Konkretisierung des Auftragsinhalts. (1) Art und Zweck der vorgesehenen Verarbeitung von Daten
(2) Art der Daten
(3) Kategorien betroffener Personen
Konkretisierung des Auftragsinhalts. (1) Art und Zweck der vorgesehenen Verarbeitung von Daten Art und Zweck der Verarbeitung personenbezogener Daten durch den Auftragnehmer für den Auftraggeber sind konkret beschrieben in der Leistungsvereinbarung. Wenn nicht anders angegeben, besteht der Zweck der Verwendung personenbezogener Daten in der Hinterlegung eines Sachbearbeiters (mit Name, Kontakt) in Vorgängen der Software-Lösungen, etwa zu Zwecken der Rücksprache-Möglichkeit. Der Einsatz der Applikation Compliance zum Screening von Adressen gegen Sanktionslisten/Anti-Terrorlisten dient der Herstellung von Rechtskonformität im Umfeld von einschlägigen Antiterrorverordnungen. Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet ausschließlich in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der Artt. 44 ff. DS-GVO erfüllt sind. Voraussetzung für eine zulässige Leistungserbringung der AEB an Orten außerhalb des oben beschriebenen Raumes (Beispiel: Schweiz) ist ein angemessenes Schutzniveau. Zulässige Möglichkeiten sind: Das angemessene Schutzniveau… ◼ ist festgestellt durch einen Angemessenheitsbeschluss der Kommission (Art. 45 Abs. 3 DS-GVO); ◼ wird hergestellt durch verbindliche interne Datenschutzvorschriften (Artt. 46 Abs. 2 lit. b i.V.m. 47 DS-GVO); ◼ wird hergestellt durch Standarddatenschutzklauseln (Art. 46 Abs. 2 litt. c und d DS- GVO); ◼ wird hergestellt durch genehmigte Verhaltensregeln (Artt 46 Abs. 2 lit. e i.V.m. 40 DS- GVO); ◼ wird hergestellt durch einen genehmigten Zertifizierungsmechanismus (Artt. 46 Abs. 2 lit. f i.V.m. 42 DS-GVO).
(2) Art der Daten Gegenstand der Verarbeitung personenbezogener Daten sind folgende Datenarten/- kategorien (Aufzählung/Beschreibung der Datenkategorien) ☒ Personenstammdaten ☒ Kommunikationsdaten (z.B. Telefon, E-Mail) ☐ Kundenhistorie ☐ Vertragsabrechnungs- und Zahlungsdaten ☐ Auskunftsangaben (von Dritten, z.B. Auskunfteien, oder aus öffentlichen Verzeichnissen)
(3) Kategorien betroffener Personen Die Kategorien der durch die Verarbeitung betroffenen Personen umfassen: ☒ Kunden ☐ Interessenten ☐ Abonnenten ☒ Beschäftigte ☒ Lieferanten ☐ Handelsvertreter ☒ Ansprechpartner
Konkretisierung des Auftragsinhalts. (1) Art und Zweck der vorgesehenen Verarbeitung von Daten Der Inhalt der Einzelaufträge ist in den Einzelverträgen detailliert erläutert; die Verarbeitung von Daten erfolgt im Rahmen der Abwicklung von Dienstleistungsaufträgen für - Supporttätigkeiten - Beratungs- und Betreuungsdienstleistungen - Service-, Wartung und Reparatur von Hardware - Erstellen und Verwalten von Verträgen Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet ausschließlich in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des AG und darf nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind. Das angemessene Schutzniveau wird hergestellt durch verbindliche interne Datenschutzvorschriften (Art. 46 Abs. 2 lit. b i.V.m. Art. 47 DS-GVO).
