Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz-Grundverordnung (DSGVO)

Größe: px
Ab Seite anzeigen:

Download "Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz-Grundverordnung (DSGVO)"

Transkript

1 Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz-Grundverordnung (DSGVO) K.Ö.St.V. Badenia Baden Inhalt A. Stammdatenblatt: Allgemeine Angaben B. Datenverarbeitungen/Datenverarbeitungszwecke C. Detailangaben zu den einzelnen Datenverarbeitungszwecken D. Allgemeine Beschreibung organisatorisch-technischer Maßnahmen

2 A. Stammdatenblatt Name und Kontaktdaten des (der) für die Verarbeitung (gemeinsam) Verantwortlichen a. Name(n) und Anschrift(en): Katholisch Österreichische Studentenverbindung Badenia Baden im MKV Theaterplatz 9 - A Baden badenia.baden@gmail.com ZVR-Zahl: b. -Adresse(n) (und allenfalls weitere Kontaktdaten wie zb Tel.Nr.): badenia.baden@gmail.com chc@badenia.at c. Name und Kontaktdaten (Anschrift, und allenfalls weitere Kontaktdaten wie zb Tel.Nr.) des Datenschutzbeauftragten: KEIN DATENSCHUTZBEAUFTRAGTER NOTWENDIG d. Name und Kontaktdaten (Anschrift, und allenfalls weitere Kontaktdaten wie zb Tel.Nr.) des Vertreters des (der) Verantwortlichen: KEINER ZVR-Zahl: Seite 2 / 27

3 B. Datenverarbeitungen/Datenverarbeitungszwecke 1. Zwecke und Beschreibung der Datenverarbeitung: 1) Führen des Mitgliederverzeichnisses: Ein Mitgliederverzeichnis wird geführt, in welchem sämtliche vom Mitglied bekanntgegebenen Daten verwaltet und verarbeitet werden. Dieses dient auch dem Kontakt der Vereinsmitglieder untereinander. 2) Abrechnung Mitgliedsbeiträge, Verkauf, Pönalen: Abrechnung der vorgeschriebenen Mitgliedsbeiträge, Beiträge an den MKV, Abrechnung von Käufen und Pönalen. 3) Konsumation-Barliste: Aufzeichnung und Abrechnung der Konsumation im Vereinslokal bzw bei Vereinsveranstaltungen. 4) Sponsorenverzeichnis: Verwaltung potentieller und bestehender Sponsoren/Inserenten für die Akquise von Sponsoren/Inserenten für den Verein 5) Zugangsberechtigung: Protokollierung der elektronischen Zugangsberechtigungen zu den Vereinsräumlichkeiten 6) Mailing: Informationsversand via Post/ an die Vereinsmitglieder 7) Aktivitätsverzeichnis: Dokumentation (Anwesenheitsliste, Budenordnungsliste, Chargierdienste, Schulerfolgsnachweise) der Vereinsarbeit der Mitglieder 8) Erstellung von Drucksorten: Einladungen, Informationen, Festschriften 9) Verbindungsarchiv: Führen des Verbindungsarchives, Sammlung von Pressespiegeln, Totenbüchern, Vereinszeitschriften 10) Gästeverzeichnis: Verwaltung potentieller Vereinsmitglieder sowie der Gäste des Vereines, insbesondere zum Zweck der Einladung 11) Verbindungsgericht: Dokumentation der Verfahren der Schlichtungseinrichtung des Vereines 2. Wurde eine Datenschutz-Folgenabschätzung durchgeführt? Nein, da nach einer Ersteinschätzung nicht notwendig. Erläuterung wie folgt: In Art 35 Abs 3 DSGVO werden exemplarisch, jedoch nicht erschöpfend, einige Situationen benannt, die ein wahrscheinlich hohes Risiko mit sich bringen. Die Datenschutzgruppe nach Artikel 29 der DSGVO hat daraus Leitlinien zur Datenschutz-Folgenabschätzung abgeleitet. In diesen werden folgende neun Kriterien aufgelistet (direkte Zitate aus diesen Leitlinien bzw. der DSGVO werden hier kursiv gesetzt), die bei K.Ö.St.V. Badenia Baden in folgender Weise zutreffen bzw. nicht zutreffen: 1. Bewerten oder einstufen: Die systematische Bewertung oder Einstufung von Aspekten, die die Arbeitsleistung, wirtschaftliche Lage, Gesundheit, persönliche Vorlieben oder Interessen, die Zuverlässigkeit oder das Verhalten, den Aufenthaltsort oder Ortswechsel der Person betreffen erfolgt nicht. 2. Automatisierte Entscheidungsfindung mit Rechtswirkung oder ähnlich bedeutsamer Wirkung: Verarbeitung, auf deren Grundlage für Betroffene Entscheidungen getroffen werden sollen, die Rechtswirkung gegenüber natürlichen Personen entfalten oder diese in ähnlich erheblicher Weise beeinträchtigen erfolgt nicht. 3. Systematische Überwachung: eine systematische [...] Überwachung öffentlich zugänglicher Bereiche erfolgt nicht. 4. Verarbeitung Vertraulicher Daten oder höchst persönlicher Daten: Eine Verarbeitung solcher Daten erfolgt nicht. ZVR-Zahl: Seite 3 / 27

4 5. Datenverarbeitung in großem Umfang: Diese liegt nicht vor, wie aus den Ausführungen der Artikel-29-Gruppe abzuleiten ist. 6. Abgleichen oder Zusammenführen von Datensätzen: Dies wird nicht in einer Weise vorgenommen, die über die Vernünftigen Erwartungen der Betroffenen hinausgeht. 7. Daten zu schutzbedürftigen Betroffenen werden nicht gesammelt oder verarbeitet. 8. Innovative Nutzung oder Anwendung neuer technologischer oder organisatorischer Lösungen (z.b. Kombination aus Fingerabdruck- und Gesichtserkennung): Solche Systeme finden im Rahmen der Verarbeitungstätigkeiten Anwendung. 9. Datenverarbeitung, die die betroffenen Personen an der Ausübung eines Rechts oder der Nutzung einer Dienstleistung bzw. Durchführung eines Vertrags hindert wird nicht vorgenommen. So kommen wir nach Prüfung unserer Verarbeitungsvorgänge anhand der Leitlinien der Artikel 29- Kommission zu dem Schluss, dass die Datenverarbeitung der [ ] wahrscheinlich kein hohes Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringt. Eine Datenschutz-Folgenabschätzung ist daher nicht notwendig. ZVR-Zahl: Seite 4 / 27

5 C. Detailangaben zu 1 (Führen des Mitgliederverzeichnisses) Kategorien der betroffenen Personen Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Vereinsmitglieder Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), lit b (zur Vertragserfüllung erforderlich), lit c (gesetzliche Verpflichtungen nach der BAO und dem UGB), lit f (berechtigte Interessen des Verantwortlichen) DSGVO 132 BAO 190, 212 UGB Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Mitglieder Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 - Online-GV (MKV) 2 Couleur-Versand 3 - Druckerei 4 - Verbandsteile (Landesverband, Zirkel) 1 - dauerhaft 2 - Dauer der Mitgliedschaft 3 - Dauer des Abos 4 - gesetzliche Aufbewahrungspflicht 1 - Die betroffene Person 1 - Mitglied(er) 0 - Pflichtfeld (dauerhaft) 1 - Wunsch 2 - Austritt 3 - Tod Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1 Name (Vorname, Nachname, Titel) nein ,2,3 1,2, Anrede / Geschlecht nein ,2,3 1,2, Privatadresse (Anschrift) nein 1-4 2, 3 1,2,3 1,2,3 1,2,3 4 1 Telefonnummer / Fax (privat, beruflich, mobil) nein 1, 4 2, 3 1,2,3 1,2,3 1,2,3 5 1 Mailadresse nein 1, 4 2, 3 1,2,3 1,2,3 1,2,3 6 1 Geburtsdatum nein 1, 4 1 1,2,3 1,2, Sterbedatum nein 1, 4 1 2,3 1,2, MKV-Vita (Reception-, Branderung-, Burschung-, Philistrierungs-, Austrittdatum) nein 1, 4 1 1,2,3 1,2, Verbindungszugehörigkeit nein 1, 4 1 1,2,3 1,2, Mitgliedsstatus /Fuchs, Bursch, etc) nein 1, 4 1 2,3 1,2,3 0 ZVR-Zahl: Seite 5 / 27

