n\n\n<li>&#8222;<strong>Dienstleistungen<\/strong>&#8220; bezeichnet die Dienstleistungen, die dem Kunden von Sinch gem\u00e4\u00df dem Hauptvertrag erbracht werden.<\/li>\n\n\n\n<li>&#8222;<strong>Standardvertragsklauseln<\/strong>&#8220; bezeichnet die neueste Fassung der Standardvertragsklauseln f\u00fcr die \u00dcbermittlung personenbezogener Daten an Auftragsverarbeiter in Drittl\u00e4ndern im Rahmen der DSGVO (die aktuelle Fassung zum Datum dieses AV-Vertrags ist dem Beschluss 2021\/914 (EU) der Europ\u00e4ischen Kommission vom 4. Juni 2021 beigef\u00fcgt).<\/li>\n\n\n\n<li>&#8222;<strong>UK-Addendum<\/strong>&#8220; bezeichnet das Addendum des Vereinigten K\u00f6nigreichs (Addendum zur internationalen Daten\u00fcbermittlung zu den Standardvertragsklauseln der EU-Kommission), aufgef\u00fchrt unter <a href=\"https:\/\/ico.org.uk\/media2\/migrated\/4019539\/international-data-transfer-addendum.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/ico.org.uk\/media2\/migrated\/4019539\/international-data-transfer-addendum.pdf<\/a><\/li>\n\n\n\n<li>Die Begriffe &#8222;<strong>Einwilligung<\/strong>&#8222;, &#8222;<strong>Verantwortlicher<\/strong>&#8222;, &#8222;<strong>betroffene Person<\/strong>&#8222;, &#8222;<strong>Mitgliedstaat<\/strong>&#8222;, &#8222;<strong>personenbezogene Daten<\/strong>&#8222;, &#8222;<strong>Verletzung des Schutzes personenbezogener Daten<\/strong>&#8222;, &#8222;<strong>Auftragsverarbeiter<\/strong>&#8222;, &#8222;<strong>Unterauftragsverarbeiter&#8220;,<\/strong> &#8222;<strong>Verarbeitung<\/strong>&#8222;, &#8222;<strong>Aufsichtsbeh\u00f6rde<\/strong>&#8220; und &#8222;<strong>Drittanbieter<\/strong>&#8220; haben die Bedeutungen, die ihnen in Artikel 4 der DSGVO bzw. \u2013 in F\u00e4llen, in denen der CCPA anwendbar ist \u2013 im CCPA zugewiesen werden.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"2\" class=\"wp-block-list\">\n<li><strong>Compliance mit den geltenden Datenschutzgesetzen<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch und der Kunde halten jeweils die Bestimmungen und Verpflichtungen ein, die ihnen durch die geltenden Datenschutzgesetze auferlegt werden, und sorgen daf\u00fcr, dass ihre Mitarbeiter und Unterauftragsverarbeiter die Bestimmungen der geltenden Datenschutzgesetze einhalten.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li><strong>Details und Umfang der Verarbeitung<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Die Verarbeitung der personenbezogenen Daten des Kunden im Rahmen des Vertrages erfolgt nach Ma\u00dfgabe der folgenden Bestimmungen und gem\u00e4\u00df den geltenden Datenschutzgesetzen. Die Parteien k\u00f6nnen diese Informationen von Zeit zu Zeit \u00e4ndern, wenn die Parteien dies nach vern\u00fcnftigem Ermessen f\u00fcr erforderlich halten, um diese Anforderungen zu erf\u00fcllen.\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li><strong>Gegenstand und Dauer der Verarbeitung personenbezogener Daten: <\/strong>Gegenstand und Dauer der Verarbeitung der personenbezogenen Daten sind im Hauptvertrag festgelegt.<\/li>\n\n\n\n<li><strong>Art und Zweck der Verarbeitung personenbezogener Daten: <\/strong>Im Rahmen des Hauptvertrags stellt Sinch dem Kunden bestimmte Dienste wie Messaging, E-Mail, Telefonanrufe und andere Kommunikationsdienste zur Verf\u00fcgung, wie im Hauptvertrag n\u00e4her beschrieben, was die Verarbeitung personenbezogener Daten beinhaltet. Vorbehaltlich Abschnitt 3(a)(iv) umfassen diese Verarbeitungst\u00e4tigkeiten (a) die Bereitstellung der Dienste, (b) die Erkennung, Verhinderung und L\u00f6sung von Sicherheits- und technischen Problemen und (c) die Beantwortung von Supportanfragen des Kunden.<\/li>\n\n\n\n<li><strong>Die Arten der zu verarbeitenden personenbezogenen <\/strong>D<strong>aten: <\/strong>Die an das Netzwerk von Sinch \u00fcbermittelten personenbezogenen Daten, deren Umfang ausschlie\u00dflich vom Verantwortlichen nach eigenem Ermessen bestimmt und kontrolliert wird, k\u00f6nnen Name, E-Mail, Telefonnummern, IP-Adresse sowie andere personenbezogene Daten umfassen, die in den Kontaktlisten und im Nachrichten- oder Anrufinhalt enthalten sind.<\/li>\n\n\n\n<li><strong>Ausschluss des unabh\u00e4ngigen Datenverantwortlichen<\/strong>:\u00a0 Ungeachtet anderer Bestimmungen in dieser Vereinbarung handelt Sinch bei der Verarbeitung personenbezogener Daten im Rahmen der Bereitstellung von Kommunikationsdiensten als Teil der Dienstleistungen, einschlie\u00dflich der \u00dcbertragung und des Austauschs von SMS \u00fcber Telekommunikationsnetze und anderer Nachrichten und Mitteilungen, einschlie\u00dflich E-Mails, Voice und anderer Medien \u00fcber andere Kommunikationsplattformen, unabh\u00e4ngig davon, ob der Kunde als Verantwortlicher oder als Auftragsverarbeiter handelt, als unabh\u00e4ngiger Datenverantwortlicher und nicht als gemeinsamer Verantwortlicher, um seine Kommunikationsdienste bereitzustellen und seine notwendigen Funktionen und Gesch\u00e4fte als Anbieter von Kommunikationsdiensten und Mehrwertdiensten (VAS) auszuf\u00fchren, einschlie\u00dflich der notwendigen Ma\u00dfnahmen zur Verhinderung von Spam und Betrug und zur Kontrolle, Sicherheit und Wartung seines Netzwerks, der Verwaltung seiner Gesch\u00e4fts- und Compliance-Funktionen und im Einklang mit seinen Verpflichtungen gem\u00e4\u00df den geltenden Gesetzen.<\/li>\n\n\n\n<li><strong>Die Kategorien der betroffenen Personen, auf die sich die personenbezogenen Daten beziehen: <\/strong>Absender und Empf\u00e4nger von E-Mail- und SMS-Nachrichten, Telefonanrufen oder anderer Kommunikation.<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Sinch darf die personenbezogenen Daten des Kunden nur (i) zum Zweck der Erf\u00fcllung seiner Verpflichtungen aus dem Hauptvertrag und (ii) in \u00dcbereinstimmung mit den in diesem AV-Vertrag beschriebenen dokumentierten Anweisungen oder nach sonstigen gelegentlichen Anweisungen des Kunden verarbeiten. Solche Anweisungen des Kunden sind in der entsprechenden Bestellung, Dienstbeschreibung, in dem Support-Ticket, in sonstiger schriftlicher Kommunikation oder gem\u00e4\u00df den Anweisungen des Kunden bei der Nutzung der Dienste (wie etwa \u00fcber eine API oder ein Control Panel) zu dokumentieren.<\/li>\n\n\n\n<li>Wenn Sinch nach billigem Ermessen der Ansicht ist, dass eine Anweisung des Kunden gegen die Bestimmungen der Hauptvereinbarung oder dieses AV-Vertrags verst\u00f6\u00dft, oder dass sie die DSGVO oder andere geltende Datenschutzbestimmungen verletzt, wird Sinch den Kunden unverz\u00fcglich informieren. In beiden F\u00e4llen ist Sinch berechtigt, die Ausf\u00fchrung der betreffenden Anweisung aufzuschieben, bis sie vom Kunden ge\u00e4ndert wurde oder zwischen dem Kunden und Sinch einvernehmlich abgestimmt ist.<\/li>\n\n\n\n<li>Der Kunde ist allein verantwortlich f\u00fcr seine Nutzung und Verwaltung von personenbezogenen Daten, die \u00fcber die Dienste \u00fcbermittelt oder \u00fcbertragen werden, einschlie\u00dflich: (i) der \u00dcberpr\u00fcfung der Informationen des Empf\u00e4ngers wie Telefonnummer oder Adresse und dass diese korrekt in die Dienste eingegeben werden, (ii) der angemessenen Benachrichtigung jedes Empf\u00e4ngers \u00fcber die unsichere Natur von E-Mail oder Messaging als Mittel zur \u00dcbertragung personenbezogener Daten (falls zutreffend), (iii) der angemessenen Begrenzung der Menge oder Art der \u00fcber die Dienste offengelegten Informationen, (iv) der Verschl\u00fcsselung aller \u00fcber die Dienste \u00fcbertragenen personenbezogenen Daten, sofern dies angemessen oder durch geltendes Recht vorgeschrieben ist (z. B. durch die Verwendung verschl\u00fcsselter Anh\u00e4nge, PGP-Toolsets oder S\/MIME). Wenn der Kunde beschlie\u00dft, die obligatorische Verschl\u00fcsselung nicht zu konfigurieren, erkennt er an, dass die Dienste die \u00dcbertragung unverschl\u00fcsselter E-Mails im Klartext \u00fcber das \u00f6ffentliche Internet und offene Netzwerke umfassen k\u00f6nnen. Auf die Dienste hochgeladene Informationen, einschlie\u00dflich Nachrichteninhalte, werden bei der Verarbeitung durch die Sinch-Infrastruktur in einem verschl\u00fcsselten Format gespeichert.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"4\" class=\"wp-block-list\">\n<li><strong>Verantwortlicher und Auftragsverarbeiter<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>F\u00fcr die Zwecke dieses AV-Vertrags ist der Kunde der Verantwortliche f\u00fcr die personenbezogenen Daten des Kunden und Sinch ist der Auftragsverarbeiter dieser Daten, es sei denn, der Kunde fungiert als Auftragsverarbeiter der personenbezogenen Daten des Kunden; in diesem Fall ist Sinch ein Unterauftragsverarbeiter.