Anlage 2 Auftragsdatenverarbeitung. zum Einzelvertrag über

Größe: px
Ab Seite anzeigen:

Download "Anlage 2 Auftragsdatenverarbeitung. zum Einzelvertrag über"

Transkript

1 Anlage 2 Auftragsdatenverarbeitung zum Einzelvertrag über Weiterentwicklung der IT Anwendungen der Öffentlichen Förderung (ohne Agrarflächenförderung) - nachfolgend Einzelvertrag genannt - zwischen Vertragspartner - nachfolgend, Auftragnehmer oder AN genannt - und Landesbank Hessen-Thüringen Girozentrale Neue Mainzer Straße Frankfurt - nachfolgend Helaba, Auftraggeber oder AG genannt - Version 1.0 EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 1 von 23

2 Inhaltsverzeichnis 1 GEGENSTAND REGELUNGEN ZUR AUFTRAGSDATENVERARBEITUNG PFLICHTEN DER HELABA PFLICHTEN DES AUFTRAGNEHMERS UNTERAUFTRAGSVERHÄLTNISSE KONTROLLRECHTE MITTEILUNG BEI VERSTÖßEN DES AN WEISUNGSBEFUGNIS DER HELABA LÖSCHUNG VON DATEN UND RÜCKGABE VON DATENTRÄGERN KONKRETISIERUNG DER DATENARTEN UND DER BETROFFENEN VERARBEITETE DATENARTEN BETROFFENE DER DATENVERARBEITUNG TECHNISCH-ORGANISATORISCHE MAßNAHMEN ZUTRITTSKONTROLLE ZUGANGSKONTROLLE ZUGRIFFSKONTROLLE WEITERGABEKONTROLLE EINGABEKONTROLLE AUFTRAGSKONTROLLE VERFÜGBARKEITSKONTROLLE TRENNUNGSGEBOT ORGANISATIONSKONTROLLE JÄHRLICHE BERICHTE DATENSCHUTZBERICHT BERICHT DER ERGEBNISSE VON KONTROLLMAßNAHMEN ANHANG 1 BERICHTSVORLAGE ZUTRITTSKONTROLLE ZUGANGSKONTROLLE ZUGRIFFSKONTROLLE WEITERGABEKONTROLLE EINGABEKONTROLLE AUFTRAGSKONTROLLE VERFÜGBARKEITSKONTROLLE TRENNUNGSGEBOT KONTROLLE DER SUBUNTERNEHMER DURCHFÜHRUNGSBESTÄTIGUNG EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 2 von 23

3 1 Gegenstand Diese Anlage konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien, die sich aus der Auftragsdatenverarbeitung gemäß 11 BDSG ergeben. Sie findet Anwendung auf alle Tätigkeiten, die mit dem Einzelvertrag und seinen Anlagen in Zusammenhang stehen und bei denen Mitarbeiter des AN oder durch den AN beauftragte Dritte mit personenbezogenen Daten der Helaba in Berührung kommen können. Datenverarbeitung im Sinne des Bundesdatenschutzgesetzes ist die Erhebung, Verarbeitung (Speichern, Verändern, Übermitteln, Sperren und Löschen) und Nutzung personenbezogener Daten, ungeachtet der dabei angewandten Verfahren ( BDSG). Der AN verarbeitet personenbezogene Daten im Auftrag der Helaba. Dies umfasst Tätigkeiten, die im Einzelvertrag und seinen Anlagen konkretisiert sind. Die Helaba ist im Rahmen dieses Vertrages für die Einhaltung der gesetzlichen Bestimmungen der Datenschutzgesetze, insbesondere für die Rechtmäßigkeit der Datenweitergabe an den AN sowie für die Rechtmäßigkeit der Datenverarbeitung allein verantwortlich ( verantwortliche Stelle im Sinne des 3 Abs. 7 BDSG). Aufgrund dieser Verantwortlichkeit kann die Helaba auch während der Laufzeit des Vertrages und nach Beendigung des Vertrages die Herausgabe oder Löschung der Daten verlangen. Die Inhalte dieser Vertragsanlage gelten entsprechend, wenn die Prüfung oder Wartung automatisierter Verfahren oder von Datenverarbeitungsanlagen im Auftrag vorgenommen wird, und dabei ein Zugriff auf personenbezogene Daten nicht ausgeschlossen werden kann. Die Konkretisierungen der Datenarten, der Betroffenen und der eingesetzten Datensicherungsmaßahmen werden in Kapitel 3 Konkretisierung der Datenarten und der Betroffenen und Kapitel 4 Technisch-organisatorische Maßnahmen oder im Einzelvertrag und dessen Anlagen vereinbart. Dazu gehören insbesondere: Gegenstand des Auftrags Dauer des Auftrags Konkretisierung des Auftragsinhaltes Umfang, Art und Zweck der vorgesehenen Erhebung, Verarbeitung oder Nutzung von Daten Kreis der Betroffenen EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 3 von 23

4 2 Regelungen zur Auftragsdatenverarbeitung 2.1 Pflichten der Helaba Die nachfolgenden Pflichten der Helaba ergeben sich auf der Grundlage des 11 BDSG. Für die Beurteilung der Zulässigkeit der Datenverarbeitung sowie für die Wahrung der Rechte der Betroffenen ist allein die Helaba verantwortlich. Die Helaba erteilt alle Aufträge oder Teilaufträge schriftlich. Änderungen des Verarbeitungsgegenstandes und Verfahrensänderungen sind gemeinsam abzustimmen. Die Helaba hat das Recht, Weisungen über Art, Umfang und Verfahren der Datenverarbeitung zu erteilen. Mündliche Weisungen sind unverzüglich schriftlich zu bestätigen. Bei einem Wechsel oder einer längerfristigen Verhinderung des Ansprechpartners ist dem Vertragspartner unverzüglich schriftlich der Nachfolger bzw. der Vertreter mitzuteilen. Die Helaba informiert den AN, wenn sie Fehler oder Unregelmäßigkeiten bei der Prüfung der Auftragsergebnisse feststellt. Die Helaba ist verpflichtet, alle im Rahmen des Vertragsverhältnisses erlangten Kenntnisse von Geschäftsgeheimnissen und Datensicherheitsmaßnahmen des AN vertraulich zu behandeln. 2.2 Pflichten des Auftragnehmers Der AN hat zusätzlich zu der Einhaltung der Regelungen nach dem Einzelvertrag und seinen Anlagen nach 11 Abs. 4 BDSG folgende Pflichten: Der AN verarbeitet personenbezogene Daten ausschließlich im Rahmen der getroffenen Vereinbarungen und nach Weisungen der Helaba. Er verwendet die zur Datenverarbeitung überlassenen Daten für keine anderen Zwecke. Kopien oder Duplikate werden ohne Wissen der Helaba nicht erstellt. Der AN sichert im Bereich der auftragsgemäßen Verarbeitung von personenbezogenen Daten die vertragsmäßige Abwicklung aller vereinbarten Maßnahmen zu. Er sichert zu, dass die verarbeiteten Daten von sonstigen Datenbeständen scharf getrennt werden. Der AN erklärt sich damit einverstanden, dass die Helaba jederzeit berechtigt ist, die Einhaltung der Vorschriften über den Datenschutz und der vertraglichen Vereinbarungen im erforderlichen Umfang zu kontrollieren, insbesondere durch die Einholung von Auskünften und die Einsichtnahme in die gespeicherten Daten und die Datenverarbeitungsprogramme. Überlassene Datenträger und Datensätze verbleiben im Eigentum der Helaba. Nicht mehr benötigte Unterlagen mit personenbezogenen Daten und Dateien dürfen erst nach vorheriger Zustimmung durch die Helaba datenschutzgerecht vernichtet werden. EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 4 von 23

5 Nach Abschluss der vertraglichen Arbeiten hat der AN sämtliche in seinen Besitz gelangten Unterlagen und erstellten Verarbeitungs- oder Nutzungsergebnisse, die im Zusammenhang mit dem Auftragsverhältnis stehen, der Helaba auszuhändigen. Die Datenträger des AN sind danach physisch zu löschen. Test- und Ausschussmaterial ist unverzüglich zu vernichten oder der Helaba auszuhändigen. Die Beauftragung von Subunternehmen ist nur mit schriftlicher Zustimmung der Helaba zugelassen. Der AN hat in diesem Falle vertraglich sicherzustellen, dass die vereinbarten Regelungen auch gegenüber Subunternehmern gelten. Er hat die Einhaltung dieser Pflichten regelmäßig zu überprüfen. (siehe Kapitel 2.3 Unterauftragsverhältnisse ) Die Verarbeitung und Nutzung der Daten findet ausschließlich im Gebiet der Bundesrepublik Deutschland, in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung der Helaba und darf nur erfolgen, wenn die besonderen Voraussetzungen der 4b, 4c BDSG erfüllt sind. Für die Sicherheit erhebliche Entscheidungen zur Organisation der Datenverarbeitung und zu den angewandten Verfahren sind mit der Helaba abzustimmen. Der AN bestellt soweit gesetzlich vorgeschrieben einen Datenschutzbeauftragten, der seine Tätigkeit gemäß 4f, 4g BDSG ausüben kann. Der AN wahrt das Datengeheimnis entsprechend 5 BDSG. Alle Personen, die auftragsgemäß auf personenbezogene Daten der Helaba zugreifen können, müssen auf das Datengeheimnis verpflichtet und über die sich aus diesem Auftrag ergebenden besonderen Datenschutzpflichten sowie die bestehende Weisungs- bzw. Zweckbindung belehrt werden. Der AN stellt die Umsetzung und Einhaltung aller für diesen Auftrag notwendigen technischen und organisatorischen Maßnahmen entsprechend 9 BDSG und Anlage. Der AN informiert die Helaba unverzüglich über Kontrollhandlungen und Maßnahmen der Aufsichtsbehörde nach 38 BDSG. Dies gilt auch, soweit eine zuständige Behörde nach 43, 44 BDSG beim AN ermittelt. Der AN führt die Auftragskontrolle mittels regelmäßiger Prüfungen im Hinblick auf die Vertragsausführung bzw. -erfüllung, insbesondere Einhaltung und ggf. notwendige Anpassung von Regelungen und Maßnahmen zur Durchführung des Auftrags durch. Der AN stellt die Nachweisbarkeit der getroffenen technischen und organisatorischen Maßnahmen gegenüber der Helaba sicher. Hierzu kann der AN auch aktuelle Testate, Berichte oder Berichtsauszüge unabhängiger Instanzen (z.b. Wirtschaftsprüfer, Revision, Datenschutzbeauftragter, IT-Sicherheitsabteilung, Datenschutzauditoren, Qualitätsauditoren) oder eine geeignete Zertifizierung durch IT-Sicherheits- oder Datenschutzaudit (z.b. nach BSI-Grundschutz) vorlegen. Der AN verpflichtet sich, bei der auftragsgemäßen Verarbeitung der personenbezogenen Daten der Helaba das Datengeheimnis gemäß 5 BDSG zu wahren. Er verpflichtet sich, die gleichen Geheimnisschutzregeln zu beachten, wie sie der Helaba obliegen. EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 5 von 23

