Common use of Schutz personenbezogener Daten Clause in Contracts

Schutz personenbezogener Daten. XXXXX und der Auftraggeber können sich im Rahmen der Vertragserfüllung gegenseitig personenbezogene Daten zur Verfügung stellen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen, sofern nicht anders definiert, die sich auf den Schutz von Personen, die Verarbeitung solcher Informationen und die Sicherheitsanforderungen für und den freien Verkehr solcher Informationen beziehen. Jede Verarbeitung von persönlichen Daten erfolgt in Übereinstimmung mit den Bestimmungen dieses Vertrags und den geltenden Gesetzen. Der Auftraggeber wird alle angemessenen Sicherheitsmaßnahmen ergreifen, um persönliche Daten gegen versehentliche, unrechtmäßige oder unbefugte (i) Zerstörung, (ii) Verlust, (iii) Änderung, (iv) Offenlegung oder (v) Zugriff (einschließlich Fernzugriff) zu schützen. Der Auftraggeber schützt Persönliche Daten vor allen anderen Formen der unrechtmäßigen Verarbeitung, einschließlich der unnötigen Erfassung, Übertragung oder Verarbeitung, die über das für die Vertragserfüllung unbedingt erforderliche Maß hinausgehen. Vor jeder Übertragung von persönlichen Daten durch den Auftraggeber an Dritte oder verbundene Konzernunternehmen wird der Auftraggeber diesen alle Verpflichtungen im gleichem Maße auferlegen, die im Vertrag zwischen ROSEN und dem Auftraggeber und sowie den geltenden Gesetzen vorgesehen sind. Personen, die unter der Autorität des Auftraggebers handeln, dürfen die Daten nur auf Anweisung von XXXXX verarbeiten. Wenn persönliche Daten von XXXXX aus dem Europäischen Wirtschaftsraum übertragen oder gesammelt werden und der Auftraggeber in einem Land ansässig ist, das kein angemessenes Schutzniveau für persönliche Daten im Sinne der Verordnung (EU) 2016/679 bietet, wird der Auftraggeber entweder - in alle Standarddatenschutzklauseln eintreten, die von der Europäischen Kommission gemäß der Verordnung (EU) 2016/679 angenommen oder genehmigt wurden; oder - bestätigen, dass er die verbindlichen Auftraggeberregeln, die einen angemessenen Schutz gemäß der Verordnung (EU) 2016/679 bieten, vollständig umgesetzt hat oder über ein anderes ähnliches Programm oder eine ähnliche Zertifizierung verfügt, das bzw. die als ein angemessenes Schutzniveau gemäß der Verordnung (EU) 2016/679 anerkannt ist. Der Auftraggeber wird ROSEN unverzüglich, auf jeden Fall aber innerhalb von zweiundsiebzig (72) Stunden, über das ROSEN Datenschutzangebot unter xxxx@xxxxx-xxxxx.xxx informieren, wenn es feststellt und einer zuständigen Behörde und/oder betroffenen Datensubjekten mitteilt, dass eine versehentliche, unrechtmäßige oder unbefugte (i) Zerstörung, (ii) Verlust, (iii) Änderung, (iv) Offenlegung oder (v) Zugriff (einschließlich Fernzugriff) auf persönliche Daten von XXXXX stattgefunden hat.

Appears in 3 contracts

Samples: Allgemeine Verkaufsbedingungen, Allgemeine Verkaufsbedingungen, Allgemeine Verkaufsbedingungen