6 11 1 Verwaltungsstatus (lebend, verstorben, ausgeschieden, Sonstige (zb Nicht- Mitglieder) nein 1, 4 1 2,3 1,2, Geburtsort nein 1, 4 1 1,2,3 1,2, Staatsbürgerschaft nein 1, 4 1 1,2,3 1,2,3 1,2, Beruf nein 1, 4 2,3 1,2,3 1,2,3 1,2, Stelle (Beruf) nein 1, 4 2,3 1,2,3 1,2,3 1,2, Tätigkeit (Beruf) nein 1, 4 2,3 1,2,3 1,2,3 1,2, Status (Beruf) nein 1, 4 2,3 1,2,3 1,2,3 1,2, Branche (Beruf) nein 1, 4 2,3 1,2,3 1,2,3 1,2, Berufsbezeichnung nein 1, 4 2,3 1,2,3 1,2,3 1,2, Berufsadresse / Arbeitgeber nein 1, 4 2,3 1,2,3 1,2,3 1,2, Couleurname nein 1, 4 1 1,2,3 1,2,3 1, Schule nein 1, 4 2,3 1,2,3 1,2, Maturadatum nein 1, 4 2,3 1,2,3 1,2, Chargen / Funktionen (inkl Perioden) nein 1, 4 1 2,3 1,2, Ehrungen nein 1, 4 1 2,3 1,2, Sub-Mitgliedschaften (Verbindungen, Ortsverbände, Altherrenlandesbünde, Zirkel, Mitgliedschaften in anderen Verbänden) von Betroffenen bekanntgegebene Interessen und Spezialgebiete nein 1, 4 1 1,2,3 1,2,3 2 nein 1, 4 2,3 1 1,2,3 1,2, Fotos nein 1, 4 2,3 1,2,3 1,2,3 1, Mitgliedbeiträge nein 0 2,3 2 Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Gerichte im Anlassfall MKV Druckerei Post Internationale Organisation (Angabe der intern. Organisation) Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Daten aus 3.a. (Lfd. Nr.) Führen des Mitgliederverzeichnisses 1-29 Beschickung des Onlinegesamtverzeichnisses 1-28 ZVR-Zahl: Seite 6 / 27

7 C. Detailangaben zu 2 (Abrechnung Mitgliedsbeiträge, Verkauf, Pönalen) Kategorien der betroffenen Personen Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Vereinsmitglieder Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), lit b (zur Vertragserfüllung erforderlich), lit c (gesetzliche Verpflichtungen nach der BAO und dem UGB), lit f (berechtigte Interessen des Verantwortlichen) DSGVO 132 BAO 190, 212 UGB Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Mitglieder Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 - Online-GV (MKV) 2 Couleur-Versand 3 - Druckerei 4 - Verbandsteile (Landesverband, Zirkel) 1 - dauerhaft 2 - Dauer der Mitgliedschaft 3 - Dauer des Abos 4 - gesetzliche Aufbewahrungspflicht 1 - Die betroffene Person 1 - Mitglied(er) 0 - Pflichtfeld (dauerhaft) 1 7 Jahre Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1 Name (Vorname, Nachname, Titel) nein 0 4 1, Anrede / Geschlecht nein 0 4 1, Privatadresse (Anschrift) nein 0 4 1, Mailadresse nein 0 4 1, Couleurname nein 0 4 1, Rechnungstext nein Mitgliedsbeitrag, Pönalen, Rechnungsbetrag, Außenstände aus Käufen nein ZVR-Zahl: Seite 7 / 27

8 Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Gerichte im Anlassfall Internationale Organisation (Angabe der intern. Organisation) Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Daten aus 3.a. (Lfd. Nr.) Führen von Verbindlichkeitslisten 1-7 Rechnungsversand 1-7 ZVR-Zahl: Seite 8 / 27

9 Kategorien der betroffenen Personen C. Detailangaben zu 3 (Konsumation Barliste) Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Vereinsmitglieder 2 Gäste Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), lit b (zur Vertragserfüllung erforderlich), lit c (gesetzliche Verpflichtungen nach der BAO und dem UGB), lit f (berechtigte Interessen des Verantwortlichen) DSGVO 132 BAO 190, 212 UGB Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Mitglieder 2 - Gäste Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 - Online-GV (MKV) 2 Couleur-Versand 3 - Druckerei 4 - Verbandsteile (Landesverband, Zirkel) 1 bis zur Begleichung 1 - Die betroffene Person 1 - Mitglied(er) 1 bis zur Begleichung Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1, 2 Name (Vorname, Nachname, Titel) nein 0 1 1, , 2 Anrede / Geschlecht nein 0 1 1, , 2 Privatadresse (Anschrift) nein 0 1 1, , 2 Mailadresse nein 0 1 1, , 2 Konsumation (Artikel, Betrag) nein , 2 Bankverbindung nein Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) ZVR-Zahl: Seite 9 / 27

10 Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Gerichte im Anlassfall MKV Internationale Organisation (Angabe der intern. Organisation) Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Daten aus 3.a. (Lfd. Nr.) Abrechnung der Konsumation 1-6 ZVR-Zahl: Seite 10 / 27

11 C. Detailangaben zu 4 (Sponsorenverzeichnis) Kategorien der betroffenen Personen Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Vereinsmitglieder 2 Externe Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), 132 BAO 190, 212 UGB Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Mitglieder 2 - Externe Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 - Online-GV (MKV) 2 Couleur-Versand 3 - Druckerei 4 - Verbandsteile (Landesverband, Zirkel) 1 - dauerhaft 2 - Dauer der Mitgliedschaft 3 - Dauer des Abos 4 - gesetzliche Aufbewahrungspflicht 1 - Die betroffene Person 1 - Mitglied(er) 0 - Pflichtfeld (dauerhaft) 1 - Wunsch 2 - Austritt 3 - Tod Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1, 2 Name (Vorname, Nachname, Titel) nein 0 1, 4 1, , 2 Anrede / Geschlecht nein 0 1, 4 1, , 2 Firmendaten (Firma, Anschrift) nein 0 1, 4 1, , 2 Mailadresse nein 0 1, 4 1, , 2 Verbindungszugehörigkeit nein 0 1, 4 1, , 2 Couleurname nein 0 1, 4 1, , 2 Sponsoringdaten nein 0 1, 4 1, ZVR-Zahl: Seite 11 / 27

12 Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Gerichte im Anlassfall Internationale Organisation (Angabe der intern. Organisation) Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Daten aus 3.a. (Lfd. Nr.) Verwalten von potentiellen Sponsoren 1-7 Erfassen von Zahlungsströmen 1-7 ZVR-Zahl: Seite 12 / 27

13 C. Detailangaben zu 5 (Zugangsberechtigung) Kategorien der betroffenen Personen Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Vereinsmitglieder 2 Externe Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), lit f (berechtigte Interessen des Verantwortlichen) DSGVO Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Mitglieder 2 - Externe Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 - Online-GV (MKV) 2 Couleur-Versand 3 - Druckerei 4 - Verbandsteile (Landesverband, Zirkel) 1 - dauerhaft 2 - Dauer der Mitgliedschaft 3 - Dauer des Abos 4 - gesetzliche Aufbewahrungspflicht 1 - Die betroffene Person 1 - Mitglied(er) 0 - Pflichtfeld (dauerhaft) 1 - Wunsch 2 - Austritt 3 - Tod Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1, 2 Name (Vorname, Nachname, Titel) nein , 2 Anrede / Geschlecht nein , 2 Schließzeiten nein , 2 Chipnummer nein , 2 Türbezeichnungen nein Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) ZVR-Zahl: Seite 13 / 27

14 Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Gerichte im Anlassfall Internationale Organisation (Angabe der intern. Organisation) Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Daten aus 3.a. (Lfd. Nr.) Verwalten der Zugänge zum Vereinslokal 1-7 ZVR-Zahl: Seite 14 / 27

