Vertraulichkeits- und Integritätseinstufung Musterklauseln

Vertraulichkeits- und Integritätseinstufung. «Vertraulichkeit» bezeichnet den Verschlusscharakter einer Information, eines Teils oder der Gesamtheit des Informationssystems (insbesondere Algorithmen, Pro- gramme oder Dokumentationen), bei denen der Zugang auf Personen, Stellen oder Verfahren mit entsprechender Befugnis beschränkt ist. «Integrität» bezeichnet die Garantie, dass ein Informationssystem und die bearbeite- ten Informationen nur durch eine bewusste und rechtmässige Handlung geändert werden können, und dass das System das erwartete Ergebnis zutreffend und voll- ständig liefert. Bei jeder als vertraulich eingestufter EHS-Information ist der Aspekt der Vertrau- lichkeit im Hinblick darauf zu prüfen, wie sich die Weitergabe der Informationen auf Unternehmensebene auswirken kann und der Aspekt der Integrität im Hinblick darauf zu prüfen, wie sich die unbeabsichtigte Änderung, unbeabsichtigte teilweise oder unbeabsichtigte völlige Vernichtung der Informationen auf Unternehmensebene auswirken kann. Die Vertraulichkeitsstufe von Informationen und die Integritätsstufe eines Informa- tionssystems werden nach einer Beurteilung auf der Grundlage der in Abschnitt A.2 enthaltenen Kriterien eingestuft. Diese Einstufungen erlauben eine Bewertung der allgemeinen Vertraulichkeitsstufe von Informationen anhand der Übersichtstabelle in Abschnitt A.3.
Vertraulichkeits- und Integritätseinstufung. A.2.1 «Niedrige Einstufung» A.2.2 «Mittlere Einstufung» A.2.3 «Hohe Einstufung»

Related to Vertraulichkeits- und Integritätseinstufung

  • Persönlichkeits- und Namensrechtsverletzungen Ausgeschlossen sind Ansprüche wegen Schäden aus Persönlichkeits- oder Namensrechtsverletzungen.