6 Der AN bestätigt, dass ihm die einschlägigen datenschutzrechtlichen Vorschriften bekannt sind. Der AN sichert zu, dass er die bei der Durchführung der Arbeiten beschäftigten Mitarbeiter mit den für sie maßgebenden Bestimmungen des Datenschutzes vertraut macht. Er überwacht die Einhaltung der datenschutzrechtlichen Vorschriften. Auskünfte darf der AN nur nach vorheriger schriftlicher Zustimmung durch die Helaba erteilen. Der AN wirkt an der Erstellung der Verfahrensverzeichnisse mit. Er hat die erforderlichen Angaben der Helaba zuzuleiten. Der AN beachtet die Grundsätze ordnungsmäßiger Datenverarbeitung. Er gewährleistet die vertraglich vereinbarten und gesetzlich vorgeschriebenen Datensicherungsmaßnahmen. Die technischen und organisatorischen Maßnahmen können im Laufe des Auftragsverhältnisses der technischen und organisatorischen Weiterentwicklung angepasst werden. Wesentliche Änderungen sind schriftlich zu vereinbaren. Soweit die beim AN getroffenen Sicherheitsmaßnahmen den Anforderungen der Helaba nicht genügen, benachrichtigt er die Helaba unverzüglich. Entsprechendes gilt für Störungen sowie bei Verdacht auf Datenschutzverletzungen oder Unregelmäßigkeiten bei der Verarbeitung personenbezogener Daten. Der AN unterrichtet die Helaba unverzüglich, wenn eine von der Helaba erteilte Weisung nach seiner Meinung zu einem Verstoß gegen gesetzliche Vorschriften führen kann. Die Weisung braucht nicht befolgt zu werden, solange sie nicht durch die Helaba geändert oder ausdrücklich bestätigt wird. Soweit ein Betroffener sich zwecks Löschung oder Berichtigung seiner Daten unmittelbar an den Auftragnehmer wendet, wird der Auftragnehmer dieses Ersuchen unverzüglich an die Helaba weiterleiten. Eine Verarbeitung von personenbezogenen Daten in Privatwohnungen der Mitarbeiter des Auftragnehmers (Telearbeitsplätze, Heimarbeitsplätze) ist nicht zulässig. Der AN oder von ihm beauftragte Subunternehmer erbringen die in den Leistungsbeschreibungen vereinbarten Leistungen, soweit nicht abweichend geregelt, in den Ländern der Europäischen Union, sofern Sie ein vergleichbares Datenschutzniveau wie die Bundesrepublik Deutschland hat. 2.3 Unterauftragsverhältnisse Der AN ist verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten der Helaba auch bei fremd vergebenen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen. Soweit bei der Verarbeitung oder Nutzung personenbezogener Daten der Helaba Subunternehmer gemäß Anlage 3 Subunternehmer oder sonstige vom AN beauftragte Dritte einbezogen werden sollen, müssen mindestens folgende Voraussetzungen vorliegen: EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 6 von 23

7 Die Einschaltung von Unterauftragnehmern ist grundsätzlich nur mit schriftlicher Zustimmung der Helaba gestattet. Ohne schriftliche Zustimmung kann der AN zur Vertragsdurchführung unter Wahrung seiner erläuterten Pflicht zur Auftragskontrolle konzernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn er dies der Helaba vor Beginn der Verarbeitung oder Nutzung mitteilt. Der AN hat die vertraglichen Vereinbarungen mit dem Unterauftragnehmer so zu gestalten, dass sie den Datenschutzbestimmungen im Vertragsverhältnis zwischen der Helaba und dem AN entsprechen. Bei der Unterbeauftragung sind der Helaba Kontroll- und Prüfungsrechte entsprechend dieser Vereinbarung und des 11 BDSG i. V. m. Nr. 6 der Anlage zu 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht der Helaba, vom AN auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Bei einem geplanten Einsatz von Subunternehmern im Sinne der Anlage 3 Subunternehmer finden zusätzlich die Regelungen der Anlage 3 Subunternehmer Anwendung. 2.4 Kontrollrechte Die Helaba hat das Recht, die in Nr. 6 der Anlage zu 9 BDSG vorgesehene Auftragskontrolle im Benehmen mit dem AN durchzuführen oder durch im Einzelfall zu benennende Prüfer durchführen zu lassen. Er hat das Recht, sich durch Stichprobenkontrollen, die in der Regel rechtzeitig anzumelden sind, von der Einhaltung dieser Vereinbarung durch den AN in dessen Geschäftsbetrieb zu überzeugen. Der AN verpflichtet sich, der Helaba auf Anforderung die zur Wahrung seiner Verpflichtung zur Auftragskontrolle erforderlichen Auskünfte zu geben und die entsprechenden Nachweise verfügbar zu machen. Im Hinblick auf die Kontrollverpflichtungen der Helaba nach 11 Abs. 2 Satz 4 BDSG vor Beginn der Datenverarbeitung und während der Laufzeit des Auftrags stellt der AN sicher, dass sich die Helaba von der Einhaltung der getroffenen technischen und organisatorischen Maßnahmen überzeugen kann. Hierzu weist der AN der Helaba auf Anfrage die Umsetzung der technischen und organisatorischen Maßnahmen gemäß 9 BDSG und der Anlage nach. Dabei kann der Nachweis der Umsetzung solcher Maßnahmen, die nicht nur den konkreten Auftrag betreffen, auch durch Vorlage eines aktuellen Testats, von Berichten oder Berichtsauszügen unabhängiger Instanzen (z.b. Wirtschaftsprüfer, Revision, Datenschutzbeauftragter, IT-Sicherheitsabteilung, Datenschutzauditoren, Qualitätsauditoren) oder einer geeigneten Zertifizierung durch IT-Sicherheits- oder Datenschutzaudit (z.b. nach BSI-Grundschutz) erbracht werden. 2.5 Mitteilung bei Verstößen des AN Der AN erstattet in allen Fällen der Helaba eine Meldung, wenn durch ihn oder die bei ihm beschäftigten Personen Verstöße gegen Vorschriften zum Schutz personenbezogener Daten EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 7 von 23

8 der Helaba oder gegen die im Auftrag getroffenen Festlegungen vorgefallen sind. Für Nachunternehmerleistungen gilt dies entsprechend. Es ist bekannt, dass nach 42a BDSG Informationspflichten im Falle des Abhandenkommens oder der unrechtmäßigen Übermittlung oder Kenntniserlangung von personenbezogenen Daten bestehen können. Deshalb sind solche Vorfälle ohne Ansehen der Verursachung unverzüglich der Helaba mitzuteilen. Dies gilt auch bei schwerwiegenden Störungen des Betriebsablaufs, bei Verdacht auf sonstige Verletzungen gegen Vorschriften zum Schutz personenbezogener Daten oder anderen Unregelmäßigkeiten beim Umgang mit personenbezogenen Daten der Helaba. Der AN hat im Benehmen mit der Helaba angemessene Maßnahmen zur Sicherung der Daten sowie zur Minderung möglicher nachteiliger Folgen für Betroffene zu ergreifen. Soweit die Helaba Pflichten nach 42a BDSG treffen, hat der AN die Helaba hierbei zu unterstützen. 2.6 Weisungsbefugnis der Helaba Der Umgang mit den Daten erfolgt ausschließlich im Rahmen der getroffenen Vereinbarungen und nach Weisung der Helaba (vgl. 11 Abs. 3 Satz 1 BDSG). Die Helaba behält sich im Rahmen der in dieser Vereinbarung getroffenen Auftragsbeschreibung ein umfassendes Weisungsrecht über Art, Umfang und Verfahren der Datenverarbeitung vor, das sie durch Einzelweisungen konkretisieren kann. Änderungen des Verarbeitungsgegenstandes und Verfahrensänderungen sind gemeinsam abzustimmen und zu dokumentieren. Auskünfte an Dritte oder den Betroffenen darf der AN nur nach vorheriger schriftlicher Zustimmung durch die Helaba erteilen. Mündliche Weisungen wird die Helaba unverzüglich schriftlich oder per (in Text-form) bestätigen. Der AN verwendet die Daten für keine anderen Zwecke und ist insbesondere nicht berechtigt, sie an Dritte weiterzugeben. Kopien und Duplikate werden ohne Wissen der Helaba nicht erstellt. Hiervon ausgenommen sind Sicherheitskopien, soweit sie zur Gewährleistung einer ordnungsgemäßen Datenverarbeitung erforderlich sind, sowie Daten, die im Hinblick auf die Einhaltung gesetzlicher Aufbewahrungspflichten erforderlich sind. Der AN hat der Helaba unverzüglich entsprechend 11 Abs. 3 Satz 2 BDSG zu informieren, wenn er der Meinung ist, eine Weisung verstoße gegen datenschutzrechtliche Vorschriften. Der AN ist berechtigt, die Durchführung der entsprechenden Weisung solange auszusetzen, bis sie durch den Verantwortlichen bei der Helaba bestätigt oder geändert wird. EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 8 von 23

