Auftragsverarbeitungsvertrag

Frigo — ein Produkt der AMCO Trade & Finance AG
Bahnhofstrasse 23, 6300 Zug, Switzerland
CHE-108.622.594

Version 1.1 — Effective: 16.09.2026

Integrierender Bestandteil der Frigo-AGB

Diese deutsche Fassung ist eine Übersetzung. Massgebend ist die englische Fassung (siehe Abschnitt XV, «Sprachfassungen»).

I. Parteien und Zweck

Dieser Auftragsverarbeitungsvertrag («AVV») ist integrierender Bestandteil der Frigo-AGB oder einer anderen anwendbaren Vereinbarung über die Nutzung von Frigo (der «Hauptvertrag») und gilt automatisch, ohne separate Unterzeichnung, überall dort, wo:

AMCO Trade & Finance AG
Bahnhofstrasse 23
6300 Zug
Switzerland
CHE-108.622.594
(«AMCO», «Auftragsverarbeiterin»)

personenbezogene Daten im Auftrag eines Kunden («Kunde», «Verantwortlicher») bearbeitet.

Kontakt für Fragen zu Datenschutz und Privatsphäre:

privacy@frigo.online
+41 32 510 7810

Dieser AVV soll die Anforderungen von Artikel 28 der EU-Datenschutz-Grundverordnung («DSGVO»), gegebenenfalls der UK GDPR sowie des Schweizer Bundesgesetzes über den Datenschutz («DSG») erfüllen.

Dieser AVV gilt nur, soweit AMCO personenbezogene Daten als Auftragsverarbeiterin im Auftrag des Kunden bearbeitet. Bearbeitungen, bei denen AMCO Zwecke und Mittel selbst festlegt und als Verantwortliche handelt, richten sich nach der Frigo-Datenschutzerklärung und dem anwendbaren Datenschutzrecht.

II. Umfang und Weisungen

AMCO bearbeitet personenbezogene Daten ausschliesslich zur Erbringung der Frigo-Dienste, insbesondere für:

  • Verwaltung von Benutzerkonten und Authentifizierung;

  • Hosting und Speicherung von Plattformdaten;

  • Verarbeitung und Speicherung von Messdaten sowie Dashboards;

  • Alarme und Benachrichtigungen;

  • Erstellung von Reporten;

  • Verwaltung von Geräten und Konnektivität;

  • standortbezogene Funktionen, sofern aktiviert;

  • KI-gestützte Auswertungen, sofern aktiviert;

  • Kundensupport;

  • API- und Integrationsdienste;

  • Wartung und technische Administration;

  • Sicherheit, Überwachung und Datensicherungen; und

  • weitere Bearbeitungen, die zur Erbringung der Dienste gemäss Hauptvertrag vernünftigerweise erforderlich sind.

AMCO bearbeitet personenbezogene Daten nur auf dokumentierte Weisung des Kunden, auch in Bezug auf die Übermittlung personenbezogener Daten an Drittländer oder internationale Organisationen, sofern sie nicht durch anwendbares Recht dazu verpflichtet ist.

Ist AMCO gesetzlich verpflichtet, personenbezogene Daten anders als nach den dokumentierten Weisungen des Kunden zu bearbeiten, teilt AMCO dem Kunden diese rechtliche Anforderung vor der Bearbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht wegen eines wichtigen öffentlichen Interesses verbietet.

Der Hauptvertrag, dieser AVV, die Konfiguration und Nutzung der Dienste durch den Kunden sowie weitere zwischen den Parteien vereinbarte dokumentierte Weisungen bilden die dokumentierten Weisungen des Kunden an AMCO.

