Skip to content
Back to site

Legal

Data Processing Agreement / AVV

Art. 28 GDPR agreement for Nidai customer services — English + German

Brand
Nidai
Owner / Inhaber
Mohamed Essam Mohamed Shafey
Address / Anschrift
Frankfurter Allee 281, 10317 Berlin, Germany
Website
https://nidai.eu
Email / E-Mail
hallo@nidai.eu
Phone / Telefon
+49 157 51456670
Legal form / Rechtsform
Einzelunternehmen (sole proprietorship, not registered in the commercial register)
VAT / USt.
VAT is not charged pursuant to § 19 UStG (Kleinunternehmerregelung).
Tax / Steuer
Steuernummer pending; USt-IdNr. pending.
This DPA applies where Nidai processes personal data on behalf of a business customer as processor under Art. 28 GDPR. / Dieser AVV gilt, wenn Nidai personenbezogene Daten im Auftrag eines Geschäftskunden als Auftragsverarbeiter gemäß Art. 28 DSGVO verarbeitet.

1. Parties

Controller: the business customer. Processor: Nidai, Mohamed Essam Mohamed Shafey, Frankfurter Allee 281, 10317 Berlin, Germany.

1. Parteien

Verantwortlicher: der Geschäftskunde. Auftragsverarbeiter: Nidai, Mohamed Essam Mohamed Shafey, Frankfurter Allee 281, 10317 Berlin, Germany.

2. Subject matter and duration

Processing is carried out for the duration of the relevant service agreement and any transition/deletion period. The subject matter is the provision of Nidai services, including voice/call workflows, appointment handling, document processing, portals, dashboards, knowledge systems, websites, integrations and support.

2. Gegenstand und Dauer

Die Verarbeitung erfolgt für die Dauer des jeweiligen Leistungsvertrags und etwaiger Übergangs-/Löschfristen. Gegenstand ist die Bereitstellung von Nidai-Diensten, darunter Sprach-/Telefon-Workflows, Terminverwaltung, Dokumentenverarbeitung, Portale, Dashboards, Wissenssysteme, Websites, Integrationen und Support.

3. Nature and purpose

Collection, storage, structuring, extraction, transcription, summarisation, routing, display, search, export, transmission, deletion and support processing as required to provide the services.

3. Art und Zweck

Erhebung, Speicherung, Strukturierung, Extraktion, Transkription, Zusammenfassung, Weiterleitung, Anzeige, Suche, Export, Übermittlung, Löschung und Support-Verarbeitung, soweit zur Leistungserbringung erforderlich.

4. Categories of data subjects

Customers' clients, callers, restaurant customers, patients, candidates, employees, website visitors, portal users, customer staff, suppliers and other persons whose data is submitted to the services.

4. Kategorien betroffener Personen

Kunden des Auftraggebers, Anrufer, Restaurantkunden, Patienten, Bewerber, Mitarbeiter, Website-Besucher, Portalnutzer, Mitarbeiter des Kunden, Lieferanten und sonstige Personen, deren Daten in die Dienste eingebracht werden.

5. Categories of personal data

Contact data, account data, appointment data, call metadata, call transcripts, call summaries, service requests, document contents, invoice/receipt data, candidate/application data, portal submissions, internal knowledge content, payment-related identifiers, support messages and technical logs. Special categories of data are not intended unless specifically agreed and legally permitted.

5. Kategorien personenbezogener Daten

Kontaktdaten, Kontodaten, Termindaten, Anrufmetadaten, Anruftranskripte, Anrufzusammenfassungen, Serviceanfragen, Dokumenteninhalte, Rechnungs-/Belegdaten, Bewerbungsdaten, Portal-Eingaben, interne Wissensinhalte, zahlungsbezogene Kennungen, Supportnachrichten und technische Protokolle. Besondere Kategorien personenbezogener Daten sind nicht vorgesehen, sofern nicht ausdrücklich vereinbart und rechtlich zulässig.

6. Instructions

Nidai processes personal data only on documented instructions of the customer, unless legally required otherwise. The service configuration, contract and customer admin settings are documented instructions.

6. Weisungen

Nidai verarbeitet personenbezogene Daten nur auf dokumentierte Weisung des Kunden, sofern keine gesetzliche Pflicht entgegensteht. Die Dienstkonfiguration, der Vertrag und Kundeneinstellungen gelten als dokumentierte Weisungen.