Schutz personenbezogener Daten. XXXXX und der das Auftraggeber können sich im Rahmen der Vertragserfüllung gegenseitig personenbezogene Daten zur Verfügung stellen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen, sofern nicht anders definiert, die sich auf den Schutz von Personen, die Verarbeitung solcher Informationen und die Sicherheitsanforderungen für und den freien Verkehr solcher Informationen beziehen. Jede Verarbeitung von persönlichen Daten erfolgt in Übereinstimmung mit den Bestimmungen dieses Vertrags und den geltenden Gesetzen. Der Auftraggeber wird alle angemessenen Sicherheitsmaßnahmen ergreifen, um persönliche Daten gegen versehentliche, unrechtmäßige oder unbefugte (i) Zerstörung, (ii) Verlust, (iii) Änderung, (iv) Offenlegung oder (v) Zugriff (einschließlich Fernzugriff) zu schützen. Der Auftraggeber schützt Persönliche Daten vor allen anderen Formen der unrechtmäßigen Verarbeitung, einschließlich der unnötigen Erfassung, Übertragung oder Verarbeitung, die über das für die Vertragserfüllung unbedingt erforderliche Maß hinausgehen. Vor jeder Übertragung von persönlichen Daten durch den Auftraggeber an Dritte oder verbundene Konzernunternehmen wird der das Auftraggeber diesen alle Verpflichtungen im gleichem Maße auferlegen, die im Vertrag zwischen ROSEN und dem Auftraggeber und sowie den geltenden Gesetzen vorgesehen sind. Personen, die unter der Autorität des Auftraggebers handeln, dürfen die Daten nur auf Anweisung von XXXXX verarbeiten. Wenn persönliche Daten von XXXXX aus dem Europäischen Wirtschaftsraum übertragen oder gesammelt werden und der das Auftraggeber in einem Land ansässig ist, das kein angemessenes Schutzniveau für persönliche Daten im Sinne der Verordnung (EU) 2016/679 bietet, wird der das Auftraggeber entweder entweder: - in alle Standarddatenschutzklauseln eintreten, die von der Europäischen Kommission gemäß der Verordnung (EU) 2016/679 angenommen oder genehmigt wurden; oder - bestätigenbestätigt, dass er sie die verbindlichen AuftraggeberregelnAuftraggebersregeln, die einen angemessenen Schutz gemäß der Verordnung (EU) 2016/679 bieten, vollständig umgesetzt hat oder über ein anderes ähnliches Programm oder eine ähnliche Zertifizierung verfügt, das bzw. die als ein angemessenes Schutzniveau gemäß der Verordnung (EU) 2016/679 anerkannt ist. Der Das Auftraggeber wird ROSEN unverzüglich, auf jeden Fall aber innerhalb von zweiundsiebzig (72) Stunden, über das ROSEN Datenschutzangebot unter xxxx@xxxxx-xxxxx.xxx informieren, wenn es feststellt und einer zuständigen Behörde und/oder betroffenen Datensubjekten mitteilt, dass eine versehentliche, unrechtmäßige oder unbefugte (i) Zerstörung, (ii) Verlust, (iii) Änderung, (iv) Offenlegung oder (v) Zugriff (einschließlich Fernzugriff) auf persönliche Daten von XXXXX stattgefunden hat.

