Zentralverband Logistik und Spedition

Größe: px
Ab Seite anzeigen:

Download "Zentralverband Logistik und Spedition"

Transkript

1 A) Allgemein Zentralverband Logistik und Spedition Leitfaden und Checkliste Verantwortlicher vs. Auftragsverarbeiter Gemäß Art. 29 DSGVO ist der aufgrund eines Auftrages tätige Dienstleister weisungsgebunden, weshalb die Verarbeitung dem Verantwortlichen direkt zugerechnet wird und die Verarbeitung durch den Auftragsverarbeiter keiner eigenen Rechtsgrundlage bedarf. Dennoch sind Auftragsverarbeiter Empfänger im Sinne von Art. 4 Nr. 9 DSGVO, was zu gesonderten Informationspflichten (Art. 13 Abs. 1 lit. e) und Mitteilungspflichten (Art. 19) des Verantwortlichen sowie zu Auskunftsrechten (Art. 15) der betroffenen Person gegenüber dem Verantwortlichen führt. Auftragsverarbeiter müssen auch im Verarbeitungsverzeichnis des Verantwortlichen als Empfänger (Art. 30 Abs. 1 lit. d) geführt werden. Gemäß Art 28 muss der Verantwortliche vor Auftragsvergabe eine Prüfung der Geeignetheit des Auftragsverarbeiters durchführen und nur solche Auftragsverarbeiter hinzuziehen, die hinreichende Garantien dafür bieten, dass sie geeignete technische und organisatorische Maßnahmen für einen ausreichenden Datenschutz anwenden. Diese können auch durch Garantien wie genehmigte Verhaltensregeln des Auftragsverarbeiters nach Art. 40 oder Zertifizierungen nach Art. 42 dienen. Der Verantwortliche muss mit dem Auftragsverarbeiter einen Vertrag über die weisungsgebundene Tätigkeit schließen. Dieser Vertrag kann schriftlich oder in einem elektronischen Format abgefasst sein. Sowohl individuelle Regelungen als auch Standardvertragsklauseln sind denkbar. Zentral dabei ist eine Regelung zur Bereitstellung der Daten, die Einhaltung der besonderen Bedingungen für den Einsatz von Subunternehmern regeln sowie die Einhaltung der erforderlichen technischen und organisatorischen Maßnahmen nach Art 32. Diese sollten im ADV glaubhaft dargestellt werden, da der Verantwortliche nach wie vor für die Verarbeitung insgesamt verantwortlich ist. Will sich der Auftragsverarbeiter zur Erbringung der vereinbarten Dienstleistung weiterer Subunternehmen als Auftragsverarbeiter bedienen, so muss dies im ADV entsprechend geregelt sein. In der Regel bedarf dies der vorherigen (schriftlichen oder elektronischen) Genehmigung durch den Verantwortlichen (Art. 28 Abs. 2). Später beabsichtigte Änderungen bei den dergestalt eingesetzten Subunternehmen muss der Auftragsverarbeiter dem Verantwortlichen zuvor mitteilen. Dem Verantwortlichen bleibt es vorbehalten, gegen die geplante Einbeziehung eines Subunternehmens Einspruch zu erheben. Verstößt ein Auftragsverarbeiter gegen die Pflicht zur weisungsgebundenen Verarbeitung, indem er die Daten des Verantwortlichen entgegen den Bestimmungen des ADV für eigene Zwecke oder Zwecke Dritter verarbeitet, gilt er nach Art. 28 Abs. 10 selbst als 1

2 Verantwortliche, mit allen damit zusammenhängenden rechtlichen Folgen wie unter anderem der Pflicht zur Erfüllung der Betroffenenrechte. B) Pflichten von Verantwortlichen und Auftragsverarbeitern VERANTWORTLICHER Verarbeiter muss Informationszugang für Betroffene einfach gestalten ("allgemeine Informationspflicht" nach Art. 12) AUFTRAGSVERARBEITER Informationspflicht: Ermittlung bei Betroffenen (Art. 13) Informationspflicht: Ermittlung von Daten ohne Mitwirkung des Betroffenen (Art. 14) Auskunftspflicht an Betroffenen auf Anfrage (Art. 15) Recht des Betroffenen auf Berichtigung (Art. 16) Recht des Betroffenen auf Löschung (Art. 17) Recht des Betroffenen Beschränkung zu verlangen (Art. 18) Pflicht der Verständigung von Empfänger über Berichtigungen und Löschungen (Art. 19) Erfüllung des Rechts auf Datenübertragung gegenüber Betroffenen und Dritten (Art. 20) Beachtung einer datenschutzfreundlichen Technikgestaltung (Art. 25) Pflicht einen Auftragsverarbeitungsvertrag abzuschließen Verpflichtung ein Verzeichnis der Verarbeitungstätigkeiten zu führen (Art. 30) Verpflichtung mit der Datenschutzbehörde zusammen zu arbeiten (Art. 31) Einhaltung wirksamer Sicherheitsmaßnahmen (Art. 32) Pflicht einen Auftragsverarbeitungsvertrag abzuschließen Verpflichtung ein Verzeichnis der Verarbeitungstätigkeiten zu führen (Art. 30) Verpflichtung mit der Datenschutzbehörde zusammen zu arbeiten (Art. 31) Einhaltung wirksamer Sicherheitsmaßnahmen (Art. 32) Informationspflicht bei Datenschutzverletzung gegenüber Aufsichtsbehörde (Art. 33) und Betroffenen (Art. 34) 2