(2) Art der Daten Gegenstand der Verarbeitung personenbezogener Daten sind folgende Datenarten: - Kundendaten (Kundennummer, Unternehmen, Ansprechpartner, Anschrift, Webseite, Kommunikationsdaten) - Kontaktdaten (Name, Telefon, Fax, E-Mail) - Abrechnungsdaten (Verbrauchswerte) - Vertragsdaten (Kontaktdaten, Anschrift, vertragliche Interessen, Produkt, Leistungsbestandteile) - Zahlungsdaten (Kontoinformation) - Telekommunikationsdaten (Rufnummer, Verbindungsteilnehmer, Datum und Zeit der Verbindung - Protokolldaten (z. B. Logfiles über Nutzungsvorgänge) - IP-Adressen
(3) Kategorien betroffener Personen Die Kategorien der durch die Verarbeitung betroffenen Personen umfassen: - Kunden - Interessenten - Lieferanten - Kontaktpersonen - Besucher - Bewerber - Beschäftigte - Mitarbeiter externer Unternehmen
Konkretisierung des Auftragsinhalts. 2.1 Art und Zweck der vorgesehenen Verarbeitung von Daten
Konkretisierung des Auftragsinhalts. (1) Art und Zweck der vorgesehenen Verarbeitung von Daten Art und Zweck der Verarbeitung personenbezogener Daten durch den Auftragnehmer für den Auftraggeber sind konkret in der Leistungsvereinbarung beschrieben. Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet ausschließlich in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind.
(2) Art der Daten Gegenstand der Verarbeitung personenbezogener Daten sind ALLE folgenden Datenarten/- kategorien (Aufzählung/Beschreibung der Datenkategorien) Personenstammdaten Vertragsstammdaten (Vertragsbeziehung, Produkt- bzw. Vertragsinteresse) Kundenhistorie Vertragsabrechnungs- und Zahlungsdaten Planungs- und Steuerungsdaten Auskunftsangaben (von Dritten, z.B. Auskunfteien, oder aus öffentlichen Verzeichnissen) Sämtliche auf dem Datenträger befindliche Daten (z.B. Fotos, Dokumente, etc.)
(3) Kategorien betroffener Personen Die Kategorien der durch die Verarbeitung betroffenen Personen umfassen: Kunden/ Mitglieder Interessenten Abonnenten Beschäftigte Lieferanten Handelsvertreter Ansprechpartner ............................................. .............................................
Konkretisierung des Auftragsinhalts. (1) Art und Zweck der vorgesehenen Verarbeitung von Daten Art und Zweck der Verarbeitung personenbezogener Daten durch den Auftragnehmer für den Auftraggeber sind konkret beschrieben in der Leistungsvereinbarung. Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet ausschließlich in ei- nem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Ab- kommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind
(2) Art der Daten Gegenstand der Verarbeitung personenbezogener Daten sind folgende Datenarten/- kategorien (Aufzählung/Beschreibung der Datenkategorien) Personenstammdaten Kommunikationsdaten (z.B. Telefon, E-Mail) Vertragsstammdaten (Vertragsbeziehung, Produkt- bzw. Vertragsinteresse) Kundenhistorie Vertragsabrechnungs- und Zahlungsdaten Planungs- und Steuerungsdaten
(3) Kategorien betroffener Personen Die Kategorien der durch die Verarbeitung betroffenen Personen umfassen: Kunden Interessenten Abonnenten Beschäftigte Lieferanten Handelsvertreter Ansprechpartner
Konkretisierung des Auftragsinhalts. □ (1) Art und Zweck der vorgesehenen Verarbeitung von Daten (bitte zutreffendes ankreuzen und bei Bedarf ergänzen) Art und Zweck der Verarbeitung personenbezogener Daten durch den Auftragnehmer für den Auftraggeber sind konkret beschrieben in der Leistungsvereinbarung vom ................................................................... (TT.MM.JJJJ) oder □ Nähere Beschreibung des Auftragsgegenstandes im Hinblick auf Art und Zweck der Aufgaben des Auftragnehmers: ................................................................... Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet ausschließlich in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind. Das angemessene Schutzniveau in ................................................................... (Ort der Datenverarbeitung) □ ist festgestellt durch einen Angemessenheitsbeschluss der Kommission (Art. 45 Abs. 3 DS-GVO); □ wird hergestellt durch verbindliche interne Datenschutzvorschriften (Art. 46 Abs. 2 lit. b i.V.m. 47 DS-GVO); □ wird hergestellt durch Standarddatenschutzklauseln (Art. 46 Abs. 2 litt. c und d DS-GVO); □ wird hergestellt durch genehmigte Verhaltensregeln (Art 46 Abs. 2 lit. e i.V.m. 40 DS-GVO); □ wird hergestellt durch einen genehmigten Zertifizierungsmechanismus (Art. 46 Abs. 2 lit. f i.V.m. 42 DS-GVO). □ wird hergestellt durch sonstige Maßnahmen
Konkretisierung des Auftragsinhalts. (1) Die Verarbeitung der Daten umfasst das Erheben, Erfassen, Speichern, Bearbeiten, Offenlegen, Auswerten, Übermitteln, Veröffentlichen für einen zugriffsberechtigten Personenkreis und Löschen der Daten.