<\/li>\n\n\n\n<li>Sinch muss jederzeit \u00fcber einen Beauftragten verf\u00fcgen, der daf\u00fcr verantwortlich ist, den Kunden (i) bei der Beantwortung von Anfragen bez\u00fcglich der Datenverarbeitung von betroffenen Personen zu unterst\u00fctzen; und (ii) bei der Erf\u00fcllung aller gesetzlichen Informations- und Offenlegungsanforderungen zu unterst\u00fctzen, die f\u00fcr die Datenverarbeitung gelten und mit ihr verbunden sind. Diese Unterst\u00fctzung kann angefordert werden unter <a href=\"mailto:dpo@sinch.com\" target=\"_blank\" rel=\"noreferrer noopener\">dpo@sinch.com<\/a>.<\/li>\n\n\n\n<li>Der Kunde garantiert, dass:\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li>die Verarbeitung der personenbezogenen Daten des Kunden auf rechtlichen Grundlagen f\u00fcr die Verarbeitung beruht, wie sie nach den geltenden Datenschutzgesetzen erforderlich sein k\u00f6nnen, und dass er alle erforderlichen Rechte, Berechtigungen, Registrierungen und Einwilligungen in \u00dcbereinstimmung mit und gem\u00e4\u00df den Anforderungen der geltenden Datenschutzgesetze in Bezug auf die Verarbeitung der personenbezogenen Daten des Kunden durch Sinch im Rahmen dieses AV-Vertrags und der Hauptvereinbarung w\u00e4hrend der gesamten Laufzeit der Hauptvereinbarung eingeholt hat und aufrechterhalten wird;<\/li>\n\n\n\n<li>er berechtigt ist und \u00fcber alle erforderlichen Rechte, Berechtigungen und Einwilligungen verf\u00fcgt, um die personenbezogenen Daten des Kunden an Sinch zu \u00fcbermitteln und es Sinch anderweitig zu gestatten, die personenbezogenen Daten des Kunden in seinem Auftrag zu verarbeiten, sodass Sinch die personenbezogenen Daten des Kunden rechtm\u00e4\u00dfig nutzen, verarbeiten und \u00fcbermitteln kann, um die Dienste zu erbringen und die sonstigen Rechte und Pflichten von Sinch im Rahmen dieses AV-Vertrags und der Hauptvereinbarung auszu\u00fcben bzw. zu erf\u00fcllen;<\/li>\n\n\n\n<li>er seine betroffenen Personen \u00fcber den Einsatz von Auftragsverarbeitern bei der Verarbeitung ihrer personenbezogenen Daten informieren wird, soweit dies nach den geltenden Datenschutzgesetzen erforderlich ist; und<\/li>\n\n\n\n<li>er in angemessener Zeit und im zumutbaren und praktikablen Umfang auf Anfragen von betroffenen Personen bez\u00fcglich der Verarbeitung ihrer personenbezogenen Daten reagieren und Sinch rechtzeitig entsprechende Anweisungen erteilen wird.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"5\" class=\"wp-block-list\">\n<li><strong>Vertraulichkeit<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch stellt sicher, dass alle eigenen Mitarbeiter sowie die der Unterauftragsverarbeiter, die zur Verarbeitung der personenbezogenen Daten des Kunden befugt sind, vertraglichen, beruflichen oder gesetzlichen Vertraulichkeitsverpflichtungen unterliegen und hinsichtlich der relevanten Sicherheits- und Datenschutzanforderungen geschult sind.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"6\" class=\"wp-block-list\">\n<li><strong>Technische und organisatorische Ma\u00dfnahmen<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch wird in Bezug auf die personenbezogenen Daten des Kunden (a) angemessene und geeignete Ma\u00dfnahmen gem\u00e4\u00df der Beschreibung in Anhang 2 im Hinblick auf die Sicherheit der Sinch-Infrastruktur und der zur Erbringung der Dienste genutzten Plattformen gem\u00e4\u00df Hauptvertrag ergreifen und dokumentieren, und (b) auf angemessene Anfrage auf Kosten des Kunden den Kunden bei der Sicherstellung der Compliance mit den Verpflichtungen des Kunden gem\u00e4\u00df den geltenden Datenschutzgesetzen unterst\u00fctzen.<\/li>\n\n\n\n<li>Die internen Betriebsverfahren von Sinch m\u00fcssen den spezifischen Anforderungen eines effektiven Datenschutzmanagements entsprechen.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"7\" class=\"wp-block-list\">\n<li><strong>Anfragen von betroffenen Personen<\/strong>\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch stellt spezielle Werkzeuge zur Verf\u00fcgung, um Kunden bei der Beantwortung von Anfragen betroffener Personen zu unterst\u00fctzen. Dazu geh\u00f6ren unsere APIs und Schnittstellen zum Durchsuchen von Ereignisdaten und Sperrlisten sowie zum Abrufen von Nachrichteninhalten. Wenn Sinch eine Beschwerde, eine Anfrage oder ein Ersuchen (einschlie\u00dflich Ersuchen von betroffenen Personen zur Aus\u00fcbung ihrer Rechte gem\u00e4\u00df den anwendbaren Datenschutzgesetzen) in Bezug auf die personenbezogenen Daten des Kunden direkt von betroffenen Personen erh\u00e4lt, wird Sinch den Kunden benachrichtigen. Unter Ber\u00fccksichtigung der Art der Verarbeitung unterst\u00fctzt Sinch den Kunden durch geeignete technische und organisatorische Ma\u00dfnahmen, soweit dies vern\u00fcnftigerweise m\u00f6glich ist, bei der Erf\u00fcllung der Verpflichtung des Kunden, auf Anfragen zur Aus\u00fcbung der Rechte solcher betroffener Personen zu reagieren.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"8\" class=\"wp-block-list\">\n<li><strong>Verletzungen des Schutzes personenbezogener Daten<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch benachrichtigt den Kunden unverz\u00fcglich, sobald Sinch Kenntnis von einer Verletzung des Schutzes personenbezogener Daten erh\u00e4lt, die die personenbezogenen Daten des Kunden betrifft. Sinch wird unter Ber\u00fccksichtigung der Art der Verarbeitung und der Sinch zur Verf\u00fcgung stehenden Informationen wirtschaftlich angemessene Anstrengungen unternehmen, um dem Kunden ausreichende Informationen zur Verf\u00fcgung zu stellen, damit der Kunde auf eigene Kosten etwaigen Verpflichtungen zur Meldung oder Information von Aufsichtsbeh\u00f6rden, betroffenen Personen und anderen Entit\u00e4ten \u00fcber eine solche Verletzung des Schutzes personenbezogener Daten in dem nach den geltenden Datenschutzgesetzen erforderlichen Umfang nachkommen kann.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"9\" class=\"wp-block-list\">\n<li><strong>Datenschutz-Folgenabsch\u00e4tzungen<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch leistet dem Kunden unter Ber\u00fccksichtigung der Art der Verarbeitung und der verf\u00fcgbaren Informationen auf Kosten des Kunden angemessene Unterst\u00fctzung bei etwaigen Datenschutz-Folgenabsch\u00e4tzungen und vorherigen Konsultationen mit Aufsichtsbeh\u00f6rden oder anderen zust\u00e4ndigen Regulierungsbeh\u00f6rden, sofern dies f\u00fcr den Kunden zur Erf\u00fcllung seiner Verpflichtungen gem\u00e4\u00df den geltenden Datenschutzgesetzen erforderlich ist.\u00a0\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"10\" class=\"wp-block-list\">\n<li><strong>Audits<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sinch stellt dem Kunden auf angemessene Anfrage Informationen zur Verf\u00fcgung, die vern\u00fcnftigerweise erforderlich sind, um die Compliance mit diesem AV-Vertrag nachzuweisen.\u00a0\u00a0<\/li>\n\n\n\n<li>Der Kunde oder ein beauftragter externer Pr\u00fcfer kann auf schriftliche begr\u00fcndete Anfrage eine \u00dcberpr\u00fcfung in Bezug auf die Verarbeitung der personenbezogenen Daten des Kunden durch Sinch und in dem nach den Datenschutzgesetzen erforderlichen Umfang durchf\u00fchren, ohne den Gesch\u00e4ftsbetrieb von Sinch zu unterbrechen und unter Gew\u00e4hrleistung der Vertraulichkeit.\u00a0\u00a0<\/li>\n\n\n\n<li>Das oben in Absatz 10(b) beschriebene Pr\u00fcfungsrecht wird f\u00fcr den Kunden anwendbar, falls Sinch keine ausreichenden Nachweise f\u00fcr seine Compliance mit den Bestimmungen dieses AV-Vertrags erbracht hat. Ein ausreichender Nachweis umfasst die Bereitstellung von entweder: (i) einer Zertifizierung \u00fcber die Compliance mit ISO 27001 oder anderen von Sinch implementierten Standards (Umfang wie im Zertifikat definiert); oder (ii) einem Pr\u00fcfungs- oder Best\u00e4tigungsbericht eines unabh\u00e4ngigen Dritten. Ein Audit, wie es in diesem Absatz 10 beschrieben ist, wird auf Kosten des Kunden durchgef\u00fchrt und erfordert eine angemessene Vorank\u00fcndigung durch den Kunden von mindestens drei\u00dfig (30) Tagen.\u00a0\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"11\" class=\"wp-block-list\">\n<li><strong>R\u00fcckgabe oder Vernichtung der personenbezogenen Daten des Kunden<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Der Kunde kann durch schriftliche Mitteilung an Sinch sp\u00e4testens zum Zeitpunkt der Beendigung des Hauptvertrags die R\u00fcckgabe und\/oder eine Bescheinigung \u00fcber die L\u00f6schung aller Kopien der personenbezogenen Daten des Kunden verlangen, die sich unter der Kontrolle oder im Besitz von Sinch und den Unterauftragsverarbeitern befinden. Sinch stellt eine Kopie der Daten des Kunden in einer Form zur Verf\u00fcgung, die gelesen und weiterverarbeitet werden kann.