3 Verpflichtung eine Datenschutzfolgenabschätzung durchzuführen (Art. 35) Auftragsverarbeiter muss bei Datenschutzverletzung Verantwortlichen informieren (nicht Betroffenen oder Datenschutzbehörde) Verpflichtung Aufsichtsbehörde bei Verarbeitungen mit hohen Risiko zu kontaktieren (Art. 36) Verpflichtung zum Datenschutzbeauftragten (Art. 37) Sicherung des Datenschutzniveaus im internationalen Datenverkehr (Art ) Mitarbeiter zum Datengeheimnis verpflichten (Datenschutzanpassungsgesetz 6) Verpflichtung zum Datenschutzbeauftragten (Art. 37) Sicherung des Datenschutzniveaus im internationalen Datenverkehr (Art ) Mitarbeiter zum Datengeheimnis verpflichten (Datenschutzanpassungsgesetz 6) Eignung als Auftragsverarbeiter(Art. 28) Informationspflicht des Verantwortlichen bei Heranziehung von Sub-Auftragsverarbeitern (Art. 28) Einhaltung der vereinbarten Auftragsverarbeitung (Art. 28) Löschungs- oder Rückgabeverpflichtung nach Auftragsende (Art. 28) Unterstützungspflicht des Verantwortlichen bei der Einhaltung der (Art. 28) C) Vorteile/Nachteile von Verantwortlichem und Auftragsverarbeiter 1) Verantwortlicher a. Vorteile: Entscheidet über Mittel und Zwecke der Datenverarbeitung (d.h. Verantwortlicher kann im Rahmen der gesetzlichen Zulässigkeiten frei über die Daten verfügen) Kann sich seine Auftragsverarbeiter frei aussuchen (solange die Voraussetzungen der Art erfüllt sind) Kann die Bedingungen zu Sub-Auftragsverarbeitern und Haftungsfragen im ADV regeln, hat mehr Gestaltungsmöglichkeiten 3

4 b. Nachteile Haftet primär für die Einhaltung der Pflichten aus der DSGVO Haftet für Schäden aus der Datenverarbeitung Muss geeignete technische und organisatorische Maßnahmen treffen, um sicherzustellen und den Nachweis dafür erbringen zu können, dass die Verarbeitung gemäß dieser Verordnung erfolgt. Diese Maßnahmen Muss die Informationspflichten an die Betroffenen erfüllen (gemäß Art 13 falls Daten direkt vom Betroffenen erhoben, gemäß Art 14 falls Daten von einem Dritten erhalten) Muss an die Datenschutzbehörde melden 2) Auftragsverarbeiter a. Vorteile: Muss keine Informationspflichten an die Betroffenen erfüllen Verarbeitet personenbezogene Daten nur auf dokumentierte Weisung des Verantwortlichen Haftet in der Regel nur, wenn er Pflichten aus dem ADV sowie TOMs verletzt b. Nachteile Kann nur in begrenztem Umfang weitere Sub-Auftragsverarbeiter einsetzen Muss geeignet sein Haftet für den Einsatz weiterer Sub-Auftragsverarbeiter Kann nicht selbst über die Mittel und Zwecke der Datenverarbeitung entscheiden D) Weitergabe des Auftrags an Sub: Wird Auftragsverarbeiter zum Verantwortlichen? Frage: Es herrschte Unsicherheit, ob der Spediteur bei Weitergabe eines Auftrags an einen Sub zum Verantwortlichen wird, oder ob er nur seinen Auftragsverarbeiterstatus weitergibt und daher kein Verantwortlichenstatus entsteht. Beide Möglichkeiten sind zu bewerten. Antwort: Der Spediteur agiert in der Regel in der Rolle eines Auftragsverarbeiters. Er verarbeitet die Daten auf Grundlage eines Auftragsverarbeitungsvertrages mit dem Verantwortlichen gemäß Art 28. Dieser Auftragsverarbeitungsvertrag enthält auch Regelungen zur Einbindung von weiteren Auftragsverarbeitern (Sub-Auftragsverarbeitern). Hier ist es notwendig, den konkret 4

5 zugrundeliegenden Auftragsverarbeitungsvertrag zu prüfen. Wobei folgende Szenarien regelmäßig anzutreffen sind: a) Der Auftragsverarbeiter kann weitere Sub-Auftragsverarbeiter nur mit vorheriger schriftlicher Genehmigung beauftragen. Hier müsste der Auftragsverarbeiter vorab eine schriftliche Genehmigung zur Einbindung eines konkreten Auftragsverarbeiters vom Verantwortlichen einholen. Liegt keine schriftliche Genehmigung und beauftragt der Auftragsverarbeiter dennoch einen weiteren Sub, so liegt eine Überschreitung der im Auftragsverarbeitungsvertrag festgelegten Rechte und Pflichten vor, der Auftragsverarbeiter wird somit automatisch zum Verantwortlichen, mit ALLEN daraus resultierenden Pflichten (Rechtsgrundlage für die Datenverarbeitung, Haftung, Informationspflichten, etc.) b) Wenn der Auftragsverarbeiter weitere Sub-Auftragsverarbeiter mit der Datenverarbeitung beauftragen möchte, so hat er dies dem Verantwortlichen mindestens 2 Wochen vor dieser Beauftragung mitzuteilen. Der Verantwortliche hat das Recht, der Beauftragung des Sub-Auftragsverarbeiters zu widersprechen. Erfolgt innerhalb einer Woche ab Verständigung kein Einspruch des Verantwortlichen, gilt die Einbindung des Sub-Auftragsverarbeiters als genehmigt. Hier unterliegt der Auftragsverarbeiter also einer Informationspflicht an den Verantwortlichen, wobei das einspruchslose Verstreichen einer Frist die Beauftragung des Sub-Auftragsverarbeiters möglich macht. Erfolgt ein Einspruch des Verantwortlichen, und wird der Sub dennoch beauftragt, liegt wiederum eine Überschreitung der im Auftragsverarbeitungsvertrag festgelegten Rechte und Pflichten vor, der Auftragsverarbeiter wird somit wiederum automatisch zum Verantwortlichen, mit ALLEN daraus resultierenden Pflichten (Rechtsgrundlage für die Datenverarbeitung, Haftung, Informationspflichten, etc.) c) Der Auftragsverarbeiter kann weitere Sub-Auftragsverarbeiter nur mit vorheriger schriftlicher Genehmigung beauftragen. Jene im Annex gelisteten Auftragsverarbeiter gelten als vom Verantwortlichen genehmigt. Bei dieser Pool Lösung wird eine bestimmte Zahl von Sub-Auftragsverarbeitern im Annex explizit genannt, diese kann der Auftragsverarbeiter, unter Einhaltung der technischen und organisatorischen Sicherheitsmaßnahmen somit einsetzen. d) Der Auftragsverarbeiter kann weitere Sub-Auftragsverarbeiter beauftragen, sofern der Verantwortliche rechtzeitig darüber informiert wird. Der Verantwortliche kann der Hinzuziehung eines Sub-Auftragsverarbeiters widersprechen. 5

