Cunventzione de trattamentu de datos (DPA) segundu s’Art. 28 GDPR
Versione: 2026-02-05
Nota: custa versione non-tedesca est istada generada cun tradutzione automàtica. In casu de dubbiu, faghet fede su testu in tedescu.
In casu de dubbiu, prevalet su testu in tedescu.
1. Partes
Trattadore (AV): netzmal GmbH, Hinrich-Fehrs-Str. 3, 25813 Husum, Germania, Rappresentante/Proprietàriu: Tim David Saxen, E-mail: info@netzmal.de
Titulari (V): su rispettivu utente/impresa chi càrrigat is files. Su chi càrrigat cunfirmat chi est autorizadu a trasmìtere e chi tenet su diritu legale de agire.
2. Ogetu, durada, natura e fine
- Ogetu: validatzione/analisi de e-faturas carrigadas (PDF/XML; p.es. ZUGFeRD/Factur-X/XRechnung) e visualizatzione de is resurtados.
- Durada: dae su carrigamentu fintzas a sa fine de s’analisi; cantzellamentu de is files carrigados e de is artefatos temporàneos non prus tardu de 24 oras.
- Natura de su trattamentu: retzimentu, sarvamentu temporàneu, estratzione (p.es. XML dae PDF), parsing/validatzione, ammustra in su navigadore.
- Fine: fornidura de su validatore; nissunu trattamentu pro fines pròpios.
3. Categorias de datos / interesados
- Interesados: pessoas de cuntattu/impiegados, clientes/fornidores de su titulari, e possìbile personas fisicas in faturas.
- Datos: de norma nùmenes/indiritzos/datos de cuntattu, datos de fatura e de servìtziu, datos fiscales, e possìbile IBAN (si presente).
4. Istrutziones
Su trattadore trattat is datos personales isceti segundu istrutziones documentadas de su titulari. S’istrutzione est su carrigamentu e s’impreu de is funtziones de analisi.
5. Obrigos de su trattadore
- Riservadesa e acessu isceti a personas autorizadas.
- Apostas de medidas tècnicas e organizativas adeguadas segundu s’Art. 32 GDPR (descritzione curta inoghe; detàllios a rechesta).
- Sub-trattadores isceti in cunformidade cun custa DPA; lista/informatziones a rechesta o in is avisos de privadesa.
- Sustegnu pro is deretos de is interesados/incidentes ligadu a custu trattamentu.
- Cantzellamentu comente inoghe (non prus tardu de 24 oras).
Descritzione curta de is TOM (detàllios a rechesta)
- Trasmissione cifrada (TLS/HTTPS).
- Controllu de acessu (minimu privilegiu) in servidores/cartellas.
- Minimizatzione de is log (nissunu cuntenutu de fatura in is log).
- Cantzellamentu automàticu de datos temporàneos de carrigamentu (max 24 oras).
- Separatzione de ambientos de produtzione/test (cando aplicàbile).
6. Obrigos de su titulari
- Base legale/obrigo de informatzione cara a is interesados.
- Càrriga isceti files autorizados; nissunu cuntenutu illegale.
7. Conclusione eletrònica
Sa DPA benit cuncruida in manera eletrònica cun su chec in su riquadru e cun su carrigamentu de su file.
Nota: custa DPA cumplimentat s’avisu de privadesa/is cunditziones, cando aplicàbile.