AMCO informiert den Kunden unverzüglich, wenn eine Weisung nach ihrer Auffassung gegen die DSGVO, das DSG, die UK GDPR oder anderes anwendbares Datenschutzrecht verstösst

III. Betroffene Personen und Kategorien personenbezogener Daten

Betroffene Personen können sein:

  • Mitarbeitende des Kunden;

  • Administratorinnen und Administratoren;

  • berechtigte Plattformnutzende;

  • Auftragnehmende;

  • Kontaktpersonen an Standorten;

  • Empfängerinnen und Empfänger von Benachrichtigungen;

  • Endnutzende; und

  • Personen, die mit überwachten Vermögenswerten, Geräten, Standorten oder Orten in Verbindung stehen.

Im Auftrag des Kunden bearbeitete personenbezogene Daten können umfassen:

  • Namen;

  • E-Mail-Adressen;

  • Telefonnummern;

  • Benutzernamen und Kontokennungen;

  • Funktionsbezeichnungen;

  • Zugehörigkeit zu Unternehmen oder Organisationen;

  • Benutzerrollen und Berechtigungen;

  • Authentifizierungs- und Anmeldeprotokolle;

  • IP-Adressen;

  • Audit- und Sicherheitsprotokolle;

  • Benachrichtigungseinstellungen und Kontaktangaben;

  • Zuordnungen von Geräten zu Benutzern, Standorten oder Orten;

  • standortbezogene Daten, sofern aktiviert;

  • Kennungen von Geräten, Standorten, Vermögenswerten oder Räumen, die sich auf identifizierbare Personen beziehen;

  • Eingaben oder Anweisungen von Nutzenden an KI-gestützte Funktionen; und

  • Mess- oder Überwachungsdaten, soweit diese aufgrund ihrer Verbindung mit einer identifizierbaren Person personenbezogene Daten darstellen..

Frigo ist in erster Linie für betriebliches Monitoring und Messdaten konzipiert und nicht für die Bearbeitung besonders schützenswerter personenbezogener Daten..

Der Kunde darf Frigo nicht zur Bearbeitung besonderer Kategorien personenbezogener Daten im Sinne von Artikel 9 DSGVO oder anderer besonders schützenswerter personenbezogener Daten verwenden, es sei denn, eine solche Bearbeitung wird von den Diensten ausdrücklich unterstützt, ist rechtlich zulässig und, soweit erforderlich, separat mit AMCO vereinbart.

IV. Dauer

Die Bearbeitung dauert für die Laufzeit des Hauptvertrags und eine allfällige Exportfrist nach Vertragsende an und endet mit der Rückgabe oder Löschung gemäss Abschnitt XI.

Einzelne Bearbeitungstätigkeiten können je nach Konfiguration des Kunden, Art der betreffenden Daten und genutzten Funktionen kürzer dauern.

V. Pflichten des Kunden

Der Kunde ist als Verantwortlicher verantwortlich für:

  • eine rechtmässige Grundlage der Bearbeitung;

  • die Bereitstellung der erforderlichen Datenschutzinformationen an betroffene Personen, einschliesslich der Informationen nach Artikel 13 und 14 DSGVO;

  • die Einholung von Einwilligungen, soweit erforderlich;

  • die Einhaltung arbeitsrechtlicher und betrieblicher Vorgaben sowie von Mitwirkungsrechten der Arbeitnehmervertretung oder vergleichbarer Anforderungen, wenn standortbezogene oder mitarbeiterbezogene Überwachung eingesetzt wird;

  • die Beurteilung, ob eine Datenschutz-Folgenabschätzung erforderlich ist;

  • die Festlegung angemessener Aufbewahrungsvorgaben und -einstellungen;

  • die Konfiguration von Zugriffsrechten und Berechtigungen;

  • die Richtigkeit und Rechtmässigkeit der an Frigo übermittelten personenbezogenen Daten;

  • die Sicherstellung, dass bei der Nutzung KI-gestützter Funktionen nicht unnötig personenbezogene Daten offengelegt werden;

  • die Sicherstellung, dass er berechtigt ist, AMCO personenbezogene Daten zur Bearbeitung zu übermitteln; und

  • die Erteilung rechtmässiger dokumentierter Weisungen an AMCO.

Der Kunde darf AMCO nicht anweisen, personenbezogene Daten unter Verstoss gegen anwendbares Datenschutzrecht zu bearbeiten.

