Pflichten des Auftraggebers 1. Der Abfall ist vollständig und richtig in einer Abfallspezifikation zu be- schreiben und zu deklarieren. Zusätzlich muss in dieser Abfallspezi- fikation auch die Verpackung und die Anlieferungsform definiert sein. Dabei sind insbesondere alle dem Auftraggeber obliegenden Ver- pflichtungen aus dem Kreislaufwirtschaftsgesetz und dessen unter- gesetzlichem Regelwerk (z.B. NachwV, AVV, DepV, AbfAEV) sowie der EU-Abfallverbringungsverordnung (VO(EG) 1013/2006) von die- sem zu beachten. Soweit der Auftragnehmer zur Erfüllung seiner ei- genen gesetzlichen Verpflichtungen auf die Mitwirkung und ord- nungsgemäße Information durch den Auftraggeber angewiesen ist, ist dieser hierzu verpflichtet. 2. Zusätzlich hat der Auftraggeber unaufgefordert auf alle ihm bekann- ten und/oder erkennbaren Gefahren, die vom Abfall selbst ausgehen oder bei der Handhabung des Abfalls entstehen können, schriftlich im Entsorgungsnachweis und in der Abfallspezifikation hinzuweisen. 3. Der Auftraggeber ist verpflichtet, die vereinbarten Spezifikationen / Zertifikate (z. B. Abfalldatenblatt) und die vereinbarten sonstigen für die Übernahme erforderlichen Bedingungen (insbesondere die unten in Ziffer B. I. 2.1 genannten) einzuhalten. Jegliche Änderungen in der Abfallzusammensetzung bzw. der Abfallspezifikation (auch innerhalb der gesetzlichen Grenzen) sind dem Auftragnehmer unaufgefordert mitzuteilen. Die Annahmezeiten werden einzelvertraglich vereinbart und sind einzuhalten. Lieferungen außerhalb der vereinbarten Annah- mezeiten können vom Auftragnehmer zurückgewiesen werden. Der Auftraggeber und seine Beauftragten haben die Betriebsordnung der jeweiligen Anlage, in der der Abfall entsorgt wird, sowie Anweisungen des Personals des Auftragnehmers bzw. – soweit die Anlage nicht vom Auftragnehmer selbst mit eigenem Personal betrieben wird – des Personals der jeweiligen Anlage zu beachten. Es gelten weiterhin die Sicherheits- und Ordnungsvorschriften (SOV) des Auftragnehmers in der jeweils gültigen Fassung. Diese sind einsehbar unter xxxx://xxx.xxxxxxxx.xx. 4. Sollten für bestimmte Abfallströme aufgrund entsprechender gesetz- licher, untergesetzlicher oder behördlicher Vorgaben oder aufgrund vertraglicher Vereinbarung zwischen Auftragnehmer und Auftragge- ber spezielle Analysen im Vorfeld der Entsorgung benötigt werden (z.B. Deklarationsanalytik gemäß Deponieverordnung) oder aber jede gelieferte Charge eine Analyse benötigen (z.B. PCB-haltige Ab- fälle), so hat der Auftraggeber sicherzustellen, dass sein beauftragtes Labor die dafür erforderlichen Zulassungen (z.B. nach LAGA) und/oder Akkreditierungen besitzt.
Rechte und Pflichten des Auftraggebers (1) Für die Beurteilung der Zulässigkeit der beauftragten Verarbeitung sowie für die Wahrung der Rechte von Betroffenen ist allein der Auftraggeber verantwortlich. (2) Der Auftraggeber erteilt alle Aufträge, Teilaufträge oder Weisungen dokumentiert. In Eilfällen können Weisungen mündlich erteilt werden. Solche Weisungen wird der Auftraggeber unverzüglich dokumentiert bestätigen. (3) Der Auftraggeber informiert den Auftragnehmer unverzüglich, wenn er Fehler oder Unregelmäßigkeiten bei der Prüfung der Auftragsergebnisse feststellt. (4) Der Auftraggeber ist berechtigt, die Einhaltung der Vorschriften über den Datenschutz und der vertraglichen Vereinbarungen beim Auftragnehmer in angemessenem Umfang selbst oder durch Dritte, insbesondere durch die Einholung von Auskünften und die Einsichtnahme in die gespeicherten Daten und die Datenverarbeitungsprogramme sowie sonstige Kontrollen vor Ort zu kontrollieren. Den mit der Kontrolle betrauten Personen ist vom Auftragnehmer soweit erforderlich Zutritt und Einblick zu ermöglichen. Der Auftragnehmer ist verpflichtet, erforderliche Auskünfte zu erteilen, Abläufe zu demonstrieren und Nachweise zu führen, die zur Durchführung einer Kontrolle erforderlich sind. (5) Kontrollen beim Auftragnehmer haben ohne vermeidbare Störungen seines Geschäftsbetriebs zu erfolgen. Soweit nicht aus vom Auftraggeber zu dokumentierenden, dringlichen Gründen anders angezeigt, finden Kontrollen nach angemessener Vorankündigung und zu Geschäftszeiten des Auftragnehmers, sowie nicht häufiger als alle 12 Monate statt. Soweit der Auftragnehmer den Nachweis der korrekten Umsetzung der vereinbarten Datenschutzpflichten wie unter Kapitel 5 (8) dieses Vertrages vorgesehen erbringt, soll sich eine Kontrolle auf Stichproben beschränken.
