Ähnliche Dokumente
Auftrag gemäß 11BDSG Vereinbarung zwischen als Auftraggeber und der Firma Direct-Mail & Marketing GmbH als Auftragnehmer

Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG Anlage C zum Nutzervertrag E-POSTBUSINESS BOX. Muster. Zwischen. (im Folgenden Auftraggeber)

Vereinbarung / Auftrag zur Auftragsdatenverarbeitung gemäß 11 BDSG

Vertragsanlage zur Auftragsdatenverarbeitung

Auftragsdatenverarbeitung gemäß 11 BDSG

Vereinbarung zum Datenschutz und Datensicherheit im Auftragsverhältnis nach 11 BDSG

Auftrag gemäß 11 DSG-EKD

Vereinbarung zur Auftragsdatenverarbeitung gem. 11 Bundesdatenschutzgesetz (BDSG)

Vereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG

Datenschutzvereinbarung

Datenschutzvereinbarung

Vereinbarung Auftrag gemäß 11 BDSG

Auftrag gemäß 11 BDSG

Auftrag gemaß 11 BDSG Vereinbarung. Webhosting Franken

Muster: Auftrag gemäß 11 BDSG

Die Dauer dieses Auftrags (Laufzeit) entspricht der Laufzeit des Auftrags betreffend die Auditierung von Produktionsprozessen.

Auftragsdatenverarbeitung gemäß 11 BDSG Vereinbarung zwischen dem / der

Vorgehensweise Auftragsdatenverarbeitungsvertrag

Vertrag 1 Vertragsparteien 1.1 Anbieter der Software 1.2 Nutzer der Software 2 Gegenstand und Dauer des Vertrags

MUSTER FÜR EINEN AUFTRAGSDATENVERTRAG (DEUTSCHLAND, NRW)

Vertrag zur Auftragsdatenverarbeitung. (bzgl. der Messung von Online-Angeboten nach dem SZM-Verfahren)

Technische und organisatorische Maßnahmen des Auftragnehmers gemäß 9 BDSG

Rechte und Pflichten der Schule und von BelWü bei der Auftragsdatenverarbeitung (Stand: )

Anlage zur AGB von isaac10 vom [ ] Auftragsdatenverarbeitung. Präambel

Vertrag Auftragsdatenverarbeitung

Vertrag über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten im Auftrag gemäß 11 Bundesdatenschutzgesetz

Datenschutz-Vereinbarung

Checkliste: Technische und organisatorische Maßnahmen

RECHENZENTRUM FÜR LOHN UND GEHALT

Anlage zum Vertrag vom. Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag

Vereinbarung zur Auftragsdatenverarbeitung (ADV) nach 11 BDSG. Präambel

Vereinbarung gemäß 11 BDSG zur Auftragsdatenverarbeitung

Checkliste: Technische und organisatorische Maßnahmen

Erläuterungen zum Abschluss der Datenschutzvereinbarung

Checkliste für die Prüfung von Auftragnehmern im Rahmen der Auftragsdatenverarbeitung

Auftragsdatenverarbeitung nach 11 BDSG

Auftragsdatenverarbeitung - Anlage. Hauptvertrages. Präambel

Vertragsbedingungen zur Auftragsdatenverarbeitung (V-ADV) der myverwalto GbR gemäß 11 Bundesdatenschutzgesetz

Anlage zur Auftragsdatenverarbeitung

Vereinbarung zur Auftragsdatenverarbeitung gemäß 11 BDSG

Anlage zum Vertrag vom. Auftragsdatenverarbeitung

Anforderungen an die technischen und organisatorischen Maßnahmen des Auftragnehmers

Verordnung zur Durchführung der Anordnung über den kirchlichen Datenschutz (KDO-DVO) in der Diözese Hildesheim

Datenschutzrechtliche Vereinbarung nach 11 BDSG zur Verarbeitung personenbezogener Daten

