Datenschutzerklärung

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder E-Mail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Datenschutzbeauftragter: Henning Welz ([email protected]), Gesellschaft für Datenschutz Mittelhessen mbH

Speicherung von Zugriffsdaten

Wenn Sie auf unsere Webseite zugreifen, erfolgt eine Analyse Ihres Standortes aufgrund Ihrer IP-Adresse und Browsereinstellungen. Das Ergebnis wird dazu verwendet, Sie ggf. auf eine unserer Unternehmensunterseiten zu leiten, welche für Ihren Länderstandort zuständig ist. Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit f. DSGVO. Unser überwiegendes berechtigtes Interesse liegt in einer zielgerichteten Kunden- und Interessentenbetreuung.

Bei jedem Zugriff eines Nutzers auf eine Seite unserer Server und bei jedem Abruf einer Datei werden zudem Zugriffsdaten über diesen Vorgang in einer Protokolldatei gespeichert. Ein solcher Datensatz beinhaltet:

  • die Seite, von der aus die Datei angefordert wurde
  • den Namen der Datei
  • das Datum und die Uhrzeit der Anforderung
  • die übertragene Datenmenge
  • den Zugriffsstatus (Datei übertragen, Datei nicht gefunden etc.)
  • einen Hinweis auf den verwendeten Webbrowser
  • die IP-Adresse des Besuchers

Die gespeicherten Daten werden ausschließlich zu statistischen Zwecken ausgewertet. Eine Weitergabe an Dritte findet weder zu kommerziellen noch zu nicht-kommerziellen Zwecken statt.

Wo die Möglichkeit zur Eingabe persönlicher oder geschäftlicher Daten (Email-Adressen, Namen, Anschriften) besteht, erfolgt die Preisgabe dieser Daten seitens des Nutzers auf ausdrücklich freiwilliger Basis. Auch in diesem Zusammenhang werden alle Daten vertraulich behandelt und nicht an Dritte weitergegeben.

Sie haben jederzeit die Möglichkeit, unentgeltlich Auskunft über die über Sie gespeicherten personenbezogenen Daten zu erhalten. Zusätzlich haben Sie selbstverständlich nach Maßgabe der gesetzlichen Bestimmungen ein Recht auf Berichtigung, Sperrung und Löschung dieser personenbezogenen Daten.

Datenschutzerklärung für die Nutzung von Google Analytics

Wenn Sie zugestimmt haben, nutzt diese Website Funktionen des Webanalysedienstes Google Analytics. Anbieter ist die Google Ireland Limited, Gordon House Barrow Street Dublin 4, D04E5W5 Ireland. Google Analytics verwendet sog. „Cookies». Das sind Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglichen. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website werden in der Regel an einen Server von Google in den USA übertragen und dort gespeichert. Google verarbeitet die Daten auf Basis von EU-Standardvertragsklauseln, welche durch ein DPA ergänzt werden.

Im Falle der Aktivierung der IP-Anonymisierung auf dieser Webseite wird Ihre IP-Adresse von Google jedoch innerhalb von Mitgliedstaaten der Europäischen Union oder in anderen Vertragsstaaten des Abkommens über den Europäischen Wirtschaftsraum zuvor gekürzt. Nur in Ausnahmefällen wird die volle IP-Adresse an einen Server von Google in den USA übertragen und dort gekürzt. Im Auftrag des Betreibers dieser Website wird Google diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen gegenüber dem Websitebetreiber zu erbringen. Die im Rahmen von Google Analytics von Ihrem Browser übermittelte IP-Adresse wird nicht mit anderen Daten von Google zusammengeführt.

Sie können die Speicherung der Cookies durch eine entsprechende Einstellung Ihrer Browser-Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website vollumfänglich werden nutzen können. Sie können darüber hinaus die Erfassung der durch das Cookie erzeugten und auf Ihre Nutzung der Website bezogenen Daten (inkl. Ihrer IP-Adresse) an Google sowie die Verarbeitung dieser Daten durch Google verhindern, indem sie das unter dem folgenden Link verfügbare Browser-Plug-in herunterladen und installieren: https://tools.google.com/dlpage/gaoptout?hl=de

Sie können die Erfassung durch Google Analytics verhindern, indem Sie auf folgenden Link klicken. Es wird ein Opt-Out-Cookie gesetzt, das die zukünftige Erfassung Ihrer Daten beim Besuch dieser Website verhindert: Google Analytics deaktivieren

Nähere Informationen zu Nutzungsbedingungen und Datenschutz finden Sie unter https://www.google.com/analytics/terms/de.html bzw. unter https://policies.google.com/privacy. Wir weisen Sie darauf hin, dass auf dieser Website Google Analytics um den Code «anonymizeIp» erweitert wurde, um eine anonymisierte Erfassung von IP-Adressen (sog. IP-Masking) zu gewährleisten.

