ANLAGE II Regelungen zum Datenschutz bei der Nutzung von geva-verfahren im Rahmen von Pilotprojekten mit anonymen Teilnehmern

Größe: px
Ab Seite anzeigen:

Download "ANLAGE II Regelungen zum Datenschutz bei der Nutzung von geva-verfahren im Rahmen von Pilotprojekten mit anonymen Teilnehmern"

Transkript

1 geva Gesellschaft für Verhaltensanalyse und Evaluation mbh ANLAGE II Regelungen zum Datenschutz bei der Nutzung von geva-verfahren im Rahmen von Pilotprojekten mit anonymen Teilnehmern Diese Anlage konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien, die sich aus der in der Nutzungsvereinbarung in ihren Einzelheiten beschriebenen Abwicklung der Beauftragung des geva-instituts ergeben. Sie findet Anwendung auf alle Tätigkeiten, die mit der Nutzungsvereinbarung in Zusammenhang stehen und bei denen Mitarbeiter des geva-instituts oder durch das geva-institut beauftragte Dritte mit personenbezogenen Daten der Mitarbeiter des Auftraggebers in Berührung kommen können. 1. Allgemeines 1.1 Das Bundesdatenschutzgesetz (BDSG) als rechtlicher Rahmen Für die Nutzung der geva-verfahren gilt das Bundesdatenschutzgesetz (BDSG) in seiner jeweils gültigen Fassung. Sofern der Auftraggeber dem Anwendungsbereich eines Datenschutzgesetzes (DSG) eines Bundeslandes unterliegt, verpflichtet sich das geva-institut, zum Schutz personenbezogener Daten die Bestimmungen dieses DSG zu befolgen. 1.2 Umfang, Art und Zweck der Datenverarbeitung Das Verfahrensverzeichnis gemäß 4g BDSG ist als Anhang 1 der ANLAGE II beigefügt. 1.3 Örtlicher Bereich Die Erhebung, Verarbeitung und/oder Nutzung der Daten findet ausschließlich im Gebiet der Bundesrepublik Deutschland, in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der 4b, 4c BDSG erfüllt sind. Elisabethstraße München Tel Fax info@geva-institut.de Geschäftsführung: Gerhard Bruns Britta Grebe-Bruns Michael Kratzmair Handelsregister München HRB USt-IdNr. DE Stadtsparkasse München IBAN DE BIC SSKMDEMM BLZ Kto Deutsche Bank München IBAN DE BIC DEUTDEDBMUC BLZ Kto Rechte und Pflichten des geva-instituts und des Auftraggebers beim Datenschutz 2.1 Der Auftraggeber sowie das geva-institut werden bei der Durchführung der geva-verfahren die Bestimmungen des Bundesdatenschutzgesetzes sowie der sonstigen datenschutzrechtlichen Bestimmungen beachten. Das geva-institut ist beim Bayerischen Landesamt für Datenschutzaufsicht für den nicht-öffentlichen Bereich (früher zuständig: Regierung von Mittelfranken) unter der Registriernummer DSA entsprechend 4d BDSG gemeldet. Das geva-institut hat einen Datenschutzbeauftragten gemäß 4f BDSG bestellt. 2.2 In begründeten Fällen darf das geva-institut bezüglich aller für die Durchführung dieses Vertrages erforderlichen datenschutzrelevanten Sachverhalte vom Auftraggeber Auskunft verlangen. 2.3 Bei der Durchführung der geva-verfahren sind vom Auftraggeber oder aufgrund gesonderter Vereinbarung vom geva-institut gemäß Weisung des Auftraggebers gegenüber dem Teilnehmer Hinweise zum Ablauf der geva-verfahren und zum Umgang mit seinen Daten zu geben. Der Teilnehmer ist dabei insbesondere über die Empfänger der Auswertung und den Verarbeitungszweck zu informieren. 2.4 Zusätzlichen Personen dürfen Auswertungen der geva-verfahren nur mit dem ausdrücklichen schriftlichen Einverständnis der Teilnehmer zur Kenntnis gelangen geva-institut, München. Alle Rechte vorbehalten NVF_Pilot_Anlage_II_Datenschutz_V Seite 1

2 Will der Auftraggeber die Ergebnisse der geva-verfahren anderen Personen zur Kenntnis geben, so hat er diesbezüglich den Teilnehmer vor der Durchführung der geva-verfahren darauf hinzuweisen und dessen Einwilligung einzuholen; dies kann durch eine schriftliche Einverständnis- und Datenschutzerklärung für die Inempfangnahme und Nutzung des Ergebnisses geschehen. 2.5 Der Auftraggeber verpflichtet sich, sofern und soweit erforderlich, die von ihm für den Datenschutz aufgestellten Regelungen und verwendeten Unterlagen nach entsprechender Aufforderung durch das geva-institut den datenschutzrechtlichen Anforderungen zur Durchführung der geva-verfahren unentgeltlich anzupassen. 2.6 Allgemeine Regelungen Hinweispflichten der Vertragsparteien Das geva-institut weist den Auftraggeber unverzüglich darauf hin, wenn eine Weisung nach seiner Ansicht gegen das BDSG oder eine andere Datenschutzvorschrift verstößt. Der Auftraggeber seinerseits hat bei der Feststellung von Fehlern oder Unregelmäßigkeiten, die er insbesondere bei der Prüfung von Ergebnissen feststellt, unverzüglich das gevainstitut zu informieren Verantwortung für die rechtliche Zulässigkeit der Datenverarbeitung Der Auftraggeber ist alleine verantwortlich für die Beurteilung der datenschutzrechtlichen Zulässigkeit der durchgeführten Datenverarbeitung durch das geva-institut. Dies umfasst insbesondere die Berichtigung, Löschung und Sperrung von Daten Wahrung der Betroffenenrechte Der Auftraggeber ist alleine verantwortlich für die Wahrung der Rechte der Betroffenen Verpflichtungserklärungen Das geva-institut ist verpflichtet, das Datengeheimnis zu wahren, 5 BDSG. Die Mitarbeiter des geva-instituts sind auf das Datengeheimnis verpflichtet Technische und organisatorische Maßnahmen entsprechend 9 BDSG Das geva-institut sichert in seinem Verantwortungsbereich die Umsetzung und Einhaltung der vereinbarten allgemeinen, technischen und organisatorischen Maßnahmen entsprechend 9 BDSG sowie gemäß Anlage zu 9 BDSG zu. Die Maßnahmen sind im Anhang 2 zu dieser ANLAGE II dargestellt. Der Nachweis zur Umsetzung der vereinbarten technischen und organisatorischen Maßnahmen wird durch eine dieser ANLAGE II beigefügten Fotokopie einer aktuellen Bestätigung des Betrieblichen Datenschutzbeauftragten des geva-instituts erbracht. Insbesondere wird das geva-institut seine innerbetriebliche Organisation so gestalten, dass sie den besonderen Anforderungen des Datenschutzes gerecht wird. Es wird technische und organisatorische Maßnahmen zur angemessenen Sicherung der Daten des Auftraggebers vor Missbrauch und Verlust treffen, die den Forderungen des Bundesdatenschutzgesetzes entsprechen. Die technischen und organisatorischen Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. Insoweit ist es dem geva-institut gestattet, alternative adäquate Maßnahmen umzusetzen geva-institut, München. Alle Rechte vorbehalten NVF_Pilot_Anlage_II_Datenschutz_V Seite 2

