Beitrag oder Geschäftsgebühr bei Widerruf, Rücktritt, Anfechtung und fehlendem versicherten Interesse B1-6.2.1 Widerruft der Versicherungsnehmer seine Vertragserklärung innerhalb von 14 Tagen, hat der Versicherer nur den auf die Zeit nach Zugang der Widerrufserklärung entfallenden Teil der Beiträge zu erstatten. Voraussetzung ist, dass der Versicherer in der Widerrufsbelehrung auf das Widerrufsrecht, die Rechtsfolgen des Widerrufs und den zu zahlenden Betrag hingewiesen und der Versicherungsnehmer zugestimmt hat, dass der Versicherungsschutz vor Ende der Widerrufsfrist beginnt. Ist die Widerrufsbelehrung nach Satz 2 unterblieben, hat der Versicherer zusätzlich den für das erste Versicherungsjahr gezahlten Beitrag zu erstatten. Dies gilt nicht, wenn der Versicherungsnehmer Leistungen aus dem Versicherungsvertrag in Anspruch genommen hat. B1-6.2.2 Tritt der Versicherer wegen Verletzung einer vorvertraglichen Anzeigepflicht vom Versicherungsvertrag zurück, so steht ihm der Beitrag bis zum Zugang der Rücktrittserklärung zu. Wird der Versicherungsvertrag durch Rücktritt des Versicherers beendet, weil der einmalige oder der erste Beitrag nicht rechtzeitig gezahlt worden ist, so steht dem Versicherer eine angemessene Geschäftsgebühr zu. B1-6.2.3 Wird der Versicherungsvertrag durch Anfechtung des Versicherers wegen arglistiger Täuschung beendet, so steht dem Versicherer der Beitrag bis zum Zugang der Anfechtungserklärung zu. B1-6.2.4 Fällt das versicherte Interesse nach dem Beginn der Versicherung vollständig und dauerhaft weg, steht dem Versicherer der Beitrag zu, den er hätte beanspruchen können, wenn die Versicherung nur bis zu dem Zeitpunkt beantragt worden wäre, zu dem der Versicherer vom Wegfall des Interesses Kenntnis erlangt hat. B1-6.2.5 Der Versicherungsnehmer ist nicht zur Zahlung des Beitrags verpflichtet, wenn das versicherte Interesse bei Beginn der Versicherung nicht besteht, oder wenn das Interesse bei einer Versicherung, die für ein künftiges Unternehmen oder für ein anderes künftiges Interesse genommen ist, nicht entsteht. Der Versicherer kann jedoch eine angemessene Geschäftsgebühr verlangen. Hat der Versicherungsnehmer ein nicht bestehendes Interesse in der Absicht versichert, sich dadurch einen rechtswidrigen Vermögensvorteil zu verschaffen, ist der Vertrag nichtig. Dem Versicherer steht in diesem Fall der Beitrag bis zu dem Zeitpunkt zu, zu dem er von den die Nichtigkeit begründenden Umständen Kenntnis erlangt.
Wie lange werden meine Daten gespeichert? Wir verarbeiten und speichern wir Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erfor- derlich ist. Dabei ist zu beachten, dass unsere Geschäftsbeziehung ein Dauerschuldverhältnis ist, welches auf Jahre angelegt ist. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforder- lich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete – Weiterverarbeitung ist erforderlich zu folgenden Zwecken: • Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen: Zu nennen sind das Handelsgesetzbuch (HGB), die Abgabenordnung (AO), das Kreditwesengesetz (KWG) und das Geldwäschegesetz (GwG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre. • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungs- vorschriften. Nach den §§ 195ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.
Sperre auf Veranlassung des Teilnehmers Die Bank sperrt auf Veranlassung des Teilnehmers, insbesondere im Fall der Sperranzeige nach Nummer 8.1 dieser Bedingungen, • den Online-Banking-Zugang für ihn oder alle Teilnehmer oder • seine Authentifizierungselemente zur Nutzung des Online-Banking.