\u00a0\u00a0<\/li>\n\n\n\n<li>Innerhalb von neunzig (90) Tagen nach Beendigung des Kontos l\u00f6scht Sinch alle gem\u00e4\u00df diesem AV-Vertrag verarbeiteten personenbezogenen Daten, es sei denn, der Kunde beantragt die R\u00fcckgabe der personenbezogenen Daten wie in Absatz 11 Buchstabe a oben beschrieben. Diese Bestimmung hat keinen Einfluss auf potenzielle gesetzliche Pflichten der Parteien in Bezug auf die Aufbewahrung von Aufzeichnungen f\u00fcr gesetzlich, durch Satzung oder Vertrag festgelegte Aufbewahrungsfristen.\u00a0\u00a0<\/li>\n\n\n\n<li>Alle zus\u00e4tzlichen Kosten, die im Zusammenhang mit der R\u00fcckgabe personenbezogener Daten nach der Beendigung oder dem Auslaufen des Vertrags entstehen, gehen zu Lasten des Kunden.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"12\" class=\"wp-block-list\">\n<li><strong>Daten\u00fcbermittlungen<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Der Kunde nimmt zur Kenntnis und erkl\u00e4rt sich damit einverstanden, dass Sinch im Zusammenhang mit der Erbringung der vertragsgem\u00e4\u00dfen Dienstleistungen personenbezogene Daten innerhalb ihrer Unternehmensgruppe weitergeben kann. Diese \u00dcbermittlungen sind notwendig, um die Dienste weltweit bereitzustellen.\u00a0<\/li>\n\n\n\n<li>Wenn personenbezogene Daten au\u00dferhalb des Landes verarbeitet werden, in dem die beauftragte juristische Entit\u00e4t von Sinch ihren Sitz hat, stellt Sinch durch organisatorische, technische und vertragliche Ma\u00dfnahmen ein angemessenes Schutzniveau f\u00fcr personenbezogene Daten sicher, wie es die geltenden Datenschutzgesetze und dieser AV-Vertrag erfordern.\u00a0\u00a0\u00a0<\/li>\n\n\n\n<li>Die Standardvertragsklauseln und, falls erforderlich, das UK-Addendum, in denen Sinch als Datenimporteur und der Kunde als Datenexporteur auftritt, sind Bestandteil dieses AV-Vertrags. Wenn die Vereinbarung von Sinch mit einem Unterauftragsverarbeiter eine eingeschr\u00e4nkte \u00dcbermittlung beinhaltet, stellt Sinch sicher, dass die Bestimmungen zur Weiter\u00fcbermittlung der Standardvertragsklauseln und\/oder des UK-Addendums in den Hauptvertrag aufgenommen oder anderweitig zwischen Sinch und dem Unterauftragsverarbeiter vereinbart werden. Der Kunde erkl\u00e4rt sich damit einverstanden, sein Audit-Recht in den Standardvertragsklauseln auszu\u00fcben, indem er Sinch anweist, das in Absatz 10 festgelegte Audit durchzuf\u00fchren.\u00a0<\/li>\n\n\n\n<li>F\u00fcr \u00dcbermittlungen personenbezogener Daten aus der Europ\u00e4ischen Union, dem Europ\u00e4ischen Wirtschaftsraum und\/oder deren Mitgliedstaaten, der Schweiz und dem Vereinigten K\u00f6nigreich in L\u00e4nder, die kein angemessenes Datenschutzniveau im Sinne der Datenschutzgesetze der vorgenannten Gebiete gew\u00e4hrleisten, werden, sofern solche \u00dcbermittlungen den Datenschutzgesetzen und -vorschriften unterliegen, und zur Umsetzung angemessener Schutzma\u00dfnahmen die folgenden Schutzma\u00dfnahmen ergriffen: (i) Standardvertragsklauseln gem\u00e4\u00df dem Beschluss 2021\/914\/EU der Europ\u00e4ischen Kommission vom 4. Juni 2021, (2) f\u00fcr Sinch Email das EU-US Data Privacy Framework (EU-US DPF) und die UK Extension to the EU-U.S DPF, wie vom U.S. Department of Commerce festgelegt, (3) UK-Addendum und (4) zus\u00e4tzliche Schutzma\u00dfnahmen in Bezug auf Sicherheitsma\u00dfnahmen, einschlie\u00dflich Datenverschl\u00fcsselung, Datenaggregation, Trennung von Zugangskontrollen und Datenminimierungsprinzipien.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"13\" class=\"wp-block-list\">\n<li><strong>Unterauftragsverarbeitung<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Der Kunde erteilt Sinch hiermit eine allgemeine Genehmigung, Unterauftragsverarbeiter gem\u00e4\u00df diesem Absatz 13 und Anhang 1 zu benennen. Sinch stellt sicher, dass Unterauftragsverarbeiter an schriftliche Vereinbarungen gebunden sind, die sie verpflichten, mindestens das Datenschutzniveau zu gew\u00e4hrleisten, das von Sinch in diesem AV-Vertrag gefordert wird. Der Kunde erteilt Sinch au\u00dferdem die ausdr\u00fcckliche Genehmigung, die zum Zeitpunkt dieses AV-Vertrags bereits beauftragten Unterauftragsverarbeiter gem\u00e4\u00df Abschnitt (b) weiterhin zu nutzen.\u00a0\u00a0<\/li>\n\n\n\n<li>Die aktuellen Unterauftragsverarbeiter f\u00fcr die Dienste sind aufgef\u00fchrt unter <a href=\"https:\/\/sinch.com\/de\/legal\/data-protection-agreement-sub-processors\/\">https:\/\/sinch.com\/legal\/data-protection-agreement-sub-processors\/<\/a> (\u201e<strong>Unterauftragsverarbeiter-Liste<\/strong>\u201c). Vorausgesetzt, der Kunde abonniert die Benachrichtigungen \u00fcber neue Unterauftragsverarbeiter \u00fcber den Abonnement-Mechanismus, der hier auffindbar ist: <a href=\"https:\/\/sinch.com\/de\/legal\/data-protection-agreement-sub-processors\/\">https:\/\/sinch.com\/legal\/data-protection-agreement-sub-processors\/<\/a>, wird Sinch den Kunden \u00fcber diesen Mechanismus drei\u00dfig (30) Tage im Voraus \u00fcber alle beabsichtigten \u00c4nderungen bez\u00fcglich der Hinzuf\u00fcgung oder des Austauschs eines Unterauftragsverarbeiters benachrichtigen. Wenn der Kunde Sinch innerhalb von zehn (10) Werktagen nach Erhalt dieser Mitteilung schriftlich \u00fcber berechtigte Einw\u00e4nde gegen die vorgeschlagene Benennung informiert, wird Sinch diesen vorgeschlagenen Unterauftragsverarbeiter nicht benennen, bis angemessene Schritte unternommen wurden, um die vom Kunden vorgebrachten Einw\u00e4nde zu beheben, und dem Kunden eine angemessene schriftliche Erkl\u00e4rung der unternommenen Schritte zur Verf\u00fcgung gestellt wurde. Wenn Sinch und der Kunde nicht in der Lage sind, die Benennung eines Unterauftragsverarbeiters innerhalb einer angemessenen Frist zu kl\u00e4ren, hat jede Partei das Recht, den Hauptvertrag aus wichtigem Grund zu k\u00fcndigen.\u00a0\u00a0<\/li>\n\n\n\n<li>Sinch ist f\u00fcr die Handlungen und Unterlassungen jeglicher Unterauftragsverarbeiter in gleichem Ma\u00dfe verantwortlich, wie gegen\u00fcber dem Kunden f\u00fcr seine eigenen Handlungen und Unterlassungen in Bezug auf die in diesem AV-Vertrag geregelten Angelegenheiten.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"14\" class=\"wp-block-list\">\n<li><strong>Geltendes Recht und Gerichtsstand<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Die Parteien dieses AV-Vertrags unterwerfen sich hiermit der im Hauptvertrag festgelegten Rechtswahl f\u00fcr den Gerichtsstand in Bezug auf alle Streitigkeiten oder Anspr\u00fcche, die sich aus diesem AV-Vertrag ergeben, einschlie\u00dflich Streitigkeiten \u00fcber dessen Bestehen, G\u00fcltigkeit oder Beendigung oder die Folgen seiner Nichtigkeit.\u00a0\u00a0<\/li>\n\n\n\n<li>Dieser AV-Vertrag und alle au\u00dfervertraglichen oder sonstigen Verpflichtungen, die sich aus oder im Zusammenhang damit ergeben, unterliegen den Gesetzen des Landes oder Gebiets, das zu diesem Zweck im Hauptvertrag festgelegt ist.\u00a0\u00a0<\/li>\n\n\n\n<li>Ungeachtet des Vorgenannten unter diesem Absatz (a) und (b) unterliegen alle Verpflichtungen, die sich aus oder im Zusammenhang mit den in diesen AV-Vertrag aufgenommenen Standardvertragsklauseln ergeben, dem Recht des in Anhang 1 genannten EU-Mitgliedstaats, wie es f\u00fcr die G\u00fcltigkeit dieser Standardvertragsklauseln gem\u00e4\u00df dem Beschluss 2021\/914\/EU der Europ\u00e4ischen Kommission vom 4. Juni 2021 erforderlich ist.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"15\" class=\"wp-block-list\">\n<li><strong>Rangfolge<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Hinsichtlich des Vertragsgegenstands dieses AV-Vertrags haben im Falle von Widerspr\u00fcchen zwischen den Bestimmungen dieses AV-Vertrags und anderen Vereinbarungen zwischen den Parteien, einschlie\u00dflich des Hauptvertrags und einschlie\u00dflich (sofern nicht ausdr\u00fccklich schriftlich, unterzeichnet im Namen der Parteien, anders vereinbart) Vereinbarungen, die nach dem Datum dieses AV-Vertrags geschlossen wurden oder angeblich geschlossen werden sollen, die Bestimmungen dieses AV-Vertrags Vorrang.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"16\" class=\"wp-block-list\">\n<li><strong>Salvatorische Klausel<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Sollte eine Bestimmung dieses AV-Vertrags ung\u00fcltig oder nicht durchsetzbar sein, bleibt der Rest dieses AV-Vertrags g\u00fcltig und in Kraft. Die ung\u00fcltige oder nicht durchsetzbare Bestimmung wird entweder (i) so weit wie n\u00f6tig ge\u00e4ndert, um ihre G\u00fcltigkeit und Durchsetzbarkeit zu gew\u00e4hrleisten, wobei die Absichten der Parteien so weit wie m\u00f6glich gewahrt bleiben, oder, wenn dies nicht m\u00f6glich ist, (ii) so ausgelegt, als ob der ung\u00fcltige oder nicht durchsetzbare Teil nie darin enthalten gewesen w\u00e4re.