Konzept zu Qualität und Sicherheit

Größe: px
Ab Seite anzeigen:

Download "Konzept zu Qualität und Sicherheit"

Transkript

1 Konzept zu Qualität und Sicherheit In der Auftragsdatenverarbeitung codia Scan-Logistik GmbH Nödiker Str Meppen Tel /

2 codia Scan-Logistik GmbH Nödiker Str Meppen Telefon: / Telefax: / Qualitäts- und Sicherheitskonzept Blatt 2 von 11 Vorwort Die codia Scan-Logistik GmbH als Partner für Dienstleistungen und technische Lösungen in der Massendigitalisierung gewährleistet eine sichere störungs- und fehleroptimierte Verarbeitung von Aktenmaterial jeder Form und Qualität. Um den Anforderungen der ISO 9001, des BSI-Grundschutz (ISO 27001) sowie den Anforderungen der TR RESISCAN zu entsprechen, sind die folgenden technischen und konzeptionellen Strukturen bei der codia Scan-Logistik GmbH umgesetzt worden. Die Umsetzung und Einhaltung dieser Strukturen wird in Echtzeit kontrolliert sowie projektabhängig protokolliert. Dieses Dokument beschreibt sowohl die Verarbeitungsprozesse im Hause, als auch die zu Grunde liegenden Konzepte und Sicherheitseinrichtungen der codia Scan-Logistik. Wir hoffen, das sämtliche Angaben und Informationen verständlich und nachvollziehbar dargestellt worden sind und freuen uns auf ein gemeinsames Projekt mit Ihnen. Heiko Logemann Geschäftsführer codia Scan-Logistik GmbH Qualitäts- und Sicherheitskonzept

3 Inhaltsverzeichnis 1 Verarbeitungsort und Räumlichkeiten Lage Zutrittskontrolle / Gebäudesicherheit Transportwege und Logistik Transportfahrzeuge Transportbehältnisse Materialeingang / Dokumentation Lagerorte Technik Zugangskontrolle Zugriffskontrolle Weitergabekontrolle Eingabekontrolle Auftragskontrolle Verfügbarkeitskontrolle Trennungsgebot Personal Personalauswahl Datengeheimnis / Verpflichtungserklärungen Aus- und Weiterbildung Versionshistorie / Impressum codia Scan-Logistik Qualitäts- u.sicherheitskonzept Seite 3

4 1 Verarbeitungsort und Räumlichkeiten 1.1 Lage Die Produktions- und Verarbeitungsräumlichkeiten der codia Scan-Logistik GmbH befinden sich in unmittelbaren Nähe zum Standort der codia Software GmbH in Meppen. Es handelt sich um einen Bürotrakt in Massivbauweise sowie eine angebaute Lagerhalle in Aluminiumbauweise auf massivem Fundament. Auf einer Fläche von 750m² dienen hier 500m² als Lager- und Logistikfläche und 250m² zur Verarbeitung des Scangutes. Es sind weitere Ausbaureserven vorhanden. 1.2 Zutrittskontrolle / Gebäudesicherheit Als Zutrittskontrolle für das Gebäude finden folgende technischen Einrichtungen Anwendung : Netzunabhängige Alarmanlage mit Aufschaltung (GSM-Modul dadurch unabhängig von physischer Verbindung) Transponder-Schließsystem mit Kontrollfunktion der Nutzung Schließsystem mit Codesperren für die Verarbeitungsräume Videoüberwachung via WLAN-IP-Kameras der Zugänge und Verarbeitungsräume außerhalb der Arbeitszeit (externe Speicherung der Motion-Trackings ) Bewegungsmelder in allen Bereichen der Logistik und Produktion Sicherheitsschlösser in allen hausinternen Übergangsbereichen Einbruchhemmende Fenster- und Türrahmen mit 6 Zuhaltungen Dokumentierte Schlüsselregelung und -vergaberegelung Personenkontrolle von Besuchern beim Empfang Protokollierung der Besucher / schriftliche Dokumentation der Einhaltung und Unterweisung nach 5 BDSG Tragepflicht von Besucherausweisen Verbot der Nutzung von mobilen Endgeräten für Mitarbeiter und Besucher Sorgfältige Auswahl von Reinigungspersonal codia Scan-Logistik Qualitäts- u.sicherheitskonzept Seite 4

5 2 Transportwege und Logistik 2.1 Transportfahrzeuge Für die Transportwege des Dokumentmaterials nutzt die codia Scan-Logistik GmbH ausschließlich firmeneigene Fahrzeuge sowie Personal. Ein Transport durch Subunternehmer wird nicht durchgeführt. Die Fahrzeuge unterliegen GPS-Ortung und sind jederzeit telefonisch erreichbar. 2.2 Transportbehältnisse Grundsätzlich obliegt die Anschaffung geeigneter Transportbehältnisse dem Auftraggeber (siehe AGBs codia Scan-Logistik). Sofern die codia Scan-Logistik mit der Beschaffung beauftragt wird, werden grundsätzlich stabile TÜV-geprüfte Behältnisse eingesetzt, die beim Verpacken mit einem eindeutigen Barcode sowie einem entsprechenden Lieferschein versehen werden. 2.3 Materialeingang / Dokumentation Der Materialeingang wird im Logistiksystem (cresimanager) bei Eintreffen dokumentiert. Somit sind die folgenden Informationen jederzeit abrufbar : - Behältnis und Inhalt (Lieferschein) - Kommissionseinheit (Palette) - Lagerort Das Logistiksystem überwacht ebenfalls die folgenden Verarbeitungsschritte : - Beginn der Verarbeitung (Lagerwirtschaft zu Produktion) - Verarbeitungsstand (automatische Anlage von Scanstapeln analog Lieferschein) - Abschluss der Verarbeitung (Produktion zu Lagerwirtschaft) - Kommissionierung zum Rücktransport / zur Vernichtung - Abtransport (Rücklieferung bzw. Vernichtung Verlassen der Obhut) 2.4 Lagerorte Als Lagerorte dienen feuerverzinkte Aluminiumkabinen, welche separat und unabhängig voneinander verschlossen, beheizt und / oder belüftet werden können (z.b. bei Schimmelbefall des Scangutes). Die Lagerorte werden ebenfalls videoüberwacht. codia Scan-Logistik Qualitäts- u.sicherheitskonzept Seite 5