Rücktritt und Wegfall des Versicherungsschutzes Verletzen Sie die vorvertragliche Anzeigepflicht, können wir vom Vertrag zurücktreten. Dies gilt nicht, wenn Sie nachweisen, dass weder Vorsatz noch grobe Fahrlässigkeit vorliegt. Bei grob fahrlässiger Verletzung der Anzeigepflicht haben wir kein Rücktrittsrecht, wenn wir den Vertrag auch bei Kenntnis der nicht angezeigten Umstände, wenn auch zu anderen Bedingungen, geschlossen hätten. Im Fall des Rücktritts besteht kein Versicherungsschutz. Erklären wir den Rücktritt nach Eintritt des Versicherungsfalles, bleiben wir dennoch zur Leistung verpflichtet, wenn Sie nachweisen, dass der nicht oder nicht richtig angegebene Umstand - weder für den Eintritt oder die Feststellung des Versicherungsfalles - noch für die Feststellung oder den Umfang unserer Leistungspflicht ursächlich war. Unsere Leistungspflicht entfällt jedoch, wenn Sie die Anzeigepflicht arglistig verletzt haben. Bei einem Rücktritt steht uns der Teil des Beitrags zu, welcher der bis zum Wirksamwerden der Rücktrittserklärung abgelaufenen Vertragszeit entspricht.
Datenschutz und Geheimhaltung 1. Der Netzbetreiber darf die zur Besorgung seiner Aufgaben erforderlichen Daten der Netz- kunden ausschließlich gemäß den einschlägigen bundes- und landesrechtlichen Bestimmun- gen verwenden und an Verrechnungsstellen, Bilanzgruppenverantwortliche, Lieferanten und Netzbetreiber weitergeben, die diese Daten zur Besorgung ihrer Aufgaben benötigen. 2. Darüber hinaus hat der Netzbetreiber sonstige Geschäfts- und Betriebsgeheimnisse der Netz- kunden, von denen er in Zusammenhang mit dem Netzbetrieb Kenntnis erlangt, strikt ver- traulich zu behandeln und darf sie Dritten gegenüber nicht offen legen. 3. Insbesondere ist der Netzbetreiber berechtigt, allen Lieferanten, die ihm glaubhaft machen, dass diese Daten für die Durchführung des Versorgerwechsels benötigt werden, die Kunden- daten (Name, Anlageadresse, Zählpunktnummer, Verbrauchsdaten) auf Anfrage zur Verfü- gung zu stellen. Die Zustimmung des Netzkunden ist jederzeit widerruflich. 4. Der Netzkunde hat als Betroffener iSd § 4 Z 3 DSG 2000 das Recht, Auskunft gemäß § 26 DSG 2000 zu verlangen. 5. Der Netzbetreiber übermittelt personenbezogene Daten an Dritte nur, wenn und soweit dies gemäß § 7 Abs 2 DSG 2000 zulässig ist, insbesondere schutzwürdige Geheimhaltungsinte- ressen des Netzkunden nicht verletzt werden (§ 8 Abs 3 DSG).
Datenspeicherung bei Ihrem Versicherer Wir speichern Daten, die für den Versicherungsvertrag notwendig sind. Das sind zunächst Ihre Angaben im An- trag (Antragsdaten). Weiter werden zum Vertrag ver- sicherungstechnische Daten wie Kundennummer (Part- nernummer), Versicherungssumme, Versicherungsdau- er, Beitrag, Bankverbindung sowie erforderlichenfalls die Angaben eines Dritten, z. B. eines Vermittlers, eines Sachverständigen oder eines Arztes geführt (Vertrags- daten). Bei einem Versicherungsfall speichern wir Ihre Angaben zum Schaden und ggf. auch Angaben von Dritten, wie z. B. den vom Arzt ermittelten Grad der Be- rufsunfähigkeit, die Feststellung Ihrer Reparaturwerk- statt über einen Kfz-Totalschaden oder bei Ablauf einer Lebensversicherung den Auszahlungsbetrag (Leis- tungsdaten).
