Datenschutz und Auftragsdatenverarbeitung gemäß 11 BDSG
|
|
- Jesko Hoch
- vor 6 Jahren
- Abrufe
Transkript
1 Datenschutz und Auftragsdatenverarbeitung gemäß 11 BDSG für Kunden / Mandanten der DYNAREX Plattform - nachstehend Auftraggeber genannt durch OnREX GmbH, Döbeln OT Großsteinbach, Obersteinbach 52 - nachstehend Auftragnehmer genannt 1.1 Gegenstand der Auftragsdatenverarbeitung Der Auftraggeber betreibt die DYNAREX Plattform ausschließlich für gewerblich registrierte Unternehmen, die KFZ- Sachverständigen Dienstleistungen erbringen. Die Sicherung des Schutzes und der Vertraulichkeit personenbezogener Daten ist die Basis für eine vertrauensvolle Zusammenarbeit. In dieser Vereinbarung wird dargestellt, welche personenbezogenen Daten speichert werden, wie diese verwendet werden und welche technischen und organisatorischen Maßnahmen zum Schutz der Daten des Auftraggebers gewährleisten werden. Gegenstand der Auftragsdatenverarbeitung sind ausschließlich die vom Auftraggeber auf der DYNAREX Plattform erfassten und verarbeiteten Daten. 1.2 Geltungsdauer Die Geltungsdauer entspricht der Laufzeit des Auftrages, den der Auftraggeber mit dem Auftragnehmer zur Nutzung der Plattform DYNAREX abgeschlossen hat. 1.3 Geltungsbereich Der Geltungsbereich für die Verarbeitung und Nutzung der Daten findet ausschließlich im Gebiet der Bundesrepublik Deutschland, der Schweiz, in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung von Auftragsdaten in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der 4b, 4c BDSG erfüllt sind. 1.4 Prozessablauf, Umfang und Zweck der Auftragsdatenverarbeitung auf der DYNAREX - Plattform Der Auftragnehmer verwendet Auftragsdaten des Auftraggebers nicht für eigene Zwecke und ist insbesondere nicht berechtigt, sie an Dritte ohne Zustimmung des Auftraggebers weiterzugeben. Kopien und Duplikate werden ohne Wissen des Auftraggebers nicht erstellt. Hiervon ausgenommen sind Benutzerinformationen und Sicherheitskopien, soweit sie zur Zugangssteuerung, Abrechnung und Gewährleistung einer ordnungsgemäßen Datenverarbeitung erforderlich sind, sowie Daten, die im Hinblick auf die Einhaltung gesetzlicher Aufbewahrungspflichten erforderlich sind. Bei Anwendung der DYNAREX Plattform werden Auftragsdaten wie folgt verarbeitet.: a. DYNAREX-Plattform DYNAREX ist eine Privat Cloud auf der der Auftraggeber Fahrzeug- und personenbezogene Daten erfasst und verarbeitet, um KFZ-Sachverständigen-Dienstleistungen wie z.b. KFZ- Schaden- und Wertgutachten, nachstehend Vorgang genannt, zu erbringen. Der Zugriff auf die DYNAREX- Plattform erfolgt über per Benutzeranmeldung über Webbrowser bzw. Apps für mobile Endgeräte. Der Datenaustausch zwischen dem Endgerät des Auftraggebers und der DYNAREX-Plattform ist verschlüsselt. b. Personenbezogene Adress-Daten Bei der Erfassung und Bearbeitung werden vom Auftraggeber folgende Adress- und Kontaktinformationen sowie deren Ansprechpartner im Vorgang gespeichert, verarbeitet und übertragen: Soweit im Vorgang erforderlich der Vor- und Nachname, der Titel, die vollständige Adresse mit PLZ, Ort, Straße und Hausnummer ggf. PF-Nummer, Telefon-, Fax- und Mobilnummer für die private oder geschäftliche Kontaktaufnahme und die -Adresse. Beteiligte eines Vorganges können sein: - Fahrzeughalter - Versicherungsnehmer - Anspruchsteller - Unfallgegner - Rechnungsempfänger - Mahnungsempfänger - Versicherung - Werkstatt - Abschleppfirma - Rechtsanwalt - Prozessbevollmächtigter - Gericht - Besichtigungsanwesende - Sachverständiger - Drittdienstleister - Restwertaufkäufer - Sowie ggf. weitere am Vorgang Beteiligte c. Personenbezogene Aktenzeichen Zu den erfassten Beteiligten können die jeweiligen eigenen Bearbeitungsnummer (Aktenzeichen) gespeichert werden. z.b. - Zur Versicherung die Schadennummer - Zum Gericht/Rechtsanwalt das Aktenzeichen - Zum Leasinggeber die Leasingvertragsnummer - Zur Polizeidienststelle die Tagebuch-Nummer d. Personenbezogene Fahrzeugdaten Folgende Personenbezogene Fahrzeugdaten werden - Fahrzeugidentifikationsnummer - Amtliches Kennzeichen - KBA-Schlüssel - SilverDAT identifycode - Fahrzeug Hersteller-, Fabrikat- und Typ-Bezeichnung - Aufbauart, Anzahl Türen - Baujahr - Erstzulassung - Abmessung und Gewichte - Farbe und verwendete Lackart - Anzahl Vorbesitzer - Fahrzeugausstattung - Reifen und Profiltiefe - Allgemeiner Fahrzeugzustand - Kilometerlaufleistung - e. Personenbezogene Versicherungsangaben Folgende Personenbezogene Versicherungsangaben werden - Versicherungsadresse - Versicherungs-Scheinnummer - Versicherungs-Schaden-Nummer - Vertragsart / Deckung - Selbstbehalt Kasko f. Personenbezogene Unfall- und Besichtigungsdaten Folgende Personenbezogene Versicherungsangaben werden - Schadentag - Schadenbeschreibung - Anstoßbereiche - 1 -
2 - Besichtigungstermin, Uhrzeit, Ort und Beteiligte - Besichtigungszustand - Unfallskizzen - Digitale Fotos - Schadenpositionen - Berechnungsergebnisse (Reparaturkosten, Fahrzeugwert, Restwert, Marktwert, Merkantile Wertminderung) - Berechnungsergebnis im Format PDF ( z.b. Gutachten, Bewertung, Kostenvoranschlag Gerichtsgutachten) 1.5 Bereitstellung und Übertragung Arbeitsergebnisse in Form von PDF-Dokumenten werden ausschließlich vom Auftraggeber an Beteiligte eines Vorganges wie folgt übermittelt: - per Freigabe-Link auf die DYNAREX Plattform über SMS bzw Per Ausdruck auf Papier auf lokal installierte Drucksysteme. - Per elektronische Datenübermittlung via GDV- Schadennetz bzw. mit ihr verbundener Schadennetze in einem Datenformat, dass vom berechtigten Empfänger in die eigene Datenverarbeitungsanlage importiert und verarbeitet werden kann. 1.6 Eingebundene Drittdienstleister Für die Ermittlung von Berechnungsergebnisse werden auf der DYNAREX-Plattform Drittdienstleister eingebunden. Drittdienstleister sind Anbieter von kostenpflichtigen Diensten für die Ermittlung von Schadenkalkulationen, Bewertungen, Restwertgeboten und Marktwertübersichten usw. Die Weitergabe von Auftragsdaten an Drittdienstleister wird grundsätzlich erst nach Bestellung des Auftraggebers und mit dessen Zugangsdaten durchgeführt. Die Datenübertragung zum Drittdienstleister erfolgt verschlüsselt und ausschließlich nach dessen Schnittstellenvorgaben. OnREX haftet nicht für Schäden, die durch unsachgemäße Auftragsdatenverarbeitung beim Drittdienstleister verursacht werden. Die Auftragsdatenverarbeitung beim Drittdienstleister ist vertraglich ausschließlich zwischen Auftraggeber und Drittdienstleister zu regeln. 