> For the complete documentation index, see [llms.txt](https://legal.dispel.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://legal.dispel.com/terms-and-policies/legal-and-privacy-de/privacy/zusatzvereinbarung-zum-datenschutz.md).

# Zusatzvereinbarung zum Datenschutz

## Abschnitt 1 - Zweck

Diese Datenschutz-Zusatzvereinbarung („Zusatzvereinbarung“) wird zwischen Company und Dispel, LLC oder Dispel Global, Inc. geschlossen, wie in Ihrem Bestellformular angegeben („Dispel“) (jeweils eine „Partei“ und zusammen die „Parteien“). Diese Zusatzvereinbarung ergänzt und ist Bestandteil jeder bestehenden, gegenwärtigen oder künftigen Vereinbarung zwischen den Parteien (jede solche Vereinbarung, einzeln oder gemeinsam, wird als „Vereinbarung“ bezeichnet). Diese Zusatzvereinbarung gilt ab dem Datum des Inkrafttretens der Vereinbarung („Inkrafttretensdatum“); allerdings gelten die einschlägigen Verpflichtungen nur insoweit, als (i) personenbezogene Daten den geltenden Datenschutzgesetzen unterliegen; und (ii) ein geltendes Datenschutzgesetz in Kraft getreten ist.   &#x20;

## Abschnitt 2 - Verhältnis zur Vereinbarung

Im Falle eines Widerspruchs zwischen dieser Zusatzvereinbarung und der Vereinbarung hat die Zusatzvereinbarung Vorrang, soweit dies zur Beilegung des Widerspruchs erforderlich ist. Falls die Parteien einen Mechanismus für internationale Datenübermittlungen verwenden und zwischen den Verpflichtungen in diesem Mechanismus für internationale Datenübermittlungen und dieser Zusatzvereinbarung ein Widerspruch besteht, hat der Mechanismus für internationale Datenübermittlungen Vorrang.

## Abschnitt 3 - Definitionen

Großgeschriebene Begriffe, die verwendet, aber nicht definiert werden, haben die in der Vereinbarung angegebenen Bedeutungen.

