Neues Datenschutzsiegel und neuer Datenschutzstandard für Auftragsdatenverarbeiter. Dr. Niels Lepperhoff Geschäftsführer
|
|
- Franz Vogt
- vor 6 Jahren
- Abrufe
Transkript
1 Neues Datenschutzsiegel und neuer Datenschutzstandard für Auftragsdatenverarbeiter Dr. Niels Lepperhoff Geschäftsführer 1
2 Auftragsdatenverarbeitung heute Ein gutes Datenschutzniveau ist unsichtbar. Kontrollpflicht = Herausforderung für Auftraggeber Wie kontrolliere ich? Wer soll kontrollieren? Was kontrolliere ich? Beispiel 24 Auftragnehmer Kontrollzyklus: 2 Jahre Kontrolldauer: 0,5 Personentage bei Fragenbogenkontrolle Min. Aufwand pro Jahr: 6 Personentage Auftragnehmer Wie erfülle ich Kontrollwünsche unterschiedlicher Auftraggeber? Wie schützte ich meine Betriebsgeheimnisse vor Auftraggebern? Wer übernimmt die Kosten? 2
3 Mission Kontrolltätigkeiten ersetzen Ziel Datenschutzkonformität sichtbar machen Siegel soll Kontrolltätigkeiten ersetzen Rahmenbedingung Gesetzliche Regelung zu Reduktion von Kontrollpflichten durch Siegel existiert nicht Lösung: Nutzung von Siegeln im Kontrollermessen des Auftraggebers Unabhängigkeit des Auditors Fachkunde des Auditors Offenlegung des Prüfberichts Voraussetzung für Akzeptanz als Kontrollhandlung im Ermessen des Auftraggebers 3
4
5 5 Die Akteure Autoren des Datenschutzstandards DS-BvD-GDD-01 Bilden Auditoren aus Gesellschafter der Vergibt das Datenschutzsiegel Zertifiziert Auditoren
6 6 Erfüllung der Anforderungen 1/2 Anforderung: Unabhängigkeit des Auditors Vertragliche Regelung zur wirtschaftlichen Unabhängigkeit der Auditoren vom zu prüfenden Unternehmen Vergangene 24 Monate Zukünftige 12 Monate Multi-Augenprinzip: Prüfung des Auditberichts im Zertifizierungsausschuss Mitglieder im Zertifizierungsausschuss sind wirtschaftlich unabhängig vom zu prüfenden Unternehmen Anforderung: Fachkunde des Auditors Fundierte Ausbildung als Datenschutzbeauftragter Berufserfahrung als Datenschutzbeauftragter oder Mitarbeiter im Datenschutz Fortbildung oder Berufserfahrung als Auditor Fortbildung und Prüfung im Standard DS-BvD-GDD-01
7 7 Erfüllung der Anforderungen 2/2 Anforderung: Offenlegung des Prüfberichts Prüfungsgrundlage = öffentlich zugänglicher Standard DS-BvD-GDD-01 Prüfbericht veröffentlicht im Internet (ohne Betriebsgeheimnisse) Was wurde geprüft? Wie wurde geprüft? Was ist das Ergebnis?
8
9 DS-BvD-GDD-01: Auftragnehmer hilft Auftraggeber bei Pflichterfüllung 9
10
11 Module beschreiben Leistungserbringung Leistung Herstellung Output-management Auftragsmanage-ment Input-management Erbringun g Leistungsbeschrei-bung Angebot Vertrag 11
12 Module beschreiben Konzepte und Überwachung IT-Sicherheitskonzept Auftragsmanage-ment IT-Sicherheitsmanage-ment Daten-schutzmanage-ment Überwach ungssysteme Daten-schutzkonzept Schutzkonzepte 12
13 13 Beispiel: Modul Datenschutz-Managementsystem Schutzziele Verpflichtung des Auftragnehmers die Einhaltung von Datenschutzbestimmungen sicherzustellen Kehrseite für Haftung des Auftraggebers Vorgaben / Anforderungen (Beispiele) Bestellung eines Datenschutzbeauftragten Fachkunde Ressourcenausstattung Stichprobenkontrolle ausgewählter Prozesse und angebotene Leistung auf Datenschutzkonformität Prozess zur Kontrolle von Unterauftragnehmern Anforderungen (Beispiele) Nachweis der Kontrolltätigkeiten
14 LDI NRW befürwortet Gesamtkonzeption aus Standard und Zertifizierungsablauf Ulrich Lepper Tenor: Mit dem Standard wird Unternehmen für die Auftragsdatenverarbeitung ein klar nachvollziehbarer und datenschutz-rechtlich korrekter Rahmen gegeben. Ich bin von dem Modell, von der theoretischen Konzeption überzeugt ( ) Ziel ist eine Lösung nicht nur auf Landes- sondern auf Bundesebene zu finden. Ich bin überzeugt, dass die Erfahrungen, die wir hier mit dem Modell und im offenen Diskurs machen werden, Einfluss auf die Gesetzgebung haben werden. Ausführlich: Inhalt/Modellprojekt_zum_Datenschutzaudit_startet/Modellprojekt_zum_ Datenschutzaudit_startet.php Quelle: BvD-News 2/