9 2.7 Löschung von Daten und Rückgabe von Datenträgern Nach Abschluss der vertraglichen Arbeiten oder früher nach Aufforderung durch die Helaba spätestens mit Beendigung der Leistungsvereinbarung hat der AN sämtliche in seinen Besitz gelangte Unterlagen, erstellte Verarbeitungs- und Nutzungsergebnisse sowie Datenbestände, die im Zusammenhang mit dem Auftragsverhältnis stehen, der Helaba auszuhändigen oder nach vorheriger Zustimmung datenschutzgerecht zu vernichten. Gleiches gilt für Test- und Ausschussmaterial. Das Protokoll der Löschung ist auf Anforderung vorzulegen. Dokumentationen, die dem Nachweis der auftrags- und ordnungsgemäßen Datenverarbeitung dienen, sind durch den AN entsprechend der jeweiligen Aufbewahrungsfristen über das Vertragsende hinaus aufzubewahren. Er kann sie zu seiner Entlastung bei Vertragsende der Helaba übergeben. 3 Konkretisierung der Datenarten und der Betroffenen 3.1 Verarbeitete Datenarten Im Allgemeinen: Personenbezogene Daten sind Einzelangaben über persönliche oder sachliche Verhältnisse einer bestimmten oder bestimmbaren natürlichen Person. Im Einzelnen kann es sich beispielweise um folgende Arten von Daten, deren Aufzählung nicht abschließend ist (vergl. Leistungsvereinbarung), handeln: Personenstammdaten Kommunikationsdaten (Vertragsbeziehungen, Produkt- bzw. Vertragsinteresse) Kundenhistorie Vertragsabrechnungs- und Zahlungsdaten Planungs- und Steuerungsdaten Auskunftsangaben von Dritten Bei den personenbezogenen Daten, die durch den AN verarbeitet werden, handelt es sich um solche, die aus den Berichtsanforderungen bei der Bewirtschaftung der EU-Strukturfonds hervorgehen und entsprechend benötigt werden. 3.2 Betroffene der Datenverarbeitung Im Allgemeinen: Datenverarbeitung im Auftrag ist die Speicherung, Veränderung, Übermittlung, Sperrung oder Löschung personenbezogener Daten durch den Auftragnehmer im Auftrag der Helaba. Der betroffene Personenkreis setzt sich aus allen an den Geschäftsprozessen des am Kerngeschäfts beteiligten Partnern in ihren unterschiedlichen Rollen zusammen. EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 9 von 23

10 4 Technisch-organisatorische Maßnahmen Der AN wird in seinem Verantwortungsbereich die innerbetriebliche Organisation so gestalten, dass sie den besonderen Anforderungen des Datenschutzes gerecht wird. Der AN wird technische und organisatorische Maßnahmen zur angemessenen Sicherung der Daten der Helaba vor Missbrauch und Verlust treffen, die den Forderungen des 9 BDSG entsprechen. In den folgend aufgeführten Maßnahmen werden die vom AN umgesetzten Maßnahmen mit folgenden Symbolen gekennzeichnet: Die Maßnahme wird durch den AN umgesetzt Die Maßnahme wird durch den AN nicht umgesetzt 4.1 Zutrittskontrolle Vom AN werden geeignete Maßnahmen umgesetzt, mit denen Unbefugten der Zutritt zu Datenverarbeitungsanlagen, mit denen personenbezogene Daten verarbeitet oder genutzt werden, verwehrt werden. Der Begriff ist hierbei räumlich zu verstehen. Folgende Maßnahmen werden umgesetzt: Absicherung der Zutrittswege (Alarmanlage etc.) Festlegung der Zutrittsberechtigungen einschließlich ihrer Dokumentation für Mitarbeiter und Firmenfremde (Wartungspersonal, Besucher etc.) Legitimation der Zutrittsberechtigten (Ausweise, Schlüssel, Codekarten etc.) Kontrolle/Protokollierung des Zutritts Weitere Maßnahmen: 4.2 Zugangskontrolle Vom AN werden geeignete Maßnahmen umgesetzt, mit denen die Nutzung von Datenverarbeitungssystemen durch Unbefugte verhindert werden. Es handelt sich hierbei um technische (Kennwort / Passwortschutz) und organisatorische (Benutzerstammsatz) Maßnahmen hinsichtlich der Benutzeridentifikation und Authentifizierung. EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 10 von 23

11 Folgende Maßnahmen werden umgesetzt: Identifikation der Zugangsberechtigten mit Benutzername und Passwort Regelmäßiger Passwortwechsel Sicherung von Bildschirmarbeitsplätzen durch Bildschirmsperren Sicherung des Netzwerkes gegen Zugriffe von außen (Firewall, Content Filter etc.) Sicherung der Netze Automatische Protokollierung der Zugänge auf die Systeme Weitere Maßnahmen: 4.3 Zugriffskontrolle Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass die zur Benutzung eines Datenverarbeitungssystems Berechtigten ausschließlich auf die ihrer Zugangsberechtigung unterliegenden Daten zugreifen können, und dass personenbezogene Daten bei der Verarbeitung, Nutzung und nach der Speicherung nicht unbefugt, gelesen, kopiert, verändert oder entfernt werden können. Folgende Maßnahmen werden umgesetzt: Festlegung der Befugnis für die Eingabe von Daten sowie Kenntnisnahme, Veränderung und Löschung gespeicherter Daten Identifikation der zugangsberechtigten Personen (Passwörter, Zugangscodes etc.) Protokollierung der Systemnutzung Differenzierung der Zugriffsberechtigungen (Betriebssystem, Anwendungsprogramme, Dateien etc.) Differenzierung der Verarbeitungsmöglichkeiten (Lesen, Ändern, Löschen etc.) Weitere Maßnahmen 4.4 Weitergabekontrolle Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass personenbezogene Daten bei der elektronischen Übertragung oder während ihres Transports oder ihrer Speicherung auf Datenträger nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können und dass überprüft und festgestellt werden kann, an welche Stellen eine Übermittlung personenbezogener Daten durch Einrichtungen zur Datenübertragung vorgesehen ist. EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 11 von 23

12 Folgende Maßnahmen werden umgesetzt: Festlegung der Befugnis, Datenträger zu nutzen Absicherung der Bereiche, in denen sich Datenträger befinden Festlegung der Wege und Verfahren des Transports / der Übermittlung Absicherung des Transports / der Übermittlung Kryptographische Verfahren, Verschlüsselung Regelung, wie Daten und Datenträger zu vernichten sind Weitere Maßnahmen 4.5 Eingabekontrolle Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass nachträglich überprüft werden kann, ob und von wem personenbezogene Daten in Datenverarbeitungssystemen eingegeben, verändert oder entfernt werden können. Folgende Maßnahmen werden umgesetzt: Protokollierung der Eingaben, Veränderungen und Löschungen personenbezogener Daten Regelung der Zugriffsberechtigung Kontrolle und Auswertung nach Bedarf Regelung der Aufbewahrungsfristen Weitere Maßnahmen: 4.6 Auftragskontrolle Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass personenbezogene Daten, die im Auftrag verarbeitet werden, nur entsprechend den Weisungen der Helaba verarbeitet werden können. Umsetzung von Maßnahmen (technisch / organisatorisch) zur Abgrenzung der Kompetenzen zwischen Helaba und dem AN. EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 12 von 23

13 Folgende Maßnahmen werden umgesetzt: Schriftlicher Vertrag Regelung der Rechte und Pflichten des Auftragnehmers und des Helabas Regelung der technisch organisatorischen Maßnahmen Durchführung von Kontrollen Regelung der Haftung Weitere Maßnahmen: 4.7 Verfügbarkeitskontrolle Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt sind. Umsetzung von Maßnahmen zur Datensicherung (physikalisch / logisch): Folgende Maßnahmen werden umgesetzt: Datensicherungs- und Backupkonzepte Katastrophen- oder Notfallplan Ausweichrechenzentrum Schwachstellenanalyse (Geländeschütz, Gebäudeschutz, Eindringen in Rechner, Rechnernetzte) Notstromversorgung (USV, Notstromdiesel etc.) Sichere Aufbewahrung der Daten (Datensicherungsschränken, Tresoren etc.) Weitere Maßnahmen 4.8 Trennungsgebot Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass zu unterschiedlichen Zwecken erhobene Daten getrennt verarbeitet werden. Umsetzung von Maßnahmen zur getrennten Verarbeitung (Speicherung, Veränderung, Löschung, Übermittlung) von Daten mit unterschiedlichen Zwecken. EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 13 von 23

14 Folgende Maßnahmen werden umgesetzt: Getrennte Mandantenverarbeitung (logische oder physische Trennung) Trennung über Zugriffsregelung Trennung der Systeme in Produktion und Test Trennung von Test- und Produktionsdaten Weitere Maßnahmen 4.9 Organisationskontrolle Die innerbetriebliche Organisation ist durch folgende Maßnahmen so gestaltet, dass sie den besonderen Anforderungen des Datenschutzes gerecht wird: Verfahrensverzeichnisse sind vorhanden, vollständig und aktuell Mitarbeiter werden geschult Mitarbeiter werden auf das Datengeheimnis verpflichtet Datenschutzbeauftragter ist schriftlich bestellt Es besteht eine Security-Policy Die Security-Policy wird regelmäßig aktualisiert Es bestehen schriftliche Arbeitsanweisungen / Richtlinien / Merkblätter Programme / Verfahren sind ordnungsgemäß dokumentiert Aufbewahrung aller maschinell erzeugten Protokolle ist geregelt Programmfreigabeverfahren ist eingerichtet Funktionstrennung im DV-Bereich existiert Abstimm- und Kontrollverfahren sind eingerichtet Verträge mit Drittländern bestehen nicht Schriftliche Einwilligungen gem. 4a BDSG liegen vor Benachrichtigungen, Auskunftsersuchen, Anliegen bzgl. Berichtigung, Löschung oder Sperrungen werden dokumentiert Es existiert eine DV-Revision Weitere Maßnahmen: EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 14 von 23

15 5 Jährliche Berichte 5.1 Datenschutzbericht Der AN wird der Helaba unaufgefordert bis zum 15. März des aktuellen Jahres einen jährlichen Datenschutzbericht (Berichtszeitraum 1. Januar bis 31. Dezember des vergangen Jahres) als PDF (nach Aufforderung durch die Helaba auch in schriftlicher Form) zusenden. 5.2 Bericht der Ergebnisse von Kontrollmaßnahmen Die Kontrolle der technischen und organisatorischen Maßnahmen gehört zu einer der zentralen Aufgaben innerhalb der Auftragsdatenverarbeitung und des gesamten Datenschutzes. Um dieser Kontrollfunktion gemäß BDSG nachzukommen, wird der AN jährlich über die Ergebnisse dieser Kontrollen einen Bericht nach Kapitel 6 Anhang 1 Berichtsvorlage erstellen. Der AN erhält mit Vertragsabschluss eine digitale Kopie eines neutralen Musters der genannten Berichtsvorlage zur Übernahme auf eigenes Geschäftspapier. Der AN wird der Helaba unaufgefordert bis zum 15. März des aktuellen Jahres den jährlichen Bericht (Berichtszeitraum 1. Januar bis 31. Dezember des vergangen Jahres) mit den Ergebnissen der Kontrollen zur Umsetzung der technischen und organisatorischen Maßnahmen (siehe Kapitel 4 Technisch-organisatorische Maßnahmen ) als PDF (nach Aufforderung durch die Helaba auch in schriftlicher Form) zusenden. Dieser Bericht ist vom AN unabhängig vom unter Absatz 5.1 genannten Datenschutzbericht zu erstellen EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 15 von 23