Technische und organisatorische Maßnahmen der

Bestimmungen zur Datenverarbeitung

Digitalisierung: Kundendaten und Mitarbeiterdaten in der Cloud Rechtliche Problemfelder

Information und Ausfüllhilfe zum Auftrag zur Datenverarbeitung

Vereinbarung zur Auftragsdatenverarbeitung für jcloud und Remote-Zugriff im Rahmen des Softwaresupports

Der Datenschutzbeauftragte im medizinischen Unternehmen. Sonnemann/Strelecki GbR

Auftragsdatenverarbeitung i.s.d. 11 Abs. 2 Bundesdatenschutzgesetz (BDSG)

Scopevisio AG Abteilung Auftragsdatenverarbeitung Rheinwerkallee 3

Datenschutz- und Datensicherheitskonzept der e.consult AG (Kurzversion)

Verordnung zur Durchführung der Anordnung über den kirchlichen Datenschutz (KDO-DVO) Vom 23. Juni 2003 (KA 2003 Nr. 197)

Stabsstelle Datenschutz. Vereinbarung über die Verarbeitung personenbezogener Daten im Auftrag durch Wartung bzw. Fernwartung...

Leseprobe zum Download

Checkliste Technisch-organisatorische Maßnahmen nach 9 BDSG:

Vertrag zur Auftragsdatenverarbeitung gemäß 11 BDSG

Stabsstelle Datenschutz. Mustervereinbarung zur Datenverarbeitung im Auftrag einer öffentlichen Stelle...

Jahresbericht Datenschutz Grundschutzes. ecs electronic cash syländer gmbh. Lothar Becker Dipl. Betriebswirt DATENSCHUTZ & IT

Informationen zur Verwendung dieses Vertrags

Scopevisio AG Abteilung Auftragsdatenverarbeitung Rheinwerkallee Bonn

Datenschutz und Systemsicherheit

AUSZUG AUS DEM BUNDESDATENSCHUTZGESETZ

Die Matrix42 Marketplace GmbH, Elbinger Straße 7 in Frankfurt am Main ("Auftragnehmer") stellt

Vertrag über auftragsbezogene Datenverarbeitung gemäß 11 BDSG

Prüfliste zu 9 Bundesdatenschutzgesetz (BDSG)

WAS DAS BUNDESDATENSCHUTZGESETZ VON UNTERNEHMEN VERLANGT

Mustervereinbarung zum Datenschutz und zur Datensicherheit in Auftragsverhältnissen nach 11 BDSG Stand 28. September 2010

Rechtlicher Rahmen für Lernplattformen

Lutz Grammann Datenschutz für Administratoren. St. Pius-Stift Cloppenburg 13. Oktober 2010

Vereinbarung über die Datenverarbeitung im Auftrag nach 11 BDSG bei Online Leistungen

Dokumentation der technischen und organisatorischen Maßnahmen zur Einhaltung des Datenschutzes bei Collmex

vertreten durch die Geschäftsführerin Frau Heidi Kemme und dem Geschäftsführer Herrn Egon Schwanzl

Praktische Rechtsprobleme der Auftragsdatenverarbeitung

Datendienste und IT-Sicherheit am Cloud Computing und der Datenschutz (k)ein Widerspruch?

... - nachstehend Auftraggeber genannt nachstehend Auftragnehmer genannt

Name : Hochschule für angewandte Wissenschaften München

Vereinbarung zur Auftragsdatenverarbeitung nach 11 BDSG

!"#$ %!" #$ % " & ' % % "$ ( " ) ( *+!, "$ ( $ *+!-. % / ). ( ", )$ )$,.. 0 )$ 1! 2$. 3 0 $ )$ 3 4 5$ 3 *+! ,# "$$ $ 4 9$ 4 5 )/ )

Checkliste für die Prüfung von Auftragnehmern im Rahmen der Auftragsdatenverarbeitung. Erstprüfung und Folgeprüfung

Individualvereinbarung Auftragsdatenverarbeitung und Datenumgang

Aufstellung der techn. und organ. Maßnahmen

Stabsstelle Datenschutz. Anlage zu 5 der Mustervereinbarung zur Datenverarbeitung im Auftrag einer nicht öffentlichen Stelle...

