Wie lange werden meine Daten gespeichert? Wir verarbeiten und speichern wir Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erfor- derlich ist. Dabei ist zu beachten, dass unsere Geschäftsbeziehung ein Dauerschuldverhältnis ist, welches auf Jahre angelegt ist. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforder- lich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete – Weiterverarbeitung ist erforderlich zu folgenden Zwecken: • Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen: Zu nennen sind das Handelsgesetzbuch (HGB), die Abgabenordnung (AO), das Kreditwesengesetz (KWG) und das Geldwäschegesetz (GwG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre. • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungs- vorschriften. Nach den §§ 195ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.
Persönliche Daten Sie sind verpflichtet LAMIE direkt unverzüglich Änderungen Ihres Namens, Ihrer (Zustell- oder E-Mail-) Adres- se unter xxxxxxxxxxxxx@xxxxx-xxxxxx.xx oder schriftlich an L’AMIE AG, Xxxxxxxx 00, 0000 Xxxx, zu melden. Unterlassen Sie die Anzeige einer Namens- oder Adressänderung, so gelten alle Erklärungen und Mitteilungen, die an Ihre zuletzt bekanntgegebene (E-Mail-) Adresse geschickt werden, als zugegangen.
Vertraulichkeit, Datenschutz 15.1. Der Lieferant ist alleiniger Eigentümer und Inhaber der Schutzrechte an seinen Angeboten, Bildern, Zeichnungen, Berechnungen und anderen Aufzeichnungen (einschließlich solcher in elektronischer Form). Ohne ausdrückliche schriftliche Genehmigung des Lieferanten dürfen solche Gegenstände Dritten nicht zugänglich oder bekannt gemacht werden und nicht durch den Kunden selbst oder durch Dritte vervielfältigt werden. 15.2. Soweit nicht ausdrücklich in Textform anders festgelegt, gelten die dem Lieferanten im Zusammenhang mit Bestellungen zur Verfügung gestellten Informationen nicht als vertraulich, es sei denn, deren vertrauliche Natur ist offensichtlich. 15.3. Der Lieferant ist berechtigt, personenbezogene Daten im Zusammenhang mit der vertraglichen Beziehung zu speichern und solche Daten an mit dem Lieferanten verbundene Gesellschaften und Subunternehmer weiterzugeben, es sei denn, dies wiederspricht den auf den Lieferanten anwendbaren Datenschutzbestimmungen. 15.4. Der Lieferant speichert die unter Ziffer 15.3 genannten Daten des Kunden, sobald der Kunde den Lieferanten erstmalig, z. B. für eine Bestellanfrage, kontaktiert. Der Kunde erklärt sein Einverständnis mit der Speicherung der jeweiligen Daten. Dies findet insbesondere bei Vertragsschluss Anwendung. Ferner erklärt sich der Kunde damit einverstanden, dass der Lieferant im Falle einer Vertragsverletzung berechtigt ist, seine Daten an Gesellschaften und Personen weiterzuleiten, die der Lieferant mit der Durchsetzung seiner eigenen Ansprüche und Rechte betraut. 15.5. Der Kunde hat die Möglichkeit, sein Einverständnis zu der oben beschriebenen Speicherung, Verwendung und Verarbeitung seiner personenbezogenen Daten jederzeit zu widerrufen. Er kann jederzeit in Textform verlangen, dass seine personenbezogenen Daten gelöscht oder, soweit gesetzliche Aufbewahrungsfristen Anwendung finden, für die Verwendung und Verarbeitung blockiert werden. Der Kunde hat jederzeit das Recht, Informationen über seine gespeicherten personenbezogenen Daten sowie deren Herkunft, Empfänger und die Nutzung der personenbezogenen Daten und den Zweck der Nutzung zu verlangen.
Welche Datenschutzrechte habe ich? Jede betroffene Person hat das Recht auf Auskunft nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO sowie das Recht auf Datenübertragbarkeit aus Art. 20 DSGVO. Beim Auskunftsrecht und beim Löschungsrecht gelten die Einschränkungen nach §§ 34 und 35 BDSG. Sie können Ihr Recht gegenüber Ihrer Bank geltend machen. Zudem können Sie sich auch an den Herausgeber wenden. Darüber hinaus besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO i. V. m. § 19 BDSG).