15 C. Detailangaben zu 6 (Mailing) Kategorien der betroffenen Personen Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Vereinsmitglieder 2 Externe Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), lit b (zur Vertragserfüllung erforderlich), lit f (berechtigte Interessen des Verantwortlichen) DSGVO Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Mitglieder 2 - Externe Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 - Online-GV (MKV) 2 Couleur-Versand 3 - Druckerei 4 - Verbandsteile (Landesverband, Zirkel) 5 - Mailingsdienstleister 1 - dauerhaft 2 - Dauer der Mitgliedschaft 3 - Dauer des Abos 4 - gesetzliche Aufbewahrungspflicht 1 - Die betroffene Person 1 - Mitglied(er) 0 - Pflichtfeld (dauerhaft) 1 - Wunsch 2 - Austritt 3 - Tod Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1, 2 Name (Vorname, Nachname, Titel) nein , 2 Anrede / Geschlecht nein , 2 Privatadresse nein , 2 Mailadresse nein , 2 Verbindungszugehörigkeit nein , 2 Couleurname nein Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) ZVR-Zahl: Seite 15 / 27

16 Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Gerichte im Anlassfall Mailingdienstleister Internationale Organisation (Angabe der intern. Organisation) Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Vorbereiten, Verarbeiten und Versand von Einladungen, Newslettern und weiteren Informationen der Verbindung Daten aus 3.a. (Lfd. Nr.) 1-6 ZVR-Zahl: Seite 16 / 27

17 C. Detailangaben zu 7 (Aktivitätsverzeichnis) Kategorien der betroffenen Personen Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Vereinsmitglieder Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), lit b (zur Vertragserfüllung erforderlich), lit f (berechtigte Interessen des Verantwortlichen) DSGVO Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Mitglieder Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 - Online-GV (MKV) 2 Couleur-Versand 3 - Druckerei 4 - Verbandsteile (Landesverband, Zirkel) 1 - dauerhaft 2 - Dauer der Mitgliedschaft 3 1 Semester 4 - gesetzliche Aufbewahrungspflicht 1 - Die betroffene Person 1 - Mitglied(er) 0 - Pflichtfeld (dauerhaft) 1 - Wunsch 2 - Austritt 3 - Tod Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1 Name (Vorname, Nachname, Titel) nein 1, 4 1 1, Anrede / Geschlecht nein 1, 4 1 1, Privatadresse (Anschrift) nein 1, 4 1 1, Telefonnummer / Fax (privat, beruflich, mobil) nein 1, 4 1 1, Mailadresse nein 1, 4 1 1, Couleurname nein 1, 4 1 1, Chargen / Funktionen (inkl Perioden) nein 1, 4 1 1, Anwesenheitslisten nein 0 3 1, Budendienste nein 0 3 1, Chargierdienste nein 0 3 1, Schulzeugnisse nein 0 3 1, Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern ZVR-Zahl: Seite 17 / 27

18 Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Gerichte im Anlassfall MKV Internationale Organisation (Angabe der intern. Organisation) Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Daten aus 3.a. (Lfd. Nr.) Planung und Aufrechterhaltung des Vereinsbetriebes, Statistiken 1-10 Kontrolle des Vereinszweckes Bildung 1-6, 11 ZVR-Zahl: Seite 18 / 27

19 C. Detailangaben zu 8 (Erstellung von Drucksorten) Kategorien der betroffenen Personen Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Vereinsmitglieder 2 Externe Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), lit b (zur Vertragserfüllung erforderlich), lit f (berechtigte Interessen des Verantwortlichen) DSGVO Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Mitglieder 2 - Externe Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 - Online-GV (MKV) 2 Couleur-Versand 3 - Druckerei 4 - Verbandsteile (Landesverband, Zirkel) 1 - dauerhaft 2 - Dauer der Mitgliedschaft 3 - Dauer des Abos 4 - gesetzliche Aufbewahrungspflicht 1 - Die betroffene Person 1 - Mitglied(er) 0 - Pflichtfeld (dauerhaft) 1 - Wunsch 2 - Austritt 3 - Tod Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1, 2 Name (Vorname, Nachname, Titel) nein , 2 Anrede / Geschlecht nein , 2 Privatadresse nein , 2 Mailadresse nein , 2 Verbindungszugehörigkeit nein , 2 Couleurname nein Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) ZVR-Zahl: Seite 19 / 27

20 Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Gerichte im Anlassfall Versanddienstleister Druckerei Internationale Organisation (Angabe der intern. Organisation) Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Vorbereiten, Verarbeiten und Versand von Einladungen, Newslettern und weiteren Informationen der Verbindung Daten aus 3.a. (Lfd. Nr.) 1-6 ZVR-Zahl: Seite 20 / 27

21 C. Detailangaben zu 9 (Verbindungsarchiv) Kategorien der betroffenen Personen Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Vereinsmitglieder Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), lit b (zur Vertragserfüllung erforderlich), lit c (gesetzliche Verpflichtungen nach der BAO und dem UGB), lit f (berechtigte Interessen des Verantwortlichen) DSGVO 132 BAO 190, 212 UGB Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Mitglieder Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 - Online-GV (MKV) 2 Couleur-Versand 3 - Druckerei 4 - Verbandsteile (Landesverband, Zirkel) 1 - dauerhaft 2 - Dauer der Mitgliedschaft 3 - Dauer des Abos 4 - gesetzliche Aufbewahrungspflicht 1 - Die betroffene Person 4 Presse, Medien 1 - Mitglied(er) 0 - Pflichtfeld (dauerhaft) 1 - Wunsch 2 - Austritt 3 - Tod Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1 Name (Vorname, Nachname, Titel) nein , Anrede / Geschlecht nein , Privatadresse (Anschrift) nein , Telefonnummer / Fax (privat, beruflich, mobil) nein , Mailadresse nein , Geburtsdatum nein , Sterbedatum nein , MKV-Vita (Reception-, Branderung-, Burschung-, Philistrierungs-, Austrittdatum) nein , Verbindungszugehörigkeit nein , Mitgliedsstatus /Fuchs, Bursch, etc) nein , 2 1 ZVR-Zahl: Seite 21 / 27

22 11 1 Verwaltungsstatus (lebend, verstorben, ausgeschieden, Sonstige (zb Nicht- Mitglieder) nein , Geburtsort nein , Staatsbürgerschaft nein , Beruf nein , Stelle (Beruf) nein , Tätigkeit (Beruf) nein , Status (Beruf) nein , Branche (Beruf) nein , Berufsbezeichnung nein , Berufsadresse / Arbeitgeber nein , Couleurname nein , Schule nein , Maturadatum nein , Chargen / Funktionen (inkl Perioden) nein , Ehrungen nein , Sub-Mitgliedschaften (Verbindungen, Ortsverbände, Altherrenlandesbünde, Zirkel, Mitgliedschaften in anderen Verbänden) von Betroffenen bekanntgegebene Interessen und Spezialgebiete nein nein , 2 1 1, Fotos nein , Mitgliedbeiträge nein Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Gerichte im Anlassfall Internationale Organisation (Angabe der intern. Organisation) Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Führung eines umfassenden Archives über die Mitglieder der Verbindung Daten aus 3.a. (Lfd. Nr.) 1-29 ZVR-Zahl: Seite 22 / 27

23 Kategorien der betroffenen Personen C. Detailangaben zu 10 (Gästeverzeichnis) Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Externe Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), DSGVO Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Externe Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 - Online-GV (MKV) 2 Couleur-Versand 3 - Druckerei 4 - Verbandsteile (Landesverband, Zirkel) 5 - Mailingdienstleister 1 - dauerhaft 2 - Dauer der Mitgliedschaft 3 - Dauer des Abos 4 - gesetzliche Aufbewahrungspflicht 1 - Die betroffene Person 1 - Mitglied(er) 0 - Pflichtfeld (dauerhaft) 1 - Wunsch 2 - Austritt 3 - Tod Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1 Name (Vorname, Nachname, Titel) nein 5 3 1, Anrede / Geschlecht nein 5 3 1, Privatadresse nein 5 3 1, Mailadresse nein 5 3 1, Verbindungszugehörigkeit nein 5 3 1, Couleurname nein 5 3 1, Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Internationale Organisation (Angabe der intern. Organisation) ZVR-Zahl: Seite 23 / 27