1. “**Geltende Datenschutzgesetze**” bedeutet sämtliche Datenschutz- und Privatsphärengesetze, die für die Verarbeitung personenbezogener Daten im Rahmen der Vereinbarung gelten, einschließlich des California Consumer Privacy Act („CCPA“); des Colorado Privacy Act, des Connecticut Act of 2022 Concerning Personal Data Privacy and Online Monitoring, des Utah Consumer Privacy Act of 2022, des Virginia Consumer Data Protection Act sowie der Verordnung 2016/679 (Datenschutz-Grundverordnung) („DSGVO“), jeweils in der jeweils geltenden Fassung einschließlich aller hierzu erlassenen Vorschriften.
2. “**Einwilligung**” bedeutet die frei erteilte, spezifische, informierte und eindeutige Willensbekundung der betroffenen Person, mit der sie durch eine Erklärung oder eine eindeutige bestätigende Handlung ihr Einverständnis zur Verarbeitung personenbezogener Daten, die sie betreffen, zum Ausdruck bringt.
3. “**Verantwortlicher**” bedeutet die Stelle, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. „Verantwortlicher“ umfasst, soweit der Kontext dies erfordert, gleichwertige Begriffe in anderen geltenden Datenschutzgesetzen, wie etwa die in der CCPA definierten Begriffe „Business“ und „Third Party“.
4. “**Datenschutzverletzung**” bedeutet „Verstoß gegen die Systemsicherheit“, „Sicherheitsverletzung“, „Verletzung der Sicherheit“, „Verstoß gegen die Systemsicherheit“ und andere in geltenden Datenschutzgesetzen genannte gleichartige Begriffe.
5. “**Datenexporteur**” bedeutet die Partei, die (1) in einer Rechtsordnung, die einen Mechanismus für internationale Datenübermittlungen verlangt, eine geschäftliche Präsenz oder eine andere stabile Einrichtung hat und (2) personenbezogene Daten an den Datenimporteur übermittelt oder ihm personenbezogene Daten zur Verfügung stellt.
6. “**Datenimporteur**” bedeutet die Partei, die (1) in einer Rechtsordnung ansässig ist, die sich von der Rechtsordnung des Datenexporteurs unterscheidet, und (2) personenbezogene Daten vom Datenexporteur erhält oder auf vom Datenexporteur zur Verfügung gestellte personenbezogene Daten zugreifen kann.
7. “**betroffene Person**” bedeutet eine identifizierte oder identifizierbare natürliche Person.
8. “**personenbezogene Daten**” bedeutet Informationen, die direkt oder indirekt mit einer identifizierten oder identifizierbaren natürlichen Person verknüpft sind oder verknüpft werden können. „Personenbezogene Daten“ umfasst, soweit der Kontext dies erfordert, gleichwertige Begriffe in geltenden Datenschutzgesetzen, wie etwa den in der CCPA definierten Begriff „Personal Information“.
9. “**Auftragsverarbeiter**” bedeutet eine Stelle, die personenbezogene Daten im Auftrag einer anderen Stelle verarbeitet. „Auftragsverarbeiter“ umfasst, soweit der Kontext dies erfordert, gleichwertige Begriffe in anderen geltenden Datenschutzgesetzen, wie etwa den in der CCPA definierten Begriff „Service Provider“.
10. “**Sensible Daten**” bedeutet die folgenden Datenarten und -kategorien: personenbezogene Daten, aus denen die rassische oder ethnische Herkunft, politische Meinungen, religiöse oder weltanschauliche Überzeugungen, die Gewerkschaftszugehörigkeit, ein Gesundheitszustand oder eine Gesundheitsdiagnose, das Sexualleben oder die sexuelle Orientierung, die Staatsangehörigkeit oder der Einwanderungsstatus hervorgehen; genetische Daten; biometrische Daten; staatliche Identifikationsnummern; Zahlungskarteninformationen; unverschlüsselte Kennungen oder Benutzernamen in Kombination mit einem Passwort oder einem anderen Zugangscode, der den Zugriff auf ein Konto ermöglichen würde; präzise Geolokalisierungsinformationen; sowie Informationen eines bekannten Kindes.
11. “**Standardvertragsklauseln**” bedeutet die Standardvertragsklauseln der Europäischen Union für internationale Übermittlungen aus dem Europäischen Wirtschaftsraum („EWR“) in Drittländer, Durchführungsbeschluss (EU) 2021/914 der Kommission vom 4. Juni 2021, verfügbar unter <https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en>.
12. “**Unterauftragsverarbeiter**” bedeutet einen von einer Partei eingesetzten Auftragsverarbeiter, der als Auftragsverarbeiter handelt.
13. Die folgenden Begriffe haben die ihnen in den geltenden Datenschutzgesetzen zugewiesenen Bedeutungen: „**Unternehmen**,” „**Unternehmen** **Zweck**,” „**kontextübergreifende verhaltensbasierte Werbung**,” „**deidentifizierte Daten**,” „**verarbeiten**” (und seine Ableitungen), „**pseudonyme Daten**,” „**Verkauf**” (und seine Ableitungen), „**Dienstleister**,” „**Weitergabe**” (und seine Ableitungen) und „**Dritter**.”

## Abschnitt 4 - Beschreibung der Verarbeitungsaktivitäten der Parteien bezüglich personenbezogener Daten und Status der Parteien

1. Anlage 1 beschreibt die Zwecke der Verarbeitung durch die Parteien, die in der Verarbeitung beteiligten Arten oder Kategorien personenbezogener Daten sowie die von der Verarbeitung betroffenen Kategorien betroffener Personen.
2. Anlage 1 führt die Status der Parteien nach den geltenden Datenschutzgesetzen auf.