Auftragsdatenverarbeitung. gemäß 11 BDSG. Datenerhebungsgrundlage gemäß 11 Abs. 2, Satz1(BDSG).

In den Räumen des Auftragnehmers. Bei einem Subunternehmer

Quick Check Datenschutzkonzept EDV und TK

Leitfaden: Erläuterungen zur Erstellung des Verfahrensverzeichnisses sowie der Verfahrensbeschreibungen

Datenschutz-Verpflichtungserklärung der Wolanski GmbH

Datenschutz und Datensicherung (BDSG) Inhaltsübersicht

Datenschutz- und Vertraulichkeitsvereinbarung

Vernetzung ohne Nebenwirkung, das Wie entscheidet

Zusatzvereinbarung zur Auftragsdatenverarbeitung

Individualvereinbarung Auftragsdatenverarbeitung und Datenumgang. -Stand 12/2009-

Anlage zum Scanauftrag. Regelungen zur Auftragsdatenverarbeitung

Landesbeauftragte für Datenschutz und Informationsfreiheit. Freie Hansestadt Bremen. Orientierungshilfe zur Erstellung eines Datenschutzkonzeptes

Dr. Tobias Sedlmeier Rechtsanwalt Fachanwalt für IT-Recht

Verfahrensverzeichnis nach 4g Bundesdatenschutzgesetz (BDSG) zum Verfahrensregister bei dem/der betrieblichen Beauftragten für den Datenschutz

DDV-Verpflichtungserklärung Auftragsdatenverarbeitung und Datenumgang (Stand: 09/2009)

1. Welche Arten von personenbezogenen Daten werden in Ihrem Unternehmen verarbeitet?

Transkript:

www.nachlasspfleger-portal.de Auftrag gemäß 11 BDSG Vereinbarung zwischen (nachstehend Auftraggeber genannt) und C. & E. Becker EDV-Dienstleistungen Carl Becker Aschenbrödelweg 5 65199 Wiesbaden (nachstehend Auftragnehmer genannt) 1 Gegenstand und Dauer des Auftrags Gegenstand des Auftrags ist die Datenverarbeitung mit Hilfe der Website www.nachlasspfleger- Portal.de Der Auftrag ist unbefristet erteilt. 2 Konkretisierung des Auftragsinhalts Auftragsgegenstand ist die Datenverarbeitung im Rahmen der Tätigkeit des Auftraggebers als Nachlasspfleger, Erbenermittler und Genealoge, insbesondere zur Verwaltung von Nachlässen und Ermittlung von Erben. Gegenstand der Erhebung, Verarbeitung und / oder Nutzung personenbezogener Daten sind folgende Daten Name und Anschrift Biographische Daten (Geburt, Heirat, Tod) Telekommunikationsdaten (Telefon, Fax, Mail) Bankverbindungen Gesprächsnotizen gesendete und empfangene Briefe, Faxe, Mails Der Kreis der durch den Umgang mit ihren personenbezogenen Daten im Rahmen dieses Auftrags Betroffenen umfasst Datenschutzvereinbarung Seite 1 von 5