24 Gerichte im Anlassfall Mailingdienstleister Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Vorbereiten, Verarbeiten und Versand von Einladungen, Newslettern und weiteren Informationen der Verbindung an interessierte Gäste Daten aus 3.a. (Lfd. Nr.) 1-6 ZVR-Zahl: Seite 24 / 27

25 C. Detailangaben zu 11 (Verbindungsgericht) Kategorien der betroffenen Personen Lfd.Nr. Beschreibung der Kategorien betroffener Personen 1 Vereinsmitglieder Rechtsgrundlagen Art 6 Abs 1 lit a (Einwilligung der Betroffenen), lit b (zur Vertragserfüllung erforderlich), lit c (gesetzliche Verpflichtungen nach der BAO und dem UGB), lit f (berechtigte Interessen des Verantwortlichen) DSGVO 132 BAO 190, 212 UGB Kategorien der verarbeiteten Daten und Löschungs- bzw. Aufbewahrungsfristen LfdNr 1 - Mitglieder Besondere Datenkategorien isd Art 9 DSGVO, strafrechtlich relevant isd Art Weitergabe 1 MKV (Kartellgericht) 2 Gerichte im Anlassfall 3 Rechtsvertreter im Anlassfall 1 30 Jahre 1 - Die betroffene Person 1 - Mitglied(er) 0 - Pflichtfeld (dauerhaft) 1 - Wunsch 2 - Austritt 3 - Tod Drittempfängerland Betroffene Datenkategorien Empfänger Speicherung Datenherkunft Zugriffsberechtigte Personen(gruppen) Löschfrist 1 1 Name (Vorname, Nachname, Titel) nein , Anrede / Geschlecht nein , Privatadresse (Anschrift) nein , Telefonnummer / Fax (privat, beruflich, mobil) nein , Mailadresse nein , Geburtsdatum nein , Sterbedatum nein , MKV-Vita (Reception-, Branderung-, Burschung-, Philistrierungs-, Austrittdatum) nein , Verbindungszugehörigkeit nein , Mitgliedsstatus /Fuchs, Bursch, etc) nein , 2 ZVR-Zahl: Seite 25 / 27

26 11 1 Verwaltungsstatus (lebend, verstorben, ausgeschieden, Sonstige (zb Nicht- Mitglieder) nein , Geburtsort nein , Staatsbürgerschaft nein , Beruf nein , Stelle (Beruf) nein , Tätigkeit (Beruf) nein , Status (Beruf) nein , Branche (Beruf) nein , Berufsbezeichnung nein , Berufsadresse / Arbeitgeber nein , Couleurname nein , Schule nein , Maturadatum nein , Chargen / Funktionen (inkl Perioden) nein , Ehrungen nein , Sub-Mitgliedschaften (Verbindungen, Ortsverbände, Altherrenlandesbünde, Zirkel, Mitgliedschaften in anderen Verbänden) von Betroffenen bekanntgegebene Interessen und Spezialgebiete nein nein , Fotos nein , Verbindungsgerichtsakt nein Mitgliedbeiträge nein Kategorien von Empfängern, an die personenbezogene Daten offengelegt werden (inkl. Auftragsverarbeitung), speziell bei Empfängern in Drittländern Kategorien der Empfänger sowie Übermittlungsort (Drittstaat, Internationale Organisation wie zb UNO, OSZE) Empfängerkategorien bzw. Empfänger in Drittstaaten oder Internationalen Organisationen (aus 4.a.) Drittstaat (Angabe des Drittstaats, d.h. Staaten außerhalb der EU) Banken Rechtsvertreter im Geschäftsfall Gerichte im Anlassfall MKV (Kartellgericht) Internationale Organisation (Angabe der intern. Organisation) Dokumentation der getroffenen geeigneten Garantien im Falle einer Übermittlung in Drittstaaten die nicht auf Art 45, 46, 47 oder 49 Abs 1 Unterabsatz 1 DSGVO erfolgt: Es erfolgt Übermittlung von Daten an Drittstaaten. Erfüllung der gesetzlichen Verpflichtung der Möglichkeit eines Schlichtungsverfahrens gem 8 Vereinsgesetz 2002 Daten aus 3.a. (Lfd. Nr.) 1-30 ZVR-Zahl: Seite 26 / 27

27 D. Allgemeine Beschreibung der technisch-organisatorischen Maßnahmen a. Vertraulichkeit: i. Zutrittskontrolle: Schutz vor unbefugtem Zutritt zu Datenverarbeitungsanlagen (Schlüssel bzw. digitales Schließsystem); ii. Zugangskontrolle: Schutz vor unbefugter Systembenutzung (Kennwörter, automatische Sperrmechanismen, Passwortrichtlinie (geplant), Anzahl der Administratoren auf die notwendige Mindestzahl beschränkt); iii. Zugriffskontrolle: Zugriff nur für Vorstandsmitglieder; physische Löschung von Datenträgern vor der Wiederverwendung; b. Integrität: i. Weitergabekontrolle: Kein unbefugtes Lesen, Kopieren, Verändern oder Entfernen bei elektronischer Übertragung oder Transport (Verschlüsselung der Übertragungswege) ii. Eingabekontrolle: Feststellung, ob und von wem personenbezogene Daten in Datenverarbeitungssysteme eingegeben, verändert oder entfernt worden sind (Protokollierung, Dokumentenmanagement) c. Verfügbarkeit und Belastbarkeit: i. Verfügbarkeitskontrolle: Schutz gegen zufällige oder mutwillige Zerstörung bzw. Verlust (Backup-Strategie, Virenschutz, Firewall); Unterbrechungsfreie Stromversorgung in wichtigen Bereichen d. Pseudonymisierung und Verschlüsselung: i. Verschlüsselung: sofern für die jeweilige Datenverarbeitung möglich, werden folgende Verschlüsselungstechnologien eingesetzt: https/ssl ZVR-Zahl: Seite 27 / 27

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) (Verantwortlicher) Inhalt

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) (Verantwortlicher) Inhalt Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) (Verantwortlicher) Inhalt A. Stammdatenblatt: Allgemeine Angaben B. Datenverarbeitungen/Datenverarbeitungszwecke

Mehr

Datenverarbeitungsverzeichnis nach Art 30 Abs. 1 EU-Datenschutz- Grundverordnung (DSGVO)

Datenverarbeitungsverzeichnis nach Art 30 Abs. 1 EU-Datenschutz- Grundverordnung (DSGVO) Datenverarbeitungsverzeichnis nach Art 30 Abs. 1 EU-Datenschutz- Grundverordnung (DSGVO) Inhalt: A. Stammdatenblatt: Allgemeine Angaben B. Datenverarbeitungen/Datenverarbeitungszwecke C. Detailangaben

Mehr

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) (Verantwortlicher) INHALT

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) (Verantwortlicher) INHALT Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EUDatenschutz Grundverordnung (DSGVO) (Verantwortlicher) INHALT A. Stammdatenblatt: Allgemeine Angaben B. Datenverarbeitungen/Datenverarbeitungszwecke C.

Mehr

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 DSGVO (Verantwortlicher)

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 DSGVO (Verantwortlicher) manubu gmbh Am Concorde Park F 2320 Schwechat Mail office@manubu.com Web www.manubu.com Datenverarbeitungsverzeichnis nach Art 30 Abs 1 DSGVO (Verantwortlicher) Inhalt A. Stammdatenblatt... 2 B. Datenverarbeitungen/Datenverarbeitungszwecke...

Mehr

Datenverarbeitungsverzeichnis nach Art 30 Abs 2 EU-Datenschutz- Grundverordnung (DSGVO) (Auftragsverarbeiter) Inhalt

Datenverarbeitungsverzeichnis nach Art 30 Abs 2 EU-Datenschutz- Grundverordnung (DSGVO) (Auftragsverarbeiter) Inhalt Datenverarbeitungsverzeichnis nach Art 30 Abs 2 EU-Datenschutz- Grundverordnung (DSGVO) (Auftragsverarbeiter) Inhalt A. Stammblatt des Auftragsverarbeiters B. Stammblatt des/der Verantwortlichen und Angaben

Mehr

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz-Grundverordnung (DSGVO) (Michael Kolar) Inhalt. A. Stammdatenblatt: Allgemeine Angaben

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz-Grundverordnung (DSGVO) (Michael Kolar) Inhalt. A. Stammdatenblatt: Allgemeine Angaben Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz-Grundverordnung (DSGVO) (Michael Kolar) STAND: 15.05.2018 Inhalt A. Stammdatenblatt: Allgemeine Angaben B. Datenverarbeitungen/Datenverarbeitungszwecke

Mehr

EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) MUSTER

EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) MUSTER EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) MUSTER Die Experten der Wirtschaftskammern Österreichs haben für ihre Mitgliedsbetriebe nachstehendes Muster eines Datenverarbeitungsverzeichnisses nach Art 30 Abs.