VI. Vertraulichkeit

AMCO stellt sicher, dass die zur Bearbeitung personenbezogener Daten des Kunden befugten Personen sich zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen.

Der Zugriff auf personenbezogene Daten des Kunden ist auf Mitarbeitende und berechtigte Dienstleister beschränkt, die diesen Zugriff zur Erfüllung ihrer Aufgaben benötigen.

Die Vertraulichkeitspflicht gilt fort, nachdem die Befugnis der betreffenden Person zur Bearbeitung personenbezogener Daten geendet hat.

VII. Sicherheit

AMCO trifft und unterhält angemessene technische und organisatorische Massnahmen, die den Risiken der Bearbeitung entsprechen und in Anhang 2 näher beschrieben sind.

Diese Massnahmen umfassen, soweit angemessen:

  • verschlüsselte Kommunikation;

  • Authentifizierungs- und Zugriffskontrollen;

  • rollenbasierte Berechtigungen;

  • Administration nach dem Prinzip der minimalen Rechte;

  • Protokollierung und Überwachung;

  • sichere Hosting-Umgebungen;

  • Verfahren für Datensicherung und Wiederherstellung;

  • Schwachstellenmanagement, Patching und Wartung;

  • logische Trennung von Kundendaten;

  • Zugriffsbeschränkungen für Personal; und

  • Verfahren zur Erkennung und Behandlung von Sicherheitsvorfälle.

AMCO kann ihre technischen und organisatorischen Massnahmen an die Entwicklung von Technik und Risiken anpassen, sofern das Gesamtschutzniveau für personenbezogene Daten des Kunden dadurch nicht wesentlich sinkt.

VIII. Unterauftragsverarbeiter

Der Kunde erteilt AMCO eine allgemeine Genehmigung, zur Erbringung der Frigo-Dienste Unterauftragsverarbeiter beizuziehen.

Die Kategorien und wichtigsten Unterauftragsverarbeiter zum Zeitpunkt dieses AVV sind in Anhang 3 beschrieben.

AMCO:

  • beauftragt jeden Unterauftragsverarbeiter auf Grundlage schriftlicher Bedingungen, die ihm der Bearbeitung angemessene Datenschutzpflichten auferlegen und die Anforderungen von Artikel 28 DSGVO erfüllen;

  • bleibt gegenüber dem Kunden für die Erfüllung der Datenschutzpflichten ihrer Unterauftragsverarbeiter verantwortlich, soweit das anwendbare Recht dies verlangt;

  • führt Informationen zu den für die Dienste eingesetzten Unterauftragsverarbeitern; und

  • informiert den Kunden mindestens 30 Tage im Voraus über beabsichtigte Hinzuziehungen oder Ersetzungen von Unterauftragsverarbeitern, sofern der neue Unterauftragsverarbeiter personenbezogene Daten des Kunden bearbeiten wird.

Die Mitteilung kann per E-Mail, über die Frigo-Plattform oder über eine veröffentlichte Liste der Unterauftragsverarbeiter oder einen anderen dem Kunden zugänglichen Mitteilungsweg erfolgen.

Der Kunde kann während der Mitteilungsfrist aus vernünftigen, spezifisch datenschutzbezogenen Gründen Einspruch gegen einen neuen Unterauftragsverarbeiter erheben.

Die Parteien bemühen sich in guten Treuen, einen begründeten Einspruch zu lösen. Kann ein Einspruch nicht vernünftigerweise gelöst werden, kann der Kunde die betroffenen Dienste auf den Zeitpunkt kündigen, an dem der betreffende Unterauftragsverarbeiter mit der Bearbeitung personenbezogener Daten des Kunden beginnt.

Ein Dienstleister, den AMCO evaluiert oder testet und der keine personenbezogenen Produktivdaten des Kunden bearbeitet, gilt im Sinne dieses Abschnitts nicht als aktiver Unterauftragsverarbeiter.

