Technisch-organisatorische Maßnahmen (1) Der Auftragnehmer hat die Umsetzung der im Vorfeld der Auftragsvergabe dargelegten und erforderlichen technischen und organisatorischen Maßnahmen vor Beginn der Verarbeitung, insbesondere hinsichtlich der konkreten Auftragsdurchführung zu dokumentieren und dem Auftraggeber zur Prüfung zu übergeben. Bei Akzeptanz durch den Auftraggeber werden die dokumentierten Maßnahmen Grundlage des Auftrags. Soweit die Prüfung/ein Audit des Auftraggebers einen Anpassungsbedarf ergibt, ist dieser einvernehmlich umzusetzen. (2) Der Auftragnehmer hat die Sicherheit gem. Artt. 28 Abs. 3 lit. c, 32 DS-GVO insbesondere in Verbindung mit Art. 5 Abs. 1, Abs. 2 DS-GVO herzustellen. Insgesamt handelt es sich bei den zu treffenden Maßnahmen um Maßnahmen der Datensicherheit und zur Gewährleistung eines dem Risiko angemessenen Schutzniveaus hinsichtlich der Vertraulichkeit, der Integrität, der Verfügbarkeit sowie der Belastbarkeit der Systeme. Dabei sind der Stand der Technik, die Implementierungskosten und die Art, der Umfang und die Zwecke der Verarbeitung sowie die unterschiedliche Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen im Sinne von Art. 32 Abs. 1 DS-GVO zu berücksichtigen [Einzelheiten in Anlage 1]. (3) Die technischen und organisatorischen Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. Insoweit ist es dem Auftragnehmer gestattet, alternative adäquate Maßnahmen umzusetzen. Dabei darf das Sicherheitsniveau der festgelegten Maßnahmen nicht unterschritten werden. Wesentliche Änderungen sind zu dokumentieren.
Technische Maßnahmen Organisatorische Maßnahmen Technische Protokollierung der Eingabe, Änderung und Löschung von Daten Übersicht, mit welchen Programmen welche Daten eingegeben, geändert odergelöscht werden können Manuelle oder automatisierte Kontrolle der Protokolle Nachvollziehbarkeit von Eingabe, Änderung und Löschung von Daten durch Individuelle Benutzernamen (nicht Benutzergruppen) Vergabe von Rechten zur Eingabe, Änderung und Löschung von Daten auf Basis eines Berechtigungskonzepts Aufbewahrung von Formularen, von denen Daten in automatisierte Verarbeitungen übernommen wurden Klare Zuständigkeiten für Löschungen
Währung, Emissionsvolumen und Laufzeit der Wertpapiere Die Abwicklungswährung der Wertpapiere ist Euro ("EUR"). Emissionsvolumen: 500.000 Wertpapiere Die Wertpapiere haben eine festgelegte Laufzeit. Mit den Wertpapieren verbundene Rechte Form und Inhalt der Wertpapiere sowie alle Rechte und Pflichten der Emittentin und der Wertpapierinhaber bestimmen sich nach dem Recht der Bundesrepublik Deutschland. Form und Inhalt der Garantie und alle Rechte und Pflichten hieraus bestimmen sich nach dem Recht der Bundesrepublik Deutschland. Die Wertpapiere berechtigen jeden Inhaber von Wertpapieren zum Erhalt eines potenziellen Ertrags aus den Wertpapieren.
Erteilung des SEPA-Lastschriftmandats (SEPA Direct Debit Mandate) Der Kunde erteilt dem Zahlungsempfänger ein SEPA-Lastschriftmandat. Damit autorisiert er gegenüber seiner Bank die Einlösung von SEPA- Basis-Lastschriften des Zahlungsempfängers. Das Mandat ist in Textform oder in der mit seiner Bank vereinbarten Art und Weise zu erteilen. In dieser Autorisierung ist zugleich die ausdrückliche Zustimmung enthal- ten, dass die am Lastschrifteinzug beteiligten Zahlungsdienstleister und etwaige zwischengeschaltete Stellen die für die Ausführung der Last- schrift notwendigen personenbezogenen Daten des Kunden abrufen, verarbeiten, übermitteln und speichern. In dem SEPA-Lastschriftmandat müssen die folgenden Erklärungen des Kunden enthalten sein: – Ermächtigung des Zahlungsempfängers, Zahlungen vom Konto des Kunden mittels SEPA-Basis-Lastschrift einzuziehen, und – Weisung an die Bank, die vom Zahlungsempfänger auf sein Konto gezogenen SEPA-Basis-Lastschriften einzulösen. Das SEPA-Lastschriftmandat muss folgende Autorisierungsdaten ent- halten: – Bezeichnung des Zahlungsempfängers, – eine Gläubiger-Identifikationsnummer, – Kennzeichnung als einmalige oder wiederkehrende Zahlung, – Name des Kunden (sofern verfügbar), – Bezeichnung der Bank des Kunden und – seine Kundenkennung (siehe Nummer A. 2.1.2). Über die Autorisierungsdaten hinaus kann das Lastschriftmandat zu- sätzliche Angaben enthalten.