16 6 Anhang 1 Berichtsvorlage Bericht der Ergebnisse von Kontrollmaßnahmen im Rahmen der Auftragsdatenverarbeitung (ADV) gemäß 11 BDSG Dieser Bericht basiert auf dem Einzelvertrag Version x.x vom xx.xx.201x zwischen der Helaba und dem AN und erfüllt die Anforderung der Anlage 2 Auftragsdatenverarbeitung Version x.x vom xx.xx.201x, Kapitel 5.2 Bericht der Ergebnisse von Kontrollmaßnahmen. Der Datenschutzbeauftragte hat am xx.xx.201x / in dem Zeitraum vom xx.xx.201x bis xx.xx.201x eine Kontrolle zur Umsetzung der technischen und organisatorischen Maßnahmen gemäß Anlage zu 9 BDSG (Auftragsdatenverarbeitung) durchgeführt. Die Ergebnisse der Kontrolle sind im Folgenden dokumentiert: Es handelt sich um eine Erstkontrolle: Ja Nein, es handelt sich um eine Folgekontrolle. Die letzte Kontrolle wurde durchgeführt am: Art und Umfang der Kontrolle: Vor Ort Schriftlich (aufgrund bereitgestellter Unterlagen) Vollständig Ergänzende Recherchen (Internet) Ohne IT-Security-Maßnahmen Schwerpunktprüfung Ergänzende Anmerkungen (z.b. Art der ergänzenden Recherchen, Schwerpunkte der Kontrolle): EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 16 von 23

17 6.1 Zutrittskontrolle Vom AN werden geeignete Maßnahmen umgesetzt, mit denen Unbefugten der Zutritt zu Datenverarbeitungsanlagen, mit denen personenbezogene Daten verarbeitet oder genutzt werden, verwehrt werden. Der Begriff ist hierbei räumlich zu verstehen. Umgesetzte Maßnahmen << Der AN beschreibt hier die Maßnahmen und deren konkrete Umsetzung. >> Relevante Konzepte << Der AN gibt hier die relevanten Konzepte mit Dokumentenbezeichnung, aktueller Versionsnummer und/oder aktuellem Datum an, die zur Umsetzung der Maßnahmen dienen. >> Besondere Vorkommnisse im Berichtszeitraum << Der AN beschreibt hier, ob im Berichtszeitraum besondere Vorkommnisse aufgetreten sind. >> Bestätigung der Kontrolle Der Datenschutzbeauftragte bestätigt hiermit, als verantwortlicher Prüfer, die ordnungsgemäße Durchführung der Kontrolle. Feststellungen aus der Kontrolle oder aus anderen Prüfungen << Der AN gibt an, ob es Feststellungen aus der durchgeführten Kontrolle oder aus anderen der Prüfung gegeben hat. Bei Feststellungen sind zusätzlich die umzusetzenden Maßnahmen mit einem Erledigungstermin anzugeben. >> 6.2 Zugangskontrolle Vom AN werden geeignete Maßnahmen umgesetzt, mit denen die Nutzung von Datenverarbeitungssystemen durch Unbefugte verhindert werden. Es handelt sich hierbei um technische (Kennwort / Passwortschutz) und organisatorische (Benutzerstammsatz) Maßnahmen hinsichtlich der Benutzeridentifikation und Authentifizierung. Umgesetzte Maßnahmen << Der AN beschreibt hier die Maßnahmen und deren konkrete Umsetzung. >> Relevante Konzepte << Der AN gibt hier die relevanten Konzepte mit Dokumentenbezeichnung, aktueller Versionsnummer und/oder aktuellem Datum an, die zur Umsetzung der Maßnahmen dienen. >> Besondere Vorkommnisse im Berichtszeitraum << Der AN beschreibt hier, ob im Berichtszeitraum besondere Vorkommnisse aufgetreten sind. >> EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 17 von 23

18 Bestätigung der Kontrolle Der Datenschutzbeauftragte bestätigt hiermit, als verantwortlicher Prüfer, die ordnungsgemäße Durchführung der Kontrolle. Feststellungen aus der Kontrolle oder aus anderen Prüfungen << Der AN gibt an, ob es Feststellungen aus der durchgeführten Kontrolle oder aus anderen der Prüfung gegeben hat. Bei Feststellungen sind zusätzlich die umzusetzenden Maßnahmen mit einem Erledigungstermin anzugeben. >> 6.3 Zugriffskontrolle Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass die zur Benutzung eines Datenverarbeitungssystems Berechtigten ausschließlich auf die ihrer Zugangsberechtigung unterliegenden Daten zugreifen können, und dass personenbezogene Daten bei der Verarbeitung, Nutzung und nach der Speicherung nicht unbefugt, gelesen, kopiert, verändert oder entfernt werden können. Umgesetzte Maßnahmen << Der AN beschreibt hier die Maßnahmen und deren konkrete Umsetzung. >> Relevante Konzepte << Der AN gibt hier die relevanten Konzepte mit Dokumentenbezeichnung, aktueller Versionsnummer und/oder aktuellem Datum an, die zur Umsetzung der Maßnahmen dienen. >> Besondere Vorkommnisse im Berichtszeitraum << Der AN beschreibt hier, ob im Berichtszeitraum besondere Vorkommnisse aufgetreten sind. >> Bestätigung der Kontrolle Der Datenschutzbeauftragte bestätigt hiermit, als verantwortlicher Prüfer, die ordnungsgemäße Durchführung der Kontrolle. Feststellungen aus der Kontrolle oder aus anderen Prüfungen << Der AN gibt an, ob es Feststellungen aus der durchgeführten Kontrolle oder aus anderen der Prüfung gegeben hat. Bei Feststellungen sind zusätzlich die umzusetzenden Maßnahmen mit einem Erledigungstermin anzugeben. >> EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 18 von 23

19 6.4 Weitergabekontrolle Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass personenbezogene Daten bei der elektronischen Übertragung oder während ihres Transports oder ihrer Speicherung auf Datenträger nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können und dass überprüft und festgestellt werden kann, an welche Stellen eine Übermittlung personenbezogener Daten durch Einrichtungen zur Datenübertragung vorgesehen ist. Umgesetzte Maßnahmen << Der AN beschreibt hier die Maßnahmen und deren konkrete Umsetzung. >> Relevante Konzepte << Der AN gibt hier die relevanten Konzepte mit Dokumentenbezeichnung, aktueller Versionsnummer und/oder aktuellem Datum an, die zur Umsetzung der Maßnahmen dienen. >> Besondere Vorkommnisse im Berichtszeitraum << Der AN beschreibt hier, ob im Berichtszeitraum besondere Vorkommnisse aufgetreten sind. >> Bestätigung der Kontrolle Der Datenschutzbeauftragte bestätigt hiermit, als verantwortlicher Prüfer, die ordnungsgemäße Durchführung der Kontrolle. Feststellungen aus der Kontrolle oder aus anderen Prüfungen << Der AN gibt an, ob es Feststellungen aus der durchgeführten Kontrolle oder aus anderen der Prüfung gegeben hat. Bei Feststellungen sind zusätzlich die umzusetzenden Maßnahmen mit einem Erledigungstermin anzugeben. >> 6.5 Eingabekontrolle Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass nachträglich überprüft werden kann, ob und von wem personenbezogene Daten in Datenverarbeitungssystemen eingegeben, verändert oder entfernt werden können. Umgesetzte Maßnahmen << Der AN beschreibt hier die Maßnahmen und deren konkrete Umsetzung. >> Relevante Konzepte << Der AN gibt hier die relevanten Konzepte mit Dokumentenbezeichnung, aktueller Versionsnummer und/oder aktuellem Datum an, die zur Umsetzung der Maßnahmen dienen. >> Besondere Vorkommnisse im Berichtszeitraum << Der AN beschreibt hier, ob im Berichtszeitraum besondere Vorkommnisse aufgetreten sind. >> EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 19 von 23

20 Bestätigung der Kontrolle Der Datenschutzbeauftragte bestätigt hiermit, als verantwortlicher Prüfer, die ordnungsgemäße Durchführung der Kontrolle. Feststellungen aus der Kontrolle oder aus anderen Prüfungen << Der AN gibt an, ob es Feststellungen aus der durchgeführten Kontrolle oder aus anderen der Prüfung gegeben hat. Bei Feststellungen sind zusätzlich die umzusetzenden Maßnahmen mit einem Erledigungstermin anzugeben. >> 6.6 Auftragskontrolle Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass personenbezogene Daten, die im Auftrag verarbeitet werden, nur entsprechend den Weisungen der Helaba verarbeitet werden können. Umsetzung von Maßnahmen (technisch / organisatorisch) zur Abgrenzung der Kompetenzen zwischen Helaba und dem AN. Umgesetzte Maßnahmen << Der AN beschreibt hier die Maßnahmen und deren konkrete Umsetzung. >> Relevante Konzepte << Der AN gibt hier die relevanten Konzepte mit Dokumentenbezeichnung, aktueller Versionsnummer und/oder aktuellem Datum an, die zur Umsetzung der Maßnahmen dienen. >> Besondere Vorkommnisse im Berichtszeitraum << Der AN beschreibt hier, ob im Berichtszeitraum besondere Vorkommnisse aufgetreten sind. >> Bestätigung der Kontrolle Der Datenschutzbeauftragte bestätigt hiermit, als verantwortlicher Prüfer, die ordnungsgemäße Durchführung der Kontrolle. Feststellungen aus der Kontrolle oder aus anderen Prüfungen << Der AN gibt an, ob es Feststellungen aus der durchgeführten Kontrolle oder aus anderen der Prüfung gegeben hat. Bei Feststellungen sind zusätzlich die umzusetzenden Maßnahmen mit einem Erledigungstermin anzugeben. >> 6.7 Verfügbarkeitskontrolle Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt sind. Umgesetzte Maßnahmen << Der AN beschreibt hier die Maßnahmen und deren konkrete Umsetzung. >> EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 20 von 23