15
Datenschutzzertifizierung für Auftragsdatenverarbeitung - Nutzen für Auftraggeber und Auftragnehmer. Dr. Niels Lepperhoff (Geschäftsführer)
Datenschutzzertifizierung für Auftragsdatenverarbeitung - Nutzen für Auftraggeber und Auftragnehmer Dr. Niels Lepperhoff (Geschäftsführer) 1 Auftragsdatenverarbeitung = Quell stetiger Konfusion Auftraggeber
Mehrzum Rezertifizierungsaudit nach dem DATENSCHUTZSTANDARD DS-BVD-GDD-01 "Anforderungen an Auftragnehmer nach 11 BDSG"
Bericht zum Rezertifizierungsaudit nach dem DATENSCHUTZSTANDARD DS-BVD-GDD-01 "Anforderungen an Auftragnehmer nach 11 BDSG" für Pix Software GmbH über die Leistungen Hosting von Atlassian-Produkten nach
MehrAntrag auf Erteilung des Siegels nach DS-BvD-GDD-01
Antragsnummer: Antragseingang: (wird von der Zertifizierungsstelle ausgefüllt) DSZ Datenschutz Zertifizierungsgesellschaft mbh Heinrich-Böll-Ring 10 53119 Bonn Antrag auf Erteilung des Siegels nach DS-BvD-GDD-01
MehrDas Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio
Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste Stephan Di Nunzio MOTIVATION Vorteile der Datenschutz-Zertifizierung für Cloud-Dienste für Anbieter und für Nutzer: Nachweis der Erfüllung
MehrDuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung?
DuD 06 8. Jahresfachkonferenz Datenschutz und Datensicherheit Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? Berlin, 4.06.06 Dr. Jens Eckhardt Rechtsanwalt und Fachanwalt für IT-Recht Datenschutz-Auditor
MehrISIS12 als Informationssicherheitsmanagementsystem Wenn weniger manchmal mehr ist! Ralf Wildvang
ISIS12 als Informationssicherheitsmanagementsystem Wenn weniger manchmal mehr ist! Ralf Wildvang Kurze Vorstellung...sind Wegweiser für Ihre Informationssicherheit, geben Orientierung in komplexen Themen,
MehrAuftragsdatenverarbeitung
Auftragsdatenverarbeitung Inhaltsverzeichnis Präambel 1 1 Definitionen 1 2 Anwendungsbereich und Verantwortlichkeit 1 3 Pflichten des Auftragnehmers 2 4 Pflichten des Auftraggebers 3 5 Anfragen Betroffener
MehrVertrauen bestärken: Wege zur Auditierung von Cloud-Diensten. RA Dr. Jan K. Köcher Datenschutzauditor (TÜV) koecher@dfn-cert.de
Vertrauen bestärken: Wege zur Auditierung von Cloud-Diensten RA Dr. Jan K. Köcher Datenschutzauditor (TÜV) koecher@dfn-cert.de Herausforderungen Cloud Übermittlung von Daten an einen Dritten und ggf. Verarbeitung
Mehr6. Fachtagung der LfM für den Datenschutz: Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung
12. September 2017 Viola Hagen-Becker, Datenschutzbeauftragte der LfM 6. Fachtagung der LfM für den Datenschutz: Der Datenschutzbeauftragte nach der Datenschutz-Grundverordnung Der Datenschutzbeauftragte
MehrDatenschutz und Datensicherheit rechtliche Aspekte. 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick
Datenschutz und Datensicherheit rechtliche Aspekte 13. OSL-Technologietage 24. September 2015 PENTAHOTEL Berlin-Köpenick Überblick Grundlagen Datenschutz Grundlagen Datensicherheit Clouds In EU/EWR In
MehrAuftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen
Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen zwischen Zahnarztpraxis und - Auftraggeber - Präambel - Auftragnehmer - Zwischen den Parteien besteht ein Vertragsverhältnis über die
Mehrzum Rezertifizierungsaudit nach DATENSCHUTZSTANDARD DS-BVD-GDD-01 "Anforderungen an Auftragnehmer nach 11 BDSG"
Bericht zum Rezertifizierungsaudit nach DATENSCHUTZSTANDARD DS-BVD-GDD-01 "Anforderungen an Auftragnehmer nach 11 BDSG" für MedicalContact AG über die Leistungen 1. Versorgungsmanagement (Morbiditätsmanagement)
MehrVereinbarung über die Auftragsdatenverarbeitung
Vereinbarung über die Auftragsdatenverarbeitung zwischen [zu ergänzen] - Auftraggeber - und Bentjen Software GmbH Hebelweg 9a 76275 Ettlingen - Auftragnehmer - (zusammen die Vertragspartner ) 1 Grundlage
MehrDatenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen
Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen zwischen und dem Kunden - Auftraggeber - Präambel Boppel MedicalEngineering Stuttgarter Str. 4 71263 Weil der Stadt - Auftragnehmer
MehrAuftragsdatenverarbeitung und Zertifizierung nach der DSGVO M ä r z , K ö l n
Auftragsdatenverarbeitung und Zertifizierung nach der DSGVO 1 7. M ä r z 2 0 1 6, K ö l n ADV Grundlage moderner DV 2 ADV Grundlage moderner DV Auftragsdatenverarbeitung (ADV) = Verarbeitung (personenbezogener)
MehrDurchführung eines Audits für die Geprüfte Auftragsdatenverarbeitung
Prüfschema Durchführung eines Audits für die Geprüfte Auftragsdatenverarbeitung durch die greeneagle certification GmbH Beim Strohhause 17 20097 Hamburg Version 1.2 Änderungshistorie Datum Version Bemerkung
MehrAuftragsdatenverarbeitung
Auftragsdatenverarbeitung 27 Auftragsdatenverarbeitung Bei einer Auftragsdatenverarbeitung erhält ein Dritter den Auftrag, personenbezogene Daten nach genauen Weisungen zu erheben, zu verarbeiten oder
MehrVertrag zur Auftragsverarbeitung
Präambel Dieser Vertrag regelt die datenschutzrechtlichen Pflichten des Auftragnehmers Step Ahead AG, Burgweg 6, 82110 Germering, gegenüber dem jeweiligen Auftraggeber. 1. Gegenstand, Dauer des Auftrags,
MehrEntwickelt von den Datenschutzverbänden BvD e.v. und GDD e.v., befürwortet von der Datenschutzaufsichtsbehörde LDI NRW NEU
Entwickelt von den Datenschutzverbänden BvD e.v. und GDD e.v., befürwortet von der Datenschutzaufsichtsbehörde LDI NRW AUFTRAGSDATENVERARBEITUNG: Auditor ABER SICHER! NEU Der Auditor zur Auftragsdatenverarbeitung
MehrConformityZert GmbH. Zertifizierungsprozess ISO 27001
ConformityZert GmbH Zertifizierungsprozess ISO 27001 ISO/IEC 27001 Ein ISO 27001 Zertifikat ist das offizielle Gütesiegel für Informationssicherheit. Kunden und Geschäftspartnern beweist es, dass im zertifizierten
MehrVereinbarung über die Verarbeitung personenbezogener Daten im Auftrag gemäß Artikel 28 der Europäischen Datenschutzgrundverordnung (DS-GVO) Zwischen
Zwischen Unternehmen/Kunde Straße Hausnummer PLZ Ort Vertreten durch Frau/Herrn: Vornamen Nachname -Im Folgenden Auftraggeber genannt- Und Firma PLAN PRO SAAS Datacenter GmbH Rosenweg 5 24245 Kirchbarkau
MehrDatenschutzvereinbarung Wartung und Pflege von IT-Systemen
Datenschutzvereinbarung Wartung und Pflege von IT-Systemen zwischen Provence.de UG Geschäftsbereich Pluspol- Technologiezentrum Universitätsstraße 3 56070 Koblenz - Auftragnehmer - und Präambel - Auftraggeber
Mehrzum Zertifizierungsaudit nach DATENSCHUTZSTANDARD DS-BVD-GDD-01 "Anforderungen an Auftragnehmer nach 11 BDSG"
Bericht zum Zertifizierungsaudit nach DATENSCHUTZSTANDARD DS-BVD-GDD-01 "Anforderungen an Auftragnehmer nach 11 BDSG" für MedicalContact AG über die Leistungen 1. Versorgungsmanagement (Morbiditätsmanagement)
MehrDatenschutzinformation für Betroffene
Datenschutzinformation für Betroffene KPMG IT Service GmbH Stand: Mai 2018 NUR FÜR DEN INTERNEN GEBRAUCH 2016 KPMG AG Wirts chaft sprüfungsgesellscha ft, ein Mitglied des KPMG-Netzwerks unabhängiger Mitgliedsfirmen,
MehrSaaSKon 2009 SaaS - Datenschutzfallen vermeiden Stuttgart, Rechtsanwalt Jens Eckhardt JUCONOMY Rechtsanwälte Düsseldorf
SaaSKon 2009 SaaS - Datenschutzfallen vermeiden Stuttgart, 11.11.2009 Rechtsanwalt Jens Eckhardt JUCONOMY Rechtsanwälte Düsseldorf 1 1 2 3 Datenschutzrecht Wann greift es ein? Auftragsdatenverarbeitung
MehrAnlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen
Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen Musterrahmenvertrag zur Auftragsdatenverarbeitung a) Vereinbarung über die Datenverarbeitung
Mehr1 Anforderungen an das Unternehmen
1 Anforderungen an das Unternehmen 1.1 Sicherheitsanforderungen Gegenstand des vorliegenden Auftrags sind Lieferungen und Leistungen, die entweder ganz oder teilweise der Geheimhaltung nach dem Sicherheitsüberprüfungsgesetz
