Auftragsverarbeitungsverträge

Größe: px
Ab Seite anzeigen:

Download "Auftragsverarbeitungsverträge"

Transkript

1 Auftragsverarbeitungsverträge Rechtliche Grundlage (vor AV erforderlich) Beurteilung ob eine Auftragsverarbeitung vorliegt Auftragsverarbeitung Vertrag zur Auftragsverarbeitung Pflichten und Haftung Sanktionen Mustervorlagen für AV-Verträge Althammer & Kill GmbH & Co. KG, 2018

2 Kurz vorgestellt: Andreas Hellmann > Zur Person IT-Systemelektroniker Zertifizierter Datenschutzbeauftragter (DESAG) Zertifizierter Datenschutz Auditor (TÜV) > Berufserfahrung IT-Erfahrung seit 1996 Projektmanager und Berater Externer Datenschutzbeauftragter seit 2010 Beratung mehrerer Industrieunternehmen, Kirchenkreise, Altenheime, ambulanter und stationärer Pflegestationen 2

3 Althammer & Kill: Unser Fokus unser Angebot Analyse, Beratung, Konzepte, Begleitung 3

4 Rechtliche Grundlagen (vor AV erforderlich)

5 Rechtsgrundlagen > Bevor personenbezogene Daten durch einen Auftragsverarbeiter verarbeiten werden dürfen, benötigt der Verantwortliche erst selbst die Rechtsgrundlage die personenbezogenen Daten zu verarbeiten. > Die sogenannten Erlaubnistatbestände ergeben sich unter anderem aus Art. 6 DSGVO. > Hinweis: Gibt es weder eine gesetzliche Grundlage (z.b. Aufbewahrungspflichten), noch eine Einwilligung die personenbezogenen Daten zu verarbeiten, ist man verpflichtet diese zu löschen (Art. 17 DSGVO). Art. 6 DSGVO 5

6 Rechtsgrundlagen Beispiele > Vertrag oder vorvertragliche Maßnahmen z.b. das Schreiben von Angeboten, eine Registrierung in einem Onlineshop, eine Mitgliedschaft in einem Verein, Pflege- oder Betreuungsverträge, etc. (Art. 6 Abs. 1 lit. b DSGVO). > Berechtigtes Interesse des Verantwortlichen z.b. Direktwerbung (Erwägungsgrund 47) (Art. 6 Abs. 1 lit. f DSGVO) Hinweis: Die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person dürfen nicht überwiegen. Die Interessenabwägung ist zu dokumentieren. > Einwilligung Gibt es keine Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist es erforderlich eine Einwilligung des Betroffenen einzuholen (Art. 6 Abs. 1 lit. a DSGVO). Hinweis: Sind die Voraussetzungen aus Art. 7 DSGVO nicht erfüllt, gilt eine Einwilligung als nicht erteilt und die entsprechende Datenverarbeitung ist unzulässig! Art. 6 DSGVO 6

7 Beurteilung ob eine Auftragsverarbeitung vorliegt

8 Auftragsverarbeitung - Grundlagen > Die erste Aufgabe - eines Datenschutzbeauftragten - bei diesem Thema ist zugleich die schwierigste. Es muss festgestellt werden, ob es sich im vorliegenden Fall überhaupt um eine Auftragsverarbeitung handelt, oder ob nur eine Übermittlung oder eine Funktionsübertragung vorliegt. > Einfache Definition für die drei Möglichkeiten: Übermittlung: Die Daten werden meistens in nur eine Richtung an einen anderen Verantwortlichen übermittelt, damit dieser die Daten für seine häufig gesetzlich vorgeschriebenen - Zwecke verarbeiten kann. Beispiel: Finanzamt Funktionsübertragung (selten): Die Daten werden zwar im Auftrag aber von der anderen Verantwortlichen Stelle komplett selbstständig erhoben und verarbeitet. Beispiel: Hausverwaltung Auftragsverarbeitung: Die Daten werden zur weiteren Verarbeitung und - ggf. Rücklieferung eines überarbeiteten Ergebnis an einen Auftragsverarbeiter geschickt oder dieser kann auf die Daten zugreifen (z.b. Fernwartung). Beispiel: IT-Dienstleister Tipp: Versuchen Sie so viele Informationen wie möglich zu sammeln, nehmen Sie sich genügend Zeit für die Beurteilung und fragen Sie im Zweifel einen erfahrenen Datenschutzbeauftragten (ggf. Jurist) 8

9 Auftragsverarbeitung - Grundlagen > Gleichzeitig mit der Feststellung ob eine Auftragsverarbeitung vorliegt muss geklärt werden, wer mit wem in welchem Auftragsverhältnis steht. Also wer Auftraggeber, wer Auftragnehmer und wer Unterauftragnehmer ist. > Damit verbunden muss festgestellt werden, wer Verantwortlicher und wer Auftragsverarbeiter ist. Liegt eine Funktionsübertragung vor, können beide Parteien Verantwortlicher sein. Tipp: Ein gutes Hilfsmittel für die Ermittlung von Auftragsverarbeitungen sind die Listen Debitoren/Kreditoren (an wen bzw. von wem werden personenbezogene Daten übermittelt). 9

10 Auftragsverarbeitung - Grundlagen > Gemeinsam für die Verarbeitung Verantwortliche : > Legen zwei oder mehr Verantwortliche gemeinsam die Zwecke der und die Mittel zur Verarbeitung fest, so sind sie gemeinsam Verantwortliche. Sie legen in einer Vereinbarung in transparenter Form fest, wer von ihnen welche Verpflichtung gemäß dieser Verordnung erfüllt, insbesondere was die Wahrnehmung der Rechte der betroffenen Person angeht, und wer welchen Informationspflichten gemäß den Artikeln 13 und 14 nachkommt, sofern und soweit die jeweiligen Aufgaben der Verantwortlichen nicht durch Rechtsvorschriften der Union oder der Mitgliedstaaten, denen die Verantwortlichen unterliegen, festgelegt sind. In der Vereinbarung kann eine Anlaufstelle für die betroffenen Personen angegeben werden. Art. 26 DSGVO 10

11 Auftragsverarbeitung - Grundlagen > In folgenden Fällen liegt keine Auftragsverarbeitung vor: wenn der Dienstleister einer Berufsgeheimnispflicht nach 203 StGB unterliegt z.b. Anwälte, Ärzte, Steuerberater (Ausnahme Lohnbuchhaltung), Versicherungen wenn die Übermittlung der personenbezogenen Daten gesetzlich verpflichtend ist z.b. Finanzamt, Krankenkassen wenn der Dienstleister eine weisungsfreie Leistung anbietet (bei denen die Verarbeitung personenbezogener Daten normalerweise durch die entsprechenden Gesetze geregelt bzw. vorgeschrieben ist) z.b. Ticketkauf bei der Bahn, Buchung im Hotel, Buchung im Reisebüro, Firmenkonto bei der Bank, etc. Dies sind klassische Fällen einer Funktionsübertragung, da der Dienstleister nach der Übermittlung selbst für die Daten verantwortlich ist. Tipp: Visualisieren Sie die gesamte Datenverarbeitung mit allen Beteiligten, allen Daten und allen Richtungen des Datenflusses. 11