6 3 Technik 3.1 Zugangskontrolle Die technische Abbildung der Zugangskontrolle zum Scangut umfasst die folgenden Sicherungsmassnahmen : Zuordnung von Benutzerrechten Erstellen von Benutzerprofilen Authentifikation mit Benutzername / Passwort Personenkontrolle beim Pförtner / Empfang (Näheres siehe Punkt 1.2.1) Protokollierung der Besucher (Näheres siehe Punkt 1.2.1) Sorgfältige Auswahl von Reinigungspersonal Tragepflicht von Besucherausweisen Verschlüsselung von mobilen Datenträgern (AES-256bit) Verschlüsselung von Datenträgern in Laptops / Notebooks (Bitlocker-Technologie) Physische Trennung von zwei Netzwerken : o Produktionsnetzwerk hardwareseitig Offline (Keine Verbindung von und zu extern möglich). o Kommunikationsnetzwerk (online) softwareseitig geschützt durch : Antivirus (Avast), Windows-Firewall, Laufwerksverschlüsselung (Bitlocker) 3.2 Zugriffskontrolle Der Zugriff in beiden o.g. Netzwerken wird wie folgt abgebildet : Erstellen eines Berechtigungskonzepts Verwaltung der Rechte durch Systemadministrator Anzahl der Administratoren auf das Notwendigste reduziert Passwortrichtlinie inkl. Passwortlänge, Passwortwechsel Protokollierung von Zugriffen auf Anwendungen, insbesondere bei der Eingabe, Änderung und Löschung von Daten (Logfiles in der Produktion analog Verfahrensdokumentation) Sichere Aufbewahrung von Datenträgern (Tresore nach VdS-Standard) physische Löschung von Datenträgern vor Wiederverwendung (nach Gutmann -Verfahren mit 35 Löschdurchgängen und entsprechendem Protokoll) auf Wunsch ordnungsgemäße Vernichtung von Datenträgern (DIN 66399) Einsatz von zertifiziertem Aktenvernichter bzw. Dienstleister (DIN 66399) Protokollierung der Vernichtung Verschlüsselung von Datenträgern (AES 256-bit) codia Scan-Logistik Qualitäts- u.sicherheitskonzept Seite 6

7 3.3 Weitergabekontrolle Eine Weitergabe von digitalem Datenmaterial erfolgt ausschließlich zwischen Auftraggeber und Auftragnehmer und unterliegt folgenden technischen Sicherheitseinrichtungen : Weitergabe von Daten in anonymisierter oder pseudonymisierter Form Online -Laufwerke ausschließlich in Rechenzentren innerhalb der Bundesrepublik Deutschland (ISO zertifiziert) Zugriff zeitgetunnelt und passwortgeschützt (Übergabe Passwort auf zweitem Übertragungsweg z.b. fernmündlich) Erstellen einer Übersicht von regelmäßigen Abruf- und Übermittlungsvorgängen Dokumentation der Empfänger von Daten und der Zeitspannen der geplanten Überlassung bzw. vereinbarter Löschfristen Beim physischen Transport: Übergabe ausschließlich durch firmeneigenes Personal erforderliches Passwort wird auf zweitem Weg übertragen. Unseren Mitarbeitern sind diese Passwörter nicht bekannt. 3.4 Eingabekontrolle Eine Kontrolle der Datenerfassung bzw. eingabe erfolgt auf folgenden Wegen: Protokollierung der Eingabe, Änderung und Löschung von Daten (LogFile konform zur TR BSI) Erstellen einer Übersicht, aus der sich ergibt, mit welchen Applikationen welche Daten eingegeben, geändert und gelöscht werden können (Protokoll zu Client-Bestückungen) Nachvollziehbarkeit von Eingabe, Änderung und Löschung von Daten durch individuelle Benutzernamen (nicht Benutzergruppen) Aufbewahrung von Formularen, von denen Daten in automatisierte Verarbeitungen übernommen worden sind Vergabe von Rechten zur Eingabe, Änderung und Löschung von Daten auf Basis eines Berechtigungskonzepts codia Scan-Logistik Qualitäts- u.sicherheitskonzept Seite 7

8 3.5 Auftragskontrolle Typische Maßnahmen (nur Stichworte) sind z.b.: Auswahl des Auftragnehmers unter Sorgfaltsgesichtspunkten (insbesondere hinsichtlich Datensicherheit) vorherige Prüfung der und Dokumentation der beim Auftragnehmer getroffenen Sicherheitsmaßnahmen schriftliche Weisungen an den Auftragnehmer (z.b. durch Auftragsdatenverarbeitungsvertrag) i.s.d. 11 Abs. 2 BDSG Verpflichtung der Mitarbeiter des Auftragnehmers auf das Datengeheimnis ( 5 BDSG) Auftragnehmer hat Datenschutzbeauftragten bestellt Sicherstellung der Vernichtung von Daten nach Beendigung des Auftrags Wirksame Kontrollrechte gegenüber dem Auftragnehmer vereinbart laufende Überprüfung des Auftragnehmers und seiner Tätigkeiten Vertragsstrafen bei Verstößen 3.6 Verfügbarkeitskontrolle Es werden folgende Maßnahmen ergriffen die gewährleisten, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt sind : Unterbrechungsfreie Stromversorgung (USV) Klimaanlage in Serverräumen Geräte zur Überwachung von Temperatur und Feuchtigkeit im Serverraum Schutzsteckdosenleisten im Serverraum Feuer- und Rauchmeldeanlage (aufgeschaltet) Feuerlöschgeräte in unmittelbarer Nähe zum Serverraum Alarmmeldung und Videoaufnahme bei unberechtigten Zutritten zu Serverräumen Backup- & Recoverykonzept ( In-House sowie Out-House ) Testen von Datenwiederherstellung (automatische CRC-Konsistenzprüfungen der Backups) Notfallpläne analog BSI M6.xxx ff Aufbewahrung von Datensicherung an einem sicheren, ausgelagerten Ort Serverräume nicht unter sanitären Anlagen Kein hochwassergefährdetes Gebiet (prophylaktische Versicherung gegen Elementarschäden vorhanden) codia Scan-Logistik Qualitäts- u.sicherheitskonzept Seite 8

9 3.7 Trennungsgebot Folgende Maßnahmen wurden ergriffen die gewährleisten, dass zu unterschiedlichen Zwecken erhobene Daten getrennt verarbeitet werden können. physikalisch getrennte Speicherung auf gesonderten Systemen oder Datenträgern Logische Mandantentrennung (softwareseitig) Dokumentiertes Berechtigungskonzept (projekt- und mandantenabhängig) Versehen der Datensätze mit Zweckattributen/Datenfeldern/Indexinformationen Trennung der Zuordnungsdatei und der Aufbewahrung auf getrennten, abgesicherten IT- Systemen Festlegung von Datenbankrechten Trennung von Produktiv- und Testsystem 4 Der Scanprozess 4.1 Verarbeitung analog TR Um eine gleichbleibende Qualität und Nachvollziehbarkeit des Scanprozesses zu gewährleisten, arbeitet die codia Scan-Logistik GmbH analog der Technischen Richtlinie TR RESISCAN des PSI für ersetzendes Scannen. Das jeweilige Verfahren wird an die Projektspezifika angepasst und in einer entsprechenden Verfahrensdokumentation erfasst. 4.2 Störungsüberwachung und beseitigung Das Mitarbeiterhandbuch der codia Scan-Logistik regelt die eindeutige Informations- und Informationskette beim Umgang mit Störungen im Scanprozess. Hierzu existieren entsprechende Notfallpläne analog der Vorlagen M6.xxx BSI (Siehe 3.6) codia Scan-Logistik Qualitäts- u.sicherheitskonzept Seite 9