Mitwirkungspflichten des Auftraggebers Der Kunde ist zur Mitwirkung, insbesondere zur unverzüglichen und vollständigen Erteilung wahrheitsgemäßer Angaben, verpflichtet. Er ist auch während der Vertragslaufzeit verpflichtet, dem Makler unverzüglich alle Risikoänderungen mitzuteilen.
Pflichten des Auftragnehmers (1) Der Auftragnehmer verarbeitet personenbezogene Daten ausschließlich wie vertraglich vereinbart oder wie vom Auftraggeber angewiesen, es sei denn, der Auftragnehmer ist gesetzlich zu einer bestimmten Verarbeitung verpflichtet. Sofern solche Verpflichtungen für ihn bestehen, teilt der Auftragnehmer diese dem Auftraggeber vor der Verarbeitung mit, es sei denn, die Mitteilung ist ihm gesetzlich verboten. Der Auftragnehmer verwendet darüber hinaus die zur Verarbeitung überlassenen Daten für keine anderen, insbesondere nicht für eigene Zwecke. (2) Der Auftragnehmer bestätigt, dass ihm die einschlägigen, allgemeinen datenschutzrechtlichen Vorschriften bekannt sind. Er beachtet die Grundsätze ordnungsgemäßer Datenverarbeitung. (3) Der Auftragnehmer verpflichtet sich, bei der Verarbeitung die Vertraulichkeit streng zu wahren. (4) Personen, die Kenntnis von den im Auftrag verarbeiteten Daten erhalten können, haben sich schriftlich zur Vertraulichkeit zu verpflichten, soweit sie nicht bereits gesetzlich einer einschlägigen Geheimhaltungspflicht unterliegen. (5) Der Auftragnehmer sichert zu, dass die bei ihm zur Verarbeitung eingesetzten Personen vor Beginn der Verarbeitung mit den relevanten Bestimmungen des Datenschutzes und dieses Vertrags vertraut gemacht wurden. Entsprechende Schulungs- und Sensibilisierungsmaßnahmen sind angemessen regelmäßig zu wiederholen. Der Auftragnehmer trägt dafür Sorge, dass zur Auftragsverarbeitung eingesetzte Personen hinsichtlich der Erfüllung der Datenschutzanforderungen laufend angemessen angeleitet und überwacht werden. (6) Im Zusammenhang mit der beauftragten Verarbeitung unterstützt der Auftragnehmer den Auftraggeber soweit erforderlich bei der Erfüllung seiner datenschutzrechtlichen Pflichten, insbesondere bei Erstellung und Fortschreibung des Verzeichnisses der Verarbeitungstätigkeiten, bei Durchführung der Datenschutzfolgeabschätzung und einer notwendigen Konsultation der Aufsichtsbehörde. Die erforderlichen Angaben und Dokumentationen sind vorzuhalten und dem Auftraggeber auf Anforderung unverzüglich zuzuleiten. (7) Wird der Auftraggeber durch Aufsichtsbehörden oder andere Stellen einer Kontrolle unterzogen oder machen betroffene Personen ihm gegenüber Rechte geltend, verpflichtet sich der Auftragnehmer den Auftraggeber im erforderlichen Umfang zu unterstützen, soweit die Verarbeitung im Auftrag betroffen ist. (8) Auskünfte an Dritte oder den Betroffenen darf der Auftragnehmer nur nach vorheriger Zustimmung durch den Auftraggeber erteilen. Direkt an ihn gerichtete Anfragen wird er unverzüglich an den Auftraggeber weiterleiten. (9) Soweit gesetzlich verpflichtet, bestellt der Auftragnehmer eine fachkundige und zuverlässige Person als Beauftragten für den Datenschutz. Es ist sicherzustellen, dass für den Beauftragten keine Interessenskonflikte bestehen. In Zweifelsfällen kann sich der Auftraggeber direkt an den Datenschutzbeauftragten wenden. Der Auftragnehmer teilt dem Auftraggeber unverzüglich die Kontaktdaten des Datenschutzbeauftragten mit oder begründet, weshalb kein Beauftragter bestellt wurde. Änderungen in der Person oder den innerbetrieblichen Aufgaben des Beauftragten teilt der Auftragnehmer dem Auftraggeber unverzüglich mit. (10) Die Auftragsverarbeitung erfolgt grundsätzlich innerhalb der EU oder des EWR. Jegliche Verlagerung in ein Drittland darf nur mit Zustimmung des Auftraggebers und unter den in Kapitel V der Datenschutz-Grundverordnung enthaltenen Bedingungen sowie bei Einhaltung der Bestimmungen dieses Vertrags erfolgen.
