ADV V Bitte füllen Sie die Felder auf Seite 2, (optional 4, 5) und 9 aus. Seite 1 von 12

Größe: px
Ab Seite anzeigen:

Download "ADV V Bitte füllen Sie die Felder auf Seite 2, (optional 4, 5) und 9 aus. Seite 1 von 12"

Transkript

1 ADV V Der Vertrag ist bereits digital unterzeichnet und in dieser Form gültig. Bitte drucken Sie diesen aus, unterzeichnen als Auftraggeber und senden uns einen Scan / ein hochauflösendes Foto per an datenschutz@appointman.net zurück. Erst dann gilt der Vertrag als abgeschlossen. Bitte füllen Sie die Felder auf Seite 2, (optional 4, 5) und 9 aus. Seite 1 von 12

2 Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO Zwischen der Firma APPOINTMAN UG (haftungsbeschränkt) Kaysers Kamp Edewecht nachfolgend Auftragnehmer genannt und der Firma Firmenname Straße, Hausnummer Postleitzahl, Ort nachfolgend Auftraggeber genannt Seite 2 von 12

3 1. Einleitung, Geltungsbereich, Definitionen 1. Dieser Vertrag regelt die Rechte und Pflichten von Auftraggeber und -nehmer (im Folgenden Parteien genannt) im Rahmen einer Verarbeitung von personenbezogenen Daten im Auftrag. 2. Dieser Vertrag findet auf alle Tätigkeiten Anwendung, bei denen Mitarbeiter des Auftragnehmers oder durch ihn beauftragte Unterauftragnehmer (Subunternehmer) personenbezogene Daten des Auftraggebers verarbeiten. 3. In diesem Vertrag verwendete Begriffe sind entsprechend ihrer Definition in der EU Datenschutz-Grundverordnung zu verstehen. Soweit Erklärungen im Folgenden schriftlich zu erfolgen haben, ist die Schriftform nach 126 BGB gemeint. Im Übrigen können Erklärungen auch in anderer Form erfolgen, soweit eine angemessene Nachweisbarkeit gewährleistet ist. 2. Gegenstand und Dauer der Verarbeitung 2.1. Gegenstand 1. Der Auftragnehmer erhebt, verarbeitet und/oder nutzt personenbezogene Daten im Auftrag des Auftraggebers. 2. Gegenstand des Auftrages ist die Erhebung, Übertragung, Verarbeitung, Speicherung und Darstellung der Daten des Auftraggebers im Rahmen der Software des Auftragnehmers. 3. In Ergänzung zu dem/den zwischen den Parteien geschlossenen Vertrag/Verträgen konkretisieren die Vertragsparteien mit vorliegendem Auftragsverarbeitungsvertrag die gegenseitigen Pflichten im generellen Umgang mit den Daten des Auftraggebers Dauer 1. Die Laufzeit des Vertrages richtet sich nach der Dauer der Erbringung von Software-as-a-Service (SaaS) -Leistungen des Auftragnehmers an den Auftraggeber. Der Auftrag endet, wenn der Auftraggeber keine SaaS-Leistungen des Auftragnehmers, entsprechend den Leistungsvereinbarungen/Angeboten im Hauptvertrag für SaaS-Leistungen des Auftragnehmers, mehr in Anspruch nimmt. Seite 3 von 12

4 3. Art und Zweck der Datenerhebung, -verarbeitung oder -nutzung 3.1. Art und Zweck der Verarbeitung 1. Umfang, Art und Zweck der vorgesehenen Erhebung, Verarbeitung und / oder Nutzung der Daten ergeben sich aus dem zwischen den Vertragsparteien bestehenden Vertrag. 2. Der Auftragnehmer ist verpflichtet, die ihm zur Verfügung gestellten personenbezogenen Daten ausschließlich zur vertraglich vereinbarten Leistung zu verwenden. Dem Auftragnehmer ist es gestattet, verfahrens- und sicherheitstechnisch erforderliche Zwischen-, Temporär- oder Duplikatsdateien zur leistungsgemäßen Erhebung, Verarbeitung und / oder Nutzung der personenbezogenen Daten zu erstellen, soweit dies nicht zu einer inhaltlichen Umgestaltung führt. Dem Auftragnehmer ist nicht gestattet, unautorisiert Kopien der personenbezogenen Daten zu erstellen. 3. Der Auftraggeber informiert den Auftragnehmer unverzüglich, wenn er Fehler oder Unregelmäßigkeiten bei der Prüfung der Auftragsergebnisse feststellt. 4. Daten aus Adressbüchern und Verzeichnissen dürfen nur zur Kommunikation im Rahmen der Auftragserfüllung mit dem Auftraggeber verwendet werden. Eine anderweitige Nutzung und Übermittlung für eigene oder fremde Zwecke, einschl. Marketingzwecke, ist nicht gestattet Art der Daten 1. Gegenstand der Erhebung, Verarbeitung und / oder Nutzung der Daten des Auftraggebers sind folgende Datenarten: Personenstammdaten Kommunikationsdaten (z.b. Telefon, ) Vertragsstammdaten (Vertragsbeziehung, Produkt- bzw. Vertragsinteresse) Kundenhistorie (z.b. Terminbuchungen) Vertragsabrechnungs- und Zahlungsdaten Sonstige Daten: Seite 4 von 12

5 3.3. Kategorien der betroffenen Personen 1. Der Kreis der durch den Umgang mit den Daten Betroffenen umfasst: Kunden Interessenten Abonnenten Beschäftigte Sonstige Betroffene: 4. Pflichten des Auftragnehmers 1. Der Auftragnehmer verarbeitet personenbezogene Daten ausschließlich wie vertraglich vereinbart oder wie vom Auftraggeber angewiesen, es sei denn, der Auftragnehmer ist gesetzlich zu einer bestimmten Verarbeitung verpflichtet. Sofern solche Verpflichtungen für ihn bestehen, teilt der Auftragnehmer diese dem Auftraggeber vor der Verarbeitung mit, es sei denn, die Mitteilung ist ihm gesetzlich verboten. Der Auftragnehmer verwendet darüber hinaus die zur Verarbeitung überlassenen Daten für keine anderen, insbesondere nicht für eigene Zwecke. 2. Der Auftragnehmer bestätigt, dass ihm die einschlägigen, allgemeinen datenschutzrechtlichen Vorschriften bekannt sind. Er beachtet die Grundsätze ordnungsgemäßer Datenverarbeitung. 3. Der Auftragnehmer verpflichtet sich, bei der Verarbeitung die Vertraulichkeit streng zu wahren. 4. Personen, die Kenntnis von den im Auftrag verarbeiteten Daten erhalten können, haben sich schriftlich zur Vertraulichkeit zu verpflichten, soweit sie nicht bereits gesetzlich einer einschlägigen Geheimhaltungspflicht unterliegen. 5. Der Auftragnehmer sichert zu, dass die bei ihm zur Verarbeitung eingesetzten Personen vor Beginn der Verarbeitung mit den relevanten Bestimmungen des Datenschutzes und dieses Vertrags vertraut gemacht wurden. Entsprechende Schulungs- und Sensibilisierungsmaßnahmen sind angemessen regelmäßig zu wiederholen. Der Auftragnehmer trägt dafür Sorge, dass zur Auftragsverarbeitung eingesetzte Personen hinsichtlich der Erfüllung der Datenschutzanforderungen laufend angemessen angeleitet und überwacht werden. 6. Im Zusammenhang mit der beauftragten Verarbeitung hat der Auftragnehmer den Auftraggeber bei Erstellung und Fortschreibung des Verzeichnisses der Verarbeitungstätigkeiten sowie bei Durchführung der Datenschutzfolgeabschätzung zu unterstützen. Alle erforderlichen Angaben und Dokumentationen sind vorzuhalten und dem Auftraggeber auf Anforderung unverzüglich zuzuleiten. 7. Wird der Auftraggeber durch Aufsichtsbehörden oder andere Stellen einer Kontrolle unterzogen oder machen betroffene Personen ihm gegenüber Rechte geltend, verpflichtet sich der Auftragnehmer den Auftraggeber im erforderlichen Umfang zu unterstützen, soweit die Verarbeitung im Auftrag betroffen ist. Seite 5 von 12

