zu den Allgemeinen Geschäftsbedingungen von ANYDESK zur Ergänzung der Vorgaben aus der DORA-Verordnung
("Addendum")
Präambel
Dieses Addendum ergänzt den zwischen der AnyDesk Software GmbH ("ANYDESK"), Türlenstraße 2, 70191 Stuttgart, (Amtsgericht Stuttgart HRB 748838) und Ihnen als Kunde ("Kunde") geschlossenen Vertrag, einschließlich der Allgemeinen Geschäftsbedingungen ("AGB") von ANYDESK (abrufbar unter https://anydesk.com/de/agb), des Service Level Agreements ("SLA") (abrufbar unter https://anydesk.com/de/sla), soweit vereinbart, und Auftragsverarbeitungsvereinbarung ("AVV") (abrufbar unter https://anydesk.com/de/data-processing-agreement) (zusammen der "Vertrag").
Dieses Addendum wird im Zusammenhang mit der Verordnung (EU) 2022/2554 des Europäischen Parlaments und des Rates vom 14. Dezember 2022 über die digitale operationale Resilienz im Finanzsektor ("DORA") bereitgestellt, sofern der Kunde als Finanzunternehmen im Sinne von Art. 2 (2) DORA handelt ("Finanzunternehmen").
ANYDESK und der Kunde schließen dieses Addendum ab, um ihre jeweiligen Rechte und Pflichten im Rahmen von DORA in Bezug auf die Bereitstellung der Dienstleistungen von ANYDESK, insbesondere der ANYDESK-Software, ("ANYDESK-Dienste") festzulegen.
-
Geltungsbereich, Zweck und Dauer
-
Dieses Addendum gilt unter der Bedingung, dass der Kunde als Finanzunternehmen eingestuft ist und die ANYDESK-Dienste als IKT-Dienstleistungen im Sinne von Art. 3 (21) DORA in einer Weise, die der DORA unterliegt, nutzt. Für bestehende Kunden, die vor dem 17. Januar 2025 einen Vertrag mit ANYDESK abgeschlossen haben, gilt dieses Addendum rückwirkend ab dem 17. Januar 2025.
-
Dieses Addendum ist nur anwendbar, sobald der Kunde die erforderliche Lizenz oder Genehmigung für die Tätigkeit als Finanzunternehmen erhalten hat. Es verliert seine Gültigkeit mit sofortiger Wirkung und ohne weiteres Handeln einer der Parteien, wenn diese Lizenz oder Genehmigung entzogen wird.
-
Die Parteien erkennen ausdrücklich an und vereinbaren, dass:
-
Die ANYDESK-Dienste keine IKT-Dienstleistungen zur Unterstützung kritischer oder wichtiger Funktionen des Kunden im Sinne von Art. 3 (22) DORA darstellen; und
-
ANYDESK kein kritischer IKT-Drittdienstleister im Sinne von Art. 3 (23) DORA ist.
-
-
Dieses Addendum wurde gemäß Art. 30 (1) und (2) DORA erstellt, die für nicht-kritische und nicht-wichtige IKT-Dienstleistungen gelten.
-
Stuft der Kunde die ANYDESK-Dienste als IKT-Dienstleistungen zur Unterstützung kritischer oder wichtiger Funktionen nach Art. 3 (22) DORA ein, so teilt er dies ANYDESK ohne schuldhaftes Zögern mit. ANYDESK wird dem Kunden daraufhin ergänzende Bedingungen zur Verfügung stellen, um die Einhaltung der vertraglichen Mindestanforderungen der DORA für IKT-Dienste, die kritische oder wichtige Funktionen unterstützen, sicherzustellen.
-
-
Definitionen
-
Sofern in diesem Addendum nicht definiert, gelten die Definitionen (i) der AGB oder (ii) andernfalls in Art. 3 DORA.
-
Alle Verweise auf Websites in diesem Addendum beziehen sich auf die genannten Websites und ihre jeweiligen Nachfolge- oder verwandten Websites, die von ANYDESK bereitgestellt und gelegentlich durch ANYDESK aktualisiert werden können.
-
-
Beschreibung der Dienstleistungen (Art. 30 (2)(a) DORA)
Die von ANYDESK für den Kunden erbrachten Dienstleistungen werden
In der Auftragsbestätigung,
In den AGB,
-
Auf der ANYDESK-Website, auf der die Eigenschaften und Funktionen der jeweils angebotenen Lizenz-Pakete beschrieben und aufgeführt sind (derzeit unter https://anydesk.com/de/bestellen)
im Detail beschrieben.
-
Standorte der Leistungserbringung und Datenverarbeitung (Art. 30 (2)(b) DORA)
-
Die ANYDESK-Dienste werden an den folgenden Standorten erbracht (und soweit ANYDESK Daten für den Kunden im Rahmen der Bereitstellung der ANYDESK-Dienste verarbeitet („Kundendaten“), werden diese dort gespeichert):
Die registrierte Anschrift von ANYDESK, wie in diesem Addendum beschrieben; und
Den Standort der genehmigten Subunternehmer bzw. Unterauftragsverarbeiter, wie in der AVV aufgeführt, die ANYDESK zur Erbringung der ANYDESK-Dienste eingeschaltet hat.
-
Änderungen des Standorts der ANYDESK-Dienste werden dem Kunden im Voraus gemäß dem in den AGB und der AVV festgelegten Verfahren für Änderungen (i) der AGB bzw. (ii) der Liste der Unterauftragsverarbeiter mitgeteilt.