10 5 Personal Unsere Mitarbeiterinnen und Mitarbeiter werden nach dem Gleichbehandlungsgrundsatz ausgewählt und gemäß ihrer Qualifikation und Veranlagung eingesetzt. Der Besitz einer aktuell gültigen Fahrerlaubnis wird in halbjährlichem Abstand überprüft und entsprechend dokumentiert. 5.1 Personalauswahl Die Personalauswahl obliegt ausschließlich der Geschäftsleitung. Wir unterstützen Maßnahmen zur Förderung der Vereinbarkeit von Familie und Beruf und bieten Integrationsarbeitsplätze. Des Weiteren wird künftig die Ausbildung in folgenden Berufen angeboten : - Fachinformatiker/in (Schwerpunkt Anwendungsentwicklung) - Fachinformatiker/in (Schwerpunkt Systemintegration) - Kauffrau / Kaufmann für Bürokommunikation 5.2 Datengeheimnis / Verpflichtungserklärungen Jedem Arbeitsvertrag liegt die Verpflichtungserklärung zur Einhaltung des Datenschutzes und des Datengeheimnisses nach Bundesdatenschutzgesetz (BDSG) sowie die Verpflichtung zur Einhaltung des Datengeheimnisses nach 5 BDSG zu Grunde. 5.3 Aus- und Weiterbildung Jeder unserer Mitarbeiter / Mitarbeiterinnen wird in die entsprechenden Arbeits- und Prozessschritten eingewiesen und geschult. Diese Maßnahmen werden im HRM-System dokumentiert und in regelmäßigen Abständen in unserem Schulungsportal abgefragt. Die jeweilige Teamleitung wird in die projektbezogenen Besonderheiten eingewiesen und erhält Zugriff auf die Projektverwaltung des CRM-Systems. Hier sind alle erforderlichen Projektaufgaben und Milestones tagesaktuell geführt und jederzeit einsehbar. Die Weitergabe dieser Informationen an die Projektmitarbeiter ist Grundlage der Stellenbeschreibung (codia Scan-Logistik Jobcode-Handbuch) codia Scan-Logistik Qualitäts- u.sicherheitskonzept Seite 10

11 6 Versionshistorie / Impressum Version 1.0 vom Autor : Heiko Logemann 2016 codia Scan-Logistik GmbH Nödiker Str Meppen Produktionsstandort : Dieselstr Meppen Fon : Fax : info@codia-sdl.de codia Scan-Logistik Qualitäts- u.sicherheitskonzept Seite 11

Art. 32 DSGVO Sicherheit der Verarbeitung (BDSGneu)

Art. 32 DSGVO Sicherheit der Verarbeitung (BDSGneu) Bundesdatenschutzgesetz (BDSG-alt) 9 Technische und organisatorische Maßnahmen Öffentliche und nicht-öffentliche Stellen, die selbst oder im Auftrag personenbezogene Daten erheben, verarbeiten oder nutzen,

Mehr

Technisch-organisatorische Maßnahmen, Stand Seite 1 von 5. Technisch-organisatorische Maßnahmen

Technisch-organisatorische Maßnahmen, Stand Seite 1 von 5. Technisch-organisatorische Maßnahmen Technisch-organisatorische Maßnahmen, Stand 24.05.2018 Seite 1 von 5 Technisch-organisatorische Maßnahmen (Anlage 1) ferret go GmbH, Stand: 24.05.2018 Technisch-organisatorische Maßnahmen, Stand 24.05.2018

Mehr

Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden getroffen: A. Zutrittskontrolle Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen

Mehr

Leitlinie zur Informationssicherheit

Leitlinie zur Informationssicherheit Ley Brandursachenanalyse GmbH Gewerbestraße 9 56477 Rennerod Leitlinie zur Informationssicherheit Seitens der Geschäftsführung wird in Anbetracht des täglichen Arbeitsbedarfs in Bezug auf die Informationsbearbeitung

Mehr

2. Zugangskontrolle Maßnahmen, die geeignet sind, zu verhindern, dass Datenverarbeitungssysteme von Unbefugten genutzt werden können.

2. Zugangskontrolle Maßnahmen, die geeignet sind, zu verhindern, dass Datenverarbeitungssysteme von Unbefugten genutzt werden können. Technische und organisatorische Maßnahmen nach Art. 32 Nr. 1 DSGVO Firma: Die o.g. Firma trifft technische und organisatorische Maßnahmen, um ein angemessenes Verhältnis zum angestrebten Schutzzweck zu

Mehr

Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG

Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG Die Server von blau direkt werden in einem Nürnberger Rechenzentrum betrieben. Mit den beteiligten Dienstleistern wurden ordnungsgemäße

Mehr

MUSTER 4 Technische und organisatorische Maßnahmen

MUSTER 4 Technische und organisatorische Maßnahmen MUSTER 4 Technische und organisatorische Maßnahmen WICHTIGE INFORMATIONEN ZUR NUTZUNG VORAB 1. Dieses MUSTER 4 ist eine Orientierungshilfe. Es stellt ein unverbindliches Beispiel dar und erhebt keinen

Mehr

Checkliste Technisch-organisatorische Maßnahmen nach 9 BDSG:

Checkliste Technisch-organisatorische Maßnahmen nach 9 BDSG: Checkliste Technisch-organisatorische Maßnahmen nach 9 BDSG: Geprüftes Unternehmen: Firmenname: oberste Leitung; EDV-Abteilung: Datenschutzbeauftragter: Firmensitz: Niederlassungen: Prüfdaten: Prüfung

Mehr

Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen,

Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen, Vertrag zur Auftragsverarbeitung gemäß Art. 28 EU-DS-GVO Anlage 2 Technische und organisatorische Maßnahmen Werden personenbezogene Daten automatisiert verarbeitet oder genutzt, ist die innerbehördliche

Mehr

Technische und organisatorische Maßnahmen (TOM) des Auftragnehmers i.s.d. Art. 32 DSGVO der Firma blau direkt GmbH & Co. KG