IX. Rechte betroffener Personen und Unterstützung

Unter Berücksichtigung der Art der Bearbeitung unterstützt AMCO den Kunden, soweit vernünftigerweise möglich, mit geeigneten technischen und organisatorischen Massnahmen bei der Erfüllung seiner Pflicht, Anträge betroffener Personen auf Wahrnehmung ihrer Rechte nach anwendbarem Datenschutzrecht zu beantworten.

Wendet sich eine betroffene Person direkt an AMCO wegen personenbezogener Daten, die ausschliesslich im Auftrag des Kunden bearbeitet werden, leitet AMCO den Antrag an den Kunden weiter oder informiert den Kunden anderweitig unverzüglich, sofern dies nicht gesetzlich untersagt ist.

AMCO beantwortet einen solchen Antrag nicht selbständig, es sei denn, auf dokumentierte Weisung des Kunden oder soweit anwendbares Recht dies verlangt.

Unter Berücksichtigung der Art der Bearbeitung und der AMCO zur Verfügung stehenden Informationen unterstützt AMCO den Kunden zudem angemessen bei der Einhaltung seiner Pflichten betreffend:

  • Sicherheit der Bearbeitung;

  • Meldung von Verletzungen des Schutzes personenbezogener Daten;

  • Datenschutz-Folgenabschätzungen; und

  • vorherige Konsultation der Aufsichtsbehörden,

einschliesslich Artikel 32–36 DSGVO, soweit anwendbar.

AMCO kann für umfangreiche oder ausserordentliche Unterstützung, die über die Standarddienste hinausgeht, angemessene Gebühren verlangen, soweit nach anwendbarem Recht zulässig; gesetzlich vorgeschriebene Unterstützung wird dadurch nicht verweigert.

X. Meldung von Verletzungen des Schutzes personenbezogener Daten

AMCO meldet dem Kunden eine Verletzung des Schutzes personenbezogener Daten, die personenbezogene Daten des Kunden betrifft, unverzüglich und in jedem Fall innerhalb von 48 Stunden, nachdem ihr die Verletzung bekannt geworden ist.

Soweit die Informationen vorliegen, beschreibt die Meldung:

  • die Art der Verletzung des Schutzes personenbezogener Daten;

  • die Kategorien und die ungefähre Zahl der betroffenen Personen;

  • die Kategorien und die ungefähre Zahl der betroffenen Datensätze;

  • die wahrscheinlichen Folgen der Verletzung;

  • die ergriffenen oder vorgeschlagenen Massnahmen zur Behebung der Verletzung und zur Minderung möglicher nachteiliger Auswirkungen; und

  • eine geeignete Anlaufstelle für weitere Informationen.

Liegen nicht sofort alle Informationen vor, kann AMCO diese ohne weitere unangemessene Verzögerung schrittweise bereitstellen.

AMCO dokumentiert relevante Verletzungen des Schutzes personenbezogener Daten und arbeitet angemessen mit dem Kunden zusammen, damit dieser seine Melde- und Dokumentationspflichten erfüllen kann.

Die Meldung einer Verletzung des Schutzes personenbezogener Daten stellt kein Eingeständnis eines Verschuldens oder einer Haftung durch AMCO dar.

XI. Rückgabe und Löschung von Daten

Nach Beendigung oder Ablauf des Hauptvertrags gibt AMCO die personenbezogenen Daten des Kunden nach dessen Wahl und im Rahmen der Funktionen der Dienste zurück und/oder löscht sie, sofern nicht anwendbares Recht eine weitere Speicherung verlangt.

Sofern der Kunde nichts anderes anweist, kann er verfügbare Kundendaten während 30 Tagen nach Vertragsende exportieren.

Nach Ablauf der jeweiligen Exportfrist löscht AMCO die personenbezogenen Daten des Kunden gemäss ihren Standard-Löschverfahren aus den aktiven Produktivsystemen, sofern nicht anwendbares Recht eine weitere Speicherung verlangt.