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<ol start=\"17\" class=\"wp-block-list\">\n<li><strong>Beendigung<\/strong>\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Dieser AV-Vertrag und die Standardvertragsklauseln enden gleichzeitig und automatisch mit der Beendigung des Hauptvertrags.\u00a0\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ANHANG 1<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>STANDARDVERTRAGSKLAUSELN<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In Bezug auf die Standardvertragsklauseln vereinbaren die Parteien Folgendes:\u00a0<\/p>\n\n\n\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Modul 2 (Verantwortlicher-zu-Auftragsverarbeiter) findet Anwendung, wenn Sinch als Datenverarbeiter des Kunden handelt; Modul 3 (Auftragsverarbeiter-zu-Auftragsverarbeiter) findet Anwendung, wenn Sinch als Unterauftragsverarbeiter des Kunden handelt. F\u00fcr jedes Modul, falls zutreffend:\u00a0<\/li>\n\n\n\n<li>Klausel 7 (Kopplungsklausel) ist aufgenommen;\u00a0<\/li>\n\n\n\n<li>F\u00fcr die Zwecke von Klausel 9.a) (Einsatz von Unterauftragsverarbeitern) gilt Option 2: Allgemeine schriftliche Genehmigung. Der Datenimporteur besitzt die allgemeine Genehmigung des Datenexporteurs f\u00fcr die Beauftragung von Unterauftragsverarbeitern, die in einer vereinbarten Liste aufgef\u00fchrt sind. Der Datenimporteur informiert den Datenexporteur mindestens drei\u00dfig (30) Tage im Voraus spezifisch schriftlich \u00fcber alle beabsichtigten \u00c4nderungen dieser Liste durch das Hinzuf\u00fcgen oder Ersetzen von Unterauftragsverarbeitern;\u00a0<\/li>\n\n\n\n<li>Die fakultative Formulierung in Klausel 11 (Rechtsbehelfe) zu unabh\u00e4ngigen Streitbeilegungsgremien ist nicht aufgenommen;\u00a0<\/li>\n\n\n\n<li>F\u00fcr die Zwecke von Klausel 13 (Aufsicht) fungiert IMY, die schwedische Datenschutzbeh\u00f6rde (Integritetsskyddsmyndigheten),\u00a0 als zust\u00e4ndige Aufsichtsbeh\u00f6rde;\u00a0<\/li>\n\n\n\n<li>Option 1 von Klausel 17 (Anwendbares Recht) findet Anwendung, und die Standardvertragsklauseln unterliegen dem schwedischen Recht;\u00a0<\/li>\n\n\n\n<li>F\u00fcr die Zwecke von Klausel 18 (Wahl des Gerichtsstands und der Gerichtsbarkeit) werden die schwedischen Gerichte alle Streitigkeiten beilegen, die sich aus den Standardvertragsklauseln ergeben;\u00a0<\/li>\n\n\n\n<li>Anhang IA (Liste der Parteien) und Anhang IB (Beschreibung der \u00dcbermittlung) sind unter Verwendung der im Hauptvertrag angegebenen und in Absatz 3 des AV-Vertrags aufgef\u00fchrten Informationen und Details auszuf\u00fcllen;\u00a0<\/li>\n\n\n\n<li>Anhang IB (Beschreibung der \u00dcbermittlung) wird weiter ausgef\u00fcllt, indem festgelegt wird, dass keine sensiblen Daten \u00fcbermittelt werden. Die H\u00e4ufigkeit der \u00dcbermittlung muss kontinuierlich sein. F\u00fcr \u00dcbermittlungen an Unterauftragsverarbeiter sind Gegenstand, Art und Dauer der Verarbeitung dieselben wie die des Datenimporteurs;\u00a0<\/li>\n\n\n\n<li>F\u00fcr die Zwecke von Anhang IC ist die zust\u00e4ndige Aufsichtsbeh\u00f6rde gem\u00e4\u00df Klausel 13 IMY, die schwedische Datenschutzbeh\u00f6rde (Integritetsskyddsmyndigheten);\u00a0<\/li>\n\n\n\n<li>F\u00fcr die Zwecke von Anhang II sind die technischen und organisatorischen Ma\u00dfnahmen in Anhang 2 des AV-Vertrags beschrieben;\u00a0<\/li>\n\n\n\n<li>F\u00fcr die Zwecke von Anhang III wird in Klausel 13 des AV-Vertrags auf die Liste der Unterauftragsverarbeiter verwiesen;\u00a0<\/li>\n\n\n\n<li>sofern die eingeschr\u00e4nkte \u00dcbermittlung der Vorschrift unterliegt, da sie Teil des Rechts von England und Wales, Schottland und Nordirland ist (UK DSGVO), werden die Standardvertragsklauseln das wie folgt ausgef\u00fcllte UK-Addendum umfassen:\u00a0\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li>F\u00fcr die Zwecke von Tabelle 1 ist das Startdatum das Datum der Unterzeichnung des AV-Vertrags und die Details der Parteien sind unter Verwendung der im Hauptvertrag festgelegten Informationen und Details auszuf\u00fcllen;\u00a0<\/li>\n\n\n\n<li>F\u00fcr die Zwecke von Tabelle 2 ist die Version der genehmigten EU-Standardvertragsklauseln (SCCs), der das UK-Addendum beigef\u00fcgt ist, die gem\u00e4\u00df diesem Anhang 1 ausgef\u00fcllten Standardvertragsklauseln, wobei das Datum das Datum des Inkrafttretens dieses Addendums ist;\u00a0<\/li>\n\n\n\n<li>F\u00fcr die Zwecke von Tabelle 3 sind die Anhangsinformationen wie in den Abs\u00e4tzen (h) &#8211; (l) dieses Anhangs 1 beschrieben; und,\u00a0<\/li>\n\n\n\n<li>F\u00fcr die Zwecke von Tabelle 4 kann die als Importeur agierende Sinch-Entit\u00e4t das UK-Addendum beenden, wenn sich das genehmigte Addendum \u00e4ndert.\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ANHANG 2<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>INFORMATIONSSICHERHEIT \u2013 TECHNISCHE UND ORGANISATORISCHE MA\u00dfNAHMEN<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die in diesem Anhang enthaltenen technischen und organisatorischen Ma\u00dfnahmen sind Ma\u00dfnahmen, die auf die von Sinch angebotenen Dienste anwendbar sind. Falls erforderlich, kann Sinch f\u00fcr den Dienst weitere technische und organisatorische Ma\u00dfnahmen in den Dienstauftrag oder den Dienst aufnehmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>1) Inventar der Informationen und anderer zugeh\u00f6riger Verm\u00f6genswerte\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es wird ein Inventar der Informationen und anderer zugeh\u00f6riger Verm\u00f6genswerte, einschlie\u00dflich der Eigent\u00fcmer, erstellt und gepflegt.\u202f\u202fF\u00fcr jeden Verm\u00f6genswert im Inventar wurde gem\u00e4\u00df der Richtlinie zur Kennzeichnung von Verm\u00f6genswerten ein Eigent\u00fcmer benannt. \u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>2) Authentifizierungsinformationen\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Zuweisung und Verwaltung von Authentifizierungsinformationen wird durch einen Managementprozess gesteuert, der auch die Beratung des Personals \u00fcber den angemessenen Umgang mit Authentifizierungsinformationen umfasst.\u202f\u202f \u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Insbesondere: \u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Die zul\u00e4ssigen Zeichen, die verwendet werden k\u00f6nnen, nicht einschr\u00e4nken.\u202f\u00a0<\/li>\n\n\n\n<li>Passwort-Mindestl\u00e4nge von 12 Zeichen mit erzwungener Komplexit\u00e4t\u00a0<\/li>\n\n\n\n<li>Geheime Fragen nicht als einzige Anforderung zum Zur\u00fccksetzen von Passw\u00f6rtern verwenden\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>E-Mail-Verifizierung einer Passwort\u00e4nderungsanfrage verlangen\u202f \u202f\u00a0<\/li>\n\n\n\n<li>Bei der Passwort\u00e4nderung zus\u00e4tzlich zum neuen Passwort das aktuelle Passwort verlangen\u202f\u00a0<\/li>\n\n\n\n<li>Neu erstellte Passw\u00f6rter gegen Listen g\u00e4ngiger Passw\u00f6rter oder Datenbanken geleakter Passw\u00f6rter pr\u00fcfen\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Bestehende Nutzerpassw\u00f6rter regelm\u00e4\u00dfig auf Kompromittierung pr\u00fcfen\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Gespeicherte Geheimnisse m\u00fcssen gesalzen und mit einer geeigneten Einweg-Schl\u00fcsselableitungsfunktion gehasht werden.\u202f\u202f\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Angemessene Kontosperrung und Brute-Force-Schutz f\u00fcr den Kontozugriff erzwingen \u2013 maximal 5 fehlgeschlagene Anmeldungen, dann Sperre f\u00fcr 30 Minuten\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Das letzte Passwort darf nicht wiederverwendet werden\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>MFA &amp; SSO sollten in allen Anwendungsf\u00e4llen verwendet werden<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>3) Zugriffsrechte\u202f\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zugriffsrechte auf Informationen und andere zugeh\u00f6rige Verm\u00f6genswerte werden in \u00dcbereinstimmung mit der themenspezifischen Richtlinie und den Regeln der Organisation f\u00fcr die Zugriffskontrolle bereitgestellt, \u00fcberpr\u00fcft, ge\u00e4ndert und entfernt.\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Insbesondere:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Zugriffsrechte auf B\u00fcros, Informationen und Systeme werden viertelj\u00e4hrlich \u00fcberpr\u00fcft.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>4)\u202fIKT-Bereitschaft f\u00fcr Business Continuity\u202f\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die IKT-Bereitschaft wird auf der Grundlage von Gesch\u00e4ftskontinuit\u00e4tszielen und Anforderungen an die IKT-Kontinuit\u00e4t geplant, implementiert, gewartet und getestet.\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Insbesondere:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Alle Gesch\u00e4ftsbereiche verf\u00fcgen \u00fcber einen oder mehrere Disaster-Recovery-Pl\u00e4ne, die speziell auf das Produktangebot abgestimmt sind.