Mehr

Technisch-organisatorische Maßnahmen

Technisch-organisatorische Maßnahmen Technisch-organisatorische Maßnahmen 1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DS-GVO) Zutrittskontrolle Kein unbefugter Zutritt zu Datenverarbeitungsanlagen, z.b.: Magnet- oder Chipkarten, Schlüssel,

Mehr

Verzeichnis von Verarbeitungstätigkeiten mit personenbezogenen Daten [1] gem. Artikel 30 DS-GVO

Verzeichnis von Verarbeitungstätigkeiten mit personenbezogenen Daten [1] gem. Artikel 30 DS-GVO I. ALLGEMEINES Verzeichnis von Verarbeitungstätigkeiten mit personenbezogenen Daten [1] gem. Artikel 30 DS-GVO 1. Verantwortlicher (Verein) [2] Name Segelverein Ostseewelle e. V. Straße/Hausnr. Uferpromenade

Mehr

Firmendaten Name der Firma: Straße: Ort: PLZ: Leiter der Datenverarbeitung (IT Leitung):

Firmendaten Name der Firma: Straße: Ort: PLZ: Leiter der Datenverarbeitung (IT Leitung): Firmendaten Name der Firma: Straße: Ort: PLZ: Leiter der Datenverarbeitung (IT Leitung): Inhaber, Vorstände, Geschäftsführer oder sonstige gesetzliche oder nach der Verfassung des Unternehmens berufene

Mehr

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis:

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis: Ausfüllhilfe Technische und organisatorische Maßnahmen Hinweis: Die nachfolgende Ausfüllhilfe soll als Hilfsmittel zur Beschreibung der technischen und organisatorischen Maßnahmen gemäß Art. 32 Abs. 1,

Mehr

Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 Abs. 1 Datenschutz-Grundverordnung DSGVO

Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 Abs. 1 Datenschutz-Grundverordnung DSGVO Verzeichnis von Verarbeitungstätigkeiten nach Art. 30 Abs. 1 Datenschutz-Grundverordnung DSGVO 1. Allgemeine Angaben Bezeichnung der Verarbeitungstätigkeit Erfassung, Speicherung und Übermittlung von Mitgliederdaten

Mehr

Technisch-organisatorische Maßnahmen, Stand Seite 1 von 5. Technisch-organisatorische Maßnahmen

Technisch-organisatorische Maßnahmen, Stand Seite 1 von 5. Technisch-organisatorische Maßnahmen Technisch-organisatorische Maßnahmen, Stand 24.05.2018 Seite 1 von 5 Technisch-organisatorische Maßnahmen (Anlage 1) ferret go GmbH, Stand: 24.05.2018 Technisch-organisatorische Maßnahmen, Stand 24.05.2018

Mehr

Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen (Art. 30 DS-GVO)

Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen (Art. 30 DS-GVO) Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen (Art. 30 DS-GVO) I. Hauptblatt 1a. Name oder Firma des Verantwortlichen Name oder Firma 1b. Ggf. Name oder Firma des gemeinsam für die Verarbeitung

Mehr

Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden getroffen: A. Zutrittskontrolle Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen

Mehr

Auftragsverarbeitervereinbarung

Auftragsverarbeitervereinbarung Auftragsverarbeitervereinbarung vom dd.mm.yyyy zwischen Max Mustermann (im Folgenden Verantwortlicher ) und Max Mustermann-Auftragnehmer GmbH (im Folgenden Auftragsverarbeiter ) Der Auftragsverarbeiter

Mehr

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart e und organisatorische (TOM) i.s.d. Art. 32 DSGVO Der Firma avanti GreenSoftware GmbH Blumenstr. 19 70182 Stuttgart V 1.1.1 vom 13.06.2018 1 1. Zutrittskontrolle zu den Arbeitsbereichen, die geeignet sind,

Mehr

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) (Verantwortlicher) Stand

Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) (Verantwortlicher) Stand Datenverarbeitungsverzeichnis nach Art 30 Abs 1 EU-Datenschutz- Grundverordnung (DSGVO) () Stand 10.08.2018 Inhalt A. Stammdatenblatt: Allgemeine Angaben B. Datenverarbeitungen/Datenverarbeitungszwecke

Mehr

Der Verantwortliche wird gesetzlich vertreten durch den Vorstand gemäß 26 BGB.

Der Verantwortliche wird gesetzlich vertreten durch den Vorstand gemäß 26 BGB. Verzeichnis der Verarbeitungstätigkeiten gem. Art. 30 DSGVO A. Hauptblatt 1. Angaben zum Verantwortlichen: Paddel- und Radsportclub Emsstern Rheine e.v. Kettelerufer 100 48431 Rheine 05971 / 15200 info@emsstern-rheine.de

Mehr

Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO

Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Quelle: https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-vereinbarung-auftragsverarbeitung.pdf Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche:

Mehr

Der Verantwortliche wird gesetzlich vertreten durch den Vorstand gemäß 26 BGB:

Der Verantwortliche wird gesetzlich vertreten durch den Vorstand gemäß 26 BGB: Verzeichnis der Verarbeitungstätigkeiten gem. Art. 30 DSGVO A. Hauptblatt 1. Angaben zum Verantwortlichen: Name: Warburger Sportverein ev Straße: Auf dem Piepenbrink 1 PLZ, Ort: 34414 Warburg Telefonnummer:

Mehr

Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen gemäß Art. 30 Abs. 1 DSGVO

Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen gemäß Art. 30 Abs. 1 DSGVO Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen gemäß Art. 30 Abs. 1 DSGVO - Allgemeiner Teil - Angaben zum Verantwortlichen Name Straße PLZ, Ort Land Angaben zur Person des Datenschutzbeauftragten

Mehr

Anlage 1 Netxp:Verein Mit der Online-Vereinsverwaltung arbeitet der Auftraggeber in seinem Verein mit beliebig vielen Benutzern und nur EINEM Datenbestand. Diese Daten werden zentral auf gesicherten Servern

Mehr

Datenschutzerklärung

Datenschutzerklärung Datenschutzerklärung (gemäß Artikel 13,14 Datenschutzgrundverordnung) für Veranstaltungen Der Schutz Ihrer personenbezogenen Daten ist den Unternehmen von illwerke vkw sehr wichtig. Im Folgenden möchten

Mehr

Datenschutz-Grundverordnung (DSGVO)

Datenschutz-Grundverordnung (DSGVO) sterreichischer erband für ivaristik und kologie http://www.oevvoe.org Datenschutz-Grundverordnung (DSGO) WARUM?? Mit 25. Mai 2018 wird die Datenschutz-Grundverordnung (DSGO) im gesamten europäischen Raum

Mehr

Identifizierung und Dokumentation der Verarbeitungstätigkeiten

Identifizierung und Dokumentation der Verarbeitungstätigkeiten Internationaler Rebveredlerverband Comité international des pépiniéristes viticoles Wien, am 25. Mai 2018 Identifizierung und Dokumentation der Verarbeitungstätigkeiten 1. Bezeichnung der Verarbeitung

Mehr

Anwendungsbeispiel für ein Verzeichnis von Verarbeitungstätigkeiten 1 gem. Art. 30 DS-GVO

Anwendungsbeispiel für ein Verzeichnis von Verarbeitungstätigkeiten 1 gem. Art. 30 DS-GVO Anwendungsbeispiel für ein Verzeichnis von Verarbeitungstätigkeiten 1 gem. Art. 30 DS-GVO 1. Verantwortlicher und Datenschutzbeauftragter (Art. 30 Abs. 1 Satz 2, lit. a) DS-GVO) 1.1 Name und Kontaktdaten

Mehr

Auftragsverarbeitervereinbarung gemäß Art. 28 DS-GVO. vom

Auftragsverarbeitervereinbarung gemäß Art. 28 DS-GVO. vom Auftragsverarbeitervereinbarung gemäß Art. 28 DS-GVO vom zwischen [Firmenwortlaut und Adresse] (im Folgenden Verantwortlicher )...... und [Business Software GmbH, Primoschgasse 3, 9020 Klagenfurt] (im

Mehr

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz Hintere Bleiche Mainz

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz Hintere Bleiche Mainz Verzeichnis der Verarbeitungstätigkeiten gem. Art. 30 DSGVO A. Hauptblatt 1. Angaben zum Verantwortlichen: Name: Altenkirchener Schützengesellschaft 1845 e.v. Straße: Kölner Straße 42 PLZ, Ort: 57610.