Mitwirkung des Auftraggebers Der Auftraggeber ist zur Erbringung folgender Mitwirkungsleistun- gen verpflichtet. Weitere Mitwirkungspflichten können sich aus Ver- trag und seinen Anlagen ergeben. Sofern darüber hinaus Mitwir- kungspflichten erforderlich werden, wird der Auftragnehmer den Auf- traggeber auf diesen Umstand hinweisen. Die Parteien werden sich sodann über diese zusätzlichen Mitwirkungspflichten abstimmen, wobei der Auftraggeber erforderliche Mitwirkungspflichten erfüllen wird und diese nur aus wichtigem Grund verweigern darf. 1. Der Auftraggeber stellt eine Kontaktperson zur Verfügung, die be- vollmächtigt ist, Entscheidungen zu treffen, die im Rahmen der Er- bringung der jeweils vereinbarten Leistung erforderlich sind. 2. Der Auftraggeber wird dem Auftragnehmer alle zur Erbringung der vereinbarten Leistungen erforderlichen Informationen (sofern dem Auftraggeber dies tatsächlich und rechtlich möglich ist) auf entspre- chende Anfrage schnellstmöglich zur Verfügung stellen, insbeson- dere bei Informationen, von denen der Auftraggeber erkennt oder erkennen muss, dass sie für die Erbringung der Leistungen von Be- deutung sind. Informationen über durch den Auftraggeber vorge- nommene Änderungen an seinen technischen Anlagen, wird der Auftraggeber dem Auftragnehmer auch ohne Aufforderung übermit- teln, wenn und soweit diese Auswirkungen auf die zu erbringenden Leistungen haben können. 3. Der Auftraggeber wird dem Auftragnehmer die zur Anbindung des jeweiligen Gebäudes erforderlichen Kabeltrassen, Leerrohre sowie sonstigen Wegerechte ab Verlassen der vom Auftragnehmer betrie- benen Werkstrasse i.S.d. Ziffer 2.2 der Chemieparkrichtlinie Nr. 1 „Grundsätze der Werksplanung“ vom 01. November 2003 bis zum Gebäudeeingangsverteiler („GEV“, in der Regel im Technikraum des jeweiligen Gebäudes) zur Verlegung eigener Verkabelung des Auftragnehmers unentgeltlich zur Verfügung stellen. In diesem Zu- sammenhang ist der Auftraggeber insbesondere verpflichtet, dem Auftragnehmer eine Nutzungsgestattung des jeweiligen Grund- stückseigentümers bzw. sonstigen Berechtigten nach Maßgabe des zusammen mit dem Auftragsformular durch den Auftragnehmer zur Verfügung gestellten Musters bereitzustellen („Grundstückseigentü- mererklärung“). Die Zurverfügungstellung der erforderlichen Kabelt- rassen, Leerrohre sowie sonstigen Wegerechte bzw. der Grund- stückseigentümererklärung erfolgt gemäß der Anforderung des Auf- tragnehmers im Zuge der Planung der Anschaltung der durch den Auftraggeber beauftragten Anbindung(en). Sofern die Zurverfü- gungstellung gemäß der Anforderung des Auftragnehmers aus tat- sächlichen oder rechtlichen Gründen nicht möglich ist, werden die Parteien über eine alternative Erschließung des Gebäudes mit Glas- fasern des Auftragnehmers verhandeln. Erzielen die Parteien inner- halb von vier (4) Wochen nach Anforderung des Auftragnehmers keine Einigung, kann der Auftragnehmer die betroffene Anbindung kündigen und alle mit der bisherigen Planung und Realisierung ver- bundenen internen und externen Aufwendungen des Auftragneh- mers sind durch den