6 Auch hier kann der Auftragsverarbeiter weitere Sub-Auftragsverarbeiter einsetzen, wobei der Verantwortliche über die Hinzuziehung zu informieren ist und die Möglichkeit hat, dieser zu widersprechen. Zusammenfassung: Es kommt stets auf die konkrete Ausgestaltung der Sub-Verarbeiter- Klausel im ADV an. Der Verantwortliche hat naturgemäß ein großes Interesse daran, die Einbindung von Sub-Auftragsverarbeitern zu verhindern oder in deren Auswahl eingebunden zu sein. Als Auftragsverarbeiter wiederum ist es erstrebenswert, möglichst weiten Spielraum zur Einbindung weiterer Sub-Auftragsverarbeiter zu haben. Ebenso sollte die Klausel Haftung geprüft werden, damit dem Auftragsverarbeiter keine Erfolgshaftung oder Beweislastumkehr aufgebürdet wird. Der Verantwortliche hat ein Interesse daran, dass der Auftragsverarbeiter idealerweise für Alles haftet, was in seiner Sphäre passiert. Der Auftragsverarbeiter wiederum hat Interesse daran, nur für Schuldhafte Verletzungen seiner Pflichten aus dem ADV zu haften. Prüfschema ADV: Bei der Prüfung von bestehenden ADVs oder beim Abschluss von neuen ADVs ist es somit wichtig, auf folgende Punkte besonders zu achten: 1. Subunternehmerregelung: Entweder sind Subunternehmer im Annex angeführt (Poollösung) oder es bedarf einer vorherigen schriftlichen Genehmigung (Einzelfalllösung). Für den Auftragsverarbeiter ist jedoch jene Regelung am günstigsten, wo er den Verantwortlichen bloß informieren muss, dass ein weiterer Auftragsverarbeiter eingesetzt wird. Der Verantwortliche hat aber das recht, zu widersprechen. 2. Haftungsregeln: Eine Entgeltforderung des Auftragsverarbeiters für die Erfüllung von Betroffenenrechten sollte vom Auftragsverarbeiter nicht akzeptiert werden. 3. Eine Beweislastumkehr: Die Beweislast die technischen und organisatorischen Maßnahmen nicht eingehalten zu haben - trägt der Verantwortliche. Falls der Spediteur Auftragsverarbeiter ist, sollten folgende aus Sicht des Auftragsverarbeiters für diesen ungünstige Klauseln vermieden werden: verschuldensunabhängigen Erfolgshaftung des Auftragsverarbeiters eine Haftung ab leichter Fahrlässigkeit mit Beweislastumkehr zu Lasten des Verarbeiters (Auftragsverarbeiter müsste beweisen, dass er nicht leicht fahrlässig war) 6

7 Günstig ist hingegen die bloße Haftung dafür, die TOMs eingehalten zu haben. E) Zusammenfassung Gemäß der DSGVO treffen den Auftragsverarbeiter, obwohl dieser unter der DSGVO stärker in die Verantwortung genommen wird, im Vergleich zum Verantwortlichen nach wie vor geringere Pflichten. Aus Sicht des Spediteurs ist also die Rolle des Auftragsverarbeiters besser, da dieser in der Regel nur für Verletzungen seiner Pflichten aus dem ADV haftet. Wichtig ist jedoch, eine möglichst lockere Regelung zur Einbindung von weiteren Sub- Auftragsverarbeitern zu haben, um weiterhin flexibel agieren zu können. 7

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Interne und externe Dienstleister gemäß Artikel 28 Manfred Scholz / 23.2.2018 V1.01 Rückblick WS01 Das Verzeichnis der Verarbeitungstätigkeiten (7.11.2017) WS02 Betroffenenrechte

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

Auftragsdatenverarbeitung nach DS-GVO - Stand: 25. Mai

Auftragsdatenverarbeitung nach DS-GVO - Stand: 25. Mai DER LANDESBEAUFTRAGTE FÜR DEN DATENSCHUTZ Auftragsdatenverarbeitung nach DS-GVO - Stand: 25. Mai 2018 - Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg Königstraße

Mehr

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO zwischen nachstehend Auftraggeber genannt, und tesinet GmbH Stellenbachstr. 63, D-44536 Lünen, nachstehend Auftragnehmer genannt, wird der folgende

Mehr

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO 1 Vertragspartner Verantwortliche (im Folgenden Auftraggeber) gem. 28 Abs. 1: Firmenbezeichnung: Vertreten durch: Adresse: Ort / Postleitzahl: Auftragsverarbeiter

Mehr

Datenschutz- Grundverordnung 2016/679 DS-GVO

Datenschutz- Grundverordnung 2016/679 DS-GVO Datenschutz- Grundverordnung 2016/679 DS-GVO Countdown zur DS-GVO! DS-GVO 2018 im Jahr 2018: Praxisferne Panikmache, unbedingte Notwendigkeit oder Chance für die Zukunft? Neuheiten Vieles ändert sich,

Mehr

Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO

Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO Der Verantwortliche/Firma/Stampiglie: Der Auftragsverarbeiter: Dataflow Consulting GmbH Hahngasse 16/3 1090 Wien Österreich (im Folgenden

Mehr

Datenschutzgrundverordnung DSGVO

Datenschutzgrundverordnung DSGVO Datenschutzgrundverordnung DSGVO Die EU-DSGVO gilt ab dem 25.05.2018 Handlungsbedarf Datenschutzgrundverordnung DSGVO Ein unionsweiter wirksamer Schutz personenbezogener Daten erfordert die Stärkung und

Mehr

Checkliste zur Datenschutzgrundverordnung

Checkliste zur Datenschutzgrundverordnung Checkliste zur Datenschutzgrundverordnung Mit dieser Checkliste wollen wir unseren Mandanten und Interessierten eine Entscheidungshilfe geben, ob sie von dem neuen Datenschutzrecht betroffen sind und welche

Mehr

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M.