  • Vertraulichkeit und Datenschutz 1.7.1 Der Kunde und NCS verpflichten sich gegenseitig zur Vertraulichkeit gem. der nachfolgenden Bestimmungen. 1.7.2 Der Empfänger hat die Geschäftsgeheimnisse der offenbarenden Partei im Sinne des § 2 Nr. 1 GeschGehG sowie sonstige vertrauliche Informationen, insbesondere wirtschaftlich, rechtlich, steuerlich und technisch sensible Daten (gemeinsam nicht - geheim zu halten, nicht bekannt zu geben oder offenzulegen. Keine Vertraulichen Informationen sind solche Informationen, die der Öffentlichkeit vor der Mitteilung oder Übergabe an den Empfänger bekannt oder allgemein zugänglich waren oder dies zu einem späteren Zeitpunkt ohne Verstoß gegen eine Geheimhaltungspflicht werden; die dem Empfänger bereits vor der Offenlegung und ohne Verstoß gegen eine Geheimhaltungspflicht nachweislich bekannt waren; die vom Empfänger ohne Nutzung oder Bezugnahme auf die Vertrauliche Informationen selbst gewonnen wurden oder die dem Empfänger von einem berechtigten Dritten ohne Verstoß gegen eine Geheimhaltungspflicht übergeben oder zugänglich gemacht werden. Diese Verpflichtung gilt auch für einen Zeitraum von fünf (5) Jahren nach Beendigung des Vertrages. Auch der Inhalt des Vertrages selbst ist von dieser Verpflichtung erfasst. 1.7.3 Der Empfänger darf Vertrauliche Informationen intern nur beschränkt auf das erforderliche Maß und den erforderlichen Personenkreis („need-to-know“) offenlegen. Vertrauliche Informationen dürfen vom Empfänger insbesondere nur dessen zur Verschwiegenheit verpflichteten Mitarbeitern oder seinen der beruflichen Verschwiegenheit unterliegenden Beratern zugänglich gemacht werden, soweit diese mit den vertraglichen Beziehungen befasst sind und die Informationen vernünftigerweise benötigen. Die Mitarbeiter sind vorab auf diese Vereinbarung hinzuweisen. Der Empfänger wird alle notwendigen Maßnahmen ergreifen, um zu gewährleisten, dass alle Personen, denen Vertrauliche Informationen mitgeteilt oder zugänglich gemacht werden, mit diesen in gleicher Weise verfahren, wie der Empfänger dies zu tun verpflichtet ist. 1.7.4 Der Empfänger ist nicht berechtigt, die Vertraulichen Informationen für andere als die vertraglich vereinbarten Zwecke selbst oder durch Dritte zu nutzen, zu verwerten oder sich anzueignen. Insbesondere bei Produkten und Gegenständen ist der Empfänger nicht berechtigt, Vertrauliche Informationen im Wege des sog. „reverse engineering“ durch Beobachten, Untersuchen, Rückbauen oder Testen zu erlangen. 1.7.5 Auf Aufforderung der offenbarenden Partei sowie ohne Aufforderung spätestens nach Beendigung des Vertrages verpflichtet sich der Empfänger, alle ihm zur Verfügung gestellten Vertraulichen Informationen sowie alle davon angefertigten Kopien und Abschriften unverzüglich an die offenbarende Partei zurückzugeben oder in Abstimmung mit ihr zu vernichten. Soweit Unterlagen, die Vertrauliche Informationen spätestens bei Beendigung dieses Vertrages zu löschen oder – soweit dies technisch nicht möglich ist – dauerhaft zu sperren. 1.7.6 Der Empfänger wird die Vertraulichen Informationen ebenfalls durch angemessene Geheimhaltungsmaßnahmen gegen den unbefugten Zugriff durch Dritte sichern und bei der Verarbeitung der Vertraulichen Informationen die gesetzlichen und vertraglichen Vorschriften zum Datenschutz einhalten. Dies beinhaltet auch dem aktuellen Stand der Technik angepasste technische Sicherheitsmaßnahmen (Art. 32 DS-GVO) und die Verpflichtung der Mitarbeiter auf die Vertraulichkeit und die Beachtung des Datenschutzes (Art. 28 Abs. 3 lit. b DS-GVO). 1.7.7 Verstößt der Empfänger vorsätzlich oder fahrlässig gegen die vorgenannten Pflichten zur Geheimhaltung, verpflichtet er sich zur Zahlung einer angemessenen Vertragsstrafe, deren Höhe durch die offenbarende Partei nach billigem Ermessen festzusetzen und im Streitfall vom zuständigen Gericht zu überprüfen ist. Die Höhe der konkret verwirkten Vertragsstrafe richtet sich insbesondere nach dem Grad der Vertraulichkeit des betroffenen Geschäftsgeheimnisses oder der sonstigen vertraulichen Information, dem Grad des Verschuldens, dem Umfang der offengelegten Information sowie der Anzahl der unberechtigten Personen, deren gegenüber die Information pflichtwidrig offengelegt wird. 1.7.8 Weitergehende Schadensersatzansprüche bleiben hiervon unberührt. Eine gezahlte Vertragsstrafe wird auf etwaige Schadensersatzansprüche angerechnet. Die Vertragsstrafe stellt den Mindestschaden dar.

  • Außergerichtliche Streitschlichtung und sonstige Beschwerdemöglichkeit Für die Beilegung von Streitigkeiten mit der Bank kann sich der Kunde an die im „Preis- und Leistungsverzeichnis” näher bezeichneten Streitschlich- tungs- oder Beschwerdestellen wenden.

  • Konkretisierung des Auftragsinhalts (1) Art und Zweck der vorgesehenen Verarbeitung von Daten (2) Art der Daten (3) Kategorien betroffener Personen