6 8. Auskünfte an Dritte oder den Betroffenen darf der Auftragnehmer nur nach vorheriger Zustimmung durch den Auftraggeber erteilen. Direkt an ihn gerichtete Anfragen wird er unverzüglich an den Auftraggeber weiterleiten. 9. Soweit gesetzlich verpflichtet, bestellt der Auftragnehmer eine fachkundige und zuverlässige Person als Beauftragten für den Datenschutz. Es ist sicherzustellen, dass für den Beauftragten keine Interessenskonflikte bestehen. In Zweifelsfällen kann sich der Auftraggeber direkt an den Datenschutzbeauftragten wenden. Der Auftragnehmer teilt dem Auftraggeber unverzüglich die Kontaktdaten des Datenschutzbeauftragten mit oder begründet, weshalb kein Beauftragter bestellt wurde. Änderungen in der Person oder den innerbetrieblichen Aufgaben des Beauftragten teilt der Auftragnehmer dem Auftraggeber unverzüglich mit. 10. Die Auftragsverarbeitung erfolgt grundsätzlich innerhalb der EU oder des EWR. Jegliche Verlagerung in ein Drittland darf nur mit Zustimmung des Auftraggebers und unter den in Kapitel V der Datenschutz-Grundverordnung enthaltenen Bedingungen sowie bei Einhaltung der Bestimmungen dieses Vertrags erfolgen. 11. Ist der Auftragnehmer nicht in der Europäischen Union niedergelassen, bestellt er einen verantwortlichen Ansprechpartner in der Europäischen Union gem. Art. 27 Datenschutz-Grundverordnung. Die Kontaktdaten des Ansprechpartners sowie sämtliche Änderungen in der Person des Ansprechpartners sind dem Auftraggeber unverzüglich mitzuteilen. 5. Technische und organisatorische Maßnahmen 1. Der Auftragnehmer gestaltet in seinem Verantwortungsbereich die innerbetriebliche Organisation so, dass sie den Anforderungen des Datenschutzes gerecht wird. Er trifft dabei technische und organisatorische Maßnahmen zur angemessenen Sicherung der Daten vor Missbrauch und Verlust, um den Anforderungen der DSGVO zu entsprechen. 2. Die Parteien sind sich einig, dass die technischen und organisatorischen Maßnahmen dem technischen Fortschritt und der Weiterentwicklung unterliegen. Insoweit ist es dem Auftragnehmer gestattet, alternative adäquate Maßnahmen umzusetzen. Er muss den Auftraggeber hierüber auf Anfrage informieren und sicherstellen, dass das Sicherheitsniveau der festgelegten Maßnahme nicht unterschritten wird. Der Auftragnehmer hat die Sicherheit gem. Art. 28 Abs. 3 lit. c, 32 DSGVO insbesondere in Verbindung mit Art. 5 Abs. 1, Abs. 2 DSGVO herzustellen. Insgesamt handelt es sich bei den zu treffenden Maßnahmen um Maßnahmen der Datensicherheit und zur Gewährleistung eines dem Risiko angemessenen Schutzniveaus hinsichtlich der Vertraulichkeit, der Integrität, der Verfügbarkeit sowie der Belastbarkeit der Systeme. Wesentliche Änderungen sind zu dokumentieren. 6. Unterauftragsverhältnisse 1. Der Auftraggeber ist damit einverstanden, dass der Auftragnehmer zur Erfüllung seiner vertraglich vereinbarten Leistungen, insbesondere, aber nicht ausschließlich, für die Bereiche des Softwareentwicklungprozesses (Planung, Entwicklung, Test und Seite 6 von 12

7 Betrieb) und Telekommunikationsdienstleistungen, sowie Benutzerservice, verbundene Unternehmen des Auftragnehmers zur Leistungserfüllung heranzieht bzw. Unternehmen mit Leistungen unterbeauftragt. 2. Die Auftragnehmer trägt dafür Sorge, dass dem Auftraggeber eine aktuelle Liste der eingesetzten Unterauftragnehmer im Kundenportal stets zum Abruf zur Verfügung steht. Bei Änderung dieser Liste in Bezug auf die Hinzuziehung oder Ersetzung von weiteren Auftragnehmern ergeht hierüber eine Information an den Auftraggeber. 3. Erteilt der Auftragnehmer Aufträge an Unterauftragnehmer, so obliegt es dem Auftragnehmer, seine Pflichten aus diesem Auftragsverarbeitungsvertrag dem Unterauftragnehmer zu übertragen. 4. Setzt der Auftragnehmer weitere Unterauftragnehmer ein, steht dem Kunden ein Einspruchsrecht von 14 Tagen in Schrift- oder Textform zu. Nimmt der Auftraggeber diese Frist nicht wahr, gilt die Genehmigung als erteilt. Soweit der Auftraggeber Einspruch erhebt, steht diesem ein Sonderkündigungsrecht zu dem Zeitpunkt zu, in dem der Subunternehmer eingesetzt wird. 7. Rechte und Pflichten des Auftraggebers 1. Der Auftraggeber ist für die Einhaltung der für ihn einschlägigen datenschutzrechtlichen Regelungen verantwortlich. 2. Der Auftraggeber hat den Auftragnehmer unverzüglich und vollständig zu informieren, wenn er Verstöße des Auftragnehmers gegen datenschutzrechtliche Bestimmungen feststellt. 3. Den Auftraggeber treffen die sich aus Art. 24 DSGVO und Art. 13 und 14 DSGVO ergebenden Informationspflichten. 8. Weisungsbefugnisse, Berichtigung, Löschung und Sperrung, Rechte Betroffener 1. Der Auftraggeber hat selbst jederzeit umfassenden Zugriff auf die Daten, so dass es einer Mitwirkung des Auftragnehmers insbesondere auch zu Berichtigung, Sperrung, Löschung etc. nicht bedarf. Soweit eine Mitwirkung des Auftragnehmers erforderlich ist, ist der Auftragnehmer hierzu gegen Erstattung der anfallenden Kosten verpflichtet. Dem Auftraggeber steht in diesem Fall ein umfassendes Weisungsrecht über Art, Umfang und Verfahren der Datenverarbeitung gemäß Art. 29 i.v.m. 28 DSGVO zu. Der Auftragnehmer hat den Auftraggeber unverzüglich zu informieren, wenn er der Meinung ist, eine Weisung verstoße gegen datenschutzrechtliche Vorschriften. Der Auftragnehmer ist berechtigt, die Durchführung der entsprechenden Weisung solange auszusetzen, bis sie durch den Verantwortlichen beim Auftraggeber bestätigt oder geändert wird. 2. Soweit ein Betroffener sich unmittelbar an den Auftragnehmer zwecks Berichtigung oder Löschung seiner Daten wenden sollte, wird der Auftragnehmer dieses Ersuchen an den Auftraggeber weiterleiten. Ist der Auftraggeber auf Grund geltender Datenschutzgesetze verpflichtet, Auskünfte zur Erhebung, Verarbeitung und / oder Seite 7 von 12