\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Die Disaster-Recovery-Pl\u00e4ne werden j\u00e4hrlich getestet. \u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>5) Sensibilisierung, Aufkl\u00e4rung und Schulung zur Informationssicherheit<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Personal der Organisation und relevante interessierte Parteien erhalten eine angemessene Sensibilisierung f\u00fcr die Informationssicherheit, Aufkl\u00e4rung und Schulung sowie regelm\u00e4\u00dfige Aktualisierungen der Informationssicherheitsrichtlinie der Organisation, themenspezifischer Richtlinien und Verfahren, die f\u00fcr ihre jeweilige Jobfunktion relevant sind.\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Insbesondere:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Von allen Mitarbeitern innerhalb von 2 Wochen nach Startdatum abgeschlossen\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Alle Mitarbeiter haben in den letzten 12 Monaten eine ISA-Schulung absolviert\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Der Inhalt der ISA-Schulung wird alle 12 Monate aktualisiert\u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>6) Kapazit\u00e4tsmanagement\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Nutzung von Ressourcen wird \u00fcberwacht und in \u00dcbereinstimmung mit aktuellen und erwarteten Kapazit\u00e4tsanforderungen angepasst.\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>7) Schutz vor Malware\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Schutz vor Malware ist implementiert und wird durch eine angemessene Sensibilisierung der Nutzer unterst\u00fctzt.\u202f\u202fAlle Endpunkt-Ger\u00e4te sollten \u00fcber EDR\/XDR-Endpunkt-Erkennung verf\u00fcgen.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>8) Management technischer Schwachstellen<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es werden Informationen \u00fcber technische Schwachstellen der verwendeten Informationssysteme eingeholt, die Gef\u00e4hrdung von Sinch durch solche Schwachstellen wird bewertet und es werden geeignete Ma\u00dfnahmen ergriffen.\u202f\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Insbesondere:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Schwachstellen-Scan alle 7 Tage.\u202f\u202f \u202f\u00a0<\/li>\n\n\n\n<li>Anwendung von Sicherheits-Patches auf alle Komponenten des Anwendungsstapels mit einem Schweregrad h\u00f6her als \u201eMittel\u201c, wie vom Herausgeber des Patches festgelegt, innerhalb eines Monats (30 Tage) nach der Ver\u00f6ffentlichung\u00a0<\/li>\n\n\n\n<li>Manueller Blackbox-Pentest, der alle 12 Monate durchgef\u00fchrt wird\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>9)\u202fKonfigurationsmanagement\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Konfigurationen, einschlie\u00dflich Sicherheitskonfigurationen, von Hardware, Software, Diensten und Netzwerken werden festgelegt, dokumentiert, implementiert, \u00fcberwacht und anhand der folgenden Standards \u00fcberpr\u00fcft: NIST 800-53 und CIS Controls.\u00a0 \u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>10)\u202f Informationssicherung\u202f\u202f\u202f\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sicherungskopien von Informationen, Software und Systemen werden in \u00dcbereinstimmung mit der vereinbarten themenspezifischen Richtlinie f\u00fcr Backups aufrechterhalten und regelm\u00e4\u00dfig getestet.\u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Sicherungsroutine gibt mindestens an:\u202f\u202f \u202f\u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sicherungsintervalle (mindestens w\u00f6chentlich)\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Aufbewahrungsanforderungen\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Speicherort f\u00fcr die Sicherung\u202f\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Umfang der Sicherung (z. B. Daten, Konfigurationen, vollst\u00e4ndige Systemsicherung)\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Sicherungsstrategie (z. B. online versus offline, Anzahl der Backups, Verh\u00e4ltnis zwischen vollst\u00e4ndiger und inkrementeller Sicherung)\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Tests zur Wiederherstellung von Backups m\u00fcssen f\u00fcr gesch\u00e4ftskritische Systeme mindestens viertelj\u00e4hrlich und f\u00fcr alle anderen mindestens einmal j\u00e4hrlich durchgef\u00fchrt werden.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>11)\u202f\u00dcberwachungsaktivit\u00e4ten<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Netzwerke, Systeme und Anwendungen werden auf anomales Verhalten \u00fcberwacht, und es werden angemessene Aktionen ergriffen, um potenzielle Vorf\u00e4lle in der Informationssicherheit zu bewerten.\u202f\u202fNetzwerke, Systeme und Anwendungen werden auf anomales und b\u00f6sartiges Verhalten \u00fcberwacht, um potenzielle Sicherheitsvorf\u00e4lle zu erkennen.\u202f\u202f \u202f\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>12) Netzwerksicherheit\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Netzwerke und Netzwerkger\u00e4te werden gesichert, verwaltet und kontrolliert, um Informationen in Systemen und Anwendungen zu sch\u00fctzen.\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Daten im Ruhezustand auf Servern, Anwendungen und Datenbanken verschl\u00fcsseln (mindestens AES256).\u202fDaten bei der \u00dcbertragung verschl\u00fcsseln (TLS 1.2 oder h\u00f6her). \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Angemessene Protokollierung und \u00dcberwachung, um die Aufzeichnung und Erkennung von Aktionen zu erm\u00f6glichen, die sich auf die Informationssicherheit auswirken k\u00f6nnen oder f\u00fcr diese relevant sind, einschlie\u00dflich EDR\/XDR\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Der Product Owner muss eine aktuelle Dokumentation f\u00fchren, einschlie\u00dflich Netzwerkdiagrammen und Konfigurationsdateien von Ger\u00e4ten (z. B. Router, Switches).\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>H\u00e4rtung von Netzwerkger\u00e4ten\u00a0<\/li>\n\n\n\n<li>Netzwerkverwaltungs-Kan\u00e4le sind vom \u00fcbrigen Netzwerkverkehr getrennt\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>13) System-Lebenszyklus-Management<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es werden Regeln f\u00fcr die sichere Entwicklung von Software und Systemen aufgestellt und angewendet. \u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel bei Sinch:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Das System ist auf sichere Weise konzipiert, wobei je nach Bedarf Bedrohungsmodellierung eingesetzt wird.\u202f\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Es gibt einen Plan zur Wartung des Systems in \u00dcbereinstimmung mit der Kontrolle des Schwachstellenmanagements\u202f\u00a0\u00a0<\/li>\n\n\n\n<li>Es gibt einen Eigent\u00fcmer des Systems\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Es gibt einen Plan zum Ersetzen des Systems (Zero-Legacy-Richtlinie)\u202f \u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>14) Sicherheitstests in Entwicklung und Abnahme<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sicherheitstestprozesse werden im Entwicklungslebenszyklus definiert und implementiert.\u202f\u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>SAST- sowie Schwachstellen- und Geheimnis-Erkennungs-Scans in CICD-Pipelines. Falls m\u00f6glich DAST\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Kritische oder schwerwiegende Schwachstellen werden behoben, bevor sie f\u00fcr Kunden verf\u00fcgbar sind\u202f \u202f\u202f\u00a0<\/li>\n\n\n\n<li>Netzwerkinfrastruktur sicher verwalten.\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Alle Projekte befolgen die Sicherheitschecklisten f\u00fcr die Produktfreigabe\u202f \u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>15) Ma\u00dfnahmen zur Gew\u00e4hrleistung der physischen Sicherheit von Standorten, an denen personenbezogene Daten verarbeitet werden\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Physische und umgebungsbedingte Sicherheitsma\u00dfnahmen wurden innerhalb von Sinch implementiert.\u00a0\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel bei Sinch:\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sicherheitszonen sind definiert und werden genutzt, um Bereiche zu sch\u00fctzen, die Informationen und andere zugeh\u00f6rige Verm\u00f6genswerte enthalten.\u00a0<\/li>\n\n\n\n<li>Sichere Bereiche werden durch geeignete Zugangskontrollen und Zugangspunkte gesch\u00fctzt.\u00a0<\/li>\n\n\n\n<li>Die physische Sicherheit f\u00fcr B\u00fcros, R\u00e4ume und Einrichtungen ist konzipiert und umgesetzt.