Restkopien in Datensicherungen können verbleiben, bis sie im Rahmen des üblichen Sicherungszyklus von AMCO überschrieben oder gelöscht werden. Während dieser Zeit bleiben die gesicherten Daten geschützt und werden nicht für die gewöhnliche Bearbeitung verwendet, ausser soweit dies für Wiederherstellung, Sicherheit, Notfallwiederherstellung oder die Einhaltung anwendbaren Rechts erforderlich ist.

Müssen personenbezogene Daten des Kunden nach anwendbarem Recht aufbewahrt werden, schützt AMCO diese Daten weiterhin und bearbeitet sie nur für den Zweck, der die Aufbewahrung erfordert.

Auf angemessene Anfrage bestätigt AMCO den Abschluss der Löschung.

XII. Audits und Informationsrechte

AMCO stellt dem Kunden die Informationen zur Verfügung, die vernünftigerweise erforderlich sind, um die Einhaltung ihrer Pflichten nach Artikel 28 DSGVO und gleichwertiger anwendbarer Datenschutzanforderungen nachzuweisen.

AMCO ermöglicht angemessene Audits, einschliesslich Inspektionen, durch den Kunden oder einen vom Kunden beauftragten unabhängigen Prüfer und wirkt daran mit.

Sofern nicht von einer zuständigen Aufsichtsbehörde oder durch anwendbares Recht anders verlangt, müssen Audits:

  • mindestens 30 Tage im Voraus angekündigt werden;

  • höchstens einmal innerhalb von 12 Monaten stattfinden;

  • während der üblichen Geschäftszeiten erfolgen;

  • in ihrem Umfang angemessen und verhältnismässig sein;

  • unnötige Störungen des Betriebs von AMCO vermeiden;

  • die Sicherheit, Vertraulichkeit oder Rechte anderer Kunden oder Dritter nicht gefährden;

  • angemessenen Vertraulichkeitspflichten unterliegen; und

  • auf Kosten des Kunden durchgeführt werden.

AMCO kann Audit- oder Informationsanfragen zunächst durch Vorlage verfügbarer Zertifizierungen Dritter, Sicherheitsdokumentationen, Prüfberichte, ausgefüllter Sicherheitsfragebögen oder anderer geeigneter Nachweise erfüllen.

Nichts in diesem Abschnitt beschränkt Auditrechte, die rechtlich nicht beschränkt werden können.

XIII. Datenhosting und internationale Übermittlungen

Die zentrale Infrastruktur der Frigo-Plattform und die primären personenbezogenen Daten des Kunden werden in der Europäischen Union gehostet, derzeit in Frankfurt, Deutschland..

AMCO kann Unterauftragsverarbeiter mit Sitz ausserhalb Deutschlands, des EWR, der Schweiz oder des Vereinigten Königreichs beiziehen, soweit dies zur Erbringung bestimmter Dienste erforderlich ist.

Werden personenbezogene Daten des Kunden, die der DSGVO unterliegen, in ein Land übermittelt, für das kein anwendbarer Angemessenheitsbeschluss besteht, stellt AMCO sicher, dass ein geeigneter Übermittlungsmechanismus besteht.

Soweit erforderlich, werden die Standardvertragsklauseln der Europäischen Kommission gemäss Durchführungsbeschluss (EU) 2021/914 zwischen den betreffenden Parteien einbezogen oder anderweitig umgesetzt.

Das anwendbare Modul der Standardvertragsklauseln richtet sich nach den Rollen der Parteien bei der jeweiligen Übermittlung, insbesondere:

  • Module 2 (Verantwortlicher an Auftragsverarbeiter), wenn der Kunde als Verantwortlicher personenbezogene Daten direkt an AMCO als Auftragsverarbeiterin übermittelt; und

  • Module 3 (Auftragsverarbeiter an Auftragsverarbeiter), wenn AMCO als Auftragsverarbeiterin im Auftrag des Kunden personenbezogene Daten des Kunden an einen Unterauftragsverarbeiter übermittelt.

