Wie lange werden meine Daten gespeichert? Wir verarbeiten und speichern wir Ihre personenbezogenen Daten, solange es für die Erfüllung unserer vertraglichen und gesetzlichen Pflichten erfor- derlich ist. Dabei ist zu beachten, dass unsere Geschäftsbeziehung ein Dauerschuldverhältnis ist, welches auf Jahre angelegt ist. Sind die Daten für die Erfüllung vertraglicher oder gesetzlicher Pflichten nicht mehr erforder- lich, werden diese regelmäßig gelöscht, es sei denn, deren – befristete – Weiterverarbeitung ist erforderlich zu folgenden Zwecken: • Erfüllung handels- und steuerrechtlicher Aufbewahrungsfristen: Zu nennen sind das Handelsgesetzbuch (HGB), die Abgabenordnung (AO), das Kreditwesengesetz (KWG) und das Geldwäschegesetz (GwG). Die dort vorgegebenen Fristen zur Aufbewahrung bzw. Dokumentation betragen zwei bis zehn Jahre. • Erhaltung von Beweismitteln im Rahmen der gesetzlichen Verjährungs- vorschriften. Nach den §§ 195ff. des Bürgerlichen Gesetzbuches (BGB) können diese Verjährungsfristen bis zu 30 Jahre betragen, wobei die regelmäßige Verjährungsfrist 3 Jahre beträgt.
Geheimhaltung und Datenschutz 35.1 Die Vertragspartner verpflichten sich, alle im Rahmen der Vertragsanbahnung und -durchführung erlangten Kenntnisse von vertraulichen Informationen und Betriebsgeheimnissen (,,Betriebsgeheimnisse“) des jeweils anderen Vertragspartners zeitlich unbegrenzt vertraulich zu behandeln und nur für Zwecke der Durchführung des jeweiligen Vertrages / Auftrages zu verwenden. Zu den Betriebsgeheimnissen von ergosoft gehören sämtliche Lieferungen und Leistungen nach dem jeweiligen Vertrag / Auftrag. 35.2 Der Kunde wird die Lieferungen und Leistungen von ergosoft Mitarbeitern und sonstigen Dritten nur zugänglich machen, soweit dies zur Ausübung der ihm eingeräumten Nutzungsbefugnisse erforderlich ist. Er wird alle Personen, denen er Zugang zu den Lieferungen und Leistungen von ergosoft gewährt, über die Rechte von ergosoft und die Pflicht zur Geheimhaltung belehren und diese Personen schriftlich zur Geheimhaltung und Nutzung der Informationen nur im Umfang nach Ziffer 1 verpflichten, soweit die betreffenden Personen nicht aus anderen Rechtsgründen zur Geheimhaltung mindestens in vorstehendem Umfang verpflichtet sind. 35.3 Die vorstehenden Verpflichtungen gelten nicht für Betriebsgeheimnisse, die (I) zur Zeit ihrer Übermittlung durch den Vertragspartner bereits offenkundig oder der anderen Vertragspartei bekannt waren; (II) nach ihrer Übermittlung durch den Vertragspartner ohne Verschulden der anderen Vertragspartei offenkundig geworden sind; (III) nach ihrer Übermittlung durch den Vertragspartner der anderen Vertragspartei von dritter Seite auf nicht rechtswidrige Weise und ohne Einschränkung in Bezug auf Geheimhaltung oder Verwertung zugänglich gemacht worden sind; (IV) die von einer Vertragspartei eigenständig, ohne Nutzung der Betriebsgeheimnisse des Vertragspartners, entwickelt worden sind; (V) die gemäß Gesetz, behördlicher Verfügung oder gerichtlicher Entscheidung veröffentlicht werden müssen - vorausgesetzt, die veröffentlichende Partei informiert den Vertragspartner hierüber unverzüglich und unterstützt ihn in der Abwehr derartiger Verfügungen bzw. Entscheidungen; oder (VI) soweit dem Vertragspartner die Nutzung oder Weitergabe der Betriebsgeheimnisse auf Grund zwingender gesetzlicher Bestimmungen oder auf Grund dieses Vertrages gestattet ist. 35.4 ergosoft hält die Regeln des Datenschutzes ein, insbesondere wenn der Kunde ergosoft Zugang zu seinem Betrieb oder zu seiner Hard- und Software gewährt. ergosoft stellt sicher, dass eigene Erfüllungsgehilfen diese Bestimmungen ebenfalls einhalten, insbesondere verpflichtet ergosoft sie vor Aufnahme ihrer Tätigkeit auf das Datengeheimnis. ergosoft bezweckt keine Verarbeitung oder Nutzung personenbezogener Daten im Auftrag des Kunden. Vielmehr geschieht ein Transfer personenbezogener Daten nur in Ausnahmefällen als Nebenfolge der vertragsgemäßen Leistungen von ergosoft. Die personenbezogenen Daten werden ergosoft in Übereinstimmung mit den datenschutzrechtlichen Bestimmungen behandelt. 35.5 Soweit ergosoft im Rahmen der vertraglich geschuldeten Leistungen (I) Zugriff auf personenbezogene Daten erhält, die vom Kunden genutzt oder verarbeitet werden (im Folgenden „Partnerdaten“ genannt), und / oder (II) die Partnerdaten im Rahmen der Erfüllung der vertraglichen Pflichten von ergosoft anderweitig verarbeiten oder nutzen muss, geschieht dies im Auftrag des Kunden gemäß Art. 28 Datenschutz- Grundverordnung (DS-GVO). Dies gilt auch im Rahmen von bloßen Prüfungs- oder Wartungsarbeiten an IT-Anlagen oder an auf IT-Anlagen befindlicher Software (siehe § 11 Abs. 5 BDSG). In diesem Fall gilt ergänzend die ANLAGE AUFTRAGSDATENVERARBEITUNG.
