Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
Appears in 1 contract
Samples: General Terms and Conditions
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener personenbezogener Daten des Kunden Auftraggebers Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich grundsätzlich nur mit schriftlicher Zustimmung des Kunden Auftraggebers gestattet. Ohne schriftliche Zustimmung kann GFS der Auftragnehmer zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten seiner unter Ziffer 6 erläuterten Xxxxxxx zur Auftragskontrolle kon- zernangehörige Vertrags-Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen. Das sind insbesondere Unternehmen, wenn GFS dies welche dem Systemhausverbund „ComTeam“ angehören oder in einem Vertragsverhältnis zu diesem stehen. Subunternehmer sind für den Auftragnehmer mit lt. QM-Richtlinien dokumentierten Auftragsinhalten in dem dort genannten Umfang tätig. Mit deren Beauftragung erklärt sich der Auftraggeber einverstanden. S+B SERVICE UND BÜRO GMBH ist berechtigt, mit einer angemessenen Ankündigungsfrist diese Subunternehmer gegen andere Subunternehmer auszutauschen. Dabei werden die Interessen des Kunden vor Beginn der Verarbeitung oder Nutzung mitteiltangemessen berücksichtigt. GFS Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / dem/den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen Datenschutzbestimmungen im Vertragsverhältnis zwischen Kunde Auftraggeber und GFS Auftragnehmer entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung Artikel 28 Abs. 3 d i. V. m. Artikel 28 Abs. 2 und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG 4 EU-DSGVO beim Unterauftragnehmer einzuräumen. S+B Service und Büro GmbH Geschäftsführer Bankverbindungen Albrechtstraße 47 A 06844 Dessau – Roßlau Internet: xxx.x-x.xx Tel. (0340) 26014-0 Fax (0000) 00000-00 E-Mail: xxxx@x-x.xx Xxxxxxx Xxxx Xxxx Xxxxxx Amtsgericht Stendal HRB 15307 Deutsche Bank AG IBAN XX00000000000000000000 BIC XXXXXXXXXXX Stadtsparkasse Dessau IBAN XX00000000000000000000 BIC XXXXXX00XXX Dies umfasst auch das Recht des KundenAuftraggebers, von GFS vom Auftragnehmer auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.
B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen. Ebenso sind Hersteller von Softwaremodulen (z. B. Plug-ins oder Add- ons) bzw. Integrationen, die lediglich eine von S+B SERVICE UND BÜRO GMBH zur Verfügung gestellte Schnittstellen nutzen, keine Subunternehmer im Sinne dieser Vereinbarung.
Appears in 1 contract
Samples: Auftragsverarbeitung
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener personenbezogener Daten des Kunden Auftraggebers Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen Vo- raussetzungen vorliegen: • Die Einschaltung von Unterauftragnehmern ist grund- sätzlich grundsätzlich nur mit schriftlicher Zustimmung Zustim- mung des Kunden Auftraggebers gestattet. Ohne schriftliche Zustimmung kann GFS der Auftragnehmer zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten seiner unter Punkt 5 erläuterten Pflicht zur Auftragskontrolle kon- zernangehörige Auf- tragskontrolle konzernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer Unterauftrag- nehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS er dies dem Kunden Auftraggeber vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS • Der Auftragnehmer hat die vertraglichen Vereinbarungen soweit möglich und zumutbar mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen Datenschutzbestim- mungen im Vertragsverhältnis zwischen Kunde Auftraggeber und GFS Auftragnehmer entsprechen. • Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend ent- sprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des KundenAuftrag- gebers, von GFS vom Auftragnehmer auf schriftliche Anforderung gegen Entgelt Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen datenschutzrelevanten Verpflichtun- gen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten VertragsunterlagenVer- tragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von DatenträgernDatenträ- gern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen sinn- volle bzw. angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie so- wie Kontrollmaßnahmen zu ergreifen. Stand Mai 2018 werden für die Auftragsdurchführung vom Auftragnehmer auch Leistung folgender Vertragspartners in Anspruch genommen (ohne Anspruch auf Vollständigkeit): Host Europe GmbH, Xxxxxxxx. 000, 00000 Xxxx, Xxxxxxxxxxxxxx Xxxxxxxxxxx XXX-XXXX.XXX Neue Medien Münnich – Inh. Xxxx Xxxxxxx, Hauptstr. 68, 02742 Frieders- dorf Für diese Leistungen gelten zusätzlich einschränkend und nicht erweiternd die entsprechen- den Regelungen des jeweiligen Partners.
Appears in 1 contract
Samples: Auftragsdatenverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei 8.1 Agrosoft darf zur Datenverarbeitung die in Anlage 2 auf- geführten Unterauftragsverarbeiter einsetzen.
8.2 Vor der Verarbeitung Hinzuziehung weiterer oder Nutzung personenbezo- gener Daten der Ersetzung in An- lage 2 aufgeführter Unterauftragsverarbeiter informiert Agrosoft den Kunden, um ihm die Möglichkeit zu geben, gegen derartige Änderungen Einspruch zu erheben. Ein solcher Einspruch bedarf eines wichtigen datenschutz- rechtlichen Grundes. Im Fall eines wirksamen Einspruchs können beide Parteien den Nutzungsvertrag außeror- dentlich kündigen.
8.3 Unterauftragsverarbeitungen im Sinne dieser Vereinba- rung sind nur solche Leistungen, die einen direkten Zu- sammenhang mit der Erbringung der Hauptleistung auf- weisen. Nebenleistungen, wie beispielsweise Transport, Wartung Reinigung, Benutzerservice, Prüfer oder die Ent- sorgung von Datenträgern sowie die Inanspruchnahme von Telekommunikationsdienstleistungen sind nicht er- fasst. Die Pflicht von Agrosoft auch in diesen Fällen die Beachtung von Datenschutz und Datensicherheit sicher- zustellen, bleibt unberührt.
8.4 Agrosoft wählt Unterauftragsverarbeiter unter besonde- rer Berücksichtigung von deren Eignung und den von ihnen getroffenen technischen und organisatorischen Maßnahmen sorgfältig aus und schließt mit ihnen jeweils vertragliche Vereinbarungen nach Maßgabe des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattetArt. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 28 Abs. 2 bis 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie DSGVO, die das im Einzelfall andere Unterauftragnehmer mit Nutzungsvertrag oder das in dieser Vereinbarung vereinbarte Schutzniveau nicht unterschreiten.
8.5 Die Verantwortlichkeiten von Agrosoft und des Unterauf- tragsverarbeiters sind eindeutig voneinander abzugren- zen. Werden mehrere Unterauftragsverarbeiter einge- setzt, so gilt dies auch für die Verantwortlichkeiten zwi- schen den einzelnen Unterauftragsverarbeitern. Agrosoft haftet für ein Verschulden ihrer Unterauftragsverarbeiter wie für eigenes Verschulden.
8.6 Agrosoft hat die Einhaltung der gesetzlich gebotenen Sorgfalt einsetzenPflichten der Unterauf- tragsverarbeiter regelmäßig und angemessen zu überprü- fen. Die Prüfung und ihr Ergebnis sind so aussagekräftig zu dokumentieren, wenn GFS dies dass sie für einen fachkundigen Drit- ten nachvollziehbar sind. Die Dokumentation ist dem Kunden auf Verlangen vorzulegen.
8.7 Agrosoft hat auch die Pflicht, zu überprüfen, dass die Mit- arbeiter des Unterauftragsverarbeiters vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenZiffer 4.5 verpflichtet worden sind.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet1. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung dieses Vertrags sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragsverarbeiter z.B. als Nebenleistung Telekommunikationsleistungen, Post/ Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragsverarbeiter ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Verantwortlichen auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
2. Die Auslagerung auf Unterauftragsverarbeiter oder der Wechsel der bestehenden genehmigten Unterauftragsverarbeiter sind zulässig, soweit der Auftragsverarbeiter eine solchen Einschaltung von Unterauftragsverarbeitern dem Verantwortliche eine angemessene Zeit vorab schriftlich oder in Textform anzeigt und der Verantwortliche nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber dem Auftragsverarbeiter schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt und eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 24 DSGVO zugrunde gelegt wird. Im Falle des Einspruchs des Verantwortlichen steht dem Auftragsverarbeiter ein außerordentliches Kündigungsrecht sowohl hinsichtlich dieser Vereinbarung als auch bezüglich der Leistungsvereinbarung zu.
3. Der Verantwortliche stimmt der Beauftragung der in der Anlage 2 vor Beginn der Verarbeitung mitgeteilten Unterauftragnehmer zu unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 24 DSGVO zu.
4. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragsverarbeiter die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher.
5. Die Weitergabe von personenbezogenen Daten des Verantwortlichen an den Unterauftragsverarbeiter und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
Appears in 1 contract
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies (1) Die Beauftragung von weiteren in diesem Vertrag nicht genannten Subunternehmen durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern Auftragnehmer ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattetAuftraggebers zulässig. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus Der Auf- tragnehmer wird alle bereits zum Vertragsschluss bestehenden Unterauftragsverhältnisse in der
(2) Der Auftragnehmer hat den Subunternehmer sorgfältig auszuwählen und vor der Beauftra- gung zu prüfen, dass dieser die zwischen Auftraggeber und Auftragnehmer getroffenen Verein- barungen einhalten kann. Der Auftragnehmer hat insbesondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Subunternehmer die nach § 9 BDSG bzw. ab dem 25.05.2018 die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maß- nahmen zum Schutz personenbezogener Daten getroffen hat. Das Ergebnis der Kontrolle ist vom Auftragnehmer zu dokumentieren und auf Anfrage dem Auftraggeber zu übermitteln. Der Auftragnehmer ist verpflichtet, sich vom Subunternehmer bestätigen zu lassen, dass dieser ei- nen betrieblichen Datenschutzbeauftragten i.S.d. § 4f BDSG bzw. Art. 37 DSGVO bestellt hat. Für den Fall, dass kein Datenschutzbeauftragter beim Subunternehmer bestellt ist, hat der Auf- tragnehmer den Auftraggeber hierauf hinzuweisen.
(3) Der Auftragnehmer hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber den Subunternehmern gelten. Der Auftragnehmer hat die Einhaltung dieser Pflichten regelmäßig zu kontrollieren.
(4) Der Auftragnehmer hat mit dem Subunternehmer einen Auftragsdatenverarbeitungsvertrag zu schließen, der den Voraussetzungen des § 11 BDSG bzw. ab dem 25.05.2018 den Voraus- setzungen von Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer den Unterauf- tragnehmer den Subunternehmer dieselben Datenschutzpflichten aufzuerlegen, die zwischen Auftraggeber und Auftragnehmer festgelegt sind. Dem Auftraggeber ist der Auftragsdatenverar- beitungsvertrag auf Anfrage in Kopie zu übermitteln.
(5) Der Auftragnehmer ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzu- stellen, dass die Kontrollbefugnisse (Ziff. 5 dieses Vertrages) des Auftraggebers und von Auf- sichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontroll- rechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Es ist zudem vertraglich zu regeln, dass der Unterauftragnehmer diese Kontrollmaßnahmen und etwaige Vor-Ort-Kontrollen zu dulden hat.
(6) Nicht als Unterauftragsverhältnisse i.S.d. Absätze 1 bis 5 sind Dienstleistungen anzusehen, die der Auftragnehmer bei Dritten als reine Nebenleistung in Anspruch nimmt, um die geschäftli- che Tätigkeit auszuüben. Dazu gehören beispielsweise Reinigungsleistungen, reine Telekom- munikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurierdienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organi- satorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu ge- währleisten. Wartungs- und Prüfungsleistungen i.S.d. § 11 Abs. 4 5 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie stellen zustimmungs- pflichtige Unterauftragsverhältnisse dar, soweit die Wartung und Prüfung solche IT-Systeme be- trifft, die auch im Einzelfall andere Unterauftragnehmer Zusammenhang mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteiltErbringung von Leistungen für den Auftraggeber ge- nutzt werden. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestaltenDie Parteien sind sich darüber einig, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde vorgenannte Wartungs- und GFS entsprechenPrüfleis- tungen eine „Auftragsverarbeitung“ i.S.d. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.mArt. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen28 DSGVO darstellen.
Appears in 1 contract
Samples: Auftragsdatenverarbeitung
Unterauftragsverhältnisse. Soweit (1) Der Auftragnehmer ist berechtigt, die in der Anlage 2 zu diesem Vertrag angege- benen Unterauftragnehmer für die Verarbeitung von Daten im Auftrag einzusetzen. Der Wechsel von Unterauftragnehmern oder die Beauftragung weiterer Unterauftrag- nehmer ist unter den in Absatz 2 genannten Voraussetzungen zulässig.
(2) Der Auftragnehmer hat den Unterauftragnehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Auftragneh- mer getroffenen Vereinbarungen einhalten kann. Der Auftragnehmer hat insbesonde- re vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Un- terauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organisa- torischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Der Auf- tragnehmer wird den Auftraggeber im Falle eines geplanten Wechsels eines Unter- auftragnehmers oder bei geplanter Beauftragung eines neuen Unterauftragnehmers rechtzeitig, spätestens aber 4 Wochen vor dem Wechsel bzw. der Neubeauftragung in Textform informieren („Information“). Der Auftraggeber hat das Recht, dem Wech- sel oder der Neubeauftragung des Unterauftragnehmers unter Angabe einer Begrün- dung in Textform binnen drei Wochen nach Zugang der „Information“ zu widerspre- chen. Der Widerspruch kann vom Auftraggeber jederzeit in Textform zurückgenom- men werden. Im Falle eines Widerspruchs kann der Auftragnehmer das Vertragsver- hältnis mit dem Auftraggeber mit einer Frist von mindestens 14 Tagen zum Ende ei- nes Kalendermonats kündigen. Der Auftragnehmer wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungsfrist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollen, wird Auftraggebers angemessen berücksichtigen. Wenn kein Widerspruch des Auftraggebers binnen drei Wochen nach Zugang der „Information“ erfolgt gilt dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher als Zustimmung des Kunden gestattetAuftraggebers zum Wechsel bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsNeubeauftragung des betreffenden Unterauftragnehmers.
(3) Der Auftragnehmer ist verpflichtet, sich vom Unterauftragnehmer bestätigen zu lassen, dass dieser einen betrieblichen Datenschutzbeauftragten gemäß Art. 4 BDSG folgenden Pflichten 37 DSGVO benannt hat, sofern der Unterauftragnehmer zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Benennung eines Daten- schutzbeauftragten gesetzlich verpflichtet ist.
(4) Der Auftragnehmer hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber dem Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS gelten.
(5) Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbei- tungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftragnehmer festgelegt sind. Dem Auftraggeber ist der Auftragsdatenverarbei- tungsvertrag auf Anfrage in Kopie zu gestaltenübermitteln.
(6) Der Auftragnehmer ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontrollbefugnisse (Ziff. 8 dieses Vertrages) des Auftragge- bers und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden verein- bart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Kontroll- Unterauftragnehmer diese Kontrollmaßnahmen und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage etwaige Vor-Ort-Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
(7) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 6 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Rei- nigungsleistungen, reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurier- dienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu ge- währleisten. Die Wartung und BenutzerservicePflege von IT-System oder Applikationen stellt ein zu- stimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DSGVO dar, Reinigungskräftewenn die Wartung und Prüfung solche IT-Systeme betrifft, Prüfer oder die Entsorgung auch im Zusammenhang mit der Erbringung von Datenträgern. GFS ist jedoch verpflichtetLeistungen für den Auftraggeber genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, zur Gewährleistung die im Auftrag des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenAuftraggebers verarbeitet werden.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet7.1. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragnehmer z.B. als Nebenleistung Telekommunikationsleistungen, Post-/Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
7.2. Der Auftraggeber stimmt der Beauftragung der nachfolgenden Unterauftragnehmer unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 EU-DSGVO zu: Firma Unterauftragnehmer Anschrift/Land Leistung Röwaplan AG Xxxxxxxxxxxx Xxxxxx 00 00000 Xxxxxxxxx Supportdienstleistungen (2nd Level Support) Würth IT GmbH Xxxxxxxxxxx 0, 00000 Xxxxxxxxxxx Bereitstellung von Hosting- Lösungen
7.3. Die Auslagerung auf weitere Unterauftragnehmer oder der Wechsel des bestehenden Unterauftragnehmers sind zulässig, soweit: der Auftragnehmer eine solche Auslagerung auf Unterauftragnehmer dem Auftraggeber eine angemessene Zeit vorab schriftlich oder in Textform anzeigt und der Auftraggeber nicht innerhalb von 30 (dreißig) Tagen nach Anzeige gegenüber dem Auftragnehmer schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt und eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 EU-DSGVO zugrunde gelegt wird. Sofern dem Auftraggeber aus datenschutzrechtlichen Gründen einen berechtigten Grund hat, der Verarbeitung personenbezogener Daten durch die neuen Unterauftragnehmer zu widersprechen, kann er die Vereinbarung durch schriftliche Erklärung gegenüber dem Auftragnehmer mit Wirkung zu einem vom Auftraggeber festgelegten Zeitpunkt kündigen, spätestens jedoch zum Ablauf von 30 (dreißig) Tagen nach dem Datum der Mitteilung durch den Auftragnehmer an den Auftraggeber über den neuen Unterauftragnehmer. Kündigt der Auftraggeber nicht innerhalb dieser Frist von 30 (dreißig) Tagen, so gilt der neue Unterauftragnehmer als durch den Auftraggeber genehmigt.
7.4. Die Weitergabe von personenbezogenen Daten des Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
7.5. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragnehmer die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher. Gleiches gilt, wenn Dienstleister im Sinne von Abs. 1 Satz 2 eingesetzt werden sollen.
7.6. Eine weitere Auslagerung durch den Unterauftragnehmer ist ohne vorherige schriftliche Zustimmung des Auftraggebers nicht gestattet. Des Weiteren gelten die Bestimmungen des Art. 28 Abs. 4 DSGVO.
Appears in 1 contract
Samples: Service Agreement
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies (1) Die Beauftragung von Unterauftragnehmern durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern Auftragnehmer ist grund- sätzlich nur mit schriftlicher Zustimmung Zustim- mung des Kunden gestattetAuftraggebers in Textform zulässig. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsDer Auftragnehmer wird alle bereits zum Vertragsschluss bestehenden Unterauftragsverhältnisse in der Anlage 2 zu diesem Vertrag angeben.
(2) Der Auftragnehmer hat den Unterauftragnehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Auftragnehmer getroffenen Vereinbarungen einhalten kann. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Der Auftragnehmer hat insbesondere vorab und regelmäßig während der Vertrags-dauer zu kontrollieren, dass der Unterauftragnehmer mit die nach Artikel 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen zum Schutz personen- bezogener Daten getroffen hat. Das Ergebnis der gesetzlich gebotenen Sorgfalt einsetzenKontrolle ist vom Auftragnehmer zu dokumentieren und auf Anfrage dem Auftraggeber zu übermitteln.
(3) Der Auftragnehmer hat sicherzustellen, wenn GFS dies dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS Unterauftragnehmer gelten.
(4) Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbeitungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen des Artikel 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftragnehmer festgelegt sind. Dem Auftraggeber ist der Auftragsdatenverarbeitungsvertrag auf Anfrage in Kopie zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. übermitteln.
(5) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 4 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Reinigungsleistungen, Wartung reine Telekommuni- kationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftrag- geber erbringt, Post- und BenutzerserviceKurierdienste, ReinigungskräfteTransportleistungen, Prüfer oder die Entsorgung von DatenträgernBewachungsdienste. GFS Der Auftrag- nehmer ist jedoch gleichwohl verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und gesetzeskonforme vertragliche Vereinbarungen technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu treffen sowie Kontrollmaßnahmen zu ergreifen.gewährleisten. LOGO Datensysteme GmbH Am Knie 6 · 00000 Xxxxxxxxxxx Geschäftsführer Xxxxxxx Xxxxxxx, Xxxxxx Xxxxxxx AG Bremen, HRB 5065 BHV Telefon 0000-000 000 0 Fax 0000-000 000 0 xxxx@xxxxxxxxxxxx.xx Weser-Elbe Sparkasse IBAN: XX00 0000 0000 0000 0000 00 BIC: XXXXXX00XXX
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit (1) Der Auftragnehmer ist berechtigt, Unterauftragnehmer für die Verarbeitung von Daten im Auftrag einzusetzen („Unterauftragsverarbeiter“).
(2) Der Auftragnehmer hat jeden Unterauftragsverarbeiter sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Auftragnehmer getroffenen Vereinbarungen einhalten kann. Der Auftragnehmer hat insbesondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Unterauftragsverarbeiter die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Der Auftragnehmer stellt dem Auftraggeber im Kundenportal stets eine aktuelle Liste der eingesetzten Unterauftragsverarbeiter zum Abruf zur Verfügung. Mit deren Beauftragung erklärt sich der Auftraggeber einverstanden. Im Falle eines Wechsels eines Unterauftragsverarbeiters oder der Beauftragung eines neuen Unterauftragsverarbeiters informiert der Auftragnehmer den Auftraggeber im Kundenportal über die entsprechende Änderung dieser Liste („Information“). Der Auftraggeber hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragsverarbeiter unter Angabe einer Begründung schriftlich binnen drei Wochen nach Zugang der Information zu widersprechen. Der Widerspruch kann vom Auftraggeber jederzeit schriftlich zurückgenommen werden. Im Falle eines Widerspruchs kann der Auftragnehmer den Hauptvertrag / die Hauptverträge mit dem Auftraggeber mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats kündigen. Der Auftragnehmer wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungsfrist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollenAuftraggebers angemessen berücksichtigen.
(3) Der Auftragnehmer hat sicherzustellen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dass die in diesem Vertrag vereinbarten Regelungen auch gegenüber dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS Unterauftragsverarbeiter gelten.
(4) Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragsverarbeiter einen Auftragsverarbeitungsvertrag zu schließen, der den Unterauftragnehmer/n so zu gestaltenVoraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragsverarbeiter dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftragnehmer festgelegt sind.