Soweit Schweizer Datenschutzrecht anwendbar ist, werden die betreffenden Garantien so ausgelegt und ergänzt, wie es zur Einhaltung des DSG und der anwendbaren Vorgaben des Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten («EDÖB») erforderlich ist.

Soweit die UK GDPR anwendbar ist, wird ein geeigneter britischer Übermittlungsmechanismus verwendet, einschliesslich des UK International Data Transfer Addendum, soweit anwendbar.

AMCO trifft zusätzliche Schutzmassnahmen, soweit dies nach einer Beurteilung der jeweiligen Übermittlung vernünftigerweise erforderlich ist.

XIV. Haftung

Die Haftung aus diesem AVV unterliegt den Beschränkungen und Ausschlüssen des Hauptvertrags, ausser soweit die Haftung nach anwendbarem Datenschutzrecht nicht ausgeschlossen oder beschränkt werden kann.

Nichts in diesem AVV beschränkt die Pflichten einer Partei gegenüber betroffenen Personen oder zuständigen Aufsichtsbehörden, soweit diese Pflichten vertraglich nicht beschränkt werden können.

XV. Rangfolge, anwendbares Recht, Sprachfassungen und Kontakt

Bei Widersprüchen zwischen diesem AVV und dem Hauptvertrag hinsichtlich der Bearbeitung personenbezogener Daten geht dieser AVV vor.

Widersprechen anwendbare Standardvertragsklauseln diesem AVV, gehen die Standardvertragsklauseln im Umfang des Widerspruchs vor.

Dieser AVV untersteht dem Recht, das auf den Hauptvertrag anwendbar ist, oder, falls dort kein anwendbares Recht bestimmt ist, dem materiellen Schweizer Recht, vorbehaltlich zwingender Bestimmungen für internationale Datenübermittlungen.

Sprachfassungen. Dieser AVV wird in englischer Sprache erstellt und zusätzlich in deutscher Übersetzung zur Verfügung gestellt. Bei Abweichungen oder Widersprüchen zwischen den Sprachfassungen ist die englische Fassung massgebend, soweit zwingendes anwendbares Recht nichts anderes vorsieht.

Kontakt für Fragen zu Datenschutz und Privatsphäre:

AMCO Trade & Finance AG
Bahnhofstrasse 23
6300 Zug
Switzerland

privacy@frigo.online
frigo.online
+41 32 510 7810

Anhang 1 - Übersicht der Bearbeitung

Gegenstand:
Bereitstellung der Frigo-IoT-Monitoring-Plattform und zugehöriger Dienste.

Art der Bearbeitung:
Erhebung, Empfang, Hosting, Speicherung, Organisation, Übermittlung, Abruf, Anzeige, Reporting, Alarmierung, Auswertung, KI-gestützte Auswertung (sofern aktiviert), Standortbearbeitung (sofern aktiviert), Support, Datensicherung und Löschung.

Zwecke:
Betriebliches Monitoring, Auswertungen, Alarme und Benachrichtigungen, Reporting, Verwaltung von Geräten und Konnektivität, Kundenverwaltung, Support, Sicherheit, Wartung und Bereitstellung zugehöriger Frigo-Funktionen.

Dauer:
Die Laufzeit des Hauptvertrags zuzüglich der in diesem AVV beschriebenen Export-, Sicherungs-, gesetzlichen Aufbewahrungs- und Löschfristen.

Kategorien betroffener Personen:
Wie in Abschnitt III beschrieben.

Kategorien personenbezogener Daten:
Wie in Abschnitt III beschrieben.

Besondere Kategorien personenbezogener Daten:
Im Rahmen der Standard-Frigo-Dienste nicht zur Bearbeitung vorgesehen, sofern nicht ausdrücklich vereinbart und rechtlich zulässig.

Häufigkeit der Bearbeitung:
Fortlaufend oder durch Kunden, Nutzende, Geräte, Integrationen oder konfigurierte Plattformfunktionen ausgelöst.

