Cunventzione de trattamentu de datos (DPA) segundu s’Art. 28 GDPR

Versione: 2026-02-05

Nota: custa versione non-tedesca est istada generada cun tradutzione automàtica. In casu de dubbiu, faghet fede su testu in tedescu.

In casu de dubbiu, prevalet su testu in tedescu.

1. Partes

Trattadore (AV): netzmal GmbH, Hinrich-Fehrs-Str. 3, 25813 Husum, Germania, Rappresentante/Proprietàriu: Tim David Saxen, E-mail: info@netzmal.de

Titulari (V): su rispettivu utente/impresa chi càrrigat is files. Su chi càrrigat cunfirmat chi est autorizadu a trasmìtere e chi tenet su diritu legale de agire.

2. Ogetu, durada, natura e fine

  • Ogetu: validatzione/analisi de e-faturas carrigadas (PDF/XML; p.es. ZUGFeRD/Factur-X/XRechnung) e visualizatzione de is resurtados.
  • Durada: dae su carrigamentu fintzas a sa fine de s’analisi; cantzellamentu de is files carrigados e de is artefatos temporàneos non prus tardu de 24 oras.
  • Natura de su trattamentu: retzimentu, sarvamentu temporàneu, estratzione (p.es. XML dae PDF), parsing/validatzione, ammustra in su navigadore.
  • Fine: fornidura de su validatore; nissunu trattamentu pro fines pròpios.

3. Categorias de datos / interesados

  • Interesados: pessoas de cuntattu/impiegados, clientes/fornidores de su titulari, e possìbile personas fisicas in faturas.
  • Datos: de norma nùmenes/indiritzos/datos de cuntattu, datos de fatura e de servìtziu, datos fiscales, e possìbile IBAN (si presente).

4. Istrutziones

Su trattadore trattat is datos personales isceti segundu istrutziones documentadas de su titulari. S’istrutzione est su carrigamentu e s’impreu de is funtziones de analisi.

5. Obrigos de su trattadore

  • Riservadesa e acessu isceti a personas autorizadas.
  • Apostas de medidas tècnicas e organizativas adeguadas segundu s’Art. 32 GDPR (descritzione curta inoghe; detàllios a rechesta).
  • Sub-trattadores isceti in cunformidade cun custa DPA; lista/informatziones a rechesta o in is avisos de privadesa.
  • Sustegnu pro is deretos de is interesados/incidentes ligadu a custu trattamentu.
  • Cantzellamentu comente inoghe (non prus tardu de 24 oras).

Descritzione curta de is TOM (detàllios a rechesta)

  • Trasmissione cifrada (TLS/HTTPS).
  • Controllu de acessu (minimu privilegiu) in servidores/cartellas.
  • Minimizatzione de is log (nissunu cuntenutu de fatura in is log).
  • Cantzellamentu automàticu de datos temporàneos de carrigamentu (max 24 oras).
  • Separatzione de ambientos de produtzione/test (cando aplicàbile).

6. Obrigos de su titulari

  • Base legale/obrigo de informatzione cara a is interesados.
  • Càrriga isceti files autorizados; nissunu cuntenutu illegale.

7. Conclusione eletrònica

Sa DPA benit cuncruida in manera eletrònica cun su chec in su riquadru e cun su carrigamentu de su file.

Nota: custa DPA cumplimentat s’avisu de privadesa/is cunditziones, cando aplicàbile.