(5) Der Auftragnehmer ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontrollbefugnisse (Ziff. 7 dieses Vertrages) des Auftraggebers und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauftragsverarbeiter gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage Unterauftragsverarbeiter diese Kontrollmaßnahmen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
(6) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 5 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Reinigungsleistungen, Wartung reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und BenutzerserviceKurierdienste, ReinigungskräfteTransportleistungen, Prüfer oder die Entsorgung von DatenträgernBewachungsdienste. GFS Der Auftragnehmer ist jedoch gleichwohl verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und gesetzeskonforme vertragliche Vereinbarungen technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu treffen sowie Kontrollmaßnahmen zu ergreifengewährleisten.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit Der Auftragnehmer darf sich - nach vorheriger schriftlicher Zustimmung des Kunden gestattetseitens der Auftraggeber - auf eigene Kosten und Gefahr für die Durchführung seiner Leistungen erfahrener Dritter bedienen. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen Datenschutzbestimmungen im Vertragsverhältnis zwischen Kunde Auftraggeber und GFS Auftragnehmer entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.EU-DSGVOi.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer EU- DSGVO einzuräumen. Dies umfasst auch das Recht des KundenAuftraggebers, von GFS vom Auftragnehmer auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Versanddienstleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.. Der Auftraggeber erteilt seine Zustimmung, dass die nachfolgend beschriebenen Teilleistungen unter Einschaltung folgender Subunternehmer durchgeführt werden. Die Verarbeitung findet nur in Deutschland/EU statt. ✔
a) 1. Subunternehmer: Wurde hiermit vom Auftraggerber akzeptiert : Anschrift: Xx Xxxxx 00 - X- 00000 Xxxxxxxxxxx Beschreibung der Teilleistung: Akten- und Datenträgervernichtung DIN 66399, Name/Kontakt: xxxxx://xxx.xxxxx-xx.xx/ ✔
b) 2. Subunternehmer: Wurde hiermit vom Auftraggerber akzeptiert : Anschrift: Xxxxxxxxxxxx 00 - Xxxx 00x, X-00000 Xxxxxxx Beschreibung der Teilleistung: Externe Unterstützung der BSD IT-Abteilung Name/Kontakt Datenschutzbeauftragter: B³ Unternehmensgruppe - Xxxxxxx Xxxxxx - Xxxxxxxxxxxxxx 00 - X-00000 Xxxxxxxxxxxx - xxxx://xxx.x0-xxxxxxxxxxxxxxxxxx.xx/xxxxxxx/
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit (1) Der Auftragnehmer ist berechtigt, die in der Anlage 2 zu diesem Vertrag angegebenen Unterauftragnehmer für die Verarbeitung von Daten im Auftrag einzusetzen. Der Wechsel von Unterauftragnehmern oder die Beauftragung weiterer Unterauftragnehmer ist unter den in Absatz 2 genannten Voraussetzungen zulässig.
(2) Der Auftragnehmer hat den Unterauftragnehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Auftragnehmer getroffenen Vereinbarungen einhalten kann. Der Auftragnehmer hat insbesondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Unterauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Der Auftragnehmer wird den Auftraggeber im Falle eines geplanten Wechsels eines Unterauftragnehmers oder bei geplanter Beauftragung eines neuen Unterauftragnehmers rechtzeitig, spätestens aber 4 Wochen vor dem Wechsel bzw. der Neubeauftragung in Textform informieren („Information“). Der Auftraggeber hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragnehmers unter Angabe einer Begründung in Textform binnen drei Wochen nach Zugang der „Information“ zu widersprechen. Der Widerspruch kann vom Auftraggeber jederzeit in Textform zurückgenommen werden. Im Falle eines Widerspruchs kann der Auf- tragnehmer das Vertragsverhältnis mit dem Auftraggeber mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats kündigen. Der Auftragnehmer wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungsfrist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollen, wird Auftraggebers ange- messen berücksichtigen. Wenn kein Widerspruch des Auftraggebers binnen drei Wochen nach Zugang der „Information“ erfolgt gilt dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher als Zustimmung des Kunden gestattetAuftraggebers zum Wechsel bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsNeubeauftragung des betref- fenden Unterauftragnehmers.
(3) Der Auftragnehmer ist verpflichtet, sich vom Unterauftragnehmer bestätigen zu lassen, dass dieser einen betrieb- lichen Datenschutzbeauftragten gemäß Art. 4 BDSG folgenden Pflichten 37 DSGVO benannt hat, sofern der Unterauftragnehmer zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Benennung eines Datenschutzbeauftragten gesetzlich verpflichtet ist.
(4) Der Auftragnehmer hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber dem Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS gelten.
(5) Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbeitungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftrag- nehmer festgelegt sind. Dem Auftraggeber ist der Auftragsdatenverarbeitungsvertrag auf Anfrage in Kopie zu gestaltenüber- mitteln.
(6) Der Auftragnehmer ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontroll- befugnisse (Ziff. 8 dieses Vertrages) des Auftraggebers und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauf- tragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Kontroll- Unterauftragnehmer diese Kontrollmaßnahmen und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage etwaige Vor-Ort-Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
(7) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 6 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören bei- spielsweise Reinigungsleistungen, reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurierdienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu gewährleisten. Die Wartung und BenutzerservicePflege von IT-System oder Applikationen stellt ein zustimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DSGVO dar, Reinigungskräftewenn die Wartung und Prüfung solche IT-Systeme betrifft, Prüfer oder die Entsorgung auch im Zusammenhang mit der Erbringung von DatenträgernLeistungen für den Auftraggeber genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, die im Auftrag des Auftraggebers verarbeitet werden.Darüber hinaus hat der Auftragnehmer dem Unterauftragneh- mer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftrag- nehmer festgelegt sind. GFS Dem Auftraggeber ist jedoch der Auftragsdatenverarbeitungsvertrag auf Anfrage in Kopie zu über- mitteln.
(6) Der Auftragnehmer ist insbesondere verpflichtet, zur Gewährleistung durch vertragliche Regelungen sicherzustellen, dass die Kontroll- befugnisse (Ziff. 8 dieses Vertrages) des Schutzes Auftraggebers und von Aufsichtsbehörden auch gegenüber dem Unterauf- tragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Es ist zudem vertraglich zu regeln, dass der Sicherheit Unterauftragnehmer diese Kontrollmaßnahmen und etwaige Vor-Ort-Kontrollen zu dulden hat.
(7) Nicht als Unterauftragsverhältnisse i.S.d. Absätze 1 bis 6 sind Dienstleistungen anzusehen, die der Daten des Kunden Auftragnehmer bei Dritten als reine Nebenleistung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu gehören bei- spielsweise Reinigungsleistungen, reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurierdienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und gesetzeskonforme vertragliche Vereinbarungen technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu treffen sowie Kontrollmaßnahmen zu ergreifengewährleisten. Die Wartung und Pflege von IT-System oder Applikationen stellt ein zustimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DSGVO dar, wenn die Wartung und Prüfung solche IT-Systeme betrifft, die auch im Zusammenhang mit der Erbringung von Leistungen für den Auftraggeber genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, die im Auftrag des Auftraggebers verarbeitet werden.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als 6.1 Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung dieser Vereinbarung beziehen.
6.2 Nicht hierzu gehören Nebenleistungen, die der Auftragsverarbeiter z. B. als Nebenleistung Telekommunikationsleistungen, Post- bzw. Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragsverarbeiter ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Verantwortlichen auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
6.3 Der Auftragsverarbeiter darf Unterauftragsverarbeiter (weitere Auftragsverarbeiter) nur nach vorheriger ausdrücklicher schriftlicher bzw. dokumentierter Zustimmung des Verantwortlichen beauftragen.
a) Eine Unterbeauftragung ist unzulässig.
b) Der Verantwortliche stimmt der Beauftragung der nachfolgenden Unterauftragsverarbeiter unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Artikel 28 Absatz 2-4 DSGVO zu:
c) Die Auslagerung auf Unterauftragsverarbeiter oder
d) der Wechsel des bestehenden Unterauftragsverarbeiters ist zulässig. soweit ▪ der Auftragsverarbeiter eine solche Auslagerung auf Unterauftragsverarbeiter dem Verantwortlichen eine angemessene Zeit vorab schriftlich oder in Textform anzeigt und ▪ der Verantwortliche nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber dem Auftragsverarbeiter schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt und ▪ eine vertragliche Vereinbarung nach Maßgabe des Artikel 28 Absatz 2-4 DSGVO zugrunde gelegt wird.
6.4 Die Weitergabe von personenbezogenen Daten des Verantwortlichen an den Unterauftragsverarbeiter und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
6.5 Der Auftragsverarbeiter hat sicherzustellen, dass die Leistungserbringung des Unterauftragsverarbeiters in dem Rahmen des § 80 Abs. 2 SGB X erfolgt.
6.6 Eine weitere Auslagerung durch den Unterauftragsverarbeiter ist nicht gestattet; bedarf der ausdrücklichen Zustimmung des Hauptverantwortlichen (mind. Textform); bedarf der ausdrücklichen Zustimmung des Hauptauftragsverarbeiters (mind. Textform); sämtliche vertraglichen Regelungen in der Vertragskette sind auch dem weiteren Unterauftragsverarbeiter aufzuerlegen.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei der (1) Die zum Vertragsschluss bestehenden Unterauftragsverhältnisse sind in
(2) Die zukünftige Beauftragung von Unterauftragnehmern zur Verarbeitung oder Nutzung personenbezo- gener von Daten des Kunden Auftraggebers ist dem Auftragnehmer ohne gesonderte Genehmigung des Auftraggebers gestattet, Art. 28 Abs. 2 Satz 2 DSGVO. Der Auftragnehmer informiert den Auftraggeber über jede beabsichtigte Änderung, in Bezug auf die Hinzuziehung neuer oder die Ersetzung bisheriger Unterauftragnehmer, wodurch der Auftraggeber die Möglichkeit erhält, gegen derartige Änderungen Einspruch zu erheben, sofern der Auftraggeber hierfür einen sachlichen Grund benennt.
(3) Der Auftragnehmer hat den Unterauftragnehmer einbezogen werden sollensorgfältig auszuwählen und vor der Beauftragung zu prüfen, wird dies durch den Kunden genehmigtdass dieser die zwischen Auftraggeber und Auftragnehmer getroffenen Vereinbarungen einhalten kann. Der Auftragnehmer hat insbesondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Unterauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Das Ergebnis der Kontrolle ist vom Auftragnehmer zu dokumentieren und auf Anfrage dem Auftraggeber zu übermitteln.
(4) Der Auftragnehmer hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber dem Unterauftragnehmer gelten.
(5) Eine Beauftragung von Unterauftragnehmern in Drittstaaten darf nur erfolgen, wenn folgende die besonderen Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern der Art. 44 – 49 DSGVO erfüllt sind.
(6) Der Auftragnehmer ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzeninsbesondere verpflichtet, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestaltendurch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nrdie Kontrollbefugnisse (Ziff. 6 dieses Vertrages) des Auftraggebers und von Aufsichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Es ist zudem vertraglich zu regeln, dass der Anlage Unterauftragnehmer diese Kontrollmaßnahmen und etwaige Vor-Ort- Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
(7) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 6 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Reinigungsleistungen, Wartung reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und BenutzerserviceKurierdienste, ReinigungskräfteTransportleistungen, Prüfer oder die Entsorgung von DatenträgernBewachungsdienste. GFS Der Auftragnehmer ist jedoch gleichwohl verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und gesetzeskonforme vertragliche Vereinbarungen technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu treffen sowie Kontrollmaßnahmen zu ergreifengewährleisten.
Appears in 1 contract
Samples: Auftragsverarbeitung
Unterauftragsverhältnisse. Soweit 6.1 Der Verantwortliche ist grundsätzlich damit einverstanden, dass der Auftragsverarbeiter an sorgfältig ausgewählten Drittunternehmen Unteraufträge erteilt. Der Auftragsverarbeiter informiert den Verantwortlichen über den Einsatz von Unterauftragsverarbeiter auf der Internetseite www.kraemer- xx.xx/xxxxxxxxxxx-xxxxxxxxxxxxxxxxxxxxxxxx. Über jede beabsichtigte Änderung in Bezug auf Hinzuziehung oder Ersetzung anderer Unterauftragsverarbeiter wird mindestens 14 Tage im Voraus informiert. Der Verantwortliche willigt ein, einer Änderung der Unterauftragsverarbeiter nur aus wichtigem Grunde zu widersprechen. Widerspricht der Verantwortliche der Änderung kann es bei denen in Punkt 1.1 genannten Leistungen zu Einschränkungen kommen.
6.2 Bei dem Einsatz eines Unterauftragsverarbeiters wird der Auftragsverarbeiter einen Vertrag über die Verarbeitung oder Nutzung personenbezo- gener von Daten im Auftrag mit dem Unterauftragsverarbeiter schließen. Der Unterauftrag ist schriftlich zu fixieren. In dem Vertrag sind dem Unterauftragsverarbeiter Datenschutzpflichten aufzuerlegen, die den Festlegungen im Vertrag zwischen dem Verantwortlichen und dem Auftragsverarbeiter entsprechen.
6.3 Kommt der weitere Auftragsverarbeiter seinen Datenschutzpflichten nicht nach, haftet der Auftragsverarbeiter gegenüber dem Verantwortlichen für die Einhaltung der Pflichten jedes Unterauftragsverarbeiters. Die allgemeinen Vorschriften hinsichtlich des Verhältnisses zwischen dem Auftragsverarbeiter und dem Unterauftragsverarbeiter bleiben unberührt.
6.4 Die Weitergabe von personenbezogenen Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch Verantwortlichen an den Kunden genehmigt, wenn folgende Unterauftragsverarbeiter ist erst mit Vorliegen aller Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden für eine Unterbeauftragung gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit Erbringt der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn Unterauftragsverarbeiter die vereinbarte Leistung außerhalb der Verarbeitung oder Nutzung mitteilt. GFS hat EU/des EWR stellt der Auftragsverarbeiter die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls datenschutzrechtliche Zulässigkeit durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. geeignete Maßnahmen sicher.
6.5 Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragsverarbeiter bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Post/Transportdienstleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von DatenträgernDatenträgern sowie sonstige Maßnahmen zur Sicherstellung der Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen. GFS Der Auftragsverarbeiter ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Verantwortlichen auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
Appears in 1 contract
Samples: Vertrag Zur Auftragsverarbeitung
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet6.1. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragnehmer z. B. als Nebenleistung Telekommuni- kationsleistungen, Post- /Transportdienstleistungen, Wartung und Benutzerservice oder zur Unterstützung bei Entsorgung von Datenträgern so- wie sonstige Maßnahmen zur Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Soft- ware von Datenverarbeitungsunterlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Auftragge- bers auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen Vereinbarung sowie Kontrollmaßnahmen Kontrollmaß- nahmen zu ergreifen.
6.2. Der Auftraggeber stimmt der Beauftragung der nachfolgen- den Unterauftragnehmer zu unter der Bedingung einer vertragli- chen Vereinbarung nach Maßgabe des Art. 28 EU-DSGVO: • Firmen der “opta data Unternehmensgruppe“ (xxxxx://xxx. xxxxxxxx-xxxxxx.xx/xxxxxxxxxxx/xxxxxxxxxxx-xxx-xxxx- pe) • Microsoft (E-Mail Kommunikation über Exchange Online) Serverstandort Deutschland Die Auslagerung auf Unterauftragnehmer oder der Wechsel des bestehenden Unterauftragnehmers sind zulässig, soweit • der Auftragnehmer eine solche Auslagerung auf Unterauf- tragnehmer dem Auftraggeber eine angemessene Zeit, mindestens 14 Tage, vorab schriftlich oder in Textform an- zeigt und • der Auftraggeber nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber dem Auftragnehmer schriftlich oder in Textform einen begründeten Einspruch gegen die geplante Auslagerung erhebt und • eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 EU-DSGVO zugrunde gelegt wird. Im Falle eines Einspruchs finden die Parteien eine einvernehmli- che Lösung.
6.3. Die Weitergabe von personenbezogenen Daten des Auftrag- gebers an den Unterauftragnehmer und dessen erstmaliges Tä- tigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
6.4. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragnehmer die daten- schutz-rechtliche Zulässigkeit durch entsprechende Maßnahmen gem. Art. 44 ff. EU-DSGVO sicher. Gleiches gilt, wenn der Dienst- leister im Sinne von Abs. 1 Satz 2 eingesetzt werden soll.
6.5. Eine weitere Auslagerung durch den Unterauftragnehmer be- darf der ausdrücklichen schriftlichen Zustimmung des Auftrag- Pflege 2/4 gebers sowie des Hauptauftragnehmers. Sämtliche vertraglichen Regelungen in der Vertragskette sind auch dem weiteren Unter- auftragnehmer aufzuerlegen.
6.6. Dem Einsatz von Mitarbeitern des Auftragnehmers in Heim- arbeit oder im mobilen Arbeiten stimmt der Auftraggeber zu.
Appears in 1 contract
Samples: Data Privacy & Security
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden 6.1. Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind Erbringer solche Dienstleistungen zu verstehenDienstleistungen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei sich unmittelbar auf die Erbringung der Auftragsdurchführung Hauptleistung der Leistungsvereinbarung beziehen. Nicht hierzu gehören Erbringer von Nebenleistungen, die der Auftragnehmer in Anspruch nimmt. Dazu zählen , z.B. Telekommunikationsleistungen, Post- /Transportdienstleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von DatenträgernDatenträgern sowie sonstige Maßnahmen zur Sicherstellung der Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Datenschutzes auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen Maßnahmen zu ergreifen.
6.2. Der Auftraggeber stimmt zu, dass der Auftragnehmer Unterauftragnehmer einsetzt.
6.2.1. Bei Abschluss dieser Auftragsvereinbarung sind dies die unter folgendem Link aufgeführten Unterauftragnehmer: xxxxx://xxx.xxxxxx.xx/xxxxxxxxxxxxxxxxxx
6.2.2. Einspruchsrecht:
(1) Über die Hinzuziehung neuer oder die Ersetzung bestehender Unterauftragnehmer informiert der Auftragnehmer den Auftraggeber 30 Tage vorab per E-Mail (wenn angegeben) und er aktualisiert die Dienstleisterliste unter xxxxx://xxx.xxxxxx.xx/xxxxxxxxxxxxxxxxxx; auf die Zusendung der E-Mail kann der Auftraggeber verzichten, etwa in Ziffer 12.
(2) Ein Einspruch kann nur innerhalb der vorstehenden Frist von 30 Tagen eingelegt werden, vorausgesetzt die vereinbarten Kriterien nach Ziffer 6.4 sind nicht eingehalten oder es besteht berechtigter Anlass zur Sorge, dass eine nicht datenschutzkonforme Verarbeitung beim Unterauf- tragnehmer droht. Bleibt ein Einspruch des Auftraggebers innerhalb der vorgenannten Frist aus, gilt die beabsichtigte Änderung in Bezug auf den betreffenden Unterauftragnehmer als akzeptiert. Maßgeblich ist der Zeitpunkt des Zugangs der Einspruchserklärung.
6.3. Sofern der Auftraggeber der Verarbeitung von personenbezogenen Daten beim Unterauftragnehmer in berechtigter Weise widerspricht, hat der Auftragnehmer ein Sonderkündigungsrecht bezüglich der Leistungsvereinbarung(en) oder Teilen davon. Der Vergütungsanspruch des Auftragnehmers bleibt für Leistungen, die bereits zum Zeitpunkt der Sonderkündigung erbracht worden sind, unberührt.
6.4. Der Auftragnehmer hat vertraglich sicherzustellen, dass die Bestimmungen dieser Auftragsvereinbarung inhaltlich auch mit dem Unterauftragnehmer vereinbart werden. Insbesondere muss der Auftraggeber berechtigt sein, im Bedarfsfall angemessene Überprüfungen und Inspektionen, auch vor Ort, bei Unterauftragnehmern durchzuführen.
Appears in 1 contract
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragnehmer z.B. als Nebenleistung Telekommunikationsleistungen, Post-/Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen. Der Auftraggeber erteilt dem Auftragnehmer die allgemeine Genehmigung, weitere Auftragsverarbeiter im Sinne des Art. 28 DS-GVO in Anspruch zu nehmen. Der Auftragnehmer informiert den Auftraggeber, wenn sie Änderungen in Bezug auf die Hinzuziehung oder die Ersetzung weiterer Auftragsverarbeiter beabsichtigt. Auf Änderungen wird per Mail und beim Login im Kundenportal unter xxxxx://xxxxxxx.xxx.xx hingewiesen. Der Kunde kann gegen derartige Änderungen Einspruch erheben. Der Einspruch gegen die beabsichtige Änderung ist innerhalb von 4 Wochen nach Zugang der Information über die Änderung gegenüber dem Auftragnehmer zu erheben. Im Falle eines Einspruchs kann der Auftragnehmer nach eigener Xxxx die Leistung ohne die beabsichtige Änderung erbringen oder - sofern die Erbringung der Leistung ohne die beabsichtigte Änderung dem Auftragnehmer nicht zumutbar ist - die von der Änderung betroffene Leistung gegenüber dem Auftraggeber innerhalb von 4 Wochen nach Zugang des Einspruchs kündigen. Erteilt der Auftragnehmer Aufträge an weitere Auftragsverarbeiter, so obliegt es dem Auftragnehmer, ihre datenschutzrechtlichen Pflichten aus diesem Vertrag auf den weiteren Auftragsverarbeiter zu übertragen.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie a) Als Unterauftragsverhältnisse im Einzelfall andere Unterauftragnehmer mit Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die sich unmittelbar auf die Erbringung der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhaltenHauptleistung beziehen. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von DatenträgernDatenträgern sowie sonstige Maßnahmen zur Sicherstellung der Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
b) Der Auftragnehmer darf Unterauftragnehmer nur nach vorheriger ausdrücklicher schriftlicher bzw. dokumentierter Zustimmung des Auftraggebers beauftragen. Ausgeschlossen hiervon sind technische Dienstleister mit Sitz innerhalb der EU.
c) Die Weitergabe von personenbezogenen Daten des Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
d) Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU / des EWR stellt der Auftragnehmer die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher.
e) Eine weitere Auslagerung durch den Unterauftragnehmer ist nicht gestattet; Sämtliche vertraglichen Regelungen in der Vertragskette sind auch dem weiteren Unterauftragnehmer aufzuerlegen.
f) Zurzeit sind für den Auftragnehmer die in ANHANG 2 mit Namen, Anschrift und Auftragsinhalt bezeichneten Subunternehmer mit der Verarbeitung von personenbezogenen Daten in dem dort genannten Umfang beschäftigt. Mit deren Beauftragung erklärt sich der Auftraggeber einverstanden.
g) Der Auftragnehmer informiert den Verantwortlichen über jede beabsichtigte Änderung in Bezug auf die Hinzuziehung neuer oder die Ersetzung bisheriger Subunternehmer, wodurch der Auftraggeber die Möglichkeit erhält, gegen derartige Änderungen Einspruch zu erheben (§ 28 Abs. 2 Satz 2 DS-GVO).
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit bei 7.1. Der Auftragnehmer nimmt Auftragsverarbeiter als Subunternehmer nicht ohne vorherige gesonderte oder allgemeine schriftliche Genehmigung des Auftraggebers in Anspruch. Im Fall einer allgemeinen schriftlichen Genehmigung informiert der Verarbeitung Auftragnehmer den Auftraggeber vorab über jede beabsichtigte Änderung in Bezug auf die Hinzuziehung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollendie Ersetzung anderer Subunternehmer, wird dies durch den Kunden genehmigtwodurch der Auftraggeber die Möglichkeit erhält, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattetgegen derartige Änderungen Einspruch zu erheben.
7.2. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie Nimmt der Auftragnehmer die Dienste eines Subunternehmers in Anspruch, um bestimmte Verarbeitungstätigkeiten im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzenNamen des Verantwortlichen auszuführen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen werden diesem im Vertragsverhältnis Wege eines Vertrags oder eines anderen Rechtsinstruments nach dem Unionsrecht oder dem Recht des betreffenden Mitgliedstaats dieselben Datenschutzpflichten auferlegt, die in dem Vertrag zwischen Kunde dem Auftraggeber als Verantwortlichen und GFS entsprechendem Auftragnehmer als Auftragsverarbeiter festgelegt sind. Kommt der Subunternehmer seinen Datenschutzpflichten nicht nach, so haftet der Auftragnehmer als Auftragsverarbeiter gegenüber dem Auftraggeber als Verantwortlichen für die Einhaltung der Pflichten des Subunternehmers.