8 Nutzung von Daten zu erteilen, wird der Auftragnehmer den Auftraggeber dabei soweit notwendig bei der Bereitstellung dieser Informationen unterstützen. Eine diesbezügliche Anfrage hat der Auftraggeber schriftlich an den Auftragnehmer zu richten und diesem die hierdurch entstandenen Kosten zu erstatten. 3. Durch den Auftraggeber gelöschte Daten werden entweder komplett gelöscht oder mindestens pseudonymisiert. Zwecks Verfügbarkeit und Wiederherstellbarkeit der Daten werden die Daten jedoch im Rahmen der technischen und organisatorischen Maßnahmen noch bis zu 30 Tage in Backups und Log-Dateien verfügbar sein. 9. Kontrollrechte des Auftraggebers 1. Der Auftraggeber hat das Recht, sich vor Beginn der Datenverarbeitung und sodann regelmäßig von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen zu überzeugen. 2. Dem Auftraggeber steht hierzu die durch den Auftragnehmer erstellte, regelmäßig überarbeitete und den gesetzlichen Anforderungen entsprechende Dokumentation über die vorhandenen technischen und organisatorischen Maßnahmen zur Verfügung. 3. Der Auftraggeber hat das Recht, die Auftragskontrolle im Benehmen mit dem Auftragnehmer durchzuführen oder durch im Einzelfall zu benennende Prüfer durchführen zu lassen. Er hat das Recht, sich durch Stichprobenkontrollen, nach rechtzeitiger vorheriger Anmeldung (3 Wochen) zu den üblichen Geschäftszeiten ohne Störung des Betriebsablaufs, von der Einhaltung dieser Vereinbarung durch den Auftragnehmer in seinem Geschäftsbetrieb zu überzeugen. Der Auftragnehmer verpflichtet sich, dem Auftraggeber auf Anforderung die zur Wahrung seiner Verpflichtung zur Auftragskontrolle erforderlichen Auskünfte zu geben und die entsprechenden Nachweise verfügbar zu machen. Kosten, die dem Auftragnehmer durch seine Unterstützungshandlung entstehen, sind ihm im angemessenen Umfang zu erstatten. 4. Im Hinblick auf die Kontrollverpflichtungen des Auftraggebers nach Art. 28 Abs. 1 DSGVO vor Beginn der Datenverarbeitung und während der Laufzeit des Auftrags stellt der Auftragnehmer sicher, dass der Auftraggeber sich von der Einhaltung der getroffenen technischen und organisatorischen Maßnahmen überzeugen kann. 5. Der Auftragnehmer verpflichtet sich, den Auftraggeber auf Anforderung die zur Wahrung seiner bei der Verarbeitung der oben genannten Daten bestehende Verpflichtung zur Auftragskontrolle erforderlichen Auskünfte zu geben und Nachweise zu führen. Dies gilt auch, soweit der Auftragnehmer die Kontrolle seiner Unterauftragnehmer für den Auftraggeber durchführt. Seite 8 von 12

9 10. Salvatorische Klausel, Gerichtsstand 1. Sollte eine Bestimmung dieses Vertrages ungültig oder undurchsetzbar sein oder werden, so bleiben die übrigen Bestimmungen dieses Vertrages hiervon unberührt. Die Parteien vereinbaren, die ungültige oder undurchsetzbare Bestimmung durch eine gültige und durchsetzbare Bestimmung zu ersetzen, welche wirtschaftlich der Zielsetzung der Parteien am nächsten kommt. Das Gleiche gilt im Falle einer Regelungslücke. 2. Als Gerichtsstand wird Oldenburg (Oldenburg), vereinbart., den Auftraggeber Auftragnehmer: Marc Petersen (Geschäftsführer) ANLAGE: 1) Technische und organisatorische Maßnahmen Seite 9 von 12

10 Anlage 1: Technische und organisatorische Maßnahmen Der Auftragnehmer sichert zu, folgende technische und organisatorische Maßnahmen getroffen zu haben: 1. Maßnahmen zur Sicherung der Vertraulichkeit 1.1. Zutrittskontrolle Maßnahmen, die unbefugten Personen den Zutritt zu IT-Systemen und Datenverarbeitungsanlagen mit denen personenbezogene Daten verarbeitet werden, sowie vertraulichen Akten und Datenträgern physisch verwehren. Beschreibung des Zutrittskontrollsystems: Zutritte bzgl. Hosting-Systemen sind entsprechend durch die hohe AWS Sicherheitsstandards über diverse Arten gewährleistet. Zutritt zu den Geschäftsräumen von appointman erhalten Personen nur in direkter Begleitung durch einen appointman Mitarbeiter. Die Geschäftsräume können nur durch den Geschäftsführer aufgeschlossen werden keine weiteren Schlüssel vergeben Zugangskontrolle Maßnahmen, die verhindern, dass Unbefugte datenschutzrechtlich geschützte Daten verarbeiten oder nutzen können. Beschreibung des Zugangskontrollsystems: Zugänge zu appointman Systemen erfolgen nur über individuelle VPN Verbindungen. Zugänge zur Serververwaltung sind mittels Zwei-Faktor-Authentifizierung sichergestellt. Passwörter werden über lokale Passwort-Manager mit einer Mindestlänge von 12 Zeichen und 2 Special Characters generiert und (je nach System) mit einem Ablauf-Datum für den regelmäßigen Wechsel (6 Monate) versehen. Einsatz von Firewalls 1.3. Zugriffskontrolle Maßnahmen, die gewährleisten, dass die zur Benutzung der Datenverarbeitungsverfahren Berechtigten ausschließlich auf die ihrer Zugriffsberechtigung unterliegenden personenbezogenen Daten zugreifen können, so dass Daten bei der Verarbeitung, Nutzung und Speicherung nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können. Beschreibung des Zugriffskontrollsystems: Festplatten sind verschlüsselt (FileVault2) Rechner werden beim Verlassen gesperrt 1.4. Trennungsgebot Maßnahmen, die gewährleisten, dass zu unterschiedlichen Zwecken erhobene Daten getrennt verarbeitet werden und so von anderen Daten und Systemen getrennt sind, dass eine ungeplante Verwendung dieser Daten zu anderen Zwecken ausgeschlossen ist. Seite 10 von 12

11 Beschreibung des Trennungskontrollvorgangs: Zugriffe auf Daten erfolgt über eine Schnittstelle, welche immer die Berechtigungen des anfragenden Nutzers prüft bevor Daten geladen oder verändert werden. Sicherheitsrelevante Daten werden verschlüsselt gespeichert. Sofern Migrationen getestet oder Tests vorgenommen werden, die Echtdaten erfordern, so erfolgt dies auf getrennten/lokalen Systemen, welche keine Zugriffskonfiguration auf Produktivsysteme haben Pseudonymisierung Maßnahmen, die den unmittelbaren Personenbezug während der Verarbeitung in einer Weise reduzieren, dass nur mit Hinzuziehung zusätzlicher Informationen eine Zuordnung zu einer spezifischen betroffenen Person möglich ist. Die Zusatzinformationen sind dabei durch geeignete technische und organisatorische Maßnahmen von dem Pseudonym getrennt aufzubewahren. Beschreibung des Pseudonymisierungsverfahrens: Sicherheitsrelevante Informationen wie Zugangsdaten und Bankdaten werden verschlüsselt. Stammdaten von Personen werden nicht verschlüsselt in der Datenbank gespeichert. HmacSHA256 and a Salt 2. Maßnahmen zur Sicherung der Integrität 2.1. Weitergabekontrolle Maßnahmen, die gewährleisten, dass personenbezogene Daten bei der elektronischen Übertragung oder während ihres Transports oder ihrer Speicherung auf Datenträger nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können sowie Maßnahmen mit denen überprüft und festgestellt werden kann, an welche Stellen eine Übermittlung personenbezogener Daten vorgesehen ist. Beschreibung der Weitergabekontrolle: Ausschließlich SSL und VPN Verbindungen 2.2. Eingabekontrolle Maßnahmen, die gewährleisten, dass nachträglich überprüft und festgestellt werden kann, ob und von wem personenbezogene Daten in DV-Systeme eingegeben, verändert oder entfernt worden sind. Beschreibung des Eingabekontrollvorgangs: Datenbank-Protokollierung aller Änderungen Protokollierung der System-Zugriffe durch Log-Files inkl. Auswertungsmöglichkeiten durch AWS CloudWatch 3. Maßnahmen zur Sicherung der Verfügbarkeit und Belastbarkeit 3.1. Verfügbarkeitskontrolle Seite 11 von 12