Mehr

Dokumentation der Verarbeitungstätigkeit. (Name, Anschrift) (Name, Anschrift) (Name, Kontaktdaten) (Name, Anschrift) (Name, Kontaktdaten) Beispiele:

Dokumentation der Verarbeitungstätigkeit. (Name, Anschrift) (Name, Anschrift) (Name, Kontaktdaten) (Name, Anschrift) (Name, Kontaktdaten) Beispiele: Dokumentation der Verarbeitungstätigkeit Angaben zum Verantwortlichen Verantwortliche Stelle (gemäß Art. 4 Nr. 7 DSGVO) (Name, Anschrift) Ggf. gemeinsamer Verantwortlicher (Name, Anschrift) Gesetzlicher

Mehr

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage Für Auftragsnehmer Seitens des Auftragnehmers wurden nachfolgend aufgeführte Maßnahmen zum

Mehr

Verzeichnis der Verarbeitungstätigkeiten gem. Art. 30 DSGVO

Verzeichnis der Verarbeitungstätigkeiten gem. Art. 30 DSGVO Verzeichnis der Verarbeitungstätigkeiten gem. Art. 30 DSGVO A. Hauptblatt 1. Angaben zum Verantwortlichen: Name: SV Langschede 1911 e.v. Straße: PLZ, Ort: 58730 Fröndenberg Telefonnummer: 02378/4766 E-Mail-Adresse:

Mehr

Arbeitsblatt: Angaben zur Durchführung einer Datenschutz-Folgenabschätzung

Arbeitsblatt: Angaben zur Durchführung einer Datenschutz-Folgenabschätzung der Arbeitsblatt: Angaben zur Durchführung einer Datenschutz-Folgenabschätzung Bearbeitungshinweise: Bitte füllen Sie dieses Arbeitsblatt (gelb hinterlegte Felder) im Rahmen der benötigten Informationen

Mehr

DSGVO Die DSGVO kommt am 25. Mai Gut vorbereitet auf die DSGVO

DSGVO Die DSGVO kommt am 25. Mai Gut vorbereitet auf die DSGVO Die DSGVO kommt am 25. Mai 2018 Gut vorbereitet auf die DSGVO Was ist die DSGVO - warum gibt es sie? DSGVO ist eine Verordnung und gilt seit Mai 2016 Übergangsfrist endet am 25. Mai 2018 Für einen einheitlichen

Mehr

Checkliste. Technische und organisatorische Maßnahmen der Datensicherheit (TOMs)

Checkliste. Technische und organisatorische Maßnahmen der Datensicherheit (TOMs) Checkliste Technische und organisatorische Maßnahmen der Datensicherheit (TOMs) Art. 32 DSGVO verpflichtet jeden Betrieb zu Maßnahmen, die die Integrität und Vertraulichkeit der Datenverarbeitung gewährleisten.

Mehr

Datenschutzinformation für unsere Mitglieder

Datenschutzinformation für unsere Mitglieder Datenschutzinformation für unsere Mitglieder Im Zusammenhang mit Ihrer Mitgliedschaft bei. muss Ihr Verein Daten zu Ihrer Person verarbeiten. Der Umgang mit diesen sogenannten "personenbezogenen Daten"

Mehr

Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO

Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter: Mitterweg 22 6020 Innsbruck oder Rechtsnachfolge (im Folgenden Auftraggeber) Firmenname und Anschrift

Mehr

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1 Dr. Thomas Schweiger, LLM (Duke) 25.10.2017 18:57 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) Rechtsanwalt in Linz seit 09.09.1999 vorwiegend im Bereich Beratung tätig diverse Publikationen im Bereich

Mehr

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNG

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNG VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNG NACH ART 28 DSGVO abgeschlossen zwischen Ortner Reinraumtechnik GmbH FN 147177 m Uferweg 7 9500 Villach im Folgenden Auftragnehmer genannt und im Folgenden Auftraggeber

Mehr

Verzeichnis von Verarbeitungstätigkeiten (Verfahrensverzeichnis) des Vereins

Verzeichnis von Verarbeitungstätigkeiten (Verfahrensverzeichnis) des Vereins MUSTERVORLAGE Hinweise: Nach Art. 30 DSGVO sind Sie dazu verpflichtet, Verzeichnisse aller Verarbeitungstätigkeiten zu führen, also wo, wie und in welchem Zusammenhang personenbezogene Daten in Ihrem Verein

Mehr

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht 1 DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht I H K S c h w a b e n A u g s b u r g, d e n 1 6. A p r i l 2 0 1 8 T h o m a s K r a n i g B a y e r. L a n d e s a m t f ü r D a t e n s

Mehr

MUSTER 4 Technische und organisatorische Maßnahmen

MUSTER 4 Technische und organisatorische Maßnahmen MUSTER 4 Technische und organisatorische Maßnahmen WICHTIGE INFORMATIONEN ZUR NUTZUNG VORAB 1. Dieses MUSTER 4 ist eine Orientierungshilfe. Es stellt ein unverbindliches Beispiel dar und erhebt keinen

Mehr

Verzeichnis der Verarbeitungstätigkeiten

Verzeichnis der Verarbeitungstätigkeiten Verzeichnis der Verarbeitungstätigkeiten Art. 30: Verzeichnis von Verarbeitungstätigkeiten Wer braucht ein Verzeichnis der Verarbeitungstätigkeiten? Das Verzeichnis von Verarbeitungstätigkeiten muss aufgestellt

Mehr

Technische und organisatorische Maßnahmen. der Personalkanzlei Hindenburg

Technische und organisatorische Maßnahmen. der Personalkanzlei Hindenburg Technische und organisatorische der Personalkanzlei Hindenburg gem. Art. 32 Abs. 1 DSGVO für Verantwortliche (Art. 30 Abs. 1 lit. g) und Auftragsverarbeiter (Art.30 Abs. 2 lit. d) Inhaltsverzeichnis des

Mehr

Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO)

Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO) Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, 68219 Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO) zur Vereinbarung zur Auftragsverarbeitung gemäß Art.

Mehr

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders. DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar

Mehr

Das neue Datenschutzrecht. 19. September 2018

Das neue Datenschutzrecht. 19. September 2018 Das neue Datenschutzrecht 19. September 2018 seit 25. Mai 2018: Die DSGVO gilt für alle Unternehmen mit Sitz in der EU, die personenbezogene Daten von natürlichen Personen verarbeiten ebenfalls neu: BDSG

Mehr

Art. 32 DSGVO Sicherheit der Verarbeitung (BDSGneu)

Art. 32 DSGVO Sicherheit der Verarbeitung (BDSGneu) Bundesdatenschutzgesetz (BDSG-alt) 9 Technische und organisatorische Maßnahmen Öffentliche und nicht-öffentliche Stellen, die selbst oder im Auftrag personenbezogene Daten erheben, verarbeiten oder nutzen,

Mehr

DSGVO für Einkaufsstraßenvereine. keep it small and

DSGVO für Einkaufsstraßenvereine. keep it small and DSGVO für Einkaufsstraßenvereine keep it small and simple Checkliste 1. Ermittlung des Ist-Zustandes 2. Erstellung eines Datenverarbeitungsverzeichnisses 3. Update für Verträge (Beitrittserklärungen und