7.3. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des KundenAuftraggebers, von GFS vom Auftragnehmer auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten.
7.4. Die Weiterleitung von Daten an den Subunternehmer ist erst zulässig, wenn der Subunternehmer die Verpflichtungen nach Art. 29 und Art. 32 Abs. 4 DS-GVO bezüglich seiner Beschäftigten erfüllt hat.
7.5. Für die bereits zum Zeitpunkt des Abschlusses dieses Vertrages feststehenden Subunternehmer erfolgt die schriftliche Genehmigung für die in einer Anlage zu diesem Vertrag benannten juristischen oder natürlichen Personen.
7.6. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme gesetzeskonforme, vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei 6.1. Nimmt der Verarbeitung Auftragnehmer die Dienste eines Unterauftragsverarbeiters (d.h. Unterauftragnehmer oder Nutzung personenbezo- gener Daten Subunternehmer) in Anspruch, um bestimmte Verarbeitungstätigkeiten im Namen des Kunden Unterauftragnehmer einbezogen werden sollenAuftraggebers auszuführen, wird dies dann muss er dem Unterauftragsverarbeiter im Wege eines Vertrags oder eines nach der DSGVO zulässigen anderen Rechtsinstruments dieselben Datenschutzpflichten zu denen sich der Auftragnehmer in diesem AV-Vertrag verpflichtet hat, auferlegen (insbesondere im Hinblick auf die Befolgung von Weisungen, Einhaltung der TOMs, Erteilung von Informationen und Duldung von Kontrollen). Ferner hat der Auftragnehmer den Unterauftragsverarbeiter sorgfältig auszuwählen, auf dessen Zuverlässigkeit zu prüfen und diese, als auch dessen Einhaltung der vertraglichen und gesetzlichen Vorgaben zu überwachen (Art. 28 Abs. 2 u. 4 DSGVO). Der Auftraggeber erklärt sich unbeschadet etwaiger Einschränkungen durch den Kunden genehmigtHauptvertrag ausdrücklich damit einverstanden, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie dass der Auftragnehmer im Einzelfall andere Unterauftragnehmer mit Rahmen der gesetzlich gebotenen Sorgfalt einsetzenAuftragsverarbeitung Unterauftragsverarbeiter einsetzen darf.
6.2. Die bereits zum Abschluss dieses AV-Vertrages bestehenden Unterauftragsverhältnisse, wenn GFS dies dem Kunden vor Beginn werden vom Auftragnehmer auf der Verarbeitung oder Nutzung mitteiltWebseite unter xxxxx://xxx.xxx00.xx/xx/xxxxxxxxxxxxxx/ angegeben und gelten vom Auftragnehmer als genehmigt.
6.3. GFS hat die vertraglichen Vereinbarungen mit dem / Der Auftragnehmer informiert den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen Auftraggeber im Vertragsverhältnis zwischen Kunde und GFS entsprechenHinblick auf Änderungen bei den Unterauftragsverarbeitern auf der Webseite unter xxxxx://xxx.xxx00.xx/xx/xxxxxxxxxxxxxx/, die für die Auftragsverarbeitung maßgeblich sind. Bei der Unterbeauftragung sind dem Der Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.mhat hier die Möglichkeit, über Aktualisierungen per Email zu abonnieren. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Der Auftraggeber macht von seinem Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen Einspruch im UnterauftragsverhältnisHinblick auf die Änderungen oder neue Unterauftragsverarbeiter nur unter Beachtung der Grundsätze von Treu und Glauben sowie der Angemessenheit und Billigkeit Gebrauch.
6.4. Vertragsverhältnisse, erforderlichenfalls durch Einsicht bei denen der Auftragnehmer die Leistungen Dritter als reine Nebenleistung in die relevanten VertragsunterlagenAnspruch nimmt, zu erhalten. Nicht als Unterauftragsverhältnisse um seine geschäftliche Tätigkeit auszuüben (z.B. Reinigungs-, Bewachungs- oder Transportleistungen) stellen keine Unterauftragsverarbeitung im Sinne dieser Regelung sind solche Dienstleistungen der vorstehenden Regelungen dieses AV-Vertrages dar. Gleichwohl hat der Auftragsverarbeiter sicher zu verstehenstellen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungendurch vertragliche Vereinbarungen oder Hinweise und Instruktionen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder dass hierbei die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene nicht gefährdet wird und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifendie Vorgaben dieses AV-Vertrages und der Datenschutzvorschriften eingehalten werden.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. 6.1. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener personenbezogener Daten des Kunden Unterauftragnehmer von DIGMED Unterauftragsverarbeiter einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: 🢥 Die Einschaltung von Unterauftragnehmern Unterauftragsverarbeitern ist grund- sätzlich grundsätzlich nur mit schriftlicher Zustimmung des Kunden Ver- antwortlichen gestattet. Ohne schriftliche Zustimmung kann GFS DIGMED zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten Wah- rung seiner unter Punkt 5 erläuterten Pflicht zur Auftragskontrolle kon- zernangehörige konzernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer Unterauftragsverarbeiter mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS er dies dem Kunden Verantwortlichen vor Beginn der Verarbeitung oder Nutzung mitteiltin Textform mitteilt und der Verantwortliche hierdurch innerhalb einer angemessenen Frist von mindestens 21 Tagen die Möglichkeit erhält, gegen der- artige Änderungen Einspruch zu erheben. GFS 🢥 DIGMED hat die vertraglichen Vereinbarungen mit dem / den UnterauftragnehmerUnterauftragsverarbeiter/n so zu gestalten, dass sie den Da- tenschutzbestimmungen Datenschutzbestimmungen im Vertragsverhältnis zwischen Kunde dem Verantwortlichen und GFS DIGMED entsprechen, wobei insbesondere hinreichende Garantien dafür geboten werden müssen, dass die geeigneten technischen und organisatorischen Maßnahmen so durchgeführt werden, dass sie den ge- setzlichen Anforderungen des Datenschutzrechts entsprechen. 🢥 Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte des Verantwortlichen entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer Unterauftragsverarbeiter einzuräumen. Dies umfasst auch das Recht des KundenVerantwortli- chen, von GFS DIGMED auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten.
6.2. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS DIGMED bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS DIGMED ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit Si- cherheit der Daten des Kunden Verantwortlichen auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme ge- setzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
6.3. Soweit DIGMED Unterauftragsverarbeiter zur Erfüllung seiner Leistungen nach diesem Auftrag einsetzt, sind diese nachfolgend zu bezeichnen: Amazon Web Services EMEA SARL Niederlassung Deutschland Rechenzentrum Verschlüsselung: Customer Managed Key Standardregion: Europa (Frankfurt) eu-central-1 Xxxxxx-Xxxxxx-Xxx. 00 00000 Xxxxxxx Xxxxxxxxxxx OP-Controlling-Daten Nutzerdaten Atlassian Pty Ltd. Projektsteuerungs- und Ticket- System Datenresidenz: Europa 000 Xxxxxx Xxxxxx, Xxxxx 0 Xxxxxx XXX 0000 Xxxxxxxxxx Nutzerdaten ebuero AG Unterstützung bei telefonischen Kundenanfragen Xxxxxxxxxxx 0 00000 Xxxxxx Xxxxxxxxxxx Nutzerdaten InnoCraft Ltd. Analyse-Tool (Matomo) 0 Xxxxxxxx Xxxx XX000 0000 Xxxxxxxxxx Neuseeland Nutzerdaten Xxxx Network Services GmbH IT-Wartung, E-Mail-Archivierung Xxxx-Xxxxxxxx-Xxxxxx 0 00000 Xxxxxxxxxx Xxxxxxxxxxx Nutzerdaten Microsoft Ireland Operations Ltd. Office-Anwendungen Datenspeicherort: Europäische Union One Microsoft Place South County Business Park Leopardstown Dublin 18 Irland Nutzerdaten
Appears in 1 contract
Samples: Vertrag Zur Auftragsverarbeitung
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener personenbezogener Daten des Kunden Auftraggebers Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich grundsätzlich nur mit schriftlicher Zustimmung des Kunden Auftraggebers gestattet. Ohne schriftliche Zustimmung kann GFS der Auftragnehmer zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten seiner unter Ziffer 6 erläuterten Pflicht zur Auftragskontrolle kon- zernangehörige konzernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS er dies dem Kunden Auftraggeber vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS Die im ANHANG 2 enthaltenen Subunternehmer sind für den Auftragnehmer mit den vorgenannten Auftragsinhalten in dem dort genannten Umfang tätig. Mit deren Beauftragung erklärt sich der Auftraggeber einverstanden. Computer Xxxxxx ist berechtigt, mit einer angemessenen Ankündigungsfrist diese Subunternehmer gegen andere Subunternehmer auszutauschen. Dabei werden die Interessen des Kunden angemessen berücksichtigt. Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / dem/den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen Datenschutzbestimmungen im Vertragsverhältnis zwischen Kunde Auftraggeber und GFS Auftragnehmer entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung Artikel 28 Abs. 3 d i. V. m. Artikel 28 Abs. 2 und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG 4 EU-DSGVO beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des KundenAuftraggebers, von GFS vom Auftragnehmer auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.z. B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen. Ebenso sind Hersteller von Softwaremodulen (z. B. Plug-ins oder Add-ons) bzw. Integrationen, die lediglich eine von Computer Xxxxxx zur Verfügung gestellte Schnittstelle nutzen, keine Subunternehmer im Sinne dieser Vereinbarung.
Appears in 1 contract
Samples: Auftragsdatenverarbeitung
Unterauftragsverhältnisse. Soweit bei 1. Als Unterauftragsverhältnisse sind Leistungen eines weiteren Auftragsverarbeiters anzusehen, die sich unmit- telbar auf die Erbringung einer Hauptleistung gemäß dem anwendbaren Hauptvertrag oder der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhaltenVAV beziehen. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehenhierzu gehören i.d.R. Nebenleistungen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. als Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, Post- /Transportdienstleistungen durch Dritte erbracht werden; zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Daten- sicherheit der Auftraggeber-Daten sind vonseiten des Kunden Auftragnehmers auch bei fremd vergebenen Nebenleis- tungen solchen ausgelagerten Neben- leistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifener- greifen.
2. Der Auftraggeber erteilt hiermit die Genehmigung, weitere Auftragsverarbeiter i.S.d. Art. 28 EU-DSGVO in An- spruch zu nehmen. Die jeweils aktuell eingesetzten, weiteren Auftragsverarbeiter mit den für sie jeweils einschlä- gigen Arbeitsbereichen/Tätigkeiten kann der Auftraggeber unter xxx.xxxxxxxx-xxxxxxxxxxxxx.xx im Doku- ment „Unterauftragsverhältnisse“ abrufen. Weiteren Auftragsverarbeitern sind die datenschutzrechtlichen Pflichten aus der VAV ebenfalls aufzuerlegen; dies ist Voraussetzung für ihre Einschaltung.
3. Der Auftraggeber wird in Textform vom Auftragnehmer informiert, wenn eine Änderung in Bezug auf die Hin- zuziehung oder die Ersetzung der weiteren Auftragsverarbeiter oder eine sonstige Änderung im Bereich der wei- teren Auftragsverarbeiter beabsichtigt ist. Die beabsichtigten Änderungen kann der Auftraggeber unter xxx.xxxxxxxx-xxxxxxxxxxxxx.xx im Dokument Der Auftraggeber kann Einspruch gegen die beabsichtigte Änderung innerhalb von 4 (vier) Wochen nach Zugang der Information über die Änderung in Textform erheben.
4. Ein Einspruch darf vom Auftraggeber nur aus wichtigem Grund ausgesprochen werden.
5. Im Fall des wirksamen Einspruchs kann der Auftragnehmer nach eigener Xxxx die Leistung ohne die beab- sichtigte Änderung erbringen oder - sofern ihm die Erbringung der Leistung ohne die beabsichtigte Änderung nicht möglich oder nicht zumutbar ist - die von der Änderung betroffene Leistung gegenüber dem Auftraggeber innerhalb von 4 (vier) Wochen nach Zugang des Einspruchs kündigen.
Appears in 1 contract
Unterauftragsverhältnisse. Soweit (1) Der Auftragnehmer ist berechtigt, die in der Anlage 2 zu diesem Vertrag angege- benen Unterauftragnehmer für die Verarbeitung von Daten im Auftrag einzusetzen. Der Wechsel von Unterauftragnehmern oder die Beauftragung weiterer Unterauf- tragnehmer ist unter den in Absatz 2 genannten Voraussetzungen zulässig.
(2) Der Auftragnehmer hat den Unterauftragnehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Auftrag- nehmer getroffenen Vereinbarungen einhalten kann. Der Auftragnehmer hat insbe- sondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Unterauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organi- satorischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Der Auftragnehmer wird den Auftraggeber im Falle eines geplanten Wechsels eines Un- terauftragnehmers oder bei geplanter Beauftragung eines neuen Unterauftragneh- mers rechtzeitig, spätestens aber 4 Wochen vor dem Wechsel bzw. der Neubeauf- tragung in Textform informieren („Information“). Der Auftraggeber hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragnehmers unter Angabe einer Begründung in Textform binnen drei Wochen nach Zugang der „Information“ zu wi- dersprechen. Der Widerspruch kann vom Auftraggeber jederzeit in Textform zurück- genommen werden. Im Falle eines Widerspruchs kann der Auftragnehmer das Ver- tragsverhältnis mit dem Auftraggeber mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats kündigen. Der Auftragnehmer wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungs- frist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollen, wird Auftraggebers angemessen berücksichtigen. Wenn kein Wi- derspruch des Auftraggebers binnen drei Wochen nach Zugang der „Information“ erfolgt gilt dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher als Zustimmung des Kunden gestattetAuftraggebers zum Wechsel bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsNeubeauf- tragung des betreffenden Unterauftragnehmers.
(3) Der Auftragnehmer ist verpflichtet, sich vom Unterauftragnehmer bestätigen zu lassen, dass dieser einen betrieblichen Datenschutzbeauftragten gemäß Art. 4 BDSG folgenden Pflichten 37 DSGVO benannt hat, sofern der Unterauftragnehmer zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Benennung eines Daten- schutzbeauftragten gesetzlich verpflichtet ist.
(4) Der Auftragnehmer hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber dem Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS gelten.
(5) Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbei- tungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftragnehmer festgelegt sind. Dem Auftraggeber ist der Auftragsdatenverarbei- tungsvertrag auf Anfrage in Kopie zu gestaltenübermitteln.
(6) Der Auftragnehmer ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontrollbefugnisse (Ziff. 8 dieses Vertrages) des Auftragge- bers und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden verein- bart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Kontroll- Unterauftragnehmer diese Kontrollmaßnahmen und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage etwaige Vor-Ort-Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
(7) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 6 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Rei- nigungsleistungen, reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurier- dienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu ge- währleisten. Die Wartung und BenutzerservicePflege von IT-System oder Applikationen stellt ein zu- stimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DSGVO dar, Reinigungskräftewenn die Wartung und Prüfung solche IT-Systeme betrifft, Prüfer oder die Entsorgung auch im Zusammenhang mit der Erbringung von Datenträgern. GFS ist jedoch verpflichtetLeistungen für den Auftraggeber genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, zur Gewährleistung die im Auftrag des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenAuftraggebers verarbeitet werden.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit a) easybill ist berechtigt, die in der Anlage 2 zu diesem Vertrag angegebenen Unterauftragnehmer für die Verarbeitung von Daten im Auftrag einzusetzen. Der Wechsel von Unterauftragnehmern oder die Beauftragung weiterer Unterauftragnehmer ist unter den in Absatz b) genannten Vo- raussetzungen zulässig.
b) easybill hat den Unterauftragnehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen dem Kunden und easybill getroffenen Vereinbarungen einhalten kann. easybill hat insbesondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Unterauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organisa- torischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. easybill wird den Kunden im Falle eines geplanten Wechsels eines Unterauftragnehmers oder bei geplanter Beauf- tragung eines neuen Unterauftragnehmers rechtzeitig, spätestens aber 4 Wochen vor dem Wech- sel bzw. der Neubeauftragung in Textform informieren („Information“). Der Kunde hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragnehmers unter Angabe einer Begrün- dung in Textform binnen drei Wochen nach Zugang der „Information“ zu widersprechen. Der Wi- derspruch kann vom Kunden jederzeit in Textform zurückgenommen werden. Im Falle eines Wi- derspruchs kann easybill das Vertragsverhältnis mit dem Kunden mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats kündigen. easybill wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungsfrist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollen, wird angemessen berücksichtigen. Wenn kein Widerspruch des Kunden binnen drei Wochen nach Zugang der „Information“ erfolgt gilt dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher als Zustimmung des Kunden gestattetzum Wechsel bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsNeubeauftragung des betreffenden Unterauftragnehmers. 4 BDSG folgenden Pflichten Auf die Bedeutung seines Schweigens wird der Kunde in der „Information“ gesondert hingewiesen.
c) easybill ist verpflichtet, sich vom Unterauftragnehmer bestätigen zu lassen, dass dieser einen be- trieblichen Datenschutzbeauftragten gemäß Art. 37 DSGVO benannt hat, sofern der Unterauf- tragnehmer zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Benennung eines Datenschutzbeauftragten gesetzlich verpflichtet ist.
d) easybill hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergän- zende Weisungen des Kunden auch gegenüber dem Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS gelten.
e) easybill hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbeitungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat easybill dem Unterauf- tragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwi- schen Kunde und easybill festgelegt sind. Dem Kunden ist der Auftragsdatenverarbeitungsvertrag auf Anfrage in Kopie zu gestaltenübermitteln.
f) easybill ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontrollbefugnisse des Kunden und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauftrag- nehmer gelten und entsprechende Kontrollrechte des Kunden und der Aufsichtsbehörden ver- einbart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Unterauftragnehmer diese Kontroll- maßnahmen und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage etwaige Vor-Ort-Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
g) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i. S. d. Absätze a) bis f) sind solche Dienstleistungen zu verstehenanzusehen, die GFS easybill bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Reinigungsleistungen, reine Telekommunikationsleis- tungen ohne konkreten Bezug zu Leistungen, die easybill für den Kunden erbringt, Post- und Ku- rierdienste, Transportleistungen, Bewachungsdienste. easybill ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu gewährleisten. Die Wartung und BenutzerservicePflege von IT-System oder Applikationen stellt ein zustimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbei- tung i. S. d. Art. 28 DSGVO dar, Reinigungskräftewenn die Wartung und Prüfung solche IT-Systeme betrifft, Prüfer oder die Entsorgung auch im Zusammenhang mit der Erbringung von Datenträgern. GFS ist jedoch verpflichtetLeistungen für den Kunden genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, zur Gewährleistung die im Auftrag des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenKun- den verarbeitet werden.
Appears in 1 contract
Samples: Datenschutzvereinbarung
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als 6.1 Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragnehmer z.B. als Nebenleistung Telekommunikationsleistungen, Post-/Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
6.2 Der Auftragnehmer darf grundsätzlich Unterauftragnehmer (weitere Auftragsverarbeiter) nur nach vorheriger ausdrücklicher schriftlicher bzw. dokumentierter Zustimmung des Auftraggebers beauftragen.
a) Der Auftraggeber erteilt diese Zustimmung hiermit bereits für die Beauftragung der in der Anlage aufgeführten Unterauftragnehmer (Liste Subunternehmer), unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DSGVO.
b) ABWEICHEND VON DEM GRUNDSATZ GEM. ABS. 2, S. 1 SIND DIE AUSLAGERUNG AUF UNTERAUFTRAGNEHMER ODER DER WECHSEL DES BESTEHENDEN UNTERAUFTRAGNEHMERS IN FOLGENDEN FÄLLEN AUCH OHNE DIE VORBENNANTE ZUSTIMMUNG ZULÄSSIG: • Fall 1: bei dem Unterauftragnehmer handelt es sich um ein mit dem Auftragnehmer verbundenes Unternehmen (i.S.d. § 15 AktG) in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum und der Auslagerung wird eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2 – 4 DSGVO zugrunde gelegt. • Fall 2: Folgende Voraussetzungen sind erfüllt: o der Auftragnehmer zeigt dem Auftraggeber eine solche Aus-/Umlagerung auf Unterauftragnehmer eine angemessene Zeit vorab schriftlich oder in Textform an, und o der Auftraggeber erhebt nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber dem Auftragnehmer schriftlich oder in Textform Einspruch gegen die geplante Auslagerung, und o der Auslagerung wird eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2 – 4 DSGVO zugrunde gelegt.
6.3 Die Weitergabe von personenbezogenen Daten des Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
6.4 Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragnehmer die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher. Gleiches gilt, wenn Dienstleister im Sinne von Abs. 1 Satz 2 eingesetzt werden sollen.
6.5 Eine weitere Auslagerung durch den Unterauftragnehmer bedarf der ausdrücklichen Zustimmung des Hauptauftraggebers in Textform; sämtliche vertraglichen Regelungen in der Vertragskette sind auch dem weiteren Unterauftragnehmer aufzuerlegen.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit bei 6.1. Nimmt der Verarbeitung Auftragnehmer die Dienste eines Unterauftragsverarbeiters (d.h. Unterauftragnehmer oder Nutzung personenbezo- gener Daten Subunternehmer) in Anspruch, um bestimmte Verarbeitungstätigkeiten im Namen des Kunden Unterauftragnehmer einbezogen werden sollenAuftraggebers auszuführen, wird dies dann muss er dem Unterauftragsverarbeiter im Wege eines Vertrags oder eines nach der DSGVO zulässigen anderen Rechtsinstruments dieselben Datenschutzpflichten zu denen sich der Auftragnehmer in diesem AV-Vertrag verpflichtet hat, auferlegen (insbesondere im Hinblick auf die Befolgung von Weisungen, Einhaltung der TOMs, Erteilung von Informationen und Duldung von Kontrollen). Ferner hat der Auftragnehmer den Unterauftragsverarbeiter sorgfältig auszuwählen, auf dessen Zuverlässigkeit zu prüfen und diese, als auch dessen Einhaltung der vertraglichen und gesetzlichen Vorgaben zu überwachen (Art. 28 Abs. 2 u. 4 DSGVO). Der Auftraggeber erklärt sich unbeschadet etwaiger Einschränkungen durch den Kunden genehmigtHauptvertrag ausdrücklich damit einverstanden, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie dass der Auftragnehmer im Einzelfall andere Unterauftragnehmer mit Rahmen der gesetzlich gebotenen Sorgfalt einsetzenAuftragsverarbeitung Unterauftragsverarbeiter einsetzen darf.
6.2. Die bereits zum Abschluss dieses AV-Vertrages bestehenden Unterauftragsverhältnisse, wenn GFS dies dem Kunden vor Beginn werden vom Auftragnehmer auf der Verarbeitung oder Nutzung mitteiltWebseite unter xxxxx://xxx.xxxxx.xx/xx/xxxxxxxxxxxxxx/ angegeben und gelten vom Auftragnehmer als genehmigt.