Appears in 1 contract

Samples: Allgemeine Geschäftsbedingungen

Schutz personenbezogener Daten. XXXXX und 8.1.Der Betreiber, als Verantwortlicher, verpflichtet sich, bei der Auftraggeber können sich Erfüllung seiner Pflichten gemäß diesen Geschäftsbedingungen, bei denen er personenbezogene Daten des Kunden verarbeitet (nachfolgend nur „personenbezogene Daten“ genannt), im Rahmen der Vertragserfüllung gegenseitig personenbezogene Daten zur Verfügung stellen. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen, sofern nicht anders definiert, die sich auf den Schutz von Personen, die Verarbeitung solcher Informationen und die Sicherheitsanforderungen für und den freien Verkehr solcher Informationen beziehen. Jede Verarbeitung von persönlichen Daten erfolgt in Übereinstimmung Einklang mit den Bestimmungen dieses Vertrags und den geltenden Gesetzen. Der Auftraggeber wird alle angemessenen Sicherheitsmaßnahmen ergreifen, um persönliche Daten gegen versehentliche, unrechtmäßige oder unbefugte (i) Zerstörung, (ii) Verlust, (iii) Änderung, (iv) Offenlegung oder (v) Zugriff (einschließlich Fernzugriff) zu schützen. Der Auftraggeber schützt Persönliche Daten vor allen anderen Formen der unrechtmäßigen Verarbeitung, einschließlich der unnötigen Erfassung, Übertragung oder Verarbeitung, die über das für die Vertragserfüllung unbedingt erforderliche Maß hinausgehen. Vor jeder Übertragung von persönlichen Daten durch den Auftraggeber an Dritte oder verbundene Konzernunternehmen wird der Auftraggeber diesen alle Verpflichtungen im gleichem Maße auferlegen, die im Vertrag zwischen ROSEN und dem Auftraggeber und sowie den geltenden Gesetzen vorgesehen sind. Personen, die unter der Autorität des Auftraggebers handeln, dürfen die Daten nur auf Anweisung von XXXXX verarbeiten. Wenn persönliche Daten von XXXXX aus dem Europäischen Wirtschaftsraum übertragen oder gesammelt werden und der Auftraggeber in einem Land ansässig ist, das kein angemessenes Schutzniveau für persönliche Daten im Sinne der Verordnung (EU) 2016/679 bietetdes Europäischen Parlaments und des Rates vom 27. April 2016 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten, wird zum freien Datenverkehr und zur Aufhebung der Auftraggeber entweder - in alle Standarddatenschutzklauseln eintretenRichtlinie 95/46/EG (Datenschutzgrundverordnung) (nachfolgend nur „Verordnung“ genannt), wie auch im Einklang mit den Rechtsvorschriften, die von zwecks der Europäischen Kommission gemäß Durchführung oder Anpassung dieser Verordnung angenommen werden, vorzugehen. 8.2.Der Betreiber verarbeitet personenbezogene Daten ausschließlich zwecks der Verordnung (EU) 2016/679 angenommen Erfüllung dieser Vertragsbedingungen und dem damit zusammenhängenden Erbringen eines Parkservice. 8.3.Der Betreiber verpflichtet sich, personenbezogene Daten auf eine Art und Weise zu verarbeiten, die die gebührende Sicherung der personenbezogenen Daten gewährleistet, einschließlich ihres Schutzes mit Hilfe geeigneter technischer oder genehmigt wurden; organisatorischer Maßnahmen vor einem unbefugten oder - bestätigenrechtswidrigen Zugriff auf die personenbezogenen Daten. 8.4.Der Betreiber verpflichtet sich, Maßnahmen zu treffen und systematisch einzuhalten und zu kontrollieren, die für die Gewährleistung des Schutzes personenbezogener Daten, insbesondere gegen einen unbefugten und zufälligen Zugriff auf personenbezogene Daten, deren Änderung, Vernichtung oder Verlust, unbefugte Übermittlungen, zu deren anderer unbefugten Verarbeitung, wie auch zu einem anderen Missbrauch personenbezogener Daten unerlässlich sind. 8.5.Der Betreiber darf auf der Grundlage dieser Geschäftsbedingungen verarbeitete personenbezogene Daten nicht mit jeglichen weiteren personenbezogenen Daten verknüpfen, die für einen anderen Zweck erhoben oder verarbeitet werden. 8.6.Der Betreiber ist verpflichtet, die Rechte auf den Schutz der Privatsphäre und des persönlichen Lebens des Kunden sowie auf den Schutz vor einem unbefugten Eingreifen in das persönliche und Privatleben des Kunden zu achten. 8.7.Der Betreiber verpflichtet sich sicherzustellen, dass er die verbindlichen AuftraggeberregelnMitarbeiter des Betreibers oder andere Personen, die einen angemessenen Schutz gemäß der Verordnung (EU) 2016/679 bietenpersonenbezogene Daten des Kunden verarbeiten, vollständig umgesetzt hat über solche personenbezogenen Daten Verschwiegenheit bewahren, und zwar auch nach Ende ihres Arbeitsverhältnisses oder über ein anderes ähnliches Programm oder eine ähnliche Zertifizierung verfügt, das bzw. die als ein angemessenes Schutzniveau gemäß der Verordnung (EU) 2016/679 anerkannt ist. Der Auftraggeber wird ROSEN unverzüglicheines anderen Verhältnisses, auf jeden Fall aber innerhalb von zweiundsiebzig (72) Stunden, über das ROSEN Datenschutzangebot unter xxxx@xxxxx-xxxxx.xxx informieren, wenn es feststellt und einer zuständigen Behörde und/oder betroffenen Datensubjekten mitteilt, dass eine versehentliche, unrechtmäßige oder unbefugte (i) Zerstörung, (ii) Verlust, (iii) Änderung, (iv) Offenlegung oder (v) Zugriff (einschließlich Fernzugriff) auf persönliche dessen Grundlage sie personenbezogene Daten von XXXXX stattgefunden hatverarbeitet haben.