Mehr

Datenschutz Management System

Datenschutz Management System Datenschutz Management System (DSGVO Verfahrensverzeichnis) https://dsm.cloudcompany.at 2018 by Cloudcompany GmbH, A 2070 Retz, Kremserstraße 8 Tel. +43 2942 20670, Email: Info@Cloudcompany.at Member of

Mehr

Vereinbarung. gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26

Vereinbarung. gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26 Vereinbarung über eine gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26 Im folgenden Verantwortlicher 1 * Firmennamen * * Straße + Hausnummer * * PLZ + Ort * Im folgenden Verantwortlicher

Mehr

Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen,

Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen, Vertrag zur Auftragsverarbeitung gemäß Art. 28 EU-DS-GVO Anlage 2 Technische und organisatorische Maßnahmen Werden personenbezogene Daten automatisiert verarbeitet oder genutzt, ist die innerbehördliche

Mehr

DATENSCHUTZHINWEISE nach DS-GVO

DATENSCHUTZHINWEISE nach DS-GVO DATENSCHUTZHINWEISE nach DS-GVO Mit diesem Hinweis möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Nibelungen-Wohnbau-GmbH sowie über die Ihnen nach der neuen EU-Datenschutz-Grundverordnung

Mehr

Datenschutzinformation

Datenschutzinformation Datenschutzinformation gemäß Art 13/14 DSGVO 1. Allgemeine Informationen zur Verarbeitung a. Bezeichnung: E-Mail, Termine und Kontaktverwaltung b. Zweck(e): E-Mail Kommunikation und Dokumentation von E-

Mehr

Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes folgendes beachten:

Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes folgendes beachten: Newsletter EU-Datenschutz-Grundverordnung Nr. 13 Datenschutz für Existenzgründer Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes folgendes

Mehr

C. Detailangaben zu Führerscheinregister

C. Detailangaben zu Führerscheinregister C. Detailangaben zu Führerscheinregister 1. Kategorien der betroffenen Personen Lfd.Nr. Beschreibung der Kategorien betroffener Personen (zb Kunden, Mitarbeiter, Lieferanten usw.) 1 Fahrschulverwaltung

Mehr

Datenschutz- Grundverordnung 2016/679 DS-GVO

Datenschutz- Grundverordnung 2016/679 DS-GVO Datenschutz- Grundverordnung 2016/679 DS-GVO Countdown zur DS-GVO! DS-GVO 2018 im Jahr 2018: Praxisferne Panikmache, unbedingte Notwendigkeit oder Chance für die Zukunft? Neuheiten Vieles ändert sich,

Mehr

Der Verantwortliche wird gesetzlich vertreten durch den Vorstand gemäß 26 BGB:

Der Verantwortliche wird gesetzlich vertreten durch den Vorstand gemäß 26 BGB: Angelsportverein Frühauf Stollhofen e.v. Datenschutzordnung nach DS-GVO vom 25.05.2018 Stand 13.10.2018 1. Verantwortlicher für den Datenschutz: Name: Angelsportverein Frühauf Stollhofen e.v. Straße: Bannstr.

Mehr

Technische und organisatorische Maßnahmen (TOM) des Auftragnehmers i.s.d. Art. 32 DSGVO der Firma blau direkt GmbH & Co. KG

Technische und organisatorische Maßnahmen (TOM) des Auftragnehmers i.s.d. Art. 32 DSGVO der Firma blau direkt GmbH & Co. KG Anlage 1 Technische und organisatorische Maßnahmen (TOM) des Auftragnehmers i.s.d. Art. 32 DSGVO der Firma blau direkt GmbH & Co. KG Firmen, die selbst oder im Auftrag personenbezogene Daten erheben, verarbeiten

Mehr

Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes folgendes beachten:

Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes folgendes beachten: Stand: Dezember 2017 EU-Datenschutz-Grundverordnung Infobrief Nr. 13 Datenschutz für Existenzgründer Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes

Mehr

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe Wir sichern Zukunft durch innovatives Bildungsmanagement Datenschutzinformationen für Kunden und Interessenten der ML Gruppe ML Gruppe Max-Planck-Straße 39 50858 Köln ML Gruppe Mit den nachfolgenden Erläuterungen

Mehr

Newsletter EU-Datenschutz-Grundverordnung Nr. 13

Newsletter EU-Datenschutz-Grundverordnung Nr. 13 Stand: Dezember 2017 Newsletter EU-Datenschutz-Grundverordnung Nr. 13 Datenschutz für Existenzgründer Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes

Mehr

Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes folgendes beachten:

Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes folgendes beachten: Stand: Dezember 2017 Newsletter EU-Datenschutz-Grundverordnung Nr. 13 Datenschutz für Existenzgründer Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes

Mehr

DJK Sportfreunde 08 Rheydt e.v.

DJK Sportfreunde 08 Rheydt e.v. DJK Sportfreunde 08 Rheydt e.v. Datenschutz Liebe Mitglieder, in der Anlage findet ihr die notwendigen Informationen zum Datenschutz im Verein. Bei Rückfragen könnt ihr euch gerne an die Geschäftsstelle

Mehr

EIFELER METALL- UND ZINKWERKE AG

EIFELER METALL- UND ZINKWERKE AG Mit den folgenden Informationen möchten wir Ihnen als Geschäftspartner oder als Interessent an unseren Produkten, einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und über

Mehr

KulturInitiative Windeck e.v. Beschlossen durch den Vorstand am 24. Mai GELTUNGSBEREICH, ERLASS, ÄNDERUNG, AUFHEBUNG UND INKRAFTTRETEN

KulturInitiative Windeck e.v. Beschlossen durch den Vorstand am 24. Mai GELTUNGSBEREICH, ERLASS, ÄNDERUNG, AUFHEBUNG UND INKRAFTTRETEN KulturInitiative Windeck e.v. DATENSCHUTZORDNUNG Beschlossen durch den Vorstand am 24. Mai 2018 1. GELTUNGSBEREICH, ERLASS, ÄNDERUNG, AUFHEBUNG UND INKRAFTTRETEN 1.1. Diese Datenschutzordnung gilt für

Mehr

Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes folgendes beachten:

Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes folgendes beachten: Stand: Dezember 2017 Newsletter EU-Datenschutz-Grundverordnung Nr. 13 Datenschutz für Existenzgründer Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes

Mehr

Newsletter EU-Datenschutz- Grundverordnung Nr. 13 Datenschutz für Existenzgründer

Newsletter EU-Datenschutz- Grundverordnung Nr. 13 Datenschutz für Existenzgründer Newsletter EU-Datenschutz- Grundverordnung Nr. 13 Datenschutz für Existenzgründer Ihr Ansprechpartner Katharina Frauhammer Rechtsassessorin E-Mail: frauhammer@reutlingen.ihk.de Tel. 07121 201-131 Sie wollen

Mehr

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden? UNSER UMGANG MIT KUNDENDATEN INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung Ihrer

Mehr

Datenschutzmanagement nach der DSGVO. Unternehmen

Datenschutzmanagement nach der DSGVO. Unternehmen Datenschutzmanagement nach der DSGVO Wie organisiere ich den Datenschutz im Unternehmen Prof. KommR Hans Jürgen Pollirer anlässlich der Veranstaltung Datenschutz im Fokus Das neue Datenschutzregime ab

Mehr

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter: Ihr Firmenname Straße PLZ & Ort (im Folgenden Auftraggeber) That s Me Werbeagentur Saxen

Mehr

Datenschutzinformation

Datenschutzinformation FRANZ MESCHKE Rechtsanwalt Datenschutzinformation 1. Name und Kontaktdaten des für die Verarbeitung Verantwortlichen Diese Datenschutz-Information gilt für die Datenverarbeitung durch den für die Verarbeitung

Mehr

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M.