Auftraggeber zu tragen. Der Auftraggeber ist verpflichtet, den Auftragnehmer über jegliche Änderung oder Einwirkung auf die vom Auftragnehmer genutzten Kabeltrassen, Leerrohre sowie sonstigen Wegerechte bzw. über jegliche Änderung oder einen Wegfall einer erteilten Grundstücksei- gentümererklärung unverzüglich im Voraus zu informieren, sofern diese zu einer Störung oder Unterbrechung der vom Auftragnehmer verlegten Verkabelung führen könnten. Jegliche dergestalt geplante Maßnahme ist zudem vor ihrer Durchführung mit dem Auftragneh- mer abzustimmen. Sofern durch eine Maßnahme im Sinne von Satz 1 dieses Absatzes Veränderungen an der vom Auftragnehmer ver- legten Verkabelung zur weiteren Aufrechterhaltung der Netzleistun- gen erforderlich werden, sind alle hiermit verbunden internen und externen Aufwendungen durch den Auftraggeber zu tragen. Sofern eine Aufrechterhaltung der Anbindung nach Durchführung der Maß- nahmen aus technischen oder rechtlichen Gründen nicht möglich ist, gelten Sätze 4 und 5 des vorstehenden Absatzes entsprechend. Die Pflicht des Auftraggebers zur Bereitstellung bestehender Kabelt- rassen, Leerrohre sowie sonstiger Wegerechte sowie zur Duldung der verlegten Auftragnehmer-Verkabelung bleibt auch nach Beendi- gung des Vertrages für weitere drei (3) Jahre bestehen. Eine Rück- bauverpflichtung seitens des Auftragnehmers besteht jedoch nicht. 4. Bei Vor-Ort-Einsätzen am Standort des Auftraggebers hat dieser da- für Sorge zu tragen, dass geschulte Mitarbeiter zur Verfügung ste- hen, um die Mitarbeiter des Auftragnehmers zu unterstützen und ge- gebenenfalls nach Anweisungen selbst Installations- und Fehlerbe- hebungsarbeiten zu leisten. Alle im Rahmen des Vor-Ort-Einsatzes erfassten Hard- und Softwareprodukte sind den Mitarbeitern des Auftragnehmers so zugänglich zu machen, dass diese unmittelbar mit ihrer Tätigkeit beginnen können, insbesondere sind Verkabelun- gen und Anbauten zu entfernen und verdeckte Anschlüsse freizule- gen. Der Auftraggeber wird dem Auftragnehmer in dem zur Erbrin- gung der vertragsgegenständlichen Leistungen erforderlichen Um- fang Zugang zu seinen Räumlichkeiten gewähren. Sofern der Auf- traggeber bei Vor-Ort-Einsätzen nicht entsprechend der vorgenann- ten Regelungen mitwirkt oder (ggf. auch mündlich oder in Textform) vereinbarte Termine nicht wahrnimmt, ist der Auftragnehmer be- rechtigt, den Aufwand in Höhe des anwendbaren, jeweils vereinbar- ten Stundensatzes für Dienstleistungen nach Zeit und Material zu- züglich Spesen zusätzlich in Rechnung zu stellen. 5. Der Auftraggeber wird den Auftragnehmer schnellstmöglich über alle dem Auftraggeber bekannten Umstände informieren, die geeig- net sind, den Netzbetrieb oder sonstige Einrichtungen des Auftrag- nehmers oder anderer Kunden zu beeinträchtigen. 6. Der Auftragnehmer stellt die beauftragten Netzleistungen grundsätz- lich am GEV bereit. Sämtliche Verkabelung ausgehend vom GEV zur weiteren Erschließung der Etagen und Räume des Gebäudes liegt in der Verantwortung des Auftraggebers. 