Technische und organisatorische Maßnahmen (TOM) des Auftragnehmers i.s.d. Art. 32 DSGVO der Firma blau direkt GmbH & Co. KG Anlage 1 Technische und organisatorische Maßnahmen (TOM) des Auftragnehmers i.s.d. Art. 32 DSGVO der Firma blau direkt GmbH & Co. KG Firmen, die selbst oder im Auftrag personenbezogene Daten erheben, verarbeiten

Mehr

Checkliste: Technische und organisatorische Maßnahmen

Checkliste: Technische und organisatorische Maßnahmen Checkliste: Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden nach 9 BDSG für folgende verantwortliche Stelle getroffen: Musterstein GmbH Musterweg 2 4

Mehr

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart e und organisatorische (TOM) i.s.d. Art. 32 DSGVO Der Firma avanti GreenSoftware GmbH Blumenstr. 19 70182 Stuttgart V 1.1.1 vom 13.06.2018 1 1. Zutrittskontrolle zu den Arbeitsbereichen, die geeignet sind,

Mehr

Auswahl des Auftragnehmers unter Sorgfaltsgesichtspunkten

Auswahl des Auftragnehmers unter Sorgfaltsgesichtspunkten Technische und organisatorische Maßnahmen der Mahr EDV GmbH zum Datenschutz Anlage zur Vereinbarung zur Auftragsdatenverarbeitung Mahr EDV hat umfassende Sicherheitsvorkehrungen und Maßnahmen getroffen,

Mehr

Checkliste. Technische und organisatorische Maßnahmen der Datensicherheit (TOMs)

Checkliste. Technische und organisatorische Maßnahmen der Datensicherheit (TOMs) Checkliste Technische und organisatorische Maßnahmen der Datensicherheit (TOMs) Art. 32 DSGVO verpflichtet jeden Betrieb zu Maßnahmen, die die Integrität und Vertraulichkeit der Datenverarbeitung gewährleisten.

Mehr

Checkliste: Technische und organisatorische Maßnahmen

Checkliste: Technische und organisatorische Maßnahmen Checkliste: Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden nach 9 BDSG für folgende verantwortliche Stelle getroffen: Musterstein GmbH Musterweg 2-4

Mehr

Grasenhiller GmbH Sachsenstraße Neumarkt

Grasenhiller GmbH Sachsenstraße Neumarkt Technische und organisatorische Maßnahmen der Grasenhiller GmbH Sachsenstraße 2 92318 Neumarkt Die nachfolgende Übersicht der technischen und organisatorischen Maßnahmen erfüllt die Auskunftspflicht der

Mehr

Öffentliches Verfahrensverzeichnis

Öffentliches Verfahrensverzeichnis Öffentliches Verfahrensverzeichnis gemäß Datenschutzgesetz in der Fassung der Bekanntmachung vom 14.01.2003 zuletzt geändert durch Gesetz vom 30.10.2017 Stand: 01.06.2018 1. Name und Anschrift der verantwortlichen

Mehr

Maßnahmen des Auftragnehmers gemäß Art. 32 DSGVO (Sicherheit der Verarbeitung)

Maßnahmen des Auftragnehmers gemäß Art. 32 DSGVO (Sicherheit der Verarbeitung) Maßnahmen des Auftragnehmers gemäß Art. 32 DSGVO (Sicherheit der Verarbeitung) Zutrittskontrolle (Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen, mit denen personenbezogene

Mehr

Je mehr Punkte mit JA beantwortet werden, desto besser wird auch das Datenaudit, evtl. durch Behörden ein besseres Ergebnis bringen.

Je mehr Punkte mit JA beantwortet werden, desto besser wird auch das Datenaudit, evtl. durch Behörden ein besseres Ergebnis bringen. CHECKLISTE DATENSCHUTZ-AUDIT Je mehr Punkte mit JA beantwortet werden, desto besser wird auch das Datenaudit, evtl. durch Behörden ein besseres Ergebnis bringen. 1. Organisatorische Maßnahmen Nein Organisatorische

Mehr

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis:

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis: Ausfüllhilfe Technische und organisatorische Maßnahmen Hinweis: Die nachfolgende Ausfüllhilfe soll als Hilfsmittel zur Beschreibung der technischen und organisatorischen Maßnahmen gemäß Art. 32 Abs. 1,

Mehr

TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO

TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO Stand 01.05.2018 Seite 1 von 5 Der Auftragnehmer gewährleistet im Bereich der auftragsgemäßen Verarbeitung von personenbezogenen

Mehr

TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO

TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO Der Auftragnehmer gewährleistet im Bereich der auftragsgemäßen Verarbeitung von personenbezogenen Daten die nach 64 BDSG-neu

Mehr

Vereinbarung zur Auftragsverarbeitung

Vereinbarung zur Auftragsverarbeitung Vereinbarung zur Auftragsverarbeitung Hiermit beauftrage ich als Auftraggeber die ieq-systems GmbH & Co. KG, Fridtjof-Nansen-Weg 8, 48155 Münster - nachstehend Auftragnehmer genannt mit der Dienstleistung

Mehr

Technische und organisatorische Maßnahmen. der Personalkanzlei Hindenburg

Technische und organisatorische Maßnahmen. der Personalkanzlei Hindenburg Technische und organisatorische der Personalkanzlei Hindenburg gem. Art. 32 Abs. 1 DSGVO für Verantwortliche (Art. 30 Abs. 1 lit. g) und Auftragsverarbeiter (Art.30 Abs. 2 lit. d) Inhaltsverzeichnis des

Mehr

Zwischen den Parteien besteht ein Vertragsverhältnis über die Wartung und Pflege von IT-Systemen.

Zwischen den Parteien besteht ein Vertragsverhältnis über die Wartung und Pflege von IT-Systemen. Datenschutzvereinbarung - Wartung und Pflege von IT-Systemen zwischen I TRUST IT Computer Technik & Handel Inh.: Simon Frederick Friske Langer Brink 33 D 33790 Halle/Westfalen - Auftraggeber - und - Auftragnehmer

Mehr

Anlage. Praxis Datenschutz - Technische und organisatorische Maßnahmen. Hinweise zur Benutzung des Musters

Anlage. Praxis Datenschutz - Technische und organisatorische Maßnahmen. Hinweise zur Benutzung des Musters Hinweise zur Benutzung des Musters Handwerker schließen im Laufe ihrer gewerblichen Tätigkeit eine Vielzahl von Verträgen ab. Um eine Orientierungshilfe zu bieten, stellt die Handwerkskammer Chemnitz Musterverträge

Mehr

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen Datenschutzvereinbarung Wartung und Pflege von IT-Systemen (Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO) zwischen und Bitte geben Sie Ihre Firma an. - Auftraggeber - Präambel SYSTEMREICH GmbH

Mehr

Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen Technische und organisatorische Maßnahmen Grundeigentümer-Verband Glockengießerwall 19 20095 Hamburg Die personenbezogenen Daten der Online-Formulare werden in einem Rechenzentrum in Köln verarbeitet.

