Subunternehmer Mitversichert sind Haftpflichtansprüche wegen Schäden, die durch einen von einer ver- sicherten Gesellschaft beauftragten Subunternehmer oder Erfüllungsgehilfen verursacht werden. Nicht versichert ist die persönliche Haftpflicht dieser Subunternehmer oder Er- füllungsgehilfen, soweit diese keine mitversicherten Personen sind.
Technisch-organisatorische Maßnahmen (1) Der Auftragnehmer hat die Umsetzung der im Vorfeld der Auftragsvergabe dargelegten und erforderlichen technischen und organisatorischen Maßnahmen vor Beginn der Verarbeitung, insbesondere hinsichtlich der konkreten Auftragsdurchführung zu dokumentieren und dem Auftraggeber zur Prüfung zu übergeben. Bei Akzeptanz durch den Auftraggeber werden die dokumentierten Maßnahmen Grundlage des Auftrags. Soweit die Prüfung/ein Audit des Auftraggebers einen Anpassungsbedarf ergibt, ist dieser einvernehmlich umzusetzen. (2) Der Auftragnehmer hat die Sicherheit gem. Artt. 28 Abs. 3 lit. c, 32 DS-GVO insbesondere in Verbindung mit Art. 5 Abs. 1, Abs. 2 DS-GVO herzustellen. Insgesamt handelt es sich bei den zu treffenden Maßnahmen um Maßnahmen der Datensicherheit und zur Gewährleistung eines dem Risiko angemessenen Schutzniveaus hinsichtlich der Vertraulichkeit, der Integrität, der Verfügbarkeit sowie der Belastbarkeit der Systeme. Dabei sind der Stand der Technik, die Implementierungskosten und die Art, der Umfang und die Zwecke der Verarbeitung sowie die unterschiedliche Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen im Sinne von Art. 32 Abs. 1 DS-GVO zu berücksichtigen [Einzelheiten in Anlage 1]. (3) Die technischen und organisatorischen Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. Insoweit ist es dem Auftragnehmer gestattet, alternative adäquate Maßnahmen umzusetzen. Dabei darf das Sicherheitsniveau der festgelegten Maßnahmen nicht unterschritten werden. Wesentliche Änderungen sind zu dokumentieren.
Kündigung nach Veräußerung versicherter Unternehmen 12.1 Wird ein Unternehmen, für das eine Haftpflichtversicherung besteht, an einen Dritten veräußert, tritt dieser an Stelle des Versicherungsnehmers in die während der Dauer seines Eigentums sich aus dem Versicherungsverhältnis ergebenden Rechte und Pflichten ein. Dies gilt auch, wenn ein Unternehmen aufgrund eines Nießbrauchs, eines Pachtvertrags oder eines ähnlichen Verhältnisses von einem Dritten übernommen wird. 12.2 Das Versicherungsverhältnis kann in diesem Falle ‒ durch den Versicherer dem Dritten gegenüber mit einer Frist von einem Monat, ‒ durch den Dritten dem Versicherer gegenüber mit sofortiger Wirkung oder auf den Schluss der laufenden Versicherungsperiode gekündigt werden. Die Kündigung durch den Versicherer muss in Schriftform, durch den Versicherungsnehmer in Textform erfolgen. 12.3 Das Kündigungsrecht erlischt, wenn ‒ der Versicherer es nicht innerhalb eines Monats von dem Zeitpunkt an ausübt, in welchem er vom Übergang auf den Dritten Kenntnis erlangt; ‒ der Dritte es nicht innerhalb eines Monats nach dem Übergang ausübt, wobei das Kündigungsrecht bis zum Ablauf eines Monats von dem Zeitpunkt an bestehen bleibt, in dem der Dritte von der Versicherung Kenntnis erlangt. 12.4 Erfolgt der Übergang auf den Dritten während einer laufenden Versicherungsperiode und wird das Versicherungsverhältnis nicht gekündigt, haften der bisherige Versicherungsnehmer und der Dritte für den Versicherungsbeitrag dieser Periode als Gesamtschuldner. 12.5 Der Übergang eines Unternehmens ist dem Versicherer durch den bisherigen Versicherungsnehmer oder den Dritten unverzüglich anzuzeigen. Bei einer schuldhaften Verletzung der Anzeigepflicht besteht kein Versicherungsschutz, wenn der Versicherungsfall später als einen Monat nach dem Zeitpunkt eintritt, in dem die Anzeige dem Versicherer hätte zugehen müssen, und der Versicherer den mit dem Veräußerer bestehenden Vertrag mit dem Erwerber nicht geschlossen hätte. Der Versicherungsschutz lebt wieder auf und besteht für alle Versicherungsfälle, die frühestens einen Monat nach dem Zeitpunkt eintreten, in dem der Versicherer von der Veräußerung Kenntnis erlangt. Dies gilt nur, wenn der Versicherer in diesem Monat von seinem Kündigungsrecht keinen Gebrauch gemacht hat. Der Versicherungsschutz fällt trotz Verletzung der Anzeigepflicht nicht weg, wenn dem Versicherer die Veräußerung in dem Zeitpunkt bekannt war, in dem ihm die Anzeige hätte zugehen müssen.