3 Anhang 1 zur ANLAGE II Verfahrensverzeichnis gemäß 4g BDSG (Verfahrensverzeichnis für jedermann) Durchführung von geva-verfahren, insbesondere geva-testverfahren Das Verfahren ist nicht Teil eines gemeinsamen oder verbundenen Verfahrens nach 10 BDSG: 1. Verantwortliche Stelle Name / Bezeichnung der verantwortlichen Stelle geva-institut geva Gesellschaft für Verhaltensanalyse und Evaluation mbh Elisabethstraße 25, München Telefon Telefax kratzmair@geva-institut.de Internet: 2. Vertretung 2.1 Leitung der verantwortlichen Stelle (einschl. Vertreter) Michael Kratzmair, Geschäftsführer Gerhard Bruns, Geschäftsführer Britta Grebe-Bruns, Geschäftsführerin 2.2. Mit der Leitung der Datenverarbeitung beauftragte Person(en) Markus Strauß 3. Angaben zur Person des 3.1 betrieblichen Datenschutzbeauftragten Frank Schabert Elisabethstraße 25, München Telefon Telefax schabert@geva-institut.de Internet: externen Datenschutzbeauftragten Rechtsanwalt Andreas M. Harder Candidplatz 13, München Telefon: Telefax: andreas.harder@advocando.de Internet: geva-institut, München. Alle Rechte vorbehalten NVF_Pilot_Anlage_II_Datenschutz_V Seite 3

4 4. Zweckbestimmung, Verfahrensbezeichnung, Rechtsgrundlage 4.1 Zweckbestimmung der Datenerhebung, -verarbeitung oder -nutzung Durchführung und Auswertung von Testverfahren im Rahmen der Personalauswahl, der Eignungsdiagnostik, der Potentialanalyse, der Personalentwicklung oder der beruflichen Orientierung 4.2 ggf. Bezeichnung des Verfahrens Online- bzw. Printtestungen mit Teilnahmebedingungen; Erstellung von Auswertungen für den Auftraggeber. 4.3 Rechtsgrundlage (ggf. nach Art der Datenverarbeitung unterschieden) Einwilligung des Teilnehmers bzw. dessen gesetzlichen Vertreters. 5. Betroffene Personengruppen und Daten oder Datenkategorien 5.1 Beschreibung der betroffenen Personengruppen Bewerber und/oder Mitarbeiter des Auftraggebers bzw. in sonstiger Weise mit dem Auftraggeber verbundene Personen. 5.2 Beschreibung der diesbezüglichen Daten oder Datenkategorien Personaldaten; Testungsdaten; Verwaltungsdaten des Auftraggebers (z.b. Ansprechpartner, Adress-, Vertrags-, Zahlungs-, Steuerungsdaten). 6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt werden können; bei Datentransfer in Drittstaaten siehe Nr. 8 Auftraggeber. 7. Regelfristen für die Löschung der Daten, Zeitraum Nach Weisung des Auftraggebers, regelmäßig nach Ablauf der vertraglichen Aufbewahrungsfristen. 8. Geplante Übermittlung in Drittstaaten Keine Übermittlung in Drittstaaten geva-institut, München. Alle Rechte vorbehalten NVF_Pilot_Anlage_II_Datenschutz_V Seite 4

5 Anhang 2 zur ANLAGE II Allgemeine technische und organisatorische Maßnahmen des geva-instituts nach 9 BDSG und dessen Anlage (Änderungen/Ergänzungen bleiben vorbehalten) 1. Zutrittskontrolle Technische bzw. organisatorische Maßnahmen zur Zutrittskontrolle, insbesondere auch zur Legitimation der Berechtigten: Zutrittskontrollsystem durch vorhandenen Empfang Schlüssel/Schlüsselvergabe durch zentrale Schlüsselvergabe Türsicherung (elektrische Türöffner usw.) durch elektrischen Türöffner, Sicherheitsschloss Überwachungseinrichtung durch Alarmanlage 2. Zugangskontrolle Technische (Kennwort- / Passwortschutz) und organisatorische (Benutzerstammsatz) Maßnahmen hinsichtlich der Benutzeridentifikation und Authentifizierung: Kennwortverfahren (u. a. Sonderzeichen, Mindestlänge, regelmäßiger Wechsel des Kennworts): Das Kennwort enthält Buchstaben, Ziffern und Sonderzeichen und ist zwischen 8 und 16 Zeichen lang. Das Kennwort wird turnusmäßig gewechselt Automatische Sperrung (z. B. Kennwort oder Pausenschaltung): Falscheingabe des Kennwortes führt zur Sperrung des Benutzerzugangs; dieser muss anschließend durch einen Administrator entsperrt werden. Automatische Sperrung eines DV-Arbeitsplatzes erfolgt spätestens nach 5 Minuten; zur Reaktivierung ist Kennworteingabe erforderlich Einrichtung eines Benutzerstammsatzes pro User: Jeder Benutzer hat einen eigenen Benutzerstammsatz Verschlüsselung von Datenträgern: keine 3. Zugriffskontrolle Bedarfsorientierte Ausgestaltung des Berechtigungskonzepts und der Zugriffsrechte sowie deren Überwachung und Protokollierung: Die Zugriffskontrolle erfolgt durch zentrale Rechtevergabe. Die Zugriffsrechte orientieren sich an den Anforderungen im Rahmen der ausgeübten Tätigkeit. Neben dem eigentlichen Zugriffsrecht werden auch Bearbeitungsrechte (Lesen, Schreiben, Löschen) vergeben. Die Zugriffe auf DV-Systeme werden nach Benutzer und Zugriffsart protokolliert und ausgewertet. 4. Weitergabekontrolle Maßnahmen bei Transport, Übertragung und Übermittlung oder Speicherung auf Datenträger (manuell oder elektronisch) sowie bei der nachträglichen Überprüfung: Ergebnisdokumente, die ggf. personenbezogene Daten enthalten, werden elektronisch per Download über das Online-Administrationssystem oder per übermittelt. Die Download-Daten werden über eine HTTPS Verbindung übertra geva-institut, München. Alle Rechte vorbehalten NVF_Pilot_Anlage_II_Datenschutz_V Seite 5

