Legal
Data Processing Agreement / AVV
Art. 28 GDPR agreement for Nidai customer services — English + German
- Brand
- Nidai
- Owner / Inhaber
- Mohamed Essam Mohamed Shafey
- Address / Anschrift
- Frankfurter Allee 281, 10317 Berlin, Germany
- Website
- https://nidai.eu
- Email / E-Mail
- hallo@nidai.eu
- Phone / Telefon
- +49 157 51456670
- Legal form / Rechtsform
- Einzelunternehmen (sole proprietorship, not registered in the commercial register)
- VAT / USt.
- VAT is not charged pursuant to § 19 UStG (Kleinunternehmerregelung).
- Tax / Steuer
- Steuernummer pending; USt-IdNr. pending.
1. Parties
Controller: the business customer. Processor: Nidai, Mohamed Essam Mohamed Shafey, Frankfurter Allee 281, 10317 Berlin, Germany.
1. Parteien
Verantwortlicher: der Geschäftskunde. Auftragsverarbeiter: Nidai, Mohamed Essam Mohamed Shafey, Frankfurter Allee 281, 10317 Berlin, Germany.
2. Subject matter and duration
Processing is carried out for the duration of the relevant service agreement and any transition/deletion period. The subject matter is the provision of Nidai services, including voice/call workflows, appointment handling, document processing, portals, dashboards, knowledge systems, websites, integrations and support.
2. Gegenstand und Dauer
Die Verarbeitung erfolgt für die Dauer des jeweiligen Leistungsvertrags und etwaiger Übergangs-/Löschfristen. Gegenstand ist die Bereitstellung von Nidai-Diensten, darunter Sprach-/Telefon-Workflows, Terminverwaltung, Dokumentenverarbeitung, Portale, Dashboards, Wissenssysteme, Websites, Integrationen und Support.
3. Nature and purpose
Collection, storage, structuring, extraction, transcription, summarisation, routing, display, search, export, transmission, deletion and support processing as required to provide the services.
3. Art und Zweck
Erhebung, Speicherung, Strukturierung, Extraktion, Transkription, Zusammenfassung, Weiterleitung, Anzeige, Suche, Export, Übermittlung, Löschung und Support-Verarbeitung, soweit zur Leistungserbringung erforderlich.
4. Categories of data subjects
Customers' clients, callers, restaurant customers, patients, candidates, employees, website visitors, portal users, customer staff, suppliers and other persons whose data is submitted to the services.
4. Kategorien betroffener Personen
Kunden des Auftraggebers, Anrufer, Restaurantkunden, Patienten, Bewerber, Mitarbeiter, Website-Besucher, Portalnutzer, Mitarbeiter des Kunden, Lieferanten und sonstige Personen, deren Daten in die Dienste eingebracht werden.
5. Categories of personal data
Contact data, account data, appointment data, call metadata, call transcripts, call summaries, service requests, document contents, invoice/receipt data, candidate/application data, portal submissions, internal knowledge content, payment-related identifiers, support messages and technical logs. Special categories of data are not intended unless specifically agreed and legally permitted.
5. Kategorien personenbezogener Daten
Kontaktdaten, Kontodaten, Termindaten, Anrufmetadaten, Anruftranskripte, Anrufzusammenfassungen, Serviceanfragen, Dokumenteninhalte, Rechnungs-/Belegdaten, Bewerbungsdaten, Portal-Eingaben, interne Wissensinhalte, zahlungsbezogene Kennungen, Supportnachrichten und technische Protokolle. Besondere Kategorien personenbezogener Daten sind nicht vorgesehen, sofern nicht ausdrücklich vereinbart und rechtlich zulässig.
6. Instructions
Nidai processes personal data only on documented instructions of the customer, unless legally required otherwise. The service configuration, contract and customer admin settings are documented instructions.
6. Weisungen
Nidai verarbeitet personenbezogene Daten nur auf dokumentierte Weisung des Kunden, sofern keine gesetzliche Pflicht entgegensteht. Die Dienstkonfiguration, der Vertrag und Kundeneinstellungen gelten als dokumentierte Weisungen.
