اتفاقية معالجة الطلبات (AVV)
تصبح هذه الاتفاقية الخاصة بمعالجة الطلبات وفقًا للمادة 28 من اللائحة العامة لحماية البيانات (DSGVO) جزءًا تلقائيًا من العقد الرئيسي (الاشتراك) بمجرد أن يستخدم العميل HouseControl.at لإدارة البيانات الشخصية لأطراف ثالثة — مثل المقيمين أو المالكين أو مقدمي الخدمات — ويقوم بدور المراقب المسؤول عن حماية البيانات. يقوم المزود (المهندس ستيفان رودولف لاندشتاينر، وكالة لاندشتاينر على الإنترنت) بمعالجة هذه البيانات كمعالج للبيانات بالمعنى المقصود في المادة 4 رقم 8 من اللائحة العامة لحماية البيانات (DSGVO).
الحالة: أغسطس 2026
1. الموضوع ومدة المعالجة
موضوع هذه الاتفاقية هو معالجة البيانات الشخصية من قبل المزود نيابة عن العميل فيما يتعلق باستخدام منصة HouseControl.at للبرمجيات كخدمة للإدارة الرقمية للمجمعات السكنية.
تتوافق مدة هذه الاتفاقية مع مدة العقد الرئيسي القائم بين الطرفين.
2. نوع المعالجة والغرض منها
يعالج المزود البيانات الشخصية لغرض توفير منصة HouseControl.at، وخاصة لـ:
- إدارة المجمعات السكنية والوحدات وتخصيص السكان،
- معالجة تقارير الأضرار والتواصل بين إدارة الممتلكات والملاك والمستأجرين ومقدمي الخدمات،
- إجراء التصويتات والاستبيانات الرقمية،
- إنشاء وتقديم المستندات وفواتير تكاليف التشغيل،
- وظائف التقويم وإدارة المواعيد،
- العمليات الأمنية والدعم والإدارة الضرورية تقنيًا.
3. نوع البيانات الشخصية
على وجه الخصوص: الاسم، بيانات الاتصال (البريد الإلكتروني، الهاتف، العنوان)، بيانات الدخول، بيانات الأدوار والتعيينات للوحدات السكنية، محتوى الاتصالات (الرسائل، التعليقات)، بيانات التصويت والتوقيع، المستندات، بيانات الاستخدام التقني (عنوان IP، بيانات السجل).
الفئات الخاصة من البيانات الشخصية (المادة 9 من اللائحة العامة لحماية البيانات) ليست مخصصة للاستخدام على المنصة ويجب ألا يتم إدخالها إلى المنصة من قبل العميل.
4. فئات أصحاب البيانات
المقيمون (المستأجرون، المالكون)، موظفو الإدارة، مقدمو الخدمات/المتعاقدون، وكذلك أي أشخاص آخرين يتم إدخال بياناتهم إلى المنصة من قبل العميل في إطار إدارة العقارات.
5. واجبات المزود
يعالج المزود البيانات الشخصية حصريًا بناءً على تعليمات موثقة من العميل، ما لم يكن ملزمًا بالمعالجة بموجب قانون الاتحاد أو الدول الأعضاء التي يخضع لها؛ وفي هذه الحالة، يبلغ المزود العميل بهذه المتطلبات القانونية قبل المعالجة، ما لم يحظر القانون المعني مثل هذا الإبلاغ بسبب مصلحة عامة مهمة.
يضمن المزود أن الأشخاص المخولين بالمعالجة قد التزموا بالسرية أو يخضعون لالتزام قانوني مناسب بالسرية.
يتخذ المزود الإجراءات الفنية والتنظيمية الموضحة في الملحق 1 وفقًا للمادة 32 من اللائحة العامة لحماية البيانات (DSGVO).
6. حق العميل في إصدار التعليمات
يحق للعميل أن يوجه المزود في أي وقت بشأن نوع المعالجة ونطاقها وإجراءاتها. يجب أن تُعطى التعليمات كتابةً (بما في ذلك عبر البريد الإلكتروني). يبلغ المزود العميل على الفور إذا رأى أن تعليمات معينة تخالف قانون حماية البيانات.
7. السرية
يضمن المزود أن جميع الأشخاص المشاركين في المعالجة ملزمون بالسرية ويؤدون مهامهم فقط في إطار الأذونات المطلوبة.
8. المعالجون من الباطن
يمنح العميل بموجب هذا موافقته العامة على استخدام معالجي البيانات الفرعيين التاليين (اعتبارًا من: أغسطس 2026):
| المعالجون الفرعيون | الغرض | المقر / موقع المعالجة |
|---|---|---|
| IONOS SE | استضافة المنصة (الخادم) | ألمانيا (الاتحاد الأوروبي) |
| Contabo GmbH | خوادم Windows للتطوير والأتمتة والوصول الإداري | ألمانيا (الاتحاد الأوروبي) |
| ALL-INKL.COM — Neue Medien Münnich | إرسال رسائل البريد الإلكتروني للمعاملات | ألمانيا (الاتحاد الأوروبي) |
| Stripe Payments Europe, Ltd. | معالجة الدفع | أيرلندا (الاتحاد الأوروبي)؛ تتم معالجة البيانات جزئيًا بواسطة شركات تابعة في الولايات المتحدة الأمريكية |
| Google Ireland Ltd. | تسجيل الدخول (تسجيل دخول Google)، الترجمة، وظائف النص بالذكاء الاصطناعي | أيرلندا (الاتحاد الأوروبي)؛ تتم معالجة البيانات جزئيًا بواسطة شركات تابعة في الولايات المتحدة الأمريكية |
| Cloudflare, Inc. | حماية من الروبوتات وسوء الاستخدام | الولايات المتحدة الأمريكية، مع معالجة طلبات الاتحاد الأوروبي عبر Cloudflare Germany GmbH |
| UptimeRobot | مراقبة إمكانية الوصول لنقطة نهاية فحص الصحة العامة — لا تسترجع أي بيانات شخصية | دولي |
يُبلغ المزود العميل بإشراك أو استبدال معالجي فرعيين آخرين. يمكن للعميل الاعتراض على التغيير في غضون 14 يومًا لسبب وجيه.