12 Maßnahmen, die sicherstellen, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt sind. Beschreibung des Verfügbarkeitskontrollsystems: Datenbanken sind mehrfach gespiegelt (MongoDB replica set mit 3 members), inkl. regelmäßiger Backups Sicherung der Hardware erfolgt durch AWS direkt Rasche Wiederherstellbarkeit Maßnahmen, die die Fähigkeit sicherstellen, die Verfügbarkeit der personenbezogenen Daten und den Zugang zu ihnen bei einem physischen oder technischen Zwischenfall rasch wiederherzustellen. Beschreibung der Maßnahmen: Bei Ausfall/Überlastung einer Datenbank übernimmt automatisch eine andere Instanz Im Worst-Case können Backups eingespielt werden. Dies erfolgt regelmäßig auf Test-Datenbanken. 4. Maßnahmen zur regelmäßigen Evaluation der Sicherheit der Datenverarbeitung Maßnahmen, die die datenschutzkonforme und sichere Verarbeitung sicherstellen. Beschreibung der Überprüfungsverfahren: Überwiegend durch AWS sichergestellt im Hosting Bereich. Im eigenen Unternehmen erfolgt dies bisher über internes Datenschutzmanagement Seite 12 von 12

Bitte füllen Sie diesen Vertrag vollständig aus (Seiten 1, 4, 5) und unterschreiben ihn.

Bitte füllen Sie diesen Vertrag vollständig aus (Seiten 1, 4, 5) und unterschreiben ihn. Bitte füllen Sie diesen Vertrag vollständig aus (Seiten 1, 4, 5) und unterschreiben ihn. Senden Sie danach einen kompletten Scan per E-Mail an info@muv.com oder per Fax an (07153) 61 36 99. Wir werden

Mehr

ADV V Bitte füllen Sie die Felder auf Seite 2, 5, 6 und 10 aus. Seite 1 von 10

ADV V Bitte füllen Sie die Felder auf Seite 2, 5, 6 und 10 aus. Seite 1 von 10 ADV V5.0 16.04.2018 Der Vertrag ist bereits digital unterzeichnet und in dieser Form gültig. Bitte drucken Sie diesen aus, unterzeichnen als Auftraggeber und senden uns einen Scan / ein hochauflösendes

Mehr

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO Zwischen der Firma 3WM OHG Oberdürrbacher Straße 6 97209 Veitshöchheim - nachfolgend Auftragnehmer genannt Firmenname Straße, Hausnummer Postleitzahl,

Mehr

Vertrag zur Auftragsdatenverarbeitung gemäß Art. 28 DSGVO

Vertrag zur Auftragsdatenverarbeitung gemäß Art. 28 DSGVO Vertrag zur Auftragsdatenverarbeitung gemäß Art. 28 DSGVO zwischen der Firma digiskill GmbH Werner-Heisenberg-Str. 6 91074 Herzogenaurach -nachfolgend Auftragnehmer genannt- und der Firma -nachfolgend

Mehr

Auftrag gema ß Art. 28 DS-GVO

Auftrag gema ß Art. 28 DS-GVO Auftrag gema ß Art. 28 DS-GVO Vereinbarung zwischen (der) Firma / Name Straße, Hausnummer PLZ, Ort Kundennummer - nachstehend Auftraggeber genannt - und der, Bonalino Straße 1, 96110 Scheßlitz, DEUTSCHLAND

Mehr

Bitte füllen Sie die Felder auf Seite 1, 4, 5 und 8 aus. Vertrag zum Internet-Hosting und Auftragsverarbeitung gemäß Art. 28 DSGVO. Zwischen der Firma

Bitte füllen Sie die Felder auf Seite 1, 4, 5 und 8 aus. Vertrag zum Internet-Hosting und Auftragsverarbeitung gemäß Art. 28 DSGVO. Zwischen der Firma Der Vertrag ist bereits digital unterzeichnet und in dieser Form gültig. Bitte drucken Sie diesen aus, unterzeichnen als Auftraggeber und senden uns einen Scan / ein hochauflösendes Foto per E- Mail an

Mehr

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO Zwischen der Firma Host Europe GmbH Hansestr. 111 51149 Köln nachfolgend Auftragnehmer genannt und der Firma ç Firmenname ç Straße, Hausnummer ç Postleitzahl,

Mehr

Auftragsdatenverarbeitung

Auftragsdatenverarbeitung Auftragsdatenverarbeitung Inhaltsverzeichnis Präambel 1 1 Definitionen 1 2 Anwendungsbereich und Verantwortlichkeit 1 3 Pflichten des Auftragnehmers 2 4 Pflichten des Auftraggebers 3 5 Anfragen Betroffener

Mehr

Vertrag über die Auftragsverarbeitung personenbezogener Daten

Vertrag über die Auftragsverarbeitung personenbezogener Daten Version 1.5 vom 04.09.2017 Vertrag über die Auftragsverarbeitung personenbezogener Daten zwischen und Volker Mielsch GmbH Stormarnstr. 28, 21465 Reinbek vertreten durch vertreten durch Volker Mielsch im

Mehr

Vertragsanlage zur Auftragsdatenverarbeitung

Vertragsanlage zur Auftragsdatenverarbeitung Vertragsanlage zur Auftragsdatenverarbeitung zwischen der dna Gesellschaft für IT Services, Hamburg - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - 1. Gegenstand

Mehr

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart e und organisatorische (TOM) i.s.d. Art. 32 DSGVO Der Firma avanti GreenSoftware GmbH Blumenstr. 19 70182 Stuttgart V 1.1.1 vom 13.06.2018 1 1. Zutrittskontrolle zu den Arbeitsbereichen, die geeignet sind,

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Präambel Dieser Vertrag regelt die datenschutzrechtlichen Pflichten des Auftragnehmers Step Ahead AG, Burgweg 6, 82110 Germering, gegenüber dem jeweiligen Auftraggeber. 1. Gegenstand, Dauer des Auftrags,

Mehr

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde Vereinbarung zur Auftragsdatenverarbeitung mit Kunde - Auftraggeber - und snapaddy GmbH Juliuspromenade 3 DE 97070 Würzburg - Auftragnehmer - schließen nachfolgende Vereinbarung über die Verarbeitung von

Mehr

Vereinbarung über die Auftragsdatenverarbeitung

Vereinbarung über die Auftragsdatenverarbeitung Vereinbarung über die Auftragsdatenverarbeitung zwischen [zu ergänzen] - Auftraggeber - und Bentjen Software GmbH Hebelweg 9a 76275 Ettlingen - Auftragnehmer - (zusammen die Vertragspartner ) 1 Grundlage

