Vertraulichkeit und Schutz personenbezogener Daten 5.1 Die Parteien gewährleisten, dass EDI-Nachrichten mit Informationen, die vom Sender oder im beiderseitigen Einvernehmen der Parteien als vertraulich eingestuft werden, vertraulich gehandhabt und weder an unbefugte Personen weitergegeben oder gesendet, noch zu anderen als von den Parteien vorgesehenen Zwecken verwendet werden. Das Bundesdatenschutzgesetz (BDSG) ist zu beachten. Mit entsprechender Berechtigung unterliegt die weitere Übertragung derartiger vertraulicher Informationen demselben Vertraulichkeitsgrad. 5.2 EDI-Nachrichten werden nicht als Xxxxxx vertraulicher Informationen betrachtet, soweit die Informationen allgemein zugänglich sind.
Löschung und Rückgabe von personenbezogenen Daten (1) Kopien oder Duplikate der Daten werden ohne Wissen des Auftraggebers nicht erstellt. Hiervon ausgenommen sind Sicherheitskopien, soweit sie zur Gewährleistung einer ordnungsgemäßen Datenverarbeitung erforderlich sind, sowie Daten, die im Hinblick auf die Einhaltung gesetzlicher Aufbewahrungspflichten erforderlich sind. (2) Nach Abschluss der vertraglich vereinbarten Arbeiten oder früher nach Aufforderung durch den Auftraggeber – spätestens mit Beendigung der Leistungsvereinbarung – hat der Auftragnehmer sämtliche in seinen Besitz gelangten Unterlagen, erstellte Verarbeitungs- und Nutzungsergebnisse sowie Datenbestände, die im Zusammenhang mit dem Auftragsverhältnis stehen, dem Auftraggeber auszuhändigen oder nach vorheriger Zustimmung datenschutzgerecht zu vernichten. Gleiches gilt für Test- und Ausschussmaterial. Das Protokoll der Löschung ist auf Anforderung vorzulegen. (3) Dokumentationen, die dem Nachweis der auftrags- und ordnungsgemäßen Datenverarbeitung dienen, sind durch den Auftragnehmer entsprechend der jeweiligen Aufbewahrungsfristen über das Vertragsende hinaus aufzubewahren. Er kann sie zu seiner Entlastung bei Vertragsende dem Auftraggeber übergeben.
Haftung Der Bank Mitverschulden Des Kunden Die Ikano Bank haftet bei der Erfüllung ihrer Verpflichtungen für jedes Verschulden ihrer Mitarbeiter und der Personen, die sie zur Erfüllung ihrer Verpflichtungen hinzuzieht. Soweit Sonderbedingungen für einzelne Geschäftsbeziehungen oder sonstige Vereinbarungen etwas Abweichendes regeln, gehen diese Regelungen vor. Hat der Kunde durch ein schuldhaftes Verhalten (z. B. durch Verletzung der in Nr. 9 dieser AGB aufgeführten Mitwirkungspflichten) zu der Entstehung eines Schadens beigetragen, bestimmt sich nach den Grundsätzen des Mitverschuldens, in welchem Umfang die Ikano Bank und der Kunde den Schaden zu tragen haben. Wenn ein Auftrag seinem Inhalt nach typischerweise in der Form ausgeführt wird, dass die Ikano Bank einen Dritten mit der weiteren Erledigung betraut, erfüllt die Ikano Bank den Auftrag dadurch, dass sie ihn im eigenen Namen an den Dritten weiterleitet (weitergeleiteter Auftrag). Dies betrifft z. B. die Einholung von Bankauskünften bei anderen Kreditinstituten. In diesen Fällen beschränkt sich die Haftung der Ikano Bank auf die sorgfältige Auswahl und Unterweisung des Dritten. Die Ikano Bank haftet nicht für Schäden, die durch höhere Ge- walt, Aufruhr, Kriegs- und Naturereignisse oder durch sonstige von ihr nicht zu vertretende Vorkommnisse (zum Beispiel Streik, Aussperrung, Verkehrsstörung, Verfügungen von hoher Hand im In- oder Ausland) eintreten.