21 Relevante Konzepte << Der AN gibt hier die relevanten Konzepte mit Dokumentenbezeichnung, aktueller Versionsnummer und/oder aktuellem Datum an, die zur Umsetzung der Maßnahmen dienen. >> Besondere Vorkommnisse im Berichtszeitraum << Der AN beschreibt hier, ob im Berichtszeitraum besondere Vorkommnisse aufgetreten sind. >> Bestätigung der Kontrolle Der Datenschutzbeauftragte bestätigt hiermit, als verantwortlicher Prüfer, die ordnungsgemäße Durchführung der Kontrolle. Feststellungen aus der Kontrolle oder aus anderen Prüfungen << Der AN gibt an, ob es Feststellungen aus der durchgeführten Kontrolle oder aus anderen der Prüfung gegeben hat. Bei Feststellungen sind zusätzlich die umzusetzenden Maßnahmen mit einem Erledigungstermin anzugeben. >> 6.8 Trennungsgebot Vom AN werden geeignete Maßnahmen umgesetzt, die gewährleisten, dass zu unterschiedlichen Zwecken erhobene Daten getrennt verarbeitet werden. Umsetzung von Maßnahmen zur getrennten Verarbeitung (Speicherung, Veränderung, Löschung, Übermittlung) von Daten mit unterschiedlichen Zwecken. Umgesetzte Maßnahmen << Der AN beschreibt hier die Maßnahmen und deren konkrete Umsetzung. >> Relevante Konzepte << Der AN gibt hier die relevanten Konzepte mit Dokumentenbezeichnung, aktueller Versionsnummer und/oder aktuellem Datum an, die zur Umsetzung der Maßnahmen dienen. >> Besondere Vorkommnisse im Berichtszeitraum << Der AN beschreibt hier, ob im Berichtszeitraum besondere Vorkommnisse aufgetreten sind. >> Bestätigung der Kontrolle Der Datenschutzbeauftragte bestätigt hiermit, als verantwortlicher Prüfer, die ordnungsgemäße Durchführung der Kontrolle. Feststellungen aus der Kontrolle oder aus anderen Prüfungen << Der AN gibt an, ob es Feststellungen aus der durchgeführten Kontrolle oder aus anderen der Prüfung gegeben hat. Bei Feststellungen sind zusätzlich die umzusetzenden Maßnahmen mit einem Erledigungstermin anzugeben. >> EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 21 von 23

22 6.9 Kontrolle der Subunternehmer Umgesetzte Maßnahmen Der Datenschutzbeauftragte hat eine Kontrolle zur Umsetzung der technischen und organisatorischen Maßnahmen gemäß Anlage zu 9 BDSG (Auftragsdatenverarbeitung) bei allen durch eine Weiterverlagerung betroffenen Subunternehmern durchgeführt. Ja. Nein, bei folgenden Subunternehmern wurde keine Kontrolle durchgeführt: Relevante Konzepte Der Datenschutzbeauftragte hat eine Kontrolle der relevanten Konzepte zur Umsetzung der Maßnahmen bei allen durch eine Weiterverlagerung betroffenen Subunternehmern durchgeführt. Ja. Nein, bei folgenden Subunternehmern wurde keine Kontrolle durchgeführt: Besondere Vorkommnisse im Berichtszeitraum Es liegen bei keinem der kontrollierten Subunternehmer besondere Vorkommnisse während des Berichtszeitraumes vor. Ja. Nein, bei folgenden Subunternehmern sind besondere Vorkommnisse aufgetreten: EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 22 von 23

23 6.10 Durchführungsbestätigung Als verantwortliche(r) Prüfer(in) bestätige ich die ordnungsgemäße Durchführung der Kontrolle und die Richtigkeit aller vorstehenden Angaben. Die detaillierten Aufzeichnungen zu meinen Überprüfungen und herangezogene Unterlagen liegen bei mir bei dem/der Verfahrensverantwortlichen in geordneter Form zur Einsicht vor Unterschrift Name Datum Datum EO Anlage 13 Auftragsdatenverarbeitung zum Einzelvertrag Öffentliche Förderung Seite 23 von 23

Vertragsanlage zur Auftragsdatenverarbeitung

Vertragsanlage zur Auftragsdatenverarbeitung Vertragsanlage zur Auftragsdatenverarbeitung zwischen der dna Gesellschaft für IT Services, Hamburg - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - 1. Gegenstand

Mehr

Auftragsdatenverarbeitung Verpflichtungserklärung Los 1

Auftragsdatenverarbeitung Verpflichtungserklärung Los 1 Auftrag gemäß 11 BDSG Vereinbarung zwischen dem / der...lotto Hamburg GmbH... - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - 1. Gegenstand und Dauer des Auftrags

Mehr

Vereinbarung über die Auftragsdatenverarbeitung

Vereinbarung über die Auftragsdatenverarbeitung Vereinbarung über die Auftragsdatenverarbeitung zwischen [zu ergänzen] - Auftraggeber - und Bentjen Software GmbH Hebelweg 9a 76275 Ettlingen - Auftragnehmer - (zusammen die Vertragspartner ) 1 Grundlage

Mehr

Muster zur Ausschreibung

Muster zur Ausschreibung Zwischen dem VDE Verband der Elektrotechnik Elektronik Informationstechnik e. V. Stresemannallee 15 60596 Frankfurt am Main 1. Gegenstand der Vereinbarung - nachstehend Auftraggeber genannt - und dem /

Mehr

Auftragsdatenverarbeitung

Auftragsdatenverarbeitung Auftragsdatenverarbeitung Inhaltsverzeichnis Präambel 1 1 Definitionen 1 2 Anwendungsbereich und Verantwortlichkeit 1 3 Pflichten des Auftragnehmers 2 4 Pflichten des Auftraggebers 3 5 Anfragen Betroffener

Mehr

www.nachlasspfleger-portal.de Auftrag gemäß 11 BDSG Vereinbarung zwischen (nachstehend Auftraggeber genannt) und C. & E. Becker EDV-Dienstleistungen Carl Becker Aschenbrödelweg 5 65199 Wiesbaden (nachstehend

Mehr

Auftragsdatenverarbeitung gemäß 11 BDSG

Auftragsdatenverarbeitung gemäß 11 BDSG Vereinbarung zwischen dem / der - nachstehend Auftraggeber genannt - und der tribus IT GmbH & Co. KG Schlaraffiastrasse 1-44867 Bochum - nachstehend Auftragnehmer genannt - Präambel Zwischen den Parteien

Mehr

Vereinbarung zur Auftragsdatenverarbeitung gem. 11 BDSG

Vereinbarung zur Auftragsdatenverarbeitung gem. 11 BDSG Vereinbarung zur Auftragsdatenverarbeitung gem. 11 BDSG zwischen. - nachstehend Auftraggeber genannt - und. - nachstehend Auftragnehmer genannt - 1. Gegenstand und Dauer des Auftrags Der Auftragnehmer

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Präambel Dieser Vertrag regelt die datenschutzrechtlichen Pflichten des Auftragnehmers Step Ahead AG, Burgweg 6, 82110 Germering, gegenüber dem jeweiligen Auftraggeber. 1. Gegenstand, Dauer des Auftrags,

Mehr

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Stabsstelle Datenschutz Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Vereinbarung über die Datenverarbeitung im Auftrag (personenbezogene Daten) Zwischen.., vertreten

Mehr

Mustervertrag zur Auftragsdatenverarbeitung

Mustervertrag zur Auftragsdatenverarbeitung Mustervertrag zur Auftragsdatenverarbeitung Dies ist ausschließlich eine Informationsvorlage eines Auftragsdatenverarbeitungsvertrages gemäß nach 11 Bundesdatenschutzgesetz (BDSG). Vertrag zur Auftragsdatenverarbeitung

Mehr

Anlage B zum Rahmenvertrag betreffend Auftragsdatenverarbeitung und Kartellrecht zwischen 4motions GmbH. - nachstehend Auftraggeber genannt -

Anlage B zum Rahmenvertrag betreffend Auftragsdatenverarbeitung und Kartellrecht zwischen 4motions GmbH. - nachstehend Auftraggeber genannt - Anlage B zum Rahmenvertrag betreffend Auftragsdatenverarbeitung und Kartellrecht zwischen 4motions GmbH. - nachstehend Auftraggeber genannt - und dem / der - nachstehend Auftragnehmer genannt - 1. Gegenstand

Mehr

Vereinbarung zur Auftragsdatenverarbeitung. MHP Solution Group

Vereinbarung zur Auftragsdatenverarbeitung. MHP Solution Group Vereinbarung zur Auftragsdatenverarbeitung 01.01.2015 Inhaltsverzeichnis Vereinbarung... 3 1. Gegenstand und Dauer des Auftrages... 4 2. Konkretisierung des Auftragsinhaltes... 4 3. Technisch-organisatorische

Mehr

Muster: Auftrag gemäß 11 BDSG

Muster: Auftrag gemäß 11 BDSG Muster: Auftrag gemäß 11 BDSG Vereinbarung zwischen dem / der... - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - 1/14 1. Gegenstand und Dauer des Auftrags Gegenstand

Mehr

Auftrag gemäß 11 BDSG Auftragsdatenverarbeitung

Auftrag gemäß 11 BDSG Auftragsdatenverarbeitung klickschicht Online-Dienstpläne Auftrag gemäß 11 BDSG Auftragsdatenverarbeitung Vereinbarung zwischen dem / der... - nachstehend Auftraggeber genannt und klickschicht.de vertreten durch Erwin Schlumpberger

Mehr

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Musterrahmenvertrag zur Auftragsdatenverarbeitung a) Vereinbarung über die Datenverarbeitung

Mehr

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde Vereinbarung zur Auftragsdatenverarbeitung mit Kunde - Auftraggeber - und snapaddy GmbH Juliuspromenade 3 DE 97070 Würzburg - Auftragnehmer - schließen nachfolgende Vereinbarung über die Verarbeitung von

Mehr

Vereinbarung zur Auftragsdatenverarbeitung. Inhalt

Vereinbarung zur Auftragsdatenverarbeitung. Inhalt Vereinbarung zwischen der Vereinbarung zur Auftragsdatenverarbeitung [KUNDE] - nachfolgend Auftraggeber und INtex Publishing GmbH & Co. KG Jakobstr. 9 53783 Eitorf - nachfolgend Auftragnehmer - - beide

Mehr

Vertrag Auftragsdatenverarbeitung

Vertrag Auftragsdatenverarbeitung Vertrag Auftragsdatenverarbeitung Diese Vereinbarung wird getroffen zwischen - nachfolgend Auftraggeber (Leistungsträger)- und Romantischer Rhein Tourismus Gmbh für die Stadt Lahnstein - nachfolgend Auftragnehmer