Mehr

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen zwischen Zahnarztpraxis und - Auftraggeber - Präambel - Auftragnehmer - Zwischen den Parteien besteht ein Vertragsverhältnis über die

Mehr

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage Für Auftragsnehmer Seitens des Auftragnehmers wurden nachfolgend aufgeführte Maßnahmen zum

Mehr

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO zwischen nachstehend Auftraggeber genannt, und tesinet GmbH Stellenbachstr. 63, D-44536 Lünen, nachstehend Auftragnehmer genannt, wird der folgende

Mehr

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN Annika Selzer Vortrag an der Fachhochschule Frankfurt am 10. Oktober 2013 AGENDA Begriffsbestimmungen Definition Datenschutz Definition

Mehr

Vertrag über Auftragsdatenverarbeitung

Vertrag über Auftragsdatenverarbeitung Vertrag über Auftragsdatenverarbeitung Kunde Ansprechpartner Straße: PLZ/Ort: - Auftraggeber - und Evint GmbH Agnes-Huenninger-Str. 2-4 36041 Fulda - Auftragnehmer - schließen zur Kundennummer: Vertragsnummer:

Mehr

Vertrag Auftragsdatenverarbeitung

Vertrag Auftragsdatenverarbeitung Vertrag Auftragsdatenverarbeitung Diese Vereinbarung wird getroffen zwischen - nachfolgend Auftraggeber (Leistungsträger)- und Romantischer Rhein Tourismus Gmbh für die Stadt Lahnstein - nachfolgend Auftragnehmer

Mehr

Anlage 1 Netxp:Verein Mit der Online-Vereinsverwaltung arbeitet der Auftraggeber in seinem Verein mit beliebig vielen Benutzern und nur EINEM Datenbestand. Diese Daten werden zentral auf gesicherten Servern

Mehr

Anlage zur Auftragsdatenverarbeitung nach 11 BDSG

Anlage zur Auftragsdatenverarbeitung nach 11 BDSG Anlage zur Auftragsdatenverarbeitung nach 11 BDSG zwischen KUNDE im Folgenden Auftraggeber oder KUNDE genannt Präambel und der Infopark AG, Kitzingstraße 15, 12277 Berlin im Folgenden Auftragnehmer oder

Mehr

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen Datenschutzvereinbarung Wartung und Pflege von IT-Systemen zwischen Provence.de UG Geschäftsbereich Pluspol- Technologiezentrum Universitätsstraße 3 56070 Koblenz - Auftragnehmer - und Präambel - Auftraggeber

Mehr

www.nachlasspfleger-portal.de Auftrag gemäß 11 BDSG Vereinbarung zwischen (nachstehend Auftraggeber genannt) und C. & E. Becker EDV-Dienstleistungen Carl Becker Aschenbrödelweg 5 65199 Wiesbaden (nachstehend

Mehr

MUSTER. (1) Der Gegenstand des Auftrags ist. Der Leistungsumfang ergibt sich aus dem Hauptvertrag.

MUSTER. (1) Der Gegenstand des Auftrags ist. Der Leistungsumfang ergibt sich aus dem Hauptvertrag. 1 Muster-Vertragsanlage über die Auftragsverarbeitung personenbezogener Daten i.s.d. Art. 28 DSGVO zwischen 1. der Mustermann GmbH Musterstr. 2 12345 Stadt und 2. der Musterfrau AG Musterstraße 5 54321

Mehr

Auftragsverarbeitung personenbezogener Daten gemäß 11 BDSG (Stand )

Auftragsverarbeitung personenbezogener Daten gemäß 11 BDSG (Stand ) Print & Display Deutschland GmbH Im Erdbeerfeld 20b 52078 Aachen Telefon: +49 (0)241 / 55923-0 Telefax: +49 (0)241 / 55923-29 info@printunddisplay.de www.printunddisplay.de Auftragsverarbeitung personenbezogener

Mehr

Sehr geehrte Kunden, Vielen Dank für Ihr Verständnis.

Sehr geehrte Kunden, Vielen Dank für Ihr Verständnis. Anweisungen zur Auftragsverarbeitung - Norbert Horn - Netzwerke-Computer-Internet Sehr geehrte Kunden, die Datenschutzgrundverordnung (DS-GVO) ist am 25. Mai 2018 in Kraft getreten. Da wir im Verlauf unserer

Mehr

Auftragsdatenverarbeitung Verpflichtungserklärung Los 1

Auftragsdatenverarbeitung Verpflichtungserklärung Los 1 Auftrag gemäß 11 BDSG Vereinbarung zwischen dem / der...lotto Hamburg GmbH... - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - 1. Gegenstand und Dauer des Auftrags

Mehr

Vereinbarung. zwischen. nachstehend Auftraggeber genannt. und. cometis AG nachstehend Auftragnehmer genannt

Vereinbarung. zwischen. nachstehend Auftraggeber genannt. und. cometis AG nachstehend Auftragnehmer genannt Vereinbarung zwischen nachstehend Auftraggeber genannt und cometis AG nachstehend Auftragnehmer genannt 1. Gegenstand und Dauer des Auftrags (a) Gegenstand den Auftraggeber durch. Gegenstand, Art und Zweck

Mehr

büro der zukunft Vertrag über die Auftragsdatenverarbeitung nach Art. 28 DS-GVO

büro der zukunft Vertrag über die Auftragsdatenverarbeitung nach Art. 28 DS-GVO büro der zukunft Vertrag über die Auftragsdatenverarbeitung nach Art. 28 DS-GVO Vertrag über die Auftragsdatenverarbeitung nach Art. 28 DS-GVO zwischen Firma Straße Ort und Büroeinrichtung GmbH Hubertusstr.

Mehr

Datensicherheitskonzept. Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage

Datensicherheitskonzept. Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Datensicherheitskonzept Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage 1 Datenschutzmaßnahmen Präambel Die im Folgenden beschriebenen technischen und

Mehr

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen zwischen und dem Kunden - Auftraggeber - Präambel Boppel MedicalEngineering Stuttgarter Str. 4 71263 Weil der Stadt - Auftragnehmer

Mehr

Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO

Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO Der Verantwortliche/Firma/Stampiglie: Der Auftragsverarbeiter: Dataflow Consulting GmbH Hahngasse 16/3 1090 Wien Österreich (im Folgenden

Mehr

Technische und organisatorische Maÿnahmen

Technische und organisatorische Maÿnahmen Technische und organisatorische Maÿnahmen Umsetzung von Ÿ9 BDSG bzw. Artikel 32 EUDSGVO Inhaltsverzeichnis 1 Ÿ9 BDSG und Anlage 1 2 Maÿnahmen 3 3 Verhältnismäÿigkeit 5 1 Ÿ9 BDSG und Anlage Ziel der technischen

Mehr

Nutzung von IT-Systemen der SellerLogic GmbH durch ihre Kunden Datenschutzvereinbarung nach 11 BDSG

Nutzung von IT-Systemen der SellerLogic GmbH durch ihre Kunden Datenschutzvereinbarung nach 11 BDSG Datenschutzvereinbarung 1 Nutzung von IT-Systemen der durch ihre Kunden Datenschutzvereinbarung nach 11 BDSG zwischen, SellerLogic und Firmenname und Anschrift Kunde Präambel Der Kunde nutzt den von SellerLogic

Mehr

ADV-Vereinbarung für Fernwartung Vereinbarung über die Auftragsdatenverarbeitung personenbezogener Daten