Anhang 2 - Technische und organisatorische Massnahmen

AMCO unterhält technische und organisatorische Massnahmen, die der Art, dem Umfang, den Umständen und den Zwecken der Bearbeitung sowie den Risiken für betroffene Personen angemessen sind.

Diese Massnahmen umfassen, soweit anwendbar:

Transportverschlüsselung:
TLS-geschützte Kommunikation für Web-, App- und API-Verkehr sowie gesicherte MQTT-Kommunikation für Messdaten der Geräte.

Zugriffskontrolle:
Rollenbasierte Berechtigungen, Administration nach dem Prinzip der minimalen Rechte, individuelle Benutzerkonten, kontrollierter administrativer Zugriff und Entzug von Zugriffen, sobald sie nicht mehr benötigt werden.

Authentifizierung:
Authentifizierungskontrollen, Passwortrichtlinien, sicher gehashte Speicherung von Zugangsdaten und eingeschränkter administrativer Zugriff.

Protokollierung und Überwachung:
Audit-Protokollierung relevanter Plattform- und Administrationsaktivitäten sowie Überwachung von Infrastruktur, Anwendungen und Sicherheit.

Hosting:
Zentrale Infrastruktur der Frigo-Plattform und primäre personenbezogene Daten des Kunden in Rechenzentren in der EU, derzeit in Frankfurt, Deutschland, bei professionellen Infrastruktur- und Cloud-Anbietern.

Datentrennung:
Logische Trennung der Kundendaten durch Mandanten- und Berechtigungskontrollen.

Verfügbarkeit und Belastbarkeit:
Verfahren für Datensicherung und Wiederherstellung sowie eine den Diensten angemessene Belastbarkeit der Infrastruktur.

Wartung und Schwachstellenmanagement:
Regelmässige Softwarewartung, Sicherheitsupdates, Patching, Verwaltung von Abhängigkeiten und Verfahren zur Behebung von Schwachstellen.

Behandlung von Sicherheitsvorfällen:
Verfahren zur Erkennung, Untersuchung, Eskalation, Eindämmung, Behebung und Dokumentation von Sicherheitsvorfällen.

Personal:
Vertraulichkeitsverpflichtungen und Zugriff beschränkt nach Funktion und betrieblichem Bedarf.

Datensicherungen:
Kontrollierte Verfahren für Datensicherung und Wiederherstellung; gesicherte Daten sind vor unbefugtem Zugriff geschützt und werden gemäss dem jeweiligen Sicherungszyklus entfernt.

Datenminimierung:
Bearbeitung, soweit vernünftigerweise möglich, beschränkt auf die Informationen, die zur Bereitstellung und zum Betrieb der jeweiligen Frigo-Funktionen erforderlich sind.

AMCO kann diese Massnahmen an Veränderungen der Technik, der Sicherheitsrisiken oder der Dienste anpassen, sofern das Gesamtschutzniveau dadurch nicht wesentlich sinkt.

Anhang 3 - Unterauftragsverarbeiter

AMCO setzt Unterauftragsverarbeiter ein, soweit dies zur Bereitstellung von Frigo erforderlich ist. Welche Anbieter im Einzelnen beteiligt sind, kann von der Funktion, dem Gerätetyp, der Konnektivitätslösung, der geografischen Region und der Konfiguration des Kunden abhängen.

Zu den derzeit wichtigsten Unterauftragsverarbeitern, die personenbezogene Daten des Kunden bearbeiten können, gehören:

Render Services, Inc. — Vereinigte Staaten

Dienst: Cloud-Anwendungs- und Backend-Infrastruktur.

Bearbeitung: Hosting und Bearbeitung der Frigo-Backend-Dienste und der zugehörigen Anwendungsdaten.

Primärer Bearbeitungsort für Frigo: Frankfurt, Deutschland.

Übermittlungsgarantien: Geeignete vertragliche Garantien, einschliesslich Standardvertragsklauseln, soweit erforderlich.