Löschung und Rückgabe von personenbezogenen Daten (1) Kopien oder Duplikate der Daten werden ohne Wissen des Auftraggebers nicht erstellt. Hiervon ausgenommen sind Sicherheitskopien, soweit sie zur Gewährleistung einer ordnungsgemäßen Datenverarbeitung erforderlich sind, sowie Daten, die im Hinblick auf die Einhaltung gesetzlicher Aufbewahrungspflichten erforderlich sind. (2) Nach Abschluss der vertraglich vereinbarten Arbeiten oder früher nach Aufforderung durch den Auftraggeber – spätestens mit Beendigung der Leistungsvereinbarung – hat der Auftragnehmer sämtliche in seinen Besitz gelangten Unterlagen, erstellte Verarbeitungs- und Nutzungsergebnisse sowie Datenbestände, die im Zusammenhang mit dem Auftragsverhältnis stehen, dem Auftraggeber auszuhändigen oder nach vorheriger Zustimmung datenschutzgerecht zu vernichten. Gleiches gilt für Test- und Ausschussmaterial. Das Protokoll der Löschung ist auf Anforderung vorzulegen. (3) Dokumentationen, die dem Nachweis der auftrags- und ordnungsgemäßen Datenverarbeitung dienen, sind durch den Auftragnehmer entsprechend der jeweiligen Aufbewahrungsfristen über das Vertragsende hinaus aufzubewahren. Er kann sie zu seiner Entlastung bei Vertragsende dem Auftraggeber übergeben.
Haftung des Hotels 7.1 Das Hotel haftet für von ihm zu vertretende Schäden aus der Verletzung des Lebens, des Körpers oder der Gesundheit. Weiterhin haftet es für sonstige Schäden, die auf einer vorsätzlichen oder grob fahrlässigen Pflichtverletzung des Hotels beziehungsweise auf einer vorsätzlichen oder fahrlässigen Verletzung von vertragstypischen Pflichten des Hotels beruhen. Vertragstypische Pflichten sind solche Pflichten, die die ordnungsgemäße Durchführung des Vertrages erst ermöglichen und auf deren Erfüllung der Kunde vertraut und vertrauen darf. Einer Pflichtverletzung des Hotels steht die eines gesetzlichen Vertreters oder Erfüllungsgehilfen gleich. Weitergehende Schadensersatzansprüche sind, soweit in dieser Ziffer 7 nicht anderweitig geregelt, ausgeschlossen. Sollten Störungen oder Mängel an den Leistungen des Hotels auftreten, wird das Hotel bei Kenntnis oder auf unverzügliche Rüge des Kunden bemüht sein, für Abhilfe zu sorgen. Der Kunde ist verpflichtet, das ihm Zumutbare beizutragen, um die Störung zu beheben und einen möglichen Schaden gering zu halten. 7.2 Für eingebrachte Sachen haftet das Hotel dem Kunden nach den gesetzlichen Bestimmungen. Das Hotel empfiehlt die Nutzung des Hotel- oder Zimmersafes. Sofern der Kunde Geld, Wertpapiere und Kostbarkeiten mit einem Wert von mehr als 800 Euro oder sonstige Sachen mit einem Wert von mehr als 3.500 Euro einzubringen wünscht, bedarf dies einer gesonderten Aufbewahrungsvereinbarung mit dem Hotel. 7.3 Soweit dem Kunden ein Stellplatz in der Hotelgarage oder auf dem Hotelparkplatz, auch gegen Entgelt, zur Verfügung gestellt wird, kommt dadurch kein Verwahrungsvertrag zustande. Bei Abhandenkommen oder Beschädigung auf dem Hotelgrundstück abgestellter oder rangierter Kraftfahrzeuge und deren Inhalte haftet das Hotel nur nach Maßgabe der vorstehenden Ziffer 7.1, Sätze 1 bis 4. 7.4 Weckaufträge werden vom Hotel mit größter Sorgfalt ausgeführt. Nachrichten für die Kunden werden mit Sorgfalt behandelt. Das Hotel kann nach vorheriger Absprache mit dem Kunden die Annahme, Aufbewahrung und – auf Wunsch – gegen Entgelt die Nachsendung von Post und Warensendungen übernehmen. Das Hotel haftet hierbei nur nach Maßgabe der vorstehenden Ziffer 7.1, Sätze 1 bis 4.