\u00a0<\/li>\n\n\n\n<li>Die R\u00e4umlichkeiten werden kontinuierlich auf unbefugten physischen Zugang \u00fcberwacht.\u00a0<\/li>\n\n\n\n<li>Schutzma\u00dfnahmen gegen physische und umgebungsbedingte Bedrohungen wie Naturkatastrophen und andere beabsichtigte oder unbeabsichtigte physische Bedrohungen der Infrastruktur sind konzipiert und implementiert.\u00a0<\/li>\n\n\n\n<li>Sicherheitsma\u00dfnahmen f\u00fcr die Arbeit in sicheren Bereichen sind konzipiert und implementiert.\u00a0<\/li>\n\n\n\n<li>Clear-Desk-Regeln f\u00fcr Papiere und Wechselspeichermedien sowie Clear-Screen-Regeln f\u00fcr Informationsverarbeitungsanlagen sind definiert und werden angemessen durchgesetzt.\u00a0<\/li>\n\n\n\n<li>Ger\u00e4te sind sicher aufgestellt und gesch\u00fctzt.\u00a0<\/li>\n\n\n\n<li>Ausgelagerte Verm\u00f6genswerte sind gesch\u00fctzt.\u00a0<\/li>\n\n\n\n<li>Speichermedien werden \u00fcber ihren gesamten Lebenszyklus aus Anschaffung, Nutzung, Transport und Entsorgung gem\u00e4\u00df dem Klassifizierungsschema und den Handhabungsanforderungen der Organisation verwaltet.\u00a0<\/li>\n\n\n\n<li>Informationsverarbeitungsanlagen sind vor Stromausf\u00e4llen und anderen St\u00f6rungen gesch\u00fctzt, die durch Ausf\u00e4lle bei unterst\u00fctzenden Versorgungseinrichtungen verursacht werden.\u00a0<\/li>\n\n\n\n<li>Kabel, die Strom, Daten oder unterst\u00fctzende Informationsdienste \u00fcbertragen, sind vor Abh\u00f6ren, St\u00f6rungen oder Besch\u00e4digungen gesch\u00fctzt.\u00a0<\/li>\n\n\n\n<li>Ger\u00e4te werden korrekt gewartet, um die Verf\u00fcgbarkeit, Integrit\u00e4t und Vertraulichkeit von Informationen zu gew\u00e4hrleisten.\u00a0<\/li>\n\n\n\n<li>Ger\u00e4te, die Speichermedien enthalten, werden \u00fcberpr\u00fcft, um sicherzustellen, dass alle sensiblen Daten und lizenzierte Software vor der Entsorgung oder Wiederverwendung entfernt oder sicher \u00fcberschrieben wurden.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Sinch wendet au\u00dferdem ein Informationssicherheitsmanagementsystem (ISMS) gem\u00e4\u00df ISO\/IEC 27001:2022 an.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>16) Ma\u00dfnahmen zur Gew\u00e4hrleistung einer begrenzten Datenaufbewahrung\u202f<\/strong>\u202f\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ma\u00dfnahmen zur Gew\u00e4hrleistung einer begrenzten Aufbewahrung personenbezogener Daten wurden implementiert.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel, Sinch:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Hat eine Datenaufbewahrungsrichtlinie etabliert, die klar definiert, welche spezifischen Arten von Daten erfasst werden, wie lange sie aufbewahrt werden und wann sie gel\u00f6scht werden.\u00a0<\/li>\n\n\n\n<li>Automatisierte L\u00f6schprozesse implementiert.\u202f\u00a0<\/li>\n\n\n\n<li>\u00dcberpr\u00fcft und aktualisiert regelm\u00e4\u00dfig die Aufbewahrungsrichtlinie.\u00a0<\/li>\n\n\n\n<li>Beschr\u00e4nkt die Datenerfassung auf das, was f\u00fcr den spezifischen Gesch\u00e4ftszweck erforderlich ist.\u00a0<\/li>\n\n\n\n<li>Schult Mitarbeiter in der Datenaufbewahrung.\u00a0<\/li>\n\n\n\n<li>\u00dcberpr\u00fcft und \u00fcberwacht regelm\u00e4\u00dfig die Datenaufbewahrung\u00a0<\/li>\n\n\n\n<li>Verwendet Verschl\u00fcsselung zum Schutz von aufbewahrten Daten, um das Risiko eines unbefugten Zugriffs oder einer Offenlegung zu verringern.\u202f\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>17) Ma\u00dfnahmen zur Gew\u00e4hrleistung der Rechenschaftspflicht\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Geeignete technische und organisatorische Ma\u00dfnahmen wurden implementiert, um die Anforderungen an die Rechenschaftspflicht zu erf\u00fcllen.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel Sinch: \u202f\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Hat Datenschutzrichtlinien angenommen und implementiert.\u00a0<\/li>\n\n\n\n<li>Hat einen Ansatz des \u201eDatenschutzes durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen\u201c verfolgt.\u202f\u202f\u00a0<\/li>\n\n\n\n<li>Hat schriftliche Vertr\u00e4ge mit Organisationen geschlossen, die im Auftrag von Sinch personenbezogene Daten verarbeiten.\u00a0<\/li>\n\n\n\n<li>Hat seine Verarbeitungst\u00e4tigkeiten dokumentiert.\u00a0<\/li>\n\n\n\n<li>Hat Datenschutz-Folgenabsch\u00e4tzungen durchgef\u00fchrt.\u00a0<\/li>\n\n\n\n<li>Hat einen Konzern-DPO ernannt\u202f\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>18) Ma\u00dfnahmen zur Erm\u00f6glichung der Daten\u00fcbertragbarkeit und Gew\u00e4hrleistung der L\u00f6schung\u202f\u202f<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ma\u00dfnahmen, die die Aus\u00fcbung der Rechte der betroffenen Person erm\u00f6glichen, sind innerhalb von Sinch implementiert.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel, Sinch:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>L\u00f6scht bei Bedarf personenbezogene Daten aus Backup-Systemen sowie aus Live-Systemen und teilt der Person klar mit, was mit ihren Daten geschieht.\u00a0<\/li>\n\n\n\n<li>Kontaktiert jeden Empf\u00e4nger, um ihn \u00fcber die L\u00f6schung zu informieren, falls personenbezogene Daten an Dritte weitergegeben wurden, es sei denn, dies ist unm\u00f6glich oder mit einem unverh\u00e4ltnism\u00e4\u00dfigen Aufwand verbunden. Wenn personenbezogene Daten in einer Online-Umgebung ver\u00f6ffentlicht wurden, ergreift die Organisation angemessene Ma\u00dfnahmen, um andere Datenverantwortliche zu informieren, sofern diese sie verarbeiten, Links zu diesen Daten, Kopien oder Replikationen dieser Daten zu l\u00f6schen.\u00a0<\/li>\n\n\n\n<li>Informiert die betroffene Person auf Anfrage jederzeit dar\u00fcber, welche Dritten die personenbezogenen Daten erhalten haben.\u00a0<\/li>\n\n\n\n<li>Stellt personenbezogene Daten auf Anfrage in einem strukturierten, g\u00e4ngigen und maschinenlesbaren Format zur Verf\u00fcgung. Wo dies m\u00f6glich ist und eine Person dies w\u00fcnscht, kann die Organisation die Informationen direkt an eine andere Organisation \u00fcbermitteln.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>19) Ma\u00dfnahmen zur Gew\u00e4hrleistung der Datenminimierung\u202f\u00a0<\/strong>\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ma\u00dfnahmen zur Minimierung der Menge der verarbeiteten Daten sind implementiert.\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zum Beispiel Sinch bei jeder Verarbeitungsaktivit\u00e4t:\u00a0\u00a0<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Hat Ma\u00dfnahmen implementiert, die sicherstellen, dass die Erhebung personenbezogener Daten angemessen, relevant und strikt auf das beschr\u00e4nkt ist, was in Bezug auf die Zwecke, f\u00fcr die sie verarbeitet werden, erforderlich ist.\u00a0\u00a0<\/li>\n\n\n\n<li>Hat bewertet, dass sie die Zwecke ihrer Verarbeitungst\u00e4tigkeit nicht mit weniger in den Datenschutz eingreifenden Daten (z. B. durch Arbeit mit weniger granularen Daten) oder eingreifenden Prozessen (d. h. Verwendung weniger eingreifender Mittel) erreichen kann.\u00a0<\/li>\n\n\n\n<li>Hat die Anforderung f\u00fcr jedes Datenfeld in Bezug auf den Zweck dokumentiert.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ANHANG 3<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ABWEICHUNGEN<\/strong><\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li><strong>Abweichungen.<\/strong>\u00a0\n<ol style=\"list-style-type:lower-roman\" class=\"wp-block-list\">\n<li>F\u00fcr Kunden und Vertr\u00e4ge in Brasilien werden zus\u00e4tzlich zu den in diesem AV-Vertrag vereinbarten Verpflichtungen die folgenden Formulierungen und Richtlinien \u00fcbernommen:\u00a0\n<ol style=\"list-style-type:lower-alpha\" class=\"wp-block-list\">\n<li>Die nachstehend hervorgehobenen Definitionen ersetzen die in diesem AV-Vertrag verwendeten Definitionen:\u00a0\n<ol class=\"wp-block-list\">\n<li>\u201eBesondere Kategorien personenbezogener Daten\u201c sind sensible personenbezogene Daten: Dies bedeutet Daten \u00fcber die rassische oder ethnische Herkunft, religi\u00f6se \u00dcberzeugungen, politische Meinungen, die Mitgliedschaft in einer Gewerkschaft oder in religi\u00f6sen, philosophischen oder politischen Organisationen, Daten \u00fcber die Gesundheit oder das Sexualleben einer nat\u00fcrlichen Person, genetische oder biometrische Daten, sofern sie sich auf eine nat\u00fcrliche Person beziehen.\u00a0<\/li>\n\n\n\n<li>\u201eGeltende Datenschutzgesetze\u201c bezeichnet das brasilianische Allgemeine Datenschutzgesetz (Gesetz Nr. 13.709\/2018) (\u201eLGPD\u201c) und die DSGVO, wie sie in die nationale Gesetzgebung der einzelnen Mitgliedstaaten (und des Vereinigten K\u00f6nigreichs) umgesetzt wurde und in der jeweils g\u00fcltigen, ge\u00e4nderten oder ersetzten Fassung, sowie Gesetze, die die DSGVO umsetzen, ersetzen oder erg\u00e4nzen, und alle Gesetze, die auf die Verarbeitung der personenbezogenen Daten des Kunden anwendbar sind, einschlie\u00dflich des California Consumer Privacy Act von 2018, Cal. Civ. Code \u00a7 1798.100 et seq (\u201eCCPA\u201c).