Mehr

Vereinbarung zur Auftragsdatenverarbeitung nach 11 Bundesdatenschutzgesetz (BDSG)

Vereinbarung zur Auftragsdatenverarbeitung nach 11 Bundesdatenschutzgesetz (BDSG) Anlage zum Produkt: Produktname: Vertragsnummer: Vereinbarung zur Auftragsdatenverarbeitung nach 11 Bundesdatenschutzgesetz (BDSG) im Folgenden: Vereinbarung zwischen Unternehmen: Straße: Postleitzahl/Ort:

Mehr

Vereinbarung zur Auftragsdatenverarbeitung. wird die folgende Vereinbarung zur Auftragsdatenverarbeitung geschlossen:

Vereinbarung zur Auftragsdatenverarbeitung. wird die folgende Vereinbarung zur Auftragsdatenverarbeitung geschlossen: Vereinbarung zur Auftragsdatenverarbeitung Als Anlage zum Vertrag/zur Leistungsbeschreibung - nachfolgend Leistungsvereinbarung - zwischen der Unfallversicherung Bund und Bahn - nachfolgend Auftraggeber

Mehr

Auftrag gemäß 11 BDSG (Bundesdatenschutzgesetz)

Auftrag gemäß 11 BDSG (Bundesdatenschutzgesetz) Auftrag gemäß 11 BDSG (Bundesdatenschutzgesetz) Vereinbarung zwischen dem / der - nachstehend Auftraggeber genannt - und Uwe Scholze Ostring 60 67069 Ludwigshafen - nachstehend Auftragnehmer genannt -

Mehr

Auftragsdatenverarbeitung nach 11 BDSG

Auftragsdatenverarbeitung nach 11 BDSG . Mustervereinbarung zur Auftragsdatenverarbeitung nach 11 BDSG für BMI und Geschäftsbereich Vereinbarung zur Auftragsdatenverarbeitung Als Anlage zum Vertrag / zur Leistungsbeschreibung vom [Datum] -

Mehr

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG Öffentliche Ausschreibung Potenzialanalyse Brandenburg 2018 Vergabenummer: V 35_17 Vordruck 3: Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG zwischen der Projektstelle

Mehr

Dieser Vertrag dient zum Abschluss einer Vereinbarung zur Verarbeitung von Daten im Auftrag ( 11 BDSG).

Dieser Vertrag dient zum Abschluss einer Vereinbarung zur Verarbeitung von Daten im Auftrag ( 11 BDSG). Vertrag zur Auftragsdatenverarbeitung i.s.d. 11 BDSG Dieser Vertrag dient zum Abschluss einer Vereinbarung zur Verarbeitung von Daten im Auftrag ( 11 BDSG). Wann sollte ich diesen Vertrag verwenden? Wenn

Mehr

Anlage 9: Datenschutzvereinbarung aktuell (gültig bis zum ) nach Bundesdatenschutzgesetz. Ergänzung zum Vertrag (Hauptvertrag) vom.

Anlage 9: Datenschutzvereinbarung aktuell (gültig bis zum ) nach Bundesdatenschutzgesetz. Ergänzung zum Vertrag (Hauptvertrag) vom. Anlage 9: Datenschutzvereinbarung aktuell (gültig bis zum 24.05.2018) nach Bundesdatenschutzgesetz Ergänzung zum Vertrag (Hauptvertrag) vom zwischen dem Deutschen Zentrum für Altersfragen(DZA) (Auftraggeber)

Mehr

Mustervereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG - Rechenzentrum

Mustervereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG - Rechenzentrum Regierungspräsidium Darmstadt Dezernat Datenschutz Datenschutzaufsichtsbehörde für den nicht öffentlichen Bereich Mustervereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach

Mehr

Vertrag zur Verarbeitung von Daten im Auftrag

Vertrag zur Verarbeitung von Daten im Auftrag Vertrag zur Verarbeitung von Daten im Auftrag zwischen XXX XXX 0815 XXXX im Folgenden: Auftraggeber und Global Access Internet Services GmbH Potsdamer Straße 3 80802 München im Folgenden: Auftragnehmer

Mehr

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen zwischen Zahnarztpraxis und - Auftraggeber - Präambel - Auftragnehmer - Zwischen den Parteien besteht ein Vertragsverhältnis über die

Mehr

Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag gemäß 11 EKD-Datenschutzgesetz (DSG-EKD) (Auftragsdatenverarbeitung ADV)

Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag gemäß 11 EKD-Datenschutzgesetz (DSG-EKD) (Auftragsdatenverarbeitung ADV) Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag gemäß 11 EKD-Datenschutzgesetz (DSG-EKD) (Auftragsdatenverarbeitung ADV) zwischen.. (Name der beauftragenden kirchlichen Stelle) -

Mehr

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen zwischen und dem Kunden - Auftraggeber - Präambel Boppel MedicalEngineering Stuttgarter Str. 4 71263 Weil der Stadt - Auftragnehmer

Mehr

Vertrag zur Auftragsdatenverarbeitung

Vertrag zur Auftragsdatenverarbeitung Vertrag zur Auftragsdatenverarbeitung Die Sektion RheinlandKöln e.v. im Deutschen Alpenverein, Clemensstr. 57, 50676 Köln (Auftraggeber) und Warlich Druck Meckenheim GmbH, Am Hambuch 5, 53340 Meckenheim

Mehr

Vereinbarung. (im folgenden Auftraggeber) HALE electronic GmbH Eugen-Müller.-Str Salzburg. (im folgenden Auftragnehmer)

Vereinbarung. (im folgenden Auftraggeber) HALE electronic GmbH Eugen-Müller.-Str Salzburg. (im folgenden Auftragnehmer) Vereinbarung betreffend der Überlassung von Daten zum Zweck der Verarbeitung als Dienstleistung gemäß 11 des BDSG (Bundesdatenschutzgesetzes, in der Fassung vom 14.8.2009) zwischen: Firma: Anschrift: Tel.-Nr.:

Mehr

Anlage zur Auftragsdatenverarbeitung nach 11 BDSG

Anlage zur Auftragsdatenverarbeitung nach 11 BDSG Anlage zur Auftragsdatenverarbeitung nach 11 BDSG zwischen KUNDE im Folgenden Auftraggeber oder KUNDE genannt Präambel und der Infopark AG, Kitzingstraße 15, 12277 Berlin im Folgenden Auftragnehmer oder

Mehr

Vereinbarung zur Auftragsdatenverarbeitung durch die VZG

Vereinbarung zur Auftragsdatenverarbeitung durch die VZG Vereinbarung zur Auftragsdatenverarbeitung durch die VZG Entwurf zwischen der Verbundzentrale des GBV (VZG) Platz der Göttinger Sieben 1 37073 Göttingen nachstehend Auftragnehmer genannt und dem/der nachstehend

Mehr

Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag gemäß Artikel 28 der Europäischen Datenschutzgrundverordnung (DS-GVO) Zwischen

Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag gemäß Artikel 28 der Europäischen Datenschutzgrundverordnung (DS-GVO) Zwischen Zwischen Unternehmen/Kunde Straße Hausnummer PLZ Ort Vertreten durch Frau/Herrn: Vornamen Nachname -Im Folgenden Auftraggeber genannt- Und Firma PLAN PRO SAAS Datacenter GmbH Rosenweg 5 24245 Kirchbarkau

Mehr

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage Für Auftragsnehmer Seitens des Auftragnehmers wurden nachfolgend aufgeführte Maßnahmen zum

Mehr

Vereinbarung über eine Datenverarbeitung im Auftrag nach 10 Datenschutzgesetz (DSG)

Vereinbarung über eine Datenverarbeitung im Auftrag nach 10 Datenschutzgesetz (DSG) [nachfolgend markierte Stellen sind von der zuständigen Fachstelle eigenständig projektspezifisch zu ergänzen] zwischen BMW Motoren GmbH Hinterbergerstraße 2 A 4400 Steyr im folgenden Auftraggeber und

Mehr

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen Datenschutzvereinbarung Wartung und Pflege von IT-Systemen zwischen Provence.de UG Geschäftsbereich Pluspol- Technologiezentrum Universitätsstraße 3 56070 Koblenz - Auftragnehmer - und Präambel - Auftraggeber

Mehr

VEREINBARUNGEN ZUR AUFTRAGSVERARBEITUNG

VEREINBARUNGEN ZUR AUFTRAGSVERARBEITUNG ANHANG 2: VEREINBARUNGEN ZUR AUFTRAGSVERARBEITUNG von Next Generation Mobility GmbH & Co. KG Baierbrunner Str. 35 81379 Munich, Germany -fleetster- Version 2.35 Seite 1 8 Vereinbarungen zur Auftragsverarbeitung

Mehr

Erklärung zur Datenverarbeitung im Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG) der

Erklärung zur Datenverarbeitung im Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG) der Erklärung zur Datenverarbeitung im Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG) der NETCOLOGNE Gesellschaft für Telekommunikation mbh Am Coloneum 9 50829 Köln Inhalt: 1 Gegenstand des Vertrages 2 Gegenstand

Mehr

Vertrag über Auftragsdatenverarbeitung

Vertrag über Auftragsdatenverarbeitung Vertrag über Auftragsdatenverarbeitung Kunde Ansprechpartner Straße: PLZ/Ort: - Auftraggeber - und Evint GmbH Agnes-Huenninger-Str. 2-4 36041 Fulda - Auftragnehmer - schließen zur Kundennummer: Vertragsnummer:

Mehr

Nutzung von IT-Systemen der SellerLogic GmbH durch ihre Kunden Datenschutzvereinbarung nach 11 BDSG

Nutzung von IT-Systemen der SellerLogic GmbH durch ihre Kunden Datenschutzvereinbarung nach 11 BDSG Datenschutzvereinbarung 1 Nutzung von IT-Systemen der durch ihre Kunden Datenschutzvereinbarung nach 11 BDSG zwischen, SellerLogic und Firmenname und Anschrift Kunde Präambel Der Kunde nutzt den von SellerLogic

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Vertrag zur Auftragsverarbeitung zwischen und der Firma Sun Dental Laboratories GmbH Oberbilker Allee 163-165 40227 Düsseldorf vertreten durch Herrn Guido Brauwers - im Folgenden Auftraggeber genannt -

