Auftragsverarbeitung und Beizug Dritter. SwissSign bearbeitet Personendaten ausschliesslich im Auftrag und unter Weisung des Kunden (im Sinne von Art. 9 DSG resp. Art. 28 DSGVO). Die Tätigkeiten und Leistungsbeschreibungen ergeben sich aus dem vor- liegenden Vertrag inklusive der erwähnten mitgeltenden Unterlagen. Änderungen der Leistungspflichten und Weisungen haben schriftlich zu erfolgen. SwissSign führt für die vorliegende Auftragsverarbeitung ein Verarbeitungsverzeichnis nach Art. 12 DSG resp. Art. 30 DSGVO. SwissSign gewährleistet, dass es den mit der Verarbeitung der Daten befassten Mitarbeitern und weiteren Hilfs- personen untersagt ist, die Daten ausserhalb der Weisung zu verarbeiten. Es wird gewährleistet, dass die vor- genannten Personen einer angemessenen Vertraulichkeits- und Verschwiegenheitspflicht unterliegen, welche auch nach Beendigung des Arbeits-, Auftragsverhältnisses etc. fortbesteht. Zur Leistungserbringung beigezogene Dritte unterliegen in Bezug auf die Verarbeitung von Personendaten den- selben Pflichten wie die Parteien. Die Parteien gewährleisten, ihre Pflichten allfälligen Dritten zu überbinden. Sie bleiben für die Einhaltung der Pflichten verantwortlich. SwissSign verpflichtet sich, alle zumutbaren, erforderlichen, technischen und organisatorischen Massnahmen zum Schutz der Personendaten zu ergreifen, namentlich zur Verhinderung von unbefugten Zugriffen von Dritten, Verlust, Beschädigung, Löschung oder Vernichtung der Daten. Die ergriffenen Schutzmassnahmen haben min- destens den Anforderungen von Art. 7 DSG resp. Art. 32 DSGVO zu genügen. Die technischen und organisatorischen Massnahmen haben die Vertraulichkeit, Integrität, Verfügbarkeit und Be- lastbarkeit der Systeme und Dienste im Zusammenhang mit der Verarbeitung auf Dauer sicherzustellen. Neben der digitalisierten Informations- und Datensicherheit sind die Räumlichkeiten, in welchen die Daten bearbeitet werden, zutrittsgeschützt. SwissSign setzt hier insbesondere die folgenden Massnahmen ein: • Zugangskontrolle: Räumlichkeiten/IT-Systeme • Weitergabekontrolle • Bekanntgabekontrolle • Speicherkontrolle • Benutzerkontrolle • Zugriffskontrolle • Trennungskontrolle
Appears in 4 contracts
Samples: www.swisssign.com, www.swisssign.com, www.swissid.ch