6.3. GFS hat die vertraglichen Vereinbarungen mit dem / Der Auftragnehmer informiert den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen Auftraggeber im Vertragsverhältnis zwischen Kunde und GFS entsprechenHinblick auf Änderungen bei den Unterauftragsverarbeitern auf der Webseite unter xxxxx://xxx.xxxxx.xx/xx/xxxxxxxxxxxxxx/, die für die Auftragsverarbeitung maßgeblich sind. Bei der Unterbeauftragung sind dem Der Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.mhat hier die Möglichkeit, über Aktualisierungen per Email zu abonnieren. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Der Auftraggeber macht von seinem Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen Einspruch im UnterauftragsverhältnisHinblick auf die Änderungen oder neue Unterauftragsverarbeiter nur unter Beachtung der Grundsätze von Treu und Glauben sowie der Angemessenheit und Billigkeit Gebrauch.
6.4. Vertragsverhältnisse, erforderlichenfalls durch Einsicht bei denen der Auftragnehmer die Leistungen Dritter als reine Nebenleistung in die relevanten VertragsunterlagenAnspruch nimmt, zu erhalten. Nicht als Unterauftragsverhältnisse um seine geschäftliche Tätigkeit auszuüben (z.B. Reinigungs-, Bewachungs- oder Transportleistungen) stellen keine Unterauftragsverarbeitung im Sinne dieser Regelung sind solche Dienstleistungen der vorstehenden Regelungen dieses AV-Vertrages dar. Gleichwohl hat der Auftragsverarbeiter sicher zu verstehenstellen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungendurch vertragliche Vereinbarungen oder Hinweise und Instruktionen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder dass hierbei die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene nicht gefährdet wird und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifendie Vorgaben dieses AV-Vertrages und der Datenschutzvorschriften eingehalten werden.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei 6.1. Nimmt Die Auftragnehmerin die Dienste eines Unterauftragsverarbeiters (d.h. Unterauftragnehmer oder Subunternehmer) in Anspruch, um bestimmte Verarbeitungstätigkeiten im Namen dem Auftraggeber auszuführen, dann muss sie dem Unterauftragsverarbeiter im Wege eines Vertrags oder eines zulässigen anderen Rechtsinstruments dieselben Datenschutzpflichten zu denen sich die Auftragnehmerin in diesem AV-Vertrag verpflichtet hat, auferlegen (insbesondere im Hinblick auf die Befolgung von Weisungen, Einhaltung der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollenTOMs, wird dies Erteilung von Informationen und Xxxxxxx xxx Xxxxxxxxxx). Ferner hat die Auftragnehmerin den Unterauftragsverarbeiter sorgfältig auszuwählen, auf dessen Zuverlässigkeit zu prüfen und diese, als auch dessen Einhaltung der vertraglichen und gesetzlichen Vorgaben zu überwachen.
6.2. Der Auftraggeber erklärt sich unbeschadet etwaiger Einschränkungen durch den Kunden genehmigtHauptvertrag ausdrücklich damit einverstanden, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie dass die Auftragnehmerin im Einzelfall andere Unterauftragnehmer mit Rahmen der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteiltAuftragsverarbeitung Unterauftragsverarbeiter einsetzen darf.
6.3. GFS hat die vertraglichen Vereinbarungen mit dem / Die Auftragnehmerin informiert den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen Auftraggeber im Vertragsverhältnis zwischen Kunde und GFS entsprechenHinblick auf Änderungen bei den Unterauftragsverarbeitern, die für die Auftragsverarbeitung maßgeblich sind. Bei Die Information erfolgt mit einem angemessenen zeitlichen Vorlauf, der Unterbeauftragung sind dem grundsätzlich 10 Werktage nicht unterschreiten darf. Der Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das macht von seinem Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen Einspruch im UnterauftragsverhältnisHinblick auf die Änderungen oder neue Unterauftragsverarbeiter nur unter Beachtung der Grundsätze von Treu und Glauben sowie der Angemessenheit und Billigkeit Gebrauch.
6.4. Die bereits zum Abschluss dieses AV-Vertrages bestehenden Unterauftragsverhältnisse, erforderlichenfalls durch Einsicht werden von der Auftragnehmerin nachfolgend angegeben und gelten als von der Auftraggeberin genehmigt:
6.5. Vertragsverhältnisse, bei denen die Auftragnehmerin die Leistungen Dritter als reine Nebenleistung in die relevanten VertragsunterlagenAnspruch nimmt, zu erhalten. Nicht als Unterauftragsverhältnisse um ihre geschäftliche Tätigkeit auszuüben (z.B. Reinigungs-, Bewachungs- oder Transportleistungen) stellen keine Unterauftragsverarbeitung im Sinne dieser Regelung sind solche Dienstleistungen der vorstehenden Regelungen dieses AV-Vertrages dar. Gleichwohl hat die Auftragnehmerin sicher zu verstehenstellen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungendurch vertragliche Vereinbarungen oder Hinweise und Instruktionen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder dass hierbei die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene nicht gefährdet wird und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifendie Vorgaben dieses AV-Vertrages und der Datenschutzvorschriften eingehalten werden.
Appears in 1 contract
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet7.1. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragnehmer z.B. als Nebenleistung Telekommunikationsleistungen, Post-/Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
7.2. Der Auftraggeber stimmt der Beauftragung der nachfolgenden Unterauftragnehmer unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 EU-DSGVO zu: Firma Unterauftragnehmer Anschrift/Land Leistung Röwaplan AG Xxxxxxxxxxxx Xxxxxx 00 00000 Xxxxxxxxx Supportdienstleistungen (2nd Level Support) Würth IT GmbH Xxxxxxxxxxx 0, 00000 Xxxxxxxxxxx Bereitstellung von Hosting- Lösungen
7.3. Die Auslagerung auf weitere Unterauftragnehmer oder der Wechsel des bestehenden Unterauftragnehmers sind zulässig, soweit: • der Auftragnehmer eine solche Auslagerung auf Unterauftragnehmer dem Auftraggeber eine angemessene Zeit vorab schriftlich oder in Textform anzeigt und • der Auftraggeber nicht innerhalb von 30 (dreißig) Tagen nach Anzeige gegenüber dem Auftragnehmer schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt und • eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 EU-DSGVO zugrunde gelegt wird. Sofern dem Auftraggeber aus datenschutzrechtlichen Gründen einen berechtigten Grund hat, der Verarbeitung personenbezogener Daten durch die neuen Unterauftragnehmer zu widersprechen, kann er die Vereinbarung durch schriftliche Erklärung gegenüber dem Auftragnehmer mit Wirkung zu einem vom Auftraggeber festgelegten Zeitpunkt kündigen, spätestens jedoch zum Ablauf von 30 (dreißig) Tagen nach dem Datum der Mitteilung durch den Auftragnehmer an den Auftraggeber über den neuen Unterauftragnehmer. Kündigt der Auftraggeber nicht innerhalb dieser Frist von 30 (dreißig) Tagen, so gilt der neue Unterauftragnehmer als durch den Auftraggeber genehmigt.
7.4. Die Weitergabe von personenbezogenen Daten des Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
7.5. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragnehmer die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher. Gleiches gilt, wenn Dienstleister im Sinne von Abs. 1 Satz 2 eingesetzt werden sollen.
7.6. Eine weitere Auslagerung durch den Unterauftragnehmer ist ohne vorherige schriftliche Zustimmung des Auftraggebers nicht gestattet. Des Weiteren gelten die Bestimmungen des Art. 28 Abs. 4 DSGVO.
Appears in 1 contract
Samples: Miet Und Kaufmodell Vereinbarung
Unterauftragsverhältnisse. Soweit bei der (1) Die Beauftragung von Unterauftragnehmern zur Verarbeitung oder Nutzung personenbezo- gener von Daten des Kunden Auftragge- bers ist dem Auftragnehmer nur mit Genehmigung des Auftraggebers gestattet. Der Auf- traggeber stimmt der Beauftragung der in Anlage 2 aufgeführten Unterauftragnehmer einbezogen werden sollenzu. Dem Auftragnehmer wird die allgemeine Genehmigung erteilt, wird dies durch weitere Unterauftragneh- mer zur Verarbeitung der Daten des Auftraggebers einzusetzen oder den Kunden genehmigtbestehenden Unterauftragnehmer zu wechseln, vorausgesetzt, der Auftragnehmer informiert den Auf- traggeber über jede beabsichtigte Änderung in Bezug auf die Hinzuziehung oder Erset- zung eines Unterauftragnehmers und der Auftraggeber erhebt gegenüber dem Auftrag- nehmer keinen Einspruch (mind. in Textform) innerhalb von 2 Wochen nach Erhalt der Information.
(2) Der Einspruch ist nur zulässig, wenn folgende Voraussetzungen vorliegen: Die Einschaltung die Hinzuziehung oder Ersetzung eines Unterauf- tragnehmers eine nicht datenschutzkonforme Verarbeitung zur Folge hätte.
(3) Erhebt der Auftraggeber gegen die Hinzuziehung oder Ersetzung einen zulässigen Ein- spruch, ist der Auftragnehmer berechtigt, den Cloud-Dienstleistungsvertrag den dazuge- hörigen Leistungen unter Einhaltung einer Frist von Unterauftragnehmern ist grund- sätzlich nur 4 Wochen zu kündigen.
(4) Der Vertrag mit schriftlicher Zustimmung des Kunden gestattetdem Unterauftragnehmer muss schriftlich abgefasst werden, was auch in einem elektronischen Format erfolgen kann. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Der Auftragnehmer hat dem Unterauftrag- nehmer dieselben Verpflichtungen aufzuerlegen, die in diesem Vertrag gem. Art. 28 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. 3 DS-GVO festgelegt sind.
(5) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehenDienstleistungen, die GFS der Auftragnehmer bei Dritten Drit- ten als Nebenleistung zur Unterstützung bei Erfüllung der Auftragsdurchführung geschäftlichen Tätigkeit in Anspruch nimmt. Dazu zählen z.B. TelekommunikationsleistungenReinigungsleistungen, Wartung Postdienste, Telekommunikationsleistungen und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von DatenträgernBewa- chungsdienste. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene diesen Diensten ge- eignete Vorkehrungen zum Schutz personenbezogener Daten zu treffen. Die Wartung und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenPflege von IT-System oder Applikationen stellt ein zustimmungspflichtiges Unterauf- tragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DS-GVO dar, wenn die Wartung und Prüfung solche IT-Systeme betrifft, die auch im Zusammenhang mit der Erbringung von Leistungen für den Auftraggeber genutzt werden und bei der Wartung auf personen- bezogenen Daten zugegriffen werden kann, die im Auftrag des Auftraggebers verarbeitet werden.
Appears in 1 contract
Samples: Vertrag Zur Auftragsverarbeitung
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei sich unmittelbar auf die Erbringung der Auftragsdurchführung Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragnehmer in Anspruch nimmt. Dazu zählen , z.B. Telekommunikationsleistungen, Wartung Post-/ Transportdienstleistungen, Reinigungsleistungen oder Bewachungsdienstleistungen. Wartungs- und BenutzerservicePrüfleistungen stellen dann ein Unterauftragsverhältnis dar, Reinigungskräftewenn sie für IT-Systeme erbracht werden, Prüfer oder die Entsorgung von Datenträgernim Zusammenhang mit einer Leistung des Auftragnehmers nach diesem Vertrag erbracht werden. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen. Der Auftragnehmer darf Unterauftragnehmer (weitere Auftragsverarbeiter) nur nach vorheriger ausdrücklicher schriftlicher bzw. dokumentierter Zustimmung des Auftraggebers beauftragen. ☐ Eine Unterbeauftragung ist unzulässig. ☐ Der Auftraggeber stimmt der Beauftragung der in Anhang 2 bezeichneten Unterauftragnehmer unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DS-GVO mit dem Unterauftragnehmer zu. Die vertragliche Vereinbarung wird dem Auftraggeber auf dessen Verlangen vorgelegt, wobei geschäftliche Klauseln ohne datenschutzrechtlichen Bezug hiervon ausgenommen sind. ☐ Die Auslagerung auf Unterauftragsnehmer ☐ der Wechsel der gemäß Anhang 2 bestehenden Unterauftragnehmer sind zulässig, soweit: der Auftragnehmer eine solche Auslagerung auf Unterauftragnehmer dem Auftraggeber in einer angemessenen Zeit, die 14 Tage nicht unterschreiten darf, vorab schriftlich oder in Textform anzeigt und der Auftraggeber nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber dem Auftragnehmer schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt und eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DS-GVO zugrunde gelegt wird. Die Weitergabe von personenbezogenen Daten des Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet. Die Einhaltung und Umsetzung der technisch-organisatorischen Maßnahmen beim Unterauftragnehmer wird unter Berücksichtigung des Risikos beim Unterauftragnehmer vorab der Verarbeitung personenbezogener Daten und sodann regelmäßig durch den Auftragnehmer kontrolliert. Der Auftragnehmer stellt dem Auftraggeber die Kontrollergebnisse auf Anfrage zur Verfügung. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragnehmer die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher. Gleiches gilt, wenn Dienstleister im Sinne von Abs. 1 Satz 2 eingesetzt werden sollen. Eine weitere Auslagerung durch den Unterauftragnehmer ☐ ist nicht gestattet; ☐ bedarf der ausdrücklichen Zustimmung des Hauptauftraggebers (mind. Textform); ☐ bedarf der ausdrücklichen Zustimmung des Hauptauftragnehmers (mind. Textform). Sämtliche vertraglichen Regelungen in der Vertragskette sind auch dem weiteren Unterauftragnehmer aufzuerlegen.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit 9.1. Jimdo darf zur Erbringung seiner Leistungen gegenüber Nutzern des Dienstes Subunternehmer mit der Durchführung von Arbeiten beauftragen, die auch die Verarbeitung personenbezogener Daten umfassen. Jimdo wird alle bereits zum Vertragsschluss bestehenden Unterauftragsverhältnisse in der „Anlage 1“ zu diesem Vertrag angeben. Der Wechsel von Unterauftragnehmern oder die Beauftragung weiterer Unterauftragnehmer ist unter den in Absatz 4 genannten Voraussetzungen zulässig.
9.2. Xxxxx hat den Subunternehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Jimdo getroffenen Vereinbarungen einhalten kann. Xxxxx hat insbesondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Subunternehmer die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Das Ergebnis der Kontrolle wird von Xxxxx dokumentiert und ist auf Anfrage dem Auftraggeber zu übermitteln.
9.3. Xxxxx ist verpflichtet, sich vom Subunternehmer bestätigen zu lassen, dass dieser einen betrieblichen Datenschutzbeauftragten i.S.d. Art. 37 DSGVO bestellt hat. Für den Fall, dass kein Datenschutzbeauftragter beim Subunternehmer bestellt ist, hat Xxxxx den Auftraggeber hierauf hinzuweisen und Informationen dazu beizubringen, aus denen sich ergibt, dass der Unterauftragnehmer gesetzlich nicht verpflichtet ist, einen Datenschutzbeauftragte zu benennen. Xxxxx hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen auch gegenüber den Subunternehmern gelten. Xxxxx hat die Einhaltung dieser Pflichten regelmäßig zu kontrollieren.
9.4. Xxxxx wird den Auftraggeber im Falle eines geplanten Wechsels eines Unterauftragnehmers oder bei geplanter Beauftragung eines neuen Unterauftragnehmers rechtzeitig, spätestens aber 4 Wochen vor dem Wechsel bzw. der Neubeauftragung in Textform informieren („Information“). Der Auftraggeber hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragnehmers unter Angabe einer Begründung in Textform binnen drei Wochen nach Zugang der „Information“ zu widersprechen. Der Widerspruch kann vom Auftraggeber jederzeit in Textform zurückgenommen werden. Im Falle eines Widerspruchs kann der Auftragnehmer das Vertragsverhältnis mit dem Auftraggeber mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats kündigen. Der Auftragnehmer wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungsfrist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollenAuftraggebers angemessen berücksichtigen. Wenn kein Widerspruch des Auftraggebers binnen drei Wochen nach Zugang der „Information“ erfolgt, wird gilt dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher als Zustimmung des Kunden gestattetAuftraggebers zum Wechsel bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsNeubeauftragung des betreffenden Unterauftragnehmers.
9.5. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzenXxxxx hat sicherzustellen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteiltdass die in diesem Vertrag vereinbarten Regelungen und ggf. GFS ergänzende Weisungen des Auftraggebers auch gegenüber den Subunternehmern gelten. Xxxxx hat die vertraglichen Vereinbarungen Einhaltung dieser Pflichten regelmäßig zu kontrollieren.
9.6. Jimdo hat mit dem / Subunternehmer einen Auftragsdatenverarbeitungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen von Art. 28 DSGVO entspricht. Darüber hinaus hat Xxxxx den Unterauftragnehmer den Subunternehmer dieselben Datenschutzpflichten aufzuerlegen, die zwischen Auftraggeber und Jimdo festgelegt sind. Dem Auftraggeber ist der Auftragsdatenverarbeitungsvertrag auf Anfrage in Kopie zu gestaltenübermitteln.
9.7. Xxxxx ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontrollbefugnisse (Ziff. 8 dieses Vertrages) des Auftraggebers und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Kontroll- Unterauftragnehmer diese Kontrollmaßnahmen und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage etwaige Vor-Ort-Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhaltendulden hat.
9.8. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 9.1 bis 9.7 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Reinigungsleistungen, reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurierdienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu gewährleisten. Die Wartung und BenutzerservicePflege von IT-Systemen oder Applikationen stellt ein zustimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DSGVO dar, Reinigungskräftewenn die Wartung und Prüfung solche IT-Systeme betrifft, Prüfer oder die Entsorgung auch im Zusammenhang mit der Erbringung von Datenträgern. GFS ist jedoch verpflichtetLeistungen für den Auftraggeber genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, zur Gewährleistung die im Auftrag des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenAuftraggebers verarbeitet werden.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit (1) Voraussetzung jeglicher Auslagerung ist eine vertragliche Vereinbarung nach Maßgabe des Art. 28 DS-GVO, in der sämtliche vorliegenden vertraglichen Regelungen in der Vertragskette auch dem weiteren Unterauftragnehmer aufer- legt werden.
(2) Dem Auftraggeber ist bekannt, dass BRUNATA-METRONA zur Erfüllung der vertraglichen Pflichten Unterauftragneh- mer zur Vertragserfüllung einsetzt. Hierbei handelt es sich um einen Unterauftragnehmer-Pool, aus dem die jeweiligen Unterauftragnehmer beauftragt werden. Insoweit wird bereits jetzt vereinbart, dass im Falle der Betreuung vor Ort durch eine Niederlassung die Ableser und Monteure, die notwendig sind, um die Geräte von BRUNATA-METRONA zu montieren, abzulesen bzw. die Rauch- melder zu inspizieren oder die Trinkwasseranalyse durchzuführen und im Falle der Betreuung vor Ort durch eine Handelsvertretung der jeweilige Handelsvertreter als Unterauftragnehmer genehmigt werden. Ferner wird bereits jetzt einer Unterbeauftragung zugestimmt für IT-Leistungen nebst weiteren Leistungen, die BRUNATA-METRONA bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies verbundenen Unternehmen i.S.v. § 271 HGB einkauft. Die weitere Auslagerung durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit Wechsel der Daten bei Vertragsschluss bestehenden weiteren Unterauftragsnehmer ist zulässig, soweit der Auftraggeber nicht gegenüber BRUNATA-METRONA schriftlich oder in Textform Einspruch gegen die geplante weitere Auslagerung erhebt. Auf Verlangen und berechtigtem Interesse des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.Auftraggebers erhält er eine Liste der Unterauftragnehmer. BRUNATA-METRONA GmbH ▪ Xxx-Xxxxxx-Xxx. 0 ▪ 00000 Xxxxx ▪ Telefon +00 0000 00-0 ▪ Fax +00 0000 00-0000 xxx.xxxxxxx-xxxxxxx.xx
Appears in 1 contract
Samples: Auftragsverarbeitung
Unterauftragsverhältnisse. Soweit (1) Der Auftragnehmer ist berechtigt, Unterauftragnehmer für die Verarbeitung von Daten im Auftrag einzusetzen. Der Wechsel von Unterauftragnehmern oder die Beauftragung weiterer Unterauftragnehmer ist unter den in Absatz 2 genannten Voraussetzungen zulässig.
(2) Der Auftragnehmer hat den Unterauftragnehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Auftragnehmer getroffenen Vereinbarungen einhalten kann. Der Auftragnehmer hat insbesondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Unterauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Der Auftragnehmer wird den Auftraggeber im Falle eines geplanten Wechsels eines Unterauftragnehmers oder bei geplanter Beauftragung eines neuen Unterauftragnehmers rechtzeitig, spätestens aber 4 Wochen vor dem Wechsel bzw. der Neubeauftragung in Textform informieren („Information“). Der Auftraggeber hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragnehmers unter Angabe einer Begründung in Textform binnen drei Wochen nach Zugang der „Information“ zu widersprechen. Der Widerspruch kann vom Auftraggeber jederzeit in Textform zurückgenommen werden. Im Falle eines Widerspruchs kann der Auftragnehmer das Vertragsverhältnis mit dem Auftraggeber mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats kündigen. Der Auftragnehmer wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungsfrist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollen, wird Auftraggebers angemessen berücksichtigen. Wenn kein Widerspruch des Auftraggebers binnen drei Wochen nach Zugang der „Information“ erfolgt gilt dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher als Zustimmung des Kunden gestattetAuftraggebers zum Wechsel bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsNeubeauftragung des betreffenden Unterauftragnehmers.
(3) Der Auftragnehmer ist verpflichtet, sich vom Unterauftragnehmer bestätigen zu lassen, dass dieser einen betrieblichen Datenschutzbeauftragten gemäß Art. 4 BDSG folgenden Pflichten 37 DSGVO benannt hat, sofern der Unterauftragnehmer zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Benennung eines Datenschutzbeauftragten gesetzlich verpflichtet ist.
(4) Der Auftragnehmer hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber dem Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS gelten.
(5) Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbeitungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftragnehmer festgelegt sind. Dem Auftraggeber ist der Auftragsverarbeitungsvertrag auf Anfrage in Kopie zu gestaltenübermitteln.
(6) Der Auftragnehmer ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontrollbefugnisse (Ziff. 8 dieses Vertrages) des Auftraggebers und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Kontroll- Unterauftragnehmer diese Kontrollmaßnahmen und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage etwaige Vor-Ort-Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
(7) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 6 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Reinigungsleistungen, reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurierdienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu gewährleisten. Die Wartung und BenutzerservicePflege von IT-System oder Applikationen stellt ein zustimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DSGVO dar, Reinigungskräftewenn die Wartung und Prüfung solche IT-Systeme betrifft, Prüfer oder die Entsorgung auch im Zusammenhang mit der Erbringung von Datenträgern. GFS ist jedoch verpflichtetLeistungen für den Auftraggeber genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, zur Gewährleistung die im Auftrag des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenAuftraggebers verarbeitet werden.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit 7.1. Unterauftragsverhältnisse im Sinne dieses Vertrags sind nur solche Leistungen, die einen direkten Zusammenhang mit der Erbringung der Hauptleistung aufweisen. Nebenleistungen, wie beispielsweise Transport, Wartung und Reinigung, die Inanspruchnahme von Telekommunikationsdienstleistungen, Benutzerservice oder Kundenbeziehungsmanagement sowie sonstige Maßnahmen zur Sicherstellung der Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen sind nicht erfasst. Die Pflicht des Auftragnehmers, auch in diesen Fällen die Beachtung von Datenschutz und Datensicherheit gemäß einschlägiger Rechtsvorschriften sicherzustellen, bleibt unberührt.