Technische Maßnahmen Organisatorische Maßnahmen Technische Protokollierung der Eingabe, Änderung und Löschung von Daten Übersicht, mit welchen Programmen welche Daten eingegeben, geändert odergelöscht werden können Manuelle oder automatisierte Kontrolle der Protokolle Nachvollziehbarkeit von Eingabe, Änderung und Löschung von Daten durch Individuelle Benutzernamen (nicht Benutzergruppen) Vergabe von Rechten zur Eingabe, Änderung und Löschung von Daten auf Basis eines Berechtigungskonzepts Aufbewahrung von Formularen, von denen Daten in automatisierte Verarbeitungen übernommen wurden Klare Zuständigkeiten für Löschungen
Unterauftragnehmer 15.1 Der Auftragnehmer darf zur Leistungserbringung Unterauftragnehmer nur einsetzen oder eingesetzte Unterauftragnehmer nur auswechseln, wenn der Auftragnehmer den bzw. die Unterauftragnehmer und deren jeweiligen Leistungsbereich (Art und Umfang der Auslagerung an den Unterauftragnehmer) be- nennt. Die Benennung kann entfallen, wenn es sich nur um Zulieferer oder solche Unternehmen handelt, deren Leistung keine vereinbarten C5-Kriterien betreffen und die nicht in die Erbringung der Leistungen eingebunden sind oder lediglich Nebenleistungen erbringen. 15.2 Soweit im Verhältnis zwischen Auftragnehmer und Unterauftragnehmer Vereinbarungen geändert wer- den sollen, die die vereinbarten C5-Kriterien betreffen, hat der Auftragnehmer diese dem Auftraggeber mitzuteilen. Die Benennung bzw. die Mitteilung geplanter Vertragsänderungen kann auch durch eine für den Auftraggeber zugängliche Web-Site in Verbindung mit einer individuellen Benachrichtigung, z.B. per Push Nachricht, erfolgen. Der Auftraggeber ist berechtigt, dem Einsatz von Unterauftragnehmern bzw. vorgenannten Änderungen aus sachlichem Grund innerhalb 30 Tagen ab der individuellen Be- nachrichtigung zu widersprechen. Können sich die Parteien nicht binnen 90 Kalendertagen seit dem Zugang der individuellen Benachrichtigung auf die geplante Vertragsänderung bzw. den Austausch des Unterauftragnehmers einigen, hat der Auftraggeber das Recht, das Vertragsverhältnis ganz oder teil- weise außerordentlich zu kündigen. 15.3 Soweit vereinbart, gilt alternativ zu Ziffer 15.1, dass der Auftragnehmer zur Leistungserbringung Unter- auftragnehmer nur einsetzen oder eingesetzte Unterauftragnehmer nur auswechseln darf, wenn der Auftragnehmer den bzw. die Unterauftragnehmer namentlich benennt und der Auftraggeber dem Ein- satz ausdrücklich zustimmt. Voraussetzung für eine Zustimmung ist zunächst, dass sich der Unterauf- tragnehmer, soweit dies seine Leistungen betrifft, zuvor dem Auftragnehmer gegenüber mindestens in gleichem Umfang zur Einhaltung der vertraglichen Regelungen verpflichtet hat, wie der Auftragnehmer gegenüber dem Auftraggeber und der Auftragnehmer dies dem Auftraggeber auf Verlangen nachweist. Eine Zustimmung ist auch dann erforderlich, wenn der Auftragnehmer eine Leistung, die er bisher über einen Unteraufragnehmer erbringt, nunmehr selbst durchzuführen beabsichtigt. Der Auftraggeber wird zustimmen, wenn sich unter Berücksichtigung des neuen Unterauftragnehmers oder des Auftragneh- mers anstelle des alten Unterauftragnehmers keine andere Zuschlagsentscheidung ergeben hätte und auch sonst kein sachlicher Grund dem Einsatz des Unterauftragnehmers entgegensteht. Die Xxxxxxxx- xxxx des neuen Unterauftragnehmers erfolgt auf Kosten des Auftragnehmers. Für die im Angebot des Auftragnehmers oder sonst im Vergabeverfahren benannten Unterauftragnehmer gilt die Zustimmung des Auftraggebers als erteilt. 15.4 Voraussetzung für den Einsatz eines Unterauftragnehmers ist, dass dieser sich, soweit dies seine Leis- tungen betrifft, zuvor dem Auftragnehmer gegenüber mindestens einem seinem jeweiligen Anteil an der Leistungserbringung entsprechenden Umfang zur Einhaltung der vertraglichen Regelungen verpflichtet hat, wie der Auftragnehmer gegenüber dem Auftraggeber. 