## Abschnitt 5 - Internationale Datenübermittlung

1. Einige Rechtsordnungen verlangen, dass eine Stelle, die personenbezogene Daten an einen Empfänger in einer anderen Rechtsordnung übermittelt, zusätzliche Maßnahmen ergreift, um sicherzustellen, dass die personenbezogenen Daten besonderen Schutz genießen, wenn das Recht der Rechtsordnung des Empfängers personenbezogene Daten nicht in einer mit der Rechtsordnung des übermittelnden Unternehmens vergleichbaren Weise schützt (ein „Mechanismus für internationale Datenübermittlungen“). Die Parteien werden einen Mechanismus für internationale Datenübermittlungen, einschließlich der Standardvertragsklauseln, einhalten, sofern dies nach geltenden Datenschutzgesetzen erforderlich ist.
2. Falls der von den Parteien zugrunde gelegte Mechanismus für internationale Datenübermittlungen für ungültig erklärt oder ersetzt wird, werden die Parteien nach Treu und Glauben zusammenarbeiten, um eine geeignete Alternative zu finden.
3. Im Hinblick auf personenbezogene Daten betroffener Personen im EWR, in der Schweiz oder im Vereinigten Königreich, die der Datenexporteur an den Datenimporteur übermittelt oder dem Datenimporteur den Zugriff darauf gestattet, erkennen die Parteien an, dass Dispel nach dem EU-U.S. Data Privacy Framework, dem Swiss-U.S. Data Privacy Framework und der UK Extension to the EU-U.S. Data Privacy Framework zertifiziert wurde.
4. Im Hinblick auf personenbezogene Daten betroffener Personen in einer Rechtsordnung, die einen Mechanismus für internationale Datenübermittlungen verlangt (z. B. im EWR, in der Schweiz oder im Vereinigten Königreich), die der Datenexporteur an den Datenimporteur übermittelt oder dem Datenimporteur den Zugriff darauf gestattet, vereinbaren die Parteien, dass sie mit Unterzeichnung dieser Zusatzvereinbarung auch die Standardvertragsklauseln abschließen, die durch Verweis einbezogen werden und einen wesentlichen Bestandteil der Vereinbarung bilden. Die Parteien vereinbaren, dass die Anlagen 1 bis 4 hinsichtlich der Elemente der Standardvertragsklauseln, für die Angaben der Parteien erforderlich sind, die für die Standardvertragsklauseln und ihre Anhänge relevanten Informationen enthalten. Die Parteien vereinbaren, dass sie für personenbezogene Daten betroffener Personen im Vereinigten Königreich, in der Schweiz oder in einem in Anlage 4 genannten anderen Land die in Anlage 4 aufgeführten Änderungen der Standardvertragsklauseln übernehmen, um die Standardvertragsklauseln gegebenenfalls an das lokale Recht anzupassen.

## Abschnitt 6 - Allgemeine Datenschutzpflichten

1. **Einhaltung**. Die Parteien werden ihre jeweiligen Verpflichtungen nach den geltenden Datenschutzgesetzen einhalten, einschließlich durch Bereitstellung des Datenschutzniveaus, das für Unternehmen nach dem CCPA erforderlich ist.
2. Auf Anfrage stellt Dispel der Company angemessen relevante Informationen zur Verfügung, damit Company ihre Verpflichtungen, sofern vorhanden, zur Durchführung von Datenschutz-Folgenabschätzungen oder vorherigen Konsultationen mit Datenschutzbehörden erfüllen kann.
3. **Benachrichtigung**. Dispel benachrichtigt Company, wenn Dispel feststellt, dass es seine Verpflichtungen nach den geltenden Datenschutzgesetzen nicht mehr erfüllen kann.