9. دعم العميل
يدعم المزود العميل، قدر الإمكان، بإجراءات فنية وتنظيمية مناسبة في الوفاء بالتزامه بالرد على طلبات ممارسة حقوق أصحاب البيانات المذكورة في الفصل الثالث من اللائحة العامة لحماية البيانات (DSGVO).
يُبلغ المزود العميل على الفور بانتهاك حماية البيانات الشخصية، في موعد أقصاه 48 ساعة بعد الكشف عنه، حتى يتمكن العميل من الوفاء بالتزامه بالإبلاغ بموجب المادة 33 من اللائحة العامة لحماية البيانات (DSGVO) في الوقت المحدد.
10. الحذف والإعادة بعد انتهاء العقد
بعد انتهاء تقديم خدمات المعالجة، يقوم المزود بحذف جميع البيانات الشخصية التي تمت معالجتها نيابة عن العميل، أو يعيدها بناءً على اختيار العميل، ما لم يوجد التزام بالاحتفاظ بالبيانات الشخصية بموجب قانون الاتحاد أو قوانين الدول الأعضاء (مثل التزامات الاحتفاظ الضريبية والتجارية).
11. حقوق المراقبة للعميل
يزود المزود العميل، عند الطلب، بجميع المعلومات اللازمة لإثبات الامتثال للالتزامات المنصوص عليها في المادة 28 من اللائحة العامة لحماية البيانات (DSGVO)، ويسمح بإجراء عمليات تدقيق من قبل العميل أو أي مدقق آخر مكلف من قبله، ويساهم في هذه العمليات.
12. المسؤولية
يكون المزود مسؤولاً عن الأضرار الناجمة عن الإخلال بالالتزامات المنصوص عليها في هذه الاتفاقية وفقًا للأحكام القانونية الخاصة بالقصد والإهمال الجسيم بشكل غير محدود. وفيما يتعلق بالإهمال البسيط، يكون المزود مسؤولاً فقط في حالة الإخلال بالالتزامات الجوهرية لهذه الاتفاقية ويقتصر حجم المسؤولية على الضرر المتوقع الذي يتوافق مع العقد، وذلك بالقدر المسموح به قانونًا.
يتم استبعاد المسؤولية عن الأضرار الناجمة عن ظروف يتحمل العميل مسؤوليتها بنفسه — ولا سيما عن طريق تعليمات غير مسموح بها، أو معلومات غير صحيحة أو غير كاملة، أو عن طريق إدخال بيانات لا يوجد أساس قانوني كافٍ لمعالجتها — وذلك بالقدر المسموح به قانونًا.
تظل الالتزامات الناشئة عن المادة 82 من اللائحة العامة لحماية البيانات (DSGVO) وأي تسوية محتملة بين الأطراف في العلاقة الداخلية دون مساس بهذا التنظيم.
13. مدة العقد والإنهاء
تطبق هذه الاتفاقية طوال مدة العقد الرئيسي. لا يلزم إنهاء منفصل؛ تنتهي تلقائيًا بانتهاء العقد الرئيسي، مع مراعاة التزامات الحذف والإرجاع المذكورة في النقطة 10.
14. الأحكام الختامية
يسري القانون النمساوي. في حال كانت بعض أحكام هذه الاتفاقية غير صالحة، فإن صلاحية الأحكام المتبقية تظل سارية. في حالة وجود تعارضات بين هذه الاتفاقية والعقد الرئيسي، تسود أحكام هذه الاتفاقية فيما يتعلق بمعالجة البيانات الشخصية.
الملحق 1: الإجراءات الفنية والتنظيمية (المادة 32 من اللائحة العامة لحماية البيانات)
- السرية: التحكم في الوصول عبر الأذونات المستندة إلى الأدوار، تخزين كلمات المرور المشفرة، المصادقة الثنائية الاختيارية (TOTP)، النقل المشفر (TLS/HTTPS).
- النزاهة: تسجيل الأحداث المتعلقة بالأمان (سجل التدقيق)، حماية CSRF، التحقق من تحميل الملفات من جانب الخادم.
- التوفر والمرونة: نسخ احتياطية يومية مؤتمتة لقاعدة البيانات وتخزين الملفات، استعادة مجربة بانتظام، مراقبة وقت التشغيل، مراقبة الأخطاء.
- إجراءات المراجعة: مجموعة اختبار مؤتمتة وخط أنابيب للتكامل المستمر (CI-pipeline) قبل كل نشر، عمليات نشر وتراجع موثقة.
جهة الاتصال
يمكن توجيه الأسئلة المتعلقة بهذه الاتفاقية إلى stephan@landsteiner.info يتم توجيهها.