Technische Maßnahmen Organisatorische Maßnahmen Technische Protokollierung der Eingabe, Änderung und Löschung von Daten Übersicht, mit welchen Programmen welche Daten eingegeben, geändert odergelöscht werden können Manuelle oder automatisierte Kontrolle der Protokolle Nachvollziehbarkeit von Eingabe, Änderung und Löschung von Daten durch Individuelle Benutzernamen (nicht Benutzergruppen) Vergabe von Rechten zur Eingabe, Änderung und Löschung von Daten auf Basis eines Berechtigungskonzepts Aufbewahrung von Formularen, von denen Daten in automatisierte Verarbeitungen übernommen wurden Klare Zuständigkeiten für Löschungen
Zahlung und Folgen verspäteter Zahlung/erster oder einmaliger Beitrag 9.1 Der erste oder einmalige Beitrag ist rechtzeitig, d. h. innerhalb von 14 Tagen nach der Aufforderung des Versicherers, zu zahlen, damit der Versicherungsschutz zu dem vereinbarten Zeitpunkt beginnt. Dies gilt unabhängig von dem Bestehen eines Widerrufrechts. Ist die Zahlung des Jahresbeitrags in Raten vereinbart, gilt als erster Beitrag nur die erste Rate des ersten Jahresbeitrags. 9.2 Zahlt der Versicherungsnehmer den ersten oder einmaligen Beitrag nicht rechtzeitig, sondern zu einem späteren Zeitpunkt, beginnt der Versicherungsschutz erst ab diesem Zeitpunkt. Das gilt nicht, wenn der Versicherungsnehmer nachweist, dass er die Nichtzahlung nicht zu vertreten hat. Für Versicherungsfälle, die bis zur Zahlung des Beitrags eintreten, ist der Versicherer nur dann nicht zur Leistung verpflichtet, wenn er den Versicherungsnehmer durch gesonderte Mitteilung in Textform oder durch einen auffälligen Hinweis im Versicherungsschein auf diese Rechtsfolge der Nichtzahlung des Beitrags aufmerksam gemacht hat. 9.3 Zahlt der Versicherungsnehmer den ersten oder einmaligen Beitrag nicht rechtzeitig, kann der Versicherer vom Vertrag zurücktreten, solange der Beitrag nicht gezahlt ist. Der Versicherer kann nicht zurücktreten, wenn der Versicherungsnehmer nachweist, dass er die Nichtzahlung nicht zu vertreten hat.
Wann und wie zahle ich? Den ersten Beitrag müssen Sie spätestens zwei Wochen nach Erhalt des Versicherungsscheins zahlen. Wann Sie die weite- ren Beiträge zahlen müssen, ist im Versicherungsschein genannt. Je nach Vereinbarung kann das monatlich, vierteljährlich, halbjährlich oder jährlich sein. Sie können uns die Beiträge überweisen oder uns ermächtigen, die Beiträge von Ihrem Konto einzuziehen. Der Versicherungsschutz beginnt zum im Versicherungsschein angegebenen Zeitpunkt, wenn die Zahlung des Beitrags recht- zeitig und vollständig erfolgt. Hat der Vertrag eine Laufzeit von mindestens einem Jahr, verlängert er sich automatisch um jeweils ein weiteres Jahr (Ver- längerungsjahr), außer Sie oder wir kündigen den Vertag.
Leistungsumfang, Auftragsabwicklung und Mitwirkungspflichten des Kunden 4.1 Der Umfang der zu erbringenden Leistungen ergibt sich aus der Leistungsbeschreibung im Agenturvertrag oder einer allfälligen Auftragsbestätigung durch die Agentur, sowie dem allfälligen Briefingprotokoll („Angebotsunterlagen“). Nachträgliche Änderungen des Leistungsinhaltes bedürfen der schriftlichen Bestätigung durch die Agentur. Innerhalb des vom Kunden vorgegeben Rahmens besteht bei der Erfüllung des Auftrages Gestaltungsfreiheit der Agentur. 4.2 Alle Leistungen der Agentur (insbesondere alle Vorentwürfe, Skizzen, Reinzeichnungen, Bürstenabzüge, Blaupausen, Kopien, Farbabdrucke und elektronische Dateien) sind vom Kunden zu überprüfen und von ihm binnen drei Werktagen ab Eingang beim Kunden freizugeben. Nach Verstreichen dieser Frist ohne Rückmeldung des Kunden gelten sie als vom Kunden genehmigt. 4.3 Der Kunde wird der Agentur zeitgerecht und vollständig alle Informationen und Unterlagen zugänglich machen, die für die Erbringung der Leistung erforderlich sind. Er wird sie von allen Umständen informieren, die für die Durchführung des Auftrages von Bedeutung sind, auch wenn diese erst während der Durchführung des Auftrages bekannt werden. Der Kunde trägt den Aufwand, der dadurch entsteht, dass Arbeiten infolge seiner unrichtigen, unvollständigen oder nachträglich geänderten Angaben von der Agentur wiederholt werden müssen oder verzögert werden. 4.4 Der Kunde ist weiters verpflichtet, die für die Durchführung des Auftrages zur Verfügung gestellten Unterlagen (Fotos, Logos etc.) auf allfällige Urheber-, Marken-, Kennzeichenrechte oder sonstige Rechte Dritter zu prüfen (Rechteclearing) und garantiert, dass die Unterlagen frei von Rechten Dritter sind und daher für den angestrebten Zweck eingesetzt werden können. Die Agentur haftet im Falle bloß leichter Fahrlässigkeit oder nach Erfüllung ihrer Warnpflicht – jedenfalls im Innenverhältnis zum Kunden - nicht wegen einer Verletzung derartiger Rechte Dritter durch zur Verfügung gestellte Unterlagen. Wird die Agentur wegen einer solchen Rechtsverletzung von einem Dritten in Anspruch genommen, so hält der Kunde die Agentur schad- und klaglos; er hat ihr sämtliche Nachteile zu ersetzen, die ihr durch eine Inanspruchnahme Dritter entstehen, insbesondere die Kosten einer angemessenen rechtlichen Vertretung. Der Kunde verpflichtet sich, die Agentur bei der Abwehr von allfälligen Ansprüchen Dritter zu unterstützen. Der Kunde stellt der Agentur hierfür unaufgefordert sämtliche Unterlagen zur Verfügung.