6 gen und sind nur von autorisierten und registrierten Mitarbeitern des Auftraggebers nach einem Login erreichbar. Bei Übermittlungen werden diese Daten mit Passwort verschlüsselt. Die Übermittlung können nur entsprechend berechtigte Personen vornehmen. 5. Eingabekontrolle Maßnahmen zur nachträglichen Überprüfung, ob und von wem Daten eingegeben, verändert oder entfernt (gelöscht) worden sind: Zugriffe auf alle relevanten DV-Systeme (Datenbanken, File-System, ) werden nach Benutzer und Zugriffsart protokolliert (siehe auch Punkt 3). Abhängig vom DV-System können die Protokolle im Rahmen ihrer jeweiligen Vorhaltezeit ausgewertet werden. 6. Auftragskontrolle Maßnahmen (technisch / organisatorisch) zur Abgrenzung der Kompetenzen zwischen Auftraggeber und Auftragnehmer: Siehe ggf. Nutzungsvereinbarung 7. Verfügbarkeitskontrolle Maßnahmen zur Datensicherung (physikalisch / logisch): Backup-Verfahren Redundantes System-Cluster durch mehrere ESX-Server Mehrere virtuelle Server innerhalb eines Clusters Loadbalancer Unterbrechungsfreie Stromversorgung (USV) Getrennte Aufbewahrung Virenschutz / Firewall Notfallplan Personenbezogene Daten werden ausschließlich auf Servern (Datenbank- / File-Server) gespeichert. Alle Server-Festplatten werden im gespiegelten Modus betrieben. Ihr Inhalt wird je nach Server-Typ im Rahmen eines mehrstufigen Backup-Plans gesichert. Die gesicherten Inhalte werden an einem vom jeweiligen Server unabhängigen Ort aufbewahrt. USV vorhanden. Das gesamte Netzwerk des geva-instituts ist durch zwei Firewalls geschützt. Alle DV-Systeme (Server, Clients) im Netzwerk des geva-instituts sind mit einer zentral gesteuerten Virenschutzanwendung ausgestattet. 8. Trennungskontrolle Maßnahmen zur getrennten Verarbeitung (Speicherung, Veränderung, Löschung, Übermittlung) von Daten mit unterschiedlichen Zwecken: Interne Mandantenfähigkeit / Zweckbindung Funktionstrennung / Produktion / Test Die mandantenfähige Verarbeitung der personenbezogenen Daten kann zu jeder Zeit auch physisch sichergestellt werden. Die logische Trennung ist gewährleistet geva-institut, München. Alle Rechte vorbehalten NVF_Pilot_Anlage_II_Datenschutz_V Seite 6

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer

Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage. Für Auftragsnehmer Anlage zur Vereinbarung nach 11 BDSG Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage Für Auftragsnehmer Seitens des Auftragnehmers wurden nachfolgend aufgeführte Maßnahmen zum

Mehr

ANLAGE II: Regelungen zum Datenschutz bei Mitarbeiterbefragungen und vergleichbaren Verfahren des geva-instituts und zur Auftragsdatenverarbeitung

ANLAGE II: Regelungen zum Datenschutz bei Mitarbeiterbefragungen und vergleichbaren Verfahren des geva-instituts und zur Auftragsdatenverarbeitung geva Gesellschaft für Verhaltensanalyse und Evaluation mbh ANLAGE II: Regelungen zum Datenschutz bei Mitarbeiterbefragungen und vergleichbaren Verfahren des geva-instituts und zur Auftragsdatenverarbeitung

Mehr

gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Stand

gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Stand Technische und organisatorische zur Datensicherheit gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Stand 06.10.2015 1 Bei Fragen zur rapidmail Informationssicherheit wenden Sie sich bitte

Mehr

Anlage 1 Netxp:Verein Mit der Online-Vereinsverwaltung arbeitet der Auftraggeber in seinem Verein mit beliebig vielen Benutzern und nur EINEM Datenbestand. Diese Daten werden zentral auf gesicherten Servern

Mehr

Auftragsverarbeitung personenbezogener Daten gemäß 11 BDSG (Stand )

Auftragsverarbeitung personenbezogener Daten gemäß 11 BDSG (Stand ) Print & Display Deutschland GmbH Im Erdbeerfeld 20b 52078 Aachen Telefon: +49 (0)241 / 55923-0 Telefax: +49 (0)241 / 55923-29 info@printunddisplay.de www.printunddisplay.de Auftragsverarbeitung personenbezogener

Mehr

Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden getroffen: A. Zutrittskontrolle Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen

Mehr

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart

Technische und organisatorische Maßnahmen (TOM) i.s.d. Art. 32 DSGVO. Der Firma avanti GreenSoftware GmbH Blumenstr Stuttgart e und organisatorische (TOM) i.s.d. Art. 32 DSGVO Der Firma avanti GreenSoftware GmbH Blumenstr. 19 70182 Stuttgart V 1.1.1 vom 13.06.2018 1 1. Zutrittskontrolle zu den Arbeitsbereichen, die geeignet sind,

Mehr

Grundlagen des Datenschutzes und der IT-Sicherheit

Grundlagen des Datenschutzes und der IT-Sicherheit und der IT-Sicherheit Musterlösung zur 2. Übung im SoSe 2007: BDSG (2) 2.1 Schema zu 28 BDSG (1) 2 2.1 Schema zu 28 BDSG (2) 3 personenbezogener Daten (1) besondere Arten personenbezogener Daten in 3 Abs.

Mehr

Auftragsdatenverarbeitung

Auftragsdatenverarbeitung Auftragsdatenverarbeitung Inhaltsverzeichnis Präambel 1 1 Definitionen 1 2 Anwendungsbereich und Verantwortlichkeit 1 3 Pflichten des Auftragnehmers 2 4 Pflichten des Auftraggebers 3 5 Anfragen Betroffener

Mehr

TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO

TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO Der Auftragnehmer gewährleistet im Bereich der auftragsgemäßen Verarbeitung von personenbezogenen Daten die nach 64 BDSG-neu

Mehr

1.2 Die Dauer dieses Auftrags (Laufzeit) entspricht der Laufzeit des SaaS-Rahmenvertrag.

1.2 Die Dauer dieses Auftrags (Laufzeit) entspricht der Laufzeit des SaaS-Rahmenvertrag. Auftrag zur Datenverarbeitung gemäß $11 BDSG / Art. 17 EG-Datenschutzrichtlinie für Kunden der EU Stand 1.Quartal 2016 Zwischen [..] - Auftraggeber - und crowdhouse GmbH -Auftragnehmer- Dieses Dokument

Mehr

Datensicherheitskonzept. Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage

Datensicherheitskonzept. Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage Datensicherheitskonzept Maßnahmen zur Datenschutzkontrolle gemäß 9 des Bundesdatenschutzgesetzes und der zugehörigen Anlage 1 Datenschutzmaßnahmen Präambel Die im Folgenden beschriebenen technischen und