Auftraggeber und dessen Mitarbeiter Beteiligte an Nachlasssachen (Gläubiger, Schuldner, Vermieter, Bestatter, Ansprechpartner bei Gerichten, Behörden und Firmen) Erblasser und dessen Angehörige (Stammbaum) 3 Technisch-organisatorische Maßnahmen Die Maßnahmen hinsichtlich der Organisationskontrolle, Zutrittskontrolle, Zugangskontrolle, Zugriffskontrolle, Weitergabekontrolle, Auftragskontrolle, Verfügbarkeitskontrolle sowie des Trennungsgebots sind in der Anlage näher spezifiziert. Die technischen und organisatorischen Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. Insoweit ist es dem Auftragnehmer gestattet, alternative adäquate Maßnahmen umzusetzen. Dabei darf das Sicherheitsniveau der festgelegten Maßnahmen nicht unterschritten werden. Wesentliche Änderungen sind zu dokumentieren. Der Auftragnehmer hat auf Anforderung die Angaben nach 4g Abs. 2 Satz 1 BDSG dem Auftraggeber zur Verfügung zu stellen. 4 Berichtigung, Sperrung und Löschung von Daten Der Auftragnehmer hat nur nach Weisung des Auftraggebers die Daten, die im Auftrag verarbeitet werden, zu berichtigen, zu löschen oder zu sperren. Soweit ein Betroffener sich unmittelbar an den Auftragnehmer zwecks Berichtigung oder Löschung seiner Daten wenden sollte, wird der Auftragnehmer dieses Ersuchen unverzüglich an den Auftraggeber weiterleiten. 5 Pflichten des Auftragnehmers Der Auftragnehmer hat zusätzlich zu der Einhaltung der Regelungen dieses Auftrags nach 11 Abs. 4 BDSG folgende Pflichten: Schriftliche Bestellung soweit gesetzlich vorgeschrieben eines Datenschutzbeauftragten, der seine Tätigkeit gemäß 4f, 4g BDSG ausüben kann. Dessen Kontaktdaten werden dem Auftraggeber zum Zweck der direkten Kontaktaufnahme mitgeteilt. Die Wahrung des Datengeheimnisses entsprechend 5 BDSG. Alle Personen, die auftragsgemäß auf personenbezogene Daten des Auftraggebers zugreifen können, müssen auf das Datengeheimnis verpflichtet und über die sich aus diesem Auftrag ergebenden besonderen Datenschutzpflichten sowie die bestehende Weisungs- bzw. Zweckbindung belehrt werden. Die Umsetzung und Einhaltung aller für diesen Auftrag notwendigen technischen und organisatorischen Maßnahmen entsprechend 9 BDSG und Anlage. Die unverzügliche Information des Auftraggebers über Kontrollhandlungen und Maßnahmen der Aufsichtsbehörde nach 38 BDSG. Dies gilt auch, soweit eine zuständige Behörde nach 43, 44 BDSG beim Auftragnehmer ermittelt. Die Durchführung der Auftragskontrolle mittels regelmäßiger Prüfungen durch den Auftragnehmer im Hinblick auf die Vertragsausführung bzw. -erfüllung, insbesondere Einhaltung und ggf. notwendige Anpassung von Regelungen und Maßnahmen zur Durchführung des Auftrags. Datenschutzvereinbarung Seite 2 von 5