15.5 Der Auftragnehmer darf vertrauliche Informationen nur an solche Unterauftragnehmer weitergeben, de- ren Einsatz der Auftraggeber nicht ausdrücklich widersprochen hat und nur wenn und soweit diese ver- traulichen Informationen für die Erbringung der jeweiligen Leistungen durch den Unterauftragnehmer erforderlich sind („Need-to-know“-Prinzip) und der Unterauftragnehmer mindestens im gleichen Maße zur Vertraulichkeit verpflichtet ist wie der Auftragnehmer. 15.6 Unterauftragnehmer in diesem Sinne sind auch solche, die wiederum von Unterauftragnehmern einge- setzt werden (Unterauftragnehmerkette).
Organisation Um die Einhaltung wissenschaftlicher Standards im Rahmen des Monitorings zu gewährleisten, greift das BMFSFJ bei dessen Durchführung auf die Expertise wissenschaftlicher Institutionen zurück. Diese erheben und analysieren empirische Daten und stellen die wissenschaftlichen Befunde dem BMFSFJ zur Verfügung. Die Geschäftsstelle des Bundes begleitet das Monitoring in koordinierender Funktion. In allen das Monitoring betreffenden Angelegenheiten agieren das BMFSFJ und die Geschäftsstelle als Ansprech- partner der Länder. Die Länder begleiten den gesamten Prozess zur Umsetzung des KiQuTG durch ein fachliches Gre- mium bestehend aus Bund und Ländern. In den regelmäßig stattfindenden Sitzungen des Gremiums wird das Monitoring ein wichtiges Thema sein. Es erfolgen insbesondere Beratungen zur konzeptio- nellen Ausgestaltung und Entwicklung des Monitorings, einschließlich der Auswahl und gegebenen- falls Veränderung und Anpassung der Berichtsindikatoren, sowie ein fortlaufender Austausch über die Ergebnisse des Monitorings im Vorfeld der Veröffentlichung. Das BMFSFJ ist bestrebt, sich hinsichtlich der Entscheidungen, die das Monitoring betreffen, mit den Ländern ins Benehmen zu setzen. Das Monitoring wird zusätzlich von einem Expertengremium aus Vertreterinnen und Vertretern der Wissenschaft und Praxis, der Länder sowie des BMFSFJ und der Geschäftsstelle unterstützt. Allen Ländern steht eine Beteiligung am Expertengremium offen. Das BMFSFJ beruft die Mitglieder des Gre- miums aus Wissenschaft und Praxis. Diesbezüglich können das fachliche Gremium und die am Mo- nitoring beteiligten wissenschaftlichen Institutionen Vorschläge unterbreiten. Das Expertengremium tritt einmal jährlich zusammen, um die Ergebnisse des Monitorings zu beraten, die Vorgehensweise zu prüfen und gegebenenfalls Änderungs- oder Anpassungsbedarfe aufzuzeigen. Die wissenschaftliche Expertise soll zudem verstärkt in die vorzunehmenden technisch-methodischen Entwicklungsschrit- te einfließen. Expertengremium aus beruft moderiert richtet ein enger Vertretung der Austausch 16 Bundesländer zur Umsetzung Gesetz (insbesondere Monitoring) berät stellt wissenschaftliche Befunde zur Verfügung Monitoringstelle Fachliches Gremium Geschäftsstelle BMFSFJ veröffentlicht Monitoringbericht Wissenschaft Praxis Länder Abbildung 1: Gremienstruktur Der Monitoringbericht wird sich aus einer Einleitung und Zusammenfassung, einem länderübergrei- fenden Teil, einem länderspezifischen Teil einschließlich der Fortschrittsberichte der Länder sowie einer Schlussbemerkung und einem Anhang zusammensetzen. Der länderübergreifende Teil des Monitoringberichts betrachtet alle zehn Handlungsfelder sowie Maßnahmen gemäß § 2 Satz 2 KiQuTG. Auf der Basis empirischer Daten untersucht er bundesweit die Aufwachsensbedingungen von Kindern. Eine Einordnung der Länder in Ranglisten („Länderranking“) findet nicht statt. Der länderspezifische Teil des Monitoringberichts konzentriert sich auf den Fortschritt in der Wei- terentwicklung der Qualität und/oder der Verbesserung der Teilhabe in den einzelnen Ländern. Er beschreibt somit die zeitlichen Veränderungen hinsichtlich der vom jeweiligen Land ausgewählten Handlungsfelder beziehungsweise der Maßnahmen gemäß § 2 Satz 2 KiQuTG. Er gliedert