ADV-Vereinbarung für Fernwartung Vereinbarung über die Auftragsdatenverarbeitung personenbezogener Daten ADV-Vereinbarung für Fernwartung Vereinbarung über die Auftragsdatenverarbeitung personenbezogener Daten zwischen im folgenden Auftraggeber genannt und der Spruck IT Service Gesellschaft mbh O7,6 68161

Mehr

Vereinbarung zur Auftragsverarbeitung

Vereinbarung zur Auftragsverarbeitung Vertrag über die Auftragsverarbeitung personenbezogener Daten gemäß Art. 28 DS-GVO Vereinbarung zur Auftragsverarbeitung zwischen dem/der - nachstehend Auftraggeber genannt - und der B&F Consulting AG

Mehr

Mustervertrag zur Auftragsdatenverarbeitung

Mustervertrag zur Auftragsdatenverarbeitung Mustervertrag zur Auftragsdatenverarbeitung Dies ist ausschließlich eine Informationsvorlage eines Auftragsdatenverarbeitungsvertrages gemäß nach 11 Bundesdatenschutzgesetz (BDSG). Vertrag zur Auftragsdatenverarbeitung

Mehr

Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung

Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung zwischen COMPAREX Adresse PLZ Ort Land - nachstehend Auftraggeberin oder COMPAREX genannt und Firma Adresse PLZ Ort - nachstehend Auftragnehmerin

Mehr

Vereinbarung. (im folgenden Auftraggeber) HALE electronic GmbH Eugen-Müller.-Str Salzburg. (im folgenden Auftragnehmer)

Vereinbarung. (im folgenden Auftraggeber) HALE electronic GmbH Eugen-Müller.-Str Salzburg. (im folgenden Auftragnehmer) Vereinbarung betreffend der Überlassung von Daten zum Zweck der Verarbeitung als Dienstleistung gemäß 11 des BDSG (Bundesdatenschutzgesetzes, in der Fassung vom 14.8.2009) zwischen: Firma: Anschrift: Tel.-Nr.:

Mehr

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse 2 74072 Heilbronn Auftraggeber (Verantwortlicher): Firma: Anschrift: PLZ Ort: 1. Gegenstand

Mehr

Auftragsverarbeitungsvertrag. zwischen. -Auftraggeber- und. EXONN UG (haftungsbeschränkt) Bahnhofstr. 1b Lörrach.

Auftragsverarbeitungsvertrag. zwischen. -Auftraggeber- und. EXONN UG (haftungsbeschränkt) Bahnhofstr. 1b Lörrach. Auftragsverarbeitungsvertrag zwischen -Auftraggeber- und EXONN UG (haftungsbeschränkt) Bahnhofstr. 1b 79539 Lörrach -Auftragnehmer- über Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz

Mehr

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen Zwischen - Auftraggeber - und XIMA MEDIA GmbH Sudhausweg 9 01099 Dresden - Auftragnehmer - I. Gegenstand und Dauer der Vereinbarung

Mehr

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis:

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis: Ausfüllhilfe Technische und organisatorische Maßnahmen Hinweis: Die nachfolgende Ausfüllhilfe soll als Hilfsmittel zur Beschreibung der technischen und organisatorischen Maßnahmen gemäß Art. 32 Abs. 1,

Mehr

Vereinbarung für den Remote-Zugriff auf die Software OpTra Dent

Vereinbarung für den Remote-Zugriff auf die Software OpTra Dent Vereinbarung für den Remote-Zugriff auf die Software OpTra Dent Diese Vereinbarung inkl. der Anlage dient der Gewährleistung von Informations- und Datensicherheit für Auftraggeber und Auftragnehmer gemäß

Mehr

Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden getroffen: A. Zutrittskontrolle Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen

Mehr

Technische und organisatorische Maßnahmen. der Personalkanzlei Hindenburg

Technische und organisatorische Maßnahmen. der Personalkanzlei Hindenburg Technische und organisatorische der Personalkanzlei Hindenburg gem. Art. 32 Abs. 1 DSGVO für Verantwortliche (Art. 30 Abs. 1 lit. g) und Auftragsverarbeiter (Art.30 Abs. 2 lit. d) Inhaltsverzeichnis des

Mehr

EU-DATENSCHUTZ-GRUNDVERORDNUNG. Vereinbarung. Auftragsverarbeitung nach Art 28 DSGVO

EU-DATENSCHUTZ-GRUNDVERORDNUNG. Vereinbarung. Auftragsverarbeitung nach Art 28 DSGVO EU-DATENSCHUTZ-GRUNDVERORDNUNG Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO 1 Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter:

Mehr

Vereinbarung. gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26

Vereinbarung. gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26 Vereinbarung über eine gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26 Im folgenden Verantwortlicher 1 * Firmennamen * * Straße + Hausnummer * * PLZ + Ort * Im folgenden Verantwortlicher

Mehr

Vertrag über die Auftragsverarbeitung personenbezogener Daten nach EU-Datenschutz-Grundverordnung

Vertrag über die Auftragsverarbeitung personenbezogener Daten nach EU-Datenschutz-Grundverordnung Vertrag über die Auftragsverarbeitung personenbezogener Daten nach EU-Datenschutz-Grundverordnung ADV meinonlinebüro Stand 01.05.2018 Seite 1 von 7 Präambel Diese Anlage konkretisiert die Verpflichtungen

Mehr

Leitlinie zur Informationssicherheit

Leitlinie zur Informationssicherheit Ley Brandursachenanalyse GmbH Gewerbestraße 9 56477 Rennerod Leitlinie zur Informationssicherheit Seitens der Geschäftsführung wird in Anbetracht des täglichen Arbeitsbedarfs in Bezug auf die Informationsbearbeitung

Mehr

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Musterrahmenvertrag zur Auftragsdatenverarbeitung a) Vereinbarung über die Datenverarbeitung

Mehr

Vereinbarung. zwischen Verantwortlicher - nachstehend Auftraggeber genannt - und. CROSSSOFT.GmbH Knooper Weg 126/128, Kiel

Vereinbarung. zwischen Verantwortlicher - nachstehend Auftraggeber genannt - und. CROSSSOFT.GmbH Knooper Weg 126/128, Kiel Auftragsverarbeitung gemäß Art. 28 DS-GVO [Stand: Mai 2017] Vereinbarung zwischen Präambel... - Verantwortlicher - nachstehend Auftraggeber genannt - und CROSSSOFT.GmbH Knooper Weg 126/128, 24105 Kiel

Mehr

Vereinbarung über Auftragsverarbeitung von Daten nach Art. 28 Abs. 3 Datenschutz-Grundverordnung (DS-GVO)

Vereinbarung über Auftragsverarbeitung von Daten nach Art. 28 Abs. 3 Datenschutz-Grundverordnung (DS-GVO) Vereinbarung über Auftragsverarbeitung von Daten nach Art. 28 Abs. 3 Datenschutz-Grundverordnung (DS-GVO) zwischen Projekt Formula Student Technische Hochschule Deggendorf Dieter-Görlitz-Platz 1 94469

Mehr

Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO)

Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO) Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO) Anlage zum DWFormmailer Lizenzvertrag vom 07.06.2018 zwischen dem Domaininhaber (wessel-ute.de) oder vertreten

Mehr

Vertrag über die Auftragsverarbeitung personenbezogener Daten

Vertrag über die Auftragsverarbeitung personenbezogener Daten Vertrag über die Auftragsverarbeitung personenbezogener Daten zwischen HaPaRo GmbH Franziskanerstr. 16, 81669 vertreten durch Roman Patzelt (Geschäftsführer) im Folgenden: Auftragnehmer und dem Nutzer

Mehr

Im Rahmen des Vertragsverhältnisses erhebt, verarbeitet und nutzt der Auftragnehmer folgende Arten von Daten:

Im Rahmen des Vertragsverhältnisses erhebt, verarbeitet und nutzt der Auftragnehmer folgende Arten von Daten: Vertrag über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten im Auftrag gemäß 11 Bundesdatenschutzgesetz (Auftragsdatenverarbeitungsvertrag; ADV) zwischen [Auftraggeber] nachfolgend Auftraggeber

Mehr

Anlage 9: Datenschutzvereinbarung aktuell (gültig bis zum ) nach Bundesdatenschutzgesetz. Ergänzung zum Vertrag (Hauptvertrag) vom.

