Muster zur Ausschreibung

Ähnliche Dokumente
Vertragsanlage zur Auftragsdatenverarbeitung

Auftragsdatenverarbeitung Verpflichtungserklärung Los 1

Auftragsdatenverarbeitung gemäß 11 BDSG


Auftrag gemäß 11 BDSG Auftragsdatenverarbeitung

Vertrag zur Auftragsverarbeitung

Vereinbarung zur Auftragsdatenverarbeitung. MHP Solution Group

Auftrag gemäß 11 BDSG (Bundesdatenschutzgesetz)

Vereinbarung zur Auftragsdatenverarbeitung gem. 11 BDSG

Anlage B zum Rahmenvertrag betreffend Auftragsdatenverarbeitung und Kartellrecht zwischen 4motions GmbH. - nachstehend Auftraggeber genannt -

Vertrag zur Verarbeitung von Daten im Auftrag

Auftragsdatenverarbeitung

Muster: Auftrag gemäß 11 BDSG

Vereinbarung über die Auftragsdatenverarbeitung

Auftragsdatenverarbeitungsvertrag Wartung und Pflege von IT-Systemen

Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag gemäß 11 EKD-Datenschutzgesetz (DSG-EKD) (Auftragsdatenverarbeitung ADV)

Vereinbarung zur Auftragsdatenverarbeitung mit Kunde

Mustervertrag zur Auftragsdatenverarbeitung

Vereinbarung über eine Datenverarbeitung im Auftrag nach 10 Datenschutzgesetz (DSG)

Datenschutzvereinbarung nach 11 BDSG Wartung und Pflege von IT-Systemen

Dieser Vertrag dient zum Abschluss einer Vereinbarung zur Verarbeitung von Daten im Auftrag ( 11 BDSG).

Datenschutzvereinbarung Wartung und Pflege von IT-Systemen

Vertrag zur Auftragsdatenverarbeitung gemäß Art. 28 DSGVO

Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag gemäß Artikel 28 der Europäischen Datenschutzgrundverordnung (DS-GVO) Zwischen

Vertrag Auftragsdatenverarbeitung

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...

Vertrag zur Auftragsdatenverarbeitung bzw. Auftragsverarbeitung

Auftrag gemäß 11 BDSG

Bitte füllen Sie diesen Vertrag vollständig aus (Seiten 1, 4, 5) und unterschreiben ihn.

Vereinbarung zur Auftragsdatenverarbeitung. Inhalt

Vereinbarung. zwischen. nachstehend Auftraggeber genannt. und. cometis AG nachstehend Auftragnehmer genannt

ADV V Bitte füllen Sie die Felder auf Seite 2, 5, 6 und 10 aus. Seite 1 von 10

Anlage 9: Datenschutzvereinbarung aktuell (gültig bis zum ) nach Bundesdatenschutzgesetz. Ergänzung zum Vertrag (Hauptvertrag) vom.

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO

Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG)

Auftrag gema ß Art. 28 DS-GVO

Vertrag zur Auftragsdatenverarbeitung

Vereinbarung zur Auftragsdatenverarbeitung nach 11 Bundesdatenschutzgesetz (BDSG)

Vereinbarung über eine Auftragsverarbeitung gemäß Art. 28 DSGVO

Auftrag gemäß Art. 28. DS-GVO Vereinbarung. zwischen (der) Kunde - nachstehend Auftraggeber genannt - und der

Anlage 3 zur Dienstanweisung über den Datenschutz und die Datensicherheit bei der Kreisverwaltung Recklinghausen

Vereinbarung. Zwischen

track&act business solutions GmbH & Co. KG Mendelstr.11 D Münster

Anlage zur Auftragsdatenverarbeitung

Vertrag über Auftragsdatenverarbeitung

Bitte füllen Sie die Felder auf Seite 1, 4, 5 und 8 aus. Vertrag zum Internet-Hosting und Auftragsverarbeitung gemäß Art. 28 DSGVO. Zwischen der Firma

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO

Vertrag zur Auftragsverarbeitung

Auftragsverarbeitungsvertrag. zwischen. -Auftraggeber- und. EXONN UG (haftungsbeschränkt) Bahnhofstr. 1b Lörrach.