12 Auftragsverarbeitung - Grundlagen Das sogenannte kleine Konzernprivileg erlaubt es juristisch eigenständigen Unternehmen innerhalb einer Unternehmensgruppe, nach einer Interessenabwägung (dokumentieren), personenbezogene Daten von Kunden oder Mitarbeitern zentral zu verarbeiten, ohne dass hierfür AV-Verträge abgeschlossen werden müssen. 12

13 Auftragsverarbeitung - Grundlagen Auftraggeber Auftragnehmer 1 Auftragnehmer 2 KEIN AV-VERTRAG ERFORDERLICH 13

14 Auftragsverarbeitung - Grundlagen Auftraggeber KEIN AV-VERTRAG ERFORDERLICH Auftragnehmer AV-Vertrag Unterauftragnehmer 14

15 Auftragsverarbeitung - Grundlagen > Eine Auftragsverarbeitung liegt vor wenn der Auftragsverarbeiter die personenbezogenen Daten weisungsgebunden verarbeitet z.b. Service für IT, Telefonanlage, Kopierer, Webseiten, Datenträgervernichtung, Rechenzentrum. Das bedeutet, dass der Verantwortliche z.b. bestimmen kann, wie die Daten verarbeitet werden, welche Daten verarbeitet werden und was nach dem Auftragsende mit den Daten zu tun ist. Hinweis: Dies gilt, wenn bei der Dienstleistung ein Zugriff auf personenbezogene Daten (Lesen bei einer Fernwartung) nicht ausgeschlossen werden kann. Es muss also im IT-Sinn keine Verarbeitung stattfinden, aber im Datenschutz-Sinn (Art. 4 Abs. 2 DSGVO) ist dies eine Verarbeitung. > Wurde festgestellt, dass es sich um eine Auftragsverarbeitung handelt, gilt es die Folgenden Anforderungen zu beachten. Bei einer Auftragsverarbeitung bleibt der Verantwortliche für die Daten verantwortlich, auch wenn diese bei einem Unterauftragnehmer des Auftragsverarbeiters verarbeitet werden. 15

16 Auftragsverarbeitung

17 Beispiel einer Auftragsverarbeitung innerhalb der EU Deutschland EU/EWR Auftraggeber Rechtsgrundlage oder Einwilligung Dienstleister (Dritter) Übermittlung Auftraggeber Dienstleister (kein Dritter) Auftragsverarbeitung 17

18 Beispiel einer Auftragsverarbeitung in einem Drittland Deutschland EU/EWR Drittland Auftraggeber Dienstleister Auftragsverarbeitung Auftraggeber /EU-Standardvertragsklauseln Dienstleister Übermittlung 18

19 Auftragsverarbeitung - Anforderungen > Der Verantwortliche arbeitet nur mit Auftragsverarbeitern, welche Garantien bieten, dass geeignete technische und organisatorische Maßnahmen entsprechend den Anforderungen des Gesetzes durchgeführt werden Hinweis: Dies bedeutet, dass der Verantwortliche vor Beginn der Verarbeitung z.b. die Dokumentation der TOMs vom Auftragsverarbeiter anfordern und kontrollieren muss. Hierbei sollte darauf geachtet werden, dass die TOMs den Anforderungen von Art. 32 DSGVO entsprechen. Art. 28 Abs. 1 DSGVO 19

20 Auftragsverarbeitung - Anforderungen > Unterauftragnehmer müssen vom Verantwortlichen schriftlich genehmigt werden Hinweis: Dies bedeutet, dass der Auftragsverarbeiter alle Unterauftragnehmer genehmigen lassen muss, welche direkt mit der Verarbeitung der Daten zu tun haben oder bei welchen ein Zugriff auf die Daten nicht ausgeschlossen werden kann. z.b. IT-Dienstleister oder Rechenzentrum Art. 28 Abs. 2 DSGVO 20

21 Vertrag zur Auftragsverarbeitung

22 Auftragsverarbeitung - Anforderungen > Die Verarbeitung durch einen Auftragsverarbeiter erfolgt auf der Grundlage eines Vertrags (oder z.b. EU-Standardvertragsklauseln). > Der Vertrag ist schriftlich abzufassen, was auch im elektronischen Format erfolgen kann (Art. 28 Abs. 9 DSGVO). Hinweis: Dies bedeutet, dass ein Vertrag der folgendes festlegt abgeschlossen werden muss. Eine Auftragsverarbeitung ohne Vertrag ist eine Ordnungswidrigkeit! Art. 28 Abs. 3 DSGVO 22

23 Auftragsverarbeitung - Anforderungen > Dieser Vertrag bzw. dieses andere Rechtsinstrument sieht insbesondere vor, dass der Auftragsverarbeiter a) die personenbezogenen Daten nur auf dokumentierte Weisung des Verantwortlichen auch in Bezug auf die Übermittlung personenbezogener Daten an ein Drittland oder eine internationale Organisation verarbeitet, sofern er nicht durch das Recht der Union oder der Mitgliedstaaten, dem der Auftragsverarbeiter unterliegt, hierzu verpflichtet ist; in einem solchen Fall teilt der Auftragsverarbeiter dem Verantwortlichen diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht wegen eines wichtigen öffentlichen Interesses verbietet; b) gewährleistet, dass sich die zur Verarbeitung der personenbezogenen Daten befugten Personen zur Vertraulichkeit verpflichtet haben oder einer angemessenen gesetzlichen Verschwiegenheitspflicht unterliegen; c) alle gemäß Artikel 32 erforderlichen Maßnahmen ergreift (TOMs); d) die in den Absätzen 2 und 4 genannten Bedingungen für die Inanspruchnahme der Dienste eines weiteren Auftragsverarbeiters einhält; Art. 28 Abs. 3 DSGVO 23

24 Auftragsverarbeitung - Anforderungen > Dieser Vertrag bzw. dieses andere Rechtsinstrument sieht insbesondere vor, dass der Auftragsverarbeiter e) angesichts der Art der Verarbeitung den Verantwortlichen nach Möglichkeit mit geeigneten technischen und organisatorischen Maßnahmen dabei unterstützt, seiner Pflicht zur Beantwortung von Anträgen auf Wahrnehmung der in Kapitel III genannten Rechte der betroffenen Person nachzukommen; f) unter Berücksichtigung der Art der Verarbeitung und der ihm zur Verfügung stehenden Informationen den Verantwortlichen bei der Einhaltung der in den Artikeln 32 bis 36 genannten Pflichten unterstützt; g) nach Abschluss der Erbringung der Verarbeitungsleistungen alle personenbezogenen Daten nach Wahl des Verantwortlichen entweder löscht oder zurückgibt, sofern nicht nach dem Unionsrecht oder dem Recht der Mitgliedstaaten eine Verpflichtung zur Speicherung der personenbezogenen Daten besteht, h) dem Verantwortlichen alle erforderlichen Informationen zum Nachweis der Einhaltung der in diesem Artikel niedergelegten Pflichten zur Verfügung stellt und Überprüfungen einschließlich Inspektionen, die vom Verantwortlichen oder einem anderen von diesem beauftragten Prüfer durchgeführt werden, ermöglicht und dazu beiträgt. Art. 28 Abs. 3 DSGVO 24

