Technische und organisatorische Maßnahmen (1) Die im Anhang 1 beschriebenen Datensicherheitsmaßnahmen werden als verbindlich festgelegt. Sie definieren das vom Auftragnehmer geschuldete Minimum. Die Beschreibung der Maßnahmen muss so detailliert erfolgen, dass für einen sachkundigen Dritten allein aufgrund der Beschreibung jederzeit zweifelsfrei erkennbar ist, was das geschuldete Minimum sein soll. Ein Verweis auf Informationen, die dieser Vereinbarung oder ihren Anlagen nicht unmittelbar entnommen werden können, ist nicht zulässig. (2) Die Datensicherheitsmaßnahmen können der technischen und organisatorischen Weiterentwicklung entsprechend angepasst werden, solange das hier vereinbarte Niveau nicht unterschritten wird. Zur Aufrechterhaltung der Informationssicherheit erforderliche Änderungen hat der Auftragnehmer unverzüglich umzusetzen. Änderungen sind dem Auftraggeber unverzüglich mitzuteilen. Wesentliche Änderungen sind zwischen den Parteien zu vereinbaren. (3) Soweit die getroffenen Sicherheitsmaßnahmen den Anforderungen des Auftraggebers nicht oder nicht mehr genügen, benachrichtigt der Auftragnehmer den Auftraggeber unverzüglich. (4) Der Auftragnehmer sichert zu, dass die im Auftrag verarbeiteten Daten von sonstigen Datenbeständen strikt getrennt werden. (5) Kopien oder Duplikate werden ohne Wissen des Auftraggebers nicht erstellt. Ausgenommen sind technisch notwendige, temporäre Vervielfältigungen, soweit eine Beeinträchtigung des hier vereinbarten Datenschutzniveaus ausgeschlossen ist. (6) Die Verarbeitung von Daten in Privatwohnungen ist nur mit vorheriger schriftlicher Zustimmung des Auftraggebers im Einzelfall gestattet. Soweit eine solche Verarbeitung erfolgt, ist vom Auftragnehmer sicherzustellen, dass dabei ein diesem Vertrag entsprechendes Niveau an Datenschutz und Datensicherheit aufrechterhalten wird und die in diesem Vertrag bestimmten Kontrollrechte des Auftraggebers uneingeschränkt auch in den betroffenen Privatwohnungen ausgeübt werden können. Die Verarbeitung von Daten im Auftrag mit Privatgeräten ist unter keinen Umständen gestattet. (7) Dedizierte Datenträger, die vom Auftraggeber stammen bzw. für den Auftraggeber genutzt werden, werden besonders gekennzeichnet und unterliegen der laufenden Verwaltung. Sie sind jederzeit angemessen aufzubewahren und dürfen unbefugten Personen nicht zugänglich sein. Ein- und Ausgänge werden dokumentiert. (8) Der Auftragnehmer führt den regelmäßigen Nachweis der Erfüllung seiner Pflichten, insbesondere der vollständigen Umsetzung der vereinbarten technischen und organisatorischen Maßnahmen sowie ihrer Wirksamkeit. Der Nachweis ist dem Auftraggeber spätestens alle 12 Monate unaufgefordert und sonst jederzeit auf Anforderung zu überlassen. Der Nachweis kann durch genehmigte Verhaltensregeln oder ein genehmigtes Zertifizierungsverfahren erbracht werden.
Technisch-organisatorische Maßnahmen (1) Der Auftragnehmer hat die Umsetzung der im Vorfeld der Auftragsvergabe dargelegten und erforderlichen technischen und organisatorischen Maßnahmen vor Beginn der Verarbeitung, insbesondere hinsichtlich der konkreten Auftragsdurchführung zu dokumentieren und dem Auftraggeber zur Prüfung zu übergeben. Bei Akzeptanz durch den Auftraggeber werden die dokumentierten Maßnahmen Grundlage des Auftrags. Soweit die Prüfung/ein Audit des Auftraggebers einen Anpassungsbedarf ergibt, ist dieser einvernehmlich umzusetzen. (2) Der Auftragnehmer hat die Sicherheit gem. Artt. 28 Abs. 3 lit. c, 32 DS-GVO insbesondere in Verbindung mit Art. 5 Abs. 1, Abs. 2 DS-GVO herzustellen. Insgesamt handelt es sich bei den zu treffenden Maßnahmen um Maßnahmen der Datensicherheit und zur Gewährleistung eines dem Risiko angemessenen Schutzniveaus hinsichtlich der Vertraulichkeit, der Integrität, der Verfügbarkeit sowie der Belastbarkeit der Systeme. Dabei sind der Stand der Technik, die Implementierungskosten und die Art, der Umfang und die Zwecke der Verarbeitung sowie die unterschiedliche Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen im Sinne von Art. 32 Abs. 1 DS-GVO zu berücksichtigen [Einzelheiten in Anlage 1]. (3) Die technischen und organisatorischen Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. Insoweit ist es dem Auftragnehmer gestattet, alternative adäquate Maßnahmen umzusetzen. Dabei darf das Sicherheitsniveau der festgelegten Maßnahmen nicht unterschritten werden. Wesentliche Änderungen sind zu dokumentieren.