Nachweisbarkeit der getroffenen technischen und organisatorischen Maßnahmen gegenüber dem Auftraggeber. 6 Unterauftragsverhältnisse Bei der Verarbeitung und Nutzung personenbezogener Daten des Auftraggebers können Unterauftragnehmer einbezogen werden, insbesondere Hoster und Rechenzentrumsbetreiber Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Datenschutzbestimmungen im Vertragsverhältnis zwischen Auftraggeber und Auftragnehmer entsprechen. 7 Kontrollrechte des Auftraggebers Der Auftraggeber hat das Recht, die in Nr. 6 der Anlage zu 9 BDSG vorgesehene Auftragskontrolle im Benehmen mit dem Auftragnehmer durchzuführen oder durch im Einzelfall zu benennende Prüfer durchführen zu lassen. Er hat das Recht, sich durch Stichprobenkontrollen, die in der Regel rechtzeitig anzumelden sind, von der Einhaltung dieser Vereinbarung durch den Auftragnehmer in dessen Geschäftsbetrieb zu überzeugen. Der Auftragnehmer verpflichtet sich, dem Auftraggeber auf Anforderung die zur Wahrung seiner Verpflichtung zur Auftragskontrolle erforderlichen Auskünfte zu geben und die entsprechenden Nachweise verfügbar zu machen. Im Hinblick auf die Kontrollverpflichtungen des Auftraggebers nach 11 Abs. 2 Satz 4 BDSG vor Beginn der Datenverarbeitung und während der Laufzeit des Auftrags stellt der Auftragnehmer sicher, dass sich der Auftraggeber von der Einhaltung der getroffenen technischen und organisatorischen Maßnahmen überzeugen kann. Hierzu weist der Auftragnehmer dem Auftraggeber auf Anfrage die Umsetzung der technischen und organisatorischen Maßnahmen gemäß 9 BDSG und der Anlage nach. 8 Mitteilung bei Verstößen des Auftragnehmers Der Auftragnehmer erstattet in allen Fällen dem Auftraggeber eine Meldung, wenn durch ihn oder die bei ihm beschäftigten Personen Verstöße gegen Vorschriften zum Schutz personenbezogener Daten des Auftraggebers oder gegen die im Auftrag getroffenen Festlegungen vorgefallen sind. Es ist bekannt, dass nach 42a BDSG Informationspflichten im Falle des Abhandenkommens oder der unrechtmäßigen Übermittlung oder Kenntniserlangung von personenbezogenen Daten bestehen können. Deshalb sind solche Vorfälle ohne Ansehen der Verursachung unverzüglich dem Auftraggeber mitzuteilen. Dies gilt auch bei schwerwiegenden Störungen des Betriebsablaufs, bei Verdacht auf sonstige Verletzungen gegen Vorschriften zum Schutz personenbezogener Daten oder anderen Unregelmäßigkeiten beim Umgang mit personenbezogenen Daten des Auftraggebers. Der Auftragnehmer hat im Benehmen mit dem Auftraggeber angemessene Maßnahmen zur Sicherung der Daten sowie zur Minderung möglicher nachteiliger Folgen für Betroffene zu ergreifen. Soweit den Auftraggeber Pflichten nach 42a BDSG treffen, hat der Auftragnehmer ihn hierbei zu unterstützen. 9 Weisungsbefugnis des Auftraggebers Der Umgang mit den Daten erfolgt ausschließlich im Rahmen der getroffenen Vereinbarungen und nach Weisung des Auftraggebers (vgl. 11 Abs. 3 Satz 1 BDSG). Der Auftraggeber behält sich im Datenschutzvereinbarung Seite 3 von 5