25 Auftragsverarbeitung - Anforderungen > Weitere Anforderungen Mit Blick auf Unterabsatz 1 Buchstabe h informiert der Auftragsverarbeiter den Verantwortlichen unverzüglich, falls er der Auffassung ist, dass eine Weisung gegen diese Verordnung oder gegen andere Datenschutzbestimmungen der Union oder der Mitgliedstaaten verstößt. Art. 28 Abs. 3 DSGVO 25

26 Auftragsverarbeitung - Anforderungen > Weitere Anforderungen Auferlegung aller Verpflichtungen aus Gesetz und Vertrag für weitere Auftragsverarbeiter (Unterauftragnehmer) (Art. 28 Abs. 4 DSGVO) Genehmigte Verhaltensregeln gemäß Artikel 40 oder eines genehmigten Zertifizierungsverfahrens nach Artikel 42 kann als Faktor herangezogen werden um hinreichende Garantien aus Abs. 1 und 4 nachzuweisen (Art. 28 Abs. 5 DSGVO) Verstößt ein Auftragsverarbeiter gegen die DSGVO und bestimmt Zwecke und Mittel der Verarbeitung gilt er in Bezug auf diese Verarbeitung als Verantwortlicher (Art. 28 Abs. 10 DSGVO) Art. 28 DSGVO 26

27 Auftragsverarbeitung - Anforderungen > Spezielle Anforderung im Datenschutzgesetz der Evangelischen Kirche in Deutschland (DSG-EKD): Der Auftragsverarbeiter unterwirft sich der kirchlichen Datenschutzaufsicht. 30 Abs. 5 Satz 3 DSG-EKD 27

28 Pflichten und Haftung

29 Pflichten für der Verantwortlichen > Rechte der Betroffenen Beantwortung von Anfragen von Betroffenen zu Ihren Rechten nach Kapitel III DSGVO > Kontrollpflicht Vor der Verarbeitung und anschließend regelmäßige dokumentierte Prüfung des Auftragsverarbeiters durch den Verantwortlichen (Artt. 24 und 29 DSGVO) > Verzeichnis von Verarbeitungstätigkeiten Erstellen und Führen des Verfahrensverzeichnis (Art. 30 DSGVO) > Dokumentation der technischen und organisatorischen Maßnahmen Erstellen und führen der TOMs (Art. 32 DSGVO) Hiermit sind nicht die TOMs im Anhang des AV-Vertrags gemeint. Diese sind vom Auftragnehmer auszufüllen. > Meldepflicht Meldung an die Aufsichtsbehörde und die Betroffenen (Artt. 33 und 34 DSGVO) > Datenschutzfolgenabschätzung Durchführen von gesetzlich vorgeschriebenen Datenschutzfolgenabschätzungen (Art. 35 DSGVO) > Vorherige Konsultation Der Verantwortliche konsultiert die Aufsichtsbehörde wenn bei einer Datenschutzfolgenabschätzung festgestellt wird, dass die Verarbeitung ein hohes Risiko zur Folge hätte, wenn der Verantwortliche keine Maßnahmen zur Eindämmung des Risikos trifft (Art. 36 DSGVO) 29

30 Pflichten für der Auftragsverarbeiter > Unterstützung des Verantwortlichen bei der Beantwortung von Anfragen zu den in Kapitel III genannten Rechte der betroffenen Person (Art. 28 Abs. 3 lit. e DSGVO) Bei der Einhaltung der in den Artikeln 32 bis 36 genannten Pflichten (Art. 28 Abs. 3 lit. f DSGVO) > Löschung oder Rückgabe der personenbezogenen Daten Nach Abschluss der Erbringung der Verarbeitungsleistung nach Wahl des Verantwortlichen (Art. 28 Abs. 3 lit. g DSGVO) > Kontrolle zulassen Dem Verantwortlichen alle Informationen zum Nachweis der Einhaltung der in Art. 28 DSGVO niedergelegten Pflichten zukommen lassen und Überprüfungen und Inspektionen ermöglichen und dazu beitragen (Art. 28 Abs. 3 lit. h DSGVO) 30

31 Haftung > Betroffene haben Anspruch auf Schadenersatz gegen den Verantwortlichen und den Auftragsverarbeiter > Jeder Verantwortliche haftet für den Schaden, Auftragsverarbeiter nur dann, wenn sie gegen die Pflichten für Auftragsverarbeiter dieser Verordnung nicht nachgekommen sind oder Anweisungen des Verantwortlichen nicht beachtet oder gegen diese verstoßen haben > Haftungsbefreiung für Verantwortlichen oder Auftragsverarbeiter wenn derjenige nachweisen kann, dass er nicht ( in keinerlei Hinsicht ) für den Schaden verantwortlich ist > Gesamtschuldnerische Haftung für Verantwortlichen und Auftragsverarbeiter gegenüber dem Betroffenen für den gesamten Schaden > Einforderung des Anteils vom Schadenersatz (gemäß der Verantwortung an dem Schaden) von Verantwortlichem oder Auftragsverarbeiter bei allen an der Verarbeitung Beteiligten Art. 82 DSGVO 31

32 Sanktionen

33 Sanktionen > Bei Verstößen gegen die Pflichten der Verantwortlichen und der Auftragsverarbeiter gemäß der Artikel 8, 11, 25 bis 39, 42 und 43 werden Geldbußen bis zu EUR oder 2% des letzten weltweiten Jahresumsatz verhängt. > Bei Verstößen gegen die Grundsätze der Verarbeitung gemäß der Artikel 5, 6, 7 und 9 werden Geldbußen bis zu EUR oder 4% des letzten weltweiten Jahresumsatz verhängt. Art. 83 DSGVO 33

34 Mustervorlagen für AV-Verträge

35 Links zu Vorlagen für AV-Verträge (Stand ) > DSGVO (GDD-Praxishilfe DS-GVO IV) > DSG-EKD (Arbeitshilfe mit Erläuterungen zur Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag gemäß 30 Datenschutzgesetz-EKD) > KDG (PH 04) (Vertrag zur Fernwartung zwischen kirchlichem Auftraggeber und nichtkirchlichem Auftragnehmer) Art. 83 DSGVO 35

36 Erste Hilfe zur Datenschutz-Grundverordnung für Unternehmen und Vereine > Herausgegeben vom Bayrischen Landesamt für Datenschutzaufsicht uct=

37 Vielen Dank. Bleiben Sie mit uns in Verbindung: Andreas Hellmann Berater für Datenschutz und IT-Sicherheit Althammer & Kill GmbH & Co. KG Neuer Zollhof Düsseldorf Tel Fax. -48 ah@althammer-kill.de

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung?