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Übersicht Rechtsgrundlagen Grundsätze der Datenverarbeitung Wann dürfen Daten verarbeitet werden? Pflichten des Verantwortlichen Betroffenenrechte Rechtsbehelfe,

Mehr

Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO)

Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO) Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO) Anlage zum DWFormmailer Lizenzvertrag vom 07.06.2018 zwischen dem Domaininhaber (wessel-ute.de) oder vertreten

Mehr

Datenschutzanforderungen für Lieferanten

Datenschutzanforderungen für Lieferanten Aktualisiert: 15. Februar 2018 1. Begriffsbestimmungen Datenschutzanforderungen für Lieferanten 1.1 Vertrag bezeichnet den Dienstleistungsrahmenvertrag, die allgemeinen Bestellbedingungen oder sonstige

Mehr

WPK aktuell. Mitgliederinformation

WPK aktuell. Mitgliederinformation WPK aktuell Mitgliederinformation 1 Projektbeispiel: Umsetzung der Anforderungen der DSGVO in der WPK 2 Projektübersicht Vorstand wurde über die Initiierung und Umsetzung des Projektes anlässlich der 452.

Mehr

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter: Ihr Firmenname Straße PLZ & Ort (im Folgenden Auftraggeber) That s Me Werbeagentur Saxen

Mehr

Kurzüberblick und Zeitplan

Kurzüberblick und Zeitplan Home > Themen > Wirtschaftsrecht und Gewerberecht > Datenschutz > EU-Datenschutz-Grundverordnung (DSGVO) EU-Datenschutz-Grundverordnung (DSGVO) Kurzüberblick und Zeitplan Stand: 14.12.2017 Hinweis: Die

Mehr

Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern

Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern Informationen zur Verarbeitung personenbezogener Daten von Geschäftspartnern gültig ab Mai 2018 Der Schutz Ihrer persönlichen Daten wird in allen unseren Geschäftsprozessen berücksichtigt. Im Folgenden

Mehr

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen.

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. Checkliste Datenschutz-Grundverordnung (DSGVO) Nach Inkrafttreten der DSGVO

Mehr

INFORMATIONSBLATT DATENSCHUTZ. EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016

INFORMATIONSBLATT DATENSCHUTZ. EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016 INFORMATIONSBLATT DATENSCHUTZ EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016 Die Datenschutz-Grundverordnung (in der Folge EU-Verordnung ) tritt am 25. Mai 2018 in allen EU-Mitgliedstaaten unmittelbar in

Mehr

Das Wichtigste zur neuen Datenschutz-Grundverordnung

Das Wichtigste zur neuen Datenschutz-Grundverordnung Das Wichtigste zur neuen Datenschutz-Grundverordnung RA Mag. Peter Harlander IT- und Marketingrecht (z.b. Urheber-, Marken-, Wettbewerbs-, E-Commerce-Recht) Gesellschaftsrecht Vertragsrecht (z.b. AGB,

Mehr

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO)

AUF EINEN BLICK. Die EU-Datenschutz- Grundverordnung (EU-DSGVO) Grundverordnung (EU-DSGVO) In diesem Factsheet erhalten Sie einen ersten Überblick über die neue EU-Datenschutz-Grundverordnung mit einer Übersicht der Grundprinzipien, wesentlichen Änderungen und der

Mehr

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung?

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? DuD 06 8. Jahresfachkonferenz Datenschutz und Datensicherheit Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? Berlin, 4.06.06 Dr. Jens Eckhardt Rechtsanwalt und Fachanwalt für IT-Recht Datenschutz-Auditor

Mehr

Rainer Faldey Datenschutzbeauftragter GDDcert. EU Rainer Faldey Dipl. Betriebswirt (FH) Datenschutzbeauftragter GDDcert. EU Datenschutzbeauftragter IHK Mitglied der Gesellschaft für Datenschutz und Datensicherheit

Mehr

Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung)

Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung) Verordnung zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zum freien Datenverkehr (Datenschutz- Grundverordnung) Endspurt Hans-Jürgen Götz EU-DSGVO I Anspruch Erwägungsgrund

Mehr

Datenschutzgrundverordnung DSGVO 2018 Das Verhältnisvon Verantwortlichen und Auftragsverarbiter Hans G. Zeger, ARGE DATEN Wien, 29.

Datenschutzgrundverordnung DSGVO 2018 Das Verhältnisvon Verantwortlichen und Auftragsverarbiter Hans G. Zeger, ARGE DATEN Wien, 29. Datenschutzgrundverordnung DSGVO 2018 Das Verhältnisvon Verantwortlichen und Auftragsverarbiter Hans G. Zeger, Wien, 29. Jänner 2018 2018 Die als PRIVACY-Organisation Aktivitäten der Öffentlichkeitsarbeit,

Mehr

Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu

Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu Abschnitt 1 Allgemeiner Datenschutz Unterabschnitt 1 Allgemeine Bestimmungen Abschnitt 1 Allgemeine Bestimmungen 1 Aufgabe Art.

Mehr

Informationen zur Verarbeitung personenbezogener Daten von Lieferanten gültig ab Mai 2018

Informationen zur Verarbeitung personenbezogener Daten von Lieferanten gültig ab Mai 2018 Solutions beyond the Ordinary. Informationen zur Verarbeitung personenbezogener Daten von Lieferanten gültig ab Mai 2018 Der Schutz Ihrer persönlichen Daten hat für uns höchste Priorität und wird in allen

Mehr

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung 2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung Anforderungen an Datenschutz-Compliance insbesondere bei der Zusammenarbeit mit Großunternehmen Paul Nottarp, LL.M. Rechtsanwalt 2017 Brehm & v.

Mehr

DSGVO FACTSHEET STAND: MAI 2018

DSGVO FACTSHEET STAND: MAI 2018 DSGVO FACTSHEET STAND: MAI 2018 INHALT 1. WAS IST DIE DSGVO ÜBERHAUPT? 3 2. AB WANN IST DIE NEUE REGELUNG GÜLTIG? 4 3. WAS SIND PERSONENBEZOGENE DATEN? 5 4. WAS MÜSSEN UNTERNEHMEN AB 25. MAI 2018 GEWÄHRLEISTEN?

Mehr

DATENSCHUTZ in der Praxis

DATENSCHUTZ in der Praxis DATENSCHUTZ in der Praxis Rechtliche Rahmenbedingungen: EU-DSGVO Grundrecht für EU Bürger Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene

Mehr

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20

Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 Aufgaben zur Umsetzung der DS-GVO : 1-15 Laufende Tätigkeiten gemäß DS-GVO: 16-20 1. Die gesetzlichen Aufgaben des Datenschutzbeauftragten (DSB)... 2 2. Verarbeitungstätigkeiten identifizieren... 2 3.