Geheimhaltung und Datenschutz 35.1 Die Vertragspartner verpflichten sich, alle im Rahmen der Vertragsanbahnung und -durchführung erlangten Kenntnisse von vertraulichen Informationen und Betriebsgeheimnissen (,,Betriebsgeheimnisse“) des jeweils anderen Vertragspartners zeitlich unbegrenzt vertraulich zu behandeln und nur für Zwecke der Durchführung des jeweiligen Vertrages / Auftrages zu verwenden. Zu den Betriebsgeheimnissen von ergosoft gehören sämtliche Lieferungen und Leistungen nach dem jeweiligen Vertrag / Auftrag. 35.2 Der Kunde wird die Lieferungen und Leistungen von ergosoft Mitarbeitern und sonstigen Dritten nur zugänglich machen, soweit dies zur Ausübung der ihm eingeräumten Nutzungsbefugnisse erforderlich ist. Er wird alle Personen, denen er Zugang zu den Lieferungen und Leistungen von ergosoft gewährt, über die Rechte von ergosoft und die Pflicht zur Geheimhaltung belehren und diese Personen schriftlich zur Geheimhaltung und Nutzung der Informationen nur im Umfang nach Ziffer 1 verpflichten, soweit die betreffenden Personen nicht aus anderen Rechtsgründen zur Geheimhaltung mindestens in vorstehendem Umfang verpflichtet sind. 35.3 Die vorstehenden Verpflichtungen gelten nicht für Betriebsgeheimnisse, die (I) zur Zeit ihrer Übermittlung durch den Vertragspartner bereits offenkundig oder der anderen Vertragspartei bekannt waren; (II) nach ihrer Übermittlung durch den Vertragspartner ohne Verschulden der anderen Vertragspartei offenkundig geworden sind; (III) nach ihrer Übermittlung durch den Vertragspartner der anderen Vertragspartei von dritter Seite auf nicht rechtswidrige Weise und ohne Einschränkung in Bezug auf Geheimhaltung oder Verwertung zugänglich gemacht worden sind; (IV) die von einer Vertragspartei eigenständig, ohne Nutzung der Betriebsgeheimnisse des Vertragspartners, entwickelt worden sind; (V) die gemäß Gesetz, behördlicher Verfügung oder gerichtlicher Entscheidung veröffentlicht werden müssen - vorausgesetzt, die veröffentlichende Partei informiert den Vertragspartner hierüber unverzüglich und unterstützt ihn in der Abwehr derartiger Verfügungen bzw. Entscheidungen; oder (VI) soweit dem Vertragspartner die Nutzung oder Weitergabe der Betriebsgeheimnisse auf Grund zwingender gesetzlicher Bestimmungen oder auf Grund dieses Vertrages gestattet ist. 35.4 ergosoft hält die Regeln des Datenschutzes ein, insbesondere wenn der Kunde ergosoft Zugang zu seinem Betrieb oder zu seiner Hard- und Software gewährt. ergosoft stellt sicher, dass eigene Erfüllungsgehilfen diese Bestimmungen ebenfalls einhalten, insbesondere verpflichtet ergosoft sie vor Aufnahme ihrer Tätigkeit auf das Datengeheimnis. ergosoft bezweckt keine Verarbeitung oder Nutzung personenbezogener Daten im Auftrag des Kunden. Vielmehr geschieht ein Transfer personenbezogener Daten nur in Ausnahmefällen als Nebenfolge der vertragsgemäßen Leistungen von ergosoft. Die personenbezogenen Daten werden ergosoft in Übereinstimmung mit den datenschutzrechtlichen Bestimmungen behandelt. 35.5 Soweit ergosoft im Rahmen der vertraglich geschuldeten Leistungen (I) Zugriff auf personenbezogene Daten erhält, die vom Kunden genutzt oder verarbeitet werden (im Folgenden „Partnerdaten“ genannt), und / oder (II) die Partnerdaten im Rahmen der Erfüllung der vertraglichen Pflichten von ergosoft anderweitig verarbeiten oder nutzen muss, geschieht dies im Auftrag des Kunden gemäß Art. 28 Datenschutz- Grundverordnung (DS-GVO). Dies gilt auch im Rahmen von bloßen Prüfungs- oder Wartungsarbeiten an IT-Anlagen oder an auf IT-Anlagen befindlicher Software (siehe § 11 Abs. 5 BDSG). In diesem Fall gilt ergänzend die ANLAGE AUFTRAGSDATENVERARBEITUNG.