7. Der Auftraggeber verpflichtet sich, die Anschaltung von Telekommu- nikationsendgeräten (LAN-Switche, Router, Firewalls, TK-Anlagen, Telefonen, Faxgeräten etc.) an die dafür vorgesehenen Schnittstel- len des durch den Auftragnehmer bereitgestellten Netzabschlussge- rätes (Customer Premises Equipment, "CPE") oder, sofern ein CPE nicht vom Leistungsumfang umfasst ist, an der durch den Auftrag- nehmer bereitgestellten Abschlusseinrichtung, fachgerecht vorzu- nehmen. Der Auftraggeber darf an einem CPE bzw. einer Ab- schlusseinrichtung nur Telekommunikationsendgeräte betreiben, die den gültigen elektrotechnischen und telekommunikationstechni- schen Normen und Zulassungsvorschriften, insbesondere CE, IEEE, ITU, entsprechen. 8. Der Auftraggeber trägt dafür Sorge, dass alle Standorte, an denen elektrotechnische Anlagen des Auftragnehmers installiert werden sollen, über die notwendigen Stellflächen sowie ausreichend Elekt- rizität inklusive unterbrechungsfreier Stromversorgung verfügen, dass sie hinreichend klimatisiert sind sowie dass sich die techni- schen Anlagen dauerhaft in sicherer Arbeitsumgebung befinden und gegen Feuer, Diebstahl und Vandalismus ausreichend gesichert sind. 9. Der Auftraggeber stellt dem Auftragnehmer die erforderlichen tech- nischen Einrichtungen für Betrieb und Instandhaltung sowie Strom inklusive unterbrechungsfreier Stromversorgung und Erdung unent- geltlich und rechtzeitig zur Verfügung und hält diese für die Dauer des Vertrages in funktionsfähigem und ordnungsgemäßem Zustand. Für hierfür eventuell erforderliche Genehmigungen sorgt der Auf- traggeber. 10. Der Auftragnehmer erbringt ggf. beauftragte Sprachtelekommunika- tionsdienstleistungen unter Beachtung der durch den Auftraggeber angegebenen Informationen. Bei der Inanspruchnahme von Sprach- telekommunikationsdienstleistungen ist der Auftraggeber insbeson- dere verpflichtet, a. zugeteilte Rufnummern nur im Rahmen ihrer Zuteilung zu nutzen; b. den korrekten, vollständigen Rufnummernblock der be- rechtigten Nebenstellen sowie jede diesbezügliche Än- derung unverzüglich anzuzeigen; c. vor der Inanspruchnahme der Dienstleistung "Anrufwei- terschaltung" sicherzustellen, dass das Einverständnis desjenigen Drittbenutzers vorliegt, an den die Anrufe umgeleitet werden, und dieser die Weiterleitung ggf. un- terdrücken kann. 11. Soweit der Auftraggeber den Auftragnehmer damit beauftragt, Log Files zu speichern oder den Auftragnehmer damit beauftragt, sonst in irgendeiner Weise Daten zu speichern bzw. ihr zur Verfügung zu stellen, die Rückschlüsse auf das Nutzungsverhalten seiner Mitar- beiter ermöglicht, steht der Auftraggeber dafür ein, dass Arbeitneh- merrechte bzw. Dritte hierdurch nicht verletzt, insbesondere Beteili- gungsrechte eingehalten werden. Insbesondere auf § 87 Absatz (1) Ziffer 6 des Betriebsverfassungsgesetzes wird hingewiesen. 12. Sofern nichts anderes vereinbart wurde, verbleiben sämtliche durch den Auftragnehmer bereitgestellte Einrichtungen im Eigentum des Auftragnehmers. 13. Der Auftraggeber erbringt sämtliche Mitwirkungspflichten für den Auftragnehmer unentgeltlich. Mitwirkungspflichten sind vertragliche Hauptpflichten des Auftraggebers.