Technische Maßnahmen Organisatorische Maßnahmen Technische Protokollierung der Eingabe, Änderung und Löschung von Daten Übersicht, mit welchen Programmen welche Daten eingegeben, geändert odergelöscht werden können Manuelle oder automatisierte Kontrolle der Protokolle Nachvollziehbarkeit von Eingabe, Änderung und Löschung von Daten durch Individuelle Benutzernamen (nicht Benutzergruppen) Vergabe von Rechten zur Eingabe, Änderung und Löschung von Daten auf Basis eines Berechtigungskonzepts Aufbewahrung von Formularen, von denen Daten in automatisierte Verarbeitungen übernommen wurden Klare Zuständigkeiten für Löschungen
Wer ist in welcher Eigenschaft versichert? Versicherungsschutz haben 1.1. im Privat- und Berufsbereich 1.2. im Betriebsbereich
Organe der Genossenschaft 20 § 21 (1) Der Vorstand besteht mindestens aus zwei Personen. Sie müssen Mitglied der Genossenschaft und natürliche Personen sein. Gehören juristische Personen oder Personenhandelsgesellschaften der Genossenschaft an, können die zur Vertretung befugten Personen in den Vorstand bestellt werden. (2) Die Mitglieder des Vorstandes können nicht sein die Ehegatten und eingetragenen Lebenspartner sowie weitere nahe Angehörige eines Vorstands- oder Aufsichtsratsmitgliedes. (3) Ehemalige Aufsichtsratsmitglieder können erst nach erteilter Entlastung in den Vorstand bestellt werden. § 24 Abs. 6 der Satzung bleibt unberührt. (4) Die Vorstandsmitglieder werden vom Aufsichtsrat auf die Dauer von höchstens 5 Jahren bestellt. Ihre Wiederbestellung ist zulässig. Die Bestellung endet spätestens mit Ende des Kalenderjahres, in dem das Vorstandsmitglied das gesetzliche Renteneintrittsalter erreicht. Die Bestellung kann vorzeitig nur durch die Mitgliederversammlung widerrufen werden (§ 35 Abs. 1 Buchst. h). (5) Der Aufsichtsrat kann Mitglieder des Vorstandes bis zur Entscheidung durch die Mitgliederversammlung vorläufig ihres Amtes entheben. Der Beschluss bedarf einer Mehrheit von drei Vierteln aller Mitglieder des Aufsichtsrates. Die Mitgliederversammlung ist unverzüglich einzuberufen. Den vorläufig ihres Amtes enthobenen Mitgliedern des Vorstandes ist in der Mitgliederversammlung mündlich Gehör zu geben. (6) Anstellungsverträge mit hauptamtlichen und nebenamtlichen Vorstandsmitgliedern sollen auf die Dauer der Bestellung abgeschlossen werden. Der Aufsichtsratsvorsitzende unterzeichnet namens der Genossenschaft die Anstellungsverträge mit den Vorstandsmitgliedern. Für die Kündigung des Anstellungsverhältnisses eines Vorstandsmitgliedes unter Einhaltung der vertraglichen oder gesetzlichen Frist sowie für den Abschluss von Aufhebungsvereinbarungen ist der Aufsichtsrat, vertreten durch seinen Vorsitzenden, zuständig. Für die außerordentliche Kündigung des Anstellungsvertrages aus wichtigem Grund (fristlose Kündigung) ist die Mitgliederversammlung zuständig. Im Übrigen gilt § 25 Abs. 2 Satz 1. (7) Bei ehrenamtlichen Vorstandsmitgliedern erlischt das Auftragsverhältnis mit dem Ablauf oder dem Widerruf der Bestellung. Sie können eine angemessene Aufwandsentschädigung erhalten, über die der Aufsichtsrat bestimmt. (1) Der Vorstand leitet die Genossenschaft unter eigener Verantwortung. Er hat nur solche Beschränkungen zu beachten, die Gesetz und Satzung festlegen. (2) Die Genossenschaft wird vertreten durch ein Vorstandsmitglied in Gemeinschaft mit einem anderen Vorstandsmitglied oder in Gemeinschaft mit einem Prokuristen. Einzelne oder alle Mitglieder des Vorstandes können durch Beschluss des Aufsichtsrates vom Verbot der Mehrfachvertretung nach § 181, zweiter Fall, BGB, befreit werden. (3) Vorstandsmitglieder zeichnen für die Genossenschaft, indem sie der Firma der Genossenschaft oder der Benennung des Vorstandes ihre Namensunterschrift