Mehr

Neues Datenschutzrecht umsetzen Stichtag

Neues Datenschutzrecht umsetzen Stichtag Neues Datenschutzrecht umsetzen Stichtag 25.05.2018 Rechtsanwalt Arnt Kotulla Vortrag am 08.03.2018 IHK für das östliche Mecklenburg-Vorpommern Neubrandenburg Notwendige Schritte bis 25.05.2018 Einhaltung

Mehr

D_06a Auftragsverarbeitungsvertrag nach Art 28 DSGVO

D_06a Auftragsverarbeitungsvertrag nach Art 28 DSGVO D_06a Auftragsverarbeitungsvertrag abgeschlossen zwischen [Name, Firma] [Anschrift] (Verantwortlicher) nachstehend Verantwortlicher genannt einerseits und [Name, Firma] [Anschrift] (Auftragsverarbeiter)

Mehr

Neues Datenschutzrecht umsetzen Stichtag

Neues Datenschutzrecht umsetzen Stichtag Neues Datenschutzrecht umsetzen Stichtag 25.05.2018 Rechtsanwalt Arnt Kotulla Vortrag am 22.03.2018 IHK für das östliche Mecklenburg-Vorpommern Neubrandenburg Was ist Datenschutz? Schutz den Menschen Meinungsfreiheit

Mehr

Datenschutz. Die DSGVO und was sie von uns will

Datenschutz. Die DSGVO und was sie von uns will Datenschutz Die DSGVO und was sie von uns will Vorstellung Selbständiger Rechtsanwalt seit dem Jahr 2010 Tätig im Bereich Urheber- und Medienrecht, gewerblicher Rechtsschutz und vor allem auch Datenschutz

Mehr

Informationsblatt über die Verarbeitung personenbezogener Daten im Bewerbungsverfahren

Informationsblatt über die Verarbeitung personenbezogener Daten im Bewerbungsverfahren Informationsblatt über die Verarbeitung personenbezogener Daten im Bewerbungsverfahren bei den Unternehmen der Eberspächer Gruppe in Deutschland Mit diesem Informationsblatt möchten wir Sie als Bewerber/in

Mehr

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO Stand: Juni 2017 Mit Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) zum 25. Mai 2018 wird sich der Datenschutz

Mehr

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch.

IT-Ziviltechniker Dr. Wolfgang Prentner. DI (FH) Oliver Pönisch. Webinar Di. 14.11.2017. Austria IT-Ziviltechniker Dr. Wolfgang Prentner. w.prentner@ztp.at DI (FH) Oliver Pönisch. oliver.poenisch@at.ey.com Überblick Allgemeines Teil 1: Di. 17. Okt 2017, 14-15h DSGVO

Mehr

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an?

Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an? Checkliste: Wie passe ich die Prozesse in meiner Arztpraxis an die Anforderungen der EU-DSGVO an? Die Gültigkeit der EU-DSGVO ab Mai 2018 wirft eigene Fragen bei Praxisinhabern auf. Die neuen Anforderungen

Mehr

Die Europäische Datenschutz- Grundverordnung. Schulung am

Die Europäische Datenschutz- Grundverordnung. Schulung am Die Europäische Datenschutz- Grundverordnung Schulung am 19.09.2017 Ziel: Vereinheitlichung des europäischen Datenschutzrechts und Anpassung an der Datenschutzrichtlinie von 1995 an den technologischen

Mehr

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1 Dr. Thomas Schweiger, LLM (Duke) 25.10.2017 18:57 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) Rechtsanwalt in Linz seit 09.09.1999 vorwiegend im Bereich Beratung tätig diverse Publikationen im Bereich

Mehr

So schützen Sie Ihre Daten vor Diebstahl

So schützen Sie Ihre Daten vor Diebstahl Vereinbarung gemäß der neuen Datenschutz-Grundverordnung (DSGVO) Sehr geehrte Kundin, sehr geehrter Kunde, vielen Dank, dass wir Sie mit unseren Speisen verwöhnen dürfen. Als verantwortungsvolles Unternehmen

Mehr

Startschuss DSGVO: Was muss ich wissen?

Startschuss DSGVO: Was muss ich wissen? : Was muss ich wissen? Die wichtigsten Neuerungen auf einen Blick Marit Hansen Landesbeauftragte für Datenschutz Schleswig-Holstein 1. Was ist Datenschutz? Überblick 2. Die Datenschutz- Grundverordnung

Mehr

Die Datenschutzgrundverordnung

Die Datenschutzgrundverordnung Die Datenschutzgrundverordnung - Praxisnahe Informationen zu den neuen Anforderungen und neuen Pflichten Dr. Sonja Kreß Rechtsanwältin Dr. Thomas Weimann Fachanwalt für Informationstechnologierecht BRP

Mehr

Information zur Verarbeitung Ihrer. Beschäftigtendaten. Data Protection thyssenkrupp MillServices & Sytems GmbH May Version: IVB_200618_DE_1.

Information zur Verarbeitung Ihrer. Beschäftigtendaten. Data Protection thyssenkrupp MillServices & Sytems GmbH May Version: IVB_200618_DE_1. InformationzurVerarbeitungIhrer Beschäftigtendaten DataProtection thyssenkruppmillservices&sytemsgmbh May2018 Version:IVB_200618_DE_1.0 1 InformationzurVerarbeitungIhrerBeschäftigtendaten 0. WelcheInformationenenthältdiesesDokumentfürSie?

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt

Mehr

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR 1 Heidelberg, den 24.05.2018 Datenschutzerklärung Die nachfolgende Datenschutzerklärung gilt für Mitglieder und Fördermitglieder des Zungenschlag e.v. Wir messen dem Datenschutz große Bedeutung bei. Die

Mehr

Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden.

Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden. Die neue EU-Datenschutz- Grundverordnung Die wichtigsten Neuerungen im Überblick und wie diese in der Raiffeisen Informatik umgesetzt werden. 18.10.2017 Übersicht Wesentliche Neuerungen Die Umsetzung in

Mehr

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders. DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar

Mehr

Datenschutz Grundverordnung. Qualitätsmanagement ISO 9001

Datenschutz Grundverordnung. Qualitätsmanagement ISO 9001 Datenschutz Grundverordnung und Qualitätsmanagement ISO 9001 Zusammenhang Integration rechtssicheres Agieren Ing. Walter Kalcher Qualitätsmanagement 0699 11167439 qm@walterkalcher.at www.walterkalcher.at

Mehr

- Wa s i s t j e t z t z u t u n? -

- Wa s i s t j e t z t z u t u n? - 1 Die europäische Datenschutz-Grundverord n u n g - Wa s i s t j e t z t z u t u n? - I H K N ü r n b e r g f ü r M i t t e l f r a n k e n E r l a n g e n, d e n 2 0. J u l i 2 0 1 7 T h o m a s K r a

Mehr

Datenschutzhinweise für das Penny Gewinnspiel "NENA: Natürlich für alle".

Datenschutzhinweise für das Penny Gewinnspiel NENA: Natürlich für alle. Datenschutzhinweise für das Penny Gewinnspiel "NENA: Natürlich für alle". Die PENNY Markt GmbH, Domstrasse 20, 50668 Köln (nachfolgend "PENNY" oder "wir" genannt) führt das Gewinnspiel "NENA: Natürlich

Mehr

DATENSCHUTZ DIE WORKSHOP-REIHE

DATENSCHUTZ DIE WORKSHOP-REIHE DATENSCHUTZ DIE WORKSHOP-REIHE Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene Die EU-Datenschutzgrundverordnung gilt sowohl für

Mehr

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse 2 74072 Heilbronn Auftraggeber (Verantwortlicher): Firma: Anschrift: PLZ Ort: 1. Gegenstand

Mehr

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung Kapitel I Allgemeine Bestimmungen Artikel 01 Gegenstand und Ziele Artikel 02 Sachlicher Anwendungsbereich Artikel 03 Räumlicher Anwendungsbereich

Mehr

DATENSCHUTZ IM VEREIN UND ORGANISATIONEN EU DSGVO. Jürgen Funke.

DATENSCHUTZ IM VEREIN UND ORGANISATIONEN EU DSGVO. Jürgen Funke. DATENSCHUTZ IM VEREIN UND ORGANISATIONEN www.komm-it.info DATENSCHUTZ! WARUM? DATENSCHUTZ IST GRUNDRECHTSCHUTZ.. DIE DATEN GEHÖREN JEDER INDIVIDUELLEN PERSON www.komm-it.info Zeitschiene der neuen Datenschutzgrundverordnung

Mehr

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG

DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG DIE NEUE DATENSCHUTZ- GRUNDVERORDNUNG DR. MARKUS FRANK LL.M. RECHTSANWALT A-1070 Wien, Neustiftgasse 3/5, Tel +43/1/523 44 02, Fax -10, office@frank-law.at Verordnung (EU) 2016/679 des Europäischen Parlaments

Mehr

Auftragsverarbeitungsverträge

Auftragsverarbeitungsverträge Auftragsverarbeitungsverträge Rechtliche Grundlage (vor AV erforderlich) Beurteilung ob eine Auftragsverarbeitung vorliegt Auftragsverarbeitung Vertrag zur Auftragsverarbeitung Pflichten und Haftung Sanktionen

Mehr

Kurzpapier Nr. 13 Auftragsverarbeitung, Art. 28 DS-GVO

Kurzpapier Nr. 13 Auftragsverarbeitung, Art. 28 DS-GVO Kurzpapier Nr. 13 Auftragsverarbeitung, Art. 28 DS-GVO Dieses Kurzpapier der unabhängigen Datenschutzbehörden des Bundes und der Länder (Datenschutzkonferenz DSK) dient als erste Orientierung insbesondere

Mehr

Ordnung zum Schutz personenbezogener Daten

Ordnung zum Schutz personenbezogener Daten Ordnung zum Schutz personenbezogener Daten Inhalt Präambel... 2 1 Begriffsbestimmung... 2 2 Grundsätze des Datenschutzes... 2 3 Zweckbindung... 2 4 Mobile Speichermedien... 3 5 Verfahrensgrundsätze...

Mehr

Die Datenschutz-Grundverordnung (DSGVO)

Die Datenschutz-Grundverordnung (DSGVO) Die Datenschutz-Grundverordnung (DSGVO) - Darstellung wesentlicher Änderungen und Handlungsempfehlungen Dr. Sonja Kreß Rechtsanwältin BRP Renaud und Partner mbb 26. Oktober 2018 2 1. Allgemeine Informationen

Mehr

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting

Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai Ursula Illibauer Bundessparte Information & Consulting Datenschutz NEU Die DSGVO und das österr. Datenschutzgesetz ab Mai 2018 Ursula Illibauer Bundessparte Information & Consulting Inhalt 1. Was ist neu? 2. Betroffenheit 3. Einheitliche Grundsätze 4. Auftragsverarbeiter

Mehr

Das neue Datenschutzrecht ab 25. Mai 2018 Anpassungsbedarf für HR. Leipzig, 27. Februar 2018

Das neue Datenschutzrecht ab 25. Mai 2018 Anpassungsbedarf für HR. Leipzig, 27. Februar 2018 Das neue Datenschutzrecht ab 25. Mai 2018 Anpassungsbedarf für HR Leipzig, 27. Februar 2018 Vorstellung Katja Rengers Datenschutzbeauftragte der LWB mbh Konzerndatenschutz Beschäftigtendatenschutz Erfahrung

Mehr

Datenschutzrechtliche Neuerungen für AMS Partnerinstitutionen. DI Robert Hörmann 7. Mai 2018

Datenschutzrechtliche Neuerungen für AMS Partnerinstitutionen. DI Robert Hörmann 7. Mai 2018 Datenschutzrechtliche Neuerungen für AMS Partnerinstitutionen DI Robert Hörmann 7. Mai 2018 Inhalt Wozu das alles, in Zeiten von Facebook & Co? Was sind die neuen gesetzlichen Grundlagen? Was sind die

Mehr

Hinweise zum Datenschutz der Sparkassen Immobilien GmbH (S-Immo)

Hinweise zum Datenschutz der Sparkassen Immobilien GmbH (S-Immo) Hinweise zum Datenschutz der Sparkassen Immobilien GmbH (S-Immo) Wir stellen Ihnen in diesem Dokument dar, welche personenbezogenen Daten wir von Ihnen verarbeiten, wenn Sie mit uns in Kontakt treten oder