Mehr

TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO

TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO TOM Technische und organisatorische Maßnahmen nach 64 BDSG neu und Art. 32 DS-GVO Stand 01.05.2018 Seite 1 von 5 Der Auftragnehmer gewährleistet im Bereich der auftragsgemäßen Verarbeitung von personenbezogenen

Mehr

Technisch-organisatorische Maßnahmen

Technisch-organisatorische Maßnahmen Technisch-organisatorische Maßnahmen 1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DS-GVO) Zutrittskontrolle Kein unbefugter Zutritt zu Datenverarbeitungsanlagen, z.b.: Magnet- oder Chipkarten, Schlüssel,

Mehr

Technische und organisatorische Maßnahmen. der Personalkanzlei Hindenburg

Technische und organisatorische Maßnahmen. der Personalkanzlei Hindenburg Technische und organisatorische der Personalkanzlei Hindenburg gem. Art. 32 Abs. 1 DSGVO für Verantwortliche (Art. 30 Abs. 1 lit. g) und Auftragsverarbeiter (Art.30 Abs. 2 lit. d) Inhaltsverzeichnis des

Mehr

Grundlagen des Datenschutzes. Musterlösung zur 2. Übung im SoSe 2008: BDSG (2) & Kundendatenschutz (1)

Grundlagen des Datenschutzes. Musterlösung zur 2. Übung im SoSe 2008: BDSG (2) & Kundendatenschutz (1) und der IT-Sicherheit Musterlösung zur 2. Übung im SoSe 2008: BDSG (2) & Kundendatenschutz (1) 2.1 Prüfkriterien zum Datenschutzniveau: Unternehmen Unternehmen = nicht-öffentliche Stelle Zulässigkeitsüberprüfung

Mehr

Nutzung von IT-Systemen der SellerLogic GmbH durch ihre Kunden Datenschutzvereinbarung nach 11 BDSG

Nutzung von IT-Systemen der SellerLogic GmbH durch ihre Kunden Datenschutzvereinbarung nach 11 BDSG Datenschutzvereinbarung 1 Nutzung von IT-Systemen der durch ihre Kunden Datenschutzvereinbarung nach 11 BDSG zwischen, SellerLogic und Firmenname und Anschrift Kunde Präambel Der Kunde nutzt den von SellerLogic

Mehr

Checkliste: Kontrollpflichten im Datenschutz Stand: Bearbeiter: Tim Brettschneider

Checkliste: Kontrollpflichten im Datenschutz Stand: Bearbeiter: Tim Brettschneider Checkliste: Kontrollpflichten im Datenschutz Stand: 31.08.2017 Bearbeiter: Tim Brettschneider Inhalt Disclaimer: Keine Rechtsberatung... 2 Datenschutzgrundlagen:... 2 Checkliste Kontrollpflichten und Einhaltung:...

Mehr

Vereinbarung über die Auftragsdatenverarbeitung

Vereinbarung über die Auftragsdatenverarbeitung Vereinbarung über die Auftragsdatenverarbeitung zwischen [zu ergänzen] - Auftraggeber - und Bentjen Software GmbH Hebelweg 9a 76275 Ettlingen - Auftragnehmer - (zusammen die Vertragspartner ) 1 Grundlage

Mehr

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Musterrahmenvertrag zur Auftragsdatenverarbeitung a) Vereinbarung über die Datenverarbeitung

Mehr

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde Vereinbarung zur Auftragsdatenverarbeitung mit Kunde - Auftraggeber - und snapaddy GmbH Juliuspromenade 3 DE 97070 Würzburg - Auftragnehmer - schließen nachfolgende Vereinbarung über die Verarbeitung von

Mehr

Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO)

Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO) Technisch-organisatorische Maßnahmen der EWS GmbH Besselstraße 10, 68219 Mannheim nach Art. 25 Abs. 1 und Art. 32 Datenschutz-Grundverordnung (DSGVO) zur Vereinbarung zur Auftragsverarbeitung gemäß Art.

Mehr

Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO

Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO Anlage 1 Technisch-organisatorische Maßnahmen zum Datenschutz nach Art. 32 DSGVO Die Datenverarbeitung erfolgt ausschließlich auf den Servern in den Rechenzentren an den verschiedenen Standorten. Die Maßnahmen

Mehr

SELBSTAUSKUNFT DER TECHNISCHEN UND ORGANISATORISCHEN MASSNAHMEN

SELBSTAUSKUNFT DER TECHNISCHEN UND ORGANISATORISCHEN MASSNAHMEN SELBSTAUSKUNFT DER TECHNISCHEN UND ORGANISATORISCHEN MASSNAHMEN bg-edv.systeme GmbH & Co KG Obermaierstraße 16 90408 Nürnberg INHALTSVERZEICHNIS Inhalt Allgemeine Maßnahmen 1 Technische und organisatorische

Mehr

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Stabsstelle Datenschutz Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Vereinbarung über die Datenverarbeitung im Auftrag (personenbezogene Daten) Zwischen.., vertreten

Mehr

Vereinbarung zur Auftragsdatenverarbeitung. wird die folgende Vereinbarung zur Auftragsdatenverarbeitung geschlossen:

Vereinbarung zur Auftragsdatenverarbeitung. wird die folgende Vereinbarung zur Auftragsdatenverarbeitung geschlossen: Vereinbarung zur Auftragsdatenverarbeitung Als Anlage zum Vertrag/zur Leistungsbeschreibung - nachfolgend Leistungsvereinbarung - zwischen der Unfallversicherung Bund und Bahn - nachfolgend Auftraggeber

Mehr

Technisch-organisatorische Maßnahmen, Stand Seite 1 von 5. Technisch-organisatorische Maßnahmen

Technisch-organisatorische Maßnahmen, Stand Seite 1 von 5. Technisch-organisatorische Maßnahmen Technisch-organisatorische Maßnahmen, Stand 24.05.2018 Seite 1 von 5 Technisch-organisatorische Maßnahmen (Anlage 1) ferret go GmbH, Stand: 24.05.2018 Technisch-organisatorische Maßnahmen, Stand 24.05.2018

Mehr

Anlage 2 zum ADV. Technische und organisatorische Maßnahmen der lblu AG

Anlage 2 zum ADV. Technische und organisatorische Maßnahmen der lblu AG Anlage 2 zum ADV Technische und organisatorische Maßnahmen der lblu AG 1. Pseudonymisierunq, Datenminimierunq (Art. 32 Abs. 1 lit. a DSGVO, Art. 2S Abs. 1 DSGVO) Maßnahmen zur Verarbeitung personen bezogener

Mehr

Auftragsdatenverarbeitung. vom

Auftragsdatenverarbeitung. vom Anhang zur Anlage Auftragsdatenverarbeitung vom 15.06.2011 zwischen Internet Services GmbH Max-von-Laue-Str. 2b 76829 Landau - nachfolgend Auftragnehmer genannt - und rapidmail GmbH Zollstraße 11b 21465