Mehr

Bestimmungen zur Datenverarbeitung im Auftrag

Bestimmungen zur Datenverarbeitung im Auftrag Bestimmungen zur Datenverarbeitung im Auftrag der/des - nachstehend Auftraggeber genannt - gegenüber der Buhl Data Service GmbH, Am Siebertsweiher 3/5, 57290 Neunkirchen, vertreten durch den Geschäftsführer

Mehr

SELBSTAUSKUNFT DER TECHNISCHEN UND ORGANISATORISCHEN MASSNAHMEN

SELBSTAUSKUNFT DER TECHNISCHEN UND ORGANISATORISCHEN MASSNAHMEN SELBSTAUSKUNFT DER TECHNISCHEN UND ORGANISATORISCHEN MASSNAHMEN bg-edv.systeme GmbH & Co KG Obermaierstraße 16 90408 Nürnberg INHALTSVERZEICHNIS Inhalt Allgemeine Maßnahmen 1 Technische und organisatorische

Mehr

zwischen dem individuellen Mieter der Videoüberwachungslösung VIDEO GUARD - Auftraggeber - und International Security GmbH - Auftragnehmer -

zwischen dem individuellen Mieter der Videoüberwachungslösung VIDEO GUARD - Auftraggeber - und International Security GmbH - Auftragnehmer - Anlage Auftragsdatenverarbeitung im Rahmen der Beauftragung des Betriebs eines VIDEO GUARD über Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG) zwischen dem individuellen Mieter

Mehr

gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Stand

gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Stand Technische und organisatorische zur Datensicherheit gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Stand 06.10.2015 1 Bei Fragen zur rapidmail Informationssicherheit wenden Sie sich bitte

Mehr

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen Datenschutzvereinbarung Wartung und Pflege von IT-Systemen zwischen (Name der Einrichtung) (Straße) ( Ort) und - Auftraggeber - GMC Systems mbh Albert-Einstein-Str. 3 98693 Ilmenau Präambel - Auftragnehmer

Mehr

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage Für Auftragsnehmer Seitens des Auftragnehmers wurden nachfolgend aufgeführte Maßnahmen zum

Mehr

Darstellung der technischen und organisatorischen Maßnahmen

Darstellung der technischen und organisatorischen Maßnahmen Darstellung der technischen und organisatorischen Maßnahmen Verantwortliche Stelle Firma Sonnenschein GmbH, Sonnenscheinstraße 1, 12345 Sonnenschein am See, Geschäftsführerin Sabine Sonnenschein Ansprechpartner

Mehr

Continum * Datensicherheitskonzept

Continum * Datensicherheitskonzept Continum * Datensicherheitskonzept Dieses Dokument ist öffentlich. Weitergabe an Dritte, Kopie oder Reproduktion jedweder Form ohne vorherige schriftliche Zustimmung der Continum AG ist untersagt. Continum

Mehr

Technisch-organisatorische Maßnahmen

Technisch-organisatorische Maßnahmen Technisch-organisatorische Maßnahmen 1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DS-GVO) Zutrittskontrolle Kein unbefugter Zutritt zu Datenverarbeitungsanlagen, z.b.: Magnet- oder Chipkarten, Schlüssel,

Mehr

Datensicherheitskonzept. Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage

Datensicherheitskonzept. Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Datensicherheitskonzept Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage 1 Datenschutzmaßnahmen Präambel Die im Folgenden beschriebenen technischen und

Mehr

Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO)

Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO) Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, 68219 Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO) zur Vereinbarung zur Auftragsverarbeitung gemäß Art.

Mehr

VEREINBARUNG. über eine. Auftragsverarbeitung nach Art 28 DSGVO

VEREINBARUNG. über eine. Auftragsverarbeitung nach Art 28 DSGVO VEREINBARUNG über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche: >>FIRMENNAME>STRAßE>PLZ und ORT>LAND>Kunden-Nr

Mehr

Anlage 1 Netxp:Verein Mit der Online-Vereinsverwaltung arbeitet der Auftraggeber in seinem Verein mit beliebig vielen Benutzern und nur EINEM Datenbestand. Diese Daten werden zentral auf gesicherten Servern

Mehr

Anlage 2 zum ADV. Technische und organisatorische Maßnahmen der lblu AG

Anlage 2 zum ADV. Technische und organisatorische Maßnahmen der lblu AG Anlage 2 zum ADV Technische und organisatorische Maßnahmen der lblu AG 1. Pseudonymisierunq, Datenminimierunq (Art. 32 Abs. 1 lit. a DSGVO, Art. 2S Abs. 1 DSGVO) Maßnahmen zur Verarbeitung personen bezogener

Mehr

Vereinbarung. über die Verarbeitung personenbezogener Daten. zwischen Verantwortlicher - nachstehend Auftraggeber genannt - und

Vereinbarung. über die Verarbeitung personenbezogener Daten. zwischen Verantwortlicher - nachstehend Auftraggeber genannt - und Vereinbarung über die Verarbeitung personenbezogener Daten zwischen......... - Verantwortlicher - nachstehend Auftraggeber genannt - und Gebrauchtwagenheld GmbH Trakehner Straße 7b 60487 Frankfurt am Main

Mehr

Wichtige Hinweise zur Geltung der Datenschutz-Grundverordnung (DSGVO) ab dem

Wichtige Hinweise zur Geltung der Datenschutz-Grundverordnung (DSGVO) ab dem 1 Wichtige Hinweise zur Geltung der Datenschutz-Grundverordnung (DSGVO) ab dem 25.05.2018 Liebe Harley Händler, ab dem 25.05.2018 gilt europaweit die DSGVO. Praktisch ändert sich für Sie erst mal nichts.