Vereinbarung Zwischen dem Verantwortlichen/Auftraggeber/Anwaltskanzlei/Notarkanzlei:

1 Gegenstand, Dauer und Spezifizierung der Auftragsdatenverarbeitung

Vertrag über die Auftragsverarbeitung personenbezogener Daten nach EU-Datenschutz-Grundverordnung

Auftragsverarbeitungsvereinbarung gemäß Art 28 DSGVO

Vertrag über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten im Auftrag gemäß 11 Bundesdatenschutzgesetz

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO. Vereinbarung. zwischen. - Verantwortlicher - nachstehend Auftraggeber genannt - und

Vertragsanlage zur Auftragsdatenverarbeitung

Vertrag zur Auftragsverarbeitung

VEREINBARUNGEN ZUR AUFTRAGSVERARBEITUNG

Muster-Auftragsverarbeitung

Vereinbarung zur Auftragsdatenverarbeitung. wird die folgende Vereinbarung zur Auftragsdatenverarbeitung geschlossen:

VERTRAG ZUR AUFTRAGSVERARBEITUNG gemäß Art. 28 DS-GVO

VERTRAG ZUR AUFTRAGSDATENVERARBEITUNG Stand: Februar 2017

Vertrag zur Auftragsdatenverarbeitung

Nutzung von IT-Systemen der SellerLogic GmbH durch ihre Kunden Datenschutzvereinbarung nach 11 BDSG

Auftragsverarbeitungsvertrag nach Art. 28 Abs. 3 DS-GVO. Auftragnehmer (Auftragsverarbeiter): adgoal GmbH Schellengasse Heilbronn

Zusatzvereinbarung. zur Verarbeitung personenbezogener Daten im Auftrag nach Artikel 28 Datenschutzgrundverordnung (DSGVO) zwischen

1.2 Die Dauer dieses Auftrags (Laufzeit) entspricht der Laufzeit des SaaS-Rahmenvertrag.

Papershift GmbH vertreten durch die Geschäftsführer Michael Emaschow & Florian Suchan Lange Str Karlsruhe - Auftragnehmerin -

Erklärung zur Datenverarbeitung im Auftrag gemäß 11 Bundesdatenschutzgesetz (BDSG) der

Auftrag gemäß 11BDSG Vereinbarung zwischen als Auftraggeber und der Firma Direct-Mail & Marketing GmbH als Auftragnehmer

Vertrag zur Auftragsverarbeitung

Vertrag zur Auftragsverarbeitung

Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG

Zusatzvereinbarung zur Auftragsverarbeitung (DSGVO Datenschutzgrundverordnung)

Vertrag zur Wartung informationstechnischer Systeme

Sehr geehrte Kunden, Vielen Dank für Ihr Verständnis.

Präambel. 1. Allgemeines. 2. Dauer und Beendigung des Auftrags. Auftragsverarbeitung Support, Wartung und Pflege von IT-Softwaresystemen.

NFON Vereinbarung - Auftrag zur Datenverarbeitung gemäß Art. 28 DSGVO

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO

Vertrag zur Auftragsverarbeitung gemäß Art. 28 DS-GVO

Vertrag über die Auftragsverarbeitung personenbezogener Daten

Auftragsdatenverarbeitung. Diese Anlage konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien, Anlage zum Vertrag vom

1 GEGENSTAND, DAUER UND SPEZIFIZIERUNG DER AUFTRAGSDATENVERARBEITUNG

Datenverarbeitung im Auftrag gemäß 3 HmbDSG

Mustervereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG - Rechenzentrum

Mustervertrag zur Auftragsverarbeitung

Auftragsdatenverarbeitung nach 11 BDSG

Vereinbarung zum Datenschutz Auftragsdatenverarbeitung gemäß 11 BDSG mit Dienstleistern

Data Kulturlink AG - literaturkurier - Rosenthaler Strasse Berlin. Bitte senden Sie die DV in zweifacher Ausfertigung zurück

Vereinbarung zur Auftragsverarbeitung

Transkript:

Zwischen dem VDE Verband der Elektrotechnik Elektronik Informationstechnik e. V. Stresemannallee 15 60596 Frankfurt am Main 1. Gegenstand der Vereinbarung - nachstehend Auftraggeber genannt - und dem / der Firma Vorname, Nachname Straße, Hausnummer, PLZ, Ort - nachstehend Auftragnehmer genannt - Diese Vereinbarung konkretisiert die datenschutzrechtlichen Verpflichtungen der Vertragsparteien, die sich aus den vereinbarten Auftragsdatenverarbeitungen ergeben, entsprechend der Vorgaben gemäß 11 Abs. 5 BDSG. Sie findet Anwendung auf alle Tätigkeiten, bei denen Mitarbeiter des Auftragnehmers oder durch den Auftragnehmer beauftragte Dritte mit personenbezogenen Daten des Auftraggebers in Berührung kommen können. Art und Umfang dieser Tätigkeiten werden separat verhandelt und sind nicht Teil dieser Vereinbarung. Der Auftragnehmer darf personenbezogene Daten nur im Rahmen seiner vereinbarten Tätigkeiten erheben, verarbeiten oder nutzen. Dabei sind die Grundsätze der Datensparsamkeit und Datenvermeidung zu beachten. Die Hoheit und das Eigentum an den Daten liegen ausschließlich beim Auftraggeber als verantwortliche Stelle im Sinne des BDSG. Es gilt ausschließlich deutsches Recht. 2. Dauer der Vereinbarung Der Auftrag ist unbefristet erteilt und kann von beiden Parteien mit einer Frist von 7 Tagen zum Monatsende schriftlich gekündigt werden. Die Möglichkeit zur fristlosen Kündigung bleibt hiervon unberührt. Nach Beendigung der Gültigkeit dieser Vereinbarung dürfen der Auftragnehmers und dessen Mitarbeiter, unabhängig von anderen Vereinbarungen, nicht mehr auf Systeme des Auftraggebers zugreifen, mit denen mittelbar und unmittelbar Zugriff auf personenbezogene Daten möglich ist. I:\ZN\LT\PROJEKT- 3. Konkretisierung des Auftragsinhalts Umfang, Art und Zweck der Erhebung, Verarbeitung oder Nutzung von Daten: Q VERBAND DER ELEKTROTECHNIK ELEKTRONIK INFORMATIONSTECHNIK e.v..../2 A