MehrDatenschutz von A-Z. Ausgabe Taschenbuch. 272 S. Paperback ISBN
Datenschutz von A-Z 2011 Ausgabe 2011 2011. Taschenbuch. 272 S. Paperback ISBN 978 3 648 01726 5 Wirtschaft > Spezielle Betriebswirtschaft > Personalwirtschaft, Lohnwesen, Mitbestimmung Zu Inhaltsverzeichnis
MehrZertifizierung von IT-Standards
Zertifizierung von IT-Standards Dozent Aykut Bader Datum 18. Oktober 2016 Ort Nürnberg Akkreditierung & Zertifizierung Internationale Akkreditierungsforen (IAF) Nationale Akkreditierungsstellen (z.b. DAkkS,
MehrMusterregelungen zur Umsetzung der gesetzlichen Vorgaben der 13 bis 15 NTVergG
Musterregelungen zur Umsetzung der gesetzlichen Vorgaben der 13 bis 15 NTVergG Stand: 10.06.2015 Haftungsausschluss: Die Verwendung der nachfolgenden Regelungen erfolgt in eigener Verantwortung der die
MehrVereinbarung zur Auftragsdatenverarbeitung mit Kunde
Vereinbarung zur Auftragsdatenverarbeitung mit Kunde - Auftraggeber - und snapaddy GmbH Juliuspromenade 3 DE 97070 Würzburg - Auftragnehmer - schließen nachfolgende Vereinbarung über die Verarbeitung von
Mehr"RESISCAN durch Dritte Rechtliche Anforderungen an die Beauftragung" RA Karsten U. Bartels LL.M., HK2 Rechtsanwälte
Informationstag "Ersetzendes Scannen" Berlin, 19.04.2013 "RESISCAN durch Dritte Rechtliche Anforderungen an die Beauftragung" RA Karsten U. Bartels LL.M., HK2 Rechtsanwälte Meine Punkte Leistungsvertrag
MehrPräambel. 1. Allgemeines. 2. Dauer und Beendigung des Auftrags. Auftragsverarbeitung Support, Wartung und Pflege von IT-Softwaresystemen.
Auftragsverarbeitung Support, Wartung und Pflege von IT-Softwaresystemen zwischen Mustermann AG Musterstraße 1a 12345 Musterstadt ecodms GmbH Salierallee 18a D-52066 Aachen -Auftraggeberund -Auftragnehmer-
MehrMusterregelungen zur Umsetzung der gesetzlichen Vorgaben der 13 bis 15 NTVergG. II. Vergabe von Dienstleistungsaufträgen
Musterregelungen zur Umsetzung der gesetzlichen Vorgaben der 13 bis 15 NTVergG Stand: 24.01.2017 Haftungsausschluss: Die Verwendung der nachfolgenden Regelungen erfolgt in eigener Verantwortung der die
MehrEntwickelt von den Datenschutzverbänden BvD e.v. und GDD e.v., befürwortet von der Datenschutzaufsichtsbehörde LDI NRW NEU
Entwickelt von den Datenschutzverbänden BvD e.v. und GDD e.v., befürwortet von der Datenschutzaufsichtsbehörde LDI NRW AUFTRAGSDATENVERARBEITUNG: Auditor ABER SICHER! NEU Der Auditor zur Auftragsdatenverarbeitung
MehrDatenschutz in Schulen
Datenschutz in Schulen von Markus Kohlstädt Dienstag, 11. Juni 2013 Wir integrieren Innovationen 11.06.2013 2013 krz Minden-Ravensberg/Lippe 1 Agenda Einführung Datenschutzbeauftragte/r der Schule Sicherheitskonzept
MehrHerzlich Willkommen. zum bayrisch-tschechischen Workshop. Datenschutzbeauftragter nach der DSGVO. Autor: Rainer Aigner Stand:
Herzlich Willkommen 2 AGENDA WILLKOMMEN UMSETZUNGSZEITPLAN GESETZLICHE REGELUNGEN Herzlich Willkommen EINHEITLICHE BESTELLPFLICHT DSB zum bayrisch-tschechischen Workshop Datenschutzbeauftragter nach der
MehrBeratungsvertrag. (Muster) zwischen. - nachfolgend Auftraggeber genannt - und. - nachfolgend Auftragnehmer genannt - Inhaltsverzeichnis
Beratungsvertrag zwischen (Muster) - nachfolgend Auftraggeber genannt - und - nachfolgend Auftragnehmer genannt - Inhaltsverzeichnis 1 Vertragsgegenstand 2 Leistungen des Auftragnehmers 3 Vergütung 4 Aufwendungsersatz
MehrVertrag über Auftragsdatenverarbeitung
Vertrag über Auftragsdatenverarbeitung Kunde Ansprechpartner Straße: PLZ/Ort: - Auftraggeber - und Evint GmbH Agnes-Huenninger-Str. 2-4 36041 Fulda - Auftragnehmer - schließen zur Kundennummer: Vertragsnummer:
MehrErfolg durch Wissen. Petershauser Straße 6, Hohenkammer
Erfolg durch Wissen www.analytical-semantics.de Petershauser Straße 6, 85411 Hohenkammer Use Cases der Compliance APP für Zielgruppen Compliance APP für Datenschutzbeauftragte Rechtsanwälte Wirtschaftsprüfer
MehrDIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?
DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? Zeitplan der DSGVO 25. Mai 2016: Inkrafttreten der EU-DSGVO Ablauf der 2-jährigen Übergangsfrist am 24. Mai 2018
MehrAktuelles im Datenschutz Europäische Datenschutz-Grundverordnung und Bundesdatenschutzgesetz (neue Fassung)
Aktuelles im Datenschutz Europäische Datenschutz-Grundverordnung und Bundesdatenschutzgesetz (neue Fassung) www.deltamed-akademie.de 1 DIE EUROPÄISCHE DATENSCHUTZ- GRUNDVERORDNUNG Verordnung (EU) 2016/679
MehrVertrag über die Auftragsverarbeitung personenbezogener Daten nach EU-Datenschutz-Grundverordnung
Vertrag über die Auftragsverarbeitung personenbezogener Daten nach EU-Datenschutz-Grundverordnung ADV meinonlinebüro Stand 01.05.2018 Seite 1 von 7 Präambel Diese Anlage konkretisiert die Verpflichtungen
MehrDIE DATENSCHUTZ- GRUNDVERORDNUNG. Plan zur Umsetzung
DIE DATENSCHUTZ- GRUNDVERORDNUNG Plan zur Umsetzung Herausforderungen und Auswirkungen Verpflichtung Datenschutz-Governance-Struktur Rechtsgrundlagen Rollenverteilung Transparenz Maßnahmen Literaturempfehlung
MehrAnhang zu den AGB Saas Auftragsdatenverarbeitung
Anhang zu den AGB Saas Auftragsdatenverarbeitung Gemäß 11 Bundesdatenschutzgesetz www.matrix42.com 1. Präambel Die Matrix42 AG mit Sitz in der Elbinger Straße 7 in 60487 Frankfurt am Main ( Auftragnehmer
MehrAnhang zu den AGB Saas Auftragsdatenverarbeitung
Anhang zu den AGB Saas Auftragsdatenverarbeitung Gemäß 11 Bundesdatenschutzgesetz www.matrix42.com 1. Präambel Die Matrix42 AG mit Sitz in der Elbinger Straße 7 in 60487 Frankfurt am Main ( Auftragnehmer
MehrDie neue EU-Datenschutz- Grundverordnung EU-DSGVO
Die neue EU-Datenschutz- Grundverordnung EU-DSGVO Agenda Kurzvorstellung Verimax Einführung in die neue Datenschutzgesetzgebung Überblick über Ihre zukünftigen Aufgaben Methoden und Ansätze zur Umsetzung
MehrEU Datenschutz-Grundverordnung
EDV-Unternehmensberatung PE+ EU DatenschutzGrundverordnung Das sollten Sie wissen! EU Datenschutz-Grundverordnung Die EU Datenschutz-Grundverordnung (DS-GVO) ist bereits in Kraft getreten. Sie gilt ab
MehrDatenschutzrecht. Revision und Herausforderungen. RA Dr. David Vasella, CIPP/E 23. November 2017
Datenschutzrecht Revision und Herausforderungen RA Dr. David Vasella, CIPP/E 23. November 2017 Einführung Was ist Datenschutz? Datenschutz schützt Menschen, nicht Daten. Datenschutz heisst anständiger
MehrGenesis Consulting. ISIS12 als Informationssicherheitsmanagementsystem Wenn weniger manchmal mehr ist! Hermann Banse Oliver Tagisade- Ralf Wildvang
Genesis Consulting ISIS12 als Informationssicherheitsmanagementsystem Wenn weniger manchmal mehr ist! Hermann Banse Oliver Tagisade- Ralf Wildvang Agenda Anforderungen an Informationssicherheit Die Ausgangslage
MehrDIE DATENSCHUTZ- GRUNDVERORDNUNG. Keine Angst vor der DSGVO!