  • Leistungsumfang, Auftragsabwicklung und Mitwirkungspflichten des Kunden 4.1 Der Umfang der zu erbringenden Leistungen ergibt sich aus der Leistungsbeschreibung im Agenturvertrag oder einer allfälligen Auftragsbestätigung durch die Agentur, sowie dem allfälligen Briefingprotokoll („Angebotsunterlagen“). Nachträgliche Änderungen des Leistungsinhaltes bedürfen der schriftlichen Bestätigung durch die Agentur. Innerhalb des vom Kunden vorgegeben Rahmens besteht bei der Erfüllung des Auftrages Gestaltungsfreiheit der Agentur. 4.2 Alle Leistungen der Agentur (insbesondere alle Vorentwürfe, Skizzen, Reinzeichnungen, Bürstenabzüge, Blaupausen, Kopien, Farbabdrucke und elektronische Dateien) sind vom Kunden zu überprüfen und von ihm binnen drei Werktagen ab Eingang beim Kunden freizugeben. Nach Verstreichen dieser Frist ohne Rückmeldung des Kunden gelten sie als vom Kunden genehmigt. 4.3 Der Kunde wird der Agentur zeitgerecht und vollständig alle Informationen und Unterlagen zugänglich machen, die für die Erbringung der Leistung erforderlich sind. Er wird sie von allen Umständen informieren, die für die Durchführung des Auftrages von Bedeutung sind, auch wenn diese erst während der Durchführung des Auftrages bekannt werden. Der Kunde trägt den Aufwand, der dadurch entsteht, dass Arbeiten infolge seiner unrichtigen, unvollständigen oder nachträglich geänderten Angaben von der Agentur wiederholt werden müssen oder verzögert werden. 4.4 Der Kunde ist weiters verpflichtet, die für die Durchführung des Auftrages zur Verfügung gestellten Unterlagen (Fotos, Logos etc.) auf allfällige Urheber-, Marken-, Kennzeichenrechte oder sonstige Rechte Dritter zu prüfen (Rechteclearing) und garantiert, dass die Unterlagen frei von Rechten Dritter sind und daher für den angestrebten Zweck eingesetzt werden können. Die Agentur haftet im Falle bloß leichter Fahrlässigkeit oder nach Erfüllung ihrer Warnpflicht – jedenfalls im Innenverhältnis zum Kunden - nicht wegen einer Verletzung derartiger Rechte Dritter durch zur Verfügung gestellte Unterlagen. Wird die Agentur wegen einer solchen Rechtsverletzung von einem Dritten in Anspruch genommen, so hält der Kunde die Agentur schad- und klaglos; er hat ihr sämtliche Nachteile zu ersetzen, die ihr durch eine Inanspruchnahme Dritter entstehen, insbesondere die Kosten einer angemessenen rechtlichen Vertretung. Der Kunde verpflichtet sich, die Agentur bei der Abwehr von allfälligen Ansprüchen Dritter zu unterstützen. Der Kunde stellt der Agentur hierfür unaufgefordert sämtliche Unterlagen zur Verfügung.