Im Rahmen der durch Einzelbeauftragung zu erledigenden Arbeiten an den Anlagen des Auftraggebers kann der Auftragnehmer mit personenbezogenen Daten in Berührung kommen. Bei den personenbezogenen Daten handelt es sich im Wesentlichen um Personenstammdaten, Kommunikationsverbindungen, Vertragsdaten, Planungs-, Steuerungs- und Abrechnungsdaten und Kundenhistorie. Der Kreis der Betroffenen besteht aus Beschäftigten, Mitglieder, Kunden und Lieferanten sowie sonstige Ansprechpartner des Auftraggebers. Die Inhalte dieser Vereinbarung gelten, da ein Zugriff auf personenbezogene Daten, bei der Prüfung und Wartung automatisierter Verfahren und Datenverarbeitungsanlagen im Auftrag nicht ausgeschlossen werden kann. Die Verarbeitung und Nutzung der Daten hat im Rahmen dieser Vereinbarung ausschließlich im Gebiet der Bundesrepublik Deutschland, in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt zu finden. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der 4b, 4c BDSG erfüllt sind. 4. Technisch-organisatorische Maßnahmen Der Auftragnehmer hat die Umsetzung der im Vorfeld der Auftragsvergabe dargelegten technischen und organisatorischen Maßnahmen vor Beginn der Verarbeitung, insbesondere hinsichtlich der konkreten Auftragsdurchführung zu dokumentieren und dem Auftraggeber zur Prüfung zu übergeben. Bei Akzeptanz durch den Auftraggeber werden die dokumentierten Maßnahmen Grundlage des Auftrags. Soweit die Prüfung des Auftraggebers einen Anpassungsbedarf ergibt, ist dieser einvernehmlich umzusetzen. Sofern der Auftragnehmer die Bearbeitung ausschließlich mit den Systemen des Auftraggebers durchführt und keine Daten des Auftraggebers auf den Systemen des Auftragnehmers speichert, ist die oben genannte Dokumentation nicht notwendig. Insgesamt handelt es sich bei den zu treffenden Maßnahmen um nicht auftragsspezifische Maßnahmen hinsichtlich der Organisationskontrolle, Zutrittskontrolle, Zugangskontrolle, Zugriffskontrolle, Weitergabekontrolle, Auftragskontrolle, Verfügbarkeitskontrolle sowie des Trennungsgebots, sowie andererseits um auftragsspezifische Maßnahmen, insbesondere im Hinblick auf die Art der Bereitstellung von Daten, Umstände der Verarbeitung und der Datenhaltung sowie Art oder Umstände beim Datenversand, die sich aus der zugrundeliegenden Leistungsvereinbarung ergeben. Die technischen und organisatorischen Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. Insoweit ist es dem Auftragnehmer gestattet, alternative adäquate Maßnahmen umzusetzen. Dabei darf das Sicherheitsniveau der festgelegten Maßnahmen nicht unterschritten werden. Wesentliche Änderungen sind zu dokumentieren. Der Auftragnehmer hat auf Anforderung die Angaben nach 4g Abs. 2 Satz 1 BDSG dem Auftraggeber zur Verfügung zu stellen. Der Auftragnehmer muss seine Systeme für den Remotezugriff nach dem Stand der Technik gem. 9 BDSG schützen. 5. Berichtigung, Sperrung und Löschung von Daten Der Auftragnehmer hat nur nach Weisung des Auftraggebers die Daten, die im Auftrag verarbeitet werden, zu berichtigen, zu löschen oder zu sperren. Soweit ein Betroffener sich unmittelbar an den Auftragnehmer zwecks Berichtigung oder Löschung seiner Daten wenden sollte, wird der Auftragnehmer dieses Ersuchen unverzüglich an den Auftraggeber weiterleiten. Ist der Auftraggeber verpflichtet Auskünfte zur Erhebung, Verarbeitung oder Nutzung von Daten zu erteilen, wird der Auftragnehmer diesen dabei unterstützen, vorausgesetzt der Auftraggeber hat den Auftragnehmer hierzu schriftlich aufgefordert und der Auftraggeber erstattet dem Auftragnehmer die durch diese Unterstützung entstehenden Kosten. Seite 2 von 5

6. Kontrollen und Pflichten des Auftragnehmers Der Auftragnehmer hat zusätzlich zu der Einhaltung der Regelungen dieses Auftrags nach 11 Abs. 4 BDSG folgende Pflichten: Schriftliche Bestellung eines Datenschutzbeauftragten soweit gesetzlich vorgeschrieben, der seine Tätigkeit gemäß 4f, 4g BDSG ausüben kann. Dessen Kontaktdaten werden dem Auftraggeber zum Zweck der direkten Kontaktaufnahme mitgeteilt. Die Wahrung des Datengeheimnisses entsprechend 5 BDSG. Alle Personen, die auftragsgemäß auf personenbezogene Daten des Auftraggebers zugreifen können, müssen auf das Datengeheimnis verpflichtet und über die sich aus diesem Auftrag ergebenden besonderen Datenschutzpflichten sowie die bestehende Weisungs- bzw. Zweckbindung belehrt werden. Die Umsetzung und Einhaltung aller für diesen Auftrag notwendigen technischen und organisatorischen Maßnahmen entsprechend 9 BDSG (vgl. Anlage allg. technische und organisatorische Maßnahmen nach 9 BDSG und Punkt 3 dieser Vereinbarung). Die unverzügliche Information des Auftraggebers über Kontrollhandlungen und Maßnahmen der Aufsichtsbehörde nach 38 BDSG. Dies gilt auch, soweit eine zuständige Behörde nach 43, 44 BDSG beim Auftragnehmer ermittelt. Die Durchführung der Auftragskontrolle mittels regelmäßiger Prüfungen durch den Auftragnehmer im Hinblick auf die Vertragsausführung bzw. -erfüllung, insbesondere Einhaltung und ggf. notwendige Anpassung von Regelungen und Maßnahmen zur Durchführung des Auftrags. 7. Unterauftragsverhältnisse Soweit bei der Verarbeitung oder Nutzung personenbezogener Daten des Auftraggebers Unterauftragnehmer einbezogen werden sollen, wird dies genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grundsätzlich nur mit schriftlicher Zustimmung des Auftraggebers gestattet. Ohne schriftliche Zustimmung kann der Auftragnehmer zur Vertragsdurchführung unter Wahrung seiner unter Punkt 5 erläuterten Pflicht zur Auftragskontrolle konzernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn er dies dem Auftraggeber vor Beginn der Verarbeitung oder Nutzung mitteilt. Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Datenschutzbestimmungen im Vertragsverhältnis zwischen Auftraggeber und Auftragnehmer entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des 11 BDSG i.v.m. Nr. 6 der Anlage zu 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Auftraggebers, vom Auftragnehmer auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.b. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Auftraggebers auch bei fremd vergebenen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen. Seite 3 von 5