Mehr

Datenschutzinformation für Betroffene

Datenschutzinformation für Betroffene Datenschutzinformation für Betroffene KPMG IT Service GmbH Stand: Mai 2018 NUR FÜR DEN INTERNEN GEBRAUCH 2016 KPMG AG Wirts chaft sprüfungsgesellscha ft, ein Mitglied des KPMG-Netzwerks unabhängiger Mitgliedsfirmen,

Mehr

Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung

Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung zwischen COMPAREX Adresse PLZ Ort Land - nachstehend Auftraggeberin oder COMPAREX genannt und Firma Adresse PLZ Ort - nachstehend Auftragnehmerin

Mehr

Art. 1 DSGVO Gegenstand und Ziele 1. Erwägungsgründe 17. Art. 2 DSGVO Sachlicher Anwendungsbereich 6

Art. 1 DSGVO Gegenstand und Ziele 1. Erwägungsgründe 17. Art. 2 DSGVO Sachlicher Anwendungsbereich 6 Inhaltsverzeichnis KAPITEL 1 ALLGEMEINE BESTIMMUNGEN Art. 1 DSGVO Gegenstand und Ziele 1 Erwägungsgründe 1 Art. 2 DSGVO Sachlicher Anwendungsbereich 6 Erwägungsgründe 6 Paragraphen BDSG Neu 11 Begründungen

Mehr

Datenschutzerklärung

Datenschutzerklärung Datenschutzerklärung Wir als datenschutzrechtlich Verantwortliche informieren Sie mit dieser Erklärung über die Verarbeitung Ihrer personenbezogenen Daten auf unseren Webseiten sowie über Ihre Rechte als

Mehr

Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art.13, 14 und 21 der Datenschutz- Grundverordnung (DSGVO)

Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art.13, 14 und 21 der Datenschutz- Grundverordnung (DSGVO) Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art.13, 14 und 21 der Datenschutz- Grundverordnung (DSGVO) entergon GmbH & Co. KG Stand: 18.04.2019 Version 1.0.1 Mit den folgenden Informationen

Mehr

DS-GVO Readiness Check. Fragebogen zur Umsetzung der DS-GVO zum

DS-GVO Readiness Check. Fragebogen zur Umsetzung der DS-GVO zum DS-GVO Readiness Check Fragebogen zur Umsetzung der DS-GVO zum 25.05.2018 Fragen Ja I. Allgemeine Angaben zum Unternehmen 1. Ist das Unternehmen Bestandteil eines Konzern oder eines Unternehmensverbunds?

Mehr

Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG) Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG)

Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG) Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG) Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG) Landesrecht Hessen Titel: Hessisches Datenschutz- und Informationsfreiheitsgesetz (HDSIG) Normgeber: Hessen Amtliche Abkürzung: HDSIG Gliederungs-Nr.:

Mehr

Datenschutzrechtliche Vorgaben bei wissenschaftlichen (Online-) Befragungen MARC OETZEL, LL.M.

Datenschutzrechtliche Vorgaben bei wissenschaftlichen (Online-) Befragungen MARC OETZEL, LL.M. Datenschutzrechtliche Vorgaben bei wissenschaftlichen (Online-) Befragungen MARC OETZEL, LL.M. General Counsel Questback Gruppe ÜBERSICHT 1. Einführung in den Datenschutz und Begriffe 2. Rechtsgrundlagen

Mehr

Die EU Datenschutzgrundverordnung Was gilt es zu beachten?

Die EU Datenschutzgrundverordnung Was gilt es zu beachten? Die EU Datenschutzgrundverordnung Was gilt es zu beachten? IT-Expo vom 5. April 2017 Referentin: Maria Winkler Agenda Einführung Anwendungsbereich Verarbeitung von Personendaten Aufsicht Betroffenenrechte

Mehr

DSGVO Die DSGVO kommt am 25. Mai Gut vorbereitet auf die DSGVO

DSGVO Die DSGVO kommt am 25. Mai Gut vorbereitet auf die DSGVO Die DSGVO kommt am 25. Mai 2018 Gut vorbereitet auf die DSGVO Was ist die DSGVO - warum gibt es sie? DSGVO ist eine Verordnung und gilt seit Mai 2016 Übergangsfrist endet am 25. Mai 2018 Für einen einheitlichen

Mehr

Informationen gemäß Artikel 13 Absatz 1 und Absatz 2 DSGVO aufgrund der Erhebung von personenbezogenen Daten

Informationen gemäß Artikel 13 Absatz 1 und Absatz 2 DSGVO aufgrund der Erhebung von personenbezogenen Daten Informationen gemäß Artikel 13 Absatz 1 und Absatz 2 DSGVO aufgrund der Erhebung von personenbezogenen Daten Im Zusammenhang mit [ Beschreibung der Verarbeitungstätigkeit ] werden bei Ihnen personenbezogenen

Mehr

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten

Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Die EU-Datenschutz- Grundverordnung und ihre Auswirkungen auf das Institut der behördlichen/betrieblichen Datenschutzbeauftragten Barbara Thiel Landesbeauftragte für den 29.11.2016 Agenda 1. Einleitung

Mehr

Auftrags(daten)verarbeitung

Auftrags(daten)verarbeitung Auftrags(daten)verarbeitung Auftragsdatenverarbeitung Möglichkeit, Dienstleister mit Datenverarbeitung zu beauftragen, ohne eine Übermittlungsbefugnis zu benötigen Interessant angesichts beschränkter Erlaubnistatbestände

Mehr

Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung

Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung Wesentliche Neuerungen durch die EU-Datenschutz-Grundverordnung Mag. Peter Neumann Abteilung Sozial- und Rechtspolitik 01.03.2018 Die wichtigsten Fakten Die EU-Datenschutz-Grundverordnung (DSGVO) tritt

Mehr

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde Vereinbarung zur Auftragsdatenverarbeitung mit Kunde - Auftraggeber - und snapaddy GmbH Juliuspromenade 3 DE 97070 Würzburg - Auftragnehmer - schließen nachfolgende Vereinbarung über die Verarbeitung von

Mehr

Leitfaden. Der Bayerische Landesbeauftragte für den Datenschutz. Bayerisches Landesamt für Datenschutzaufsicht. und