Kurzinformation DIE DATENSCHUTZ- GRUNDVERORDNUNG Keine Angst vor der! Prof. KommR Hans-Jürgen Pollirer Oberwart, 20. November 2017 Eisenstadt, 2 November 2017 Datenschutzgrundverordnung () Ziel Einheitliches
MehrStabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...
Stabsstelle Datenschutz Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle... Vereinbarung über die Datenverarbeitung im Auftrag (personenbezogene Daten) Zwischen.., vertreten
MehrAuftragsverarbeitungsverträge
Auftragsverarbeitungsverträge Rechtliche Grundlage (vor AV erforderlich) Beurteilung ob eine Auftragsverarbeitung vorliegt Auftragsverarbeitung Vertrag zur Auftragsverarbeitung Pflichten und Haftung Sanktionen
MehrGutachten. Auditverfahren gemäß 43 Abs. 2 LDSG. IT-Sicherheitsmanagement der Kreisverwaltungen Nordfriesland, Schleswig-Flensburg und Nordbits AöR
Gutachten Auditverfahren gemäß 43 Abs. 2 LDSG IT-Sicherheitsmanagement der Kreisverwaltungen Nordfriesland, Schleswig-Flensburg und Nordbits AöR Datum : 08.12.2011 Aktenz. : 16.01/10.004 Telefon : 0431
MehrAxel Rekemeyer 7. Februar 2018, Emden
Wie setze ich die DSGVO in meinem Unternehmen um? Axel Rekemeyer 7. Februar 2018, Emden HR4YOU HR-Software für Corporate Recruitment, Staffing und Placement. CLOUD-COMPUTING IM HR-BEREICH HR4YOU Gründung:
MehrEU-Datenschutz-GVO - Was kommt da auf uns zu?
EU-Datenschutz-GVO - Was kommt da auf uns zu? Seite 1 / EU-DSGVO 1-2017 Datenschutz Ihr Ansprechpartner: Externer Datenschutzberater aktives Mitglied im Bundesverband der Datenschutzbeauftragten Deutschlands
MehrKundeninformation zur Verarbeitung personenbezogener Daten
Sehr geehrte Damen und Herren, die EU-Datenschutz-Grundverordnung (DS-GVO) entfaltet seit dem 25.05.2018 auch in Deutschland unmittelbare Rechtswirkungen. Als Ihr Lieferant möchten wir Sie daher nachfolgend
MehrCloud Computing aus datenschutzrechtlicher Sicht
Cloud Computing aus datenschutzrechtlicher Sicht Dr. iur. Barbara Widmer LL.M., CIA (Certified Internal Auditor) 15. Juni 2018 2 Marc Zuckerberg: «Einst lebten wir auf dem Land, dann in Städten und jetzt
MehrDie verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung
Die verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung Referent Munker Privacy Consulting GmbH Pähler Str. 5a 82399 Raisting www.munker.info Dirk Munker Dipl. Staatswissenschaftler (Univ.)
MehrRainer Faldey Datenschutzbeauftragter GDDcert. EU Rainer Faldey Dipl. Betriebswirt (FH) Datenschutzbeauftragter GDDcert. EU Datenschutzbeauftragter IHK Mitglied der Gesellschaft für Datenschutz und Datensicherheit
MehrDie Datenschutz-Grundverordnung Der Countdown läuft!
Die Datenschutz-Grundverordnung Der Countdown läuft! Dinge, die zu tun sind www.privsec.de Agenda Was wird sich ändern? Was ist zu beachten? Was ist zu tun? (C) Privsec Klaus Mönikes - Countdown zur Einführung
MehrDatenschutzzertifizierung Datenschutzmanagementsystem
Datenschutzzertifizierung Datenschutzmanagementsystem Senior Consultant für Datenschutz und Informationssicherheit DIN NIA 27 AK 1 & 5 ad hoc Meeting Datenschutzmanagementsystem 15. Juli 2016, Bonn 2016
MehrAuftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn
Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse 2 74072 Heilbronn Auftraggeber (Verantwortlicher): Firma: Anschrift: PLZ Ort: 1. Gegenstand
MehrPragmatischer Datenschutz im Unternehmensalltag / Outsourcing - datenschutzrechtlich möglich?