Mehr

Auftragsdatenverarbeitungsvertrag. Zwischen und der Nagl Papierverarbeitung GmbH

Auftragsdatenverarbeitungsvertrag. Zwischen und der Nagl Papierverarbeitung GmbH Auftragsdatenverarbeitungsvertrag Zwischen und der Nagl Papierverarbeitung GmbH Stand September 2017 1. Vereinbarung Auftragsdatenverarbeitungsvertrag zwischen dem / der - nachstehend Auftraggeber genannt

Mehr

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Folgende technische und organisatorische Maßnahmen sind in unserem Hause umgesetzt: 1. Gewährleistung der Vertraulichkeit 1.1 Zutrittskontrolle

Mehr

Technisch Organisatorische Maßnahmen

Technisch Organisatorische Maßnahmen Technisch Organisatorische Maßnahmen Christof Project Financing GmbH Österreich DataReporter 1/9 1. Zutrittskontrolle Alarmanlage (Standort Werndorf) Außerhalb der normalen Geschäftszeiten ist eine Alarmanlage

Mehr

Informationen zur Verwendung dieses Vertrags

Informationen zur Verwendung dieses Vertrags Informationen zur Verwendung dieses Vertrags www Deutscher Tele Markt GmbH stellt diesen vorformulierten Vertragstext zur Auftragsdatenverarbeitung nach deutschem Datenschutzrecht zur Verfügung. Wer sollte

Mehr

Beschreibung der technischen und organisatorischen Maßnahmen

Beschreibung der technischen und organisatorischen Maßnahmen Beschreibung der technischen und organisatorischen Maßnahmen 1. Allgemeine organisatorische Maßnahmen Maßnahmen, die geeignet sind, eine Sensibilität für Datenschutz zu schaffen. Folgende allgemeine organisatorische

Mehr

Verzeichnis von Verarbeitungstätigkeiten für Verantwortliche

Verzeichnis von Verarbeitungstätigkeiten für Verantwortliche Gestaltungsbüro Kowarzik, Susanne Kowarzik, Im Hahnböhl 1, 64342 Seeheim-Jugenheim Verzeichnis von Verarbeitungstätigkeiten für Verantwortliche Angaben zum Verantwortlichen Name bzw. Unternehmensbezeichnung

Mehr

Technische und organisatorische Maÿnahmen

Technische und organisatorische Maÿnahmen Technische und organisatorische Maÿnahmen Umsetzung von Ÿ9 BDSG bzw. Artikel 32 EUDSGVO Inhaltsverzeichnis 1 Ÿ9 BDSG und Anlage 1 2 Maÿnahmen 3 3 Verhältnismäÿigkeit 5 1 Ÿ9 BDSG und Anlage Ziel der technischen

Mehr

Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO

Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO Anlage 1 Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO Die Datenverarbeitung erfolgt ausschließlich auf den Servern in den Rechenzentren an den verschiedenen Standorten. Die Maßnahmen

Mehr

Technisch Organisatorische Maßnahmen

Technisch Organisatorische Maßnahmen Technisch Organisatorische Maßnahmen FMT Personalservice GmbH Linzerstraße 275 4600 Wels Österreich DataReporter 1/10 1. Zutrittskontrolle Alarmanlage (Standort Wels) Außerhalb der normalen Geschäftszeiten

Mehr

Auftragsdatenverarbeitung. gemäß 11 BDSG. Datenerhebungsgrundlage gemäß 11 Abs. 2, Satz1(BDSG).

Auftragsdatenverarbeitung. gemäß 11 BDSG. Datenerhebungsgrundlage gemäß 11 Abs. 2, Satz1(BDSG). Auftragsdatenverarbeitung gemäß 11 BDSG. Datenerhebungsgrundlage gemäß 11 Abs. 2, Satz1(BDSG). Technische und organisatorische Maßnahmen des Auftragnehmers. Firma Straße Plz Ort EDV Sachverständigen- und

Mehr

Vertrag Auftragsdatenverarbeitung

Vertrag Auftragsdatenverarbeitung Vertrag Auftragsdatenverarbeitung zwischen X GmbH X-Straße 123 12345 Musterstadt - Auftraggeber - und Y GmbH Y-Straße 123 12345 Musterstadt - Auftragnehmer - 1. Allgemeines (1) Der Auftragnehmer verarbeitet

Mehr

ANLAGE./1 TECHNISCH-ORGANISATORISCHE MASSNAHMEN

ANLAGE./1 TECHNISCH-ORGANISATORISCHE MASSNAHMEN ANLAGE./1 TECHNISCH-ORGANISATORISCHE MASSNAHMEN Technische und organisatorische Maßnahmen gemäß Artikel 32 der Verordnung (EU) 2016/679 - "DSGVO" Zutrittskontrolle und Zugangskontrolle Dieses Kapitel behandelt

Mehr

Auftragsdatenverarbeitung. vom

Auftragsdatenverarbeitung. vom Anhang zur Anlage Auftragsdatenverarbeitung vom 15.06.2011 zwischen Internet Services GmbH Max-von-Laue-Str. 2b 76829 Landau - nachfolgend Auftragnehmer genannt - und rapidmail GmbH Zollstraße 11b 21465

Mehr

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) I. Ziel des Datenschutzkonzeptes Das Datenschutzkonzept stellt eine zusammenfassende Dokumentation der datenschutzrechtlichen Aspekte

Mehr

Technische und organisatorische Maßnahmen (TOM) der CONCEPTNET GmbH - Stand

Technische und organisatorische Maßnahmen (TOM) der CONCEPTNET GmbH - Stand Technische und organisatorische Maßnahmen (TOM) der CONCEPTNET GmbH - Stand 18.03.2018-0 Organisation Wie ist die Umsetzung des Datenschutzes organisiert? Nennen Sie uns bitte den Namen und die Kontaktdaten

Mehr

Allgemeine Beschreibung zu den Maßnahmen nach 9 BDSG

Allgemeine Beschreibung zu den Maßnahmen nach 9 BDSG Allgemeine Beschreibung zu den Maßnahmen nach 9 BDSG Das Unternehmen Hartl-EDV GmbH & Co. KG in Hofkirchen ist seit dem Jahr 2009 nach der ISO IEC 27001 zertifiziert. Dabei handelt es sich um eine international

Mehr

Technische und organisatorische Maßnahmen zur Daten- und IT-Sicherheit

Technische und organisatorische Maßnahmen zur Daten- und IT-Sicherheit Anhang 1 Kontaktdaten des Datenschutzbeauftragten des Auftragnehmers: Name Auftragnehmer Name Datenschutzbeauftragter Telefax Technische und organisatorische Maßnahmen zur Daten- und IT-Sicherheit 1. Vertraulichkeit

Mehr

9 plus Anlage BDSG. Dokumentation der. technischen und organisatorischen Maßnahmen. Unternehmen: Bezeichnung Straße PLZ Ort

9 plus Anlage BDSG. Dokumentation der. technischen und organisatorischen Maßnahmen. Unternehmen: Bezeichnung Straße PLZ Ort UNTERNEHMENSLOGO 9 plus Anlage BDSG. Dokumentation der. technischen und organisatorischen Maßnahmen. Unternehmen: Bezeichnung Straße PLZ Ort Muster erstellt vom: EDV Sachverständigen- und Datenschutzbüro