Maßgebliches Recht und Gerichtsstand bei kaufmännischen und öffentlich-rechtlichen Kunden (1) Geltung deutschen Rechts (2) Gerichtsstand für Inlandskunden (3) Gerichtsstand für Auslandskunden
Mitteilung bei Verstößen des Auftragnehmers (1) Der Auftragnehmer unterstützt den Auftraggeber bei der Einhaltung der in den Artikeln 32 bis 36 der DS-GVO genannten Pflichten zur Sicherheit personenbezogener Daten, Meldepflichten bei Datenpannen, Datenschutz-Folgeabschätzungen und vorherige Konsultationen. Hierzu gehören u.a. a) die Sicherstellung eines angemessenen Schutzniveaus durch technische und organisatorische Maßnahmen, die die Umstände und Zwecke der Verarbeitung sowie die prognostizierte Wahrscheinlichkeit und Schwere einer möglichen Rechtsverletzung durch Sicherheitslücken berücksichtigen und eine sofortige Feststellung von relevanten Verletzungsereignissen ermöglichen b) die Verpflichtung, Verletzungen personenbezogener Daten unverzüglich an den Auftraggeber zu melden c) die Verpflichtung, dem Auftraggeber im Rahmen seiner Informationspflicht gegenüber dem Betroffenen zu unterstützen und ihm in diesem Zusammenhang sämtliche relevante Informationen unverzüglich zur Verfügung zu stellen d) die Unterstützung des Auftraggebers für dessen Datenschutz-Folgenabschätzung e) die Unterstützung des Auftraggebers im Rahmen vorheriger Konsultationen mit der Aufsichtsbehörde (2) Für Unterstützungsleistungen, die nicht in der Leistungsbeschreibung enthalten oder nicht auf ein Fehlverhalten des Auftragnehmers zurückzuführen sind, kann der Auftragnehmer eine Vergütung beanspruchen.
Qualitätssicherung und sonstige Pflichten des Auftragnehmers Der Auftragnehmer hat zusätzlich zu der Einhaltung der Regelungen dieses Auftrags gesetzliche Pflichten gemäß Art. 28 bis 33 DS-GVO; insofern gewährleistet er insbesondere die Einhaltung folgender Vorgaben: • Als Datenschutzbeauftragte ist beim Auftragnehmer Xxxx Xxxxxx Xxxxxx, Head of Data Protection, +00 (0)0000 000-000, xxxx-xxxxxxxxxx@xxxxxxx.xxx bestellt. Ein Wechsel des Datenschutzbeauftragten ist dem Auftraggeber unverzüglich mitzuteilen. Dessen jeweils aktuelle Kontaktdaten sind auf der Homepage des Auftragnehmers leicht zugänglich hinterlegt. • Die Wahrung der Vertraulichkeit gemäß Art. 28 Abs. 3 S. 2 lit. b, 29, 32 Abs. 4 DS- GVO. Der Auftragnehmer setzt bei der Durchführung der Arbeiten nur Beschäftigte ein, die auf die Vertraulichkeit verpflichtet und zuvor mit den für sie relevanten Bestimmungen zum Datenschutz vertraut gemacht wurden. Der Auftragnehmer und jede dem Auftragnehmer unterstellte Person, die Zugang zu personenbezogenen Daten hat, dürfen diese Daten ausschließlich entsprechend der Weisung des Auftraggebers verarbeiten einschließlich der in diesem Vertrag eingeräumten Befugnisse, es sei denn, dass sie gesetzlich zur Verarbeitung verpflichtet sind. • Die Umsetzung und Einhaltung aller für diesen Auftrag notwendigen technischen und organisatorischen Maßnahmen entsprechen Art. 28 Abs. 3 Satz 2 lit. c, 32 DS- GVO und Anlage 2. • Der Auftraggeber und der Auftragnehmer arbeiten auf Anfrage mit der Aufsichtsbehörde bei der Erfüllung ihrer Aufgaben zusammen. • Die unverzügliche Information des Auftraggebers über Kontrollhandlungen und Maßnahmen der Aufsichtsbehörde, soweit sie sich auf diesen Auftrag beziehen. Dies gilt auch, soweit eine zuständige Behörde im Rahmen eines Ordnungswidrigkeits- oder Strafverfahrens in Bezug auf die Verarbeitung personenbezogener Daten bei der Auftragsverarbeitung beim Auftragnehmer ermittelt. • Soweit der Auftraggeber seinerseits einer Kontrolle der Aufsichtsbehörde, einem Ordnungswidrigkeits- oder Strafverfahren, dem Haftungsanspruch einer betroffenen Person oder eines Dritten oder einem anderen Anspruch im Zusammenhang mit der Auftragsverarbeitung beim Auftragnehmer ausgesetzt ist, hat ihn der Auftragnehmer nach besten Kräften zu unterstützen. • Der Auftragnehmer kontrolliert regelmäßig die internen Prozesse sowie die technischen und organisatorischen Maßnahmen, um zu gewährleisten, dass die Verarbeitung in seinem Verantwortungsbereich im Einklang mit den Anforderungen des geltenden Datenschutzrechts erfolgt und der Schutz der Rechte der betroffenen Person gewährleistet wird. • Dokumentation der getroffenen technischen und organisatorischen Maßnahmen gegenüber dem Auftraggeber, die gemäß Ziffer 3 unter xxxxx://xxx.xxxxxxx.xxx/ AV/TOM.pdf abrufbar sind.