Mehr

Vertragsanlage zur Auftragsdatenverarbeitung

Vertragsanlage zur Auftragsdatenverarbeitung Vertragsanlage zur Auftragsdatenverarbeitung zwischen der dna Gesellschaft für IT Services, Hamburg - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - 1. Gegenstand

Mehr

Auftragsdatenverarbeitung nach 11 BDSG

Auftragsdatenverarbeitung nach 11 BDSG . Mustervereinbarung zur Auftragsdatenverarbeitung nach 11 BDSG für BMI und Geschäftsbereich Vereinbarung zur Auftragsdatenverarbeitung Als Anlage zum Vertrag / zur Leistungsbeschreibung vom [Datum] -

Mehr

MPE-Garry GmbH. Öffentliches Verfahrensverzeichnis, gemäß 4g Abs. 2 i.v.m. 4e Nr. 1-8 BDSG. 13 April 2015 Verfasst von: Kilian Bauer

MPE-Garry GmbH. Öffentliches Verfahrensverzeichnis, gemäß 4g Abs. 2 i.v.m. 4e Nr. 1-8 BDSG. 13 April 2015 Verfasst von: Kilian Bauer MPE-Garry GmbH Öffentliches Verfahrensverzeichnis, gemäß 4g Abs. 2 i.v.m. 4e Nr. 1-8 BDSG 13 April 2015 Verfasst von: Kilian Bauer MPE-Garry GmbH Öffentliches Verfahrensverzeichnis, gemäß 4g Abs. 2 i.v.m.

Mehr

Technische und organisatorische Maßnahmen zur Daten- und IT-Sicherheit

Technische und organisatorische Maßnahmen zur Daten- und IT-Sicherheit Anhang 1 Kontaktdaten des Datenschutzbeauftragten des Auftragnehmers: Name Auftragnehmer Name Datenschutzbeauftragter Telefax Technische und organisatorische Maßnahmen zur Daten- und IT-Sicherheit 1. Vertraulichkeit

Mehr

Vertrag über die Auftragsdatenverarbeitung (ADV)

Vertrag über die Auftragsdatenverarbeitung (ADV) Vertrag über die Auftragsdatenverarbeitung (ADV) zwischen und - Auftragnehmer - rdts AG / datroomx vertreten durch den Vorstand Thomas Stiren Am Wissenschaftspark 7 54296 Trier - Auftraggeber - über Auftragsdatenverarbeitung

Mehr

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen Zwischen - Auftraggeber - und XIMA MEDIA GmbH Sudhausweg 9 01099 Dresden - Auftragnehmer - I. Gegenstand und Dauer der Vereinbarung

Mehr

EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) MUSTER

EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) MUSTER EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) MUSTER Die Experten der Wirtschaftskammern Österreichs haben für ihre Mitgliedsbetriebe nachstehendes Muster eines Datenverarbeitungsverzeichnisses nach Art 30 Abs.

Mehr

Anlage B zum Rahmenvertrag betreffend Auftragsdatenverarbeitung und Kartellrecht zwischen 4motions GmbH. - nachstehend Auftraggeber genannt -

Anlage B zum Rahmenvertrag betreffend Auftragsdatenverarbeitung und Kartellrecht zwischen 4motions GmbH. - nachstehend Auftraggeber genannt - Anlage B zum Rahmenvertrag betreffend Auftragsdatenverarbeitung und Kartellrecht zwischen 4motions GmbH. - nachstehend Auftraggeber genannt - und dem / der - nachstehend Auftragnehmer genannt - 1. Gegenstand

Mehr

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Folgende technische und organisatorische Maßnahmen sind in unserem Hause umgesetzt: 1. Gewährleistung der Vertraulichkeit 1.1 Zutrittskontrolle

Mehr

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen zwischen und dem Kunden - Auftraggeber - Präambel Boppel MedicalEngineering Stuttgarter Str. 4 71263 Weil der Stadt - Auftragnehmer

Mehr

Verfahrensbeschreibung

Verfahrensbeschreibung Art. 27 des Bayerischen Datenschutzgesetzes (BayDSG) bestimmt, dass die behördlichen Datenschutzbeauftragten ein Verzeichnis der bei der öffentlichen Stelle eingesetzten und datenschutzrechtlich freigegebenen

Mehr

2. Zugangskontrolle Maßnahmen, die geeignet sind, zu verhindern, dass Datenverarbeitungssysteme von Unbefugten genutzt werden können.

2. Zugangskontrolle Maßnahmen, die geeignet sind, zu verhindern, dass Datenverarbeitungssysteme von Unbefugten genutzt werden können. Technische und organisatorische Maßnahmen nach Art. 32 Nr. 1 DSGVO Firma: Die o.g. Firma trifft technische und organisatorische Maßnahmen, um ein angemessenes Verhältnis zum angestrebten Schutzzweck zu

Mehr

Technische und organisatorische Maÿnahmen

Technische und organisatorische Maÿnahmen Technische und organisatorische Maÿnahmen Umsetzung von Ÿ9 BDSG bzw. Artikel 32 EUDSGVO Inhaltsverzeichnis 1 Ÿ9 BDSG und Anlage 1 2 Maÿnahmen 3 3 Verhältnismäÿigkeit 5 1 Ÿ9 BDSG und Anlage Ziel der technischen

Mehr

Anlage 2 zum Auftrag gemäß Art. 28 DS-GVO: Technische und organisatorische Maßnahmen nach Art. 32 DS-GVO und Anlage

Anlage 2 zum Auftrag gemäß Art. 28 DS-GVO: Technische und organisatorische Maßnahmen nach Art. 32 DS-GVO und Anlage Anlage 2 zum Auftrag gemäß Art. 28 DS-GVO: Technische und organisatorische Maßnahmen nach Art. 32 DS-GVO und Anlage I. Vertraulichkeit Zutrittskontrolle Datacenterparks in Bad Wildbad, Frankfurt, Nürnberg

Mehr

Nachfolgend erhalten Sie die ausführlichen Informationen zum Thema Datenschutz bei Schwarzer:

Nachfolgend erhalten Sie die ausführlichen Informationen zum Thema Datenschutz bei Schwarzer: Mai 2018 MNI/MTK Liebe/r Bewerber/in, der Schutz Ihrer persönlichen Daten ist uns sehr wichtig. Daher möchten wir Sie über unsere Abläufe der Verwertung Ihrer personenbezogenen Daten im Rahmen des Bewerbungsprozesses

Mehr

Anlage 9: Datenschutzvereinbarung aktuell (gültig bis zum ) nach Bundesdatenschutzgesetz. Ergänzung zum Vertrag (Hauptvertrag) vom.