sich in einen ersten Teil, in dem vertiefende empirische Analysen für jedes Bundesland dargestellt werden, sowie in einen weiteren Teil, der die von den Ländern übermittelten Fortschrittsberichte umfasst. Die länder- spezifischen empirischen Ergebnisse und die Fortschrittsberichte werden im Rahmen der Berichts- erstellung auf der Grundlage regelmäßig stattfindender Konsultationen/Workshops mit den Ländern (Hinzuziehung weiterer Akteure möglich) eingeordnet. Die zur Erstellung des Monitoringberichts genutzten Datenquellen umfassen die amtliche Statistik (Kinder- und Jugendhilfestatistik und weitere), nichtamtliche Befragungsdaten (z. B. Befragungen von pädagogischen Fachkräften, Jugendämtern, Eltern) sowie die Fortschrittsberichte der Länder. Die Konsultationen/Workshops mit Vertreterinnen und Vertretern der Länder dienen der Interpretation, der das jeweilige Land betreffenden Daten. Abbildung 2: Bestandteile des Monitorings Stand der Qualitätsindikatoren, Feststellung der Qualitätsentwicklung Feststellung der Gleichwertigkeit in den ausgewählten Handlungsfeldern, der Aufwachsensbedingungen Länderanalysen zu den genannten Parametern Amtliche Daten Nicht-amtliche Daten beteiligter Akteure aus Befragungen Amtliche Daten Nicht-amtliche Daten beteiligter Akteure aus Befragungen Fortschrittsberichte der Länder Das datenbasierte Monitoring wird sich sowohl auf bereits etablierte Indikatoren als auch auf wei- ter- beziehungsweise neu zu entwickelnde Indikatoren stützen. Die Auswahl der Berichtsindikatoren sowie die Erstellung und gegebenenfalls Anpassung der Erhebungsinstrumente werden als Entwick- lungsprozess verstanden, in den das fachliche Gremium regelmäßig einbezogen wird. Darüber hinaus wird der Prozess durch das Expertengremium unterstützt. Handlungs- und Finanzierungskonzept des Landes
Verschiedenes 12.1 Änderungen und Ergänzungen sämtlicher zwischen den Parteien geschlossener Verträge sollen nur schriftlich vereinbart werden. Textform (126b BGB) genügt diesem Schriftformerfordernis. Soweit vertraglich ausdrücklich Schriftform oder ein sonstiges qualifiziertes Formerfordernis (z.B. Einschreiben/Rückschein, Einwurfeinschreiben) vereinbart worden ist (z.B. für eine Vertragsänderung, eine Behinderungsanzeige, eine Kündigung oder einen Rücktritt) genügt Textform nicht. Mündliche Absprachen gelten nur, wenn sie binnen sieben Kalendertagen in Textform durch den Anbieter bestätigt werden. 12.2 Der Anbieter und der Kunde sind verpflichtet, über Geschäfts- und Betriebsgeheimnisse sowie über sonstige als vertraulich bezeichnete Informationen, die im Zusammenhang mit ihrem Vertragsverhältnis bzw. der daraus resultierenden Vertragsbeziehung bekannt werden, Stillschweigen zu wahren. Die Weitergabe solcher Informationen an Personen, die nicht an dem Abschluss, der Durchführung oder der Abwicklung des Vertragsverhältnisses beteiligt sind, darf – soweit nicht eine gesetzliche Verpflichtung besteht - nur mit ausdrücklicher schriftlicher Einwilligung des Vertragspartners erfolgen. Soweit nichts anderes vereinbart ist, endet diese Verpflichtung nach Ablauf von fünf Jahren ab Bekanntwerden der jeweiligen Information, nicht jedoch vor Beendigung des zwischen dem Anbieter und dem Kunden bestehenden Vertragsverhältnisses. 12.3 Dem Anbieter und dem Kunden ist bekannt, dass eine elektronische und unverschlüsselte Kommunikation (z. B. per E-Mail) mit Sicherheitsrisiken behaftet ist. Bei dieser Art der Kommunikation werden weder der Anbieter noch der Kunde daher Ansprüche geltend machen, die durch das Fehlen einer Verschlüsselung begründet sind, außer soweit zuvor eine Verschlüsselung vereinbart worden ist. 12.4 Sämtliche Vertragsverhältnisse der Parteien unterliegen ausschließlich dem Recht der Bundesrepublik Deutschland. Die Anwendung des Wiener UN- Übereinkommens über Verträge über den internationalen Warenkauf (CISG) ist ausgeschlossen.