## Abschnitt 7 - Pflichten von Dispel als Auftragsverarbeiter oder Dienstleister

1. Dispel hat die in diesem Abschnitt 7 festgelegten Verpflichtungen, wenn Dispel personenbezogene Daten betroffener Personen in seiner Eigenschaft als Auftragsverarbeiter oder Dienstleister von Company verarbeitet.
2. Umfang der Verarbeitung
   1. Dispel wird personenbezogene Daten ausschließlich für die in Anlage 1 angegebenen Geschäftszwecke verarbeiten, um seine Verpflichtungen aus der Vereinbarung zu erfüllen und die dokumentierten Anweisungen von Company auszuführen.
   2. Die Verarbeitung personenbezogener Daten außerhalb des Anwendungsbereichs der Vereinbarung und dieser Zusatzvereinbarung bedarf einer vorherigen schriftlichen Vereinbarung zwischen Dispel und Company.
   3. Dispel ist es untersagt, die personenbezogenen Daten (1) für andere als die in Anlage 1 angegebenen Geschäftszwecke aufzubewahren, zu verwenden oder offenzulegen, einschließlich der Aufbewahrung, Verwendung oder Offenlegung der personenbezogenen Daten zu einem kommerziellen Zweck, der nicht der Ausführung der Anweisungen von Company dient, (2) außerhalb der direkten Geschäftsbeziehung der Parteien, sofern dies nicht nach geltenden Datenschutzgesetzen zulässig ist, oder (3) durch Zusammenführen personenbezogener Daten, die Dispel von Company oder im Auftrag von Company erhält, mit personenbezogenen Daten, die Dispel von oder im Auftrag einer anderen Person oder mehrerer anderer Personen erhält oder aus der eigenen Interaktion mit der betroffenen Person erhebt; allerdings darf Dispel personenbezogene Daten zusammenführen, um Geschäftszwecke zu erfüllen, die nach geltendem Datenschutzrecht zulässig sind.&#x20;
   4. Dispel wird die personenbezogenen Daten, die es gemäß Vereinbarung erhebt oder erhält, weder verkaufen noch weitergeben.
3. **Vertraulichkeit.**  Dispel stellt sicher, dass jede Person, die personenbezogene Daten verarbeitet, hinsichtlich dieser personenbezogenen Daten einer Vertraulichkeitspflicht unterliegt.
4. **Einhaltung.**
   1. Dispel unterstützt Company bei der Erfüllung von Anträgen betroffener Personen auf Löschung und Berichtigung personenbezogener Daten nach geltendem Datenschutzrecht, wenn Company solche Anträge, die sie erhält, an Dispel weiterleitet, und stellt Company alle in seinem Besitz befindlichen personenbezogenen Daten zur Verfügung, die Company benötigt, um auf Anträge betroffener Personen auf Auskunft über ihre personenbezogenen Daten zu reagieren.
   2. Dispel stellt Company auf angemessene Anfrage von Company alle in seinem Besitz befindlichen Informationen zur Verfügung, die erforderlich sind, um die Einhaltung der Verpflichtungen von Dispel nach den geltenden Datenschutzgesetzen nachzuweisen.
5. **Zulässige Tätigkeiten.**  Ungeachtet der vorstehenden Verbote vereinbaren die Parteien, dass Dispel personenbezogene Daten für die folgenden Tätigkeiten verarbeiten darf und Company Dispel hierzu anweist, soweit dies erforderlich ist, um die in Anlage 1 angegebenen Geschäftszwecke zu unterstützen; Sicherheitsvorfälle zu erkennen; vor betrügerischen oder rechtswidrigen Aktivitäten zu schützen; Reparaturen durchzuführen; und die Qualität der für die in Anlage 1 angegebenen Geschäftszwecke bereitgestellten Dienste aufrechtzuerhalten und zu verbessern.
6. **Unterauftragsverarbeiter.**
   1. Wenn Dispel personenbezogene Daten für einen Geschäftszweck an einen Unterauftragsverarbeiter offenlegt, schließen Dispel und der Unterauftragsverarbeiter einen schriftlichen Vertrag, der dem Unterauftragsverarbeiter untersagt, (i) personenbezogene Daten zu verkaufen oder weiterzugeben; oder (ii) personenbezogene Daten für einen anderen Zweck aufzubewahren, zu verwenden oder offenzulegen als für den konkreten Geschäftszweck, für den die personenbezogenen Daten offengelegt wurden.