1.6 Speicherung und Verwendung von Benutzerinformationen Benutzerinformationen werden ausschließlich für den Betrieb der DYNAREX Plattform verwendet, insbesondere zu Registrierung, für die Programmfunktionen von DYNAREX wie zum Beispiel der Zuordnung von Berechtigungen, für Workflows, zur Dokumentation, Abrechnung und zur Kommunikation mit dem Auftragnehmer. Folgende Daten werden gespeichert. Erfasste Informationen Adresse Name und Adresse des Unternehmens / Mandant Name und Adresse des Unternehmens / Büro Verwendung Zur Kontoerstellung Verifizierung der Registrierung Schutz vor unberechtigtem Anmelden, Spam und Betrug Zurücksetzen des Kennwortes Zur Kontaktaufnahme für Informationen zum DYNAREX Betrieb Für die Zuordnung der erworbenen Lizenz Ergebnisdokumenten Für die Berechnung der Leistungen Ergebnisdokumenten Zur Steuerung der Nummernkreise von Aktenzeichen im Programm Berufliche Kontaktdaten Qualifikation, erfasst wenn Das geografische Gebiet, indem der Dienst nutzen und die Sprache Zahlungsinformationen Für die Zuordnung von Usern zum Büro Für bürobezogene Programmeinstellung Für die Anzeige in der Userverwaltung des Mandanten Für die Zuordnung von Programm-Berechtigungen durch den Admin des Mandanten Ergebnisdokumenten z.b. Gutachten Zur Protokollierung bzw. / Freigabe von Aktivitäten im Programm für den Mandanten Für die Interaktion mit anderen Usern des Mandanten Für die Dokumentation auf Gutachten bzw. sonstigen Dokumenten Zur Hilfe des Mandanten um die Nutzung des Kontos nachzuverfolgen. Über Kontoeinstellungen können Sie den Verlauf der zuletzt verwendeten IP nachverfolgen. Um die Interaktion mit dem Programm zu verbessern. Zur Einhaltung landesbezogener rechtlicher Beschränkungen Für die Bearbeitung und zur Weitergabe an eine externe Zahlungsverarbeitung wie z.b. PayPal Der Auftragnehmer gibt keinen Benutzerinformationen für z.b. Werbeaktionen an Dritte weiter. 2. Technisch-organisatorische Maßnahmen Technisch-organisatorischen Maßnahmen sind die vom Auftragnehmer zu treffenden Maßnahmen zum Schutz von Auftragsdaten durch Organisationskontrolle, Zutrittskontrolle, Zugangskontrolle, Zugriffskontrolle, Weitergabekontrolle, Auftragskontrolle, Verfügbarkeitskontrolle sowie des Trennungsgebots (vgl. Punkt 10). Alle Maßnahmen die in diesem Zusammenhang durchgeführt werden, unterliegen dem technischen Fortschritt und der Weiterentwicklung. Insoweit ist es dem Auftragnehmer gestattet, alternative adäquate Maßnahmen umzusetzen. Dabei darf das Sicherheitsniveau der festgelegten Maßnahmen nicht unterschritten werden. Wesentliche Änderungen werden dokumentieren. Der Auftragnehmer hat auf Anforderung die Angaben nach 4g Abs. 2 Satz 1 BDSG dem Auftraggeber zur Verfügung zu stellen. Der Auftragnehmer hat die Umsetzung der technischen und organisatorischen Maßnahmen in Punkt 10 dokumentiert. Die dokumentierten Maßnahmen sind Grundlage des Auftrags. 3. Berichtigung, Sperrung und Löschung von Daten Der Auftragnehmer hat nur nach Weisung des Auftraggebers die Daten, die im Auftrag verarbeitet werden, zu berichtigen, zu löschen oder zu sperren. Soweit ein Betroffener sich unmittelbar an den Auftragnehmer zwecks Berichtigung oder Löschung seiner Daten wenden sollte, wird der Auftragnehmer dieses Ersuchen unverzüglich an den Auftraggeber weiterleiten. 4. Kontrollen und sonstige Pflichten des Auftragnehmers Der Auftragnehmer hat zusätzlich zu der Einhaltung der Regelungen dieses Auftrags nach 11 Abs. 4 BDSG folgende Pflichten: Die Wahrung des Datengeheimnisses entsprechend 5 BDSG. Alle Personen, die auftragsgemäß auf personenbezogene Daten des Auftraggebers zugreifen können, müssen auf das Datengeheimnis verpflichtet - 2 -
3 und über die sich aus diesem Auftrag ergebenden besonderen Datenschutzpflichten sowie die bestehende Weisungs- bzw. Zweckbindung belehrt werden. Die Umsetzung und Einhaltung aller für diesen Auftrag notwendigen technischen und organisatorischen Maßnahmen entsprechend 9 BDSG und Anlage. Die unverzügliche Information des Auftraggebers über Kontrollhandlungen und Maßnahmen der Aufsichtsbehörde nach 38 BDSG. Dies gilt auch, soweit eine zuständige Behörde nach 43, 44 BDSG beim Auftragnehmer ermittelt. Die Durchführung der Auftragskontrolle mittels regelmäßiger Prüfungen durch den Auftragnehmer im Hinblick auf die Vertragsausführung bzw. -erfüllung, insbesondere Einhaltung und ggf. notwendige Anpassung von Regelungen und Maßnahmen zur Durchführung des Auftrags. Nachweisbarkeit der getroffenen technischen und organisatorischen Maßnahmen gegenüber dem Auftraggeber. Hierzu kann der Auftragnehmer auch aktuelle Testate, Berichte oder Berichtsauszüge unabhängiger Instanzen (z.b. Wirtschaftsprüfer, Revision, Datenschutzbeauftragter, IT- Sicherheitsabteilung, Datenschutzauditoren, Qualitätsauditoren) oder eine geeignete Zertifizierung durch IT-Sicherheits- oder Datenschutzaudit (z.b. nach BSI-Grundschutz) vorlegen. 5. Unterauftragsverhältnisse Soweit bei der Verarbeitung oder Nutzung personenbezogener Daten des Auftraggebers Unterauftragnehmer einbezogen werden sollen, wird dies genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grundsätzlich nur mit schriftlicher Zustimmung des Auftraggebers gestattet. Ohne schriftliche Zustimmung kann der Auftragnehmer zur Vertragsdurchführung unter Wahrung seiner unter Ziffer 4 erläuterten Pflicht zur Auftragskontrolle konzernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn er dies dem Auftraggeber vor Beginn der Verarbeitung oder Nutzung mitteilt. Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem/den Unterauftragnehmer/n so zu gestalten, dass sie den Datenschutzbestimmungen im Vertragsverhältnis zwischen Auftraggeber und Auftragnehmer entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des 11 BDSG i.v.m. Nr. 6 der Anlage zu 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Auftraggebers, vom Auftragnehmer auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Der Auftragnehmer hat aktuell folgenden Unterauftragsnehmer beauftragt.: Die Firma enviatel GmbH, DataCenter Taucha 1, stellt die technische Infrastruktur (Serverstellplatz, Klimatisierung, Unterbrechungsfreie Stromversorgung, Backup, Firewall und Antivirenschutz) Das Rechenzentrum ist nicht berechtigt, Auftragsdaten aus diesem Vertrag zu verarbeiten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.b. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Auftraggebers auch bei fremd vergebenen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen. 6. Kontrollrechte des Auftraggebers Der Auftraggeber hat das Recht, die in Nr. 6 der Anlage zu 9 BDSG vorgesehene Auftragskontrolle im Benehmen mit dem Auftragnehmer durchzuführen oder durch im Einzelfall zu benennende Prüfer durchführen zu lassen. Er hat das Recht, sich durch Stichprobenkontrollen, die in der Regel rechtzeitig anzumelden sind, von der Einhaltung dieser Vereinbarung durch den Auftragnehmer in dessen Geschäftsbetrieb zu überzeugen. Der Auftragnehmer verpflichtet sich, dem Auftraggeber auf Anforderung die zur Erfüllung seiner Verpflichtung zur Auftragskontrolle erforderlichen Auskünfte zu geben und die entsprechenden Nachweise verfügbar zu machen. Im Hinblick auf die Kontrollverpflichtungen des Auftraggebers nach 11 Abs. 2 Satz 4 BDSG vor Beginn der Datenverarbeitung und während der Laufzeit des Auftrags stellt der Auftragnehmer sicher, dass sich der Auftraggeber von der Einhaltung der getroffenen technischen und organisatorischen Maßnahmen überzeugen kann. Hierzu weist der Auftragnehmer dem Auftraggeber auf Anfrage die Umsetzung der technischen und organisatorischen Maßnahmen gemäß 9 BDSG und der Anlage nach. Dabei kann der Nachweis der Umsetzung solcher Maßnahmen, die nicht nur den konkreten Auftrag betreffen, auch durch Vorlage eines aktuellen Testats, von Berichten oder Berichtsauszügen unabhängiger Instanzen (z.b. Wirtschaftsprüfer, Revision, Datenschutzbeauftragter, IT- Sicherheitsabteilung, Datenschutzauditoren, Qualitätsauditoren) oder einer geeigneten Zertifizierung durch IT-Sicherheits- oder Datenschutzaudit (z.b. nach BSI-Grundschutz) erbracht werden. 