DuD Jahresfachkonferenz Datenschutz und Datensicherheit. Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? DuD 06 8. Jahresfachkonferenz Datenschutz und Datensicherheit Was bedeutet die EU-DSGVO für die Auftragsdatenverarbeitung? Berlin, 4.06.06 Dr. Jens Eckhardt Rechtsanwalt und Fachanwalt für IT-Recht Datenschutz-Auditor

Mehr

Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen

Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen Symposium 26.4.2016 in Hamburg Die EU-Datenschutz-Grundverordnung: Besondere Verarbeitungsformen RA Prof. Dr. Ralf B. Abel 1 Darum geht es: Datenschutz- Gesamtrevision 2 Überblick - Verantwortlichkeit

Mehr

Datenschutzanforderungen für Lieferanten

Datenschutzanforderungen für Lieferanten Aktualisiert: 15. Februar 2018 1. Begriffsbestimmungen Datenschutzanforderungen für Lieferanten 1.1 Vertrag bezeichnet den Dienstleistungsrahmenvertrag, die allgemeinen Bestellbedingungen oder sonstige

Mehr

Auftragsverarbeitung

Auftragsverarbeitung Informationsblätter zum neuen Datenschutz in der ambulanten Versorgung Auftragsverarbeitung I. Auftragsverarbeitung Mit Inkrafttreten der Datenschutzgrundverordnung (DSGVO) und neuem Bundesdatenschutzgesetz

Mehr

Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung)

Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung) Verordnung (EU) 2016/679 (Datenschutz-) Akten- und Datenträgervernichtung Auftraggeber Unternehmen, Behörde, etc. Datenträger mit pbd Vertrag gem. Art. 28 DS-GVO Auftragnehmer Betreiber der Vernichtungsanlagen

Mehr

Verzeichnis der Verarbeitungstätigkeiten

Verzeichnis der Verarbeitungstätigkeiten Verzeichnis der Verarbeitungstätigkeiten Art. 30: Verzeichnis von Verarbeitungstätigkeiten Wer braucht ein Verzeichnis der Verarbeitungstätigkeiten? Das Verzeichnis von Verarbeitungstätigkeiten muss aufgestellt

Mehr

Die Auftragsverarbeitung nach der DSGVO. Bremen, 17.August 2017 Hamburg, 07. September 2017 Dr. Babette Nüßlein

Die Auftragsverarbeitung nach der DSGVO. Bremen, 17.August 2017 Hamburg, 07. September 2017 Dr. Babette Nüßlein Die Auftragsverarbeitung nach der DSGVO Bremen, 17.August 2017 Hamburg, 07. September 2017 Dr. Babette Nüßlein Inhalt I. Einleitung II. Auftrags(daten)verarbeitung nach altem Recht III. Auftragsverarbeitung

Mehr

Europäische Datenschutz-Grundverordnung

Europäische Datenschutz-Grundverordnung Europäische Datenschutz-Grundverordnung Überblick Braunschweiger Anwaltsverein, 11.04.2018 Braunschweiger Anwaltsverein 11.04.2018 Überblick EU-DSGVO 1/12 Über uns 32 Rechtsanwälte, Steuerberater und Notare

Mehr

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO zwischen nachstehend Auftraggeber genannt, und tesinet GmbH Stellenbachstr. 63, D-44536 Lünen, nachstehend Auftragnehmer genannt, wird der folgende

Mehr

Datenschutzrechtliche Neuerungen für AMS Partnerinstitutionen. DI Robert Hörmann 7. Mai 2018

Datenschutzrechtliche Neuerungen für AMS Partnerinstitutionen. DI Robert Hörmann 7. Mai 2018 Datenschutzrechtliche Neuerungen für AMS Partnerinstitutionen DI Robert Hörmann 7. Mai 2018 Inhalt Wozu das alles, in Zeiten von Facebook & Co? Was sind die neuen gesetzlichen Grundlagen? Was sind die

Mehr

Rainer Faldey Datenschutzbeauftragter GDDcert. EU Rainer Faldey Dipl. Betriebswirt (FH) Datenschutzbeauftragter GDDcert. EU Datenschutzbeauftragter IHK Mitglied der Gesellschaft für Datenschutz und Datensicherheit

Mehr

Die Europäische Datenschutz- Grundverordnung. Schulung am

Die Europäische Datenschutz- Grundverordnung. Schulung am Die Europäische Datenschutz- Grundverordnung Schulung am 19.09.2017 Ziel: Vereinheitlichung des europäischen Datenschutzrechts und Anpassung an der Datenschutzrichtlinie von 1995 an den technologischen

Mehr

KDG KDG KDG KDG KDG KDG KDG

KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG K G KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KD KDG KDG KDG KDG KDG KDG KDG K KDG KDG KDG KDG KDG KDG KDG DG KDG KDG KDG KDG KDG KDG KDG KDG KDG

Mehr

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M.

Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Datenschutz neu MAG. STEFANIE DÖRNHÖFER, LL.M. Übersicht Rechtsgrundlagen Grundsätze der Datenverarbeitung Wann dürfen Daten verarbeitet werden? Pflichten des Verantwortlichen Betroffenenrechte Rechtsbehelfe,

Mehr

Personenbezogene Daten

Personenbezogene Daten Personenbezogene Daten Erhebung personenbezogener Daten bei Kontaktaufnahme Wenn Sie uns über eine der angebotenen Kontaktmöglichkeiten eine Mitteilung zukommen lassen, verwenden wir Ihre uns mitgeteilten

Mehr

Haus des Stiftens - Webinar:

Haus des Stiftens - Webinar: Haus des Stiftens - Webinar: Die neue EU-Datenschutz-Grundverordnung (DSGVO) Datenschutz allgemein Aktuelle Datenschutzgesetze und die DSGVO Handlungsbedarf Kurz vorgestellt: Andreas Hellmann > Zur Person

Mehr

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO 1 Vertragspartner Verantwortliche (im Folgenden Auftraggeber) gem. 28 Abs. 1: Firmenbezeichnung: Vertreten durch: Adresse: Ort / Postleitzahl: Auftragsverarbeiter

Mehr

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein Anstalt des öffentlichen Rechts DATENSCHUTZ NEU DENKEN! (Neue) Anforderungen der Datenschutz-Grundverordnung für die IT-Sicherheit Heiko Behrendt

Mehr

Datenschutzgrundverordnung DSGVO

Datenschutzgrundverordnung DSGVO Datenschutzgrundverordnung DSGVO Die EU-DSGVO gilt ab dem 25.05.2018 Handlungsbedarf Datenschutzgrundverordnung DSGVO Ein unionsweiter wirksamer Schutz personenbezogener Daten erfordert die Stärkung und

Mehr

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen.

a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. a CHECKLISTE Checkliste DSGVO EU-Datenschutz-Grundverordnung 2018 Überblick: Das müssen Sie seit dem 25. Mai 2018 sicherstellen. Checkliste Datenschutz-Grundverordnung (DSGVO) Nach Inkrafttreten der DSGVO