Leistungsfreiheit und Kündigungsrecht nach Mahnung a) Der Versicherer kann den Versicherungsnehmer bei nicht rechtzeitiger Zahlung eines Folgebeitrags auf dessen Kosten in Textform zur Zahlung auffordern und eine Zahlungsfrist von mindestens zwei Wochen ab Zugang der Zahlungsaufforderung bestimmen (Mahnung). Die Mahnung ist nur wirksam, wenn der Versicherer je Vertrag die rückständigen Beträge, Zinsen und Kosten im Einzelnen beziffert und außerdem auf die Rechtsfolgen – Leistungsfreiheit und Kündigungsrecht - aufgrund der nicht fristgerechten Zahlung hinweist. b) Tritt nach Ablauf der in der Mahnung gesetzten Zahlungsfrist ein Versicherungsfall ein und ist der Versicherungsnehmer bei Eintritt des Versicherungsfalles mit der Zahlung des Beitrags oder der Zinsen oder Kosten in Verzug, so ist der Versicherer von der Verpflichtung zur Leistung frei. c) Der Versicherer kann nach Ablauf der in der Mahnung gesetzten Zahlungsfrist den Vertrag ohne Einhaltung einer Kündigungsfrist mit sofortiger Wirkung kündigen, sofern der Versicherungsnehmer mit der Zahlung der geschuldeten Beträge in Verzug ist. Die Kündigung kann mit der Bestimmung der Zahlungsfrist so verbunden werden, dass sie mit Fristablauf wirksam wird, wenn der Versicherungsnehmer zu diesem Zeitpunkt mit der Zahlung in Verzug ist. Hierauf ist der Versicherungsnehmer bei der Kündigung ausdrücklich hinzuweisen.
Dauer der Speicherung Die personenbezogenen Daten des Kunden werden zur Begründung, Durchführung und Beendigung des Vertrages und zur Wahrung der ge- setzlichen Archivierungs- und Aufbewahrungspflichten (z. B. § 257 HGB, § 147 AO) solange gespeichert, wie dies für die Erfüllung dieser Zwecke erforderlich ist, in der Regel 10 Jahre. Zum Zwecke der Direktwerbung und der Marktforschung werden die personenbezogenen Daten des Kunden solange gespeichert, wie ein überwiegendes rechtliches Interesse des Lie- feranten an der Verarbeitung nach Maßgabe der einschlägigen rechtlichen Bestimmungen besteht, längstens jedoch für eine Dauer von drei Jahren über das Vertragsende hinaus.
Verfügungsberechtigung nach dem Tod des Kunden Nach dem Tod des Xxxxxx hat derjenige, der sich gegenüber der Bank auf die Rechtsnachfolge des Kunden beruft, der Bank seine erbrechtli- che Berechtigung in geeigneter Weise nachzuweisen. Wird der Bank eine Ausfertigung oder eine beglaubigte Abschrift der letztwilligen Verfügung (Testament, Erbvertrag) nebst zugehöriger Eröffnungs- niederschrift vorgelegt, darf die Bank denjenigen, der darin als Erbe oder Testamentsvollstrecker bezeichnet ist, als Berechtigten ansehen, ihn verfügen lassen und insbesondere mit befreiender Wirkung an ihn leisten. Dies gilt nicht, wenn der Bank bekannt ist, dass der dort Genannte (zum Beispiel nach Anfechtung oder wegen Nichtigkeit des Testaments) nicht verfügungsberechtigt ist, oder wenn ihr dies infolge Fahrlässigkeit nicht bekannt geworden ist.