(2) Die Verarbeitung dient dazu dem Kunden oder den Einrichtungen des Kunden eine Web- und App-Ober- fläche (KIKOM) bereitzustellen, über die der Kunde mit den Eltern/ Bezugspersonen über eine Datenfern- verbindung kommunizieren und wichtige Informationen austauschen kann. Der konkrete Umfang der Dienstleistung ist im Nutzungsvertrag geregelt.
(3) Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet ausschließlich in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirt- schaftsraum statt. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind.
Konkretisierung des Auftragsinhalts. Umfang, Art und Zweck der Datenverarbeitung ergeben sich aus der Nutzung von Adress- und Personendaten zur Versendung von Newslettern per E-Mail und transaktionalen E-Mails, sowie der Erstellung von personenbezogenen Empfängerstatistiken. Im Übrigen ergeben sich Umfang, Art und Zweck der Verarbeitung personenbezogener Daten auch ausreichend deutlich aus der Leistungsvereinbarung. Gegenstand der Verarbeitung sind personenbezogene Kundendaten des Auftraggebers. Die durch die Verarbeitung ihrer personenbezogenen Daten im Rahmen dieses Auftrags Betroffenen sind Kunden, Geschäftskontakte und Interessenten des Auftraggebers. Die verarbeiteten Arten von Daten, sowie die Kategorien betroffener Personen ergeben sich im Einzelnen aus dem folgenden Abschnitt. Die Verarbeitung der Daten findet ausschließlich im Gebiet der Bundesrepublik Deutschland, in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede (teilweise) Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind (z. B. Angemessenheitsbeschluss der Kommission, Standarddatenschutzklauseln, genehmigte Verhaltensregeln usw.).
Konkretisierung des Auftragsinhalts. (1) Art und Zweck der Verarbeitung, die Kategorien der betroffenen Personen sowie die Art der personenbezogener Daten sind konkret beschrieben in der jeweiligen Leistungsvereinbarung samt Anhang zum Datenschutz.
(2) Die Erbringung der vertraglich vereinbarten Datenverarbeitung durch Übermittlung in ein Drittland darf nur erfolgen, wenn die besonderen Voraussetzungen der Art. 44 ff. DS-GVO erfüllt sind. Das angemessene Schutzniveau in diesem Drittland ist entweder
a) festgestellt durch einen Angemessenheitsbeschluss der Kommission (Art. 45 Abs. 3 DS-GVO); oder
b) wird hergestellt durch verbindliche interne Datenschutzvorschriften (Art. 46 Abs. 2 lit. b i.V.m. 47 DS-GVO); oder
c) wird hergestellt durch Standarddatenschutzklauseln (Art. 46 Abs. 2 lit. c und d DS-GVO); oder
d) wird hergestellt durch genehmigte Verhaltensregeln (Art 46 Abs. 2 lit. e i.V.m. 40 DS-GVO); oder
e) wird hergestellt durch einen genehmigten Zertifizierungsmechanismus (Art. 46 Abs. 2 lit. f i.V.m. 42 DS-GVO); oder
f) wird hergestellt durch sonstige Maßnahmen (Art. 46 Abs 2 lit. a, Abs. 3 lit. a und b DS-GVO). Liegt keine dieser Voraussetzungen vor, ist eine Datenverarbeitung im Drittland nicht zulässig.