7. Confidentiality
Nidai ensures that persons authorised to process personal data are bound by confidentiality.
7. Vertraulichkeit
Nidai stellt sicher, dass zur Verarbeitung befugte Personen zur Vertraulichkeit verpflichtet sind.
8. Security measures
Nidai implements appropriate technical and organisational measures, including access control, encrypted transmission, role-based access, provider-managed encryption at rest where available, backup controls, logging, least-privilege access, secure configuration and separation between customer data where technically feasible.
8. Sicherheitsmaßnahmen
Nidai implementiert geeignete technische und organisatorische Maßnahmen, darunter Zugriffskontrolle, verschlüsselte Übertragung, rollenbasierte Zugriffe, anbieterbezogene Verschlüsselung im Ruhezustand soweit verfügbar, Backup-Kontrollen, Protokollierung, Least-Privilege-Zugriffe, sichere Konfiguration und technisch mögliche Trennung von Kundendaten.
9. Sub-processors
The customer grants general authorisation for the use of sub-processors listed in the Sub-processor List. Nidai will inform customers of material changes where required and give an opportunity to object where legally required.
9. Unterauftragsverarbeiter
Der Kunde erteilt eine allgemeine Genehmigung für die in der Unterauftragsverarbeiterliste aufgeführten Unterauftragsverarbeiter. Nidai informiert Kunden über wesentliche Änderungen, soweit erforderlich, und gibt eine Widerspruchsmöglichkeit, soweit gesetzlich vorgesehen.
10. Assistance
Nidai will reasonably assist the customer with data subject requests, security, breach notifications, DPIAs and audits, taking into account the nature of processing and available information. Additional effort may be charged if not caused by Nidai.
10. Unterstützung
Nidai unterstützt den Kunden angemessen bei Betroffenenanfragen, Sicherheit, Meldung von Datenschutzverletzungen, DSFA und Audits unter Berücksichtigung der Art der Verarbeitung und verfügbarer Informationen. Zusätzlicher Aufwand kann berechnet werden, sofern er nicht durch Nidai verursacht wurde.
11. Breach notification
Nidai will notify the customer without undue delay after becoming aware of a personal data breach affecting customer data.
11. Meldung von Datenschutzverletzungen
Nidai informiert den Kunden unverzüglich, nachdem Nidai von einer Datenschutzverletzung bezüglich Kundendaten Kenntnis erlangt.
12. Deletion and return
After termination, Nidai will delete or return personal data according to the contract and retention policy, unless legal retention obligations require storage.
12. Löschung und Rückgabe
Nach Vertragsende löscht oder gibt Nidai personenbezogene Daten gemäß Vertrag und Aufbewahrungsrichtlinie zurück, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
13. Audits
Nidai will provide reasonable information necessary to demonstrate compliance. On-site audits require reasonable notice, confidentiality, security rules and may be limited to protect other customers and providers.
13. Audits
Nidai stellt angemessene Informationen zum Nachweis der Einhaltung bereit. Vor-Ort-Audits benötigen angemessene Vorankündigung, Vertraulichkeit, Sicherheitsregeln und können zum Schutz anderer Kunden und Anbieter begrenzt werden.
14. International transfers
Where processing involves transfers outside the EU/EEA under GDPR, appropriate safeguards will be used where required, such as Standard Contractual Clauses.
14. Internationale Übermittlungen
Soweit Verarbeitungen nach DSGVO Übermittlungen außerhalb der EU/des EWR beinhalten, werden erforderliche geeignete Garantien genutzt, z.B. Standardvertragsklauseln.
15. Customer responsibilities
The customer remains responsible for lawful collection, notices, consents, legal bases, data minimisation, user instructions, content, sector-specific compliance and responding to data subjects unless otherwise agreed.
15. Verantwortlichkeiten des Kunden
Der Kunde bleibt verantwortlich für rechtmäßige Erhebung, Hinweise, Einwilligungen, Rechtsgrundlagen, Datenminimierung, Nutzeranweisungen, Inhalte, branchenspezifische Compliance und die Beantwortung von Betroffenenanfragen, sofern nicht anders vereinbart.