Mehr

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen zwischen Zahnarztpraxis und - Auftraggeber - Präambel - Auftragnehmer - Zwischen den Parteien besteht ein Vertragsverhältnis über die

Mehr

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte

Rechtsanwalt Christoph Bork Fachanwalt für Medizin- und Strafrecht WEIMER I BORK. Rechtsanwälte Fachanwälte WEIMER I BORK Rechtsanwälte Fachanwälte Historischer Rückblick 1970: Weltweit erstes Datenschutzgesetz in Hessen 1974: zweites Datenschutzgesetz in Rheinland-Pfalz 1977: Bundesdatenschutzgesetz 1995:

Mehr

Datenschutzgrundverordnung

Datenschutzgrundverordnung Datenschutzgrundverordnung Interne und externe Dienstleister gemäß Artikel 28 Manfred Scholz / 23.2.2018 V1.01 Rückblick WS01 Das Verzeichnis der Verarbeitungstätigkeiten (7.11.2017) WS02 Betroffenenrechte

Mehr

Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen

Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen Datenschutzgrundverordnung und Privacy Shield Auswirkungen auf Cloud- Anwendungen RA Dr. Jan K. Köcher Datenschutzauditor, DFN-CERT koecher@dfn-cert.de Cloud-Dienste Auftragsverarbeitung für den Verantwortlichen?

Mehr

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1

Dr. Thomas Schweiger, LLM (Duke) :57 Folie 1 Dr. Thomas Schweiger, LLM (Duke) 25.10.2017 18:57 Folie 1 RA Dr. Thomas Schweiger, LL.M. (Duke) Rechtsanwalt in Linz seit 09.09.1999 vorwiegend im Bereich Beratung tätig diverse Publikationen im Bereich

Mehr

Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO

Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO Der Verantwortliche/Firma/Stampiglie: Der Auftragsverarbeiter: Dataflow Consulting GmbH Hahngasse 16/3 1090 Wien Österreich (im Folgenden

Mehr

L 127/2 Amtsblatt der Europäischen Union

L 127/2 Amtsblatt der Europäischen Union L 127/2 Amtsblatt der Europäischen Union 23.5.2018 Berichtigung der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung

Mehr

DATENSCHUTZHINWEISE nach DS-GVO

DATENSCHUTZHINWEISE nach DS-GVO DATENSCHUTZHINWEISE nach DS-GVO Mit diesem Hinweis möchten wir Sie über die Verarbeitung Ihrer personenbezogenen Daten durch die Nibelungen-Wohnbau-GmbH sowie über die Ihnen nach der neuen EU-Datenschutz-Grundverordnung

Mehr

A-s Informationspflicht gegenüber Kunden

A-s Informationspflicht gegenüber Kunden UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die

Mehr

Die verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung

Die verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung Die verschärften Regelungen der EU-DSGVO zur Auftrags(daten)verarbeitung Referent Munker Privacy Consulting GmbH Pähler Str. 5a 82399 Raisting www.munker.info Dirk Munker Dipl. Staatswissenschaftler (Univ.)

Mehr

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden? UNSER UMGANG MIT KUNDENDATEN INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU-DATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung Ihrer

Mehr

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen Datenschutzvereinbarung Wartung und Pflege von IT-Systemen zwischen Provence.de UG Geschäftsbereich Pluspol- Technologiezentrum Universitätsstraße 3 56070 Koblenz - Auftragnehmer - und Präambel - Auftraggeber

Mehr

Die Informationspflichten der Verantwortlichen

Die Informationspflichten der Verantwortlichen Die Informationspflichten der Verantwortlichen Folie: 1/17 Die Informationspflichten der Verantwortlichen 1. Regelungen 2. Inhalt 3. Zeitpunkt 4. Form 5. Ausnahmen 6. Sanktionen 7. Handlungsbedarf Folie:

Mehr

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN?

DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? DIE NEUE EU-DATENSCHUTZ- GRUNDVERORDNUNG: WAS KOMMT AUF IHR UNTERNEHMEN ZU WAS IST ZU TUN? Zeitplan der DSGVO 25. Mai 2016: Inkrafttreten der EU-DSGVO Ablauf der 2-jährigen Übergangsfrist am 24. Mai 2018

Mehr

Die EU-DSGVO und die verschärften Regelungen Auftrags(daten)verarbeitung

Die EU-DSGVO und die verschärften Regelungen Auftrags(daten)verarbeitung Die EU-DSGVO und die verschärften Regelungen Auftrags(daten)verarbeitung Dirk Munker Dipl. Staatswissenschaftler (Univ.), Datenschutz-Auditor (TÜV) Datenschutzbeauftragter des LSWB Mehr als 12 Jahre Erfahrung

Mehr

Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu)

Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu) Rechte nach dem EKD-Datenschutzgesetz, EU-Datenschutz-Grundverordnung, Bundesdatenschutzgesetz (neu) Ab dem 25. Mai 2018 gilt innerhalb der gesamten Europäischen Union ein neues, einheitliches Datenschutzrecht.

Mehr

EU-DATENSCHUTZ-GRUNDVERORDNUNG. Vereinbarung. Auftragsverarbeitung nach Art 28 DSGVO

EU-DATENSCHUTZ-GRUNDVERORDNUNG. Vereinbarung. Auftragsverarbeitung nach Art 28 DSGVO EU-DATENSCHUTZ-GRUNDVERORDNUNG Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO 1 Vereinbarung über eine Auftragsverarbeitung nach Art 28 DSGVO Der Verantwortliche: Der Auftragsverarbeiter:

Mehr

Vertrag zur Auftragsverarbeitung gem. Art. 28 DS-GVO

Vertrag zur Auftragsverarbeitung gem. Art. 28 DS-GVO Vertrag zur Auftragsverarbeitung gem. Art. 28 DS-GVO Diese Vereinbarung wird getroffen zwischen dem Verantwortlichen XXX und dem Auftragsverarbeiter - nachfolgend Auftraggeber - XXX - nachfolgend Auftragnehmer

Mehr

AUFTRAGS(DATEN)VERARBEITUNG NACH DER DSGVO

AUFTRAGS(DATEN)VERARBEITUNG NACH DER DSGVO COMPUTAS DATENSCHUTZTAG 2016 20.9.2016 AUFTRAGS(DATEN)VERARBEITUNG NACH DER DSGVO RA FAITR FAArbR Prof. K. Gennen Telefon: +49 221 55400-170 E-Mail: klaus.gennen@llr.de LLR Legerlotz Laschet und Partner

Mehr

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR

Sparkasse Heidelberg IBAN DE SWIFT-BIC SOLADES1HDB Steuernummer 32081/ , Finanzamt Heidelberg, VR 1 Heidelberg, den 24.05.2018 Datenschutzerklärung Die nachfolgende Datenschutzerklärung gilt für Mitglieder und Fördermitglieder des Zungenschlag e.v. Wir messen dem Datenschutz große Bedeutung bei. Die

Mehr

DATENSCHUTZ in der Praxis

DATENSCHUTZ in der Praxis DATENSCHUTZ in der Praxis Rechtliche Rahmenbedingungen: EU-DSGVO Grundrecht für EU Bürger Die Europäische Union verankert den Schutz, natürlicher Personen betreffende, personenbezogene Daten auf Grundrechtsebene

Mehr

Zentralverband Logistik und Spedition

Zentralverband Logistik und Spedition A) Allgemein Zentralverband Logistik und Spedition Leitfaden und Checkliste Verantwortlicher vs. Auftragsverarbeiter Gemäß Art. 29 DSGVO ist der aufgrund eines Auftrages tätige Dienstleister weisungsgebunden,

Mehr

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung

2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung 2. CEMA Online IT.special: EU-Datenschutz-Grundverordnung Anforderungen an Datenschutz-Compliance insbesondere bei der Zusammenarbeit mit Großunternehmen Paul Nottarp, LL.M. Rechtsanwalt 2017 Brehm & v.