Rechte und Pflichten des Kunden 2.1 [Zulässigkeit der Datenverarbeitung] Für die Beurteilung der Zulässigkeit der Datenverarbeitung sowie für die Wahrung der Rechte der Betroffenen ist allein der Kunde verantwortlich. Der Kunde wird in seinem Verantwortungsbereich dafür Sorge tragen, dass die gesetzlich notwendigen Voraussetzungen (z.B. durch Einholung von Einwilligungserklärungen) geschaffen werden, damit die Telekom die vereinbarten Leistungen auch insoweit rechtsverletzungsfrei erbringen kann. 2.2 [Weisungen] Die Telekom wird personenbezogene Daten nur auf dokumentierte Weisung des Kunden — auch in Bezug auf die Übermittlung personenbezogener Daten an ein Drittland oder eine internationale Organisation — verarbeiten, sofern sie nicht durch das Recht der Union oder der Mitgliedstaaten, dem die Telekom unterliegt, hierzu verpflichtet ist. In einem solchen Fall teilt die Telekom dem Kunden diese rechtlichen Anforderungen vor der Verarbeitung mit, sofern das betreffende Recht eine solche Mitteilung nicht wegen eines wichtigen öffentlichen Interesses verbietet. Als Weisungen sind die AGB und mitgeltenden Dokumente sowie die ErgB-ADV zu verstehen. Im Rahmen der produktspezifischen Parameter bestimmt der Kunde Art und Umfang der Datenverarbeitung durch die Art der Nutzung des Produktes, durch Auswahl der dort ggf. ermöglichten Varianten z.B. hinsichtlich des Umfangs und der Art der zu verarbeitenden Daten oder des Ortes der Datenverarbeitung. Alle zusätzlichen Weisungen werden schriftlich oder per E-Mail erteilt. Die Telekom informiert den Kunden unverzüglich, falls sie der Auffassung ist, dass eine Weisung gegen die geltenden rechtlichen Bestimmungen verstößt. Die Telekom ist berechtigt, die Durchführung einer solchen Weisung solange auszusetzen, bis diese durch den Kunden bestätigt oder geändert wird. 2.3 [Ausgleich Mehrleistung] Soweit in den AGB und den mitgeltenden Dokumenten Vereinbarungen zu Regelungen in diesem Absatz vor. Soweit keine Vereinbarung zu Leistungsänderungen in den AGB und den mitgeltenden Dokumenten getroffen wurden, werden zusätzliche Weisungen und Maßnahmen, die eine Abweichung zu den in dieser ErgB- ADV oder in den AGB und den mitgeltenden Dokumenten festgelegten Leistungen darstellen, als Antrag auf Leistungsänderung behandelt. Zusätzliche Weisungen und Maßnahmen, die über die vertraglich vereinbarten Leistungen hinausgehen, sind - soweit nicht ausdrücklich anders vereinbart - bei Mehraufwand für die Telekom gesondert zu vergüten. Die Vertragsparteien werden sich in diesem Fall über eine angemessene Vergütung gesondert verständigen. Bei begründeten Weisungen, deren Umsetzung für die Telekom nicht oder nur mit unverhältnismäßig hohem Mehraufwand möglich ist, und deshalb von der Telekom nicht umgesetzt werden, kann der Kunde den Vertrag fristlos kündigen. Soweit nicht ausdrücklich anders vereinbart, werden Unterstützungsleistungen der Telekom nach Ziffer 2.5 und Ziffer 3.4, 3.5. 3.7, 3.8, (dort Satz 2), 3.9 und 3.10 dieser Vereinbarung gesondert vergütet. 2.4 [Nachweis durch die Telekom] Der Telekom steht es frei, die hinreichende Umsetzung ihrer gesetzlichen Pflichten sowie der Pflichten aus diesen ErgB-ADV, insbesondere der technisch- organisatorischen Maßnahmen (Ziffer 4) und Maßnahmen, die nicht nur den konkreten Auftrag betreffen, durch die in der Anlage bezeichneten Nachweise zu belegen. 