\u00a0<\/li>\n\n\n\n<li>\u201eDatenverarbeitung\u201c bezeichnet jeden Vorgang im Zusammenhang mit personenbezogenen Daten, wie z. B. Vorg\u00e4nge, die sich auf das Erheben, das Erstellen, den Empfang, die Klassifizierung, die Nutzung, den Zugriff, die Reproduktion, die \u00dcbertragung, die Verteilung, die Verarbeitung, die Archivierung, die Speicherung, die L\u00f6schung, die Bewertung oder Kontrolle von Informationen, die \u00c4nderung, die Kommunikation, die \u00dcbermittlung, die Verbreitung oder die Extraktion beziehen.\u00a0<\/li>\n\n\n\n<li>Die Begriffe &#8222;Einwilligung,&#8220; &#8222;Auftragsverarbeiter,&#8220; &#8222;Datenverantwortlicher,&#8220; &#8222;betroffene Person,&#8220; &#8222;personenbezogene Daten,&#8220; &#8222;Verarbeitung,&#8220; und &#8222;nationale Beh\u00f6rde&#8220; haben die Bedeutung, die ihnen in der LGPD zugewiesen wird. In Ermangelung einer spezifischen Definition in der LGPD wird die in Artikel 4 der DSGVO enthaltene Definition f\u00fcr die folgenden Begriffe \u00fcbernommen: \u201eDrittanbieter\u201c, \u201eVerletzung des Schutzes personenbezogener Daten\u201c, \u201eUnterauftragsverarbeiter\u201c und \u201eAufsichtsbeh\u00f6rde(n)\u201c (oder \u201eKontrollbeh\u00f6rde\u201c).\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>Abschnitt 3(b) erh\u00e4lt folgenden Wortlaut:\u00a0<br>Sinch darf die personenbezogenen Daten des Kunden nur zu folgenden Zwecken verarbeiten: (i) zur Erf\u00fcllung seiner Verpflichtungen aus dem Hauptvertrag; (ii) zur regelm\u00e4\u00dfigen Aus\u00fcbung von Rechten, einschlie\u00dflich vertraglicher Rechte und solcher in gerichtlichen, administrativen und schiedsgerichtlichen Verfahren; (iii) zur Gew\u00e4hrleistung der Pr\u00e4vention von Betrug und der Sicherheit der betroffenen Person; und (iv) in \u00dcbereinstimmung mit den in diesem AV-Vertrag beschriebenen dokumentierten Anweisungen oder nach sonstigen gelegentlichen Anweisungen des Kunden. Solche Anweisungen des Kunden sind in der entsprechenden Bestellung, Dienstbeschreibung, in dem Support-Ticket, in sonstiger schriftlicher Kommunikation oder gem\u00e4\u00df den Anweisungen des Kunden bei der Nutzung der Dienste (wie etwa \u00fcber eine API oder ein Control Panel) zu dokumentieren.\u00a0<\/li>\n\n\n\n<li>Die in Klausel 13(b) enthaltenen Bestimmungen finden keine Anwendung.\u00a0<\/li>\n\n\n\n<li>Abschnitt 6(b) erh\u00e4lt folgenden Wortlaut:\u00a0\u00a0<br>Die internen Betriebsverfahren beider Parteien m\u00fcssen den spezifischen Anforderungen eines effektiven Datenschutzmanagements und der Informationssicherheit entsprechen, einschlie\u00dflich, aber nicht beschr\u00e4nkt auf Zugangsverwaltung, Betrugspr\u00e4vention und unrechtm\u00e4\u00dfige Nutzung der Dienste von Sinch.\u00a0\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>F\u00fcr Kunden und Vertr\u00e4ge in Kolumbien gilt in Bezug auf die Definition des Begriffs \u201eGeltende Datenschutzgesetze\u201c sowie die Verarbeitung und \u00dcbermittlung personenbezogener Daten zus\u00e4tzlich zu den in diesem AV-Vertrag getroffenen Vereinbarungen Folgendes:\u00a0\u00a0\n<ol class=\"wp-block-list\">\n<li>&#8222;Anwendbare Datenschutzgesetze&#8220; bezeichnet das kolumbianische Gesetz 1581 aus dem Jahr 2012 und das Regulierungsdekret 1377 aus dem Jahr 2013 sowie andere Verordnungen, die die vorgenannten Gesetze \u00e4ndern, ersetzen oder erg\u00e4nzen, sowie die DSGVO, wie sie in die innerstaatliche Gesetzgebung jedes Mitgliedstaats (und des Vereinigten K\u00f6nigreichs) umgesetzt und von Zeit zu Zeit ge\u00e4ndert, ersetzt oder ersetzt wird, und Gesetze, die die DSGVO umsetzen, ersetzen oder erg\u00e4nzen, sowie alle Gesetze, die auf die Verarbeitung der personenbezogenen Daten des Kunden anwendbar sind, einschlie\u00dflich des California Consumer Privacy Act von 2018, Cal. Civ. Code \u00a7 1798.100 et seq (\u201eCCPA\u201c).\u00a0<\/li>\n\n\n\n<li>\u201eDer Verantwortliche nimmt zur Kenntnis, dass der Auftragsverarbeiter personenbezogene Daten in Gebiete au\u00dferhalb Kolumbiens \u00fcbermitteln, speichern und verarbeiten kann, wo sie den Gesetzen der ausl\u00e4ndischen Rechtsordnungen unterliegen, in denen sie gespeichert werden. Der Verantwortliche best\u00e4tigt, dass er \u00fcber alle erforderlichen vorherigen Genehmigungen der betroffenen Personen und Datenbankeintr\u00e4ge verf\u00fcgt, die es dem Auftragsverarbeiter erlauben, die Daten in Datenbanken und in L\u00e4ndern zu verarbeiten, die mindestens die gleichen Datenschutzstandards (angemessenes Schutzniveau) erf\u00fcllen, wie sie in den kolumbianischen Gesetzen (wie unter anderem dem Gesetz 1581 von 2012, dem Regulierungsdekret 1377 von 2013, dem Dekret Nr. 90 von 2018,\u00a0 dem einzigen Rundschreiben der Aufsichtsbeh\u00f6rde f\u00fcr Industrie und Handel und dem externen Rundschreiben Nr. 005 von 2017 der Aufsichtsbeh\u00f6rde f\u00fcr Industrie und Handel und anderen Vorschriften, die die Vorgenannten \u00e4ndern, ersetzen oder erg\u00e4nzen) vorgesehen sind).\u201c\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>F\u00fcr Kunden und Vertr\u00e4ge in Argentinien gilt in Bezug auf die Verarbeitung und \u00dcbermittlung personenbezogener Daten zus\u00e4tzlich zu den in diesem AV-Vertrag getroffenen Vereinbarungen Folgendes: Der Kunde best\u00e4tigt, dass er \u00fcber alle erforderlichen vorherigen Genehmigungen der betroffenen Personen f\u00fcr die Verarbeitung und \u00dcbermittlung personenbezogener Daten, einschlie\u00dflich sensibler Daten, falls zutreffend, an SINCH verf\u00fcgt. Die Parteien erkennen an und stimmen zu, dass die Verarbeitung personenbezogener Daten in \u00dcbereinstimmung mit dem Gesetz Nr. 25.326 (&#8222;Gesetz zum Schutz personenbezogener Daten der Republik Argentinien&#8220;) und den von der Agentur f\u00fcr den Zugang zu \u00f6ffentlichen Informationen erlassenen Bestimmungen und Beschl\u00fcssen erfolgt. Die \u00dcbermittlung personenbezogener Daten an L\u00e4nder oder internationale oder supranationale Organisationen erfolgt nur an Empf\u00e4nger, die ein angemessenes Schutzniveau gew\u00e4hrleisten.\u00a0\u00a0<\/li>\n\n\n\n<li>F\u00fcr Kunden und Vertr\u00e4ge in Uruguay gilt in Bezug auf die Verarbeitung und \u00dcbermittlung personenbezogener Daten zus\u00e4tzlich zu dem, was in diesem AV-Vertrag vereinbart ist, Folgendes:\u00a0\n<ol class=\"wp-block-list\">\n<li>Der Verantwortliche best\u00e4tigt, dass er \u00fcber alle erforderlichen vorherigen Genehmigungen der betroffenen Personen und Datenbankeintr\u00e4ge verf\u00fcgt, die es Sinch erlauben, personenbezogene Daten zu verarbeiten und sie in L\u00e4nder zu \u00fcbertragen und\/oder zu \u00fcbermitteln, die mindestens den gleichen Standard f\u00fcr den Schutz personenbezogener Daten (angemessenes Schutzniveau) erf\u00fcllen, wie in den uruguayischen Gesetzen vorgesehen, wie z. B., aber nicht beschr\u00e4nkt auf, Gesetz Nr. 18.331, Regulierungsdekret Nr. 414\/009 und Gesetz Nr. 19.670 und andere Vorschriften, die die vorgenannten \u00e4ndern, ersetzen oder erg\u00e4nzen.\u00a0<\/li>\n\n\n\n<li>Die in Klausel 13(b) enthaltenen Bestimmungen finden keine Anwendung.\u00a0<\/li>\n<\/ol>\n<\/li>\n\n\n\n<li>F\u00fcr Kunden und Vertr\u00e4ge in Mexiko ersetzen, zus\u00e4tzlich zu dem in diesem AV-Vertrag Vereinbarten, die nachstehend hervorgehobenen Definitionen die in diesem AV-Vertrag verwendeten Definitionen:\u00a0\u00a0<br>\u201eGeltende Datenschutzgesetze\u201c bezeichnet das mexikanische Bundesgesetz zum Schutz personenbezogener Daten im Besitz von Privatpersonen (\u201eLFPDPPP\u201c) und andere Vorschriften, die das Vorstehende \u00e4ndern, ersetzen oder erg\u00e4nzen, sowie die DSGVO in ihrer Umsetzung in die nationale Gesetzgebung der einzelnen Mitgliedstaaten (und des Vereinigten K\u00f6nigreichs) in ihrer jeweils g\u00fcltigen, ge\u00e4nderten oder ersetzten Fassung sowie Gesetze, die die DSGVO umsetzen, ersetzen oder erg\u00e4nzen, und alle Gesetze, die f\u00fcr die Verarbeitung der personenbezogenen Daten des Kunden gelten, einschlie\u00dflich des California Consumer Privacy Act von 2018, Cal. Civ. Code \u00a7 1798.100 et seq (\u201eCCPA\u201c).\u00a0<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n","protected":false},"author":19,"parent":58356,"menu_order":85,"template":"","meta":{"_acf_changed":false,"footnotes":""},"legal_category":[],"class_list":["post-35988","legal","type-legal","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>AV-Vertrag erkunden - Sinch<\/title>\n<meta name=\"description\" content=\"Bei Sinch nehmen wir den Datenschutz sehr ernst. Hier k\u00f6nnen Sie sich \u00fcber unsere Datenschutzvereinbarung informieren. Haben Sie eine Frage? Setzen Sie sich noch heute mit uns in Verbindung.