Anlage 9: Datenschutzvereinbarung aktuell (gültig bis zum ) nach Bundesdatenschutzgesetz. Ergänzung zum Vertrag (Hauptvertrag) vom. Anlage 9: Datenschutzvereinbarung aktuell (gültig bis zum 24.05.2018) nach Bundesdatenschutzgesetz Ergänzung zum Vertrag (Hauptvertrag) vom zwischen dem Deutschen Zentrum für Altersfragen(DZA) (Auftraggeber)

Mehr

Vertrag über die Verarbeitung von Daten im Auftrag

Vertrag über die Verarbeitung von Daten im Auftrag Version 1.6 Vertrag über die Verarbeitung von Daten im Auftrag zwischen und X GmbH X-Straße 123 12345 Musterstadt - Auftraggeber - - Auftragnehmer 1. Allgemeines (1) Der Auftragnehmer verarbeitet personenbezogene

Mehr

1.1 Dieser Vertrag regelt die Rechte und Pflichten von Auftraggeber und -nehmer im Rahmen der Auftragsdatenverarbeitung von personenbezogenen Daten.

1.1 Dieser Vertrag regelt die Rechte und Pflichten von Auftraggeber und -nehmer im Rahmen der Auftragsdatenverarbeitung von personenbezogenen Daten. Vertrag zur Auftragsdatenverarbeitung zwischen im Folgenden: Auftraggeber und Xplan Software Dipl. Ing. Martin Gaenslen Zum Ringelgraben 15 90768 Fürth im Folgenden: Auftragnehmer 1 Allgemeines 1.1 Dieser

Mehr

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Stabsstelle Datenschutz Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Vereinbarung über die Datenverarbeitung im Auftrag (personenbezogene Daten) Zwischen.., vertreten

Mehr

Vertrag zur Verarbeitung von Daten im Auftrag

Vertrag zur Verarbeitung von Daten im Auftrag Vertrag zur Verarbeitung von Daten im Auftrag zwischen XXX XXX 0815 XXXX im Folgenden: Auftraggeber und Global Access Internet Services GmbH Potsdamer Straße 3 80802 München im Folgenden: Auftragnehmer

Mehr

Vereinbarung zur Auftragsdatenverarbeitung. MHP Solution Group

Vereinbarung zur Auftragsdatenverarbeitung. MHP Solution Group Vereinbarung zur Auftragsdatenverarbeitung 01.01.2015 Inhaltsverzeichnis Vereinbarung... 3 1. Gegenstand und Dauer des Auftrages... 4 2. Konkretisierung des Auftragsinhaltes... 4 3. Technisch-organisatorische

Mehr

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO 1 Vertragspartner Verantwortliche (im Folgenden Auftraggeber) gem. 28 Abs. 1: Firmenbezeichnung: Vertreten durch: Adresse: Ort / Postleitzahl: Auftragsverarbeiter

Mehr

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO zwischen, der Verantwortliche gemäß Art. 4 Nr. 7 DSGVO, nachfolgend Auftraggeber genannt und der Collmex GmbH, Lilienstraße 37, 66119 Saarbrücken, eingetragen

Mehr

Muster zur Ausschreibung

Muster zur Ausschreibung Zwischen dem VDE Verband der Elektrotechnik Elektronik Informationstechnik e. V. Stresemannallee 15 60596 Frankfurt am Main 1. Gegenstand der Vereinbarung - nachstehend Auftraggeber genannt - und dem /

Mehr

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO zwischen Firma/Name Strasse, Nr: PLZ, Ort: und Der Buchhalter e.v., Starstrasse 2, 22305 Hamburg wird ein Vertrag mit folgendem Inhalt geschlossen:

Mehr

VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG

VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG Nach Art. 28 Abs. 3 Datenschutz-Grundverordnung (DSGVO). Zwischen als Auftraggeber - nachfolgend Auftraggeber und Knut Herter SystemTechnics IT Consulting Hügelstr.

Mehr

Vertrag über die Auftragsverarbeitung personenbezogener Daten

Vertrag über die Auftragsverarbeitung personenbezogener Daten ID-ADV 01.04.2018 Vertrag über die Auftragsverarbeitung personenbezogener Daten nach EU Datenschutz-Grundverordnung (AV-Vertrag) Vertrag über die Auftragsverarbeitung personenbezogener Daten zwischen und.........

Mehr

Anlage 2 zum ADV. Technische und organisatorische Maßnahmen der lblu AG

Anlage 2 zum ADV. Technische und organisatorische Maßnahmen der lblu AG Anlage 2 zum ADV Technische und organisatorische Maßnahmen der lblu AG 1. Pseudonymisierunq, Datenminimierunq (Art. 32 Abs. 1 lit. a DSGVO, Art. 2S Abs. 1 DSGVO) Maßnahmen zur Verarbeitung personen bezogener

Mehr

Technisch-organisatorische Maßnahmen

Technisch-organisatorische Maßnahmen Technisch-organisatorische Maßnahmen 1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DS-GVO) Zutrittskontrolle Kein unbefugter Zutritt zu Datenverarbeitungsanlagen, z.b.: Magnet- oder Chipkarten, Schlüssel,

Mehr

ANLAGE./1 TECHNISCH-ORGANISATORISCHE MASSNAHMEN

ANLAGE./1 TECHNISCH-ORGANISATORISCHE MASSNAHMEN ANLAGE./1 TECHNISCH-ORGANISATORISCHE MASSNAHMEN Technische und organisatorische Maßnahmen gemäß Artikel 32 der Verordnung (EU) 2016/679 - "DSGVO" Zutrittskontrolle und Zugangskontrolle Dieses Kapitel behandelt

Mehr

Vereinbarung. über eine Auftragsverarbeitung gemäß Art. 28 DS-GVO. zwischen. Name:... Straße:. PLZ Ort:...

Vereinbarung. über eine Auftragsverarbeitung gemäß Art. 28 DS-GVO. zwischen. Name:... Straße:. PLZ Ort:... Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DS-GVO zwischen Name:... Straße:. PLZ Ort:... - Verantwortlicher - nachstehend Auftraggeber genannt - und Dilger Call & Service Inh. Brigitta Dilger

Mehr

Rahmenvertrag zum Servicevertrag / EVB-IT Vertrag zwischen Auftraggeber und Auftragnehmer

Rahmenvertrag zum Servicevertrag / EVB-IT Vertrag zwischen Auftraggeber und Auftragnehmer Rahmenvertrag zum Servicevertrag / EVB-IT Vertrag zwischen Auftraggeber und Auftragnehmer Auftragsverarbeitungsvereinbarung über Auftragsverarbeitung i.s.d. Art. 28 Abs. 3 Datenschutz-Grundverordnung (DS-GVO)

Mehr

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter: Ihr Firmenname Straße PLZ & Ort (im Folgenden Auftraggeber) That s Me Werbeagentur Saxen

Mehr

Dokumentation der technischen und organisatorischen Maßnahmen zur Einhaltung des Datenschutzes bei Collmex