Rahmen der in dieser Vereinbarung getroffenen Auftragsbeschreibung ein umfassendes Weisungsrecht über Art, Umfang und Verfahren der Datenverarbeitung vor, das er durch Einzelweisungen konkretisieren kann. Änderungen des Verarbeitungsgegenstandes und Verfahrensänderungen sind gemeinsam abzustimmen und zu dokumentieren. Auskünfte an Dritte oder den Betroffenen darf der Auftragnehmer nur nach vorheriger schriftlicher Zustimmung durch den Auftraggeber erteilen. Der Auftragnehmer verwendet die Daten für keine anderen Zwecke und ist insbesondere nicht berechtigt, sie an Dritte weiterzugeben. Kopien und Duplikate werden ohne Wissen des Auftraggebers nicht erstellt. Hiervon ausgenommen sind Sicherheitskopien, soweit sie zur Gewährleistung einer ordnungsgemäßen Datenverarbeitung erforderlich sind, sowie Daten, die im Hinblick auf die Einhaltung gesetzlicher Aufbewahrungspflichten erforderlich sind. Mündliche Weisungen wird der Auftraggeber unverzüglich schriftlich oder per E-Mail (in Textform) bestätigen. Der Auftragnehmer hat den Auftraggeber unverzüglich entsprechend 11 Abs. 3 Satz 2 BDSG zu informieren, wenn er der Meinung ist, eine Weisung verstoße gegen datenschutzrechtliche Vorschriften. Der Auftragnehmer ist berechtigt, die Durchführung der entsprechenden Weisung solange auszusetzen, bis sie durch den Verantwortlichen beim Auftraggeber bestätigt oder geändert wird. 10 Löschung von Daten und Rückgabe von Datenträgern Nach Abschluss der vertraglichen Arbeiten oder früher nach Aufforderung durch den Auftraggeber spätestens mit Beendigung der Leistungsvereinbarung hat der Auftragnehmer sämtliche in seinen Besitz gelangte Unterlagen, erstellte Verarbeitungs- und Nutzungsergebnisse sowie Datenbestände, die im Zusammenhang mit dem Auftragsverhältnis stehen, dem Auftraggeber auszuhändigen oder nach vorheriger Zustimmung datenschutzgerecht zu vernichten. Das Protokoll der Löschung ist auf Anforderung vorzulegen. Dokumentationen, die dem Nachweis der auftrags- und ordnungsgemäßen Datenverarbeitung dienen, sind durch den Auftragnehmer entsprechend der jeweiligen Aufbewahrungsfristen über das Vertragsende hinaus aufzubewahren. Er kann sie zu seiner Entlastung bei Vertragsende dem Auftraggeber übergeben. Ort Datum Unterschrift Auftraggeber Anlage: Technische und organisatorische Maßnahmen nach 9 BDSG und Anlage Datenschutzvereinbarung Seite 4 von 5

Anlage zum Auftrag nach 11 BDSG Technische und organisatorische Maßnahmen nach 9 BDSG und Anlage 1. Zutrittskontrolle Der Zutritt zum Rechenzentrum wird von Seiten des Hosters / Rechenzentrumsbetreibers kontrolliert. 2. Zugangskontrolle Der Zugang ist nur mit Nutzerkennung und Passwort möglich. Passwörter werden verschlüsselt gespeichert. Jeder Zugang wird in einer Log-Datei protokolliert. 3. Zugriffskontrolle Zugriff auf der Betriebssystemebene ist nur für ausdrücklich als System-Administrator eingesetzte Mitarbeiter des Auftragnehmers möglich. Direkter Zugriff auf die Datenbank ist nur für ausdrücklich als Datenbank--Administrator eingesetzte Mitarbeiter des Auftragnehmers möglich. 4. Weitergabekontrolle Zur Verhinderung der unbefugten Weitergabe oder des Ausspähens von personenbezogenen Daten wird die Kommunikation mit dem Server mittels HTTPS verschlüsselt. Die Speicherung von Daten auf externe Datenträger ist nicht auf dem Server, sondern nur durch den Auftraggeber auf dessen System möglich. 5. Eingabekontrolle Zur nachträglichen Überprüfung, ob und von wem Daten eingegeben, verändert oder entfernt (gelöscht) worden sind werden Eingaben in das System sowie Datenbankabfragen in Log-Dateien protokolliert. 6. Auftragskontrolle Das Konzept des Portals sieht vor, dass jegliche Verarbeitung der Daten vom Auftraggeber über die Web-Schnittstelle ausgelöst wird. 7. Verfügbarkeitskontrolle Der Rechenzentrumsbetreiber stellt die physische Verfügbarkeit der Daten durch gespiegelte Platten (RAID) und unterbrechungsfreie Stromversorgung (USV) sicher. Die Datenbestände werden mindestens 1 x täglich gesichert und auf einen zweiten Server kopiert, der bei Totalausfall des Servers als Notfallsystem dienen kann. 8. Trennungskontrolle Anderen Nutzern des Portals ist kein Zugriff auf die vom Auftraggeber erfassten Daten möglich. Datenschutzvereinbarung Seite 5 von 5