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/vereinbarung-zur-datenverarbeitung\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"AV-Vertrag erkunden - Sinch\" \/>\n<meta property=\"og:description\" content=\"Bei Sinch nehmen wir den Datenschutz sehr ernst. Hier k\u00f6nnen Sie sich \u00fcber unsere Datenschutzvereinbarung informieren. Haben Sie eine Frage? Setzen Sie sich noch heute mit uns in Verbindung.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/vereinbarung-zur-datenverarbeitung\/\" \/>\n<meta property=\"og:site_name\" content=\"Sinch\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/wearesinch\/\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-26T14:29:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/sinch.com\/wp-content\/uploads\/2026\/02\/SI-Powering-Trusted-Comms.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"668\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:site\" content=\"@WeAreSinch\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"28 Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/sinch.com\\\/de\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/vereinbarung-zur-datenverarbeitung\\\/\",\"url\":\"https:\\\/\\\/sinch.com\\\/de\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/vereinbarung-zur-datenverarbeitung\\\/\",\"name\":\"AV-Vertrag erkunden - Sinch\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/de\\\/#website\"},\"datePublished\":\"2021-10-31T10:03:00+00:00\",\"dateModified\":\"2026-08-26T14:29:48+00:00\",\"description\":\"Bei Sinch nehmen wir den Datenschutz sehr ernst. Hier k\u00f6nnen Sie sich \u00fcber unsere Datenschutzvereinbarung informieren. Haben Sie eine Frage? Setzen Sie sich noch heute mit uns in Verbindung.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/de\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/vereinbarung-zur-datenverarbeitung\\\/#breadcrumb\"},\"inLanguage\":\"de-DE\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/sinch.com\\\/de\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/vereinbarung-zur-datenverarbeitung\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/sinch.com\\\/de\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/vereinbarung-zur-datenverarbeitung\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/sinch.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Legal\",\"item\":\"https:\\\/\\\/sinch.com\\\/de\\\/legal\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Terms and Conditions\",\"item\":\"https:\\\/\\\/sinch.com\\\/de\\\/legal\\\/terms-and-conditions\\\/\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"Other Sinch Terms & Conditions\",\"item\":\"https:\\\/\\\/sinch.com\\\/de\\\/legal\\\/terms-and-conditions\\\/other-sinch-terms-conditions\\\/\"},{\"@type\":\"ListItem\",\"position\":5,\"name\":\"Vereinbarung zur Datenverarbeitung\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/sinch.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/sinch.com\\\/de\\\/\",\"name\":\"Sinch\",\"description\":\"SMS Messaging, Voice, E-Mail, Video & Verifizierungs-APIs | Sinch\",\"publisher\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/sinch.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-DE\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/sinch.com\\\/de\\\/#organization\",\"name\":\"Sinch\",\"url\":\"https:\\\/\\\/sinch.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de-DE\",\"@id\":\"https:\\\/\\\/sinch.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/sinch.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/Thumbnail-Logo-Honey.png\",\"contentUrl\":\"https:\\\/\\\/sinch.com\\\/wp-content\\\/uploads\\\/2024\\\/09\\\/Thumbnail-Logo-Honey.png\",\"width\":800,\"height\":496,\"caption\":\"Sinch\"},\"image\":{\"@id\":\"https:\\\/\\\/sinch.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/wearesinch\\\/\",\"https:\\\/\\\/x.com\\\/WeAreSinch\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/sinch\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCZZ2u_B2afTxA0v-xcgfsaw\",\"https:\\\/\\\/www.instagram.com\\\/wearesinch\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"AV-Vertrag erkunden - Sinch","description":"Bei Sinch nehmen wir den Datenschutz sehr ernst. Hier k\u00f6nnen Sie sich \u00fcber unsere Datenschutzvereinbarung informieren. Haben Sie eine Frage? Setzen Sie sich noch heute mit uns in Verbindung.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/vereinbarung-zur-datenverarbeitung\/","og_locale":"de_DE","og_type":"article","og_title":"AV-Vertrag erkunden - Sinch","og_description":"Bei Sinch nehmen wir den Datenschutz sehr ernst. Hier k\u00f6nnen Sie sich \u00fcber unsere Datenschutzvereinbarung informieren. Haben Sie eine Frage? Setzen Sie sich noch heute mit uns in Verbindung.","og_url":"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/vereinbarung-zur-datenverarbeitung\/","og_site_name":"Sinch","article_publisher":"https:\/\/www.facebook.com\/wearesinch\/","article_modified_time":"2026-08-26T14:29:48+00:00","og_image":[{"width":1200,"height":668,"url":"https:\/\/sinch.com\/wp-content\/uploads\/2026\/02\/SI-Powering-Trusted-Comms.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_site":"@WeAreSinch","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"28 Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/vereinbarung-zur-datenverarbeitung\/","url":"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/vereinbarung-zur-datenverarbeitung\/","name":"AV-Vertrag erkunden - Sinch","isPartOf":{"@id":"https:\/\/sinch.com\/de\/#website"},"datePublished":"2021-10-31T10:03:00+00:00","dateModified":"2026-08-26T14:29:48+00:00","description":"Bei Sinch nehmen wir den Datenschutz sehr ernst. Hier k\u00f6nnen Sie sich \u00fcber unsere Datenschutzvereinbarung informieren. Haben Sie eine Frage? Setzen Sie sich noch heute mit uns in Verbindung.","breadcrumb":{"@id":"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/vereinbarung-zur-datenverarbeitung\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/vereinbarung-zur-datenverarbeitung\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/vereinbarung-zur-datenverarbeitung\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/sinch.com\/de\/"},{"@type":"ListItem","position":2,"name":"Legal","item":"https:\/\/sinch.com\/de\/legal\/"},{"@type":"ListItem","position":3,"name":"Terms and Conditions","item":"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/"},{"@type":"ListItem","position":4,"name":"Other Sinch Terms & Conditions","item":"https:\/\/sinch.com\/de\/legal\/terms-and-conditions\/other-sinch-terms-conditions\/"},{"@type":"ListItem","position":5,"name":"Vereinbarung zur Datenverarbeitung"}]},{"@type":"WebSite","@id":"https:\/\/sinch.com\/de\/#website","url":"https:\/\/sinch.com\/de\/","name":"Sinch","description":"SMS Messaging, Voice, E-Mail, Video & Verifizierungs-APIs | Sinch","publisher":{"@id":"https:\/\/sinch.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/sinch.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/sinch.com\/de\/#organization","name":"Sinch","url":"https:\/\/sinch.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/sinch.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/sinch.com\/wp-content\/uploads\/2024\/09\/Thumbnail-Logo-Honey.png","contentUrl":"https:\/\/sinch.com\/wp-content\/uploads\/2024\/09\/Thumbnail-Logo-Honey.png","width":800,"height":496,"caption":"Sinch"},"image":{"@id":"https:\/\/sinch.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/wearesinch\/","https:\/\/x.com\/WeAreSinch","https:\/\/www.linkedin.com\/company\/sinch","https:\/\/www.youtube.com\/channel\/UCZZ2u_B2afTxA0v-xcgfsaw","https:\/\/www.instagram.com\/wearesinch\/"]}]}},"_links":{"self":[{"href":"https:\/\/sinch.com\/de\/wp-json\/wp\/v2\/legal\/35988","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sinch.com\/de\/wp-json\/wp\/v2\/legal"}],"about":[{"href":"https:\/\/sinch.com\/de\/wp-json\/wp\/v2\/types\/legal"}],"author":[{"embeddable":true,"href":"https:\/\/sinch.com\/de\/wp-json\/wp\/v2\/users\/19"}],"version-history":[{"count":3,"href":"https:\/\/sinch.com\/de\/wp-json\/wp\/v2\/legal\/35988\/revisions"}],"predecessor-version":[{"id":203873,"href":"https:\/\/sinch.com\/de\/wp-json\/wp\/v2\/legal\/35988\/revisions\/203873"}],"up":[{"embeddable":true,"href":"https:\/\/sinch.com\/de\/wp-json\/wp\/v2\/legal\/58356"}],"wp:attachment":[{"href":"https:\/\/sinch.com\/de\/wp-json\/wp\/v2\/media?parent=35988"}],"wp:term":[{"taxonomy":"legal_category","embeddable":true,"href":"https:\/\/sinch.com\/de\/wp-json\/wp\/v2\/legal_category?post=35988"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}