Pragmatischer Datenschutz im Unternehmensalltag / Outsourcing - datenschutzrechtlich möglich? Unternehmerveranstaltung am Dienstag 11. November 2014 / 16:00-18:45 Uhr TAW Weiterbildungszentrum Altdorf
MehrSpezielle Sicherheitsfragen
Spezielle Sicherheitsfragen Mitarbeiterschulung Deichmann+Fuchs Verlag GmbH & Co. KG Spezielle Sicherheitsfragen 1 Agenda (1) Erstellung eines Sicherheitskonzeptes Datenträgerentsorgung Cloud Computing
MehrCheck & Balance. 39 Wirkung der Datenschutzreviews verstärken. 41 Überprüfung eines öffentlich-rechtlichen Auftragnehmers
39 Wirkung der Datenschutzreviews verstärken 41 Überprüfung eines öffentlich-rechtlichen Auftragnehmers 42 Datenschutzreview eines privaten Auftragnehmers 43 Nachkontrolle der Massnahmenumsetzung Wirkung
MehrPVU Energienetze GmbH, Feldstraße 27a, Perleberg, Tel.: 03876/ , Fax: 03876/ ,
PVU Energienetze GmbH, Feldstraße 27a, 19348 Perleberg, Tel.: 03876/782-400, Fax: 03876/782-499, energienetze@pvu-netze.de Musterinformation Datenschutz für sonstige betroffene Personen - Die Datenschutz-Grundverordnung
MehrInformationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter
Informationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter Informationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter Informationssicherheit lösungsorientiert Informationssicherheit
MehrBieterfragen und Antwortenkatalog zum Verfahren Rahmenvertrag für externe Unterstützung für Microsoft Exchange [O 1900 Z /2016 ]
Bieterfragen und Antwortenkatalog zum Verfahren Rahmenvertrag für externe Unterstützung für Microsoft Exchange [O 1900 Z 4 4351/2016 ] Lfd. Nr. 01 Anlage c Leistungsbeschreibung und Anlage 1 zum Rahmenvertrag
MehrLOGINEO NRW Basis-IT-Infrastruktur. Verfahren und Voraussetzungen des Rollouts
LOGINEO NRW Basis-IT-Infrastruktur Verfahren und Voraussetzungen des Rollouts LOGINEO NRW Verfahren und Voraussetzungen des Rollouts Erklärung: Basis-IT-Infrastruktur LOGINEO NRW als Gemeinschaftsprojekt
MehrRahmenvertrag. zwischen der
Rahmenvertrag zwischen der Innung für Orthopädie-Technik-Hamburg, Landesinnung für Orthopädie-Technik Mecklenburg-Vorpommern, Innung für Orthopädie-Technik-Bremen und Niedersachsen-West, Innung für Orthopädie-Technik-Hannover
MehrDatenschutzaudits und -zertifizierungen Rechtsanwalt Norman Bäuerle AK IT-Recht Infos & Links zum Vortrag: https://datenundrecht.com/?
Datenschutzaudits und -zertifizierungen Rechtsanwalt Norman Bäuerle AK IT-Recht 15.09.2015 Infos & Links zum Vortrag: https://datenundrecht.com/?p=691 Inhaltsübersicht Arten von Datenschutzaudits Nutzen,
MehrZu welchem Zweck verarbeiten wir personenbezogene Daten und auf welcher rechtlichen Grundlage?
Datenschutzhinweise nach der EU Datenschutz Grundverordnung (DS GVO) gegenüber dem Betroffenen im Rahmen der Leistungen der Geipel & Kollmannsberger Partnerschaft mbb Datenschutzinformationen für Betroffene
MehrFokus Datenschutz - Zwingend notwendig, pragmatisch umgesetzt! / Outsourcing datenschutzrechtlich möglich?
Fokus Datenschutz - Zwingend notwendig, pragmatisch umgesetzt! / Outsourcing datenschutzrechtlich möglich? IKT-Forum der Hochschule Ansbach Donnerstag 13. November 2014 / 17:30 bis 19:15 Uhr 91522 Ansbach
MehrHerzlich willkommen. Informationen zur Forstunternehmer-Zertifizierung Wilfried Stech
Herzlich willkommen Informationen zur Forstunternehmer-Zertifizierung 05.02.2015 Wilfried Stech 1 Ziel Erhalt der Wälder für zukünftige Generationen durch nachhaltige Bewirtschaftung (ökonomisch, ökologisch,
MehrMuster-Auftragsdatenverarbeitungsvertrag Eine AG von bvitg, BvD, GDD und GMDS
Muster-Auftragsdatenverarbeitungsvertrag Eine AG von bvitg, BvD, GDD und GMDS Dr. Bernd Schütze Dr. Bernd Schütze Studium > Studium Informatik (FH-Dortmund) > Studium Humanmedizin (Uni Düsseldorf / Uni
MehrDatenschutzinformation für Betroffene