Appears in 1 contract

Samples: Geschäftsbedingungen

Schutz personenbezogener Daten. XXXXX und a. Während der Auftraggeber können Laufzeit dieses Nachtrags hat sich jede Partei im Rahmen Zusammenhang mit der Vertragserfüllung gegenseitig Verarbeitung von personenbezogenen Daten, die sie gemäß dem zugrunde liegenden Vertrag erhält, (i) an sämtliche geltenden Gesetze, Vorschriften, Regelungen, behördlichen Anforderungen und Leitfäden, darunter Gesetze und Verordnungen zur Umsetzung des Computer Fraud and Abuse Act (18 USC § 1030), des Federal Information Security Management Act („FISMA“) von 2002, des Freedom of Information Act in der 2002 geänderten Fassung und des Privacy Act von 1974 in der jeweils gültigen Fassung (zusammenfassend als die „Datenschutzgesetze“ bezeichnet), zu halten und (ii) wirtschaftlich vertretbare technische und organisatorische Sicherheitsverfahren und -maßnahmen zum Schutz und zur Wahrung der Vertraulichkeit der unter dem Vertrag erhaltenen personenbezogenen Daten einzuführen bzw. zu ergreifen. Keine Partei darf so handeln, dass sich aus der Handlung ein Verstoß der anderen Partei gegen ihre Verpflichtungen unter den Datenschutzgesetzen ergibt. Nichts in diesem Nachtrag wird so ausgelegt, als würde eine Partei daran gehindert, nach billigem Ermessen notwendige Schritte zur Einhaltung der Datenschutzgesetze zu ergreifen. Zu solchen Schritten könnte die Unterzeichnung zusätzlicher Bestimmungen im Zusammenhang mit den Datenschutzgesetzen im Vorfeld der Herausgabe beliebiger personenbezogener Daten gehören. Keine der Parteien unternimmt Xxxxxxxx, von denen eine vernünftige und bezüglich der Datenschutzgesetze sachkundige Person wissen sollte, dass sie zu einer Verletzung der Datenschutzgesetze führen. Jede der Parteien erklärt sich damit einverstanden, alle nach den Datenschutzgesetzen erforderlichen Zustimmungen einzuholen und personenbezogene Daten zur Verfügung stellennur nach vorheriger Unterrichtung des Datensubjekts an Dritte weiterzugeben. Personenbezogene Daten sind alle InformationenDer Fachhandelspartner ist berechtigt, die sich vom CSR bereitgestellten personenbezogenen Daten zu nutzen, zu speichern oder anderweitig zu verarbeiten sowie sie an Angehörige des Fachhandelspartnernetzes auf eine identifizierte oder identifizierbare Person beziehen, sofern nicht anders definiert, die sich auf den Schutz von Personen, die Verarbeitung solcher Informationen und die Sicherheitsanforderungen für und den freien Verkehr solcher Informationen beziehen. Jede Verarbeitung von persönlichen Daten erfolgt in Übereinstimmung mit den Bestimmungen dieses der ganzen Welt zur Verwaltung des Vertrags und den geltenden Gesetzenzum fortlaufenden Beziehungsmanagement weiterzugeben bzw. gegenüber diesen offenzulegen. Der Auftraggeber wird alle angemessenen Sicherheitsmaßnahmen CSR stimmt zu, seine Mitarbeiter darüber entsprechend zu informieren. Der CSR ist verpflichtet, erforderliche Schritte zu ergreifen, um persönliche Datensubjekte im Vorfeld darüber zu informieren, dass ihre Daten gegen versehentlichevom Fachhandelspartner