Mehr

Zusatzvereinbarung. zur Verarbeitung personenbezogener Daten im Auftrag nach Artikel 28 Datenschutzgrundverordnung (DSGVO) zwischen

Zusatzvereinbarung. zur Verarbeitung personenbezogener Daten im Auftrag nach Artikel 28 Datenschutzgrundverordnung (DSGVO) zwischen Zusatzvereinbarung zur Verarbeitung personenbezogener Daten im Auftrag nach Artikel 28 Datenschutzgrundverordnung (DSGVO) zwischen - im folgenden Auftraggeber genannt - und KALORIMETA AG & Co. KG Heidenkampsweg

Mehr

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen Zwischen - Auftraggeber - und XIMA MEDIA GmbH Sudhausweg 9 01099 Dresden - Auftragnehmer - I. Gegenstand und Dauer der Vereinbarung

Mehr

Auftragsdatenverarbeitung. Diese Anlage konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien, Anlage zum Vertrag vom

Auftragsdatenverarbeitung. Diese Anlage konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien, Anlage zum Vertrag vom Auftragsdatenverarbeitung Diese Anlage konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien, Anlage zum Vertrag vom die sich aus der im Dienstvertrag/Werkvertrag (Hauptvertrag)

Mehr

1.2 Die Dauer dieses Auftrags (Laufzeit) entspricht der Laufzeit des SaaS-Rahmenvertrag.

1.2 Die Dauer dieses Auftrags (Laufzeit) entspricht der Laufzeit des SaaS-Rahmenvertrag. Auftrag zur Datenverarbeitung gemäß $11 BDSG / Art. 17 EG-Datenschutzrichtlinie für Kunden der EU Stand 1.Quartal 2016 Zwischen [..] - Auftraggeber - und crowdhouse GmbH -Auftragnehmer- Dieses Dokument

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Vertrag zur Auftragsverarbeitung Auftraggeber (Verantwortlicher): Firma Ansprechpartner Strasse Land PLZ Ort Auftragnehmer (Auftragsverarbeiter): ProLogic Handelsges. m. b. H. Hoheneggerstraße 9b 3386

Mehr

Mustervertrag zur Auftragsverarbeitung

Mustervertrag zur Auftragsverarbeitung Mustervertrag zur Auftragsverarbeitung Vereinbarung zwischen dem/der... - Verantwortlicher - nachstehend Auftraggeber / Verein genannt - und dem/der... - Auftragsverarbeiter - nachstehend Auftragnehmer

Mehr

Im Rahmen des Vertragsverhältnisses erhebt, verarbeitet und nutzt der Auftragnehmer folgende Arten von Daten:

Im Rahmen des Vertragsverhältnisses erhebt, verarbeitet und nutzt der Auftragnehmer folgende Arten von Daten: Vertrag über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten im Auftrag gemäß 11 Bundesdatenschutzgesetz (Auftragsdatenverarbeitungsvertrag; ADV) zwischen [Auftraggeber] nachfolgend Auftraggeber

Mehr

Vereinbarung. Zwischen

Vereinbarung. Zwischen Vereinbarung Zwischen Achalm Treuhand Kommer. Maier Steuerberatungsgesellschaft mbh, Charlottenstraße 78 72764 Reutlingen - im folgenden Auftragnehmer - und - im folgenden Auftraggeber - wird als Ergänzung

Mehr

Datenverarbeitung im Auftrag gemäß 3 HmbDSG

Datenverarbeitung im Auftrag gemäß 3 HmbDSG Datenschutzbeauftragter (DSB) der Universität Hamburg (UHH) & externer DSB der HCU, HfMT, HFBK, TUHH sowie der SUB 20.10.2016 Datenverarbeitung im Auftrag (ADV) nach 3 HmbDSG - Mustervereinbarung (Kopiervorlage)

Mehr

Vertrag zur Auftragsdatenverarbeitung gemäß Art. 28 DSGVO

Vertrag zur Auftragsdatenverarbeitung gemäß Art. 28 DSGVO Vertrag zur Auftragsdatenverarbeitung gemäß Art. 28 DSGVO zwischen der Firma digiskill GmbH Werner-Heisenberg-Str. 6 91074 Herzogenaurach -nachfolgend Auftragnehmer genannt- und der Firma -nachfolgend

Mehr

Anlage zur Auftragsdatenverarbeitung

Anlage zur Auftragsdatenverarbeitung Anlage zur Auftragsdatenverarbeitung Diese Anlage konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien, die sich aus der im Hauptvertrag in ihren Einzelheiten beschriebenen Auftragsdatenverarbeitung

Mehr

Vereinbarung zum Datenschutz Auftragsdatenverarbeitung gemäß 11 BDSG mit Dienstleistern

Vereinbarung zum Datenschutz Auftragsdatenverarbeitung gemäß 11 BDSG mit Dienstleistern use-media ist gesetzlich verpflichtet mit Ihren Kunden auf Wunsch nachfolgende Vereinbarung zu treffen: Vereinbarung zum Datenschutz Auftragsdatenverarbeitung gemäß 11 BDSG mit Dienstleistern zwischen

Mehr

Vereinbarung. zwischen. nachstehend Auftraggeber genannt. und. cometis AG nachstehend Auftragnehmer genannt

Vereinbarung. zwischen. nachstehend Auftraggeber genannt. und. cometis AG nachstehend Auftragnehmer genannt Vereinbarung zwischen nachstehend Auftraggeber genannt und cometis AG nachstehend Auftragnehmer genannt 1. Gegenstand und Dauer des Auftrags (a) Gegenstand den Auftraggeber durch. Gegenstand, Art und Zweck

Mehr

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse 2 74072 Heilbronn Auftraggeber (Verantwortlicher): Firma: Anschrift: PLZ Ort: 1. Gegenstand

Mehr

Auftragsverarbeitungsvertrag. zwischen. -Auftraggeber- und. EXONN UG (haftungsbeschränkt) Bahnhofstr. 1b Lörrach.

Auftragsverarbeitungsvertrag. zwischen. -Auftraggeber- und. EXONN UG (haftungsbeschränkt) Bahnhofstr. 1b Lörrach. Auftragsverarbeitungsvertrag zwischen -Auftraggeber- und EXONN UG (haftungsbeschränkt) Bahnhofstr. 1b 79539 Lörrach -Auftragnehmer- über Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz

Mehr

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart e und organisatorische (TOM) i.s.d. Art. 32 DSGVO Der Firma avanti GreenSoftware GmbH Blumenstr. 19 70182 Stuttgart V 1.1.1 vom 13.06.2018 1 1. Zutrittskontrolle zu den Arbeitsbereichen, die geeignet sind,

Mehr

Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG)

Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG) Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG) Präambel Diese Anlage konkretisiert die Verpflichtungen der Vertragsparteien zum Datenschutz, die sich aus dem zwischen den Parteien

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Vertrag zur Auftragsverarbeitung A C H T U N G! ALLGEMEINER HINWEIS für die VERWENDUNG DES NACHFOLGENDEN MUSTER-VERTRAGES Bei dem nachfolgenden Vertrag handelt es sich um einen unverbindlichen MUSTER-Vertrag,

Mehr

Vertrag über die Auftragsverarbeitung personenbezogener Daten nach EU-Datenschutz-Grundverordnung

Vertrag über die Auftragsverarbeitung personenbezogener Daten nach EU-Datenschutz-Grundverordnung Vertrag über die Auftragsverarbeitung personenbezogener Daten nach EU-Datenschutz-Grundverordnung ADV meinonlinebüro Stand 01.05.2018 Seite 1 von 7 Präambel Diese Anlage konkretisiert die Verpflichtungen

Mehr

Vereinbarung. zwischen Verantwortlicher - nachstehend Auftraggeber genannt - und. CROSSSOFT.GmbH Knooper Weg 126/128, Kiel

Vereinbarung. zwischen Verantwortlicher - nachstehend Auftraggeber genannt - und. CROSSSOFT.GmbH Knooper Weg 126/128, Kiel Auftragsverarbeitung gemäß Art. 28 DS-GVO [Stand: Mai 2017] Vereinbarung zwischen Präambel... - Verantwortlicher - nachstehend Auftraggeber genannt - und CROSSSOFT.GmbH Knooper Weg 126/128, 24105 Kiel

Mehr

Anlage 1 Netxp:Verein Mit der Online-Vereinsverwaltung arbeitet der Auftraggeber in seinem Verein mit beliebig vielen Benutzern und nur EINEM Datenbestand. Diese Daten werden zentral auf gesicherten Servern

Mehr

Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO

Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO Anlage 1 Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO Die Datenverarbeitung erfolgt ausschließlich auf den Servern in den Rechenzentren an den verschiedenen Standorten. Die Maßnahmen

Mehr

Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung

Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung zwischen COMPAREX Adresse PLZ Ort Land - nachstehend Auftraggeberin oder COMPAREX genannt und Firma Adresse PLZ Ort - nachstehend Auftragnehmerin

Mehr

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO Zwischen der Firma 3WM OHG Oberdürrbacher Straße 6 97209 Veitshöchheim - nachfolgend Auftragnehmer genannt Firmenname Straße, Hausnummer Postleitzahl,

Mehr

Vertrag über die Auftragsverarbeitung personenbezogener Daten

Vertrag über die Auftragsverarbeitung personenbezogener Daten Version 1.5 vom 04.09.2017 Vertrag über die Auftragsverarbeitung personenbezogener Daten zwischen und Volker Mielsch GmbH Stormarnstr. 28, 21465 Reinbek vertreten durch vertreten durch Volker Mielsch im

Mehr

Auftragsdatenverarbeitungsvertrag Zahntechnik

Auftragsdatenverarbeitungsvertrag Zahntechnik Auftragsdatenverarbeitungsvertrag Zahntechnik zwischen Auftraggeber (Verantwortlicher): Adresse (Straße, PLZ, Ort) und Auftragnehmer (Auftragsverarbeiter): Adresse Dentallabor (Straße, PLZ, Ort) wird folgende

Mehr

Zusatzvereinbarung zur Auftragsverarbeitung (DSGVO Datenschutzgrundverordnung)

Zusatzvereinbarung zur Auftragsverarbeitung (DSGVO Datenschutzgrundverordnung) Zusatzvereinbarung zur Auftragsverarbeitung (DSGVO Datenschutzgrundverordnung) zwischen DATA-CONCEPT Energiemessdienst GmbH & Co.KG Sophienblatt 57 24114 Kiel -im Folgenden Auftragnehmer genanntund unseren