7.2. Die Beauftragung von Unterauftragnehmern bei der Verarbeitung oder Nutzung personenbezo- gener personenbezogener Daten ist grundsätzlich nur mit Genehmigung des Kunden Auftraggebers gestattet. Für die zum Zeitpunkt des Vertragsschlusses auf der Internetseite des Auftragnehmers (xxx.xxxxxxxx.xxx/xxxxxxxxx) aufgezählten Unterauftragnehmer einbezogen werden sollengilt diese Genehmigung als erteilt.
7.3. Der Auftraggeber erteilt dem Auftragnehmer ferner die allgemeine Genehmigung, wird weitere Unterauftragnehmer unter Berücksichtigung von Ziffer 1.2.4 in Anspruch zu nehmen. Der Auftragnehmer informiert den Auftraggeber in Textform durch aktive Mitteilung (bspw. per E-Mail), wenn er die Hinzuziehung weiterer oder die Ersetzung bestehender Unterauftragnehmer beabsichtigt. Der Auftraggeber kann gegen derartige Änderungen Einspruch erheben, wobei dies nicht ohne wichtigen datenschutzrechtlichen Grund erfolgen darf. Der Einspruch gegen die beabsichtigte Änderung ist innerhalb von 14 Tagen nach Bereitstellung der Information über die Änderung gegenüber dem Auftragnehmer in Textform zu erheben an: xxxxxxxxxxx@xxxxxxxx.xxx. Im Falle des Einspruchs kann der Auftragnehmer nach eigener Xxxx die Leistung ohne die beabsichtigte Änderung erbringen oder - sofern die Erbringung der Leistung ohne die beabsichtigte Änderung für den Auftragnehmer nicht zumutbar ist - die Leistung gegenüber dem Auftraggeber innerhalb von 4 Wochen nach Zugang des Einspruchs einstellen und die Leistungsvereinbarung fristlos und mit sofortiger Wirkung kündigen.
7.4. Erteilt der Auftragnehmer Aufträge an Unterauftragnehmer, so obliegt es dem Auftragnehmer, seine datenschutzrechtlichen Pflichten aus diesem Vertrag auf die Unterauftragnehmer zu übertragen und eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DSGVO mit diesen abzuschließen. Insbesondere gewährleistet der Auftragnehmer, dass die TOM der Unterauftragnehmer dem Schutzniveau der TOM aus Ziffer 6 dieses AVV genügen.
7.5. Eine Vor-Ort-Kontrolle beim Unterauftragnehmer erfolgt ausschließlich durch den Kunden genehmigt, wenn folgende Auftragnehmer und höchstens in jährlichen Abständen. Unter den gleichen Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattetwie in Ziffer 5.2.4 dieses AVV kann eine Vor-Ort Kontrolle durch den Nachweis einer datenschutzkonformen Verarbeitung ersetzt werden. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind Der Auftragnehmer gewährt dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des KundenRecht, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, dieses Vertrages zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, wobei der Auftragnehmer dies davon abhängig machen kann, dass die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenUnterauftragnehmer dies - beispielsweise durch den Abschluss einer Vertraulichkeitsvereinbarung - ermöglichen.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit Du ermächtigst uns, weitere Auftragsverarbeiter gemäß den nachfolgenden Absätzen in dieser Vereinbarung in Anspruch zu nehmen. Diese Ermächtigung stellt eine allgemeine schriftliche Genehmigung i. S. d. Art. 28 Abs. 2 DSGVO dar. Wir sind berechtigt, weitere Auftragsverarbeiter zu beauftragen oder bereits beauftragte zu ersetzen. Wir werden Dich vorab über jede beabsichtigte Änderung in Bezug auf die Hinzuziehung oder die Ersetzung eines weiteren Auftragsverarbeiters informieren. Du kannst gegen eine beabsichtigte Änderung Einspruch erheben. Der Einspruch gegen die beabsichtigte Änderung ist innerhalb von 2 Wochen nach Zugang der Information über die Änderung gegenüber uns zu erheben. Im Fall des Einspruchs können wir nach eigener Xxxx die Leistung ohne die beabsichtigte Änderung erbringen oder einen alternativen weiteren Auftragsverarbeiter vorschlagen und mit Dir abstimmen. Sofern uns die Erbringung der Leistung ohne die beabsichtigte Änderung nicht zumutbar ist – etwa aufgrund von damit verbundenen unverhältnismäßigen Aufwendungen für uns – oder die Abstimmung eines weiteren Auftragsverarbeiters fehlschlägt, können Du und wir diese Vereinbarung sowie den Nutzungsvertrag mit einer Frist von einem Monat zum Monatsende kündigen. Bei Einschaltung eines weiteren Auftragsverarbeiters muss stets ein Schutzniveau, welches mit demjenigen dieser Vereinbarung vergleichbar ist, gewährleistet werden. Wir sind gegenüber Dir als Verantwortlichen für sämtliche Handlungen und Unterlassungen der von uns eingesetzten weiteren Auftragsverarbeiter verantwortlich. Sofern wir derzeit bei der Verarbeitung oder Nutzung personenbezo- gener Daten Erfüllung des Kunden Unterauftragnehmer einbezogen werden sollenAuftrags mit Subunternehmern zusammenarbeiten, wird dies durch den Kunden genehmigtteilen wir Dir diese nachfolgend mit. Mit diesen Unterauftragsverhältnissen erklärt sich der Auftraggeber einverstanden. Hetzner Online GmbH, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzenDeutschland, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestaltenxxx.xxxxxxx.xx Amazon Webservices Inc., dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des KundenUSA (Server-Standort Deutschland), von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.xxx.xxxxxx.xxx
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit (1) Der Auftragnehmer ist berechtigt, die in der Anlage 1 zu diesem Vertrag angegebenen Unterauftragnehmer für die Verarbeitung von Daten im Auftrag einzusetzen. Der Wechsel von Unterauftragnehmern oder die Beauftragung weiterer Unterauftragnehmer ist unter den in Absatz 2 genannten Voraussetzungen zulässig.
(2) Der Auftragnehmer hat den Unterauftragnehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Auftragnehmer getroffenen Vereinbarungen einhalten kann. Der Auftragnehmer hat insbesondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Unterauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Der Auftragnehmer wird den Auftraggeber im Falle eines geplanten Wechsels eines Unterauftragnehmers oder bei geplanter Beauftragung eines neuen Unterauftragnehmers rechtzeitig, spätestens aber 4 Wochen vor dem Wechsel bzw. der Neubeauftragung in Textform informieren („Information“). Der Auftraggeber hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragnehmers unter Angabe einer Begründung in Textform binnen drei Wochen nach Zugang der „Information“ zu widersprechen. Der Widerspruch kann vom Auftraggeber jederzeit in Textform zurückgenommen werden. Im Falle eines Widerspruchs kann der Auftragnehmer das Vertragsverhältnis mit dem Auftraggeber mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats kündigen. Der Auftragnehmer wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungsfrist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollen, wird Auftraggebers angemessen berücksichtigen. Wenn kein Widerspruch des Auftraggebers binnen drei Wochen nach Zugang der „Information“ erfolgt gilt dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher als Zustimmung des Kunden gestattetAuftraggebers zum Wechsel bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsNeubeauftragung des betreffenden Unterauftragnehmers.
(3) Der Auftragnehmer ist verpflichtet, sich vom Unterauftragnehmer bestätigen zu lassen, dass dieser einen betrieblichen Datenschutzbeauftragten gemäß Art. 4 BDSG folgenden Pflichten 37 DSGVO benannt hat, sofern der Unterauftragnehmer zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Benennung eines Datenschutzbeauftragten gesetzlich verpflichtet ist.
(4) Der Auftragnehmer hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber dem Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS gelten.
(5) Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbeitungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftragnehmer festgelegt sind. Dem Auftraggeber ist der Auftragsdatenverarbeitungsvertrag auf Anfrage in Kopie zu gestaltenübermitteln. MAXINTIME GmbH Xxxxx-Xxxxxxxxxx-Xxx. 0 00000 Xxxxxxx Fon: +00 000 000 000 00 E-Mail: xxxx@xxxxxxxxx.xx Web: xxx.xxxxxxxxx.xx Sparkasse Koblenz IBAN: XX00 0000 0000 0000 0000 00 BIC: XXXXXX00XXX Amtsgericht Koblenz Registernummer: HRB: 23459 USt-IdNr.: DE286465618 Geschäftsführer Xxxxxx Xxxxxxxxx Xxxxxx Xxxxxx
(6) Der Auftragnehmer ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontrollbefugnisse (Ziff. 8 dieses Vertrages) des Auftraggebers und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Kontroll- Unterauftragnehmer diese Kontrollmaßnahmen und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage etwaige Vor-Ort-Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
(7) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 6 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Reinigungsleistungen, reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurierdienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu gewährleisten. Die Wartung und BenutzerservicePflege von IT-System oder Applikationen stellt ein zustimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DSGVO dar, Reinigungskräftewenn die Wartung und Prüfung solche IT-Systeme betrifft, Prüfer oder die Entsorgung auch im Zusammenhang mit der Erbringung von Datenträgern. GFS ist jedoch verpflichtetLeistungen für den Auftraggeber genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, zur Gewährleistung die im Auftrag des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenAuftraggebers verarbeitet werden.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit 6.1 Der Verantwortliche ist grundsätzlich damit einverstanden, dass der Auftragsverarbeiter an sorgfältig ausgewählten Drittunternehmen Unteraufträge erteilt. Der Auftragsverarbeiter informiert den Verantwortlichen über den Einsatz von Unterauftragsverarbeiter auf der Internetseite xxx.xxxxxxx-xx.xx/xxxxxxxxxxx-xxxxxxxxxxxxxxxxxxxxxxxx. Über jede beabsichtigte Änderung in Bezug auf Hinzuziehung oder Ersetzung anderer Unterauftragsverarbeiter wird mindestens 14 Tage im Voraus informiert. Der Verantwortliche willigt ein, einer Änderung der Unterauftragsverarbeiter nur aus wichtigem Grunde zu widersprechen. Widerspricht der Verantwortliche der Änderung kann es bei denen in Punkt 1.1 genannten Leistungen zu Einschränkungen kommen.
6.2 Bei dem Einsatz eines Unterauftragsverarbeiters wird der Auftragsverarbeiter einen Vertrag über die Verarbeitung oder Nutzung personenbezo- gener von Daten im Auftrag mit dem Unterauftragsverarbeiter schließen. Der Unterauftrag ist schriftlich zu fixieren. In dem Vertrag sind dem Unterauftragsverarbeiter Datenschutzpflichten aufzuerlegen, die den Festlegungen im Vertrag zwischen dem Verantwortlichen und dem Auftragsverarbeiter entsprechen.
6.3 Kommt der weitere Auftragsverarbeiter seinen Datenschutzpflichten nicht nach, haftet der Auftragsverarbeiter gegenüber dem Verantwortlichen für die Einhaltung der Pflichten jedes Unterauftragsverarbeiters. Die allgemeinen Vorschriften hinsichtlich des Verhältnisses zwischen dem Auftragsverarbeiter und dem Unterauftragsverarbeiter bleiben unberührt.
6.4 Die Weitergabe von personenbezogenen Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch Verantwortlichen an den Kunden genehmigt, wenn folgende Unterauftragsverarbeiter ist erst mit Vorliegen aller Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden für eine Unterbeauftragung gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit Erbringt der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn Unterauftragsverarbeiter die vereinbarte Leistung außerhalb der Verarbeitung oder Nutzung mitteilt. GFS hat EU/des EWR stellt der Auftragsverarbeiter die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls datenschutzrechtliche Zulässigkeit durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. geeignete Maßnahmen sicher.
6.5 Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragsverarbeiter bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Post/Transportdienstleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von DatenträgernDatenträgern sowie sonstige Maßnahmen zur Sicherstellung der Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen. GFS Der Auftragsverarbeiter ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Verantwortlichen auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
Appears in 1 contract
Unterauftragsverhältnisse. Soweit bei der (Art. 28 Abs. 3 Satz 2 lit. d DSGVO) Die Beauftragung von Subunternehmern zur Verarbeitung oder Nutzung personenbezo- gener von Daten des Kunden Unterauftragnehmer einbezogen werden sollenAuftraggebers ist dem Auftragnehmer nicht gestattet. (Hinweis: Hier sind verschiedene Regelungsalternativen möglich. Die Parteien können ein absolutes Unterauftragsverbot vereinbaren, wird dies durch den Kunden genehmigtes kann aber auch ein Verbot mit Genehmigungsvorbehalt im Einzelfall geregelt werden. Auf letztere Möglichkeit bezieht sich der unten stehende Formulierungsvorschlag.) Die Beauftragung von Subunternehmern zur Verarbeitung von Daten des Auftraggebers ist dem Auftragnehmer nur mit Genehmigung des Auftraggebers gestattet, Art. 28 Abs. 2 DSGVO, welche auf einem der o. g. Kommunikationswege (Ziff. 4) mit Ausnahme der mündlichen Gestattung erfolgen muss. Die Zustimmung kann nur erteilt werden, wenn folgende der Auftragnehmer dem Auftraggeber Namen und Anschrift sowie die vorgesehene Tätigkeit des Subunternehmers mitteilt. Außerdem muss der Auftragnehmer dafür Sorge tragen, dass er den Subunternehmer unter besonderer Berücksichtigung der Eignung der von diesem getroffenen technischen und organisatorischen Maßnahmen im Sinne von Art. 32 DSGVO sorgfältig auswählt. Die relevanten Prüfunterlagen dazu sind dem Auftraggeber auf Anfrage zur Verfügung zu stellen. Eine Beauftragung von Subunternehmern in Drittstaaten darf nur erfolgen, wenn die besonderen Voraussetzungen vorliegen: Die Einschaltung der Art. 44 ff. DSGVO erfüllt sind (z. B. Angemessenheitsbeschluss der Kommission, Standarddatenschutzklauseln, genehmigte Verhaltensregeln). Der Auftragnehmer hat vertraglich sicherzustellen, dass die vereinbarten Regelungen zwischen Auftraggeber und Auftragnehmer auch gegenüber Subunternehmern gelten. In dem Vertrag mit dem Subunternehmer sind die Angaben so konkret festzulegen, dass die Verantwortlichkeiten des Auftragnehmers und des Subunternehmers deutlich voneinander abgegrenzt werden. Werden mehrere Subunternehmer eingesetzt, so gilt dies auch für die Verantwortlichkeiten zwischen diesen Subunternehmern. Insbesondere muss der Auftraggeber berechtigt sein, im Bedarfsfall angemessene Überprüfungen und Inspektionen, auch vor Ort, bei Subunternehmern durchzuführen oder durch von Unterauftragnehmern ist grund- sätzlich nur ihm beauftragte Dritte durchführen zu lassen. Der Vertrag mit schriftlicher Zustimmung des Kunden gestattetdem Subunternehmer muss schriftlich abgefasst werden, was auch in einem elektronischen Format erfolgen kann (Art. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 28 Abs. 4 BDSG folgenden und Abs. 9 DSGVO). Die Weiterleitung von Daten an den Subunternehmer ist erst zulässig, wenn der Subunternehmer die Verpflichtungen nach Art. 29 und Art. 32 Abs. 4 DSGVO bezüglich seiner Beschäftigten erfüllt hat. Der Auftragnehmer hat die Einhaltung der Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie des/der Subunternehmer(s) wie folgt zu überprüfen: Das Ergebnis der Überprüfungen ist zu dokumentieren und dem Auftraggeber auf Verlangen zugänglich zu machen. Der Auftragnehmer haftet gegenüber dem Auftraggeber dafür, dass der Subunternehmer den Datenschutzpflichten nachkommt, die ihm durch den Auftragnehmer im Einzelfall andere Unterauftragnehmer Einklang mit dem vorliegenden Vertragsabschnitt vertraglich auferlegt wurden. Zurzeit sind für den Auftragnehmer die in Anlage mit Namen, Anschrift und Auftragsinhalt bezeichneten Subunternehmer mit der gesetzlich gebotenen Sorgfalt einsetzenVerarbeitung von personenbezogenen Daten in dem dort genannten Umfang beschäftigt. Mit deren Beauftragung erklärt sich der Auftraggeber einverstanden. Der Auftragsverarbeiter informiert den Verantwortlichen immer über jede beabsichtigte Änderung in Bezug auf die Hinzuziehung neuer oder die Ersetzung bisheriger Subunternehmer, wenn GFS wodurch der Auftraggeber die Möglichkeit erhält, gegen derartige Änderungen Einspruch zu erheben (§ 28 Abs. 2 Satz 2 DSGVO). (Hier haben die Vertragsparteien einen Gestaltungsspielraum: Entweder werden dem Auftragnehmer allgemein Befugnisse eingeräumt, Subunternehmer zu beauftragen oder dies wird von einer Einzelgenehmigung abhängig gemacht. Einigt man sich auf eine allgemeine Befugnis des Auftragnehmers zur Beauftragung von Subunternehmern, ist jede Subbeauftragung vorher durch den Auftragnehmer dem Kunden vor Beginn Auftraggeber anzuzeigen. Der Auftraggeber hat dann von Gesetzeswegen ein Recht auf Einspruch gegen diese Änderung (Art. 28 Abs. 2). Das Recht des Auftraggebers zum Einspruch ist im Vertrag ausdrücklich zu erwähnen. Da das Gesetz die Folgen dieses Einspruchs nicht regelt, wird empfohlen, hierzu vertragliche Regelungen zu finden. Wird keine Regelung getroffen, ist die Bestellung des Unterauftragnehmers, gegen den Einspruch erhoben wurde, nicht möglich.) Technische und organisatorische Maßnahmen nach Art. 32 DSGVO (Art. 28 Abs. 3 Satz 2 lit. c DSGVO) Es wird für die konkrete Auftragsverarbeitung ein dem Risiko für die Rechte und Freiheiten der von der Verarbeitung oder Nutzung mitteiltbetroffenen natürlichen Personen angemessenes Schutzniveau gewährleistet. GFS hat Dazu werden die vertraglichen Vereinbarungen Schutzziele von Art. 32 Abs. 1 DSGVO, wie Vertraulichkeit, Integrität und Verfügbarkeit der Systeme und Dienste sowie deren Belastbarkeit in Bezug auf Art, Umfang, Umstände und Zweck der Verarbeitungen derart berücksichtigt, dass durch geeignete technische und organisatorische Abhilfemaßnahmen das Risiko auf Dauer eingedämmt wird. Für die Sicherheit erhebliche Entscheidungen zur Organisation der Datenverarbeitung und zu den angewandten Verfahren sind zwischen Auftragnehmer und Auftraggeber abzustimmen. Soweit die beim Auftragnehmer getroffenen Maßnahmen den Anforderungen des Auftraggebers nicht genügen, benachrichtigt er den Auftraggeber unverzüglich. Die Maßnahmen beim Auftragnehmer können im Laufe des Auftragsverhältnisses der technischen und organisatorischen Weiterentwicklung angepasst w erden, dürfen aber die vereinbarten Standards nicht unterschreiten. Wesentliche Änderungen muss der Auftragnehmer mit dem / den Unterauftragnehmer/n so zu gestaltenAuftraggeber in dokumentierter Form (schriftlich, dass sie den Da- tenschutzbestimmungen elektronisch) abstimmen. Solche Abstimmungen sind für die Dauer dieses Vertrages aufzubewahren. Verpflichtungen des Auftragnehmers nach Beendigung des Auftrags, Art. 28 Abs. 3 Satz 2 lit. g DSGVO Nach Abschluss der vertraglichen Arbeiten hat der Auftragnehmer sämtliche in seinen Besitz gelangte Daten, Unterlagen und erstellte Verarbeitungs- oder Nutzungsergebnisse, die im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind Zusammenhang mit dem Auftragsverhältnis stehen, dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenauszuhändigen.
Appears in 1 contract
Samples: Auftragsdatenverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als a. Als Unterauftragsverhältnisse im Sinne dieser Regelung dieses Vertrags sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragsverarbeiter z.B. als Nebenleistung Telekommunikationsleistungen, Post/Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragsverarbeiter ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Verantwortlichen auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
b. Die Auslagerung auf Unterauftragsverarbeiter oder der Wechsel der bestehenden genehmigten Unterauftragsverarbeiter sind zulässig, soweit der Auftragsverarbeiter eine solchen Einschaltung von Unterauftragsverarbeitern dem Verantwortliche eine angemessene Zeit vorab schriftlich oder in Textform anzeigt und der Verantwortliche nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber dem Auftragsverarbeiter schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt und eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 24 DSGVO zugrunde gelegt wird. Im Falle des Einspruchs des Verantwortlichen steht dem Auftragsverarbeiter ein außerordentliches Kündigungsrecht sowohl hinsichtlich dieser Vereinbarung als auch bezüglich der Leistungsvereinbarung zu.
c. Der Verantwortliche stimmt der Beauftragung der in der Anlage 2 vor Beginn der Verarbeitung mitgeteilten Unterauftragnehmer zu unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 24 DSGVO zu.
x. Xxxxxxxx der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragsverarbeiter die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher.
e. Die Weitergabe von personenbezogenen Daten des Verantwortlichen an den Unterauftragsverarbeiter und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
Appears in 1 contract
Samples: Auftragsverarbeitung
Unterauftragsverhältnisse. Soweit bei (1) Der Auftragnehmer darf Unterauftragsverhältnisse hinsichtlich der Verarbeitung oder Nutzung personenbezo- gener von Daten des Kunden Unterauftragnehmer einbezogen werden sollenAuftraggebers begründen. Ein Widerspruch gegen diese Beauftragung kann vom Auftraggeber nur aus wichtigem, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattetdem Auftragnehmer nachzuweisendem Grund erhoben werden. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit Wichtige Gründe sind abschließend:
a. Der Auftragnehmer hat nicht die Informationen entsprechend der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS Tabelle in Absatz 2 mitgeteilt.
b. Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / dem/den Unterauftragnehmer/n Unterauftragnehmern nicht so zu gestaltengestaltet, dass sie mindestens den Da- tenschutzbestimmungen Datenschutzbestimmungen im Vertragsverhältnis zwischen Kunde Auftraggeber und GFS Auftragnehmer entsprechen. Bei .
c. Der Subunternehmer wurde nicht schriftlich hinsichtlich des Datenumgangs und der Unterbeauftragung sind Geheimniswahrung ebenso verpflichtet, wie auch der Auftragnehmer aufgrund dieses Vertrags gegenüber dem Auftraggeber Kontroll- verpflichtet wurde.
x. Xxx Auftraggeber wurden gegenüber dem Unterauftragnehmer nicht sämtliche Prüf-, Auskunfts- und Überprüfungsrechte entsprechend dieser Vereinbarung und Zutrittsrechte wie gegenüber dem Auftragnehmer eingeräumt.