   2. Dispel verpflichtet jeden Unterauftragsverarbeiter zur Einhaltung der anwendbaren Verpflichtungen nach den geltenden Datenschutzgesetzen, einschließlich der Bereitstellung des gleichen Datenschutzniveaus, das nach dem CCPA von Unternehmen verlangt wird.
   3. Company erteilt Supplier eine allgemeine Genehmigung, Unterauftragsverarbeiter einzusetzen, sofern Dispel und diese Unterauftragsverarbeiter eine Vereinbarung schließen, die den Unterauftragsverarbeiter verpflichtet, Verpflichtungen zu erfüllen, die mindestens ebenso schützend sind wie diese DPA. Die von Dispel derzeit eingesetzten Unterauftragsverarbeiter sind in Anlage 2 aufgeführt.
   4. Dispel benachrichtigt Company über Ergänzungen oder Ersetzungen seiner Unterauftragsverarbeiter und stellt diese Liste auf Anfrage von Company zur Verfügung. Dispel gewährt Company 30 Tage, um der Ergänzung oder Ersetzung von Unterauftragsverarbeitern im Zusammenhang mit der Leistungserbringung von Dispel im Rahmen der Vereinbarung zu widersprechen, gerechnet ab dem Datum, an dem Dispel Company benachrichtigt. Wenn Company der Ergänzung oder Ersetzung von Dispels Unterauftragsverarbeiter berechtigterweise widerspricht, werden die Parteien in gutem Glauben Verhandlungen aufnehmen, um die Angelegenheit zu lösen. Können die Parteien die Angelegenheit nicht innerhalb von 15 Tagen nach dem berechtigten Widerspruch von Company lösen (wobei die Parteien diese Frist durch schriftliche Vereinbarung verlängern können), kann Company jede Leistungsbeschreibung oder jeden Bestellschein kündigen, die/der die fortgesetzte Nutzung des beanstandeten Unterauftragsverarbeiters erfordert.
   5. Dispel haftet für Handlungen oder Unterlassungen seiner Unterauftragsverarbeiter in demselben Umfang, in dem Supplier haften würde, wenn Supplier die Leistungen des Unterauftragsverarbeiters unmittelbar im Rahmen der DPA erbringen würde.
7. **Dauer der Verarbeitung, Löschung und Rückgabe personenbezogener Daten.** Dispel bewahrt personenbezogene Daten für einen Zeitraum auf, der mit der Laufzeit der Vereinbarung übereinstimmt. Bei Ablauf oder Kündigung der Vereinbarung oder auf Wunsch von Company wird Dispel unverzüglich: (1) auf Verlangen alle personenbezogenen Daten an Company zurückgeben; oder (2) auf Verlangen von Company alle personenbezogenen Daten vernichten, in jedem Fall, sofern nicht anwendbares Recht ausdrücklich etwas anderes verlangt oder die Parteien ausdrücklich schriftlich etwas anderes vereinbaren. Nach der Löschung oder Rückgabe personenbezogener Daten an Company können Kopien dieser Daten für begrenzte Zeiträume in Dispels Datensicherungen verbleiben, bis die Sicherungen überschrieben werden. Für personenbezogene Daten, die Dispel nach Ablauf oder Kündigung der Vereinbarung aufbewahrt, hält Dispel weiterhin diese Zusatzvereinbarung ein.
8. **Bewertung und Abhilfe.**
   1. Company darf nach Maßgabe der geltenden Datenschutzgesetze angemessene und geeignete Maßnahmen ergreifen, um sicherzustellen, dass Dispel die personenbezogenen Daten in einer Weise verarbeitet, die mit den Verpflichtungen von Company nach geltenden Datenschutzgesetzen vereinbar ist, einschließlich durch Durchführung angemessener Bewertungen oder Audits, wie in den geltenden Datenschutzgesetzen vorgesehen. Wenn Company und Dispel ein Audit oder eine Bewertung durch einen qualifizierten und unabhängigen Dritten vereinbaren, verpflichtet sich Dispel, Company auf Anfrage einen Bericht über dieses Audit oder diese Bewertung zur Verfügung zu stellen.
   2. Wenn Company eine unbefugte Nutzung personenbezogener Daten durch Dispel oder Dispels Unterauftragsverarbeiter feststellt, kann Company nach Benachrichtigung angemessene und geeignete Maßnahmen zur Abhilfe dieser unbefugten Nutzung ergreifen.