Mehr

VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG

VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG VEREINBARUNG ZUR AUFTRAGSVERARBEITUNG Nach Art. 28 Abs. 3 Datenschutz-Grundverordnung (DSGVO). Zwischen als Auftraggeber - nachfolgend Auftraggeber und Knut Herter SystemTechnics IT Consulting Hügelstr.

Mehr

Datenschutz-Grundverordnung. Was kommt auf Sie als Gründer / Unternehmer zu?

Datenschutz-Grundverordnung. Was kommt auf Sie als Gründer / Unternehmer zu? Datenschutz-Grundverordnung Was kommt auf Sie als Gründer / Unternehmer zu? Inhalt I. Datenschutz-Überblick II. Die DSGVO und ihre praktische Umsetzung 1. Benennungspflicht des Datenschutzbeauftragten

Mehr

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders.

DACH-Compliance-Tagung Workshop. EU-DSGVO: Auswirkungen auf die Compliance- Organisation. Building Competence. Crossing Borders. DACH-Compliance-Tagung 2017 Workshop EU-DSGVO: Auswirkungen auf die Compliance- Organisation Building Competence. Crossing Borders. Dr. Michael Widmer, LL.M. Rechtsanwalt michael.widmer@zhaw.ch, 17. Februar

Mehr

Datenschutzhinweise LBG (Ludewig, Busch, Gloe)

Datenschutzhinweise LBG (Ludewig, Busch, Gloe) Datenschutzhinweise LBG (Ludewig, Busch, Gloe) Mit den nachfolgenden Informationen geben wir Ihnen einen Überblick über die Verarbeitung Ihrer personenbezogenen Daten durch uns und Ihre Rechte aus dem

Mehr

Pflichtinformation gemäß Art. 12 ff DSGVO

Pflichtinformation gemäß Art. 12 ff DSGVO Pflichtinformation gemäß Art. 12 ff DSGVO Kontaktdaten des Verantwortlichen Dr. Schur und Partner, Otto-Hahn-Straße 48, 89584 Ehingen (Donau) Dr. Raimund Schur Diplom-Kaufmann Wirtschaftsprüfer Steuerberater

Mehr

EU-Datenschutz-GVO - Was kommt da auf uns zu?

EU-Datenschutz-GVO - Was kommt da auf uns zu? EU-Datenschutz-GVO - Was kommt da auf uns zu? Seite 1 / EU-DSGVO 1-2017 Datenschutz Ihr Ansprechpartner: Externer Datenschutzberater aktives Mitglied im Bundesverband der Datenschutzbeauftragten Deutschlands

Mehr

EU-Datenschutz-Grundverordnung: Start

EU-Datenschutz-Grundverordnung: Start EU-Datenschutz-Grundverordnung: Start 25.05.2018 Mareike Arns, LL.M. (Bristol) Fachanwältin für Arbeitsrecht Externe Datenschutzbeauftragte (TÜV) l-vista / pixelio.de Übersichten zur DSGVO Stand 12.09.2018

Mehr

Europäische Datenschutz-Grundverordnung

Europäische Datenschutz-Grundverordnung Europäische Datenschutz-Grundverordnung Gesetzliche Grundlagen und die Auswirkungen für den Einkauf Jens Stanger Rechtsanwalt Fachanwalt für Informationstechnologierecht IT-Recht, ecommerce, Datenschutzrecht.

Mehr

Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu

Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu Anlage 2: Gegenüberstellung des BbgDSG-alt mit der DSGVO und des BbgDSG-neu Abschnitt 1 Allgemeiner Datenschutz Unterabschnitt 1 Allgemeine Bestimmungen Abschnitt 1 Allgemeine Bestimmungen 1 Aufgabe Art.

Mehr

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht

DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht 1 DS-GVO: Anforderungen an Unternehmen aus Sicht der Aufsicht I H K S c h w a b e n A u g s b u r g, d e n 1 6. A p r i l 2 0 1 8 T h o m a s K r a n i g B a y e r. L a n d e s a m t f ü r D a t e n s

Mehr

Energieversorgung Klettgau-Rheintal GmbH & Co. KG

Energieversorgung Klettgau-Rheintal GmbH & Co. KG Industriestr.19 Alle Kunden der Ihr Ansprechpartner: Carlos Groß Ansprechpartner Datenschutz Tel: 07742/85675-42 Fax:07742/85675-99 Carlos.gross@evkr.net Klettgau, 15.05.2018 Pflichtinformationen gem.

Mehr

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung

Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung Datenschutz Grundverordnung (EU DSGVO) Nicht amtliche Gliederung Kapitel I Allgemeine Bestimmungen Artikel 01 Gegenstand und Ziele Artikel 02 Sachlicher Anwendungsbereich Artikel 03 Räumlicher Anwendungsbereich

Mehr

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung Vertrag zur Auftragsverarbeitung Auftraggeber (Verantwortlicher): Firma Ansprechpartner Strasse Land PLZ Ort Auftragnehmer (Auftragsverarbeiter): ProLogic Handelsges. m. b. H. Hoheneggerstraße 9b 3386

Mehr

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse 2 74072 Heilbronn Auftraggeber (Verantwortlicher): Firma: Anschrift: PLZ Ort: 1. Gegenstand

Mehr

Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art.13, 14 und 21 der Datenschutz- Grundverordnung (DSGVO)

Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art.13, 14 und 21 der Datenschutz- Grundverordnung (DSGVO) Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art.13, 14 und 21 der Datenschutz- Grundverordnung (DSGVO) entergon GmbH & Co. KG Stand: 18.04.2019 Version 1.0.1 Mit den folgenden Informationen

Mehr

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO)

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO) UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EU- DATENSCHUTZ- GRUNDVERORDNUNG (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die

Mehr

Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG)

Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG) Datenschutz aktuell: EU-Datenschutz-Grundverordnung (DS-GVO) und neues Bundesdatenschutzgesetz (BDSG) Datenschutz betrifft uns das überhaupt? Ja, sobald eine Verkehrswacht personenbezogene Daten, z.b.