7. Mitteilung bei Verstößen des Auftragnehmers Der Auftragnehmer erstattet in allen Fällen dem Auftraggeber eine Meldung, wenn durch ihn oder die bei ihm beschäftigten Personen Verstöße gegen Vorschriften zum Schutz personenbezogener Daten des Auftraggebers oder gegen die im Auftrag getroffenen Festlegungen vorgefallen sind. Es ist bekannt, dass nach 42a BDSG Informationspflichten im Falle des Abhandenkommens oder der unrechtmäßigen Übermittlung oder Kenntniserlangung von personenbezogenen Daten bestehen können. Deshalb sind solche Vorfälle ohne Ansehen der Verursachung unverzüglich dem Auftraggeber mitzuteilen. Dies gilt auch bei schwerwiegenden Störungen des Betriebsablaufs, bei Verdacht auf sonstige Verletzungen gegen Vorschriften zum Schutz personenbezogener Daten oder anderen Unregelmäßigkeiten beim Umgang mit personenbezogenen Daten des Auftraggebers. Der Auftragnehmer hat im Benehmen mit dem Auftraggeber angemessene Maßnahmen zur Sicherung der Daten sowie zur Minderung möglicher nachteiliger Folgen für Betroffene zu ergreifen. Soweit den Auftraggeber Pflichten nach 42a BDSG treffen, hat der Auftragnehmer ihn hierbei zu unterstützen. 8. Weisungsbefugnis des Auftraggebers Der Umgang mit den Daten erfolgt ausschließlich im Rahmen der getroffenen Vereinbarungen und nach Weisung des Auftraggebers (vgl. 11 Abs. 3 Satz 1 BDSG). Der Auftraggeber behält sich im Rahmen der in dieser Vereinbarung getroffenen Auftragsbeschreibung ein umfassendes Weisungsrecht über Art, Umfang und Verfahren der Datenverarbeitung vor, dass er durch Einzelweisungen konkretisieren kann. Änderungen des Verarbeitungsgegenstandes und Verfahrensänderungen sind gemeinsam abzustimmen und zu dokumentieren. Ausgenommen davon sind Änderungen der Datenbankstruktur im Zusammenhang mit der Weiterentwicklung der Standardanwendung DYNAREX bzw. veränderter Formate zur Durchführung der Datensicherung. Auskünfte an Dritte oder den Betroffenen darf der Auftragnehmer nur nach vorheriger schriftlicher Zustimmung durch den Auftraggeber erteilen. Mündliche Weisungen wird der Auftraggeber unverzüglich schriftlich oder in Textform (etwa per ) bestätigen. Der - 3 -
4 Auftragnehmer verwendet die Daten für keine anderen Zwecke und ist insbesondere nicht berechtigt, sie an Dritte weiterzugeben. Kopien und Duplikate werden ohne Wissen des Auftraggebers nicht erstellt. Hiervon ausgenommen sind Sicherheitskopien, soweit sie zur Gewährleistung einer ordnungsgemäßen Datenverarbeitung erforderlich sind, sowie Daten, die im Hinblick auf die Einhaltung gesetzlicher Aufbewahrungspflichten erforderlich sind. Der Auftragnehmer hat den Auftraggeber unverzüglich entsprechend 11 Abs. 3 Satz 2 BDSG zu informieren, wenn er der Meinung ist, eine Weisung verstoße gegen datenschutzrechtliche Vorschriften. Der Auftragnehmer ist berechtigt, die Durchführung der entsprechenden Weisung solange auszusetzen, bis sie durch den Verantwortlichen beim Auftraggeber bestätigt oder geändert wird. 9. Löschung von Daten und Rückgabe von Datenträgern Nach Abschluss der vertraglichen Arbeiten oder früher nach Aufforderung durch den Auftraggeber spätestens mit Beendigung der Leistungsvereinbarung hat der Auftragnehmer sämtliche in seinen Besitz gelangte Unterlagen, erstellte Verarbeitungs- und Nutzungsergebnisse sowie Datenbestände, die im Zusammenhang mit dem Auftragsverhältnis stehen, dem Auftraggeber auszuhändigen oder nach vorheriger Zustimmung datenschutzgerecht zu vernichten. Gleiches gilt für Test- und Ausschussmaterial. Das Protokoll der Löschung ist auf Anforderung vorzulegen. Dokumentationen, die dem Nachweis der auftrags- und ordnungsgemäßen Datenverarbeitung dienen, sind durch den Auftragnehmer entsprechend der jeweiligen Aufbewahrungsfristen über das Vertragsende hinaus aufzubewahren. Er kann sie zu seiner Entlastung bei Vertragsende dem Auftraggeber übergeben. 10. Allgemeine technische und organisatorische Maßnahmen nach 9 BDSG und Anlage Das vom Auftragnehmer beauftragte Rechenzentrum ist Zertifiziert nach ISO/IEC Folgende technischen bzw. organisatorischen Maßnahmen sichergestellt: 1. Zutrittskontrolle Mehrere Sicherheitsbereiche im Hochsicherheitsrechenzentrum (RZ). Sicherheitszaun als Abgrenzung zu Nachbargrundstücken, Bewachung rund um die Uhr durch Bewachungsdienst. Mehrere Sicherheitsschleusen mit unterschiedlichen Berechtigungsstufen. Fest definierter Prozess für Autorisierung der Zutritte zum RZ, jährliche Prüfung durch Revisionsgesellschaft, dass der definierte Prozess für Zutritte eingehalten wird. Besucher müssen mindestens 24 Stunden vor dem Besuch angemeldet werden und sich mit Pass oder ID ausweisen. Sie dürfen sich nur in Begleitung eines Mitarbeiters des RZ im RZ aufhalten. Nur wenige Mitarbeiter des Auftragnehmers dürfen Begleitpersonen in das RZ mitnehmen. Es findet eine Ausweiskontrolle statt; für die Zeit des Besuchs werden den Besuchern die Ausweise abgenommen. Jeder Zutritt wird protokolliert. Die Zutrittsprotokolle werden regelmäßig nach fest definierten Prozessen durch den CTO des Auftragnehmers kontrolliert. Im ausschließlich dem Auftragnehmer im RZ zugewiesenen Bereich wird nochmals kontrolliert, ob eine Zutrittsberechtigung besteht. Es besteht eine elektronische Zutrittskontrolle im RZ durch Badges. Sämtliche sicherheitsrelevanten Bereiche sind videoüberwacht. 2. Zugangskontrolle Sämtliche Systeme sind durch Benutzername und Passwort vor fremden Zugriff geschützt. Nur wenige, speziell ausgewiesene Mitarbeiter des Auftragnehmers haben Zugriff auf die im Produktivsystem abgelegten Daten, ein Zugriff erfolgt nur, sofern dies notwendig ist. Der Zugriff auf diese produktiven Daten wird mittels eines definierten Prozesses gewährt, es wird jährlich kontrolliert, ob diese Prozesse eingehalten werden. Der CTO kontrolliert die entsprechenden Zugriffslisten regelmäßig. 