Mitwirkung des Auftraggebers Der Auftraggeber ist zur Erbringung folgender Mitwirkungsleistun- gen verpflichtet. Weitere Mitwirkungspflichten können sich aus Ver- trag und seinen Anlagen ergeben. Sofern darüber hinaus Mitwir- kungspflichten erforderlich werden, wird der Auftragnehmer den Auf- traggeber auf diesen Umstand hinweisen. Die Parteien werden sich sodann über diese zusätzlichen Mitwirkungspflichten abstimmen, wobei der Auftraggeber erforderliche Mitwirkungspflichten erfüllen wird und diese nur aus wichtigem Grund verweigern darf. 1. Der Auftraggeber stellt eine Kontaktperson zur Verfügung, die be- vollmächtigt ist, Entscheidungen zu treffen, die im Rahmen der Er- bringung der jeweils vereinbarten Leistung erforderlich sind. 2. Der Auftraggeber wird dem Auftragnehmer alle zur Erbringung der vereinbarten Leistungen erforderlichen Informationen (sofern dem Auftraggeber dies tatsächlich und rechtlich möglich ist) auf entspre- chende Anfrage schnellstmöglich zur Verfügung stellen, insbeson- dere bei Informationen, von denen der Auftraggeber erkennt oder erkennen muss, dass sie für die Erbringung der Leistungen von Be- deutung sind. Informationen über durch den Auftraggeber vorge- nommene Änderungen an seinen technischen Anlagen, wird der Auftraggeber dem Auftragnehmer auch ohne Aufforderung übermit- teln, wenn und soweit diese Auswirkungen auf die zu erbringenden Leistungen haben können. 3. Der Auftraggeber wird dem Auftragnehmer die zur Anbindung des jeweiligen Gebäudes erforderlichen Kabeltrassen, Leerrohre sowie sonstigen Wegerechte ab Verlassen der vom Auftragnehmer betrie- benen Werkstrasse i.S.d. Ziffer 2.2 der Chemieparkrichtlinie Nr. 1 „Grundsätze der Werksplanung“ vom 01. November 2003 bis zum Gebäudeeingangsverteiler („GEV“, in der Regel im Technikraum des jeweiligen Gebäudes) zur Verlegung eigener Verkabelung des Auftragnehmers unentgeltlich zur Verfügung stellen. In diesem Zu- sammenhang ist der Auftraggeber insbesondere verpflichtet, dem Auftragnehmer eine Nutzungsgestattung des jeweiligen Grund- stückseigentümers bzw. sonstigen Berechtigten nach Maßgabe des zusammen mit dem Auftragsformular durch den Auftragnehmer zur Verfügung gestellten Musters bereitzustellen („Grundstückseigentü- mererklärung“). Die Zurverfügungstellung der erforderlichen Kabelt- rassen, Leerrohre sowie sonstigen Wegerechte bzw. der Grund- stückseigentümererklärung erfolgt gemäß der Anforderung des Auf- tragnehmers im Zuge der Planung der Anschaltung der durch den Auftraggeber beauftragten Anbindung(en). Sofern die Zurverfü- gungstellung gemäß der Anforderung des Auftragnehmers aus tat- sächlichen oder rechtlichen Gründen nicht möglich ist, werden die Parteien über eine alternative Erschließung des Gebäudes mit Glas- fasern des Auftragnehmers verhandeln. Erzielen die Parteien inner- halb von vier (4) Wochen nach Anforderung des Auftragnehmers keine Einigung, kann der Auftragnehmer die betroffene Anbindung kündigen und alle mit der bisherigen Planung und Realisierung ver- bundenen internen und externen Aufwendungen des Auftragneh- mers sind durch den