Wir nutzen Google Analytics zudem dazu, Daten aus AdWords und dem Double-Click-Cookie zu statistischen Zwecken auszuwerten. Sollten Sie dies nicht wünschen, können Sie dies über den Anzeigenvorgaben-Manager (https://www.google.com/settings/ads/onweb/?hl=de) deaktivieren.

Datenschutzerklärung für die Nutzung von Google Ads

Wir nutzen Google Ads, einen Onlinewerbedienst der Google Ireland Limited («Google»). Google Ads ermöglicht es uns, zielgerichtete Werbeanzeigen in der Google-Suchmaschine und auf Websites Dritter zu schalten.

Wenn Sie über eine Google-Anzeige auf unsere Website gelangen, wird von Google Ads ein Cookie auf Ihrem Endgerät gespeichert. Dieses Cookie enthält eine eindeutige Cookie-ID sowie Informationen über die Anzeigeninteraktion.

Google verwendet diese Daten, um die Effektivität unserer Werbekampagnen zu messen und uns Analysen zur Verfügung zu stellen. Wir selbst erhalten keine personenbezogenen Daten von Google, sondern lediglich anonymisierte statistische Auswertungen.

Die Verwendung von Google Ads erfolgt auf Grundlage Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Datenschutzerklärung für die Nutzung von Microsoft Ads

Wir setzen Microsoft Advertising ein, einen Dienst der Microsoft Corporation. Microsoft Advertising verwendet Cookies, um relevante Anzeigen zu schalten und die Leistung von Werbekampagnen zu messen. Wenn Sie auf eine Microsoft-Anzeige klicken, wird ein Cookie auf Ihrem Gerät platziert. Dieses Cookie enthält Informationen über Ihren Klick auf die Anzeige, wie Datum, Uhrzeit und die Anzeigen-ID. Microsoft nutzt diese Daten, um die Effektivität unserer Anzeigen zu analysieren und uns aggregierte Berichte zur Verfügung zu stellen. Wir erhalten keine personenbezogenen Daten von Microsoft. Die Verwendung von Microsoft Advertising basiert auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Datenschutzerklärung für die Nutzung von Microsoft Clarity​

Wir verwenden Microsoft Clarity, ein Webanalyse-Tool der Microsoft Corporation. Clarity hilft uns, das Nutzerverhalten auf unserer Website besser zu verstehen. Clarity erfasst Informationen wie Mausbewegungen, Klicks und Scrollverhalten. Außerdem werden technische Daten wie Browsertyp, Betriebssystem und Bildschirmauflösung gesammelt. Diese Daten werden anonymisiert und aggregiert ausgewertet. Microsoft Clarity verwendet Cookies, um wiederkehrende Besucher zu erkennen und Sitzungen zuzuordnen. Die gesammelten Daten werden auf Servern von Microsoft in den USA gespeichert. Die Nutzung von Microsoft Clarity erfolgt auf Basis Ihrer Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Sie können die Datenerfassung durch Microsoft Clarity auch verhindern, indem Sie JavaScript in Ihrem Browser deaktivieren. Weitere Informationen zum Datenschutz bei Microsoft Clarity finden Sie in der Datenschutzerklärung von Microsoft.

Datenschutzerklärung für die Nutzung von HubSpot

Auf unserer Webseite verwenden wir zu Analysezwecken HubSpot. Bei HubSpot handelt es sich um ein digitales Marketing-Tool aus den USA mit einem Firmensitz in Irland. Kontakt: HubSpot, 1 Sir John Rogerson’s Quay, Dublin Docklands, Dublin.

Mit HubSpot ist es uns möglich, bestehende und potenzielle Kundenkontakte zu verwalten. Außerdem können wir mit Hilfe des Dienstes Kundeninteraktionen per E-Mail, Social-Media und Kontaktformulare über unterschiedliche Kanäle hinweg erfassen, sortieren und analysieren.

Wir haben mit dem Dienstanbieter einen sogenannten Auftragsverarbeitungsvertrag gem. Art 28 DSGVO abgeschlossen.

Im Rahmen der Optimierung unserer Marketingmaßnahmen können über den Dienst folgende Informationen erfasst werden: IP-Adresse, Browsertyp, Dauer Ihres Besuchs, geografischer Standort sowie die aufgerufenen Seiten. Diese Informationen werden in unserem Auftrag durch HubSpot ausgewertet, sodass wir durch die Auswertung in der Lage sind, das Nutzerverhalten unserer Kontakte auf unserer Webseite zu erfassen.