3. Zugriffskontrolle Alle Kundendaten sind logisch voneinander getrennt. Es ist ausgeschlossen, dass ein Kunde auf die Daten eines anderen Kunden zugreifen kann, soweit ihm diese Daten nicht von diesem Kunden übermittelt wurden. Durch abgestufte Berechtigungskonzepte wird sichergestellt, dass auf Seiten des Auftragnehmers nur ein eingeschränkter Personenkreis zugriff auf die Kundendaten hat. Die produktiven Daten sind strikt getrennt nach Ländern, einzelnen Auftraggebern und Benutzern. Benutzer können nur auf die für sie freigeschalteten Daten zugreifen. Diese Berechtigung sind in einem Member System hinterlegt. Die Nachführung des Member Systems unterliegt einem fest definiertem Prozess und wird periodisch kontrolliert. Produktive Daten werden in der Regel nicht kopiert und befinden grundsätzlich nur im RZ und am für die Lagerung von Backups vorgesehenen Ort. Der Transport dieser Daten, etwa zur Backupsite, wird mittels einer speziellen Sicherheitsfirma ausgeführt und von bewaffnetem Sicherheitspersonal begleitet. Jedes Login und jeder Zugriff wird protokolliert. 4. Weitergabekontrolle Produktive Daten werden in der Regel nicht kopiert und sind grundsätzlich nur im RZ bzw. am für die Lagerung von Backups vorgesehenen Ort gespeichert. Zum Transport der Daten gilt das oben unter Nr. 3 ausgeführte. Daten werden grundsätzlich nur elektronisch auf vom Auftraggeber definierten Wegen und Protokollen übermittelt. Soweit vom Auftraggeber vorgesehen, wird eine verschlüsselte Verbindung zum Auftraggeber aufgebaut. Im Fall einer physischen Übermittlung (etwa beim Austausch defekter Hardware) wird der Transport der Datenträger durch bewaffnetes Sicherheitspersonal beaufsichtigt. Jeder physische Transport der Daten wird protokolliert. 5. Eingabekontrolle Sämtliche Daten werden grundsätzlich durch den Auftraggeber, bzw. von diesem benannten Nutzern eingegeben und werden vom Auftragnehmer grundsätzlich nicht manuell verändert, eine Verarbeitung findet automatisiert und ohne manuelle Zwischenschritte durch den Auftragnehmer statt. Physische Zugriffe des Auftragnehmers werden nach den vorgenannten Ziffern protokolliert. Bei technischen Problemen können Kundendaten durch einzelne autorisierte Mitarbeiter des Auftragnehmers eingesehen werden. 6. Verfügbarkeitskontrolle Backup-Verfahren (regelmäßige, nach Möglichkeit tägliche und wöchentliche, zumindest jedoch monatliche Sicherung der Daten mit Aufbewahrung an einem gesicherten Ort). Grundsätzlich Spiegeln von Festplatten, z.b. RAID- Verfahren und Mehrfachspeicherung in der Produktivumgebung (z.b. RAC Cluster Oracle) Unterbrechungsfreie Stromversorgung, Notstromgeneratoren und weitere Infrastrukturmaßnahmen im RZ. Getrennte Aufbewahrung der Daten. Virenschutz / Firewall
5 Notfallplan / DR Planung vorhanden, diese Planung wird in regelmäßigen Abständen überprüft. 7. Trennungskontrolle Interne Mandantenfähigkeit. Funktionstrennung von Produktions- und Testumgebung. Es existiert ein Berechtigungskonzept, das der getrennten Verarbeitung von Daten des Auftraggebers von Daten anderer Mandanten Rechnung trägt. Die in den verwendeten Systemen verfügbaren Berechtigungsmechanismen ermöglichen die exakte Umsetzung der Vorgaben des Berechtigungskonzeptes
Vertragsanlage zur Auftragsdatenverarbeitung
Vertragsanlage zur Auftragsdatenverarbeitung zwischen der dna Gesellschaft für IT Services, Hamburg - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - 1. Gegenstand
MehrAuftragsdatenverarbeitung Verpflichtungserklärung Los 1
Auftrag gemäß 11 BDSG Vereinbarung zwischen dem / der...lotto Hamburg GmbH... - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - 1. Gegenstand und Dauer des Auftrags
MehrMuster zur Ausschreibung
Zwischen dem VDE Verband der Elektrotechnik Elektronik Informationstechnik e. V. Stresemannallee 15 60596 Frankfurt am Main 1. Gegenstand der Vereinbarung - nachstehend Auftraggeber genannt - und dem /
MehrVereinbarung zur Auftragsdatenverarbeitung. MHP Solution Group
Vereinbarung zur Auftragsdatenverarbeitung 01.01.2015 Inhaltsverzeichnis Vereinbarung... 3 1. Gegenstand und Dauer des Auftrages... 4 2. Konkretisierung des Auftragsinhaltes... 4 3. Technisch-organisatorische
MehrAuftrag gemäß 11 BDSG
Auftrag gemäß 11 BDSG Vereinbarung zwischen der xxxxxxxxxxxxxxxxx xxxxxxxxxxxxxxxxxxxxxxxx - nachstehend Auftraggeber genannt - und der Koch Data GmbH Schlagbaumstraße 200, 44289 Dortmund - nachstehend
MehrVereinbarung zur Auftragsdatenverarbeitung gem. 11 BDSG
Vereinbarung zur Auftragsdatenverarbeitung gem. 11 BDSG zwischen. - nachstehend Auftraggeber genannt - und. - nachstehend Auftragnehmer genannt - 1. Gegenstand und Dauer des Auftrags Der Auftragnehmer
MehrAuftrag gemäß 11BDSG Vereinbarung zwischen als Auftraggeber und der Firma Direct-Mail & Marketing GmbH als Auftragnehmer
Auftrag gemäß 11BDSG Vereinbarung zwischen als Auftraggeber und der Firma Direct-Mail & Marketing GmbH als Auftragnehmer 1. Gegenstand und Dauer des Auftrages Der Auftragnehmer übernimmt vom Auftraggeber
MehrVereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG Anlage C zum Nutzervertrag E-POSTBUSINESS BOX. Muster. Zwischen. (im Folgenden Auftraggeber)
Seite 1 von 5 Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG Anlage C zum Nutzervertrag E-POSTBUSINESS BOX Zwischen (im Folgenden Auftraggeber) und Charles-de-Gaulle-Str. 20 53113 Bonn (im Folgenden
MehrVertragsanlage zur Auftragsdatenverarbeitung
Vertragsanlage zur Auftragsdatenverarbeitung zwischen der dna Gesellschaft für IT Services, Hamburg - nachstehend Auftraggeber genannt - und dem / der... - nachstehend Auftragnehmer genannt - Präambel
MehrAuftragsdatenverarbeitung gemäß 11 BDSG
onlineumfragen.com GmbH Sonnenpark 26 6055 Alpnach Schweiz webbasierte Befragungen Feedback-Erhebung & Evaluation empirische Sozialforschung wissenschaftliche Studien, Beratung pädagogische Evaluation
MehrVereinbarung zur Auftragsdatenverarbeitung nach 11 Bundesdatenschutzgesetz (BDSG)
Anlage zum Produkt: Produktname: Vertragsnummer: Vereinbarung zur Auftragsdatenverarbeitung nach 11 Bundesdatenschutzgesetz (BDSG) im Folgenden: Vereinbarung zwischen Unternehmen: Straße: Postleitzahl/Ort:
MehrVereinbarung zum Datenschutz und Datensicherheit im Auftragsverhältnis nach 11 BDSG
Vereinbarung zum Datenschutz und Datensicherheit im Auftragsverhältnis nach 11 BDSG zwischen dem Auftraggeber (AG) und WVD Dialog Marketing GmbH onlinepost24 Heinrich-Lorenz-Straße 2-4 09120 Chemnitz -
MehrVertrag zur Auftragsdatenverarbeitung
Vertrag zur Auftragsdatenverarbeitung Zwischen vertreten durch nachstehend Auftraggeber genannt und Mobile-Office Communications GmbH Körnerstrasse 1 22301 Hamburg vertreten durch den Geschäftsführerin
MehrVereinbarung / Auftrag zur Auftragsdatenverarbeitung gemäß 11 BDSG
Vereinbarung / Auftrag zur Auftragsdatenverarbeitung gemäß 11 BDSG zwischen der MEDIVERBUND AG Industriestraße 2 70565 Stuttgart (Auftraggeber) und dem / der Arzt / MVZ (Auftragnehmer) (siehe gesonderte
MehrAuftragsdatenverarbeitung
Auftragsdatenverarbeitung Inhaltsverzeichnis Präambel 1 1 Definitionen 1 2 Anwendungsbereich und Verantwortlichkeit 1 3 Pflichten des Auftragnehmers 2 4 Pflichten des Auftraggebers 3 5 Anfragen Betroffener
MehrStabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...