2.5 [Überprüfungen, Inspektionen] Der Kunde kann auf eigene Kosten die Einhaltung der Vorschriften über den Datenschutz und der in diesen ErgB-ADV niedergelegten Pflichten durch die Einholung von Auskünften und Abfrage der nach Ziffer 2.4 angeführten Nachweise bei der Telekom in Hinblick auf die sie betreffende Verarbeitung kontrollieren. Der Kunde wird vorrangig prüfen, ob die in Satz 1 dieses Absatzes eingeräumte Möglichkeit der Überprüfung ausreicht. Der Kunde kann darüber hinaus in besonders zu begründenden Ausnahmefällen auf eigene Kosten die Einhaltung der Vorschriften über den Datenschutz vor Ort kontrollieren. Der Kunde kann die Kontrollen selbst durchführen oder durch einen von ihm beauftragten Dritten auf seine Kosten durchführen lassen. Vom Kunden mit der Kontrolle betraute Personen oder Dritte sind mit Beauftragung nachweislich zur Wahrung der Vertraulichkeit zu verpflichten. Die vom Kunden mit der Kontrolle betrauten Personen oder Dritte werden der Telekom in angemessener Form vorangekündigt und in die Lage versetzt, ihre Legitimation zur Durchführung der Kontrollen nachzuweisen. Dritte im Sinne dieses Absatzes dürfen keine Vertreter von Wettbewerbern der Telekom oder ihrer Konzernunternehmen sein. Der Kunde wird Kontrollen mit einer angemessenen Frist ankündigen und bei deren Durchführung auf Geschäftsbetrieb und Betriebsablauf Rücksicht nehmen. Die der Telekom entstehenden Kosten für eine vor Ort Kontrolle sind vom Kunden zu tragen. 2.6 [Unterstützung durch den Kunden] Der Kunde wird in Hinblick auf die ihn betreffende Verarbeitung die Telekom bei Verdacht auf Datenschutzverletzungen und/oder anderen Unregelmäßigkeiten bei der Verarbeitung der informieren. Der Kunde wird in Hinblick auf die ihn betreffende Verarbeitung die Telekom bei der Prüfung möglicher Verstöße und bei der Abwehr von Ansprüchen Betroffener oder Dritten sowie bei der Abwehr von Sanktionen durch Aufsichtsbehörden zeitnah und umfänglich unterstützen.
Kontrollrechte des Auftraggebers (1) Der Auftraggeber hat das Recht, im Benehmen mit dem Auftragnehmer Überprüfungen durchzuführen oder durch im Einzelfall zu benennende Prüfer durchführen zu lassen. Er hat das Recht, sich durch Stichprobenkontrollen, die in der Regel rechtzeitig anzumelden sind, von der Einhaltung dieser Vereinbarung durch den Auftragnehmer in dessen Geschäftsbetrieb zu überzeugen. (2) Der Auftragnehmer stellt sicher, dass sich der Auftraggeber von der Einhaltung der Pflichten des Auftragnehmers nach Art. 28 DS-GVO überzeugen kann. Der Auftragnehmer verpflichtet sich, dem Auftraggeber auf Anforderung die erforderlichen Auskünfte zu erteilen und insbesondere die Umsetzung der technischen und organisatorischen Maßnahmen nachzuweisen. (3) Der Nachweis solcher Maßnahmen, die nicht nur den konkreten Auftrag betreffen, kann wahlweise erfolgen durch die Einhaltung genehmigter Verhaltensregeln gemäß Art. 40 DS- GVO, die Zertifizierung nach einem genehmigten Zertifizierungsverfahren gemäß Art. 42 DS- GVO, aktuelle Testate, Berichte oder Berichtsauszüge unabhängiger Instanzen (z.B. Wirtschaftsprüfer, Revision, Datenschutzbeauftragter, IT-Sicherheitsabteilung, Datenschutzauditoren, Qualitätsauditoren) und/oder eine geeignete Zertifizierung durch IT- Sicherheits- oder Datenschutzaudit (z.B. nach BSI-Grundschutz). (4) Für die Ermöglichung von Kontrollen durch den Auftraggeber kann der Auftragnehmer einen Vergütungsanspruch geltend machen.