(2) Folgende Unterauftragsverhältnisse sind bei Abschluss des § 11 BDSG i.V.m. Nr. 6 Vertrages begründet: Kallysoft AG Wartung der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des KundenIT-Systeme Kontaktdaten, Gesundheitsdaten Verbraucher Xxxxxx.xxx AG SMS-Reminder Kontaktdaten Verbraucher ALCON Global Inc. Bereitstellung ERP- System Kontaktdaten Verbraucher
(3) Keiner Zustimmung bedarf die Einschaltung von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung Subunternehmern, bei denen der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Subunternehmer lediglich eine Nebenleistung zur Unterstützung bei der Auftragsdurchführung Leistungserbringung nach dem Hauptvertrag in Anspruch nimmt, auch wenn dabei ein Zugriff auf die Auftraggeber-Daten nicht ausgeschlossen werden kann; dazu zählen insbesondere Transportleistungen von Post- oder Kurierdiensten sowie Geldtransportdienstleistungen, Telekommunikationsdienste, Bewachungsdienste und Reinigungsdienste, nicht aber Prüfungs- und Wartungsleistungen i. S. v. § 11 Abs. Dazu zählen z.B. Telekommunikationsleistungen5 BDSG. Der Auftragnehmer wird mit solchen Subunternehmern branchenübliche Geheimhaltungsvereinbarungen treffen.
(4) Die Regelungen in diesem Punkt 6 gelten auch, Wartung und Benutzerservicewenn ein Unterauftragnehmer in einem Drittstaat eingeschaltet wird – ungeachtet des Umstands, Reinigungskräftedass Datenweitergaben an einen solchen Unterauftragnehmer nicht den Privilegierungen des § 11 BDSG unterliegen. Der Auftraggeber bevollmächtigt den Auftragnehmer hiermit, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtetin Vertretung des Auftraggebers mit einem Unterauftragnehmer, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen Auftraggebers außerhalb des EWR verarbeitet oder nutzt, einen Vertrag unter Einbeziehung der EU-Standardvertragsklauseln oder anderer geeigneter rechtlicher Instrumente für die Übermittlung personenbezogener Daten an Auftragsverarbeiter in Drittländern zu treffen sowie Kontrollmaßnahmen schließen bzw. zu ergreifennutzen.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies 9.1 Die Beauftragung von Unterauftrag- nehmern durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern Auftragnehmer ist grund- sätzlich nur mit schriftlicher Zustimmung Genehmigung des Kunden gestattetAuftraggebers in Textform zulässig, sofern bei Vertrags- schluss ein solches Unterauftragsverhält- nis nicht bereits bestand. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse Der Auftragnehmer wird alle bereits zum Ver- tragsschluss im Sinne von Ziffer 2.2 be- stehenden Unterauftragsverhältnisse gemäß Ziffer 20.2 angeben.
9.2 Der Auftragnehmer hat Unterauftrag- nehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser Regelung sind solche Dienstleistungen die zwischen Auftraggeber und Auftrag- nehmer getroffenen Vereinbarungen ein- halten kann. Der Auftragnehmer hat insbesondere vorab und regelmäßig wäh- rend der Vertragsdauer zu verstehenkontrollieren, dass der Unterauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten getrof- fen hat. Das Ergebnis der Kontrolle ist vom Auftragnehmer zu dokumentieren und auf Anfrage dem Auftraggeber zu übermitteln.
9.3 Der Auftragnehmer ist verpflichtet, sich vom Unterauftragnehmer bestätigen zu lassen, dass dieser einen betrieblichen Datenschutzbeauftragten i.S.d. Art. 37 DSGVO benannt hat. Für den Fall, dass kein Datenschutzbeauftragter beim Unter- auftragnehmer benannt worden ist, hat der Auftragnehmer den Auftraggeber hie- rauf hinzuweisen und Informationen dazu beizubringen, aus denen sich ergibt, dass der Unterauftragnehmer gesetzlich nicht verpflichtet ist, einen Datenschutzbeauf- tragten zu benennen.
9.4 Der Auftragnehmer hat sicherzustel- len, dass die in diesem Vertrag vereinbar- ten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch ge- genüber dem Unterauftragnehmer gelten.
9.5 Der Auftragnehmer hat mit dem Un- terauftragnehmer einen Auftragsverarbei- tungsvertrag zu schließen, der den Voraussetzungen des Art. 28 DSGVO ent- spricht. Darüber hinaus hat der Auftrag- nehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personen- bezogener Daten aufzuerlegen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei zwi- schen Auftraggeber und Auftragnehmer festgelegt sind. Dem Auftraggeber ist der Auftragsdurchführung Auftragsdatenverarbeitungsvertrag auf Anfrage in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Kopie zu übermitteln.
9.6 Der Auftragnehmer ist jedoch insbesondere verpflichtet, zur Gewährleistung durch vertragliche Regelun- gen sicherzustellen, dass die Kontrollbe- fugnisse gemäß Ziffer 8. des Schutzes Auftraggebers und von Aufsichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Es ist zudem vertrag- lich zu regeln, dass der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene Unterauftragneh- mer diese Kontrollmaßnahmen und gesetzeskonforme vertragliche Vereinbarungen etwaige Vor-Ort-Kontrollen zu treffen sowie Kontrollmaßnahmen zu ergreifendulden hat.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit 6.1 Der Verantwortliche ist grundsätzlich damit einverstanden, dass der Auftragsverarbeiter an sorgfältig ausgewählte Drittunternehmen Unteraufträge erteilt. Der Auftragsverarbeiter informiert den Verantwortlichen über den Einsatz von Unterauftragsverarbeiter auf der Internetseite www.kraemer- xx.xx/xxxxxxxxxxx-xxxxxxxxxxxxxxxxxxxxxxxx. Über jede beabsichtigte Änderung in Bezug auf Hinzuziehung oder Ersetzung anderer Unterauftragsverarbeitern wird mindestens 14 Tage im Voraus informiert. Der Verantwortliche willigt ein, einer Änderung der Unterauftragsverarbeiter nur aus wichtigem Grunde zu widersprechen. Widerspricht der Verantwortliche der Änderung, kann es bei den in Punkt 1.1 genannten Leistungen zu Einschränkungen kommen.
6.2 Bei dem Einsatz eines Unterauftragsverarbeiters wird der Auftragsverarbeiter einen Vertrag über die Verarbeitung oder Nutzung personenbezo- gener von Daten im Auftrag mit dem Unterauftragsverarbeiter schließen. Der Unterauftrag ist schriftlich zu fixieren. In dem Vertrag sind dem Unterauftragsverarbeiter Datenschutzpflichten aufzuerlegen, die den Festlegungen im Vertrag zwischen dem Verantwortlichen und dem Auftragsverarbeiter entsprechen.
6.3 Kommt der weitere Auftragsverarbeiter seinen Datenschutzpflichten nicht nach, haftet der Auftragsverarbeiter gegenüber dem Verantwortlichen für die Einhaltung der Pflichten jedes Unterauftragsverarbeiters. Die allgemeinen Vorschriften hinsichtlich des Verhältnisses zwischen dem Auftragsverarbeiter und dem Unterauftragsverarbeiter bleiben unberührt.
6.4 Die Weitergabe von personenbezogenen Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch Verantwortlichen an den Kunden genehmigt, wenn folgende Unterauftragsverarbeiter ist erst mit Vorliegen aller Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden für eine Unterbeauftragung gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit Erbringt der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn Unterauftragsverarbeiter die vereinbarte Leistung außerhalb der Verarbeitung oder Nutzung mitteilt. GFS hat EU/des EWR stellt der Auftragsverarbeiter die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls datenschutzrechtliche Zulässigkeit durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. geeignete Maßnahmen sicher.
6.5 Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragsverarbeiter bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Post/Transportdienstleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von DatenträgernDatenträgern sowie sonstige Maßnahmen zur Sicherstellung der Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen. GFS Der Auftragsverarbeiter ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Verantwortlichen auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
Appears in 1 contract
Samples: Vertrag Zur Auftragsverarbeitung
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet6.1. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragnehmer z.B. als Nebenleistung Telekommunikationsleistungen, Post-/Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
6.2. Der Auftragnehmer darf Unterauftragnehmer (weitere Auftragsverarbeiter) nur nach vorheriger ausdrücklicher schriftlicher bzw. dokumentierter Zustimmung des Auftraggebers beauftragen.
a) □ Eine Unterbeauftragung ist unzulässig.
b) ⮽ Der Auftraggeber stimmt der Beauftragung der nachfolgenden Unterauftragnehmer unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DS-GVO zu. Auf Verlangen des Auftraggebers hat der Auftragnehmer Einsicht in die bestehenden Vereinbarungen mit den Unterauftragnehmern zu gewähren. Erfolgt eine Verarbeitung im Auftrag, so arbeitet der Auftragnehmer nur mit Auftragsverarbeitern, die hinreichend Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den gesetzlichen Anforderungen der DSGVO erfolgt und den Schutz der Rechte der betroffenen Person gewährleistet. Der Auftraggeber kann jederzeit einem Einsatz von Subunternehmern gegenüber dem Auftragnehmer widersprechen. Liegt ein wichtiger datenschutzrechtlicher Grund vor, und sofern eine einvernehmliche Lösungsfindung zwischen den Parteien nicht möglich ist, wird dem Auftraggeber ein Sonderkündigungsrecht eingeräumt.
c) ⮽ Die Auslagerung auf Unterauftragnehmer oder ⮽ der Wechsel des bestehenden Unterauftragnehmers ist zulässig, soweit: - der Auftragnehmer eine solche Auslagerung auf Unterauftragnehmer dem Auftraggeber eine angemessene Zeit vorab schriftlich oder in Textform anzeigt und - der Auftraggeber nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber dem Auftragnehmer schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt und - eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DS-GVO zugrunde gelegt wird.
6.3. Die Weitergabe von personenbezogenen Daten des Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
6.4. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragnehmer die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher. Gleiches gilt, wenn Dienstleister im Sinne von Abs. 1 Satz 2 eingesetzt werden sollen.
6.5. Eine weitere Auslagerung durch den Unterauftragnehmer bedarf der ausdrücklichen Zustimmung des Hauptauftraggebers (mind. Textform).
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit (1) Der Auftragnehmer ist berechtigt, die in der Anlage 2 zu diesem Vertrag angege- benen Unterauftragnehmer für die Verarbeitung von Daten im Auftrag einzusetzen. Der Wechsel von Unterauftragnehmern oder die Beauftragung weiterer Unterauftrag- nehmer ist unter den in Absatz 2 genannten Voraussetzungen zulässig.
(2) Der Auftragnehmer hat den Unterauftragnehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Auftragneh- mer getroffenen Vereinbarungen einhalten kann. Der Auftragnehmer hat insbeson- dere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Unterauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organi- satorischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Der Auftragnehmer wird den Auftraggeber im Falle eines geplanten Wechsels eines Un- terauftragnehmers oder bei geplanter Beauftragung eines neuen Unterauftragneh- mers rechtzeitig, spätestens aber 4 Wochen vor dem Wechsel bzw. der Neubeauftra- gung in Textform informieren („Information“). Der Auftraggeber hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragnehmers unter Angabe einer Begründung in Textform binnen drei Wochen nach Zugang der „Information“ zu wi- dersprechen. Der Widerspruch kann vom Auftraggeber jederzeit in Textform zurück- genommen werden. Im Falle eines Widerspruchs kann der Auftragnehmer das Ver- tragsverhältnis mit dem Auftraggeber mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats kündigen. Der Auftragnehmer wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungs- frist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollen, wird Auftraggebers angemessen berücksichtigen. Wenn kein Wi- derspruch des Auftraggebers binnen drei Wochen nach Zugang der „Information“ er- folgt gilt dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher als Zustimmung des Kunden gestattetAuftraggebers zum Wechsel bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsNeubeauftra- gung des betreffenden Unterauftragnehmers.
(3) Der Auftragnehmer ist verpflichtet, sich vom Unterauftragnehmer bestätigen zu lassen, dass dieser einen betrieblichen Datenschutzbeauftragten gemäß Art. 4 BDSG folgenden Pflichten 37 DSGVO benannt hat, sofern der Unterauftragnehmer zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Benennung eines Daten- schutzbeauftragten gesetzlich verpflichtet ist.
(4) Der Auftragnehmer hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber dem Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS gelten.
(5) Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbei- tungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftragnehmer festgelegt sind. Dem Auftraggeber ist der Auftragsdatenverarbei- tungsvertrag auf Anfrage in Kopie zu gestaltenübermitteln.
(6) Der Auftragnehmer ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontrollbefugnisse (Ziff. 8 dieses Vertrages) des Auftragge- bers und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden verein- bart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Kontroll- Unterauftragnehmer diese Kontrollmaßnahmen und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage etwaige Vor-Ort-Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
(7) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 6 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Rei- nigungsleistungen, reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurier- dienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu ge- währleisten. Die Wartung und BenutzerservicePflege von IT-System oder Applikationen stellt ein zu- stimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DSGVO dar, Reinigungskräftewenn die Wartung und Prüfung solche IT-Systeme betrifft, Prüfer oder die Entsorgung auch im Zusammenhang mit der Erbringung von Datenträgern. GFS ist jedoch verpflichtetLeistungen für den Auftraggeber genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, zur Gewährleistung die im Auftrag des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenAuftraggebers verarbeitet werden.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Die xxxxxxx xxxxxx GmbH & Co. KG verarbeitet (Auftragsverarbeitung) personen- bezogene Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit Auftrag des Auftraggebers. Diese Tätigkeiten umfassen alle Dienstleistungen von der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die xxxxxxx xxxxxx GmbH & Co. KG und nach den jeweiligen vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestaltenAuftraggeber, dass sie den Da- tenschutzbestimmungen die eine Auftragsverarbeitung darstellen. Die jeweils aktuell eingesetzten Auftragsverarbeiter sind über unsere tagesaktuelle F&A Datenbank im Vertragsverhältnis zwischen Kunde und GFS entsprechenInternet unter xxx.xxxxx.xxxxxxxxxxx.xx im Kapitel „mmO Info Datenschutz / GoBD / QM“ unter „EU-DSGVO: mmGmbH gegenüber mmO Anwendern“ mit der Bezeichnung „2.1 AV-Vertrag Erweiterung der Unterauftragnehmer“ oder unter der ID 181200 ersichtlich. Bei Sofern weitere Unterauftragnehmer in Anspruch genommen oder bisherige Unterauftragnehmer ersetzt werden, erhalten Sie per E-Mail / Fax eine schriftliche Information. • Alle in diesem AV-Vertrag verankerten Maßnahmen gelten uneingeschränkt auch für alle Unterauftragnehmer • Der Auftraggeber stimmt der Unterbeauftragung Beauftragung der aktuell eingesetzten Unterauftragnehmer gemäß unserer Auflistung der Unterauftragnehmer in der tagesaktuellen F&A Datenbank im Internet unter xxx.xxxxx.xxxxxxxxxxx.xx im Kapitel „mmO Info Datenschutz / GoBD / QM“ unter „EU-DSGVO: mmGmbH gegenüber mmO Anwendern“ mit der Bezeichnung „2.1 AV-Vertrag Erweiterung der Unterauftragnehmer“ (ID 181200) unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 DSGVO zu: • Die Auslagerung auf Unterauftragnehmer oder der Wechsel des bestehenden Unterauftragnehmers sind zulässig, soweit: • der Auftragnehmer eine solche Auslagerung auf Unterauftragnehmer dem Auftraggeber Kontroll- eine angemessene Zeit vorab schriftlich oder in Textform anzeigt. • Bei einer Änderung oder Neuaufnahme von Unterauftragnehmer wird der Auftraggeber per E-Mail informiert. Sollte der Auftraggeber innerhalb von 14 Tagen dem neuen oder geänderten Unterauftragnehmer nicht widersprechen, gehen wir von der Akzeptanz des Auftraggebers aus und Überprüfungsrechte entsprechend dieser • eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DSGVO zugrunde gelegt wird
6.1. Die Weitergabe von personenbezogenen Daten des Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
6.2. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des § 11 BDSG i.V.mEWR stellt der Auftragnehmer die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des KundenGleiches gilt, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse wenn Dienstleister im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmtvon Abs. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen1 Satz 2 eingesetzt werden sollen.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die 3.1 oqio ist zur Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattetweiteren Auftragsverarbeitern als Unterauftragsverarbeiter berechtigt. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG Derzeit setzt oqio die folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit Unterauftragsverarbeiter ein: ∙ Netways GmbH, Deutschland (Hosting der gesetzlich gebotenen Sorgfalt einsetzenSoftware) ∙ Netways GmbH, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Deutschland (Backup) ∙ Twilio Inc. / SendGrid (Transaktions-E-Mails) ∙ Intercom, Inc. (Support - Funktion) ∙ Microsoft Corp., USA (Bing Maps - Landkarten-Funktion) Vertragliche Vereinbarungen mit dem / den Unterauftragnehmer/n Unterauftragsverarbeitern werden durch oqio so zu gestaltengestaltet, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS Bestimmungen der DSGVO entsprechen.
3.2 oqio informiert den Auftraggeber über jede beabsichtigte Änderung in Bezug auf die Hinzuziehung oder die Ersetzung von Unterauftragsverarbeiter, wodurch der Auftraggeber die Möglichkeit erhält, gegen derartige Änderungen Einspruch zu erheben. Bei Sollte der Unterbeauftragung sind Auftraggeber begründete Einwände gegen den Einsatz eines solchen neuen Unterauftragsverarbeiters haben, ist der Auftraggeber be- rechtigt, gegenüber oqio innerhalb von 14 Tagen nach Erhalt der Änderungsmitteilung Einspruch ge- gen den Einsatz des Unterauftragsverarbeiters zu erheben. Sofern oqio daraufhin trotz berechtigten Einspruchs gegenüber dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und erklärt, dass nicht aufgrund des § 11 BDSG i.V.m. Nr. 6 Einspruchs auf den Ein- satz des Subunternehmers verzichtet wird, ist der Anlage Auftraggeber berechtigt, den Hauptvertrag mit einer Frist von vier Wochen schriftlich zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse kündigen.
3.3 Als Unterauftragsverarbeitungsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei sich unmittelbar auf die Erbringung der Auftragsdurchführung in Anspruch nimmtHauptleistung beziehen. Dazu zählen Nicht hierzu gehö- ren insbesondere Nebenleistungen, die oqio z.B. als Telekommunikationsleistungen, Post-/Trans- portdienstleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer Benutzerservice oder die Entsorgung von DatenträgernDatenträgern in An- spruch nimmt. GFS oqio ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit der Daten des Kunden Datensi- cherheit auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.ergreifen.mai
Appears in 1 contract
Samples: Auftragsverarbeitung (Avv)
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener personenbezogener Daten des Kunden Auftraggebers Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich grundsätzlich nur mit schriftlicher Zustimmung des Kunden Auftraggebers gestattet. Ohne schriftliche Zustimmung kann GFS der Auftragnehmer zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten seiner unter Ziffer 6 erläuterten Xxxxxxx zur Auftragskontrolle kon- zernangehörige Vertrags-Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen. Das sind insbesondere Unternehmen, wenn GFS dies welche dem Systemhausverbund „ComTeam“ angehören oder in einem Vertragsverhältnis zu diesem stehen. Subunternehmer sind für den Auftragnehmer mit lt. QM-Richtlinien dokumentierten Auftragsinhalten in dem dort genannten Umfang tätig. Mit deren Beauftragung erklärt sich der Auftraggeber einverstanden. S+B SERVICE UND BÜRO GMBH ist berechtigt, mit einer angemessenen Ankündigungsfrist diese Subunternehmer gegen andere Subunternehmer auszutauschen. Dabei werden die Interessen des Kunden vor Beginn der Verarbeitung oder Nutzung mitteiltangemessen berücksichtigt. GFS Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / dem/den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen Datenschutzbestimmungen im Vertragsverhältnis zwischen Kunde Auftraggeber und GFS Auftragnehmer entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung Artikel 28 Abs. 3 d i. V. m. Artikel 28 Abs. 2 und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG 4 EU-DSGVO beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des KundenAuftraggebers, von GFS vom Auftragnehmer auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.
B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen. Ebenso sind Hersteller von Softwaremodulen (z. B. Plug-ins oder Add- ons) bzw. Integrationen, die lediglich eine von S+B SERVICE UND BÜRO GMBH zur Verfügung gestellte Schnittstellen nutzen, keine Subunternehmer im Sinne dieser Vereinbarung.
Appears in 1 contract
Samples: Auftragsverarbeitung
Unterauftragsverhältnisse. Soweit bei der Die Beauftragung von Subunternehmern zur Verarbeitung oder Nutzung personenbezo- gener von Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern Auftraggebers ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden dem Auftrag- nehmer gestattet. Ohne schriftliche Zustimmung Der Auftragnehmer muss dem Auftraggeber Namen und Anschrift sowie die vorgesehe- ne Tätigkeit des Subunternehmers mitteilen. Außerdem muss der Auftragnehmer dafür Sorge tragen, dass er den Subunternehmer unter besonderer Berücksichtigung der Eignung der von diesem getroffenen technischen und organisatorischen Maßnahmen im Sinne von Art. 32 DSGVO sorgfältig auswählt. Die rele- vanten Prüfunterlagen dazu sind dem Auftraggeber auf Anfrage zur Verfügung zu stellen. Eine Beauftra- gung von Subunternehmern ist nur innerhalb den Mitgliedstaaten der Europäischen Union, der Vertrags- staaten des Abkommens über den Europäischen Wirtschaftsraum sowie der Schweiz gestattet. Der Auftragnehmer hat vertraglich sicherzustellen, dass die vereinbarten Regelungen zwischen Auftragge- ber und Auftragnehmer auch gegenüber Subunternehmern gelten. In dem Vertrag mit dem Subunter- nehmer sind die Angaben so konkret festzulegen, dass die Verantwortlichkeiten des Auftragnehmers und des Subunternehmers deutlich voneinander abgegrenzt werden. Werden mehrere Subunternehmer einge- setzt, so gilt dies auch für die Verantwortlichkeiten zwischen diesen Subunternehmern. Der Vertrag mit dem Subunternehmer muss schriftlich abgefasst werden, was auch in einem elektronischen Format erfolgen kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 (Art. 28 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie und Abs. 9 DSGVO). Die Weiterleitung von Daten an den Subunter- nehmer ist erst zulässig, wenn der Subunternehmer die Verpflichtungen nach Art. 29 und Art. 32 Abs. 4 DSGVO bezüglich seiner Beschäftigten erfüllt hat. Der Auftragnehmer haftet gegenüber dem Auftragge- ber dafür, dass der Subunternehmer den Datenschutzpflichten nachkommt, die ihm durch den Auftrag- nehmer im Einzelfall andere Unterauftragnehmer Einklang mit dem vorliegenden Vertragsabschnitt vertraglich auferlegt wurden. Zurzeit sind für den Auftragnehmer die folgenden, mit Namen, Anschrift und Auftragsinhalt bezeichneten Subunternehmer mit der gesetzlich gebotenen Sorgfalt einsetzenVerarbeitung von personenbezogenen Daten in dem dort genannten Umfang beschäftigt: xxxxx://xxx.xxxxxxxx.xxx/xxxxxxxxx/Xxxxxxxxxxxxxxxxxx-xxxxxxxx.xxx. Mit deren Beauftragung erklärt sich der Auftraggeber einverstanden. Der Auftragsverarbeiter informiert den Verantwortlichen immer über jede beabsichtigte Änderung in Be- zug auf die Hinzuziehung neuer oder die Ersetzung bisheriger Subunternehmer, wenn GFS dies dem Kunden vor Beginn wodurch der Verarbeitung oder Nutzung mitteiltAuftragge- ber die Möglichkeit erhält, gegen derartige Änderungen Einspruch zu erheben (§ 28 Abs. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten2 Satz 2 DSGVO). Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS die netfiles GmbH bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, ReinigungskräfteReini- gungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen Ne- benleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen Kon- trollmaßnahmen zu ergreifen.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei 1. Nimmt der Verarbeitung Auftragnehmer die Dienste eines Unterauftragsverarbeiters (d.h. Unterauftragnehmer oder Nutzung personenbezo- gener Daten Subunternehmer) in Anspruch, um bestimmte Verarbeitungstätigkeiten im Namen des Kunden Unterauftragnehmer einbezogen werden sollenAuftraggebers auszuführen, wird dies dann muss er dem Unterauftragsverarbeiter im Wege eines Vertrags oder eines nach der DSGVO zulässigen anderen Rechtsinstruments dieselben Datenschutzpflichten zu denen sich der Auftragnehmer in diesem AV-Vertrag verpflichtet hat, auferlegen (insbesondere im Hinblick auf die Befolgung von Weisungen, Einhaltung der TOMs, Erteilung von Informationen und Duldung von Kontrollen). Ferner hat der Auftragnehmer den Unterauftragsverarbeiter sorgfältig auszuwählen, auf dessen Zuverlässigkeit zu prüfen und diese, als auch dessen Einhaltung der vertraglichen und gesetzlichen Vorgaben zu überwachen (Art. 28 Abs. 2 u. 4 DSGVO). Der Auftraggeber erklärt sich unbeschadet etwaiger Einschränkungen durch den Kunden genehmigtHauptvertrag ausdrücklich damit einverstanden, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie dass der Auftragnehmer im Einzelfall andere Unterauftragnehmer mit Rahmen der gesetzlich gebotenen Sorgfalt einsetzenAuftragsverarbeitung Unterauftragsverarbeiter einsetzen darf.