Stabsstelle Datenschutz Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Vereinbarung über die Datenverarbeitung im Auftrag (personenbezogene Daten) Zwischen.., vertreten
MehrVereinbarung zum Datenschutz Auftragsdatenverarbeitung gemäß 11 BDSG mit Dienstleistern
use-media ist gesetzlich verpflichtet mit Ihren Kunden auf Wunsch nachfolgende Vereinbarung zu treffen: Vereinbarung zum Datenschutz Auftragsdatenverarbeitung gemäß 11 BDSG mit Dienstleistern zwischen
MehrAuftrag gemäß 11 DSG-EKD
Auftrag gemäß 11 DSG-EKD Vereinbarung zwischen dem / der - nachstehend Auftraggeber genannt - und dem / der.. - nachstehend Auftragnehmer genannt - 1. Gegenstand und Dauer des Auftrags Gegenstand des Auftrags
Mehr1.2 Die Dauer dieses Auftrags (Laufzeit) entspricht der Laufzeit des SaaS-Rahmenvertrag.
Auftrag zur Datenverarbeitung gemäß $11 BDSG / Art. 17 EG-Datenschutzrichtlinie für Kunden der EU Stand 1.Quartal 2016 Zwischen [..] - Auftraggeber - und crowdhouse GmbH -Auftragnehmer- Dieses Dokument
MehrVereinbarung zur Auftragsdatenverarbeitung mit Kunde
Vereinbarung zur Auftragsdatenverarbeitung mit Kunde - Auftraggeber - und snapaddy GmbH Juliuspromenade 3 DE 97070 Würzburg - Auftragnehmer - schließen nachfolgende Vereinbarung über die Verarbeitung von
MehrInformation und Ausfüllhilfe zum Auftrag zur Datenverarbeitung
Information und Ausfüllhilfe zum Auftrag zur Datenverarbeitung 1. Bitte füllen Sie alle gelb markierten Stellen im nachfolgenden ADV aus: a. Seite 1: Firmenanschrift b. Seite 4: Ort, Datum, Funktion und
MehrVereinbarung zur Auftragsdatenverarbeitung gem. 11 Bundesdatenschutzgesetz (BDSG)
Vereinbarung zur Auftragsdatenverarbeitung gem. 11 Bundesdatenschutzgesetz (BDSG) Der Auftraggeber beauftragt den Auftragnehmer FLYLINE Tele Sales & Services GmbH, Hermann-Köhl-Str. 3, 28199 Bremen mit
MehrDie Dauer dieses Auftrags (Laufzeit) entspricht der Laufzeit des Auftrags betreffend die Auditierung von Produktionsprozessen.
Datenschutzvereinbarung und Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG)* zur Erhebung, Verarbeitung und/oder Nutzung personenbezogener Daten im Auftrag Diese Datenschutzvereinbarung ist Bestandteil
MehrAnlage zur Auftragsdatenverarbeitung
Anlage zur Auftragsdatenverarbeitung Diese Anlage konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien, die sich aus der im Hauptvertrag in ihren Einzelheiten beschriebenen Auftragsdatenverarbeitung
MehrDatenschutzvereinbarung
Datenschutzvereinbarung Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG zwischen dem Nutzer der Plattform 365FarmNet - nachfolgend Auftraggeber genannt - und
MehrMUSTER FÜR EINEN AUFTRAGSDATENVERTRAG (DEUTSCHLAND, NRW)
ANHANG 3 zum Leitfaden «Datensicherheit für Lehrpersonen und Schulleitungen» Hrsg.: VBE, GÖD, LCH 2015. Bezug: www.medien-datensicherheit-schulen.info Alle Links sind aktiv geschaltet. MUSTER FÜR EINEN
MehrVertrag zur Auftragsdatenverarbeitung
Vertrag zur Auftragsdatenverarbeitung Die Sektion RheinlandKöln e.v. im Deutschen Alpenverein, Clemensstr. 57, 50676 Köln (Auftraggeber) und Warlich Druck Meckenheim GmbH, Am Hambuch 5, 53340 Meckenheim
MehrAuftrag gemaß 11 BDSG Vereinbarung. Webhosting Franken
Auftrag gemaß 11 BDSG Vereinbarung zwischen der - nachstehend Auftraggeber genannt - und Webhosting Franken - nachstehend Auftragnehmer genannt - Vorbemerkung Zahlreiche Kunden von Webhosting Franken erheben,
MehrAGB (Allgemeine Geschäftsbedingungen) für die Bevollmächtigung zur Auftragsdatenverarbeitung im Rahmen der Dienstleistungen des Portals Terminland
AGB (Allgemeine Geschäftsbedingungen) für die Bevollmächtigung zur Auftragsdatenverarbeitung im Rahmen der Dienstleistungen des Portals Terminland Sehr geehrter Kunde, sehr geehrte Kundin (im Weiteren
MehrMuster: Auftrag gemäß 11 BDSG
GDD Arbeitskreis Datenschutz Praxis Hinweise: Der nachstehende Mustertext soll eine Orientierungshilfe bieten. Er ist je nach den Umständen des konkreten Einzelfalls anzupassen. Bei komplexen Auftragsverhältnissen
MehrAuftragsdatenverarbeitung gemäß 11 BDSG Vereinbarung zwischen dem / der
Auftragsdatenverarbeitung gemäß 11 BDSG Vereinbarung zwischen dem / der... - nachstehend Auftraggeber genannt - und dem / der Grafischen Druckservice GmbH, Heinrich-Krumm-Str. 18 63073 Offenbach am Main
MehrAuftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG)
Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG) Präambel Diese Anlage konkretisiert die Verpflichtungen der Vertragsparteien zum Datenschutz, die sich aus dem zwischen den Parteien
MehrAnlage 2 Auftragsdatenverarbeitung. zum Einzelvertrag über
Anlage 2 Auftragsdatenverarbeitung zum Einzelvertrag über Weiterentwicklung der IT Anwendungen der Öffentlichen Förderung (ohne Agrarflächenförderung) - nachfolgend Einzelvertrag genannt - zwischen Vertragspartner
MehrADV AUFTRAGSDATENVEREINBARUNG. Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG. zwischen dem / der ... ...