Anlage 9: Datenschutzvereinbarung aktuell (gültig bis zum ) nach Bundesdatenschutzgesetz. Ergänzung zum Vertrag (Hauptvertrag) vom. Anlage 9: Datenschutzvereinbarung aktuell (gültig bis zum 24.05.2018) nach Bundesdatenschutzgesetz Ergänzung zum Vertrag (Hauptvertrag) vom zwischen dem Deutschen Zentrum für Altersfragen(DZA) (Auftraggeber)

Mehr

Auftragsverarbeitungsvertrag. zwischen. -Auftraggeber- und. EXONN UG (haftungsbeschränkt) Bahnhofstr. 1b Lörrach.

Auftragsverarbeitungsvertrag. zwischen. -Auftraggeber- und. EXONN UG (haftungsbeschränkt) Bahnhofstr. 1b Lörrach. Auftragsverarbeitungsvertrag zwischen -Auftraggeber- und EXONN UG (haftungsbeschränkt) Bahnhofstr. 1b 79539 Lörrach -Auftragnehmer- über Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz

Mehr

www.nachlasspfleger-portal.de Auftrag gemäß 11 BDSG Vereinbarung zwischen (nachstehend Auftraggeber genannt) und C. & E. Becker EDV-Dienstleistungen Carl Becker Aschenbrödelweg 5 65199 Wiesbaden (nachstehend

Mehr

Muster: Auftrag gemäß 11 BDSG

Muster: Auftrag gemäß 11 BDSG Muster: Auftrag gemäß 11 BDSG Vereinbarung zwischen dem / der... - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - 1/14 1. Gegenstand und Dauer des Auftrags Gegenstand

Mehr

MUSTER 4 Technische und organisatorische Maßnahmen

MUSTER 4 Technische und organisatorische Maßnahmen MUSTER 4 Technische und organisatorische Maßnahmen WICHTIGE INFORMATIONEN ZUR NUTZUNG VORAB 1. Dieses MUSTER 4 ist eine Orientierungshilfe. Es stellt ein unverbindliches Beispiel dar und erhebt keinen

Mehr

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis:

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis: Ausfüllhilfe Technische und organisatorische Maßnahmen Hinweis: Die nachfolgende Ausfüllhilfe soll als Hilfsmittel zur Beschreibung der technischen und organisatorischen Maßnahmen gemäß Art. 32 Abs. 1,

Mehr

Self-Audit Datenschutz in der Arztpraxis/Zahnarztpraxis/MVZ

Self-Audit Datenschutz in der Arztpraxis/Zahnarztpraxis/MVZ Self-Audit Datenschutz in der Arztpraxis/Zahnarztpraxis/MVZ Die nachfolgende Checkliste dient als erste Überprüfung für die die Datenschutzkonformität Ihrer Arztpraxis/Zahnarztpraxis/MVZ. Gerne stehen

Mehr

Vereinbarung für den Remote-Zugriff auf die Software OpTra Dent

Vereinbarung für den Remote-Zugriff auf die Software OpTra Dent Vereinbarung für den Remote-Zugriff auf die Software OpTra Dent Diese Vereinbarung inkl. der Anlage dient der Gewährleistung von Informations- und Datensicherheit für Auftraggeber und Auftragnehmer gemäß

Mehr

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen zwischen Zahnarztpraxis und - Auftraggeber - Präambel - Auftragnehmer - Zwischen den Parteien besteht ein Vertragsverhältnis über die

Mehr

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen Datenschutzvereinbarung Wartung und Pflege von IT-Systemen zwischen Provence.de UG Geschäftsbereich Pluspol- Technologiezentrum Universitätsstraße 3 56070 Koblenz - Auftragnehmer - und Präambel - Auftraggeber

Mehr

1 Gegenstand, Dauer und Spezifizierung der Auftragsdatenverarbeitung

1 Gegenstand, Dauer und Spezifizierung der Auftragsdatenverarbeitung Auftragsdatenverarbeitungsvereinbarung zwischen der Enetronx GmbH -nachfolgend Auftragnehmerund (Name des Kunden) -nachfolgend Auftraggeber- i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG) Präambel Diese

Mehr

Technische und organisatorische Maßnahmen

Technische und organisatorische Maßnahmen Technische und organisatorische Maßnahmen Grundeigentümer-Verband Glockengießerwall 19 20095 Hamburg Die personenbezogenen Daten der Online-Formulare werden in einem Rechenzentrum in Köln verarbeitet.

Mehr

Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO)

Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO) Vereinbarung zur Auftragsdatenverarbeitung nach Art. 28/29 Datenschutzgrundverordnung (DSGVO) Anlage zum DWFormmailer Lizenzvertrag vom 07.06.2018 zwischen dem Domaininhaber (wessel-ute.de) oder vertreten

Mehr

Mustervertrag zur Auftragsdatenverarbeitung

Mustervertrag zur Auftragsdatenverarbeitung Mustervertrag zur Auftragsdatenverarbeitung Dies ist ausschließlich eine Informationsvorlage eines Auftragsdatenverarbeitungsvertrages gemäß nach 11 Bundesdatenschutzgesetz (BDSG). Vertrag zur Auftragsdatenverarbeitung

Mehr

Leitlinie zur Informationssicherheit

Leitlinie zur Informationssicherheit Ley Brandursachenanalyse GmbH Gewerbestraße 9 56477 Rennerod Leitlinie zur Informationssicherheit Seitens der Geschäftsführung wird in Anbetracht des täglichen Arbeitsbedarfs in Bezug auf die Informationsbearbeitung

Mehr

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG Öffentliche Ausschreibung Potenzialanalyse Brandenburg 2018 Vergabenummer: V 35_17 Vordruck 3: Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG zwischen der Projektstelle

Mehr

Datenschutzinformation für unsere Mitglieder

Datenschutzinformation für unsere Mitglieder Datenschutzinformation für unsere Mitglieder Im Zusammenhang mit Ihrer Mitgliedschaft bei. muss Ihr Verein Daten zu Ihrer Person verarbeiten. Der Umgang mit diesen sogenannten "personenbezogenen Daten"

Mehr

Grundlagen des Datenschutzes

Grundlagen des Datenschutzes und der IT-Sicherheit Musterlösung zur 2. Übung im SoSe 2009: BDSG (2) & Kundendatenschutz (1) 2.1 Schema zu 28 BDSG Aufgabe: Erstellen Sie ein Schema zu 28 BDSG, aus der hervorgeht, wann eine Datenerhebung,

Mehr

DATENSCHUTZHINWEISE nach DS-GVO

DATENSCHUTZHINWEISE nach DS-GVO DATENSCHUTZHINWEISE nach DS-GVO Mit diesem Hinweis möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Nibelungen-Wohnbau-GmbH sowie über die Ihnen nach der neuen EU-Datenschutz-Grundverordnung

Mehr

Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz (BDSG) der Infraserv GmbH & Co. Höchst KG (nachfolgend Auftragnehmer )

Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz (BDSG) der Infraserv GmbH & Co. Höchst KG (nachfolgend Auftragnehmer ) Anlage zu den Teilnahmebedingungen für ZEDAL-Online-Dienste Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz (BDSG) zwischen dem ZEDAL-Nutzer (nachfolgend Auftraggeber ) und