## Abschnitt 8 - Sicherheit

1. Dispel wird angemessene technische und organisatorische Maßnahmen implementieren, um personenbezogene Daten vor einer Datenschutzverletzung zu schützen und die Sicherheit und Vertraulichkeit personenbezogener Daten zu wahren.
2. Sobald Dispel von einer Datenschutzverletzung Kenntnis erlangt, wird Dispel:
   1. Company unverzüglich über die Datenschutzverletzung informieren, spätestens jedoch 72 Stunden nach Kenntnisnahme von der Datenschutzverletzung oder bei begründetem Verdacht darauf;
   2. die Datenschutzverletzung unverzüglich untersuchen oder die erforderliche Unterstützung bei deren Untersuchung leisten und Company detaillierte Informationen über die Datenschutzverletzung zur Verfügung stellen, einschließlich einer Beschreibung der Datenschutzverletzung, der ungefähren Anzahl der betroffenen Personen, der aktuellen und vorhersehbaren Auswirkungen der Datenschutzverletzung sowie der Maßnahmen, die Dispel ergreift, um die Datenschutzverletzung zu beheben und ihre Auswirkungen zu mindern; und
   3. unverzüglich alle kommerziell angemessenen Maßnahmen ergreifen, um die Auswirkungen der Datenschutzverletzung zu mindern oder Company dabei zu unterstützen.
3. Dispel wird diesen Abschnitt 8 auf eigene Kosten einhalten, sofern die Datenschutzverletzung nicht auf fahrlässige oder vorsätzliche Handlungen von Company zurückzuführen ist.
4. Dispel muss die schriftliche Zustimmung von Company einholen, bevor irgendeine staatliche Stelle, Einzelperson, die Presse oder ein sonstiger Dritter über eine Datenschutzverletzung informiert wird, die personenbezogene Daten betroffen hat oder vernünftigerweise betreffen könnte, die Dispel von Company erhalten oder im Auftrag von Company verarbeitet hat. Ungeachtet gegenteiliger Bestimmungen in dieser Zusatzvereinbarung darf Dispel einen Dritten über eine Datenschutzverletzung informieren, die personenbezogene Daten betrifft, wenn Dispel dazu gesetzlich verpflichtet ist, vorausgesetzt, dass Dispel: (1) alle Anstrengungen unternimmt, Company so früh wie möglich vorab zu benachrichtigen, wenn Dispel beabsichtigt, die Datenschutzverletzung gegenüber einem Dritten offenzulegen; und (2) falls eine solche Vorabbenachrichtigung an Company nicht möglich ist, Company unverzüglich benachrichtigt, sobald eine Benachrichtigung möglich ist. Bei jeder Offenlegung einer Datenschutzverletzung gegenüber einem Dritten wird Dispel im Rahmen seiner Benachrichtigung an Company die Identität des Dritten sowie eine Kopie der Benachrichtigung offenlegen (falls die Benachrichtigung an den Dritten noch nicht versandt wurde, stellt Dispel Company den Entwurf zur Verfügung und ermöglicht Company, Änderungen oder Aktualisierungen vorzuschlagen).

## Abschnitt 9 - Sonstiges

1. **Gesamte Vereinbarung.** Diese Zusatzvereinbarung stellt die gesamte Vereinbarung der Parteien zu diesem Gegenstand dar und ersetzt und verdrängt alle entsprechenden früheren und gleichzeitigen mündlichen Absprachen, Zusicherungen, vorherigen Gespräche, Absichtserklärungen oder vorläufigen Vereinbarungen.
2. **Keine weitere Änderung.** Sofern durch diese Zusatzvereinbarung nicht geändert, bleibt die Vereinbarung unverändert und in vollem Umfang wirksam und in Kraft.