Dokumentation der technischen und organisatorischen Maßnahmen zur Einhaltung des Datenschutzes bei Collmex Bastian Wetzel Dokumentation der technischen und organisatorischen Maßnahmen zur Einhaltung des Datenschutzes bei Collmex Version 2.0 Stand 9.5.2018 Verteiler: Alle Mitarbeiter sowie interessierte Kunden

Mehr

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Folgende technische und organisatorische Maßnahmen sind in unserem Hause umgesetzt: 1. Gewährleistung der Vertraulichkeit 1.1 Zutrittskontrolle

Mehr

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Die folgenden technisch und organisatorischen Maßnahmen werden von der INTERNET AG Global Network standardmäßig umgesetzt und sind als

Mehr

Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO

Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO Anlage 1 Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO Die Datenverarbeitung erfolgt ausschließlich auf den Servern in den Rechenzentren an den verschiedenen Standorten. Die Maßnahmen

Mehr

Vertrag zur Auftragsverarbeitung gem. Art. 28 DS-GVO

Vertrag zur Auftragsverarbeitung gem. Art. 28 DS-GVO Vertrag zur Auftragsverarbeitung gem. Art. 28 DS-GVO Diese Vereinbarung wird getroffen zwischen dem Verantwortlichen XXX und dem Auftragsverarbeiter - nachfolgend Auftraggeber - XXX - nachfolgend Auftragnehmer

Mehr

Auftragsverarbeitung gemäß Art. 28 DS-GVO

Auftragsverarbeitung gemäß Art. 28 DS-GVO Vereinbarung zwischen Firmenname/Kundennummer:... Anschrift:. PLZ / Ort:.. - Verantwortlicher - nachstehend Auftraggeber genannt - und dem/der - Auftragsverarbeiter - nachstehend Auftragnehmer genannt

Mehr

1 Gegenstand, Dauer und Spezifizierung der Auftragsdatenverarbeitung

1 Gegenstand, Dauer und Spezifizierung der Auftragsdatenverarbeitung Auftragsdatenverarbeitungsvereinbarung zwischen der Enetronx GmbH -nachfolgend Auftragnehmerund (Name des Kunden) -nachfolgend Auftraggeber- i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG) Präambel Diese

Mehr

Vertrag zur Auftragsverarbeitung (AV) nach Art. 28 Abs. 3 DS-GVO

Vertrag zur Auftragsverarbeitung (AV) nach Art. 28 Abs. 3 DS-GVO Vertrag zur Auftragsverarbeitung (AV) nach Art. 28 Abs. 3 DS-GVO zwischen der PLANPROTECT AG Marie-Bernays-Ring 19 41199 Mönchengladbach (nachfolgend Auftragnehmer / Auftragsverarbeiter ) und Firma GmbH

Mehr

VEREINBARUNGEN ZUR AUFTRAGSVERARBEITUNG

VEREINBARUNGEN ZUR AUFTRAGSVERARBEITUNG ANHANG 2: VEREINBARUNGEN ZUR AUFTRAGSVERARBEITUNG von Next Generation Mobility GmbH & Co. KG Baierbrunner Str. 35 81379 Munich, Germany -fleetster- Version 2.35 Seite 1 8 Vereinbarungen zur Auftragsverarbeitung

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Vertrag zur Auftragsverarbeitung zwischen und der Firma Sun Dental Laboratories GmbH Oberbilker Allee 163-165 40227 Düsseldorf vertreten durch Herrn Guido Brauwers - im Folgenden Auftraggeber genannt -

Mehr

die EU-Datenschutzgrundverordnung (EU-DSGVO) hat zum einige Änderungen in die Welt des Datenschutzes gebracht.

die EU-Datenschutzgrundverordnung (EU-DSGVO) hat zum einige Änderungen in die Welt des Datenschutzes gebracht. Information für unsere Wartungskunden Sehr geehrter Kunde, die EU-Datenschutzgrundverordnung (EU-DSGVO) hat zum 25. 05.2018 einige Änderungen in die Welt des Datenschutzes gebracht. So wurde aus dem Begriff

Mehr

AUFTRAGSVERARBEITUNGSVERTRAG gem. Art 28 DSGVO. zwischen. im Folgenden: Auftraggeber. und. Novaline Informationstechnologie GmbH.

AUFTRAGSVERARBEITUNGSVERTRAG gem. Art 28 DSGVO. zwischen. im Folgenden: Auftraggeber. und. Novaline Informationstechnologie GmbH. AUFTRAGSVERARBEITUNGSVERTRAG gem. Art 28 DSGVO zwischen im Folgenden: Auftraggeber und Birkenallee 177 48432 Rheine im Folgenden: Auftragnehmer Präambel Diese Anlage konkretisiert die Verpflichtungen von

Mehr

V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO

V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO zwischen A (Im Folgenden Auftragsgeber) Computerkassen Schnepf GmbH Golfstr. 5a 8077 Gössendorf (Im Folgenden Auftragsnehmer) 1. GEGENSTAND

Mehr

Anlage 2 zum Auftrag gemäß Art. 28 DS-GVO: Technische und organisatorische Maßnahmen nach Art. 32 DS-GVO und Anlage

Anlage 2 zum Auftrag gemäß Art. 28 DS-GVO: Technische und organisatorische Maßnahmen nach Art. 32 DS-GVO und Anlage Anlage 2 zum Auftrag gemäß Art. 28 DS-GVO: Technische und organisatorische Maßnahmen nach Art. 32 DS-GVO und Anlage I. Vertraulichkeit Zutrittskontrolle Datacenterparks in Bad Wildbad, Frankfurt, Nürnberg

Mehr

Präambel. 1. Allgemeines. 2. Dauer und Beendigung des Auftrags. Auftragsverarbeitung Support, Wartung und Pflege von IT-Softwaresystemen.

Präambel. 1. Allgemeines. 2. Dauer und Beendigung des Auftrags. Auftragsverarbeitung Support, Wartung und Pflege von IT-Softwaresystemen. Auftragsverarbeitung Support, Wartung und Pflege von IT-Softwaresystemen zwischen Mustermann AG Musterstraße 1a 12345 Musterstadt ecodms GmbH Salierallee 18a D-52066 Aachen -Auftraggeberund -Auftragnehmer-

Mehr

Vertrag über die Auftragsdatenverarbeitung (ADV)

Vertrag über die Auftragsdatenverarbeitung (ADV) Vertrag über die Auftragsdatenverarbeitung (ADV) zwischen und - Auftragnehmer - rdts AG / datroomx vertreten durch den Vorstand Thomas Stiren Am Wissenschaftspark 7 54296 Trier - Auftraggeber - über Auftragsdatenverarbeitung

Mehr

Vertrag über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten im Auftrag gemäß 11 Bundesdatenschutzgesetz

Vertrag über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten im Auftrag gemäß 11 Bundesdatenschutzgesetz Bitte senden Sie uns diesen Vertrag in zweifacher Kopie unterschrieben an Beschützerbox GmbH, Kreuzbergstr. 37/38, 10965 Berlin zu. Wir senden Ihnen anschließend eine von uns unterschriebene Kopie zurück.

Mehr

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO als Anlage zu einem oder mehreren von dem Auftraggeber genutztem Vertrag oder Verträgen

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO als Anlage zu einem oder mehreren von dem Auftraggeber genutztem Vertrag oder Verträgen Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO als Anlage zu einem oder mehreren von dem Auftraggeber genutztem Vertrag oder Verträgen Zwischen der Firma 1&1 Internet SE Elgendorfer Straße 57 56410

Mehr