Auftraggeber zu tragen. Der Auftraggeber ist verpflichtet, den Auftragnehmer über jegliche Änderung oder Einwirkung auf die vom Auftragnehmer genutzten Kabeltrassen, Leerrohre sowie sonstigen Wegerechte bzw. über jegliche Änderung oder einen Wegfall einer erteilten Grundstücksei- gentümererklärung unverzüglich im Voraus zu informieren, sofern diese zu einer Störung oder Unterbrechung der vom Auftragnehmer verlegten Verkabelung führen könnten. Jegliche dergestalt geplante Maßnahme ist zudem vor ihrer Durchführung mit dem Auftragneh- mer abzustimmen. Sofern durch eine Maßnahme im Sinne von Satz 1 dieses Absatzes Veränderungen an der vom Auftragnehmer ver- legten Verkabelung zur weiteren Aufrechterhaltung der Netzleistun- gen erforderlich werden, sind alle hiermit verbunden internen und externen Aufwendungen durch den Auftraggeber zu tragen. Sofern eine Aufrechterhaltung der Anbindung nach Durchführung der Maß- nahmen aus technischen oder rechtlichen Gründen nicht möglich ist, gelten Sätze 4 und 5 des vorstehenden Absatzes entsprechend. Die Pflicht des Auftraggebers zur Bereitstellung bestehender Kabelt- rassen, Leerrohre sowie sonstiger Wegerechte sowie zur Duldung der verlegten Auftragnehmer-Verkabelung bleibt auch nach Beendi- gung des Vertrages für weitere drei (3) Jahre bestehen. Eine Rück- bauverpflichtung seitens des Auftragnehmers besteht jedoch nicht. 4. Bei Vor-Ort-Einsätzen am Standort des Auftraggebers hat dieser da- für Sorge zu tragen, dass geschulte Mitarbeiter zur Verfügung ste- hen, um die Mitarbeiter des Auftragnehmers zu unterstützen und ge- gebenenfalls nach Anweisungen selbst Installations- und Fehlerbe- hebungsarbeiten zu leisten. Alle im Rahmen des Vor-Ort-Einsatzes erfassten Hard- und Softwareprodukte sind den Mitarbeitern des Auftragnehmers so zugänglich zu machen, dass diese unmittelbar mit ihrer Tätigkeit beginnen können, insbesondere sind Verkabelun- gen und Anbauten zu entfernen und verdeckte Anschlüsse freizule- gen. Der Auftraggeber wird dem Auftragnehmer in dem zur Erbrin- gung der vertragsgegenständlichen Leistungen erforderlichen Um- fang Zugang zu seinen Räumlichkeiten gewähren. Sofern der Auf- traggeber bei Vor-Ort-Einsätzen nicht entsprechend der vorgenann- ten Regelungen mitwirkt oder (ggf. auch mündlich oder in Textform) vereinbarte Termine nicht wahrnimmt, ist der Auftragnehmer be- rechtigt, den Aufwand in Höhe des anwendbaren, jeweils vereinbar- ten Stundensatzes für Dienstleistungen nach Zeit und Material zu- züglich Spesen zusätzlich in Rechnung zu stellen. 5. Der Auftraggeber wird den Auftragnehmer schnellstmöglich über alle dem Auftraggeber bekannten Umstände informieren, die geeig- net sind, den Netzbetrieb oder sonstige Einrichtungen des Auftrag- nehmers oder anderer Kunden zu beeinträchtigen. 6. Der Auftragnehmer stellt die beauftragten Netzleistungen grundsätz- lich am GEV bereit. Sämtliche Verkabelung ausgehend vom GEV zur weiteren Erschließung der Etagen und Räume des Gebäudes liegt in der Verantwortung des Auftraggebers. 