Mehr

Freigabeantrag / Verfahrensbeschreibung nach Art. 26 Abs. 3 S.1 BayDSG

Freigabeantrag / Verfahrensbeschreibung nach Art. 26 Abs. 3 S.1 BayDSG Der Kanzler Freigabeantrag / Verfahrensbeschreibung nach Art. 26 Abs. 3 S.1 BayDSG Seite 1 von 9 Freigabeantrag / Verfahrensbeschreibung nach Art. 26 Abs. 3 S.1 BayDSG Erstmalige Beschreibung eines automatisierten

Mehr

Auftragsverarbeitervereinbarung

Auftragsverarbeitervereinbarung Auftragsverarbeitervereinbarung vom dd.mm.yyyy zwischen Max Mustermann (im Folgenden Verantwortlicher ) und Max Mustermann-Auftragnehmer GmbH (im Folgenden Auftragsverarbeiter ) Der Auftragsverarbeiter

Mehr

Je mehr Punkte mit JA beantwortet werden, desto besser wird auch das Datenaudit, evtl. durch Behörden ein besseres Ergebnis bringen.

Je mehr Punkte mit JA beantwortet werden, desto besser wird auch das Datenaudit, evtl. durch Behörden ein besseres Ergebnis bringen. CHECKLISTE DATENSCHUTZ-AUDIT Je mehr Punkte mit JA beantwortet werden, desto besser wird auch das Datenaudit, evtl. durch Behörden ein besseres Ergebnis bringen. 1. Organisatorische Maßnahmen Nein Organisatorische

Mehr

So schützen Sie Ihre Daten vor Diebstahl

So schützen Sie Ihre Daten vor Diebstahl Vereinbarung gemäß der neuen Datenschutz-Grundverordnung (DSGVO) Sehr geehrte Kundin, sehr geehrter Kunde, vielen Dank, dass wir Sie mit unseren Speisen verwöhnen dürfen. Als verantwortungsvolles Unternehmen

Mehr

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage

Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Technische und organisatorische Maßnahmen nach 28 DSGVO und Anlage Die folgenden technisch und organisatorischen Maßnahmen werden von der INTERNET AG Global Network standardmäßig umgesetzt und sind als

Mehr

Datenschutzerklärung und Informationen gemäß Art. 13 DS-GVO

Datenschutzerklärung und Informationen gemäß Art. 13 DS-GVO BAD DRIBURGER NATURPARKQUELLEN Gräfin-Margarete-Allee 1 33014 Bad Driburg Name: Thomas Dörpinghaus Abteilung: Geschäftsführung Telefon: 0 52 53.95 27-40 Telefax: 0 52 53.95 27-44 E-Mail: info@bad-driburger.de

Mehr

Verarbeitungsdokumentation

Verarbeitungsdokumentation Verarbeitungsdokumentation Autorin: Susanne Drauz (Ass. iur.) Name der Verarbeitung: LIBRARY for Windows Datum: 23.02.2018 Revisionsnummer: Interviewpartnerin: Susanne Drauz (Ass. iur.) Datum des Interviews:

Mehr

Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu)

Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu) Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu) Ab dem 25. Mai 2018 gilt innerhalb der gesamten Europäischen Union ein neues, einheitliches Datenschutzrecht.

Mehr

Verfahrensverzeichnis Europäische Meldeauskunft RISER (RISER-Dienst)

Verfahrensverzeichnis Europäische Meldeauskunft RISER (RISER-Dienst) Verfahrensverzeichnis Europäische Meldeauskunft RISER Verfahren (Bezeichnung): Europäische Meldeauskunft RISER (RISER-Dienst) 1. Name und Anschrift der Daten verarbeitenden Stelle 1.1 Name und Anschrift

Mehr

Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen (Art. 30 DS-GVO)

Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen (Art. 30 DS-GVO) Verzeichnis von Verarbeitungstätigkeiten des Verantwortlichen (Art. 30 DS-GVO) I. Hauptblatt 1a. Name oder Firma des Verantwortlichen Name oder Firma 1b. Ggf. Name oder Firma des gemeinsam für die Verarbeitung

Mehr

Datenverarbeitungsverzeichnis nach Art 30 Abs. 1 EU-Datenschutz- Grundverordnung (DSGVO)

Datenverarbeitungsverzeichnis nach Art 30 Abs. 1 EU-Datenschutz- Grundverordnung (DSGVO) Datenverarbeitungsverzeichnis nach Art 30 Abs. 1 EU-Datenschutz- Grundverordnung (DSGVO) Inhalt: A. Stammdatenblatt: Allgemeine Angaben B. Datenverarbeitungen/Datenverarbeitungszwecke C. Detailangaben

Mehr

Vertrag über Auftragsdatenverarbeitung

Vertrag über Auftragsdatenverarbeitung Vertrag über Auftragsdatenverarbeitung Kunde Ansprechpartner Straße: PLZ/Ort: - Auftraggeber - und Evint GmbH Agnes-Huenninger-Str. 2-4 36041 Fulda - Auftragnehmer - schließen zur Kundennummer: Vertragsnummer:

Mehr

Vereinbarung. (im folgenden Auftraggeber) HALE electronic GmbH Eugen-Müller.-Str Salzburg. (im folgenden Auftragnehmer)

Vereinbarung. (im folgenden Auftraggeber) HALE electronic GmbH Eugen-Müller.-Str Salzburg. (im folgenden Auftragnehmer) Vereinbarung betreffend der Überlassung von Daten zum Zweck der Verarbeitung als Dienstleistung gemäß 11 des BDSG (Bundesdatenschutzgesetzes, in der Fassung vom 14.8.2009) zwischen: Firma: Anschrift: Tel.-Nr.:

Mehr

Dokumentation der technischen und organisatorischen Maßnahmen zur Einhaltung des Datenschutzes bei Collmex

Dokumentation der technischen und organisatorischen Maßnahmen zur Einhaltung des Datenschutzes bei Collmex Bastian Wetzel Dokumentation der technischen und organisatorischen Maßnahmen zur Einhaltung des Datenschutzes bei Collmex Version 2.0 Stand 9.5.2018 Verteiler: Alle Mitarbeiter sowie interessierte Kunden

Mehr

Information zur Verarbeitung Ihrer Bewerberdaten

Information zur Verarbeitung Ihrer Bewerberdaten Information zur Verarbeitung Ihrer Bewerberdaten Hiermit informieren wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Intelligente Sensorsysteme Dresden GmbH und die Ihnen nach dem

Mehr

Erklärung zur Datenverarbeitung im Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG) der

Erklärung zur Datenverarbeitung im Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG) der Erklärung zur Datenverarbeitung im Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG) der NETCOLOGNE Gesellschaft für Telekommunikation mbh Am Coloneum 9 50829 Köln Inhalt: 1 Gegenstand des Vertrages 2 Gegenstand