2. Die bereits zum Abschluss dieses AV-Vertrages bestehenden Unterauftragsverhältnisse, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen werden vom Auftragnehmer im Vertragsverhältnis zwischen Kunde Anhang 2 „Unterauftragsverhältnisse“ angegeben und GFS entsprechengelten vom Auftragnehmer als genehmigt.
3. Bei der Unterbeauftragung sind dem Der Auftragnehmer informiert den Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im UnterauftragsverhältnisHinblick auf Änderungen bei den Unterauftragsverarbeitern, erforderlichenfalls durch Einsicht die für die Auftragsverarbeitung maßgeblich sind. Eine Information per E-Mail ist ausreichend. Der Auftraggeber macht von seinem Recht auf Einspruch im Hinblick auf die Änderungen oder neue Unterauftragsverarbeiter nur unter Beachtung der Grundsätze von Treu und Glauben sowie der Angemessenheit und Billigkeit Gebrauch. Sofern der Auftraggeber nicht mit den Änderungen einverstanden ist, hat er das Recht, Einspruch gegen die Änderung zu erheben. Das Einspruchsrecht erlischt, sofern nicht innerhalb von 14 Tagen nach Zugang der Benachrichtigung (per E-Mail) der Änderungen Einspruch erhoben wird.
4. Vertragsverhältnisse, bei denen der Auftragnehmer die Leistungen Dritter als reine Nebenleistung in die relevanten VertragsunterlagenAnspruch nimmt, zu erhalten. Nicht als Unterauftragsverhältnisse um seine geschäftliche Tätigkeit auszuüben (z.B. Reinigungs-, Bewachungs- oder Transportleistungen) stellen keine Unterauftragsverarbeitung im Sinne dieser Regelung sind solche Dienstleistungen der vorstehenden Regelungen dieses AV-Vertrages dar. Gleichwohl hat der Auftragsverarbeiter sicher zu verstehenstellen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungendurch vertragliche Vereinbarungen oder Hinweise und Instruktionen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder dass hierbei die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene nicht gefährdet wird und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifendie Vorgaben dieses AV-Vertrages und der Datenschutzvorschriften eingehalten werden.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als 6.1 Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei sich unmittelbar auf die Erbrin- gung der Auftragsdurchführung Hauptleistung beziehen. Nicht hierzu gehören Nebenleis- tungen, die der Auftragnehmer in Anspruch nimmt. Dazu zählen , z.B. TelekommunikationsleistungenTelekom- munikationsleistungen, Post-/Transportdienstleistungen, Wartung und BenutzerserviceBenutzerservice sowie sonstige Maßnahmen zur Sicherstellung der Vertraulichkeit, ReinigungskräfteVerfügbarkeit, Prüfer Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen.
6.2 Der Auftragnehmer darf Unterauftragnehmer (weitere Auftragsver- arbeiter) nur unter den folgenden Voraussetzungen beauftragen.
a) Der Auftraggeber stimmt der Beauftragung verbundener Un- ternehmen im Sinne der §§ 15 ff. AktG sowie der nachfolgen- den Unterauftragnehmer zu unter der Bedingung einer vertrag- lichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DSGVO: Firma Unterauf- tragsnehmer Leistung Anschrift/Land keine
b) Die Beauftragung weiterer Unterauftragnehmer und/oder der Wechsel bestehender Unterauftragnehmer sind zulässig, so- weit: • der Auftragnehmer dies dem Auftraggeber eine ange- messene Zeit vorab unter Angabe des geplanten Ausla- gerungstermins anzeigt (mind. Textform) und • der Auftraggeber nicht bis spätestens 4 Wochen vor dem mitgeteilten, geplanten Auslagerungstermins gegenüber dem Auftragnehmer in Textform begründet Einspruch ge- gen die Entsorgung geplante Auslagerung erhebt, weil die Beauftra- gung des Unterauftragnehmers gegen diese Vereinba- rung oder anwendbares Datenschutzrecht verstößt und • eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DSGVO zwischen dem Auftragnehmer und dem Unterauftragnehmer zugrunde gelegt wird.
6.3 Weitergabe von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der personenbezogenen Daten des Kunden Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftra- gung gestattet.
6.4 Im Falle eines begründeten Einspruchs des Auftraggebers gegen die Beauftragung eines weiteren Unterauftragnehmers oder den Wechsel eines bestehenden Unterauftragnehmers kann der Auf- tragnehmer die Leistung gegenüber dem Auftraggeber innerhalb von 4 Wochen nach Zugang des Einspruchs einstellen und die Leis- tungsvereinbarung fristlos und mit sofortiger Wirkung kündigen, so- fern die Erbringung der Leistung ohne die beabsichtigte Änderung für den Auftragnehmer nicht zumutbar ist.
6.5 Erbringt der Unterauftragnehmer die vereinbarte Leistung außer- halb der EU/des EWR stellt der Auftragnehmer die datenschutz- rechtliche Zulässigkeit durch entsprechende Maßnahmen sicher. 6.6 Eine Auslagerung durch den Unterauftragnehmer auf einen weite- ren Auftragsverarbeiter bedarf der ausdrücklichen Zustimmung des Auftraggebers (mind. Textform); sämtliche vertraglichen Regelun- gen in der Vertragskette sind, soweit möglich, auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifendem weiteren Auftragsverarbeiter aufzuerlegen.
Appears in 1 contract
Samples: Service Agreement
Unterauftragsverhältnisse. Soweit (1) Der Auftragnehmer ist berechtigt, Unterauftragnehmer für die Verarbeitung von Daten im Auftrag einzusetzen. Der Wechsel von Unterauftragnehmern oder die Beauftragung weiterer Unterauftragnehmer ist unter den in Absatz 2 genannten Voraussetzungen zulässig.
(2) Der Auftragnehmer hat den Unterauftragnehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Auftragnehmer getroffenen Vereinbarungen einhalten kann. Der Auftragnehmer hat insbesondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Unterauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Der Auftragnehmer wird den Auftraggeber im Falle eines geplanten Wechsels eines Unterauftragnehmers oder bei geplanter Beauftragung eines neuen Unterauftragnehmers rechtzeitig, spätestens aber 4 Wochen vor dem Wechsel bzw. der Neubeauftragung in Textform informieren („Information“). Der Auftraggeber hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragnehmers unter Angabe einer Begründung in Textform binnen drei Wochen nach Zugang der „Information“ zu widersprechen. Der Widerspruch kann vom Auftraggeber jederzeit in Textform zurückgenommen werden. Im Falle eines Widerspruchs kann der Auftragnehmer das Vertragsverhältnis mit dem Auftraggeber mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats kündigen. Der Auftragnehmer wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungsfrist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollenAuftraggebers angemessen berücksichtigen. Wenn kein Widerspruch des Auftraggebers binnen drei Wochen nach Zugang der „Information“ erfolgt, wird gilt dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher als Zustimmung des Kunden gestattetAuftraggebers zum Wechsel bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsNeubeauftragung des betreffenden Unterauftragnehmers.
(3) Der Auftragnehmer ist verpflichtet, sich vom Unterauftragnehmer bestätigen zu lassen, dass dieser einen betrieblichen Datenschutzbeauftragten gemäß Art. 4 BDSG folgenden Pflichten 37 DSGVO benannt hat, sofern der Unterauftragnehmer zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Benennung eines Datenschutzbeauftragten gesetzlich verpflichtet ist.
(4) Der Auftragnehmer hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber dem Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS gelten.
(5) Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbeitungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftragnehmer festgelegt sind. Dem Auftraggeber ist der Auftragsverarbeitungsvertrag auf Anfrage in Kopie zu gestaltenübermitteln.
(6) Der Auftragnehmer ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontrollbefugnisse (Ziff. 8 dieses Vertrages) des Auftraggebers und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Kontroll- Unterauftragnehmer diese Kontrollmaßnahmen und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage etwaige Vor-Ort-Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
(7) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 6 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Reinigungsleistungen, reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurierdienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu gewährleisten. Die Wartung und BenutzerservicePflege von IT-System oder Applikationen stellt ein zustimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DSGVO dar, Reinigungskräftewenn die Wartung und Prüfung solche IT-Systeme betrifft, Prüfer die auch im Zusammenhang mit der Erbringung von Leistungen für den Auftraggeber genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, die im Auftrag des Auftraggebers verarbeitet werden.
(8) Kommt der Unterauftragnehmer seinen datenschutzrechtlichen Verpflichtungen nicht nach, so haftet der Auftragnehmer gegenüber dem Auftraggeber für die Einhaltung der Pflichten des Unterauftragnehmers. Der Auftragnehmer hat in diesem Falle auf Verlangen des Auftraggebers die Beschäftigung des Unterauftragnehmers ganz oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtetteilweise zu beenden oder das Vertragsverhältnis mit dem Unterauftragnehmer zu lösen, zur Gewährleistung des Schutzes wenn und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifensoweit dies nicht unverhältnismäßig ist.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragnehmer z.B. als Nebenleistung Telekommunikationsleistungen, Post- und Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen. Der Auftragnehmer darf weitere Auftragsverarbeiter als Unterauftragnehmer nur nach vorheriger ausdrücklicher schriftlicher bzw. dokumentierter Zustimmung des Auftraggebers beauftragen. Der Auftraggeber stimmt unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DS-GVO der Beauftragung der in Anlage 2 aufgeführten Unterauftragnehmer zu. Die generelle Auslagerung auf Unterauftragnehmer und/oder der Wechsel eines bestehenden Unterauftragnehmers sind zulässig, soweit der Auftragnehmer dem Auftraggeber das konkrete Vorhaben eine angemessene Zeit vorab schriftlich oder in Textform mit allen relevanten Details anzeigt und der Auftraggeber gegenüber dem Auftragnehmer nicht bis zum Zeitpunkt der Übergabe der Daten schriftlich oder in Textform Einspruch gegen das konkrete Vorhaben erhebt und der Umsetzung eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DS-GVO mit dem Unterauftragnehmer zugrunde gelegt wird. Die Weitergabe von personenbezogenen Daten des Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR, was generell nur mit vorheriger Zustimmung des Auftraggebers gemäß Ziffer 1. Abs. 3 dieses Vertrags zulässig ist, stellt der Auftragnehmer die datenschutzrechtliche Zulässigkeit nach Maßgabe von Art. 44 ff. DS-GVO (z.B. Angemessenheitsbeschluss der Kommission, Standarddatenschutzklauseln oder genehmigte Verhaltensregeln) sicher. Gleiches gilt, wenn Dienstleister im Sinne von Abs. 1 Satz 2 eingesetzt werden sollen. Eine weitere Auslagerung durch den Unterauftragnehmer bedarf der ausdrücklichen Zustimmung des Hauptauftragnehmers in Textform. Sämtliche vertraglichen Regelungen in der Vertragskette sind auch dem weiteren Unterauftragnehmer aufzuerlegen.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet1. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Neben- leistungen, die der Auftragsverarbeiter z.B. als Nebenleistung Telekommunikationsleistungen, Post-/ Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragsverarbeiter ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Verantwortlichen auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
2. Die Evint GmbH informiert den Kunden, wenn sich eine Änderung in Bezug auf die Hinzuziehung weiterer oder die Ersetzung bestehender Auftragsverarbeiter ergeben hat.
3. Der Kunde kann gegen derartige Änderungen Einspruch innerhalb von vier Wochen erheben. Ohne Einspruch wird die Änderung nach vier Wochen rechtsverbindlich anerkannt.
4. Im Fall des Einspruchs kann die Evint GmbH nach eigener Xxxx die Leistung ohne die beabsichtigte Änderung erbringen oder – sofern die Erbringung der Leistung ohne die beabsichtigte Änderung der Evint GmbH nicht zumutbar ist - die von der Änderung betroffene Leistung gegenüber dem Kunden innerhalb von vier Wochen nach Zugang des Einspruchs kündigen oder die gesamte Leistungserbringung kündigen.
5. Wenn Subunternehmer durch den Auftragsverarbeiter eingeschaltet werden, hat der Auftragsverarbeiter sicherzustellen, dass seine vertraglichen Vereinbarungen mit dem Subunternehmer so gestaltet sind, dass das Datenschutzniveau mindestens der Vereinbarung zwischen dem Verantwortlichen und dem Auftragsverarbeiter entspricht, hinreichende Garantien für die Sicherheit der Verarbeitung vorliegen und alle gesetzlichen und vertraglichen Pflichten beachtet werden.
6. Dem Verantwortlichen sind in der vertraglichen Vereinbarung mit dem Subunternehmer Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung einzuräumen. Ebenso ist der Verantwortliche berechtigt, auf schriftliche Anforderung vom Auftragsverarbeiter Auskunft über den wesentlichen Vertragsinhalt, die Umsetzung der datenschutzrelevanten Verpflichtungen des Subunternehmers und die Garantien zur Sicherheit der Verarbeitung zu erhalten.
7. Zu Beginn der Verarbeitung sind die beauftragten Subunternehmer in der Anlage „Subunternehmer“ aufzuführen.
Appears in 1 contract
Samples: Auftragsverarbeitungsvereinbarung
Unterauftragsverhältnisse. 7.1. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener personenbe- zogener Daten des Kunden Auftraggebers Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: • Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden grundsätzlich gestattet. Ohne schriftliche Zustimmung Der Auftragnehmer kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten seiner unter Xxxxxx 6 dieses Vertrages erläuterten Xxxxxxx zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzeneinset- zen, wenn GFS dies er dem Kunden Auftraggeber die beabsichtige Hinzuziehung oder Ersetzung eines Unterauftrag- nehmers binnen angemessener Frist vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS Erhebt der Auftraggeber Einspruch gegen die beabsich- tigte Änderung, erfolgt sie nicht (Art. 28 Abs. 2 Satz 2 DSGVO). • Der Auftragnehmer versichert, dass er Unterauf- tragnehmer unter besonderer Berücksichtigung der Eignung der von ihnen getroffenen techni- schen und organisatorischen Maßnahmen sorgfäl- tig ausgewählt hat. • Der Auftragnehmer hat vertraglich sicherzustel- len, dass die vereinbarten Regelungen zwischen Auftraggeber und Auftragnehmer auch gegenüber Unterauftragnehmern entsprechend gelten. Da- bei muss der Unterauftragnehmer insbesondere hinreichende Garantien dafür bieten, dass die ge- eigneten technischen und organisatorischen Maß- nahmen so durchgeführt werden, dass die Verar- beitung entsprechend den Anforderungen der DSGVO erfolgt. Zudem vereinbart der Auftragneh- mer mit dem Unterauftragnehmer, und dieser re- kursiv mit weiteren Unterauftragnehmern, dass jeder Unterauftragnehmer dem Auftraggeber für die Verletzung von Datenschutzrecht unmittelbar haftet. Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so Einhaltung der Pflichten regelmäßig zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechenüberprüfen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte Das Ergebnis ist entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhaltendokumentieren.
7.2. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung Re- gelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch An- spruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und BenutzerserviceTelekommunikations- leistungen, Reinigungskräfte, Prüfer oder die Entsorgung Entsor- gung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme geset- zeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
7.3. Zurzeit sind folgende mit Namen, Anschrift und Auf- tragsinhalt bezeichneten Unterauftragnehmer mit der Verarbeitung von personenbezogenen Daten in dem wie folgt genannten Umfang beschäftigt. Mit deren Be- auftragung erklärt sich der Auftraggeber einverstan- den: adesso AG, Xxxxxxxxxxx Xxxxx 00, 00000 Xxxxxxxx Betrieb, Entwick- lung TREND Services GmbH, Xx xxx Xxxxxx 000, 0000 Xxxxxxxxx Service Desk, First Level Support adesso as a service GmbH Xxxxxxxxxxx Xxxxx 00 00000 Xxxxxxxx Betrieb, Second Level Support VHV Holding AG, XXX-Xxxxx 0, 00000 Xxxxxxxx Betrieb, First und Second Level Sup- port VHV Vereinigte Hannover- sche Versicherung a.G., VHV- Xxxxx 0, 00000 Xxxxxxxx Betrieb, First und Second Level Sup- port VHV Allgemeine Versiche- rung AG, XXX-Xxxxx 0, 00000 Xxxxxxxx Betrieb, First und Second Level Sup- port VHV Solutions GmbH, VHV- Xxxxx 0, 00000 Xxxxxxxx Betrieb, First und Second Level Sup- port conventic GmbH, Xxxx- xxxxxx 00, 00000 Xxxx – Xxx Xxxxxxxxx Betrieb, Infrastruktur FINCON Unternehmensbera- tung GmbH, Xxxxxxxxxxxx. 00, 00000 Xxxxxxx Infrastruktur , Entwicklung Telekom Deutschland GmbH, Xxxxxxxxxxxxx 000, 00000 Xxxx Hosting, e-mail Service T-Systems International GmbH, Xxxxxxxxxx 00 x, 00000 Xxxxxxxxx xx Xxxx Subunternehmen, Anbieter der Cloud Deutsche Telekom Regional Services and Solutions GmbH, Xxxxxxxxx-Xxxxx-Xxxxx 00, 00000 Xxxx First Level Support IT Services Hungary, Neu- xxxx Xxxxx x 0/X, X-0000 Xxxxxxxx Betrieb, First und Second Level Sup- port STRATO AG Deutschland, Xxxxxxxxxxxx 00, 00000 Xxxxxx Service Desk Axivas Deutschland GmbH, Xxxx-Xxxx-Xxxxxx 0-00, 00000 Xxxxxxxxxxxx Service Desk
Appears in 1 contract
Samples: Auftragsverarbeitungsvereinbarung
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet1. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung dieses Vertrags sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragsverarbeiter z.B. als Nebenleistung Telekommunikationsleistungen, Post-/Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragsverarbeiter ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Verantwortlichen auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
2. Die Auslagerung auf Unterauftragsverarbeiter oder der Wechsel der bestehenden genehmigten Unterauftragsverarbeiter sind zulässig, soweit der Auftragsverarbeiter eine solchen Einschaltung von Unterauftragsverarbeitern dem Verantwortliche eine angemessene Zeit vorab schriftlich oder in Textform anzeigt und der Verantwortliche nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber dem Auftragsverarbeiter schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt und eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DS-GVO zugrunde gelegt wird. Im Falle des Einspruchs des Verantwortlichen steht dem Auftragsverarbeiter ein außerordentliches Kündigungsrecht sowohl hinsichtlich dieser Vereinbarung als auch bezüglich der Leistungsvereinbarung zu.
3. Der Verantwortliche stimmt der Beauftragung der in der Anlage 2 vor Beginn der Verarbeitung mitgeteilten Unterauftragnehmer zu unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DS-GVO zu.
4. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragsverarbeiter die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher.
5. Der Auftragnehmer wird vom Auftraggeber ermächtigt im Namen und mit Vollmacht des Auftraggebers „Standard Contract Clauses (Processors, Beschluss der EU-Kommission vom 05.02.2010, (2010/87/EU) – genannt Standardvertrag)“ mit den Auftragsverarbeiter des Auftragsverarbeiters (Datenimporteur), die die Leistung außerhalb der EU/des EWR erbringen, und die nicht von der EU Kommission per Angemessenheitsbeschluss als sicheres Drittland deklariert wurden, für den Auftraggeber abzuschließen.
6. Die Weitergabe von personenbezogenen Daten des Verantwortlichen an den Unterauftragsverarbeiter und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
Appears in 1 contract
Samples: Auftragsverarbeitung
Unterauftragsverhältnisse. Soweit (1) Der Auftragnehmer ist berechtigt, die in der Anlage 2 zu diesem Vertrag angegebenen Unterauftragnehmer für die Verarbeitung von Daten im Auftrag einzusetzen. Der Wechsel von Unterauftragnehmern oder die Beauftragung weiterer Unterauftragnehmer ist unter den in Absatz 2 genannten Voraussetzungen zulässig.
(2) Der Auftragnehmer hat den Unterauftragnehmer sorgfältig auszuwählen und vor der Beauftragung zu prüfen, dass dieser die zwischen Auftraggeber und Auftragnehmer getroffenen Vereinbarungen einhalten kann. Der Auftragnehmer hat insbesondere vorab und regelmäßig während der Vertragsdauer zu kontrollieren, dass der Unterauftragnehmer die nach Art. 32 DSGVO erforderlichen technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten getroffen hat. Der Auftragnehmer wird den Auftraggeber im Falle eines geplanten Wechsels eines Unterauftragnehmers oder bei geplanter Beauftragung eines neuen Unterauftragnehmers rechtzeitig, spätestens aber 4 Wochen vor dem Wechsel bzw. der Neubeauftragung in Textform informieren („Information“). Der Auftraggeber hat das Recht, dem Wechsel oder der Neubeauftragung des Unterauftragnehmers unter Angabe einer Begründung in Textform binnen drei Wochen nach Zugang der „Information“ zu widersprechen. Der Widerspruch kann vom Auftraggeber jederzeit in Textform zurückgenommen werden. Im Falle eines Widerspruchs kann der Auftragnehmer das Vertragsverhältnis mit dem Auftraggeber mit einer Frist von mindestens 14 Tagen zum Ende eines Kalendermonats kündigen. Der Auftragnehmer wird bei der Verarbeitung oder Nutzung personenbezo- gener Daten Kündigungsfrist die Interessen des Kunden Unterauftragnehmer einbezogen werden sollen, wird Auftraggebers angemessen berücksichtigen. Wenn kein Widerspruch des Auftraggebers binnen drei Wochen nach Zugang der „Information“ erfolgt gilt dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher als Zustimmung des Kunden gestattetAuftraggebers zum Wechsel bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 AbsNeubeauftragung des betreffenden Unterauftragnehmers.