8. Pflichten des Auftraggebers Der Auftraggeber ist im Rahmen dieser Vereinbarung für die Einhaltung der gesetzlichen Bestimmungen der Datenschutzgesetze, insbesondere für die Rechtmäßigkeit der Datenweitergabe an den Auftragnehmer sowie für die Rechtmäßigkeit der Datenverarbeitung allein verantwortlich ( verantwortliche Stelle im Sinne des 3 Abs. 7 BDSG). Der Auftraggeber hat den Auftragnehmer unverzüglich und vollständig zu informieren, wenn dieser bei der Prüfung der Auftragsergebnisse Unregelmäßigkeiten bzgl. datenschutzrechtlicher Bestimmungen feststellt. Die Führung des öffentlichen Verfahrensverzeichnisses gem. 4g Abs. 2 Satz 2 BDSG, sowie die Informationspflichten gem. 42a BDSG obliegen dem Auftraggeber. 9. Kontrollrechte des Auftraggebers Der Auftraggeber hat das Recht die in Nr. 6 der Anlage zu 9 BDSG vorgesehene Auftragskontrolle durchzuführen. Dabei überzeugt sich der Auftraggeber vor der Aufnahme der Datenverarbeitung und sodann regelmäßig von den technisch-organisatorischen Maßnahmen des Auftragnehmers und dokumentiert das Ergebnis. Hierzu kann der Auftraggeber Selbstauskünfte des Auftragnehmers einholen. Zudem kann sich der Auftraggeber nach rechtzeitiger Anmeldung zu den üblichen Geschäftszeiten ohne Störung des Betriebsablaufes persönlich überzeugen oder auf eigene Kosten einen Sachverständigen dazu beauftragen. Der Auftragnehmer verpflichtet sich, dem Auftraggeber innerhalb einer angemessenen Frist alle Auskünfte zu geben, die zur Durchführung einer Kontrolle erforderlich sind. 10. Mitteilung bei Verstößen des Auftragnehmers Der Auftragnehmer erstattet in allen Fällen dem Auftraggeber eine Meldung, wenn durch ihn oder die bei ihm beschäftigten Personen Verstöße gegen Vorschriften zum Schutz personenbezogener Daten des Auftraggebers oder gegen die im Auftrag getroffenen Festlegungen bekannt geworden sind. Es ist bekannt, dass nach 42a BDSG Informationspflichten im Falle des Abhandenkommens oder der unrechtmäßigen Übermittlung oder Kenntniserlangung von personenbezogenen Daten bestehen können. Deshalb sind solche Vorfälle ohne Ansehen der Verursachung unverzüglich dem Auftraggeber mitzuteilen. Dies gilt auch bei schwerwiegenden Störungen des Betriebsablaufs, bei Verdacht auf sonstige Verletzungen gegen Vorschriften zum Schutz personenbezogener Daten oder anderen Unregelmäßigkeiten beim Umgang mit personenbezogenen Daten des Auftraggebers. Der Auftragnehmer hat im Benehmen mit dem Auftraggeber angemessene Maßnahmen zur Sicherung der Daten sowie zur Minderung möglicher nachteiliger Folgen für Betroffene zu ergreifen. Soweit den Auftraggeber Pflichten nach 42a BDSG treffen, hat der Auftragnehmer ihn hierbei zu unterstützen. 11. Weisungsbefugnis des Auftraggebers Der Umgang mit den Daten erfolgt ausschließlich im Rahmen der getroffenen Vereinbarungen und nach Weisung des Auftraggebers (vgl. 11 Abs. 3 Satz 1 BDSG). Der Auftraggeber behält sich im Rahmen der in dieser Vereinbarung getroffenen Auftragsbeschreibung ein umfassendes Weisungsrecht über Art, Umfang und Verfahren der Datenverarbeitung vor, das er durch Einzelweisungen konkretisieren kann. Änderungen des Verarbeitungsgegenstandes und Verfahrensänderungen sind gemeinsam abzustimmen und zu dokumentieren. Auskünfte an Dritte oder den Betroffenen darf der Auftragnehmer nur nach vorheriger schriftlicher Zustimmung durch den Auftraggeber erteilen. Mündliche Weisungen wird der Auftraggeber unverzüglich schriftlich oder per E-Mail (in Textform) bestätigen. Der Auftragnehmer verwendet die Daten für keine anderen Zwecke und ist insbesondere nicht berechtigt, sie an Dritte weiterzugeben. Kopien und Duplikate werden ohne Wissen des Seite 4 von 5