Dauer der Datenspeicherung Wir löschen Ihre personenbezogenen Daten sobald sie für die oben genannten Zwecke nicht mehr erforderlich sind. Dabei kann es vorkommen, dass personenbezogene Daten für die Zeit aufbewahrt werden, in der Ansprüche gegen unser Unternehmen geltend gemacht werden können (gesetzliche Verjährungsfrist von drei oder bis zu dreißig Jahren). Zudem speichern wir Ihre personenbezogenen Daten, soweit wir dazu gesetzlich verpflichtet sind. Entsprechende Nachweis- und Aufbewahrungspflichten ergeben sich unter anderem aus dem Handelsgesetzbuch, der Abgabenordnung und dem Geldwäschegesetz. Die Speicherfristen betragen danach bis zu zehn Jahren.
Datenschutz und Datensicherheit Die Schule sorgt durch technische und organisatorische Maßnahmen für den Schutz und die Sicherheit der im pädagogischen Netz verarbeiteten personenbezogenen Daten. Mit Microsoft wurde zur Nutzung von Office 365 ein Vertrag abgeschlossen, welcher gewährleistet, dass personenbezogene Daten von Benutzern nur entsprechend der Vertragsbestimmungen verarbeitet werden. Microsoft verpflichtet sich, die personenbezogenen Daten von Benutzern in Office 365 nicht zur Erstellung von Profilen zur Anzeige von Werbung oder Direkt Marketing zu nutzen. Ziel unserer Schule ist es, durch eine Minimierung von personenbezogenen Daten bei der Nutzung von Office 365 auf das maximal erforderliche Maß, das Recht auf informationelle Selbstbestimmung unserer Xxxxxxx und Lehrkräfte bestmöglich zu schützen. Dieses ist nur möglich, wenn die Benutzer selbst durch verantwortungsvolles Handeln zum Schutz und zur Sicherheit ihrer personenbezogenen Daten beizutragen und auch das Recht anderer Personen an der Schule auf informationelle Selbstbestimmung respektieren. An erster Stelle gilt dieses für die Nutzung von personenbezogenen Daten in der Cloud von Office 365. Es gilt jedoch auch für das pädagogische Netzwerk der Schule. Personenbezogene Daten gehören grundsätzlich nicht in die Microsoft Cloud, weder die eigenen noch die von anderen! Jeder Benutzer hat dafür zu sorgen, dass Sicherheit und Schutz von personenbezogenen Daten nicht durch leichtsinniges, fahrlässiges oder vorsätzliches Handeln gefährdet werden. Verantwortungsvolles und sicheres Handeln bedeutet: Passwörter ● müssen sicher sein und dürfen nicht erratbar sein. Sie müssen aus mindestens 6 Zeichen bestehen, worunter sich eine Zahl, ein Großbuchstabe und ein Sonderzeichen befinden müssen. ● sollten zumindest einmal im Schuljahr gewechselt werden.
Datenschutz und Geheimhaltung 1. Der Netzbetreiber darf die zur Besorgung seiner Aufgaben erforderlichen Daten der Netz- kunden ausschließlich gemäß den einschlägigen bundes- und landesrechtlichen Bestimmun- gen verwenden und an Verrechnungsstellen, Bilanzgruppenverantwortliche, Lieferanten und Netzbetreiber weitergeben, die diese Daten zur Besorgung ihrer Aufgaben benötigen. 2. Darüber hinaus hat der Netzbetreiber sonstige Geschäfts- und Betriebsgeheimnisse der Netz- kunden, von denen er in Zusammenhang mit dem Netzbetrieb Kenntnis erlangt, strikt ver- traulich zu behandeln und darf sie Dritten gegenüber nicht offen legen. 3. Insbesondere ist der Netzbetreiber berechtigt, allen Lieferanten, die ihm glaubhaft machen, dass diese Daten für die Durchführung des Versorgerwechsels benötigt werden, die Kunden- daten (Name, Anlageadresse, Zählpunktnummer, Verbrauchsdaten) auf Anfrage zur Verfü- gung zu stellen. Die Zustimmung des Netzkunden ist jederzeit widerruflich. 4. Der Netzkunde hat als Betroffener iSd § 4 Z 3 DSG 2000 das Recht, Auskunft gemäß § 26 DSG 2000 zu verlangen. 5. Der Netzbetreiber übermittelt personenbezogene Daten an Dritte nur, wenn und soweit dies gemäß § 7 Abs 2 DSG 2000 zulässig ist, insbesondere schutzwürdige Geheimhaltungsinte- ressen des Netzkunden nicht verletzt werden (§ 8 Abs 3 DSG).