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Übersicht Rechtsgrundlagen Grundsätze der Datenverarbeitung Wann dürfen Daten verarbeitet werden? Pflichten des Verantwortlichen Betroffenenrechte Rechtsbehelfe,

Mehr

Die Datenschutzgruppe

Die Datenschutzgruppe 1 Datenschutzgrundverordnung in Schulen Auszug/Anforderungen aus den Handreichungen des Bundesministerium für Bildung, Wissenschaft und Forschung (BMBWF) Univ.-Prof. (SFU) Dr. Konrad Lachmayer Dr. Thomas

Mehr

Newsletter EU-Datenschutz-Grundverordnung Nr. 12

Newsletter EU-Datenschutz-Grundverordnung Nr. 12 Stand: Dezember 2017 Newsletter EU-Datenschutz-Grundverordnung Nr. 12 Datenschutz für Existenzgründer Sie wollen ein Unternehmen gründen, das Kontakt zu Endkunden hat? Dann sollten Sie bezüglich des Datenschutzes

Mehr

Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO

Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO Anlage 1 Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO Die Datenverarbeitung erfolgt ausschließlich auf den Servern in den Rechenzentren an den verschiedenen Standorten. Die Maßnahmen

Mehr

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung 2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung Anforderungen an Datenschutz-Compliance insbesondere bei der Zusammenarbeit mit Großunternehmen Paul Nottarp, LL.M. Rechtsanwalt 2017 Brehm & v.

Mehr

Informationspflicht bei Erhebung von personenbezogenen Daten bei der betroffenen Person - Art. 13 DSGVO

Informationspflicht bei Erhebung von personenbezogenen Daten bei der betroffenen Person - Art. 13 DSGVO Informationspflicht bei Erhebung von personenbezogenen Daten bei der betroffenen Person - Art. 13 DSGVO Datenverarbeiter Name und Kontaktdaten des Verantwortlichen: onoldia Personal-Dienstleistung GmbH

Mehr

Leitlinie zur Informationssicherheit

Leitlinie zur Informationssicherheit Ley Brandursachenanalyse GmbH Gewerbestraße 9 56477 Rennerod Leitlinie zur Informationssicherheit Seitens der Geschäftsführung wird in Anbetracht des täglichen Arbeitsbedarfs in Bezug auf die Informationsbearbeitung

Mehr

DSGVO FACTSHEET STAND: MAI 2018

DSGVO FACTSHEET STAND: MAI 2018 DSGVO FACTSHEET STAND: MAI 2018 INHALT 1. WAS IST DIE DSGVO ÜBERHAUPT? 3 2. AB WANN IST DIE NEUE REGELUNG GÜLTIG? 4 3. WAS SIND PERSONENBEZOGENE DATEN? 5 4. WAS MÜSSEN UNTERNEHMEN AB 25. MAI 2018 GEWÄHRLEISTEN?

Mehr

IBAN: DE BIC: BYLADEM1WEN

IBAN: DE BIC: BYLADEM1WEN Vorbemerkung: Die EU-Datenschutz-Grundverordnung (DSGVO) erhöht zwar die Anforderungen an den Datenschutz, vieles ist aber bisher schon geltende Rechtslage in Deutschland nach dem Bundesdatenschutzgesetz

Mehr

DATENVERARBEITUNGSVERZEICHNIS. nach Art 30 Abs 1 EU-Datenschutz-Grundverordnung (DSGVO) 'UmweltBildungAustria Grüne Insel' Stefan Bouska

DATENVERARBEITUNGSVERZEICHNIS. nach Art 30 Abs 1 EU-Datenschutz-Grundverordnung (DSGVO) 'UmweltBildungAustria Grüne Insel' Stefan Bouska DATENVERARBEITUNGSVERZEICHNIS nach Art 30 Abs 1 EU-Datenschutz-Grundverordnung (DSGVO) 'UmweltBildungAustria Grüne Insel' Stefan Bouska Fassung 03 Wien, Mai 2018 VEREIN 'UMWELTBILDUNGAUSTRIA' GRÜNE INSEL

Mehr

Dokumentation der Verarbeitungstätigkeit

Dokumentation der Verarbeitungstätigkeit Dokumentation der Verarbeitungstätigkeit Angaben zum Verantwortlichen Verantwortliche Stelle (gemäß Art. 4 Nr. 7 DSGVO) (Name, Anschrift) Ggf. gemeinsamer Verantwortlicher (Name, Anschrift) Gesetzlicher

Mehr

Informationsschreiben nach Art. 14 DSGVO bei Erhebung von personenbezogenen Daten nicht bei der betroffenen Person

Informationsschreiben nach Art. 14 DSGVO bei Erhebung von personenbezogenen Daten nicht bei der betroffenen Person Informationsschreiben nach Art. 14 DSGVO bei Erhebung von personenbezogenen Daten nicht bei der betroffenen Person Im Folgenden möchten wir, die berater.de GmbH, Sie über die Verarbeitung Ihrer personenbezogenen

Mehr

Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art.13, 14 und 21 der Datenschutz- Grundverordnung (DSGVO)

Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art.13, 14 und 21 der Datenschutz- Grundverordnung (DSGVO) Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art.13, 14 und 21 der Datenschutz- Grundverordnung (DSGVO) entergon GmbH & Co. KG Stand: 18.04.2019 Version 1.0.1 Mit den folgenden Informationen

Mehr

Der Verantwortliche wird gesetzlich vertreten durch den Vorstand gemäß 26 BGB:

Der Verantwortliche wird gesetzlich vertreten durch den Vorstand gemäß 26 BGB: Verzeichnis der stätigkeiten gem. Art. 30 DSGVO A. Hauptblatt 1. Angaben zum Verantwortlichen: Name: Potsdamer Laufclub e.v. Straße: Olympischer Weg 3a PLZ, Ort: 14471 Potsdam Telefonnummer: 0123/456789

Mehr

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN

DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN Annika Selzer Vortrag an der Fachhochschule Frankfurt am 10. Oktober 2013 AGENDA Begriffsbestimmungen Definition Datenschutz Definition

Mehr

EU-DATENSCHUTZ-GRUNDVERORDNUNG. Vereinbarung. Auftragsverarbeitung nach Art 28 DSGVO

EU-DATENSCHUTZ-GRUNDVERORDNUNG. Vereinbarung. Auftragsverarbeitung nach Art 28 DSGVO EU-DATENSCHUTZ-GRUNDVERORDNUNG Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO 1 Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter:

Mehr

Information zur Verarbeitung Ihrer Bewerberdaten

Information zur Verarbeitung Ihrer Bewerberdaten Information zur Verarbeitung Ihrer Bewerberdaten Hiermit informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Intelligente Sensorsysteme Dresden GmbH und die Ihnen nach dem

Mehr

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz-Grundverordnung (DSGVO) für unsere Kunden

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz-Grundverordnung (DSGVO) für unsere Kunden RAUTEC Automatisierungs- und Prozessleittechnik GmbH Bechterdisser Straße 70 33719 Bielefeld Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz-Grundverordnung

Mehr

Datenschutzerklärung Abonnenten / Interessenten / Gewinnspielteilnehmer

Datenschutzerklärung Abonnenten / Interessenten / Gewinnspielteilnehmer Datenschutzerklärung Abonnenten / Interessenten / Gewinnspielteilnehmer der MACHER MEDIA HOUSE GmbH FN 385279 m City Tower 2 / 18. Stock Lastenstraße 36 4020 Linz 1. Präambel 1.1 Wir, MACHER MEDIA HOUSE

Mehr

V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO

V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO zwischen A (Im Folgenden Auftragsgeber) Computerkassen Schnepf GmbH Golfstr. 5a 8077 Gössendorf (Im Folgenden Auftragsnehmer) 1. GEGENSTAND

Mehr

Datenschutzerklärung und Informationen gemäß Art. 13 DS-GVO

Datenschutzerklärung und Informationen gemäß Art. 13 DS-GVO BAD DRIBURGER NATURPARKQUELLEN Gräfin-Margarete-Allee 1 33014 Bad Driburg Name: Thomas Dörpinghaus Abteilung: Geschäftsführung Telefon: 0 52 53.95 27-40 Telefax: 0 52 53.95 27-44 E-Mail: info@bad-driburger.de

Mehr

Datenschutzerklärung

Datenschutzerklärung Datenschutzerklärung nach Art. 13 und 14 EU-Datenschutz- Grundverordnung (DSGVO) Verantwortlicher: Autorin: Nina Stranz Datum: 2.9.2018 Über dieses Dokument Dieses Dokument enthält Datenschutzerklärungen

Mehr

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO)

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO) UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die

Mehr

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz- Grundverordnung (DSGVO)

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz- Grundverordnung (DSGVO) Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz- Grundverordnung (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die

Mehr