Datenschutzinformation für Betroffene KPMG Law Rechtsanwaltsgesellschaft mbh Stand: Mai 2018 www.kpmg-law.de NUR FÜR DEN INTERNEN GEBRAUCH 2016 KPMG AG Wirts chaft sprüfungsgesellscha ft, ein Mitglied
MehrRecht im Internet. CAS E-Commerce & Online-Marketing. Lukas Fässler MA Public Adminstration & Management
CAS E-Commerce & Online-Marketing Recht im Internet Lukas Fässler MA Public Adminstration & Management CAS ECOM Kick Off Martina Dalla Vecchia 2009 Hochschule für Wirtschaft 1 1 CAS E-Commerce & Online-Marketing
MehrLeseprobe zum Download
Leseprobe zum Download Eisenhans / fotolia.com Sven Vietense / fotlia.com Picture-Factory / fotolia.com Liebe Besucherinnen und Besucher unserer Homepage, tagtäglich müssen Sie wichtige Entscheidungen
MehrVerpflichtungserklärung LTMG
Verpflichtungserklärung LTMG Verpflichtungserklärung gemäß dem Landestariftreue- und Mindestlohngesetz für öffentliche Aufträge in Baden-Württemberg (A.) und Besondere Vertragsbedingungen zur Erfüllung
MehrDS-GVO und IT-Grundschutz
DS-GVO und IT-Grundschutz Traumhochzeit oder Rosenkrieg? Robert Krelle IT-Sicherheitsbeauftragter Ministerium für Landwirtschaft und Umwelt Mecklenburg-Vorpommern DS-GVO IT-GS DS-GVO Datenschutz Informationssicherheit
MehrAllgemeine Einkaufsbedingungen für Planung, Überwachung und gutachterliche Tätigkeiten der EEW Energy from Waste GmbH, 06/2015
Allgemeine Einkaufsbedingungen für Planung, Überwachung und gutachterliche Tätigkeiten der EEW Energy from Waste GmbH, 06/2015 Inhaltsverzeichnis 1. Gültigkeit der Bedingungen... 2 2. Allgemeine Pflichten
MehrAllgemeine Geschäftsbedingungen der Arbeitsgemeinschaft Fuja Jordan
Allgemeine Geschäftsbedingungen der Arbeitsgemeinschaft Fuja Jordan adokument-nr: 180918_AGB_Arge_Fuja Jordandocx Stand 01092018 Seite 1 von 5 Inhaltsverzeichnis Inhalt 1 Stand der AGB ist der 01092018
MehrVereinbarung. zwischen. nachstehend Auftraggeber genannt. und. cometis AG nachstehend Auftragnehmer genannt
Vereinbarung zwischen nachstehend Auftraggeber genannt und cometis AG nachstehend Auftragnehmer genannt 1. Gegenstand und Dauer des Auftrags (a) Gegenstand den Auftraggeber durch. Gegenstand, Art und Zweck
MehrNeue EU-Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Auftragsdatenverarbeiter in Drittländern
Neue EU-Standardvertragsklauseln für die Übermittlung personenbezogener Daten an Auftragsdatenverarbeiter in Drittländern 20. März 2010 Bastian Cremer LL.M. (Wellington) Bird & Bird LLP Düsseldorf Agenda
MehrBundesdatenschutzgesetz. E-Commerce Konferenz
Änderungen Bundesdatenschutzgesetz E-Commerce Konferenz 11.11.2010 Florian Labitzke Strategische Geschäftseinheit IT & Internet TÜV SÜD Management age e Service GmbH TÜV SÜD Management Service GmbH Themenübersicht
MehrErfüllung rechtlicher Verpflichtungen (z. B. wegen handels- oder steuerrechtlicher Vorgaben) auf Grundlage von Art. 6 Abs. 1 lit. c) DS-GVO.
Bädergesellschaft Böhmetal mbh Poststraße 4 * 29664 Walsrode Tel. 0 51 61 60 010 Email: info@swbt.de Internet: www.badbt.de - Information Datenschutz für sonstige betroffene Personen Die Datenschutz-Grundverordnung
MehrDer Datenschutzbeauftragte in Kliniken
Der Datenschutzbeauftragte in Kliniken Prof. Dr. Thomas Jäschke Wiesbaden, den 19.04.2016 Ihr Partner für Datenschutz im Gesundheitswesen! Fingerprint: A554 551A D5F1 BEBB C552 A062 751F CD07 5A78 F82F
MehrDS-EKb Archiv. Datenschutz "Einbinden von Kirchenbüchern im Auftrag" Archiv, Geltungszeitraum EKvW 1
Datenschutz "Einbinden von Kirchenbüchern im Auftrag" DS-EKb 855.15 Archiv Rundschreiben Nr. 5/2011 des Landeskirchenamtes an die Kirchengemeinden und Kirchenkreise, Superintendentinnen und Superintendenten,
Mehrdie EU-Datenschutzgrundverordnung (EU-DSGVO) hat zum einige Änderungen in die Welt des Datenschutzes gebracht.
Information für unsere Wartungskunden Sehr geehrter Kunde, die EU-Datenschutzgrundverordnung (EU-DSGVO) hat zum 25. 05.2018 einige Änderungen in die Welt des Datenschutzes gebracht. So wurde aus dem Begriff
Mehr