beifügen. Der Prokurist zeichnet in der Weise, dass er der Firma seinen Namen mit einem die Prokura andeutenden Zusatz beifügt. (4) Ist eine Willenserklärung gegenüber der Genossenschaft abzugeben, so genügt die Abgabe gegenüber einem Vorstandsmitglied oder einem Prokuristen. (5) Zur Gesamtvertretung befugte Vorstandsmitglieder können einzelne von ihnen zur Vornahme bestimmter Geschäfte oder bestimmter Arten von Geschäften ermächtigen. Das gilt sinngemäß für Vorstandsmitglieder, die in Gemeinschaft mit einem Prokuristen die Genossenschaft vertreten. (6) Der Vorstand führt die Geschäfte der Genossenschaft aufgrund seiner Beschlüsse, die mit der Mehrheit der abgegebenen Stimmen zu fassen sind. Er ist mit zwei seiner Mitglieder beschlussfähig. Niederschriften über Beschlüsse sind von allen bei der Beschlussfassung beteiligten Mitgliedern des Vorstandes zu unterschreiben. Die Vollständigkeit und Verfügbarkeit der Niederschriften sind sicherzustellen. (7) Der Vorstand gibt sich eine Geschäftsordnung. Sie ist von jedem Mitglied des Vorstandes zu unterschreiben. (8) Die Mitglieder des Vorstandes sind berechtigt, an den Sitzungen des Aufsichtsrates teilzunehmen, wenn nicht durch besonderen Beschluss des Aufsichtsrates die Teilnahme ausgeschlossen wird. In den Sitzungen des Aufsichtsrates hat der Vorstand die erforderlichen Auskünfte über geschäftliche Angelegenheiten zu erteilen. Bei der Beschlussfassung des Aufsichtsrates haben die Mitglieder des Vorstandes kein Stimmrecht. (1) Die Vorstandsmitglieder haben bei ihrer Geschäftsführung die Sorgfalt eines ordentlichen und gewissenhaften Geschäftsleiters einer Genossenschaft anzuwenden. Über vertrauliche Angaben und Geheimnisse der Genossenschaft, namentlich Betriebs- oder Geschäftsgeheimnisse, die ihnen durch die Tätigkeit im Vorstand bekannt geworden sind, haben sie auch nach dem Ausscheiden aus ihrem Amt Stillschweigen zu bewahren. (2) Der Vorstand ist insbesondere verpflichtet, a) die Geschäfte entsprechend genossenschaftlicher Zielsetzung zu führen, b) die für einen ordnungsgemäßen Geschäftsbetrieb notwendigen personellen, sachlichen und organisatorischen Maßnahmen rechtzeitig zu planen und durchzuführen, c) für ein ordnungsgemäßes Rechnungswesen gemäß §§ 38 ff. der Satzung zu sorgen, d) über die Zulassung des Mitgliedschaftserwerbs und über die Beteiligung mit weiteren Geschäftsanteilen zu entscheiden, e) die Mitgliederliste nach Maßgabe des Genossenschaftsgesetzes zu führen, f) im Prüfungsbericht festgehaltene Mängel abzustellen und dem Prüfungsverband darüber zu berichten. (3) Der Vorstand hat dem Aufsichtsrat zu berichten über die beabsichtigte Geschäftspolitik und andere grundsätzliche Fragen der Unternehmensplanung (insbesondere die Finanz-, Investitions- und Personalplanung). Der Vorstand hat den Jahresabschluss und den Lagebericht unverzüglich nach der Aufstellung dem Aufsichtsrat vorzulegen. § 25 Abs. 3 ist zu beachten. (4) Vorstandsmitglieder, die ihre Pflichten verletzen, sind der Genossenschaft zum Ersatz des daraus entstehenden Schadens als Gesamtschuldner verpflichtet. Sie haben nachzuweisen, dass sie die Sorgfalt eines ordentlichen und gewissenhaften Geschäftsleiters einer Genossenschaft angewandt haben. (5) Die Ersatzpflicht gegenüber der Genossenschaft tritt nicht ein, wenn die Handlung auf einem gesetzmäßigen Beschluss der Mitgliederversammlung beruht. Die Ersatzpflicht wird dagegen nicht dadurch ausgeschlossen, dass der Aufsichtsrat die Handlung gebilligt hat.
Beschädigte Sachen Sind wiederbeschaffte Sachen beschädigt worden, so kann der Versicherungsnehmer die bedingungsgemäße Entschädigung in Höhe der Reparaturkosten auch dann verlangen oder behalten, wenn die Sachen in den Fällen von Nr. 2 oder Nr. 3 bei ihm verbleiben.