Mehr

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh?

123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh? 123 Tage DSGVO Wo drückt bei Hochschulen und Forschungseinrichtungen noch am meisten der Schuh? 69. DFN-Betriebstagung, 25.09.2018 RA Dr. Jan K. Köcher Datenschutzauditor, DFN-CERT koecher@dfn-cert.de

Mehr

EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) IVD West e.v. Immobilienkongress. Referent: Eric Drissler

EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) IVD West e.v. Immobilienkongress. Referent: Eric Drissler EU Datenschutzgrundverordnung (DSGVO) Was bedeutet das für mich? (Kurzvortrag) 23.03.2018 IVD West e.v. Immobilienkongress Referent: Eric Drissler Grundsätze: Grundsätze für die Verarbeitung personenbezogener

Mehr

INFORMATIONSBLATT DATENSCHUTZ. EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016

INFORMATIONSBLATT DATENSCHUTZ. EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016 INFORMATIONSBLATT DATENSCHUTZ EU DATENSCHUTZ GRUNDVERORDNUNG Nr. 679/2016 Die Datenschutz-Grundverordnung (in der Folge EU-Verordnung ) tritt am 25. Mai 2018 in allen EU-Mitgliedstaaten unmittelbar in

Mehr

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO)

Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Informationen nach Artikeln 13, 14 und 21 der Datenschutz-Grundverordnung (DSGVO) Liebe Nutzer der Internet- und Social-Media-Angebote, Hiermit informieren wir Sie gem. Artt. 13, 14 und 21 DSGVO über die

Mehr

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz- Grundverordnung (DSGVO)

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz- Grundverordnung (DSGVO) Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz- Grundverordnung (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die

Mehr

Wer ist für die Datenverarbeitung verantwortlich und wer ist Ihr Datenschutzbeauftragter?

Wer ist für die Datenverarbeitung verantwortlich und wer ist Ihr Datenschutzbeauftragter? Mai 2018 MNI/MTK Information zur Verwendung bzw. den Umgang mit Ihren Daten und Ihre Rechte nach Art. 13 der EU-Datenschutzgrundverordnung Mit diesen Hinweisen informieren wir Sie über die Verarbeitung

Mehr

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe

Datenschutzinformationen für Kunden und Interessenten der ML Gruppe Wir sichern Zukunft durch innovatives Bildungsmanagement Datenschutzinformationen für Kunden und Interessenten der ML Gruppe ML Gruppe Max-Planck-Straße 39 50858 Köln ML Gruppe Mit den nachfolgenden Erläuterungen

Mehr

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1

EU-Datenschutz-Grundverordnung. KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 EU-Datenschutz-Grundverordnung KOMDAT Datenschutz und Datensicherheit 2016 Ronald Kopecky Dr. Franz Jandl 1 Die Verwendung FREMDER DATEN ist VERBOTEN KOMDAT Datenschutz und Datensicherheit 2016 Ronald

Mehr

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz-Grundverordnung (DSGVO) für unsere Kunden

Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz-Grundverordnung (DSGVO) für unsere Kunden RAUTEC Automatisierungs- und Prozessleittechnik GmbH Bechterdisser Straße 70 33719 Bielefeld Unser Umgang mit Ihren Daten und Ihre Rechte Informationen nach Art. 13, 14 und 21 der EU-Datenschutz-Grundverordnung

Mehr

Anwendungsbeispiel für ein Verzeichnis von Verarbeitungstätigkeiten 1 gem. Art. 30 DS-GVO

Anwendungsbeispiel für ein Verzeichnis von Verarbeitungstätigkeiten 1 gem. Art. 30 DS-GVO Anwendungsbeispiel für ein Verzeichnis von Verarbeitungstätigkeiten 1 gem. Art. 30 DS-GVO 1. Verantwortlicher und Datenschutzbeauftragter (Art. 30 Abs. 1 Satz 2, lit. a) DS-GVO) 1.1 Name und Kontaktdaten

Mehr

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung

Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung Die wichtigsten Neuerungen durch die DS-GVO für die Online-Werbung 20. April 2017 Univ.-Prof. Dr. Dietmar Jahnel Dietmar.Jahnel@sbg.ac.at Datenschutz-Grundverordnung In Kraft seit 24. Mai 2016 Geltung

Mehr

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EUDATENSCHUTZ-GRUNDVERORDNUNG (DSGVO)

UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EUDATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) UNSER UMGANG MIT IHREN DATEN UND IHRE RECHTE INFORMATIONEN NACH ART. 13, 14 UND 21 DER EUDATENSCHUTZ-GRUNDVERORDNUNG (DSGVO) Mit den folgenden Informationen möchten wir Ihnen einen Überblick über die Verarbeitung

Mehr

Die EU-Datenschutz-Grundverordnung

Die EU-Datenschutz-Grundverordnung Die EU-Datenschutz-Grundverordnung Datenschutz als Projekt angehen Ab dem 25. Mai 2018 gilt in der EU die Datenschutzgrundverordnung (DS-GVO). Dies stellt Unternehmen vor große Herausforderungen, da datenschutzrechtliche

Mehr

Datenschutzinformation für Betroffene

Datenschutzinformation für Betroffene Datenschutzinformation für Betroffene KPMG IT Service GmbH Stand: Mai 2018 NUR FÜR DEN INTERNEN GEBRAUCH 2016 KPMG AG Wirts chaft sprüfungsgesellscha ft, ein Mitglied des KPMG-Netzwerks unabhängiger Mitgliedsfirmen,

Mehr

Kundeninformation zur Verarbeitung personenbezogener Daten

Kundeninformation zur Verarbeitung personenbezogener Daten Sehr geehrte Damen und Herren, die EU-Datenschutz-Grundverordnung (DS-GVO) entfaltet seit dem 25.05.2018 auch in Deutschland unmittelbare Rechtswirkungen. Als Ihr Lieferant möchten wir Sie daher nachfolgend

Mehr

Pflichtinformationen gem. Art. 12 ff. DSGVO für Mandanten. Kontaktdaten des Verantwortlichen: Kontaktdaten der Datenschutzbeauftragten:

Pflichtinformationen gem. Art. 12 ff. DSGVO für Mandanten. Kontaktdaten des Verantwortlichen: Kontaktdaten der Datenschutzbeauftragten: Pflichtinformationen gem. Art. 12 ff. DSGVO für Mandanten Kontaktdaten des Verantwortlichen: Firma: Steuerberater Mangold Name: Dipl.-BW (BA) Stefan Mangold Anschrift: Bergstraße 7 Telefon: 07389 9076380

Mehr

Kurzpapier Nr. 19 Unterrichtung und Verpflichtung von Beschäftigten auf Beachtung der datenschutzrechtlichen Anforderungen nach der DS-GVO

Kurzpapier Nr. 19 Unterrichtung und Verpflichtung von Beschäftigten auf Beachtung der datenschutzrechtlichen Anforderungen nach der DS-GVO Kurzpapier Nr. 19 Unterrichtung und Verpflichtung von Beschäftigten auf Beachtung der datenschutzrechtlichen Anforderungen nach der DS-GVO Dieses Kurzpapier der unabhängigen Datenschutzbehörden des Bundes

Mehr

Datenschutzhinweise gemäß EU Datenschutz-Grundverordnung. 1. Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden?