Mitwirkung am Datenclearing gemäß MaBiS 3.1. Die Vertragsparteien verpflichten sich, an der Bilanzkreisabrechnung mitzuwirken nach Maßgabe der Festlegung BK6-07-002 (MaBiS) der Bundesnetzagentur, den zur weiteren Ausgestaltung verbändeübergreifend und unter Begleitung durch die Bundesnetzagentur erarbeiteten Spezifikationen in jeweils aktueller Fassung sowie unter Beachtung der von der Bundesnetzagentur hierzu veröffentlichten Mitteilungen. 3.2. Hinsichtlich des Clearings der vom VNB bereitzustellenden bilanzierungswirksamen Daten gilt insbesondere: Legt eine der Vertragsparteien konkrete Anhaltspunkte dar, die Anlass zur Prüfung und gegebenenfalls Korrektur von Daten oder zur Übermittlung einer veränderten Prüfungsmitteilung in Bezug auf Daten geben, so hat die jeweils andere Vertragspartei unverzüglich die erforderlichen Schritte im Rahmen des Clearings zu ergreifen.
Organe der Genossenschaft 13 Organe der Genossenschaft A. DER VORSTAND B. DER AUFSICHTSRAT C. DIE GENERALVERSAMMLUNG
Prüfung der Genossenschaft, Prüfungsverband 41 Prüfung (1) Zur Feststellung der wirtschaftlichen Verhältnisse und der Ordnungsmäßigkeit der Geschäftsführung sind die betrieblichen Organisationen, die Vermögenslage und die Geschäftsführung der Genossenschaft nach den Bestimmungen des Genossenschaftsgesetzes und anderer Gesetze in jedem Geschäftsjahr zu prüfen. Im Rahmen der Prüfung ist der Jahresabschluß unter Einbeziehung der Buchführung nur zu prüfen, wenn dies gesetzlich vorgeschrieben ist. (2) Die Genossenschaft wird von dem Prüfungsverband geprüft, dem sie angehört. (3) Der Prüfungsverband kann auf Antrag des Vorstands oder des Aufsichtsrats der Genossenschaft auch Sonderprüfungen durchführen. (4) Der Vorstand der Genossenschaft ist verpflichtet, die Prüfung sorgfältig vorzubereiten. Er hat den Prüfern/ Prüferinnen alle Unterlagen und geforderten Aufklärungen zu geben, die für die Durchführung der Prüfung benötigt werden. Im Übrigen sind für die Prüfung die Richtlinien des Prüfungsverbandes zu beachten. (5) Der Vorstand der Genossenschaft hat dem Prüfungsverband den durch die Mitgliederversammlung festgestellten Jahresabschluß unverzüglich mit den Bemerkungen des Aufsichtsrates sowie dessen Bericht einzureichen. (6) Über das Ergebnis der Prüfung haben Vorstand und Aufsichtsrat in gemeinsamer Sitzung unverzüglich nach Eingang des Prüfungsberichtes zu beraten. Der Prüfungsverband ist berechtigt, an der Sitzung teilzunehmen. Die Organe der Genossenschaft sind verpflichtet, den Beanstandungen und Auflagen des Prüfungsverbandes nachzukommen. (7) Der Prüfungsverband ist berechtigt, an den Mitgliederversammlungen der Genossenschaft teilzunehmen und darin jederzeit das Wort zu ergreifen. Er ist daher zu allen Mitgliederversammlungen fristgerecht einzuladen.
Schutz personenbezogener Daten Die Vertragsparteien kommen überein zusammenzuarbeiten, um ein angemessenes Schutzniveau für personenbezogene Daten im Einklang mit den höchsten europäischen und internationalen Standards, einschließlich der einschlägigen Übereinkünfte des Europarats, zu gewährleisten. Die Zusammenarbeit beim Schutz personenbezogener Daten kann unter anderem den Austausch von Informationen und von Experten umfassen.