Vertraulichkeit und Datenschutz 1.7.1 Der Kunde und NCS verpflichten sich gegenseitig zur Vertraulichkeit gem. der nachfolgenden Bestimmungen. 1.7.2 Der Empfänger hat die Geschäftsgeheimnisse der offenbarenden Partei im Sinne des § 2 Nr. 1 GeschGehG sowie sonstige vertrauliche Informationen, insbesondere wirtschaftlich, rechtlich, steuerlich und technisch sensible Daten (gemeinsam nicht - geheim zu halten, nicht bekannt zu geben oder offenzulegen. Keine Vertraulichen Informationen sind solche Informationen, die der Öffentlichkeit vor der Mitteilung oder Übergabe an den Empfänger bekannt oder allgemein zugänglich waren oder dies zu einem späteren Zeitpunkt ohne Verstoß gegen eine Geheimhaltungspflicht werden; die dem Empfänger bereits vor der Offenlegung und ohne Verstoß gegen eine Geheimhaltungspflicht nachweislich bekannt waren; die vom Empfänger ohne Nutzung oder Bezugnahme auf die Vertrauliche Informationen selbst gewonnen wurden oder die dem Empfänger von einem berechtigten Dritten ohne Verstoß gegen eine Geheimhaltungspflicht übergeben oder zugänglich gemacht werden. Diese Verpflichtung gilt auch für einen Zeitraum von fünf (5) Jahren nach Beendigung des Vertrages. Auch der Inhalt des Vertrages selbst ist von dieser Verpflichtung erfasst. 1.7.3 Der Empfänger darf Vertrauliche Informationen intern nur beschränkt auf das erforderliche Maß und den erforderlichen Personenkreis („need-to-know“) offenlegen. Vertrauliche Informationen dürfen vom Empfänger insbesondere nur dessen zur Verschwiegenheit verpflichteten Mitarbeitern oder seinen der beruflichen Verschwiegenheit unterliegenden Beratern zugänglich gemacht werden, soweit diese mit den vertraglichen Beziehungen befasst sind und die Informationen vernünftigerweise benötigen. Die Mitarbeiter sind vorab auf diese Vereinbarung hinzuweisen. Der Empfänger wird alle notwendigen Maßnahmen ergreifen, um zu gewährleisten, dass alle Personen, denen Vertrauliche Informationen mitgeteilt oder zugänglich gemacht werden, mit diesen in gleicher Weise verfahren, wie der Empfänger dies zu tun verpflichtet ist. 1.7.4 Der Empfänger ist nicht berechtigt, die Vertraulichen Informationen für andere als die vertraglich vereinbarten Zwecke selbst oder durch Dritte zu nutzen, zu verwerten oder sich anzueignen. Insbesondere bei Produkten und Gegenständen ist der Empfänger nicht berechtigt, Vertrauliche Informationen im Wege des sog. „reverse engineering“ durch Beobachten, Untersuchen, Rückbauen oder Testen zu erlangen. 1.7.5 Auf Aufforderung der offenbarenden Partei sowie ohne Aufforderung spätestens nach Beendigung des Vertrages verpflichtet sich der Empfänger, alle ihm zur Verfügung gestellten Vertraulichen Informationen sowie alle davon angefertigten Kopien und Abschriften unverzüglich an die offenbarende Partei zurückzugeben oder in Abstimmung mit ihr zu vernichten. Soweit Unterlagen, die Vertrauliche Informationen spätestens bei Beendigung dieses Vertrages zu löschen oder – soweit dies technisch nicht möglich ist – dauerhaft zu sperren. 1.7.6 Der Empfänger wird die Vertraulichen Informationen ebenfalls durch angemessene Geheimhaltungsmaßnahmen gegen den unbefugten Zugriff durch Dritte sichern und bei der Verarbeitung der Vertraulichen Informationen die gesetzlichen und vertraglichen Vorschriften zum Datenschutz einhalten. Dies beinhaltet auch dem aktuellen Stand der Technik angepasste technische Sicherheitsmaßnahmen (Art. 32 DS-GVO) und die Verpflichtung der Mitarbeiter auf die Vertraulichkeit und die Beachtung des Datenschutzes (Art. 28 Abs. 3 lit. b DS-GVO). 