Mehr

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO der Organisation Stand Organisationen, die selbst oder im Auftrag personenbezogene Daten erheben, verarbeiten oder nutzen, haben die

Mehr

Vereinbarung zur Auftragsdatenverarbeitung - ADV weclapp/kunde -

Vereinbarung zur Auftragsdatenverarbeitung - ADV weclapp/kunde - Vereinbarung zur Auftragsdatenverarbeitung - ADV weclapp/kunde - - Auftraggeber - und weclapp GmbH Frauenbergstraße 31 33 35039 Marburg - Auftragnehmer - schließen nachfolgende Vereinbarung über die Verarbeitung

Mehr

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Die folgenden technisch und organisatorischen Maßnahmen werden von der INTERNET AG Global Network standardmäßig umgesetzt und sind als

Mehr

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO der Organisation BKSYS-Systemplanung Dipl.-wirt. Ing. (FH) Bernd Krautter Hasenäckerstraße 81 71397 Leutenbach Organisationen, die selbst

Mehr

Erklärung zur Datensicherheit

Erklärung zur Datensicherheit Erklärung zur Datensicherheit für Kunden der OpenIT GmbH Dateiname und Ablageort:.odt Wiki Dokumententyp: KO = Konzepte Vertraulichkeitsstufe: Für Kunden der OpenIT GmbH Status: Freigegeben Verteiler:

Mehr

Anforderungen an die technischen und organisatorischen Maßnahmen des Auftragnehmers

Anforderungen an die technischen und organisatorischen Maßnahmen des Auftragnehmers Anlage zum Vertrag zur Auftragsdatenverarbeitung Anforderungen an die technischen und organisatorischen Maßnahmen des Auftragnehmers im Rahmen der Auftragsdatenverarbeitung? Wir helfen: www.activemind.de

Mehr

Vertrag über die Auftragsdatenverarbeitung (ADV)

Vertrag über die Auftragsdatenverarbeitung (ADV) Vertrag über die Auftragsdatenverarbeitung (ADV) zwischen und - Auftragnehmer - rdts AG / datroomx vertreten durch den Vorstand Thomas Stiren Am Wissenschaftspark 7 54296 Trier - Auftraggeber - über Auftragsdatenverarbeitung

Mehr

Anlage 1 zum Auftragsverarbeitungsvertrag (Allgemeine Beschreibung der technischen und organisatorischen Maßnahmen nach Art.

Anlage 1 zum Auftragsverarbeitungsvertrag (Allgemeine Beschreibung der technischen und organisatorischen Maßnahmen nach Art. Anlage 1 zum Auftragsverarbeitungsvertrag (Allgemeine Beschreibung der technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO) Der Auftragnehmer erklärt, dass er unter Berücksichtigung des Stands

Mehr

Vereinbarung zur Auftragsdatenverarbeitung

Vereinbarung zur Auftragsdatenverarbeitung Vereinbarung zur Auftragsdatenverarbeitung Anhang 1 - Verzeichnis der Subunternehmer Der NBMB nimmt gemäß Ziffer 10 des Auftragsverarbeitungsvertrages für die Verarbeitung von Daten im Auftrag des Auftraggebers

Mehr

Vertrag Auftragsdatenverarbeitung

Vertrag Auftragsdatenverarbeitung Vertrag Auftragsdatenverarbeitung zwischen und : : : Rundel Datentechnik Rappenstraße 20 73033 Göppingen 1. Allgemeines - Auftraggeber - - Auftragnehmer - (1) Der Auftragnehmer verarbeitet personenbezogene

Mehr

Anlage 2 zum Auftrag gemäß Art. 28 DS-GVO: Technische und organisatorische Maßnahmen nach Art. 32 DS-GVO und Anlage

Anlage 2 zum Auftrag gemäß Art. 28 DS-GVO: Technische und organisatorische Maßnahmen nach Art. 32 DS-GVO und Anlage Anlage 2 zum Auftrag gemäß Art. 28 DS-GVO: Technische und organisatorische Maßnahmen nach Art. 32 DS-GVO und Anlage I. Vertraulichkeit Zutrittskontrolle Datacenterparks in Bad Wildbad, Frankfurt, Nürnberg

Mehr

Vereinbarung zwischen der

Vereinbarung zwischen der Es gelten die Allgemeine Vertragsbedingungen für Wartung und Support von hyperspace Software Vereinbarung zwischen der - Verantwortlicher - nachstehend Auftraggeber genannt - und der hyperspace GmbH -

Mehr

Auftragsdatenverarbeitung

Auftragsdatenverarbeitung Auftragsdatenverarbeitung Inhaltsverzeichnis Präambel 1 1 Definitionen 1 2 Anwendungsbereich und Verantwortlichkeit 1 3 Pflichten des Auftragnehmers 2 4 Pflichten des Auftraggebers 3 5 Anfragen Betroffener

Mehr

Self-Audit Datenschutz in der Arztpraxis/Zahnarztpraxis/MVZ

Self-Audit Datenschutz in der Arztpraxis/Zahnarztpraxis/MVZ Self-Audit Datenschutz in der Arztpraxis/Zahnarztpraxis/MVZ Die nachfolgende Checkliste dient als erste Überprüfung für die die Datenschutzkonformität Ihrer Arztpraxis/Zahnarztpraxis/MVZ. Gerne stehen

Mehr

Mustervorlage technische und organisatorische Maßnahmen (TOM)

Mustervorlage technische und organisatorische Maßnahmen (TOM) Originalvorlage: a.s.k. Datenschutz, Sascha Kuhrau https:\\www.bdsg-externer-datenschutzbeauftragter.de Mustervorlage technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO Organisationen,

Mehr

Technische und organisatorische Maßnahmen der KONTENT GmbH

Technische und organisatorische Maßnahmen der KONTENT GmbH Technische und organisatorische Maßnahmen der KONTENT GmbH Stand: 18.05.2018 1. Allgemeines Der Auftraggeber und der Auftragnehmer (die KONTENT GmbH) haben unter Berücksichtigung des Stands der Technik,

Mehr

Anlage 2 zum Vertrag zur Auftragsverarbeitung: Technische und organisatorische Maßnahmen beim Auftragsverarbeiter

Anlage 2 zum Vertrag zur Auftragsverarbeitung: Technische und organisatorische Maßnahmen beim Auftragsverarbeiter Anlage 2 zum Vertrag zur Auftragsverarbeitung: Technische und organisatorische Maßnahmen beim Auftragsverarbeiter hmd-software ag Abt-Gregor-Danner-Straße 2-4 82346 Andechs Unter Berücksichtigung des Stands