  • Aufwendungen vor Eintritt des Versicherungsfalls 6.1 Der Versicherer ersetzt, auch ohne dass ein Versicherungsfall eingetreten ist, – nach einer Störung des Betriebs oder – aufgrund behördlicher Anordnung Aufwendungen des Versicherungsnehmers für Maßnahmen zur Abwendung oder Minderung eines sonst unvermeidbar eintretenden Personen-, Sach- oder gemäß Ziffer 1.1 mitversicherten Vermögens- schadens. Die Feststellung der Störung des Betriebs oder die behördliche Anordnung müssen in die Wirksamkeit der Versicherung fallen, wobei maßgeblich der frühere Zeitpunkt ist. 6.2 Aufwendungen aufgrund behördlicher Anordnungen im Sinne der Ziffer 6.1 werden unter den dort genannten Voraussetzungen unbeschadet der Tatsache übernommen, dass die Maßnahmen durch den Versicherungsnehmer oder im Wege der Ersatzvornahme durch die Behörde ausgeführt werden. 6.3 Der Versicherungsnehmer ist verpflichtet, 6.3.1 dem Versicherer die Feststellung einer derartigen Störung des Betriebs oder eine behördliche Anord- nung unverzüglich anzuzeigen und alles zu tun, was erforderlich ist, die Aufwendungen auf den Umfang zu begrenzen, der notwendig und objektiv geeignet ist, den Schadeneintritt zu verhindern oder den Schadenumfang zu mindern und auf Verlangen des Versicherers fristgemäß Widerspruch gegen behördliche Anordnungen einzulegen oder 6.3.2 sich mit dem Versicherer über die Maßnahmen abzustimmen. 6.4 Verletzt der Versicherungsnehmer eine der in Ziffer 6.3 genannten Obliegenheiten vorsätzlich, so werden ihm im Rahmen des für Aufwendungen gemäß Ziffer 6 vereinbarten Gesamtbetrags nur die notwendigen und objektiv geeigneten Aufwendungen ersetzt. Verletzt der Versicherungsnehmer eine der in Ziffer 6.3 genannten Obliegenheiten grob fahrlässig, so ist der Versicherer berechtigt, etwaige über die notwendigen und objektiv geeigneten Aufwendungen hinausgehende Aufwendungen in einem der Schwere des Verschuldens des Versicherungsnehmer entsprechenden Verhältnis zu kürzen; die Beweislast für das Nichtvorliegen einer groben Fahrlässigkeit trägt der Versicherungsnehmer. Abweichend von Absatz 1 und 2 bleibt der Versicherer zum Ersatz etwaiger über die notwendigen und objektiv geeigneten Aufwendungen hinausgehender Aufwendungen verpflichtet, soweit die Verletzung der Obliegenheit nicht für den Umfang der Leistungspflicht des Versicherers ursächlich ist. 6.5 Aufwendungen werden im Rahmen der vereinbarten Deckungssumme und der Jahres- höchstersatzleistung bis zu einem Gesamtbetrag von 100.000 Euro je Störung des Betriebs oder behördlicher Anordnung, pro Versicherungsjahr jedoch nur bis 200.000 Euro, ersetzt. Kommt es trotz Durchführung der Maßnahmen zu einem Schaden, so werden die vom Versicherer ersetzten Aufwendungen auf die für den Versicherungsfall maßgebende Deckungssumme angerechnet, es sei denn, dass der Ersatz dieser Aufwendungen im Rahmen der Jahreshöchstersatzleistung eines früheren Versicherungsjahrs die Ersatzleistung für Versicherungsfälle tatsächlich gemindert hat. 6.6 Nicht ersatzfähig sind in jedem Falle Aufwendungen – auch soweit sie sich mit Aufwendungen im Sinne der Ziffer 6.1 decken – zur Erhaltung, Reparatur, Erneuerung, Nachrüstung, Sicherung oder Sanierung von Betriebseinrichtungen, Grundstücken oder Sachen (auch gemietete, gepachtete, geleaste und dergleichen) des Versicherungsnehmers; auch für solche, die früher im Eigentum oder Besitz des Versicherungsnehmers standen. Ersetzt werden jedoch solche Aufwendungen zur Abwendung oder Minderung eines sonst unvermeidbar eintretenden versicherten Personen-, Sach- oder gemäß Ziffer 1.1 versicherten Vermögensschadens, falls Betriebseinrichtungen, Grundstücke oder Sachen des Versicherungsnehmers, die von einer Umwelteinwirkung nicht betroffen sind, beeinträchtigt werden müssen. Eintretende Wertverbesserungen sind abzuziehen.

  • Wahrheitsgemäße und vollständige Anzeigepflicht von Gefahrumständen Der Versicherungsnehmer hat bis zur Abgabe seiner Vertragserklärung dem Versicherer alle ihm bekannten Gefahrumstände anzuzeigen, nach denen der Versicherer in Textform gefragt hat und die für dessen Entschluss erheblich sind, den Vertrag mit dem vereinbarten Inhalt zu schließen. Der Versicherungsnehmer ist auch insoweit zur Anzeige verpflichtet, als nach seiner Vertragserklärung, aber vor Vertragsannahme der Versicherer in Textform Fragen im Sinne des Satzes 1 stellt.

  • Obliegenheiten vor Eintritt des Versicherungsfalls Besonders gefahrdrohende Umstände hat der Versicherungsnehmer auf Verlangen des Versicherers innerhalb angemessener Frist zu beseitigen. Dies gilt nicht, soweit die Beseitigung unter Abwägung der beiderseitigen Interessen unzumutbar ist. Ein Umstand, der zu einem Schaden geführt hat, gilt ohne weiteres als besonders gefahrdrohend.

  • Obliegenheiten vor Eintritt des Versicherungsfalles Besonders gefahrdrohende Umstände hat der Versicherungsnehmer auf Verlangen des Versicherers innerhalb angemessener Frist zu beseitigen. Dies gilt nicht, soweit die Beseitigung unter Abwägung der beiderseitigen Interessen unzumutbar ist. Ein Umstand, der zu einem Schaden geführt hat, gilt ohne weiteres als besonders gefahrdrohend.