1.7.7 Verstößt der Empfänger vorsätzlich oder fahrlässig gegen die vorgenannten Pflichten zur Geheimhaltung, verpflichtet er sich zur Zahlung einer angemessenen Vertragsstrafe, deren Höhe durch die offenbarende Partei nach billigem Ermessen festzusetzen und im Streitfall vom zuständigen Gericht zu überprüfen ist. Die Höhe der konkret verwirkten Vertragsstrafe richtet sich insbesondere nach dem Grad der Vertraulichkeit des betroffenen Geschäftsgeheimnisses oder der sonstigen vertraulichen Information, dem Grad des Verschuldens, dem Umfang der offengelegten Information sowie der Anzahl der unberechtigten Personen, deren gegenüber die Information pflichtwidrig offengelegt wird. 1.7.8 Weitergehende Schadensersatzansprüche bleiben hiervon unberührt. Eine gezahlte Vertragsstrafe wird auf etwaige Schadensersatzansprüche angerechnet. Die Vertragsstrafe stellt den Mindestschaden dar.
Personenbezogene Daten Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden „betroffene Person“) beziehen. Als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung oder zu einem oder mehreren besonderen Merkmalen, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind, identifiziert werden kann.
Daten Dem Auftraggeber ist nicht gestattet, die folgenden Arten von Informationen an den Cloud Service zu übermitteln oder von Handelspartnern anzufordern, und er stellt sicher, dass auch seine Autorisierten Xxxxxx dies nicht tun: (i) Personalausweisnummern oder mit Einzelpersonen verbundene Kontonummern (z. B. Sozialversicherungsnummern, nationale Versicherungsnummern, Führerscheinnummern, persönliche Kreditkartennummern oder Bankkontonummern); (ii) medizinische Informationen oder Informationen zu Krankenversicherungsansprüchen von Einzelpersonen, einschließlich Zahlungsansprüchen oder Kostenerstattungen für jegliche medizinische Versorgung für eine Person, (iii) Informationen, die in den International Traffic in Arms Regulations geregelt sind, (iv) technische Daten, für die nach US-amerikanischen 1 Die folgenden Cloud-Service-Subskriptionen enthalten kein Package mit Standard Consulting Services für das initiale Deployment des Cloud Service: SAP Ariba Buying, Add-on für zusätzliche Site; SAP Ariba Buying and Invoicing, Add- on für zusätzliche Site; Buyer Membership (Open Adapter); Invoice Conversion Services; Ariba Network, Steuerfakturierungs-Add-on für Mexiko; SAP Ariba Strategic Sourcing, Add-on für Zusatz-Sites; SAP Ariba Procurement, Add-on für Zusatz-Sites; SAP Signature Management by DocuSign; SAP Signature Management by DocuSign, Fieldglass; SAP Fieldglass Contingent Workforce Management, Partner Edition; SAP Fieldglass Services Procurement, Partner Edition; SAP Fieldglass Contingent Workforce Management, Partner Edition (PAYG); SAP Fieldglass Services Procurement, Partner Edition (PAYG) oder deutschen Gesetzen für Exportzwecke Einschränkungen gelten, es sei denn, es liegt eine ausdrückliche schriftliche Genehmigung seitens SAP vor, und (v) Daten, die als „Sensibel“ klassifiziert werden oder in eine „Sonderkategorie“ o. Ä. fallen und daher besondere Sicherheitsmaßnahmen gemäß dem geltenden Datenschutzgesetz erfordern (wie in der Vereinbarung über die Datenverarbeitung geregelt). Alle Auftraggeberdaten werden als Vertrauliche Informationen des Auftraggebers betrachtet, sofern keine Bestimmung dieser Vereinbarung SAP darin einschränkt, durch den Auftraggeber bereitgestelltes Feedback in jeglicher Form und zu jeglichem Zweck frei zu verwenden, zu vervielfältigen, weiterzugeben, zu integrieren, auszuwerten und/oder anderweitig kommerziell zu verwerten.