Anzuwendendes Recht und Gerichtsstand Auf die in dieser Police abgeschlossenen Verträge findet ausschließlich das Recht der Bundesrepublik Deutschland Anwendung. Für Klagen aus dem Versicherungsverhältnis ist der Hauptsitz des Versicherers maßgeblich, soweit gesetzlich kein ausschließlicher Gerichtsstand vorgeschrieben oder in den Besonderen Teilen etwas Abweichendes vereinbart ist.
Erfüllungsort und Gerichtsstand 15.1 Erfüllungsort ist der Sitz der Agentur. Bei Versand geht die Gefahr auf den Kunden über, sobald die Agentur die Ware dem von ihr gewählten Beförderungsunternehmen übergeben hat. 15.2 Als Gerichtsstand für alle sich zwischen der Agentur und dem Kunden ergebenden Rechtsstreitigkeiten im Zusammenhang mit diesem Vertragsverhältnis wird das für den Sitz der Agentur sachlich zuständige Gericht vereinbart. Ungeachtet dessen ist die Agentur berechtigt, den Kunden an seinem allgemeinen Gerichtsstand zu klagen. 15.3 Soweit in diesem Vertrag auf natürliche Personen bezogene Bezeichnungen nur in männlicher Form angeführt sind, beziehen sie sich auf Frauen und Männer in gleicher Weise. Bei der Anwendung der Bezeichnung auf bestimmte natürliche Personen ist die jeweils geschlechtsspezifische Form zu verwenden.
Rechtswahl und Gerichtsstand Diese Allgemeinen Geschäftsbedingungen unterliegen den Gesetzen von Deutschland. Für alle Streitigkeiten im Zusammenhang mit diesen Allgemeinen Geschäftsbedingungen sind die Gerichte von Deutschland zuständig. Wenn ein Teil oder eine Bestimmung dieser Allgemeinen Geschäftsbedingungen von einem Gericht oder einer anderen Behörde als ungültig und / oder nach geltendem Recht nicht durchsetzbar befunden wird, wird dieser Teil oder diese Bestimmung im maximal zulässigen Umfang geändert, gelöscht und / oder durchgesetzt die Absicht dieser Allgemeinen Geschäftsbedingungen verwirklicht. Die übrigen Bestimmungen bleiben unberührt.
Neu hinzukommende Risiken (Vorsorgeversicherung) A1-9.1 Im Umfang des bestehenden Vertrags ist Ihre gesetzliche Haftpflicht aus Risiken, die nach Abschluss des Versicherungsvertrags neu entstehen, sofort versichert. Sie sind verpflichtet, nach unserer Aufforderung jedes neue Risiko innerhalb eines Monats anzuzeigen. Die Aufforderung kann auch mit der Beitragsrechnung erfolgen. Unterlassen Sie die rechtzeitige Anzeige, entfällt der Versicherungsschutz für das neue Risiko rückwirkend ab dessen Entstehung. Tritt der Versicherungsfall ein, bevor das neue Risiko angezeigt wurde, so haben Sie zu beweisen, dass das neue Risiko erst nach Abschluss der Versicherung und zu einem Zeitpunkt hinzugekommen ist, zu dem die Anzeigefrist noch nicht verstrichen war. Wir sind berechtigt, für das neue Risiko einen angemessenen Beitrag zu verlangen. Kommt eine Einigung über die Höhe des Beitrags innerhalb einer Frist von einem Monat nach Eingang der Anzeige nicht zustande, entfällt der Versicherungsschutz für das neue Risiko rückwirkend ab dessen Entstehung. A1-9.2 Der Versicherungsschutz für neue Risiken besteht von ihrer Entstehung bis zur Einigung im Sinne von A1-9.1 Abs. 4 in Höhe der für die für diesen Vertrag vereinbarten Versicherungssumme. A1-9.3 Die Regelung der Vorsorgeversicherung gilt nicht für a) Risiken aus dem Eigentum, Besitz, Halten oder Führen eines Kraft-, Luft- oder Wasserfahrzeugs, soweit diese Fahrzeuge der Zulassungs-, Führerschein- oder Versicherungspflicht unterliegen; b) Risiken aus dem Eigentum, Besitz, Betrieb oder Führen von Bahnen; c) Risiken, die der Versicherungs- oder Deckungsvorsorgepflicht unterliegen; d) Risiken, die kürzer als ein Jahr bestehen werden und deshalb im Rahmen von kurzfristigen Versicherungsverträgen zu versichern sind; e) Risiken aus betrieblicher, beruflicher, dienstlicher und amtlicher Tätigkeit.