***

## Anlage 1 - Beschreibung der Verarbeitung

<table data-full-width="true"><thead><tr><th>Verarbeitungstätigkeit</th><th>Status der Parteien</th><th>Kategorien der verarbeiteten Daten</th><th>Kategorien der verarbeiteten sensiblen Daten</th><th>Status der Parteien als Datenexporteur oder Datenimporteur</th><th></th></tr></thead><tbody><tr><td>Company legt Dispel im Zusammenhang mit den unten aufgeführten Geschäftszwecken personenbezogene Daten offen.</td><td><p>Company ist Verantwortlicher.</p><p>Dispel ist Auftragsverarbeiter/Dienstleister.</p></td><td><p>Name und E-Mail-Adresse der Endnutzer, die Company bei Dispel registriert.</p><p>IP-Adressen der Endnutzer, die Company bei Dispel registriert.</p></td><td>Keine</td><td><p>Company ist der Datenexporteur.</p><p>Dispel ist der Datenimporteur.</p></td><td><p>Modul 2</p><p> </p></td></tr></tbody></table>

### Geschäftszwecke

\_\_\_\_ Verarbeitung im Zusammenhang mit dem Zählen von Anzeigenimpressionen für eindeutige Besucher, der Überprüfung von Platzierung und Qualität von Anzeigenimpressionen sowie der Prüfung der Einhaltung dieser Spezifikation und anderer Standards.

X Verarbeitung im Zusammenhang mit der Gewährleistung von Sicherheit und Integrität, soweit die Informationen für diese Zwecke angemessen erforderlich sind.

X Fehlersuche zur Identifizierung und Behebung von Fehlern, die die beabsichtigte vorhandene Funktionalität beeinträchtigen.

\_\_\_\_ Kurzfristige, vorübergehende Nutzung, einschließlich, aber nicht beschränkt auf nicht personalisierte (*d. h.*&#x6B;ontextbezogene) Werbung, die im Rahmen der aktuellen Interaktion einer betroffenen Person mit dem Unternehmen angezeigt wird, wobei die personenbezogenen Daten der betroffenen Person im Rahmen dieser Interaktion nicht an einen Dritten offengelegt werden und nicht verwendet werden, um ein Profil über die betroffene Person zu erstellen oder das Verbrauchererlebnis außerhalb der aktuellen Interaktion anderweitig zu verändern.

X Erbringung von Dienstleistungen im Auftrag des Unternehmens, wie etwa die Verwaltung oder Betreuung von Konten, Bereitstellung von Kundendienst, Bearbeitung oder Abwicklung von Bestellungen und Transaktionen, Überprüfung von Kundeninformationen, Verarbeitung von Zahlungen, Bereitstellung von Finanzierungen, Bereitstellung von Analysedienstleistungen, Bereitstellung von Speicherplatz oder Erbringung ähnlicher Dienstleistungen im Auftrag des Unternehmens.

\_\_\_\_ Bereitstellung von Werbe- und Marketingdienstleistungen, jedoch ohne kontextübergreifende verhaltensbasierte Werbung, für die betroffene Person, wobei der Dienstleister die personenbezogenen Daten betroffener Personen, die sich gegen den Verkauf oder die Weitergabe personenbezogener Daten entschieden haben und die der Dienstleister vom Unternehmen oder im Auftrag des Unternehmens erhalten hat, nicht mit personenbezogenen Daten zusammenführen darf, die der Dienstleister von einer anderen Person oder von Personen im Auftrag einer anderen Person erhält oder aus der eigenen Interaktion mit betroffenen Personen erhebt.

X Durchführung interner Forschung für technologische Entwicklung und Demonstration.

X Durchführung von Tätigkeiten zur Überprüfung oder Aufrechterhaltung der Qualität oder Sicherheit eines Dienstes oder Geräts, das dem Unternehmen gehört, für das Unternehmen hergestellt wird oder von ihm kontrolliert wird, sowie zur Verbesserung, Aufrüstung oder Erweiterung eines solchen Dienstes oder Geräts.

***

## Anlage 2 - Unterauftragsverarbeiter von Dispel

Dispel verwendet die hier aufgeführten Unterauftragsverarbeiter:

{% content-ref url="/pages/5e0449f96a22b931a5bcb9f65b0eeba3a571b3d5" %}
[Liste der Unterauftragsverarbeiter](/terms-and-policies/legal-and-privacy-de/privacy/sub-processor-list.md)
{% endcontent-ref %}

***


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://legal.dispel.com/terms-and-policies/legal-and-privacy-de/privacy/zusatzvereinbarung-zum-datenschutz.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