Schutz personenbezogener Daten Die Vertragsparteien kommen überein zusammenzuarbeiten, um ein angemessenes Schutzniveau für personenbezogene Daten im Einklang mit den höchsten europäischen und internationalen Standards, einschließlich der einschlägigen Übereinkünfte des Europarats, zu gewährleisten. Die Zusammenarbeit beim Schutz personenbezogener Daten kann unter anderem den Austausch von Informationen und von Experten umfassen.
Technisch-organisatorische Maßnahmen (1) Der Auftragnehmer hat die Umsetzung der im Vorfeld der Auftragsvergabe dargelegten und erforderlichen technischen und organisatorischen Maßnahmen vor Beginn der Verarbeitung, insbesondere hinsichtlich der konkreten Auftragsdurchführung zu dokumentieren und dem Auftraggeber zur Prüfung zu übergeben. Bei Akzeptanz durch den Auftraggeber werden die dokumentierten Maßnahmen Grundlage des Auftrags. Soweit die Prüfung/ein Audit des Auftraggebers einen Anpassungsbedarf ergibt, ist dieser einvernehmlich umzusetzen. (2) Der Auftragnehmer hat die Sicherheit gem. Artt. 28 Abs. 3 lit. c, 32 DS-GVO insbesondere in Verbindung mit Art. 5 Abs. 1, Abs. 2 DS-GVO herzustellen. Insgesamt handelt es sich bei den zu treffenden Maßnahmen um Maßnahmen der Datensicherheit und zur Gewährleistung eines dem Risiko angemessenen Schutzniveaus hinsichtlich der Vertraulichkeit, der Integrität, der Verfügbarkeit sowie der Belastbarkeit der Systeme. Dabei sind der Stand der Technik, die Implementierungskosten und die Art, der Umfang und die Zwecke der Verarbeitung sowie die unterschiedliche Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen im Sinne von Art. 32 Abs. 1 DS-GVO zu berücksichtigen [Einzelheiten in Anlage 1]. (3) Die technischen und organisatorischen Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. Insoweit ist es dem Auftragnehmer gestattet, alternative adäquate Maßnahmen umzusetzen. Dabei darf das Sicherheitsniveau der festgelegten Maßnahmen nicht unterschritten werden. Wesentliche Änderungen sind zu dokumentieren.
Übertragung von Rechten und Pflichten 12.1. Der Lieferant ist berechtigt, die Rechte und Pflichten aus dem Vertrag als Gesamtheit auf einen Dritten zu übertragen. Die Übertragung wird erst wirksam, wenn der Kunde zustimmt. Die Zustimmung gilt als erteilt, wenn der Kunde nicht innerhalb von acht Wochen nach der Mitteilung in Text- form über die Übertragung der Rechte und Pflichten in Textform wider- spricht. Auf diese Folgen wird der Kunde vom Lieferanten in der Mittei- lung gesondert hingewiesen. 12.2. Der Zustimmung des Kunden bedarf es nicht, soweit die Übertragung der Rechte und Pflichten auf einen Dritten in Erfüllung einer gesetzlichen Verpflichtung des Lieferanten geschieht. 12.3. Die Übertragung der Rechte und Pflichten aus dem Vertrag als Gesamt- heit auf einen Dritten durch den Kunden bedarf der Zustimmung in Text- form durch den Lieferanten.