Geheimhaltung, Datenschutz 1. Alle durch den Auftraggeber zugänglich gemachten geschäftlichen oder technischen Informationen insbes. auch Marktdaten, Entwicklungen und Eigenschaften von Produkten sowie Kundenbeziehungen sind, sofern sie nicht nachweislich öffentlich bekannt sind, Dritten gegenüber geheim zu halten und dürfen im eigenen Betrieb des Auftragnehmers nur solchen Personen bekannt gemacht werden, die sie zur Auftragserfüllung benötigen und ebenfalls zur Geheimhaltung verpflichtet sind. 2. Auf Anforderung des Auftraggebers sind alle von ihm stammenden Informationen (gegebenenfalls einschließlich angefertigter Kopien oder Aufzeichnungen) unverzüglich und vollständig an ihn zurückzugeben oder zu vernichten. 3. Erzeugnisse, die nach vom Auftraggeber entworfenen Unterlagen, wie Zeichnungen, Modellen und dergleichen, oder nach seinen vertraulichen Angaben oder mit seinen Werkzeugen oder nachgebauten Werkzeugen angefertigt sind, dürfen vom Auftragnehmer weder selbst verwendet, noch Dritten angeboten oder geliefert werden. 4. Überlassene Gegenstände, wie Zeichnungen, Muster oder andere Vorlagen wie Modelle, Werkzeuge, Dias, Reinzeichnungen etc. bleiben Eigentum des Auftraggebers und dürfen ohne seine Einwilligung Dritten nicht zugänglich gemacht werden; sie sind dem Auftraggeber nach Erledigung des Auftrages unaufgefordert zurückzugeben. 5. Der Auftraggeber behält sich alle Rechte an solchen Informationen, Erzeugnissen und überlassenen Gegenständen (einschließlich Urheberrechten und dem Recht zur Anmeldung von gewerblichen Schutzrechten, wie Patenten, Gebrauchsmustern, Marken etc.) vor. 6. Beim Zugriff auf personenbezogene Daten sind die geltenden Datenschutzvorschriften, z.B. die Datenschutz-Grundverordnung (DS-GVO) einzuhalten. 7. Der Auftragnehmer versichert ausdrücklich, dass er angemessene technische und organisatorische Maßnahmen und andere Schutzmaßnahmen für die ordnungsgemäße Sicherheit aller Informationen oder Daten des Auftraggebers implementiert und unterhält. 8. Der Auftragnehmer verpflichtet sich, den Auftraggeber so schnell wie möglich über einen Cyber- Sicherheits- Vorfall, der den Zugang zu Daten oder Informationen des Auftraggebers betrifft, zu informieren, in jedem Fall aber innerhalb von 12 Stunden nachdem der Auftragnehmer den Cyber- Sicherheits-Vorfall entdeckt. 9. Der Auftragnehmer ist verpflichtet, den Auftraggeber von allen Ansprüchen Dritter freizuhalten und schadlos zu stellen, sofern diese durch Informations- oder Cyber-Sicherheitsvorfälle des Informations- systems des Auftragnehmers verursacht wurden. Der Auftragsnehmer haftet dem Auftraggeber gegenüber im Rahmen der gesetzlichen Bestimmungen für Datenverluste, -beschädigungen und sonstige Schäden, die durch Informations- oder Cyber- Sicherheitsvorfälle des Informationssystems des Auftragnehmers sowie Dummheit, Falschbedienung, Vorsatz verursacht wurden.