Leitfaden. Der Bayerische Landesbeauftragte für den Datenschutz. Bayerisches Landesamt für Datenschutzaufsicht. und Der Bayerische Landesbeauftragte für den Datenschutz und Bayerisches Landesamt für Datenschutzaufsicht Leitfaden Anforderungen an das Datenschutzmanagement in bayerischen öffentlichen und privaten Krankenhäusern

Mehr

Dokumentationspflichten nach der DSGVO. 1. Rechenschaftspflicht, Art. 5 Abs. 2, 24 Abs. 1 DSGVO

Dokumentationspflichten nach der DSGVO. 1. Rechenschaftspflicht, Art. 5 Abs. 2, 24 Abs. 1 DSGVO DATENSCHUTZ D04 Stand: Januar 2018 Ihr Ansprechpartner Ass. iur. Kim Pleines E-Mail kim.pleines@saarland.ihk.de Tel. (0681) 9520-640 Fax (0681) 9520-690 Dokumentationspflichten nach der DSGVO Die Datenschutz-Grundverordnung

Mehr

EU-Datenschutz- Grundverordnung

EU-Datenschutz- Grundverordnung EU-Datenschutz- Grundverordnung Noch viel Zeit? Axel Vogelsang Datenschutzbeauftragter & IT-Consultant Umfrage Bitkom (September 2016) Befragte: 509 Datenschutzverantwortliche 47% 8% 12% EU-DSGVO 32% die

Mehr

EU-DATENSCHUTZGRUNDVERORDNUNG WILFRIED HEYEN

EU-DATENSCHUTZGRUNDVERORDNUNG WILFRIED HEYEN WILFRIED HEYEN 16.04.2018 Verordnung (EU) Nr. 2016/679 vom 27.04.2016, gilt ab dem 25.05.2018 Zum Schutz der natürlichen Personen bei der Verarbeitung personenbezogener Daten Was sind personenbezogene

Mehr

Information zur Verarbeitung Ihrer Bewerberdaten

Information zur Verarbeitung Ihrer Bewerberdaten Information zur Verarbeitung Ihrer Bewerberdaten Hiermit informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Intelligente Sensorsysteme Dresden GmbH und die Ihnen nach dem

Mehr

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh?

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh? 123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh? 69. DFN-Betriebstagung, 25.09.2018 RA Dr. Jan K. Köcher Datenschutzauditor, DFN-CERT koecher@dfn-cert.de

Mehr

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EUDATENSCHUTZ-GRUNDVERORDNUNG (DSGVO)

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EUDATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EUDATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung

Mehr

Datenschutzerklärung gemäß Art. 13 zum Datenschutz Nr. 2016/679

Datenschutzerklärung gemäß Art. 13 zum Datenschutz Nr. 2016/679 Datenschutzerklärung gemäß Art. 13 zum Datenschutz Nr. 2016/679 1. Zweck der Verarbeitung Ihrer personenbezogenen Daten Das Unternehmen Fleischmann Alois & Co OHG mit Sitz in 39020 Martell Gand Nr. 25

Mehr

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden? UNSER UMGANG MIT KUNDENDATEN INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung Ihrer

Mehr

So machen Sie sich und Ihre Website fit für die neue DSGVO!

So machen Sie sich und Ihre Website fit für die neue DSGVO! DSGVO Checkliste So machen Sie sich und Ihre Website fit für die neue DSGVO! Mit dieser Checkliste können Sie sich auf die neuen Regelungen der Datenschutz-Grundverordnung vorbereiten, die ab 25. Mai 2018

Mehr

Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen

Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen RA Dr. Jan K. Köcher Datenschutzauditor, DFN-CERT koecher@dfn-cert.de Cloud-Dienste Auftragsverarbeitung für den Verantwortlichen?

Mehr

Für diesen DPA gelten die Definitionen der Servicevereinbarung. Darüber hinaus gelten für die Zwecke dieses DPA die folgenden Definitionen:

Für diesen DPA gelten die Definitionen der Servicevereinbarung. Darüber hinaus gelten für die Zwecke dieses DPA die folgenden Definitionen: Zervant - Zusatz zur Datenverarbeitung (DPA) Dieser Zusatz zur Datenverarbeitung ("DPA") ist ein Anhang zum Servicevertrag zwischen Zervant und dem Kunden und unterliegt dessen Bedingungen, soweit hier

Mehr

Datenschutzhinweise für Ansprechpartner von Lieferanten, Dienstleister und gewerbliche Kunden

Datenschutzhinweise für Ansprechpartner von Lieferanten, Dienstleister und gewerbliche Kunden . Datenschutzhinweise für Ansprechpartner von Lieferanten, Dienstleister und gewerbliche Kunden DAIMLER AG DATENSCHUTZHINWEISE FÜR ANSPRECHPARTNER VON LIEFERANTEN, DIENSTLEISTER UND GEWERBLICHE KUNDEN

Mehr

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO)

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO) UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die

Mehr

Vertrag über die Auftragsverarbeitung gemäß Artikel 28 DSGVO

Vertrag über die Auftragsverarbeitung gemäß Artikel 28 DSGVO Vertrag über die Auftragsverarbeitung gemäß Artikel 28 DSGVO Des Zweckverbandes Kommunale Informationsverarbeitung Sachsen KISA Eilenburger Straße 1a 04317 Leipzig -im Folgenden KISA, Auftragsverarbeiter

Mehr

Informationen gemäß Artikel 13 Absatz 3 und Absatz 2 DSGVO aufgrund nachträglicher Zweckänderung

Informationen gemäß Artikel 13 Absatz 3 und Absatz 2 DSGVO aufgrund nachträglicher Zweckänderung Informationen gemäß Artikel 13 Absatz 3 und Absatz 2 DSGVO aufgrund nachträglicher Zweckänderung Im Zusammenhang mit [ Beschreibung der Verarbeitungstätigkeit ] wurden bei Ihnen personenbezogenen Daten

Mehr

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Liebe Nutzer der Internet- und Social-Media-Angebote, Hiermit informieren wir Sie gem. Artt. 13, 14 und 21 DSGVO über die

Mehr

Information nach der DSGVO bei Datenerhebung

Information nach der DSGVO bei Datenerhebung Information nach der DSGVO bei Datenerhebung Vorbemerkung Zum 25.05.2018 wird die Datenschutz-Grundverordnung wirksam. Diese sieht in einigen Bereichen neue bzw. weitreichendere Informationspflichten vor.

Mehr