ADV AUFTRAGSDATENVEREINBARUNG Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG zwischen dem / der + 1...... - nachstehend Auftraggeber genannt - und der Troi GmbH, Rosa-Bavarese-Straße 5, 80639
MehrVertrag zur Auftragsdatenverarbeitung
Vertrag zur Auftragsdatenverarbeitung zwischen Auftraggeber- und 1. Allgemeines Ökotopia Verlag GmbH & Co. KG Karl Friedrich Straße 76 52072 Aachen Auftragnehmer (1) Der Auftragnehmer verarbeitet personenbezogene
MehrVertrag zur Auftragsdatenverarbeitung. (bzgl. der Messung von Online-Angeboten nach dem SZM-Verfahren)
Vertrag zur Auftragsdatenverarbeitung (bzgl. der Messung von Online-Angeboten nach dem SZM-Verfahren) Zwischen INFOnline GmbH Forum Bonn Nord Brühler Straße 9 53119 Bonn - im nachfolgenden INFOnline oder
MehrErläuterungen zum Abschluss der Datenschutzvereinbarung
Erläuterungen zum Abschluss der Datenschutzvereinbarung Bei der Nutzung von 365FarmNet erfolgt die Datenverarbeitung durch die365farmnet GmbH im Auftrag und nach Weisung des Kunden. Die die365farmnet GmbH
MehrVereinbarung zur Auftragsdatenverarbeitung nach 11 Bundesdatenschutzgesetz (BDSG)
Anlage zur Beauftragung vom ##.##.2016 Vereinbarung zur Auftragsdatenverarbeitung nach 11 Bundesdatenschutzgesetz (BDSG) zwischen der Verbraucherzentrale Nordrhein-Westfalen e.v., Mintropstr. 27, 40215
MehrCheckliste für die Prüfung von Auftragnehmern im Rahmen der Auftragsdatenverarbeitung
Checkliste für die Prüfung von Auftragnehmern im Rahmen der Auftragsdatenverarbeitung Erstprüfung und Folgeprüfung Seite 1 von 12 1 Gesetzliche Grundlagen zu technisch organisatorischen Maßnahmen 1.1 9
MehrVertragsbedingungen zur Auftragsdatenverarbeitung (V-ADV) der myverwalto GbR gemäß 11 Bundesdatenschutzgesetz
Vertragsbedingungen zur Auftragsdatenverarbeitung (V-ADV) der myverwalto GbR gemäß 11 Bundesdatenschutzgesetz 1 Geltungsbereich Die vorliegenden Vertragsbedingungen zur Auftragsdatenverarbeitung enthalten
MehrVereinbarung Auftrag gemäß 11 BDSG
Vereinbarung Auftrag gemäß 11 BDSG Schuster & Walther Schwabacher Str. 3 D-90439 Nürnberg Folgende allgemeinen Regelungen gelten bezüglich der Verarbeitung von Daten zwischen den jeweiligen Auftraggebern
MehrAuftrag gemäß 11 BDSG
Auftrag gemäß 11 BDSG Vereinbarung zwischen der - nachstehend Auftraggeber genannt - und der voba solutions GmbH, Frankfurter Strasse 1, 64720 Michelstadt - nachstehend Auftragnehmer genannt - 1. Gegenstand
MehrMustervereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG - Rechenzentrum
Regierungspräsidium Darmstadt Dezernat Datenschutz Datenschutzaufsichtsbehörde für den nicht öffentlichen Bereich Mustervereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach
MehrAnforderungen an die technischen und organisatorischen Maßnahmen des Auftragnehmers
Anlage zum Vertrag zur Auftragsdatenverarbeitung Anforderungen an die technischen und organisatorischen Maßnahmen des Auftragnehmers im Rahmen der Auftragsdatenverarbeitung? Wir helfen: www.activemind.de
MehrDatenschutz-Vereinbarung
Datenschutz-Vereinbarung zwischen intersales AG Internet Commerce Weinsbergstr. 190 50825 Köln, Deutschland im Folgenden intersales genannt und [ergänzen] im Folgenden Kunde genannt - 1 - 1. Präambel Die
MehrVertrag über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten im Auftrag gemäß 11 Bundesdatenschutzgesetz
Vertrag über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten im Auftrag gemäß 11 Bundesdatenschutzgesetz zwischen [Bitte tragen Sie Ihre Firma hier ein] nachfolgend Auftraggeber genannt
MehrVereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG
Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG zwischen......... - Auftraggeber - und yq-it GmbH Aschaffenburger Str. 94 D 63500 Seligenstadt - Auftragnehmer
MehrRechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: 22.03.2013)
1. Pflichten von BelWü (Auftragnehmer) 1.1. Der Auftragnehmer darf Daten nur im Rahmen dieses Vertrages und nach den Weisungen der Schule verarbeiten. Der Auftragnehmer wird in seinem Verantwortungsbereich
MehrScopevisio AG Abteilung Auftragsdatenverarbeitung Rheinwerkallee 3
Scopevisio AG Abteilung Auftragsdatenverarbeitung Rheinwerkallee 3 53227 Bonn Copyright Scopevisio AG. All rights reserved. Seite 1 von 11 Copyright Scopevisio AG. All rights reserved. Seite 2 von 11 Inhalt
MehrVertrag über die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Auftrag
Vertrag über die Erhebung, Verarbeitung und Nutzung von personenbezogenen Daten im Auftrag ( 11 Bundesdatenschutzgesetz, BDSG) zwischen der seitwacht GmbH Kellerwiese 14 87740 Buxheim (im Folgenden Auftragnehmer
MehrTechnische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG
Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG Die Server von blau direkt werden in einem Nürnberger Rechenzentrum betrieben. Mit den beteiligten Dienstleistern wurden ordnungsgemäße
MehrDATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN
DATENSCHUTZ UND DATENSICHERHEIT IN ALTERSGERECHTEN ASSISTENZSYSTEMEN Annika Selzer Vortrag an der Fachhochschule Frankfurt am 10. Oktober 2013 AGENDA Begriffsbestimmungen Definition Datenschutz Definition
MehrCheckliste: Technische und organisatorische Maßnahmen
Checkliste: Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden nach 9 BDSG für folgende verantwortliche Stelle getroffen: Musterstein GmbH Musterweg 2 4
MehrDatenschutz von A-Z. Ausgabe Taschenbuch. 272 S. Paperback ISBN
Datenschutz von A-Z 2011 Ausgabe 2011 2011. Taschenbuch. 272 S. Paperback ISBN 978 3 648 01726 5 Wirtschaft > Spezielle Betriebswirtschaft > Personalwirtschaft, Lohnwesen, Mitbestimmung Zu Inhaltsverzeichnis
MehrDatenschutzvereinbarung
Zwischen nachstehend Leistungsnehmer genannt und Demal GmbH Sankt-Salvator-Weg 7 91207 Lauf a. d. Pegnitz nachstehend Leistungsgeberin genannt werden aufgrund 11 Bundesdatenschutzgesetz (BDSG) folgende
MehrVertrag 1 Vertragsparteien 1.1 Anbieter der Software 1.2 Nutzer der Software 2 Gegenstand und Dauer des Vertrags
Vertrag über die Bereitstellung der Software "Elternsprechtag Online". 1 Vertragsparteien Dieser Vertrag wird geschlossen zwischen: 1.1 Anbieter der Software Stanggassinger Webdesign Johannes Stanggassinger
MehrAuftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG)
Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG) zwischen dem Teilnehmer am Abschlepp Manager - Auftraggeber - und Eucon GmbH Martin-Luther-King-Weg 2, 48155 Münster -Auftragnehmer-
MehrVereinbarung gemäß 11 BDSG zur Auftragsdatenverarbeitung
Vereinbarung gemäß 11 BDSG zur Auftragsdatenverarbeitung Vereinbarung zwischen Worldsoft AG Churerstrasse 158 8808 Pfäffikon SZ Schweiz - nachstehend Auftragnehmer genannt - und Name, Vorname Firma Straße,Nr.
MehrVereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG
Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG zwischen den Kunde (im Weiteren Auftraggeber genannt): Kundennummer Firma Zeichnungsberechtigte Person Straße / Nr. Land / PLZ / Ort RegisterNummer
MehrAnlage zur AGB von isaac10 vom [28.05.2015] Auftragsdatenverarbeitung. Präambel
Anlage zur AGB von isaac10 vom [28.05.2015] Auftragsdatenverarbeitung Präambel Diese Anlage konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien, die sich aus der im Hauptvertrag
MehrCheckliste: Technische und organisatorische Maßnahmen
Checkliste: Technische und organisatorische Maßnahmen Folgende technische und organisatorische Maßnahmen wurden nach 9 BDSG für folgende verantwortliche Stelle getroffen: Musterstein GmbH Musterweg 2-4
MehrDatenschutzrechtliche Vereinbarung nach 11 BDSG zur Verarbeitung personenbezogener Daten
Datenschutzrechtliche Vereinbarung nach 11 BDSG zur Verarbeitung personenbezogener Daten Auftraggeber: Auftragnehmer: 1. Gegenstand der Vereinbarung Der Auftragnehmer erhebt / verarbeitet / nutzt personenbezogene
MehrVorgehensweise Auftragsdatenverarbeitungsvertrag
Vorgehensweise Auftragsdatenverarbeitungsvertrag Beiliegend finden Sie unseren Auftragsdatenverarbeitungsvertrag. Diesen benötigen Sie, sobald Sie personenbezogene Daten an einen Dienstleister weitergeben.
MehrDatenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)
Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion) I. Ziel des Datenschutzkonzeptes Das Datenschutzkonzept stellt eine zusammenfassende Dokumentation der datenschutzrechtlichen Aspekte
MehrFreigabeantrag / Verfahrensbeschreibung nach Art. 26 Abs. 3 S.1 BayDSG
Der Kanzler Freigabeantrag / Verfahrensbeschreibung nach Art. 26 Abs. 3 S.1 BayDSG Seite 1 von 9 Freigabeantrag / Verfahrensbeschreibung nach Art. 26 Abs. 3 S.1 BayDSG Erstmalige Beschreibung eines automatisierten
MehrAnlage zur Auftragsdatenverarbeitung nach 11 BDSG
Anlage zur Auftragsdatenverarbeitung nach 11 BDSG zwischen KUNDE im Folgenden Auftraggeber oder KUNDE genannt Präambel und der Infopark AG, Kitzingstraße 15, 12277 Berlin im Folgenden Auftragnehmer oder
MehrTechnische und organisatorische Maßnahmen der
Seite 1 von 8 der Inhaltsverzeichnis: 1. Einleitung 2. Gesetzliche Grundlage 3. zur Umsetzung 3.1 Zutrittskontrolle 3.2 Zugangskontrolle 3.3 Zugriffskontrolle 3.4 Weitergabekontrolle 3.5 Eingabekontrolle
MehrRECHENZENTRUM FÜR LOHN UND GEHALT
DRESDEN HAMELN KOBLENZ STUTTGART VEREINBARUNG ZUR AUFTRAGSDATENVERARBEITUNG (ADV) NACH 11 BDSG Auftragspartnerdaten Auftraggeber: Straße / Nr. PLZ / Ort: HR-Nr.: / / Amtsgericht: Auftragnehmer: _GELO GmbH,
MehrDigitalisierung: Kundendaten und Mitarbeiterdaten in der Cloud Rechtliche Problemfelder
Digitalisierung: Kundendaten und Mitarbeiterdaten in der Cloud Rechtliche Problemfelder Rechtsanwalt Marcus Beckmann Beckmann und Norda - Rechtsanwälte Rechtsanwalt Marcus Beckmann Rechtsanwalt Marcus
MehrAuftragsdatenverarbeitung nach 11 BDSG
. Mustervereinbarung zur Auftragsdatenverarbeitung nach 11 BDSG für BMI und Geschäftsbereich Mustervereinbarung zur Auftragsdatenverarbeitung Stand:Mai 2012 Vereinbarung zur Auftragsdatenverarbeitung Als
MehrAuftragsdatenverarbeitung - Anlage. Hauptvertrages. Präambel
Auftragsdatenverarbeitung - Anlage Auftraggeber Auftragnehmer Hauptvertrag Datum des Hauptvertrages Präambel Diese Anlage konkretisiert die datenschutzrechtlichen Verpflichtungen gemäß 11 Bundesdatenschutzgesetz
MehrInformation und Ausfüllhilfe zum Auftrag zur Datenverarbeitung
Information und Ausfüllhilfe zum Auftrag zur Datenverarbeitung 1. Bitte füllen Sie alle gelb markierten Stellen im nachfolgenden ADV aus: o Seite 1: Firmenanschrift o Seite 4: Ort, Datum Funktion und Unterschrift
MehrVereinbarung zur Auftragsdatenverarbeitung für jcloud und Remote-Zugriff im Rahmen des Softwaresupports
Vereinbarung zur Auftragsdatenverarbeitung für jcloud und Remote-Zugriff im Rahmen des Softwaresupports 1. Anwendungsbereich Im Rahmen des Supports für das JURION Portal, die jdesk-software einschließlich
MehrVertrag zur Auftragsdatenverarbeitung gemäß 11 BDSG
Vertrag zur Auftragsdatenverarbeitung gemäß 11 BDSG zwischen LamaPoll Prenzlauer Allee 36 G, 10405 Berlin www.lamapoll.de - nachstehend Auftragnehmer genannt - und dem / der - nachstehend Auftraggeber
MehrWAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT
WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT Technische und organisatorische Maßnahmen nach 9 BDSG - Regelungsinhalte von 9 BDSG sowie Umsetzungsmöglichkeiten der Datenschutzgebote Fraunhofer
MehrAllgemeine Geschäftsbedingungen der CEC Connect ecommerce GmbH Stand: 01.12.2015 Die CEC Connect ecommerce GmbH wird in folgendem Text CEC genannt.
Die Vertragsparteien sind mit der Vermittlungsvereinbarung ein Auftragsdatenverarbeitungsverhältnis gemäß 11 Bundesdatenschutzgesetz (BDSG) eingegangen. Um die Rechte und Pflichten aus dem Auftragsdatenverarbeitungsverhältnis
MehrCheckliste Technisch-organisatorische Maßnahmen nach 9 BDSG:
Checkliste Technisch-organisatorische Maßnahmen nach 9 BDSG: Geprüftes Unternehmen: Firmenname: oberste Leitung; EDV-Abteilung: Datenschutzbeauftragter: Firmensitz: Niederlassungen: Prüfdaten: Prüfung
MehrDer Datenschutzbeauftragte im medizinischen Unternehmen. Sonnemann/Strelecki GbR
Der Datenschutzbeauftragte im medizinischen Unternehmen Datenschutzbeauftragter als Berufsbezeichnung Der Begriff Datenschutzbeauftragter stellt eine Berufsbezeichnung dar. Anlässlich der beantragten registergerichtlichen
MehrVEREINBARUNG ZUR AUFTRAGSDATENVERARBEITUNG
VEREINBARUNG ZUR AUFTRAGSDATENVERARBEITUNG zwischen und GmbH & Co.KG Pablo-Picasso-Straße 12 48282 Emsdetten Präambel Diese Vereinbarung konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien.