7. Der Auftraggeber verpflichtet sich, die Anschaltung von Telekommu- nikationsendgeräten (LAN-Switche, Router, Firewalls, TK-Anlagen, Telefonen, Faxgeräten etc.) an die dafür vorgesehenen Schnittstel- len des durch den Auftragnehmer bereitgestellten Netzabschlussge- rätes (Customer Premises Equipment, "CPE") oder, sofern ein CPE nicht vom Leistungsumfang umfasst ist, an der durch den Auftrag- nehmer bereitgestellten Abschlusseinrichtung, fachgerecht vorzu- nehmen. Der Auftraggeber darf an einem CPE bzw. einer Ab- schlusseinrichtung nur Telekommunikationsendgeräte betreiben, die den gültigen elektrotechnischen und telekommunikationstechni- schen Normen und Zulassungsvorschriften, insbesondere CE, IEEE, ITU, entsprechen. 8. Der Auftraggeber trägt dafür Sorge, dass alle Standorte, an denen elektrotechnische Anlagen des Auftragnehmers installiert werden sollen, über die notwendigen Stellflächen sowie ausreichend Elekt- rizität inklusive unterbrechungsfreier Stromversorgung verfügen, dass sie hinreichend klimatisiert sind sowie dass sich die techni- schen Anlagen dauerhaft in sicherer Arbeitsumgebung befinden und gegen Feuer, Diebstahl und Vandalismus ausreichend gesichert sind. 9. Der Auftraggeber stellt dem Auftragnehmer die erforderlichen tech- nischen Einrichtungen für Betrieb und Instandhaltung sowie Strom inklusive unterbrechungsfreier Stromversorgung und Erdung unent- geltlich und rechtzeitig zur Verfügung und hält diese für die Dauer des Vertrages in funktionsfähigem und ordnungsgemäßem Zustand. Für hierfür eventuell erforderliche Genehmigungen sorgt der Auf- traggeber. 10. Der Auftragnehmer erbringt ggf. beauftragte Sprachtelekommunika- tionsdienstleistungen unter Beachtung der durch den Auftraggeber angegebenen Informationen. Bei der Inanspruchnahme von Sprach- telekommunikationsdienstleistungen ist der Auftraggeber insbeson- dere verpflichtet, a. zugeteilte Rufnummern nur im Rahmen ihrer Zuteilung zu nutzen; b. den korrekten, vollständigen Rufnummernblock der be- rechtigten Nebenstellen sowie jede diesbezügliche Än- derung unverzüglich anzuzeigen; c. vor der Inanspruchnahme der Dienstleistung "Anrufwei- terschaltung" sicherzustellen, dass das Einverständnis desjenigen Drittbenutzers vorliegt, an den die Anrufe umgeleitet werden, und dieser die Weiterleitung ggf. un- terdrücken kann. 11. Soweit der Auftraggeber den Auftragnehmer damit beauftragt, Log Files zu speichern oder den Auftragnehmer damit beauftragt, sonst in irgendeiner Weise Daten zu speichern bzw. ihr zur Verfügung zu stellen, die Rückschlüsse auf das Nutzungsverhalten seiner Mitar- beiter ermöglicht, steht der Auftraggeber dafür ein, dass Arbeitneh- merrechte bzw. Dritte hierdurch nicht verletzt, insbesondere Beteili- gungsrechte eingehalten werden. Insbesondere auf § 87 Absatz (1) Ziffer 6 des Betriebsverfassungsgesetzes wird hingewiesen. 12. Sofern nichts anderes vereinbart wurde, verbleiben sämtliche durch den Auftragnehmer bereitgestellte Einrichtungen im Eigentum des Auftragnehmers. 13. Der Auftraggeber erbringt sämtliche Mitwirkungspflichten für den Auftragnehmer unentgeltlich. Mitwirkungspflichten sind vertragliche Hauptpflichten des Auftraggebers.