Datenschutzhinweise gemäß EU Datenschutz-Grundverordnung. 1. Wer ist für die Datenverarbeitung verantwortlich und an wen kann ich mich wenden? - 2 - Anlage Datenschutzinformation für Lieferanten, Kunden, Geschäftspartner und Interessenten Datenschutzhinweise gemäß EU Datenschutz-Grundverordnung 1. Wer ist für die Datenverarbeitung verantwortlich

Mehr

Daten sind das neue Gold

Daten sind das neue Gold Daten sind das neue Gold in Kooperation mit DSGVO Datenschutz ganz praktisch Herzlich Willkommen! Datenschutz für interkey Mitglieder DSGVO Datenschutz-Grundverordnung Grundlagen, Herausforderungen und

Mehr

Das Wichtigste zur neuen Datenschutz-Grundverordnung

Das Wichtigste zur neuen Datenschutz-Grundverordnung Das Wichtigste zur neuen Datenschutz-Grundverordnung RA Mag. Peter Harlander IT- und Marketingrecht (z.b. Urheber-, Marken-, Wettbewerbs-, E-Commerce-Recht) Gesellschaftsrecht Vertragsrecht (z.b. AGB,

Mehr

Datenschutz-Richtlinie der SenVital

Datenschutz-Richtlinie der SenVital Datenschutz-Richtlinie der SenVital Vorwort Die SenVital betreibt Senioren- und Pflegeeinrichtungen (inkl. ambulante Pflege). Im Rahmen der zunehmenden Digitalisierung in vielen Bereichen stehen dabei

Mehr

Vereinbarung zur Auftragsverarbeitung nach Art. 28 DS-GVO

Vereinbarung zur Auftragsverarbeitung nach Art. 28 DS-GVO Vereinbarung zur Auftragsverarbeitung nach Art. 28 DS-GVO Vereinbarung zwischen - Verantwortlicher - nachstehend Auftraggeber genannt - und Lipp Crossmedia GmbH Meglingerstrasse 60,81477 München Vertreten

Mehr

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München

DSFA Datenschutz-Folgenabschätzung. Diskussionsvorlage 6. DialogCamp, München DSFA Datenschutz-Folgenabschätzung Diskussionsvorlage 6. DialogCamp, München 17. 2. 2017 Anforderungen an eine DSFA Überlegungen/Fragen Folgen Artikel 35 Absatz 1 DS-GVO Riskante Datenverarbeitung Risikobegriff:

Mehr

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen zwischen und dem Kunden - Auftraggeber - Präambel Boppel MedicalEngineering Stuttgarter Str. 4 71263 Weil der Stadt - Auftragnehmer

Mehr

Brennpunkt Medizin. Datenschutzgrundverordnung brandneu. Mag. Markus Dörfler, LL.M. Rechtsanwalt

Brennpunkt Medizin. Datenschutzgrundverordnung brandneu. Mag. Markus Dörfler, LL.M. Rechtsanwalt Brennpunkt Medizin Datenschutzgrundverordnung brandneu Mag. Markus Dörfler, LL.M. Rechtsanwalt 30.11.2017 Markus Dörfler 1999-2005 Synaptic Networks 2006 Mag. iur. Universität Linz 2006-2007 Universitätslehrgang

Mehr

Erfüllung rechtlicher Verpflichtungen (z. B. wegen handels- oder steuerrechtlicher Vorgaben) auf Grundlage von Art. 6 Abs. 1 lit. c) DS-GVO.

Erfüllung rechtlicher Verpflichtungen (z. B. wegen handels- oder steuerrechtlicher Vorgaben) auf Grundlage von Art. 6 Abs. 1 lit. c) DS-GVO. Bädergesellschaft Böhmetal mbh Poststraße 4 * 29664 Walsrode Tel. 0 51 61 60 010 Email: info@swbt.de Internet: www.badbt.de - Information Datenschutz für sonstige betroffene Personen Die Datenschutz-Grundverordnung

Mehr

Anhang A zu den AGB SaaS Auftragsverarbeitung i.s.d. Art. 28 Abs. 3 Datenschutz- Grundverordnung (DS-GVO)

Anhang A zu den AGB SaaS Auftragsverarbeitung i.s.d. Art. 28 Abs. 3 Datenschutz- Grundverordnung (DS-GVO) Anhang A zu den AGB SaaS Auftragsverarbeitung i.s.d. Art. 28 Abs. 3 Datenschutz- Grundverordnung (DS-GVO) www.brodel.de Präambel Diese Anlage konkretisiert die Verpflichtungen der Vertragsparteien zum

Mehr

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO

EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO EU-Datenschutz-Grundverordnung Infobrief - Nr. 7 Fragebogen zur Umsetzung der DS-GVO Stand: Juni 2017 Mit Inkrafttreten der Datenschutz-Grundverordnung (DS-GVO) zum 25. Mai 2018 wird sich der Datenschutz

Mehr

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready

Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Implementierung einer neuen Datenschutz Strategie robust, sicher, compliant und digital transformation-ready Mag. Andreas Schütz, LL.M. Partner, Taylor Wessing 30. August 2017 Inhalt 1. Grundlagen und

Mehr

Datenschutz. Die DSGVO und was sie von uns will

Datenschutz. Die DSGVO und was sie von uns will Datenschutz Die DSGVO und was sie von uns will Vorstellung Selbständiger Rechtsanwalt seit dem Jahr 2010 Tätig im Bereich Urheber- und Medienrecht, gewerblicher Rechtsschutz und vor allem auch Datenschutz

Mehr

Datenschutzerklärung und Informationen gemäß Art. 13 DS-GVO

Datenschutzerklärung und Informationen gemäß Art. 13 DS-GVO BAD DRIBURGER NATURPARKQUELLEN Gräfin-Margarete-Allee 1 33014 Bad Driburg Name: Thomas Dörpinghaus Abteilung: Geschäftsführung Telefon: 0 52 53.95 27-40 Telefax: 0 52 53.95 27-44 E-Mail: info@bad-driburger.de

Mehr

Datenschutzinformationen für Bewerber/innen

Datenschutzinformationen für Bewerber/innen Datenschutzinformationen für Bewerber/innen Unser Umgang mit Ihren Daten und Ihre Rechte. Informationen nach Artikeln 13, 14 und 21 Datenschutz-Grundverordnung DSGVO. Wir freuen uns, dass Sie sich bei

Mehr

Datenschutzinformation für unsere Mitglieder

Datenschutzinformation für unsere Mitglieder Datenschutzinformation für unsere Mitglieder Im Zusammenhang mit Ihrer Mitgliedschaft bei. muss Ihr Verein Daten zu Ihrer Person verarbeiten. Der Umgang mit diesen sogenannten "personenbezogenen Daten"

Mehr