Mehr... - nachstehend Auftraggeber genannt - ... - nachstehend Auftragnehmer genannt
Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 Bundesdatenschutzgesetz zwischen... - nachstehend Auftraggeber genannt - EDV Sachverständigen- und Datenschutzbüro Michael J. Schüssler Wirtschaftsinformatiker,
MehrLutz Grammann Datenschutz für Administratoren. St. Pius-Stift Cloppenburg 13. Oktober 2010
Lutz Grammann Datenschutz für Administratoren St. Pius-Stift Cloppenburg 13. Oktober 2010 06. Oktober 2010 Datenschutz für Administratoren 1 Erwartungen an Administratoren Mitwirkung bei der Gestaltung
MehrIn den Räumen des Auftragnehmers. Bei einem Subunternehmer
Fragen an den Nach Auftraggeber 9 BDSG zu treffenden technischen u. organisatorischen Maßnahmen 0.1 Name der Firma 0.2 Anschrift der Firma 0.3 Ansprechpartner 0.4 Emailadresse Ansprechpartner 0.5 Erfüllungsort
MehrVertrag Auftragsdatenverarbeitung
Bonalinostr. 1-96110 Scheßlitz - Telefon: +49 (0)9542 / 464 99 99 email: info@webhosting-franken.de Web: http:// Vertrag Auftragsdatenverarbeitung Auftraggeber und Webhosting Franken Inhaber Holger Häring
MehrTechnische und organisatorische Maßnahmen zur Datensicherheit bei cojama Infosystems GmbH gem. 9 BDSG
Datensicherheit bei gem. 9 BDSG Der Auftragnehmer verpflichtet sich gegenüber dem Auftraggeber zur Einhaltung nachfolgender technischer und organisatorischer Maßnahmen, die zur Einhaltung der anzuwendenden
MehrUnbefugten den Zutritt zu Datenverarbeitungsanlagen zu verwehren (Zutrittskontrolle),
1. Pflichten von.. (Auftragnehmer) 1.1. Der Auftragnehmer darf Daten nur im Rahmen dieses Vertrages und nach den Weisungen der Schule verarbeiten. Der Auftragnehmer wird in seinem Verantwortungsbereich
MehrAnlage zum Vertrag vom. Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag
Anlage zum Vertrag vom Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag O durch Wartung bzw. O Fernwartung *Zutreffendes bitte ankreuzen Diese Anlage konkretisiert die datenschutzrechtlichen
MehrBestimmungen zur Datenverarbeitung
Bestimmungen zur Datenverarbeitung im Auftrag der/des gegenüber der Seite 1 von 14 - nachstehend Auftraggeber genannt - deltra Business Software GmbH & Co. KG, Gildestr.9, 32760 Detmold 1 Gegenstand und
MehrDuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung?
DuD 06 8. Jahresfachkonferenz Datenschutz und Datensicherheit Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? Berlin, 4.06.06 Dr. Jens Eckhardt Rechtsanwalt und Fachanwalt für IT-Recht Datenschutz-Auditor
Mehr3.3 Verarbeiten Verarbeiten ist das Speichern, Verändern, Übermitteln, Sperren und Löschen personenbezogener Daten.
Vereinbarung zum Datenschutz und Datensicherheit Inhalt Präambel Vertragliche Beziehungen Definitionen Gegenstand, Dauer des Auftrages, Umfang, Art und Zweck, etc. Weisungen des Auftraggebers Datengeheimnis
MehrVereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG - für Adressbearbeiter (Druckereien, Lettershops)
Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG - für Adressbearbeiter (Druckereien, Lettershops) I. Gegenstand der Vereinbarung - Auftraggeber - und Drei D Daimlerstraße
MehrZertifizierte Auftragsdatenverarbeitung
Anforderungskatalog zur Bewertung und Zertifizierung von Auftragsdatenverarbeitungen von Auftragnehmern für die Zertifizierung Zertifizierte Auftragsdatenverarbeitung Version 6.6 15.03.2016 Sitz: München
MehrJahresbericht 2015. Datenschutz Grundschutzes. ecs electronic cash syländer gmbh. Lothar Becker Dipl. Betriebswirt DATENSCHUTZ & IT
Jahresbericht 2015 über den Stand der Umsetzung Datenschutz Grundschutzes gemäß definiertem Schutzzweck bei der ecs electronic cash syländer gmbh Aichet 5 83137 Schonstett erstellt durch Lothar Becker
MehrVereinbarung zur Auftragsdatenverarbeitung (ADV) nach 11 BDSG. Präambel
Vereinbarung zur Auftragsdatenverarbeitung (ADV) nach 11 BDSG zwischen nachstehend Auftraggeber genannt und DreamRobot GmbH, Eckendorfer Str. 2-4, 33609 Bielefeld, nachfolgend Auftragnehmer genannt beide
MehrDatenschutz und Systemsicherheit
Datenschutz und Systemsicherheit Gesetze kennen! Regelungen anwenden! Dipl.-Informatiker Michael Westermann, Gesundheitsinformatik GmbH, Mannheim 21.04.2005 Gesetze (Auszug) Bundesdatenschutzgesetz Landesdatenschutzgesetz
MehrFragen an den Auftraggeber. Name der Firma 0.1. Anschrift der Firma 0.2. Ansprechpartner <Freitext> 0.3. Emailadresse Ansprechpartner <Freitext> 0.
Fragen an den Auftraggeber 0.1 Name der Firma 0.2 Anschrift der Firma 0.3 Ansprechpartner 0.4 Emailadresse Ansprechpartner 0.5 Beschreibung der durchzuführenden Aufgaben 1 / 15 0.6
MehrAufstellung der techn. und organ. Maßnahmen
Aufstellung der techn. und organ. Maßnahmen (Anlage 9 BSDG) AFI - P.M. Belz Agentur für Informatik GmbH Stuttgart Stand: 30.11.2015 1 Grundsätzliches Das Bundesdatenschutzgesetz (BDSG) schreibt mit 9
MehrPrüfliste zu 9 Bundesdatenschutzgesetz (BDSG)
Felix-Dahn-Str. 43 70597 Stuttgart Telefon: 07 11 / 97 63 90 Telefax: 07 11 / 97 63 98 info@rationelle-arztpraxis.de www.rationelle-arztpraxis.de Prüfliste zu 9 Bundesdatenschutzgesetz (BDSG) Stand: 10.02.2014
MehrDatendienste und IT-Sicherheit am 11.06.2015. Cloud Computing und der Datenschutz (k)ein Widerspruch?
Datendienste und IT-Sicherheit am 11.06.2015 Cloud Computing und der Datenschutz (k)ein Widerspruch? Datensicherheit oder Datenschutz? 340 Datenschutz Schutz des Einzelnen vor Beeinträchtigung seines 220
MehrNutzungsbedingungen für das Miele Lieferantenportal
Nutzungsbedingungen für das Miele Lieferantenportal Stand: September 2006 Stand: September 2006 Seite 1 von 5 Inhaltsverzeichnis: 1. Geltungsbereich... 3 2. Leistungsangebot... 3 3. Kosten... 3 4. Organisatorische
MehrLeseprobe zum Download
Leseprobe zum Download Eisenhans / fotolia.com Sven Vietense / fotlia.com Picture-Factory / fotolia.com Liebe Besucherinnen und Besucher unserer Homepage, tagtäglich müssen Sie wichtige Entscheidungen
Mehr