Hinweise zum Datenschutz Informationen über die Verarbeitung Ihrer personenbezogenen Daten und die Ihnen nach dem Datenschutzrecht zustehenden Rechte. Verantwortlicher für die Datenverarbeitung MDT travel underwriting GmbH Xxxxxxx-xxx-Xxxxxxxx-Xxxxx 0 00000 Xxxxxxxxx Telefon: +00 00 000000000 E-Mail: xxxx@xxx00.xx Unseren Datenschutzbeauftragten erreichen Sie unter der o. g. Adresse oder unter: xxxxxxxxxxx@xxx00.xx Zwecke und Rechtsgrundlagen der Datenverarbeitung Wir verarbeiten Ihre personenbezogenen Daten unter Beachtung der EU-Da- tenschutz-Grundverordnung (DSGVO), des Bundesdatenschutzgesetzes (BDSG), der datenschutzrechtlich relevanten Bestimmungen des Versiche- rungsvertragsgesetzes (VVG) sowie aller weiteren maßgeblichen Gesetze. Wenn Sie sich bei uns versichern möchten, benötigen wir Ihre Daten für den Abschluss des Vertrages und zur Einschätzung des von uns zu übernehmen- den Risikos. Kommt der Versicherungsvertrag zustande, verarbeiten wir diese Daten, um Ihnen die Police auszustellen oder eine Rechnung schicken zu können. Anga- ben in Schaden- und Leistungsfällen benötigen wir, um zu prüfen, wie Sie sich im Detail abgesichert haben und welche Leistungen Sie von uns erhal- ten. Der Abschluss bzw. die Durchführung des Versicherungsvertrages ist ohne die Verarbeitung Ihrer Daten nicht möglich. Darüber hinaus benötigen wir Ihre personenbezogenen Daten zur Erstellung von versicherungs- spezifischen Statistiken, z. B. für die Entwicklung neuer Tarife oder zur Erfül- lung aufsichtsrechtlicher Vorgaben. Rechtsgrundlage für diese Verarbeitungen personenbezogener Daten für vorvertragliche und vertragliche Zwecke ist Art. 6 Abs. 1 b) DSGVO. Soweit dafür besondere Kategorien personenbezogener Daten, z. B. Ihre Gesund- heitsdaten, erforderlich sind, holen wir Ihre Einwilligung nach Art. 9 Abs. 2 a) i. V. m. Art. 7 DSGVO ein. Erstellen wir Statistiken mit diesen Datenkategori- en, erfolgt dies auf Grundlage von Art. 9 Abs. 2 j) DSGVO i. V. m. § 27 BDSG. Ihre Daten verarbeiten wir auch, um berechtigte Interessen von uns oder von Dritten zu wahren (Art. 6 Abs. 1 f) DSGVO). Dies kann z. B. erforderlich sein: – zur Gewährleistung der IT-Sicherheit und des IT-Betriebs, – zur Verhinderung und Aufklärung von Straftaten, insbesondere nutzen wir Datenanalysen zur Erkennung von Hinweisen, die auf Versicherungsmiss- brauch hindeuten können. Darüber hinaus verarbeiten wir Ihre personenbezogenen Daten zur Erfüllung gesetzlicher Verpflichtungen. Dazu gehören z. B. aufsichtsrechtliche Vorga- ben, handels- und steuerrechtliche Aufbewahrungspflichten oder unsere Be- ratungspflicht. Als Rechtsgrundlage für die Verarbeitung dienen in diesem Fall die jeweiligen gesetzlichen Regelungen i. V. m. Art. 6 Abs. 1 c) DSGVO. Weitere Informationen zum Datenschutz finden Sie unter www.mdt-versi- xxxxxxx.xx/Xxxxxxxxxxx
Datenschutzhinweise Entsprechend Art. 13 und 14 der Datenschutz-Grund- verordnung (DSGVO) informieren wir Sie über die Ver- arbeitung Ihrer personenbezogenen Daten durch AWP P&C S.A., Niederlassung für Deutschland und die Ihnen nach dem Datenschutzrecht zustehenden Rechte. Bitte geben Sie diese Hinweise allen mitversicherten Perso- nen (z. X. Xxxxxxxxxx) zur Kenntnis.