(3) Der Auftragnehmer ist verpflichtet, sich vom Unterauftragnehmer bestätigen zu lassen, dass dieser einen betrieblichen Datenschutzbeauftragten gemäß Art. 4 BDSG folgenden Pflichten 37 DSGVO benannt hat, sofern der Unterauftragnehmer zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Benennung eines Datenschutzbeauftragten gesetzlich verpflichtet ist.
(4) Der Auftragnehmer hat sicherzustellen, dass die in diesem Vertrag vereinbarten Regelungen und ggf. ergänzende Weisungen des Auftraggebers auch gegenüber dem Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS gelten.
(5) Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbeitungsvertrag zu schließen, der den Unterauftragnehmer/n so Voraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, die zwischen Auftraggeber und Auftragnehmer festgelegt sind. Dem Auftraggeber ist der Auftragsdatenverarbeitungsvertrag auf Anfrage in Kopie zu gestaltenübermitteln.
(6) Der Auftragnehmer ist insbesondere verpflichtet, durch vertragliche Regelungen sicherzustellen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde die Kontrollbefugnisse (Ziff. 8 dieses Vertrages) des Auftraggebers und GFS entsprechenvon Aufsichtsbehörden auch gegenüber dem Unterauftragnehmer gelten und entsprechende Kontrollrechte von Auftraggeber und Aufsichtsbehörden vereinbart werden. Bei Es ist zudem vertraglich zu regeln, dass der Unterbeauftragung sind dem Auftraggeber Kontroll- Unterauftragnehmer diese Kontrollmaßnahmen und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage etwaige Vor-Ort-Kontrollen zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. dulden hat.
(7) Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung i.S.d. Absätze 1 bis 6 sind solche Dienstleistungen zu verstehenanzusehen, die GFS der Auftragnehmer bei Dritten als reine Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt, um die geschäftliche Tätigkeit auszuüben. Dazu zählen z.B. Telekommunikationsleistungengehören beispielsweise Reinigungsleistungen, reine Telekommunikationsleistungen ohne konkreten Bezug zu Leistungen, die der Auftragnehmer für den Auftraggeber erbringt, Post- und Kurierdienste, Transportleistungen, Bewachungsdienste. Der Auftragnehmer ist gleichwohl verpflichtet, auch bei Nebenleistungen, die von Dritten erbracht werden, Sorge dafür zu tragen, dass angemessene Vorkehrungen und technische und organisatorische Maßnahmen getroffen wurden, um den Schutz personenbezogener Daten zu gewährleisten. Die Wartung und BenutzerservicePflege von IT-System oder Applikationen stellt ein zustimmungspflichtiges Unterauftragsverhältnis und Auftragsverarbeitung i.S.d. Art. 28 DSGVO dar, Reinigungskräftewenn die Wartung und Prüfung solche IT-Systeme betrifft, Prüfer oder die Entsorgung auch im Zusammenhang mit der Erbringung von Datenträgern. GFS ist jedoch verpflichtetLeistungen für den Auftraggeber genutzt werden und bei der Wartung auf personenbezogenen Daten zugegriffen werden kann, zur Gewährleistung die im Auftrag des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenAuftraggebers verarbeitet werden.
Appears in 1 contract
Samples: Data Processing Agreement
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei sich unmittelbar auf die Erbringung der Auftragsdurchführung in Anspruch nimmtHauptleistung beziehen. Dazu zählen z.B. Nicht hierzu gehören solche Nebenleistungen, die sich auf Telekommunikationsleistungen, Druck-/Post-/Transportdienstleistungen, Wartung und BenutzerservicePflege, Reinigungskräfte, Prüfer Benutzerservice oder die Entsorgung von DatenträgernDatenträgern sowie sonstige Maßnahmen zur Sicherstellung der Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der personenbezogenen Daten, Netze, Dienste, Datenverarbeitungsanlagen und sonstiger IT-Systeme, beziehen. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit der Datensicherheit in Bezug auf die Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen solchen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen. Der Auftraggeber erteilt dem Auftragnehmer die allgemeine Genehmigung, weitere Auftragsverarbeiter im Sinne des Art. 28 DSGVO zur Vertragserfüllung einzusetzen. Die aktuell eingesetzten weiteren Auftragsverarbeiter sind: • Strato AG, Xxxx-Xxxxxxxxx-Xxxxxx 0, 00000 Xxxxxx, zur Erbringung von Hosting-Dienstleistungen • Sendinblue GmbH, Xxxxxxxxxx Xxx. 000, 00000 Xxxxxx, zum transaktionalen E-Mail-Versand • Spryng B.V., Hannie Dankbaarpassage 20-B, 0000 XX Xxxxxxxxx, zum transaktionalen SMS-Versand • Sendgrid, Twilio Inc., 000 Xxxxxxx Xx, Xxxxxxx Xxxx, Xxxxxxxxxx 00000, zum Versand von Newslettern Der Auftraggeber erklärt sich mit deren Einsatz einverstanden. Der Auftragnehmer informiert den Auftraggeber, wenn er eine Änderung in Bezug auf die Hinzuziehung oder die Ersetzung weiterer Auftragsverarbeiter beabsichtigt. Der Auftraggeber kann gegen derartige Änderungen Einspruch erheben. Der Einspruch gegen die beabsichtigte Änderung kann nur aus einem wichtigen datenschutzrechtlichen Grund innerhalb einer angemessenen Frist nach Zugang der Information über die Änderung gegenüber dem Auftragnehmer erhoben werden. Im Fall des Einspruchs kann der Auftragnehmer nach eigener Xxxx die Leistung ohne die beabsichtigte Änderung erbringen oder - sofern die Erbringung der Leistung ohne die beabsichtigte Änderung für den Auftragnehmer nicht zumutbar ist - die von der Änderung betroffene Leistung gegenüber dem Auftraggeber innerhalb einer angemessenen Frist nach Zugang des Einspruchs einstellen. Erteilt der Auftragnehmer Aufträge an weitere Auftragsverarbeiter, so obliegt es dem Auftragnehmer, seine datenschutzrechtlichen Pflichten aus diesem Vertrag auf den weiteren Auftragsverarbeiter zu übertragen. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragnehmer die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher.
Appears in 1 contract
Unterauftragsverhältnisse. Soweit bei 6.1. Nimmt der Verarbeitung Auftragnehmer die Dienste eines Unterauftragsverarbeiters (d.h. Unterauftragnehmer oder Nutzung personenbezo- gener Daten Subunternehmer) in Anspruch, um bestimmte Verarbeitungstätigkeiten im Namen des Kunden Unterauftragnehmer einbezogen werden sollenAuftraggebers auszuführen, wird dies dann muss er dem Unterauftragsverarbeiter im Wege eines Vertrags oder eines nach der DSGVO zulässigen anderen Rechtsinstruments dieselben Datenschutzpflichten zu denen sich der Auftragnehmer in diesem AV-Vertrag verpflichtet hat, auferlegen (insbesondere im Hinblick auf die Befolgung von Weisungen, Einhaltung der TOMs, Erteilung von Informationen und Duldung von Kontrollen). Ferner hat der Auftragnehmer den Unterauftragsverarbeiter sorgfältig auszuwählen, auf dessen Zuverlässigkeit zu prüfen und diese, als auch dessen Einhaltung der vertraglichen und gesetzlichen Vorgaben zu überwachen (Art. 28 Abs. 2 u. 4 DSGVO). ☒ Der Auftraggeber erklärt sich unbeschadet etwaiger Einschränkungen durch den Kunden genehmigtHauptvertrag ausdrücklich damit einverstanden, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie dass der Auftragnehmer im Einzelfall andere Unterauftragnehmer mit Rahmen der gesetzlich gebotenen Sorgfalt einsetzenAuftragsverarbeitung Unterauftragsverarbeiter einsetzen darf.
6.2. Die bereits zum Abschluss dieses AV-Vertrages bestehenden Unterauftragsverhältnisse, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen werden vom Auftragnehmer im Vertragsverhältnis zwischen Kunde Anhang 2 „Unterauftragsverhältnisse“ angegeben und GFS entsprechengelten vom Auftragnehmer als genehmigt.
6.3. Bei der Unterbeauftragung sind dem Der Auftragnehmer informiert den Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im UnterauftragsverhältnisHinblick auf Änderungen bei den Unterauftragsverarbeitern, erforderlichenfalls durch Einsicht die für die Auftragsverarbeitung maßgeblich sind. Der Auftraggeber macht von seinem Recht auf Einspruch im Hinblick auf die Änderungen oder neue Unterauftragsverarbeiter nur unter Beachtung der Grundsätze von Treu und Glauben sowie der Angemessenheit und Billigkeit Gebrauch.
6.4. Vertragsverhältnisse, bei denen der Auftragnehmer die Leistungen Dritter als reine Nebenleistung in die relevanten VertragsunterlagenAnspruch nimmt, zu erhalten. Nicht als Unterauftragsverhältnisse um seine geschäftliche Tätigkeit auszuüben (z.B. Reinigungs-, Bewachungs- oder Transportleistungen) stellen keine Unterauftragsverarbeitung im Sinne dieser Regelung sind solche Dienstleistungen der vorstehenden Regelungen dieses AV-Vertrages dar. Gleichwohl hat der Auftragsverarbeiter sicher zu verstehenstellen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungendurch vertragliche Vereinbarungen oder Hinweise und Instruktionen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder dass hierbei die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene nicht gefährdet wird und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifendie Vorgaben dieses AV-Vertrages und der Datenschutzvorschriften eingehalten werden.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag
Unterauftragsverhältnisse. Soweit bei der Verarbeitung 6.1. Die Einschaltung und/oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies Änderung von Unterauftragnehmern durch den Kunden genehmigtAuftragnehmer ist grundsätzlich nur mit Zustimmung des Auftraggebers gestattet. Der Auftraggeber stimmt dem Einsatz von Unterauftragnehmern wie folgt zu:
6.1.1. Der Auftraggeber stimmt dem Einsatz der in Anlage 2 dieser Vereinbarung aufgeführten Unterauftragnehmer bereits jetzt zu.
6.1.2. Der Auftraggeber stimmt dem Einsatz bzw. der Änderung weiterer Unterauftragnehmer zu, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattetder Auftragnehmer den Einsatz bzw. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden die Änderung dreißig (30) Tage vor Beginn der Verarbeitung oder Nutzung Datenverarbeitung schriftlich (E-Mail ausreichend) dem Auftraggeber mitteilt. GFS Der Auftraggeber kann dem Einsatz eines neuen Unterauftragnehmers bzw. der Änderung widersprechen. Erfolgt kein Widerspruch innerhalb der Frist, gilt die Zustimmung zum Einsatz oder zur Änderung als gegeben. Der Auftraggeber nimmt zur Kenntnis, dass in bestimmten Fällen die Leistung ohne den Einsatz eines bestimmten Unterauftragnehmers nicht mehr erbracht werden kann. In diesen Fällen ist jede Partei zur Kündigung ohne die Einhaltung einer Frist berechtigt. Liegt ein wichtiger datenschutzrechtlicher Grund für den Widerspruch vor und ist eine einvernehmliche Lösungsfindung zwischen den Parteien nicht möglich, wird dem Auftraggeber ein Sonderkündigungsrecht eingeräumt. Der Auftraggeber hat seine Absicht zur Kündigung innerhalb von einer Woche nach Scheitern der einvernehmlichen Lösung schriftlich gegenüber dem Auftragnehmer zu erklären. Der Auftragnehmer kann innerhalb von zwei Wochen nach Zugang der Absichtserklärung dem Widerspruch abhelfen. Wird dem Widerspruch nicht abgeholfen, kann der Auftraggeber die Sonderkündigung erklären, die mit Zugang wirksam wird.
6.2. Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen dieselben Datenschutzpflichten wie in diesem Auftrag vereinbart enthalten, unter Berücksichtigung der Art und des Umfangs der Datenverarbeitung im Vertragsverhältnis zwischen Kunde und GFS entsprechenRahmen des Unterauftrags. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und Die Verpflichtung des § 11 BDSG i.V.mUnterauftragsverarbeiters muss schriftlich erfolgen bzw. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhaltenelektronischen Format.
6.3. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
Appears in 1 contract
Samples: Auftragsverarbeitungsvereinbarung
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als 6.1 Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die ETRON z.B. als Nebenleistung Telekommunikationsleistungen, Post- /Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ETRON ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
6.2 Die vollständige Liste aller Unterauftragnehmer finden Sie online, in unserem ETRON Wiki, unter: xxxxx://xxxx.xxxxx.xx/xxxx.xxx?xx=xxxxx_xxxx:xxxxx:xxxxxxxxxxxx Der Kunde stimmt einer möglichen Beauftragung der unter diesem Xxxx angeführten Unterauftragnehmer zu, dies unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2 und 4 DSGVO.
6.3 Die Auslagerung auf Unterauftragnehmer oder der Wechsel des bestehenden Unterauftragnehmers sind zulässig, soweit: - ETRON eine solche Auslagerung auf Unterauftragnehmer dem Kunden eine angemessene Zeit vorab schriftlich oder in Textform anzeigt, und - der Kunde nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber ETRON schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt, und - eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2 und 4 DSGVO zugrunde gelegt wird.
6.4 Die Weitergabe von personenbezogenen Daten des Kunden an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
6.5 ETRON haftet dem Kunden gegenüber für die Einhaltung der Pflichten des Unterauftragnehmers.
Appears in 1 contract
Samples: Allgemeine Geschäftsbedingungen
Unterauftragsverhältnisse. Soweit bei der Verarbeitung oder Nutzung personenbezo- gener Daten des Kunden Unterauftragnehmer einbezogen werden sollen, wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als 6.1 Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragnehmer z.B. als Nebenleistung Telekommunikationsleistungen, Post-/Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Unterstützung bei Sicherstellung der Auftragsdurchführung Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes Datenschutzes und der Sicherheit Datensicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
6.2 Der Auftragnehmer darf Unterauftragnehmer (weitere Auftragsverarbeiter) nur nach vorheriger ausdrücklicher schriftlicher bzw. dokumentierter Zustimmung des Auftraggebers beauftragen.
6.3 Die Auslagerung auf Unterauftragnehmer oder der Wechsel des bestehenden Unterauftragnehmers sind zulässig, soweit: • der Auftragnehmer eine solche Auslagerung auf Unterauftragnehmer dem Auftraggeber eine angemessene Zeit vorab schriftlich/mündlich oder in Textform anzeigt und • der Auftraggeber nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber dem Auftragnehmer schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt und • eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DS-GVO zugrunde gelegt wird.
6.4 Die Weitergabe von personenbezogenen Daten des Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet.
6.5 Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR stellt der Auftragnehmer die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher. Gleiches gilt, wenn Dienstleister im Sinne von Abs. 1 Satz 2 eingesetzt werden sollen.
6.6 Eine weitere Auslagerung durch den Unterauftragnehmer bedarf der ausdrücklichen Zustimmung des Hauptauftragnehmers (mind. Textform); sämtliche vertraglichen Regelungen in der Vertragskette sind auch dem weiteren Unterauftragnehmer aufzuerlegen.
Appears in 1 contract
Samples: Data Privacy & Security
Unterauftragsverhältnisse. Soweit BRUNATA-METRONA wird Unterauftragnehmer nur nach vorheriger ausdrücklicher schriftlicher bzw. dokumentierter Zustim- mung des Auftraggebers beauftragen. Insoweit wird bereits jetzt vereinbart, dass im Falle der Betreuung vor Ort durch eine Niederlassung die Ableser und Monteure, die notwendig sind, um die Geräte von BRUNATA-METRONA zu montieren, abzule- sen bzw. zu warten oder die Trinkwasseranalyse durchzuführen und im Falle der Betreuung vor Ort durch eine Handelsvertre- tung der jeweilige Handelsvertreter als Unterauftragnehmer genehmigt werden. Ferner wird bereits jetzt einer Unterbeauftra- gung zugestimmt für IT-Leistungen nebst weiteren Leistungen, die BRUNATA-METRONA bei verbundenen Unternehmen i.S.v. § 271 HGB einkauft. Dies unter der Bedingung einer jeweiligen vertraglichen Vereinbarung nach Maßgabe des Art. 28 DS-GVO. Die weitere Auslagerung durch den Unterauftragnehmer und der Wechsel der bei Vertragsschluss bestehenden weiteren Unterauftragsnehmer ist zulässig, soweit der Auftraggeber nicht gegenüber BRUNATA-METRONA schriftlich oder in Textform Einspruch gegen die geplante weitere Auslagerung erhebt. Hiervon abgesehen ist Voraussetzung jeglicher Auslagerung eine vertragliche Vereinbarung nach Maßgabe des Art. 28 DS-GVO, in der sämtliche vertraglichen Regelungen in der Vertragskette auch dem weiteren Unterauftragnehmer auferlegt werden. Unterstützung bei Anträgen Betroffener BRUNATA-METRONA unterstützt den Auftraggeber bei der Erfüllung seiner Informationspflichten gegenüber der jeweils zuständigen Aufsichtsbehörde bzw. diejenigen, die von einer Verletzung des Schutzes personenbezogener Daten betroffen sind. Ist der Auftraggeber auf Grund geltender Datenschutzgesetze gegenüber einer betroffenen Person verpflichtet Auskünfte zur Erhebung, Verarbeitung oder Nutzung personenbezo- gener von Daten des Kunden Unterauftragnehmer einbezogen werden sollendieser Person zu geben, wird dies durch BRUNATA-METRONA den Kunden genehmigtAuftraggeber dabei unterstützen, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattet. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit diese Informationen bereitzustellen, vorausgesetzt, der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung Auftraggeber hat BRUNATA-METRONA hierzu schriftlich oder Nutzung mitteilt. GFS hat die vertraglichen Vereinbarungen mit dem / den Unterauftragnehmer/n so zu gestalten, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis zwischen Kunde und GFS entsprechen. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS auf schriftliche Anforderung Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, zu erhalten. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die GFS bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von Datenträgern. GFS ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden auch bei fremd vergebenen Nebenleis- tungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifenTextform aufgefordert.
Appears in 1 contract
Samples: Auftragsdatenverarbeitung
Unterauftragsverhältnisse. Soweit bei 9.1. Die vertraglich vereinbarten Leistungen bzw. die nachfolgend beschriebenen Teilleistungen werden unter Einschaltung folgender Subunternehmer durchgeführt, insoweit erklärt der Verarbeitung Auftraggeber seine Zustimmung: • Hetzner Online GmbH o Speicherung der Anwendungsdaten in persistenten Datenbanken o Betrieb der Anwendung und primäre Datenverarbeitung o Vertragsgrundlage: Data Processing Agreement vom 04.03.2024 o Garantien: EU-Standardvertragsklauseln, ISO 27001 zert. Serverstandort garantiert in der EU • Functional Software, Inc. d/b/a Sentry o Erfassung und Speicherung von Fehlern innerhalb der Anwendung in persistenten Datenbanken o Vertragsgrundlage: Data Processing Agreement vom 04.03.2024 o Garantien: ISO 27001 Zertifizierung Vor der Hinzuziehung weiterer oder Nutzung personenbezo- gener Daten der Ersetzung vorstehend aufgeführter Subunternehmer ist der Auftragnehmer verpflichtet, den Auftraggeber in Textform zu informieren. Der Auftraggeber kann der Hinzuziehung weiterer oder der Ersetzung eingesetzter Subunternehmer innerhalb einer Frist von vier Wochen ab Zugang der Mitteilung seitens des Kunden Unterauftragnehmer einbezogen werden sollen, Auftragnehmers aus wichtigem datenschutzrechtlichen Grund gegenüber der vom Auftragnehmer bezeichneten Stelle in Textform widersprechen. Erfolgt kein formgerechter Widerspruch innerhalb der Frist gilt die Zustimmung zur Änderung als erteilt; hierauf und auf die Form und Frist für den Widerspruch wird dies durch den Kunden genehmigt, wenn folgende Voraussetzungen vorliegen: Die Einschaltung von Unterauftragnehmern ist grund- sätzlich nur mit schriftlicher Zustimmung des Kunden gestattetder Auftragnehmer ausdrücklich in der Mitteilung über die Änderung hinweisen.
9.2. Ohne schriftliche Zustimmung kann GFS zur Vertragsdurchführung unter Wahrung ihrer aus § 11 Abs. 4 BDSG folgenden Pflichten zur Auftragskontrolle kon- zernangehörige Unternehmen sowie im Einzelfall andere Unterauftragnehmer mit der gesetzlich gebotenen Sorgfalt einsetzen, wenn GFS dies dem Kunden vor Beginn der Verarbeitung oder Nutzung mitteilt. GFS Der Auftragnehmer hat die vertraglichen Vereinbarungen mit dem / Unterauftragnehmer einen Auftragsverarbeitungsvertrag zu schließen, der den Unterauftragnehmer/n so zu gestaltenVoraussetzungen des Art. 28 DSGVO entspricht. Darüber hinaus hat der Auftragnehmer dem Unterauftragnehmer dieselben Pflichten zum Schutz personenbezogener Daten aufzuerlegen, dass sie den Da- tenschutzbestimmungen im Vertragsverhältnis die zwischen Kunde Auftraggeber und GFS entsprechenAuftragnehmer festgelegt sind. Bei der Unterbeauftragung sind dem Auftraggeber Kontroll- und Überprüfungsrechte entsprechend dieser Vereinbarung und des § 11 BDSG i.V.m. Nr. 6 der Anlage zu § 9 BDSG beim Unterauftragnehmer einzuräumen. Dies umfasst auch das Recht des Kunden, von GFS Der Auftragnehmer ist auf schriftliche Anforderung des Auftraggebers verpflichtet, Auskunft über den wesentlichen Vertragsinhalt und die Umsetzung der datenschutzre- levanten datenschutzrelevanten Verpflichtungen im Unterauftragsverhältnis, erforderlichenfalls durch Einsicht in die relevanten Vertragsunterlagen, des Unterauftragnehmers zu erhaltenerteilen.
9.3. Nicht als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen Leistungen zu verstehen, die GFS der Auftragnehmer bei Dritten als Nebenleistung zur Unterstützung bei der Auftragsdurchführung in Anspruch nimmt. Dazu zählen z.B. Telekommunikationsleistungen, Wartung und Benutzerservice, Reinigungskräfte, Prüfer oder die Entsorgung von DatenträgernPrüfer. GFS Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Schutzes und der Sicherheit der Daten des Kunden Auftraggebers auch bei fremd vergebenen Nebenleis- tungen Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen zu treffen sowie Kontrollmaßnahmen zu ergreifen.
Appears in 1 contract
Samples: Auftragsverarbeitungsvertrag