Mehr

EU-DATENSCHUTZ-GRUNDVERORDNUNG. Vereinbarung. Auftragsverarbeitung nach Art 28 DSGVO

EU-DATENSCHUTZ-GRUNDVERORDNUNG. Vereinbarung. Auftragsverarbeitung nach Art 28 DSGVO EU-DATENSCHUTZ-GRUNDVERORDNUNG Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO 1 Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter:

Mehr

Art. 32 DSGVO Sicherheit der Verarbeitung (BDSGneu)

Art. 32 DSGVO Sicherheit der Verarbeitung (BDSGneu) Bundesdatenschutzgesetz (BDSG-alt) 9 Technische und organisatorische Maßnahmen Öffentliche und nicht-öffentliche Stellen, die selbst oder im Auftrag personenbezogene Daten erheben, verarbeiten oder nutzen,

Mehr

DATENSCHUTZERKLÄRUNG DER BUNDESARCHITEKTENKAMMER e.v. (BAK) ZU BEWERBUNGEN

DATENSCHUTZERKLÄRUNG DER BUNDESARCHITEKTENKAMMER e.v. (BAK) ZU BEWERBUNGEN DATENSCHUTZERKLÄRUNG DER BUNDESARCHITEKTENKAMMER e.v. (BAK) ZU BEWERBUNGEN Wir freuen uns, dass Sie sich bei der Bundesarchitektenkammer e.v. (BAK) für ein Beschäftigungsverhältnis bewerben möchten. Im

Mehr

Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen,

Maßnahmen, die geeignet sind, Unbefugten den Zutritt zu Datenverarbeitungsanlagen, Vertrag zur Auftragsverarbeitung gemäß Art. 28 EU-DS-GVO Anlage 2 Technische und organisatorische Maßnahmen Werden personenbezogene Daten automatisiert verarbeitet oder genutzt, ist die innerbehördliche

Mehr

INFORMATION gemäß Artikel 13, Artikel 14 DSGVO

INFORMATION gemäß Artikel 13, Artikel 14 DSGVO INFORMATION gemäß Artikel 13, Artikel 14 DSGVO 2 Sehr geehrte Damen, Herren und Diverse, seit dem 25. Mai 2018 sind die rechtlichen Vorgaben der neuen EU-Datenschutz-Grundverordnung (EU-DSGVO) zu beachten.

Mehr

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO

VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO VEREINBARUNG ÜBER EINE AUFTRAGSVERARBEITUNGSVERTRAG NACH ART 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter: Ihr Firmenname Straße PLZ & Ort (im Folgenden Auftraggeber) That s Me Werbeagentur Saxen

Mehr

Firmendaten Name der Firma: Straße: Ort: PLZ: Leiter der Datenverarbeitung (IT Leitung):

Firmendaten Name der Firma: Straße: Ort: PLZ: Leiter der Datenverarbeitung (IT Leitung): Firmendaten Name der Firma: Straße: Ort: PLZ: Leiter der Datenverarbeitung (IT Leitung): Inhaber, Vorstände, Geschäftsführer oder sonstige gesetzliche oder nach der Verfassung des Unternehmens berufene

Mehr

Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO

Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Quelle: https://www.wko.at/service/wirtschaftsrecht-gewerberecht/eu-dsgvo-mustervertrag-vereinbarung-auftragsverarbeitung.pdf Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche:

Mehr

Informationen zum Datenschutz Justizverwaltung und Personal

Informationen zum Datenschutz Justizverwaltung und Personal Informationen zum Datenschutz Justizverwaltung und Personal Mit den nachfolgenden Informationen geben wir Ihnen einen Überblick über die Verarbeitung personenbezogener Daten durch das Amtsgericht Soltau

Mehr

Vereinbarung. gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26

Vereinbarung. gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26 Vereinbarung über eine gemeinsame Verarbeitung von Personenbezogenen Daten nach Art 26 Im folgenden Verantwortlicher 1 * Firmennamen * * Straße + Hausnummer * * PLZ + Ort * Im folgenden Verantwortlicher

Mehr

Formular Meldung nach 4d BDSG

Formular Meldung nach 4d BDSG DER LANDESBEAUFTRAGTE FÜR DEN DATENSCHUTZ Formular Meldung nach 4d BDSG zur Meldung eines automatisierten Datenverarbeitungsverfahrens nach 4d des Bundesdatenschutzgesetzes (BDSG) zum Register nach 38

Mehr

Dienstleistungsvertrag

Dienstleistungsvertrag Dienstleistungsvertrag Vereinbarung zwischen der Firma Taxiwin GbR Thrasolt Str. 3 10585 Berlin -nachfolgend Auftragnehmerund -nachfolgend Auftraggeber- Gegenstand des Auftrags Gegenstand des Auftrags

Mehr

Auftragsverarbeitervereinbarung gemäß Art. 28 DS-GVO. vom

Auftragsverarbeitervereinbarung gemäß Art. 28 DS-GVO. vom Auftragsverarbeitervereinbarung gemäß Art. 28 DS-GVO vom zwischen [Firmenwortlaut und Adresse] (im Folgenden Verantwortlicher )...... und [Business Software GmbH, Primoschgasse 3, 9020 Klagenfurt] (im

Mehr

Vereinbarung zur Auftragsdatenverarbeitung. Inhalt

Vereinbarung zur Auftragsdatenverarbeitung. Inhalt Vereinbarung zwischen der Vereinbarung zur Auftragsdatenverarbeitung [KUNDE] - nachfolgend Auftraggeber und INtex Publishing GmbH & Co. KG Jakobstr. 9 53783 Eitorf - nachfolgend Auftragnehmer - - beide

Mehr

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe Wir sichern Zukunft durch innovatives Bildungsmanagement Datenschutzinformationen für Kunden und Interessenten der ML Gruppe ML Gruppe Max-Planck-Straße 39 50858 Köln ML Gruppe Mit den nachfolgenden Erläuterungen

Mehr

Information zur Datensicherheit und Übertragungssicherheit für Kunden des eurodata Rechenzentrums

Information zur Datensicherheit und Übertragungssicherheit für Kunden des eurodata Rechenzentrums Information zur Datensicherheit und Übertragungssicherheit für Kunden des eurodata Rechenzentrums Datensicherheit Ihre Daten liegen in dem ISO 27001 zertifizierten Rechenzentrum der eurodata AG in Saarbrücken.

Mehr

Checkliste. Technische und organisatorische Maßnahmen der Datensicherheit (TOMs)

Checkliste. Technische und organisatorische Maßnahmen der Datensicherheit (TOMs) Checkliste Technische und organisatorische Maßnahmen der Datensicherheit (TOMs) Art. 32 DSGVO verpflichtet jeden Betrieb zu Maßnahmen, die die Integrität und Vertraulichkeit der Datenverarbeitung gewährleisten.

Mehr