ortsunabhängig genutzt, unrechtmäßige gespeichert oder unbefugte (i) Zerstörunganderweitig verarbeitet werden können. Dem CSR ist es gestattet, (ii) Verlustdie vom Fachhandelspartner für das Beziehungsmanagement bereitgestellten personenbezogenen Daten zu nutzen, (iii) Änderung, (iv) Offenlegung zu speichern oder (v) Zugriff (einschließlich Fernzugriff) anderweitig zu schützenverarbeiten. Die Weitergabe personenbezogener Daten an Dritte ist ohne die vorherige Unterrichtung des Datensubjekts untersagt. b. Sicherheitsrichtlinie und Programm für die Verwaltung der Informationssicherheit. Der Auftraggeber schützt Persönliche Daten vor allen anderen Formen der unrechtmäßigen Verarbeitung, einschließlich der unnötigen Erfassung, Übertragung oder Verarbeitung, die über das für die Vertragserfüllung unbedingt erforderliche Maß hinausgehen. Vor jeder Übertragung von persönlichen Daten durch den Auftraggeber an Dritte oder verbundene Konzernunternehmen wird der Auftraggeber diesen alle Verpflichtungen im gleichem Maße auferlegen, die im Vertrag zwischen ROSEN und dem Auftraggeber und sowie den geltenden Gesetzen vorgesehen sind. Personen, die unter der Autorität des Auftraggebers handeln, dürfen die Daten nur auf Anweisung von XXXXX verarbeiten. Wenn persönliche Daten von XXXXX aus dem Europäischen Wirtschaftsraum übertragen oder gesammelt werden und der Auftraggeber in einem Land ansässig ist, das kein angemessenes Schutzniveau für persönliche Daten im Sinne der Verordnung (EU) 2016/679 bietet, wird der Auftraggeber entweder - in alle Standarddatenschutzklauseln eintreten, die von der Europäischen Kommission gemäß der Verordnung (EU) 2016/679 angenommen oder genehmigt wurden; oder - bestätigenCSR erklärt sich damit einverstanden, dass er dem Fachhandelspartner auf dessen Anfrage hin unbeschadet des Vorstehenden eine ausführliche schriftliche Aufstellung seiner Kontrollen und Richtlinien zur Informations- und Datensicherheit („Programm für die verbindlichen AuftraggeberregelnVerwaltung der Informationssicherheit“) zukommen lässt. Der Fachhandelspartner ist nach billigem Ermessen berechtigt, zu prüfen, ob der CSR die einen angemessenen Schutz gemäß der Verordnung (EU) 2016/679 bieten, vollständig umgesetzt hat oder über ein anderes ähnliches Programm oder eine ähnliche Zertifizierung verfügt, das von ihm dargelegten Kontrollen und Richtlinien zur Informationssicherheit tatsächlich permanent umsetzt bzw. die als ein angemessenes Schutzniveau gemäß der Verordnung (EU) 2016/679 anerkannt ist. Der Auftraggeber wird ROSEN unverzüglich, auf jeden Fall aber innerhalb von zweiundsiebzig (72) Stunden, über das ROSEN Datenschutzangebot unter xxxx@xxxxx-xxxxx.xxx informieren, wenn es feststellt und einer zuständigen Behörde und/oder betroffenen Datensubjekten mitteilt, dass eine versehentliche, unrechtmäßige oder unbefugte (i) Zerstörung, (ii) Verlust, (iii) Änderung, (iv) Offenlegung oder (v) Zugriff (einschließlich Fernzugriff) auf persönliche Daten von XXXXX stattgefunden hateinhält.

Appears in 1 contract

Samples: Reseller Agreement