-
-
Verfügbarkeit, Authentizität, Integrität und Vertraulichkeit (Art. 30 (2)(c) DORA)
-
ANYDESK bietet einen hohen Sicherheitsstandard für die Informationssicherheit (Art. 28 (5) DORA) mit angemessenen technischen und organisatorischen Maßnahmen zum Schutz der Kundendaten ("TOMs"). Die TOMs sind dem Annex der AVV zu entnehmen. Darüber hinaus bietet ANYDESK eine detaillierte Beschreibung seiner Sicherheitsrichtlinien und -prozesse unter https://trust.anydesk.com.
-
ANYDESK stellt Informationen über die Verfügbarkeit der ANYDESK-Dienste und ihrer wichtigsten Funktionen (Betriebszeit, Liste der Vorfälle) auf der Website https://status.anydesk.com/ (die "ANYDESK Statusseite") zur Verfügung.
-
Die entsprechenden Verpflichtungen in Bezug auf Authentizität, Integrität und Vertraulichkeit der von ANYDESK verarbeiteten Kundendaten sind in den AGB sowie der AVV enthalten.
-
-
Zugang, Wiederherstellung und Rückgabe von Daten (Art. 30 (2)(d) DORA)
Soweit ANYDESK Kundendaten im Rahmen der Bereitstellung der ANYDESK-Dienste verarbeitet, richtet sich der Zugang, Wiederherstellung und Rückgabe der Kundendaten nach den Bestimmungen der AGB sowie der AVV.
-
Beschreibung des Servicelevels (Art. 30 (2)(e) DORA)
-
Es gilt die in dem Vertrag, insbesondere dem SLA, soweit vereinbart, beschriebene Dienstleistungsgüte ("Service Level"), einschließlich Aktualisierungen und Überarbeitungen.
-
Informationen zur Verfügbarkeit der ANYDESK-Dienste und ihrer wichtigsten Funktionen (Betriebszeit, Liste der Vorfälle) sind über die ANYDESK Statusseite https://status.anydesk.com/ verfügbar. Über die ANYDESK Statusseite kann jede Person Updates zu Vorfällen in Verbindung mit ANYDESK-Diensten per E-Mail abonnieren.
-
-
Unterstützung bei IKT-Vorfällen (Art. 30 (2)(f) DORA)
-
ANYDESK benachrichtigt den Kunden unverzüglich per E-Mail, über das Kundenportal, oder über das ANYDESK Trust Center und/oder Statusseite über einen IKT-Vorfall im Sinne von Art. 3 (8) DORA, der sich auf die ANYDESK-Dienste oder die Kundendaten auswirkt.
-
ANYDESK wird den Kunden bei einem IKT-Vorfall unterstützen. Die Unterstützungsleistung erfolgt grundsätzlich ohne zusätzliche Kosten, soweit sich aus dem Vertrag, insbesondere dem SLA, soweit vereinbart, nicht etwas anderes ergibt.
-
-
Zusammenarbeit mit Behörden (Art. 30 (2)(g) DORA)
ANYDESK ist verpflichtet, vollumfänglich mit den für den Kunden zuständigen Behörden und Abwicklungsbehörden zusammenzuarbeiten, einschließlich der von diesen benannten Personen.
-
Kündigungsbestimmungen (Art. 30 (2)(h) DORA; Art. 28 (7) DORA)
-
Der Kunde ist berechtigt, den Vertrag samt diesem Addendum aus wichtigem Grund in jeder in Art. 28 (7) DORA spezifizierten Situation zu kündigen.
-
Im Übrigen gelten die Kündigungsregelungen in den AGB.
-
-
Schulungen zur IKT-Sicherheit und digitaler operationalen Resilienz (Art. 30 (2)(i) DORA)
-
ANYDESK implementiert und pflegt interne Schulungsprogramme zur Sensibilisierung für IKT-Sicherheit sowie zur digitalen operationalen Resilienz.
-
Die Schulungsprogramme werden von ANYDESK regelmäßig überprüft und aktualisiert.
-
-
Sonstiges
-
Eine klare Zuweisung von Rechten und Pflichten des Kunden und ANYDESK ist in diesem Addendum schriftlich dargelegt. Der Kunde kann die Online-AGB und dieses Addendum jederzeit herunterladen (d.h. als PDF ausdrucken). Zudem kann der Kunde jederzeit bei ANYDESK kostenlos eine Kopie des Vertrages auf einem dauerhaften Datenträger verlangen (Art. 30 (1) DORA).
-
Im Falle eines Widerspruchs zwischen den AGB und diesem Addendum hat dieses Addendum Vorrang. Alle anderen Bestimmungen der AGB bleiben unverändert und in vollem Umfang gültig und wirksam.
-
ANYDESK behält sich das Recht vor, dieses Addendum jederzeit gemäß dem in den AGB festgelegten Änderungsverfahren zu ändern. Eine solche Änderung wird die allgemeine operative Belastbarkeit oder Sicherheit der ANYDESK-Dienste nicht verringern.
-
Dieses Addendum sowie alle Streitigkeiten oder Ansprüche, die sich daraus ergeben oder damit zusammenhängen, unterliegen demselben Recht wie die geltenden AGB und fallen unter die in den AGB angegebene ausschließliche Gerichtsbarkeit.
-
Dieses Addendum wurde ursprünglich in englischer Sprache verfasst.
-