Verarbeitung personenbezogener Daten 15.1. Verisure nimmt die Sicherheit der personenbezogenen Daten des Kunden ernst und verarbeitet die Daten des Kun- den gemäß den Anweisungen des Kunden (Aktionsplan) und den anwendbaren Vorschriften, indem solide interne Sicher- heitsvorkehrungen zum Schutz der personenbezogenen Daten des Kunden vorgenommen und dem Kunden Maßnahmen in Bezug auf die Rechte von personenbezogenen Daten zur Verfügung gestellt werden. 15.2. Die Datenschutzerklärung und die Videoüberwachungsrichtlinie von Verisure, sowie Anhang 5.3. dieser Allgemeinen Geschäftsbedingungen, beschreiben wie personenbezogene Daten des Kunden erhoben, verwendet, verarbeitet, über- tragen und gespeichert werden. Die Datenschutzerklärung von Verisure ist in einem separaten Dokument enthalten, wel- ches unter xxxx://xxx.xxxxxxxx.xx/xxxxxxxxxxxxxxxxxxxx abrufbar ist. Die Videoüberwachungsrichtlinie finden Sie unter xxxx://xxx.xxxxxxxx.xx/xxxxxx-xxxxxxxxxxx. Falls die Bestimmungen der Datenschutzerklärung und die Bestimmungen dieser Allgemeinen Geschäftsbedingungen nicht miteinander vereinbar sein sollten, haben die Bestimmungen der Daten- schutzerklärung Vorrang. 15.3. Der Kunde ist damit einverstanden, dass seine personenbezogenen Daten und die Informationen, die er von seinen registrierten Kontakten zur Verfügung gestellt hat, wie personenbezogene Daten / Fotos / Videos / Tonaufnahmen, Daten die vom Alarmsystem stammen oder zwischen dem Alarmsystem und dem Kunden (über Verisure Mobilanwendungen) ausgetauscht werden, sowie alle aufgezeichneten Telefongespräche zwischen Verisure und dem Kunden, sowie seiner registrierten Kontakte, die im Aktionsplan angegebene Adresse und Angaben zum Grundstück sowie Gespräche, die über eine der Komponenten des Alarmsystems geführt werden (sofern das System dies zulässt), registriert, verarbeitet und verwendet werden, soweit dies zur Erfüllung des Vertrages erforderlich ist. Der Kunde verpflichtet sich die von ihm ange- gebenen registrierten Kontakte selbstständig und eigenverantwortlich über diese Verarbeitung zu informieren und die Einwilligung dieser Kontakte einzuholen, soweit dies rechtlich erforderlich ist. 15.4. Verisure gewährleistet sowohl für sich als auch für seine Mitarbeiter und Beauftragten die Vertraulichkeit der vom Kunden zur Verfügung gestellten personenbezogenen Daten, insbesondere der Alarmdienste, und schützt diese durch geeignete Sicherheitsmaßnahmen vor Dritten. Der Kunde ermächtigt Verisure, seine personenbezogenen Daten nach Ein- satz angemessener technischer und organisatorischer Maßnahmen (gemäß 28 DSGVO) an jedes Unternehmen weiterzu- geben, das zu derselben Unternehmensgruppe wie Verisure gehört, und an andere Dritte, die für Verisure den Vertrag ausführen. 15.5. Mit der Unterzeichnung dieses Vertrags erteilt der Kunde sein Einverständnis (gemäß 6.1. DSGVO), dass Verisure Video-, Bild- oder Tonaufnahmen an Strafverfolgungsbehörden (z. B. Polizei oder Justiz) oder an Versicherungsgesellschaf- ten weitergibt, um Schadensfälle zu klären oder die Straftäter zu ermitteln, soweit der Kunde und Verisure eine solche Dienstleistung vereinbart haben. 15.6. Mit der Unterzeichnung dieses Vertrags erteilt der Kunde sein Einverständnis (gemäß 6.1. DSGVO), dass Verisure einige Telefongespräche mit dem Kunden und/oder seinen registrierten Kontakten zu Trainings- und Qualitätszwecken aufzeichnen wird. Sollte der Kunde telefonisch die Aufzeichnung ablehnen, wird die Aufzeichnung gelöscht.
Frist und Form für die Ausübung der Rechte des Versicherers Die Rechte zum Rücktritt, zur Kündigung oder zur Vertragsänderung muss der Versicherer innerhalb eines Monats schriftlich geltend machen. Dabei hat er die Umstände anzugeben, auf die er seine Erklärung stützt. Zur Begründung kann er nachträglich weitere Umstände innerhalb eines Monats nach deren Kenntniserlangung angeben. Die Monatsfrist beginnt mit dem Zeitpunkt, zu dem der Versicherer von der Verletzung der Anzeigepflicht und der Umstände Kenntnis erlangt, die das von ihm jeweils geltend gemachte Recht begründen.