Kontrollrechte des Auftraggebers (1) Der Auftraggeber hat das Recht, im Benehmen mit dem Auftragnehmer Überprüfungen durchzuführen oder durch im Einzelfall zu benennende Prüfer durchführen zu lassen. Er hat das Recht, sich durch Stichprobenkontrollen, die in der Regel rechtzeitig anzumelden sind, von der Einhaltung dieser Vereinbarung durch den Auftragnehmer in dessen Geschäftsbetrieb zu überzeugen. (2) Der Auftragnehmer stellt sicher, dass sich der Auftraggeber von der Einhaltung der Pflichten des Auftragnehmers nach Art. 28 DS-GVO überzeugen kann. Der Auftragnehmer verpflichtet sich, dem Auftraggeber auf Anforderung die erforderlichen Auskünfte zu erteilen und insbesondere die Umsetzung der technischen und organisatorischen Maßnahmen nachzuweisen. (3) Der Nachweis solcher Maßnahmen, die nicht nur den konkreten Auftrag betreffen, kann wahlweise erfolgen durch die Einhaltung genehmigter Verhaltensregeln gemäß Art. 40 DS- GVO, die Zertifizierung nach einem genehmigten Zertifizierungsverfahren gemäß Art. 42 DS- GVO, aktuelle Testate, Berichte oder Berichtsauszüge unabhängiger Instanzen (z.B. Wirtschaftsprüfer, Revision, Datenschutzbeauftragter, IT-Sicherheitsabteilung, Datenschutzauditoren, Qualitätsauditoren) und/oder eine geeignete Zertifizierung durch IT- Sicherheits- oder Datenschutzaudit (z.B. nach BSI-Grundschutz). (4) Für die Ermöglichung von Kontrollen durch den Auftraggeber kann der Auftragnehmer einen Vergütungsanspruch geltend machen.
Mitteilung bei Verstößen des Auftragnehmers (1) Der Auftragnehmer unterstützt den Auftraggeber bei der Einhaltung der in den Artikeln 32 bis 36 der DS-GVO genannten Pflichten zur Sicherheit personenbezogener Daten, Meldepflichten bei Datenpannen, Datenschutz-Folgeabschätzungen und vorherige Konsultationen. Hierzu gehören u.a. a) die Sicherstellung eines angemessenen Schutzniveaus durch technische und organisatorische Maßnahmen, die die Umstände und Zwecke der Verarbeitung sowie die prognostizierte Wahrscheinlichkeit und Schwere einer möglichen Rechtsverletzung durch Sicherheitslücken berücksichtigen und eine sofortige Feststellung von relevanten Verletzungsereignissen ermöglichen b) die Verpflichtung, Verletzungen personenbezogener Daten unverzüglich an den Auftraggeber zu melden c) die Verpflichtung, dem Auftraggeber im Rahmen seiner Informationspflicht gegenüber dem Betroffenen zu unterstützen und ihm in diesem Zusammenhang sämtliche relevante Informationen unverzüglich zur Verfügung zu stellen d) die Unterstützung des Auftraggebers für dessen Datenschutz-Folgenabschätzung e) die Unterstützung des Auftraggebers im Rahmen vorheriger Konsultationen mit der Aufsichtsbehörde (2) Für Unterstützungsleistungen, die nicht in der Leistungsbeschreibung enthalten oder nicht auf ein Fehlverhalten des Auftragnehmers zurückzuführen sind, kann der Auftragnehmer eine Vergütung beanspruchen.