  • Vertraulichkeit 11.1. In Bezug auf jegliche vor und im Rahmen der Vertragserfüllung erlangten Vertraulichen Informationen der offenlegenden Partei verpflichtet sich die empfangende Partei dazu: a) die Vertraulichen Informationen zeitlich unbegrenzt vertraulich zu behandeln, indem sie Maßnahmen zu deren Schutz ergreift, die im Wesentlichen den Maßnahmen entsprechen, die die empfangende Partei zum Schutz ihrer eigenen vertraulichen Informationen ergreift, und die einen angemessenen Sorgfaltsmaßstab nicht unterschreiten dürfen; b) die Vertraulichen Informationen an Dritte nur weiterzugeben oder offenzulegen, soweit dies zur Ausübung von Rechten oder zur Vertragserfüllung notwendig ist und diese Dritten im wesentlichen vergleichbaren Vertraulichkeitspflichten unterliegen; c) die Vertraulichen Informationen nicht für Zwecke außerhalb des Vertrags zu verwenden oder zu vervielfältigen; d) auf Vervielfältigungen Vertraulicher Informationen – soweit technisch möglich – alle Hinweise und Vermerke zu ihrem vertraulichen oder geheimen Charakter zu belassen, die im Original enthalten sind. 11.2. Die empfangende Partei darf die vertraulichen Informationen der offenlegenden Partei Dritten offenlegen, soweit dies rechtlich vorgeschrieben ist; vorausgesetzt, dass die empfangende Partei, die zu einer solchen Offenlegung verpflichtet ist, angemessene Anstrengungen unternimmt, um die offenlegende Partei in angemessener Weise vorab über die geforderte Offenlegung zu informieren (soweit dies gesetzlich zulässig ist) und auf Wunsch und Kosten der offenlegenden Partei angemessene Unterstützung bei der Anfechtung der geforderten Offenlegung leistet. Die empfangende Partei unternimmt wirtschaftlich vertretbare Anstrengungen, um nur den Teil der vertraulichen Informationen offenzulegen, dessen Offenlegung rechtlich verlangt wird, und verlangt, dass alle vertraulichen Informationen, die auf diese Weise offengelegt werden, vertraulich behandelt werden. 11.3. Die Einschränkungen der Nutzung oder der Offenlegung Vertraulicher Informationen finden keine Anwendung auf Vertrauliche Informationen, die a) von der empfangenden Partei ohne Rückgriff auf die Vertraulichen Informationen der offenlegenden Partei unabhängig entwickelt worden sind, b) durch keine Handlung oder Unterlassung der empfangenden Partei allgemein bekannt oder der Öffentlichkeit zugänglich geworden ist, c) der empfangenden Partei zum Zeitpunkt der Offenlegung frei von Vertraulichkeitsbeschränkungen bekannt waren, d) von der empfangenden Partei rechtmäßig und ohne Pflicht zur Geheimhaltung von einer dritten Partei erhalten wurden, die berechtigt ist, diese Vertraulichen Informationen bereitzustellen, oder e) durch schriftliche Zustimmung der offenlegenden Partei von Vertraulichkeitsbeschränkungen ausgenommen sind. 11.4. Auf Verlangen der offenlegenden Partei hat die empfangende Partei die Vertraulichen Informationen der offenlegenden Partei, einschließlich Kopien und Vervielfältigungen davon, unverzüglich zu vernichten oder zurückzugeben, es sei denn, das anwendbare Recht schreibt deren Aufbewahrung vor. In diesem Fall unterliegen die vertraulichen Informationen weiterhin den Bestimmungen von Abschnitt 11. Keine der Parteien verwendet den Namen der jeweils anderen Partei ohne deren vorherige schriftliche Zustimmung in öffentlichkeitswirksamen, Werbe- oder ähnlichen Aktivitäten. SAP ist jedoch befugt, den Namen des Auftraggebers in Referenzkundenlisten oder den vierteljährlichen Konferenzen mit Investoren oder zu für beide Parteien annehmbaren Zeitpunkten im Rahmen der Marketingaktivitäten von SAP (einschließlich Referenzen und Success Stories, in der Presse wiedergegebenen Kundenmeinungen, Referenzkundenbesuchen, Teilnahme an der SAPPHIRE) zu verwenden. SAP darf Informationen über den Auftraggeber an SAP SE und ihre Verbundenen Unternehmen für Marketing- und andere Geschäftszwecke weitergeben. Soweit dies die Überlassung und Verwendung von Kontaktdaten von Ansprechpartnern des Auftraggebers umfasst, wird der Auftraggeber ggf. erforderliche Einwilligungen einholen.