Auftraggebers nicht erstellt. Hiervon ausgenommen sind Sicherheitskopien, soweit sie zur Gewährleistung einer ordnungsgemäßen Datenverarbeitung erforderlich sind, sowie Daten, die im Hinblick auf die Einhaltung gesetzlicher Aufbewahrungspflichten erforderlich sind. Der Auftragnehmer hat den Auftraggeber unverzüglich entsprechend 11 Abs. 3 Satz 2 BDSG zu informieren, wenn er der Meinung ist, eine Weisung verstoße gegen datenschutzrechtliche Vorschriften. Der Auftragnehmer ist berechtigt, die Durchführung der entsprechenden Weisung solange auszusetzen, bis sie durch die verantwortliche Stelle beim Auftraggeber bestätigt oder geändert wird. 12. Löschung von Daten und Rückgabe von Datenträgern Nach Abschluss der vertraglichen Arbeiten oder früher nach Aufforderung durch den Auftraggeber spätestens mit Beendigung der Leistungsvereinbarung hat der Auftragnehmer sämtliche in seinen Besitz gelangte Unterlagen, erstellte Verarbeitungs- und Nutzungsergebnisse sowie Datenbestände, die im Zusammenhang mit dem Auftragsverhältnis stehen, dem Auftraggeber auszuhändigen oder nach vorheriger Zustimmung datenschutzgerecht zu vernichten. Gleiches gilt für Test- und Ausschussmaterial. Das Protokoll der Löschung ist auf Anforderung vorzulegen. Dokumentationen, die dem Nachweis der auftrags- und ordnungsgemäßen Datenverarbeitung dienen, sind durch den Auftragnehmer entsprechend der jeweiligen Aufbewahrungsfristen über das Vertragsende hinaus aufzubewahren. Er kann sie zu seiner Entlastung bei Vertragsende dem Auftraggeber übergeben. Überlassene Datenträger, sowie sämtliche hiervon gefertigten Kopien verbleiben im Besitz des Auftraggebers. 13. Sonstiges Sollte eine Bestimmung dieses Vertrages unwirksam sein oder werden, so berührt dies nicht die Wirksamkeit im Übrigen. Die Parteien verpflichten sich, die unwirksame Bestimmung durch eine solche zu ersetzen, mit der der Vertragszweck in gleicher oder zumindest ähnlicher Weise erreicht werden kann. Ort, Datum Ort, Datum Auftraggeber Auftragnehmer Seite 5 von 5