THINGSBOARD, Inc. — Vereinigte Staaten

Dienst: IoT-Plattform ThingsBoard Cloud.

Bearbeitung: Geräteverwaltung, Messdaten, Alarme, Dashboards, Zuordnungen von Kunden und Standorten, Plattformkonfiguration und zugehörige IoT-Daten.

Primärer Bearbeitungsort für Frigo: Frankfurt, Deutschland.

Übermittlungsgarantien: Geeignete vertragliche Garantien, einschliesslich Standardvertragsklauseln, soweit erforderlich.

HiveMQ GmbH — Deutschland

Dienst: MQTT- und IoT-Messaging-Infrastruktur.

Bearbeitung: Übermittlung und Verarbeitung von Messdaten der Geräte und zugehörigen Geräte- und Netzwerkkennungen.

Von Frigo genutzte Bearbeitungsregion: Frankfurt, Deutschland / Europäische Union.

OpenAI Ireland Ltd. — Irland

Dienst: KI-gestützte Auswertung für Frigo AI.

Bearbeitung: Bearbeitung von Informationen, die an aktivierte KI-gestützte Frigo-Funktionen übermittelt werden; dazu können Messdaten, Alarme, Geräte- oder Standortkontext, betriebliche Informationen und Eingaben von Nutzenden gehören, soweit diese personenbezogene Daten des Kunden darstellen.

Übermittlungsgarantien: Die anwendbaren Datenverarbeitungsbedingungen von OpenAI sowie geeignete Garantien für Weiterübermittlungen, einschliesslich Standardvertragsklauseln oder anwendbarer Angemessenheitsmechanismen, soweit erforderlich.

AMCO ist bestrebt, die an KI-Dienste übermittelten personenbezogenen Daten des Kunden zu minimieren, und übermittelt nicht absichtlich Zahlungskartendaten oder andere für die angeforderte Auswertung nicht erforderliche Informationen.

Stripe Payments Europe, Limited — Irland

Dienst: Zahlungsabwicklung, Rechnungsstellung, Abonnementsverwaltung und zugehörige Finanzdienstleistungen.

Bearbeitung: Kunden-, Rechnungs-, Transaktions-, Abonnements- und zahlungsbezogene Informationen. Stripe kann je nach Bearbeitungstätigkeit als Auftragsverarbeiter oder als eigenständig Verantwortlicher handeln.

Combain Mobile AB — Schweden

Dienst: Geolokalisierungs- und Positionierungsdienste, sofern aktiviert.

Bearbeitung: Bearbeitung: Netzwerk-, WLAN-Scan-, Geräte- oder zugehörige technische Informationen, die zur Bestimmung des Gerätestandorts erforderlich sind.

Combain ist nur relevant, wenn Standortfunktionen mit diesem Dienst aktiviert sind


Hutchison Drei Austria GmbH — Österreich

Dienst: LoRaWAN-Konnektivität und Netzdienste für unterstützte Frigo-Installationen, einschliesslich der über Drei bereitgestellten Netzinfrastruktur.

Bearbeitung: Geräte- und Gateway-Kennungen, Netz- und Konnektivitäts-Metadaten sowie zugehörige technische Informationen, die zur Bereitstellung der LoRaWAN-Konnektivität erforderlich sind.

Weitere technische Anbieter, etwa für E-Mail-Versand, Push-Benachrichtigungen, Sicherheit, Support oder Konnektivität, können in begrenztem Umfang personenbezogene Daten des Kunden bearbeiten, soweit dies zur Bereitstellung der jeweiligen Funktion erforderlich ist.

AMCO führt Informationen über aktive Unterauftragsverarbeiter und informiert den Kunden gemäss Abschnitt VIII über wesentliche Hinzuziehungen oder Ersetzungen, die personenbezogene Daten des Kunden betreffen.

Anbieter, die sich in technischer Evaluation oder Testphase befinden und keine personenbezogenen Produktivdaten des Kunden bearbeiten, gelten im Sinne dieses Anhangs nicht als aktive Unterauftragsverarbeiter.