Mehr

Muster-Vereinbarung zur Auftragsverarbeitung. Die Vertragsparteien. Unternehmensbezeichnung, Firma. Straße, Hausnummer

Muster-Vereinbarung zur Auftragsverarbeitung. Die Vertragsparteien. Unternehmensbezeichnung, Firma. Straße, Hausnummer Muster-Vereinbarung zur Auftragsverarbeitung Die Vertragsparteien Advedia Vision e.v, Unternehmensbezeichnung, Firma Finkenstr. 13 Straße, Hausnummer 84367 Tann PLZ, Stadt - im Folgenden: Auftraggeber

Mehr

DATEN SCHUTZ MASS NAHMEN

DATEN SCHUTZ MASS NAHMEN KUNDENMEISTER SICHERHEITSKONZEPT KundenMeister Koerbler GmbH Hofweg 1 A-8430 Leitring Tel.: +43 (0)3452 214 214 Fax: +43 720 555 204 office@kundenmeister.com www.kundenmeister.com Sehr geehrte Damen und

Mehr

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO der Organisation Hycom Data Lackner & Lackner OG Stand 23.05.2018 Organisationen, die selbst oder im Auftrag personenbezogene Daten

Mehr

AUFTRAGSVERARBEITUNGSVERTRAG gem. Art 28 DSGVO. zwischen. im Folgenden: Auftraggeber. und. Novaline Informationstechnologie GmbH.

AUFTRAGSVERARBEITUNGSVERTRAG gem. Art 28 DSGVO. zwischen. im Folgenden: Auftraggeber. und. Novaline Informationstechnologie GmbH. AUFTRAGSVERARBEITUNGSVERTRAG gem. Art 28 DSGVO zwischen im Folgenden: Auftraggeber und Birkenallee 177 48432 Rheine im Folgenden: Auftragnehmer Präambel Diese Anlage konkretisiert die Verpflichtungen von

Mehr

Anhang I Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO

Anhang I Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO Anhang I Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO der Organisation ( DIG ) 1. Versionshistorie Version Geändert am Geändert von Änderung 1 04.04.2018 Jakob Eidenberger Original

Mehr

8 HINWEISE ZUM UMGANG MIT DER DATENSCHUTZ- GRUNDVERORDNUNG DS-GVO (MIT MUSTERN) 1

8 HINWEISE ZUM UMGANG MIT DER DATENSCHUTZ- GRUNDVERORDNUNG DS-GVO (MIT MUSTERN) 1 8 HINWEISE ZUM UMGANG MIT DER DATENSCHUTZ- GRUNDVERORDNUNG DS-GVO (MIT MUSTERN) 1 Die Datenschutz-Grundverordnung (DS-GVO) kommt nach einer Übergangsfrist ab dem 25. Mai 2018 zur Anwendung und gilt in

Mehr

Checkliste für die Prüfung von Auftragnehmern im Rahmen der Auftragsdatenverarbeitung

Checkliste für die Prüfung von Auftragnehmern im Rahmen der Auftragsdatenverarbeitung Checkliste für die Prüfung von Auftragnehmern im Rahmen der Auftragsdatenverarbeitung Erstprüfung und Folgeprüfung Seite 1 von 12 1 Gesetzliche Grundlagen zu technisch organisatorischen Maßnahmen 1.1 9

Mehr

Datenschutzkonzept von aproxima Gesellschaft für Markt- und Sozialforschung Weimar mbh

Datenschutzkonzept von aproxima Gesellschaft für Markt- und Sozialforschung Weimar mbh Datenschutzkonzept von aproxima Gesellschaft für Markt- und Sozialforschung Weimar mbh Ihre Ansprechpartnerin Frau Juliane Lässig (Datenschutzbeauftragte) Fon +49.3643.74024-0 laessig@aproxima.de Verantwortliche

Mehr

ADV AUFTRAGSDATENVEREINBARUNG. Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG. zwischen dem / der ... ...

ADV AUFTRAGSDATENVEREINBARUNG. Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG. zwischen dem / der ... ... ADV AUFTRAGSDATENVEREINBARUNG Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG zwischen dem / der + 1...... - nachstehend Auftraggeber genannt - und der Troi GmbH, Rosa-Bavarese-Straße 5, 80639

Mehr

Beschreibung der technisch-organisatorischen Sicherheitsmaßnahmen

Beschreibung der technisch-organisatorischen Sicherheitsmaßnahmen Beschreibung der technisch-organisatorischen Sicherheitsmaßnahmen Die Firma tetrateam trifft als Verantwortliche folgende technisch-organisatorische Maßnahmen, um die Sicherheits- und Schutzanforderungen

Mehr

Vertrag zur Auftragsdatenverarbeitung. nach Artikel 28 der Verordnung (EU) 2016/679 Datenschutzgrundverordnung (EU-DSGVO)

Vertrag zur Auftragsdatenverarbeitung. nach Artikel 28 der Verordnung (EU) 2016/679 Datenschutzgrundverordnung (EU-DSGVO) GP. Software GmbH - Große Hub 1-65344 Eltville GP. Software GmbH Entwicklung von Praxis- & Kliniksoftware für die Tiermedizin Vertrieb von Hard- & Software Vertrag zur Auftragsdatenverarbeitung nach Artikel

Mehr

Vertrag über die Auftragsverarbeitung personenbezogener Daten Wartung und Pflege des EBIS-Programmes sowie Durchführung der jährlichen Auswertung

Vertrag über die Auftragsverarbeitung personenbezogener Daten Wartung und Pflege des EBIS-Programmes sowie Durchführung der jährlichen Auswertung Vertrag über die Auftragsverarbeitung personenbezogener Daten Wartung und Pflege des EBIS-Programmes sowie Durchführung der jährlichen Auswertung zwischen und GSDA GmbH Kapellenstraße 13 85622 Feldkirchen

Mehr

GSDA GmbH Kapellenstraße Feldkirchen b. München. Karlheinz Pelzel Michael Strobl

GSDA GmbH Kapellenstraße Feldkirchen b. München. Karlheinz Pelzel Michael Strobl Vertrag über die Auftragsverarbeitung personenbezogener Daten Wartung und Pflege des EBIS-Programmes sowie Durchführung der jährlichen Auswertung gemäß Art. 28 Datenschutzgrundverordnung (DS-GVO) und 30

Mehr

NDAlumni Datenschutz-Dokumentation

NDAlumni Datenschutz-Dokumentation NDAlumni Datenschutz-Dokumentation Maßnahmen zur Erfüllung der Europäischen Datenschutzgrundverordnung (EU-DSGVO) im Besonderen und allgemeiner Datenschutzanforderungen im Generellen gültig ab 25.05.2018

Mehr