Beschwerderecht Sie haben die Möglichkeit, sich mit einer Beschwerde an den oben genannten Datenschutzbeauftragten oder an eine Datenschutzaufsichtsbehörde zu wenden. Die für uns zuständige Datenschutzaufsichtsbehörde ist:
Technische und organisatorische Maßnahmen (1) Die im Anhang 1 beschriebenen Datensicherheitsmaßnahmen werden als verbindlich festgelegt. Sie definieren das vom Auftragnehmer geschuldete Minimum. Die Beschreibung der Maßnahmen muss so detailliert erfolgen, dass für einen sachkundigen Dritten allein aufgrund der Beschreibung jederzeit zweifelsfrei erkennbar ist, was das geschuldete Minimum sein soll. Ein Verweis auf Informationen, die dieser Vereinbarung oder ihren Anlagen nicht unmittelbar entnommen werden können, ist nicht zulässig. (2) Die Datensicherheitsmaßnahmen können der technischen und organisatorischen Weiterentwicklung entsprechend angepasst werden, solange das hier vereinbarte Niveau nicht unterschritten wird. Zur Aufrechterhaltung der Informationssicherheit erforderliche Änderungen hat der Auftragnehmer unverzüglich umzusetzen. Änderungen sind dem Auftraggeber unverzüglich mitzuteilen. Wesentliche Änderungen sind zwischen den Parteien zu vereinbaren. (3) Soweit die getroffenen Sicherheitsmaßnahmen den Anforderungen des Auftraggebers nicht oder nicht mehr genügen, benachrichtigt der Auftragnehmer den Auftraggeber unverzüglich. (4) Der Auftragnehmer sichert zu, dass die im Auftrag verarbeiteten Daten von sonstigen Datenbeständen strikt getrennt werden. (5) Kopien oder Duplikate werden ohne Wissen des Auftraggebers nicht erstellt. Ausgenommen sind technisch notwendige, temporäre Vervielfältigungen, soweit eine Beeinträchtigung des hier vereinbarten Datenschutzniveaus ausgeschlossen ist. (6) Die Verarbeitung von Daten in Privatwohnungen ist nur mit vorheriger schriftlicher Zustimmung des Auftraggebers im Einzelfall gestattet. Soweit eine solche Verarbeitung erfolgt, ist vom Auftragnehmer sicherzustellen, dass dabei ein diesem Vertrag entsprechendes Niveau an Datenschutz und Datensicherheit aufrechterhalten wird und die in diesem Vertrag bestimmten Kontrollrechte des Auftraggebers uneingeschränkt auch in den betroffenen Privatwohnungen ausgeübt werden können. Die Verarbeitung von Daten im Auftrag mit Privatgeräten ist unter keinen Umständen gestattet. (7) Dedizierte Datenträger, die vom Auftraggeber stammen bzw. für den Auftraggeber genutzt werden, werden besonders gekennzeichnet und unterliegen der laufenden Verwaltung. Sie sind jederzeit angemessen aufzubewahren und dürfen unbefugten Personen nicht zugänglich sein. Ein- und Ausgänge werden dokumentiert. (8) Der Auftragnehmer führt den regelmäßigen Nachweis der Erfüllung seiner Pflichten, insbesondere der vollständigen Umsetzung der vereinbarten technischen und organisatorischen Maßnahmen sowie ihrer Wirksamkeit. Der Nachweis ist dem Auftraggeber spätestens alle 12 Monate unaufgefordert und sonst jederzeit auf Anforderung zu überlassen. Der Nachweis kann durch genehmigte Verhaltensregeln oder ein genehmigtes Zertifizierungsverfahren erbracht werden.
Unterrichtung Über die Ausführung des Auftrags wird die Bank den Kunden unverzüglich unterrichten. Wurde der Auftrag des Kunden im elektronischen Handel an einer Börse gegen die Bank oder den Zwischenkommissionär unmittelbar ausgeführt, bedarf es keiner gesonderten Benachrichtigung.