7. Confidentiality

Nidai ensures that persons authorised to process personal data are bound by confidentiality.

7. Vertraulichkeit

Nidai stellt sicher, dass zur Verarbeitung befugte Personen zur Vertraulichkeit verpflichtet sind.

8. Security measures

Nidai implements appropriate technical and organisational measures, including access control, encrypted transmission, role-based access, provider-managed encryption at rest where available, backup controls, logging, least-privilege access, secure configuration and separation between customer data where technically feasible.

8. Sicherheitsmaßnahmen

Nidai implementiert geeignete technische und organisatorische Maßnahmen, darunter Zugriffskontrolle, verschlüsselte Übertragung, rollenbasierte Zugriffe, anbieterbezogene Verschlüsselung im Ruhezustand soweit verfügbar, Backup-Kontrollen, Protokollierung, Least-Privilege-Zugriffe, sichere Konfiguration und technisch mögliche Trennung von Kundendaten.

9. Sub-processors

The customer grants general authorisation for the use of sub-processors listed in the Sub-processor List. Nidai will inform customers of material changes where required and give an opportunity to object where legally required.

9. Unterauftragsverarbeiter

Der Kunde erteilt eine allgemeine Genehmigung für die in der Unterauftragsverarbeiterliste aufgeführten Unterauftragsverarbeiter. Nidai informiert Kunden über wesentliche Änderungen, soweit erforderlich, und gibt eine Widerspruchsmöglichkeit, soweit gesetzlich vorgesehen.

10. Assistance

Nidai will reasonably assist the customer with data subject requests, security, breach notifications, DPIAs and audits, taking into account the nature of processing and available information. Additional effort may be charged if not caused by Nidai.

10. Unterstützung

Nidai unterstützt den Kunden angemessen bei Betroffenenanfragen, Sicherheit, Meldung von Datenschutzverletzungen, DSFA und Audits unter Berücksichtigung der Art der Verarbeitung und verfügbarer Informationen. Zusätzlicher Aufwand kann berechnet werden, sofern er nicht durch Nidai verursacht wurde.

11. Breach notification

Nidai will notify the customer without undue delay after becoming aware of a personal data breach affecting customer data.

11. Meldung von Datenschutzverletzungen

Nidai informiert den Kunden unverzüglich, nachdem Nidai von einer Datenschutzverletzung bezüglich Kundendaten Kenntnis erlangt.

12. Deletion and return

After termination, Nidai will delete or return personal data according to the contract and retention policy, unless legal retention obligations require storage.

12. Löschung und Rückgabe

Nach Vertragsende löscht oder gibt Nidai personenbezogene Daten gemäß Vertrag und Aufbewahrungsrichtlinie zurück, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.

13. Audits

Nidai will provide reasonable information necessary to demonstrate compliance. On-site audits require reasonable notice, confidentiality, security rules and may be limited to protect other customers and providers.

13. Audits

Nidai stellt angemessene Informationen zum Nachweis der Einhaltung bereit. Vor-Ort-Audits benötigen angemessene Vorankündigung, Vertraulichkeit, Sicherheitsregeln und können zum Schutz anderer Kunden und Anbieter begrenzt werden.

14. International transfers

Where processing involves transfers outside the EU/EEA under GDPR, appropriate safeguards will be used where required, such as Standard Contractual Clauses.

14. Internationale Übermittlungen

Soweit Verarbeitungen nach DSGVO Übermittlungen außerhalb der EU/des EWR beinhalten, werden erforderliche geeignete Garantien genutzt, z.B. Standardvertragsklauseln.

15. Customer responsibilities

The customer remains responsible for lawful collection, notices, consents, legal bases, data minimisation, user instructions, content, sector-specific compliance and responding to data subjects unless otherwise agreed.

15. Verantwortlichkeiten des Kunden

Der Kunde bleibt verantwortlich für rechtmäßige Erhebung, Hinweise, Einwilligungen, Rechtsgrundlagen, Datenminimierung, Nutzeranweisungen, Inhalte, branchenspezifische Compliance und die Beantwortung von Betroffenenanfragen, sofern nicht anders vereinbart.