Mehr

Rahmenvertrag zum Servicevertrag / EVB-IT Vertrag zwischen Auftraggeber und Auftragnehmer

Rahmenvertrag zum Servicevertrag / EVB-IT Vertrag zwischen Auftraggeber und Auftragnehmer Rahmenvertrag zum Servicevertrag / EVB-IT Vertrag zwischen Auftraggeber und Auftragnehmer Auftragsverarbeitungsvereinbarung über Auftragsverarbeitung i.s.d. Art. 28 Abs. 3 Datenschutz-Grundverordnung (DS-GVO)

Mehr

Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz (BDSG) der Infraserv GmbH & Co. Höchst KG (nachfolgend Auftragnehmer )

Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz (BDSG) der Infraserv GmbH & Co. Höchst KG (nachfolgend Auftragnehmer ) Anlage zu den Teilnahmebedingungen für ZEDAL-Online-Dienste Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz (BDSG) zwischen dem ZEDAL-Nutzer (nachfolgend Auftraggeber ) und

Mehr

Mustervereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG Stand 30. September

Mustervereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG Stand 30. September Dezernat Datenschutz Seite 1 Mustervereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG Stand 30. September 2009... - Auftraggeber - und... - Auftragnehmer - I. Gegenstand

Mehr

ADV V Bitte füllen Sie die Felder auf Seite 2, 5, 6 und 10 aus. Seite 1 von 10

ADV V Bitte füllen Sie die Felder auf Seite 2, 5, 6 und 10 aus. Seite 1 von 10 ADV V5.0 16.04.2018 Der Vertrag ist bereits digital unterzeichnet und in dieser Form gültig. Bitte drucken Sie diesen aus, unterzeichnen als Auftraggeber und senden uns einen Scan / ein hochauflösendes

Mehr

1 Gegenstand, Dauer und Spezifizierung der Auftragsdatenverarbeitung

1 Gegenstand, Dauer und Spezifizierung der Auftragsdatenverarbeitung Auftragsdatenverarbeitungsvereinbarung zwischen der Enetronx GmbH -nachfolgend Auftragnehmerund (Name des Kunden) -nachfolgend Auftraggeber- i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG) Präambel Diese

Mehr

- nachfolgend Auftragnehmer" genannt - - Vertragsstammdaten (Vertragsbeziehung, Produkt- bzw. Vertragsinteresse)

- nachfolgend Auftragnehmer genannt - - Vertragsstammdaten (Vertragsbeziehung, Produkt- bzw. Vertragsinteresse) VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG zwischen Kundenname ( siehe Kopftext ) - nachfolgend Auftraggeber" genannt - und KWS Kassen Waagen Software Vertriebs GmbH Niedernberger Straße 11 63741 Aschaffenburg

Mehr

Datensicherheitskonzept. Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage

Datensicherheitskonzept. Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Datensicherheitskonzept Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage 1 Datenschutzmaßnahmen Präambel Die im Folgenden beschriebenen technischen und

Mehr

Auftragsverarbeitung personenbezogener Daten gemäß 11 BDSG (Stand )

Auftragsverarbeitung personenbezogener Daten gemäß 11 BDSG (Stand ) Print & Display Deutschland GmbH Im Erdbeerfeld 20b 52078 Aachen Telefon: +49 (0)241 / 55923-0 Telefax: +49 (0)241 / 55923-29 info@printunddisplay.de www.printunddisplay.de Auftragsverarbeitung personenbezogener

Mehr

Bitte füllen Sie diesen Vertrag vollständig aus (Seiten 1, 4, 5) und unterschreiben ihn.

Bitte füllen Sie diesen Vertrag vollständig aus (Seiten 1, 4, 5) und unterschreiben ihn. Bitte füllen Sie diesen Vertrag vollständig aus (Seiten 1, 4, 5) und unterschreiben ihn. Senden Sie danach einen kompletten Scan per E-Mail an info@muv.com oder per Fax an (07153) 61 36 99. Wir werden

Mehr

Vereinbarung Zwischen dem Verantwortlichen/Auftraggeber/Anwaltskanzlei/Notarkanzlei:

Vereinbarung Zwischen dem Verantwortlichen/Auftraggeber/Anwaltskanzlei/Notarkanzlei: Vereinbarung zur Auftragsverarbeitung gemäß Art. 28 EU-Datenschutz-Grundverordnung Vereinbarung Zwischen dem Verantwortlichen/Auftraggeber/Anwaltskanzlei/Notarkanzlei: nachstehend Auftraggeber (AG) genannt

Mehr

Bestimmungen zur Datenverarbeitung im Auftrag

Bestimmungen zur Datenverarbeitung im Auftrag Bestimmungen zur Datenverarbeitung im Auftrag der/des - nachstehend Auftraggeber genannt - gegenüber der Buhl Data Service GmbH, Am Siebertsweiher 3/5, 57290 Neunkirchen, vertreten durch den Geschäftsführer

Mehr

Musterformulierungen Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz

Musterformulierungen Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz Musterformulierungen Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz zwischen und nachstehend Auftraggeber genannt nachstehend Auftragnehmer genannt 1 Gegenstand der Vereinbarung

Mehr

V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO

V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO V e r e i n barung über eine Auftragsverarbeitung nach Art 28 DSGVO zwischen A (Im Folgenden Auftragsgeber) Computerkassen Schnepf GmbH Golfstr. 5a 8077 Gössendorf (Im Folgenden Auftragsnehmer) 1. GEGENSTAND

Mehr

Vereinbarung für den Remote-Zugriff auf die Software OpTra Dent

Vereinbarung für den Remote-Zugriff auf die Software OpTra Dent Vereinbarung für den Remote-Zugriff auf die Software OpTra Dent Diese Vereinbarung inkl. der Anlage dient der Gewährleistung von Informations- und Datensicherheit für Auftraggeber und Auftragnehmer gemäß

Mehr

Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden getroffen: A. Zutrittskontrolle Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen

Mehr

Vertrag zur Wartung informationstechnischer Systeme

Vertrag zur Wartung informationstechnischer Systeme Vertrag zur Wartung informationstechnischer Systeme A C H T U N G! ALLGEMEINER HINWEIS für die VERWENDUNG DES NACHFOLGENDEN MUSTER-VERTRAGES Bei dem nachfolgenden Vertrag handelt es sich um einen unverbindlichen

Mehr

Vertrag über die Auftragsdatenverarbeitung (ADV)

Vertrag über die Auftragsdatenverarbeitung (ADV) Vertrag über die Auftragsdatenverarbeitung (ADV) zwischen und - Auftragnehmer - rdts AG / datroomx vertreten durch den Vorstand Thomas Stiren Am Wissenschaftspark 7 54296 Trier - Auftraggeber - über Auftragsdatenverarbeitung

Mehr

Bitte füllen Sie die Felder auf Seite 1, 4, 5 und 8 aus. Vertrag zum Internet-Hosting und Auftragsverarbeitung gemäß Art. 28 DSGVO. Zwischen der Firma

Bitte füllen Sie die Felder auf Seite 1, 4, 5 und 8 aus. Vertrag zum Internet-Hosting und Auftragsverarbeitung gemäß Art. 28 DSGVO. Zwischen der Firma Der Vertrag ist bereits digital unterzeichnet und in dieser Form gültig. Bitte drucken Sie diesen aus, unterzeichnen als Auftraggeber und senden uns einen Scan / ein hochauflösendes Foto per E- Mail an

Mehr

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO [Stand: Mai 2017] zwischen dem - nachstehend Auftraggeber genannt - und der Drescher Full-Service Versand GmbH Carl-Zeiss-Straße 6 77656 Offenburg

Mehr

Vereinbarung zur Auftragsdatenverarbeitung. gemäß 3 Berliner Datenschutzgesetz. zwischen dem

Vereinbarung zur Auftragsdatenverarbeitung. gemäß 3 Berliner Datenschutzgesetz. zwischen dem Vereinbarung zur Auftragsdatenverarbeitung gemäß 3 Berliner Datenschutzgesetz zwischen dem Das Land Berlin vertreten durch Senatsverwaltung für Wirtschaft, Technologie und Forschung Martin-Luther-Str.

Mehr

Vereinbarung über die Durchführung einer Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz (BDSG)

Vereinbarung über die Durchführung einer Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz (BDSG) Vereinbarung über die Durchführung einer Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz (BDSG) zwischen Firmenbezeichnung Straße, Hausnummer PLZ, Stadt, Land (im Folgenden Auftraggeber ) und

Mehr

Vertrag über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten im Auftrag gemäß 11 Bundesdatenschutzgesetz

Vertrag über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten im Auftrag gemäß 11 Bundesdatenschutzgesetz Bitte senden Sie uns diesen Vertrag in zweifacher Kopie unterschrieben an Beschützerbox GmbH, Kreuzbergstr. 37/38, 10965 Berlin zu. Wir senden Ihnen anschließend eine von uns unterschriebene Kopie zurück.

Mehr

Vertrag zur Verarbeitung personenbezogener Daten im Auftrag

Vertrag zur Verarbeitung personenbezogener Daten im Auftrag Vertrag zur Verarbeitung personenbezogener Daten im Auftrag zwischen der Landeshauptstadt Schwerin, Am Packhof 2-6 19053 Schwerin und vertreten durch den Oberbürgermeister, der SIS Schweriner IT-Servicegesellschaft

Mehr

Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG

Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG zwischen den Kunde (im Weiteren Auftraggeber genannt): Kundennummer Firma Zeichnungsberechtigte Person Straße / Nr. Land / PLZ / Ort Register-Nummer

Mehr

Auftragsverarbeitung gemäß Art. 28 DS-GVO

Auftragsverarbeitung gemäß Art. 28 DS-GVO Vereinbarung zwischen Firmenname/Kundennummer:... Anschrift:. PLZ / Ort:.. - Verantwortlicher - nachstehend Auftraggeber genannt - und dem/der - Auftragsverarbeiter - nachstehend Auftragnehmer genannt

Mehr

VERTRAG ZUR AUFTRAGSDATENVERARBEITUNG Stand: Februar 2017

VERTRAG ZUR AUFTRAGSDATENVERARBEITUNG Stand: Februar 2017 VERTRAG ZUR AUFTRAGSDATENVERARBEITUNG Stand: Februar 2017 zwischen dem Auftraggeber / der Auftraggeberin: FIRMENNAME FIRMENANSCHRIFT Im Folgenden auch Auftraggeber genannt, und der Auftragnehmerin: rapidmail

Mehr