Die Verwendung von HubSpot erfolgt auf Grundlage Ihrer Einwilligung gem. Art. 6 Abs. 1 lt. a DSGVO; diese können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Für den Fall, dass personenbezogene Daten in die USA übertragen werden, hat sich HubSpot unter dem EU-U.S. Data Privacy Framework zertifizieren lassen – hierdurch wird das Datenschutzniveau bei der Übermittlung in die USA als angemessen betrachtet. Nähere Informationen zu der Datenverarbeitung durch HubSpot entnehmen Sie bitte der Datenschutzerklärung von HubSpot: HubSpot Privacy Policy.

Cookies

Einwilligung mit Usercentrics

Wir nutzen die Consent-Technologie Usercentrics des deutschen Unternehmens Usercentrics GmbH, Sendlinger Str. 7, 80331 München, um Ihre Einwilligung zur Speicherung bestimmter Cookies auf Ihrem Endgerät oder zum Einsatz externer Dienste einzuholen und diese datenschutzkonform zu dokumentieren. Wir haben mit Usercentrics einen sogenannten Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO abgeschlossen. Folgende Ihrer Daten werden an den Dienstanbieter weitergeleitet:

URL der besuchten Seite, Datum und Uhrzeit des Zugriffs, Browsertyp, geografischer Standort sowie Cookie-Präferenzen. Außerdem speichert der Dienst einen Cookie in Ihrem Browser, um Ihnen die erteilten Einwilligungen bzw. deren Widerruf zuordnen zu können. Die erfassten Daten werden gespeichert, bis Sie uns zur Löschung auffordern, den Cookie selbst löschen oder der Zweck für die Datenspeicherung entfällt. Zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt. Details zur Datenverarbeitung durch Usercentrics entnehmen Sie bitte der Datenschutzerklärung von Usercentrics: Datenschutzerklärung – Usercentrics. Der Einsatz von Usercentrics erfolgt, damit wir die gesetzlich vorgeschriebene Einwilligung für den Einsatz von Cookies einholen können; Rechtgrundlage ist Art. 6 Abs. 1 lit. c DSGVO.

LinkedIn Insight Tag

Das LinkedIn Insight Tag ermöglicht uns die Erhebung von Daten über Besuche auf unserer Website, einschließlich URL, Referrer-URL, IP-Adresse, Geräte- und Browsereigenschaften sowie Zeitstempel. Die IP-Adressen werden gekürzt oder gehasht. Direkte Kennungen von LinkedIn-Mitgliedern werden nach sieben Tagen entfernt, um die Daten zu pseudonymisieren. Mit Hilfe des Insight Tags können wir Informationen über die Nutzer unserer Website analysieren, wie z.B. demografische Daten, Karrierestufe, Unternehmensgröße und Branche. Außerdem können wir messen, ob Besucher bestimmte Aktionen auf unserer Website durchführen (Conversion-Messung). Wir nutzen diese Daten, um unser Online-Angebot und unsere Marketingmaßnahmen zu optimieren. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).

Die pseudonymisierten Daten werden innerhalb von 180 Tagen gelöscht. Die Daten werden auf Servern in den USA und möglicherweise auch in Europa gespeichert.

Social Media Plug-ins und Seiten von Drittanbietern

Unsere Internetseite enthält Social Media Plug-ins diverser Plattformen, deren Verarbeitungsstandort teilweise in den USA liegt. Die jeweiligen Plug-ins sind an den einschlägigen Herstellerlogos zu erkennen:

  • Facebook
  • Twitter
  • WordPress
  • YouTube

Wenn wir Ihre Einwilligung dazu erhalten haben und Sie sich auf unserer Seite bewegen, stellt das Plug-in eine direkte Verbindung zwischen Ihrem Browser und den Servern des jeweiligen Betreibers her. Sollten Sie beim betreffenden Netzwerk eingeloggt sein, wird Ihr Profil um Informationen zu dem Besuch auf unserer Webseite ergänzt.

Wir werden nicht über den Inhalt der übertragenen Daten beziehungsweise die Datennutzung informiert. Die Umstände dieser Nutzung ergeben sich aus den Datenschutzerklärungen der jeweiligen Betreiber. Wenn Sie nicht möchten, dass soziale Netzwerke über unsere Internetseite Daten mit Ihrem Profil verknüpft, loggen Sie sich dort aus, bevor Sie unsere Seite aufrufen.

Die Verarbeitung und Nutzung von personenbezogenen Daten ist auch für den persönlichen Zugriff auf den Helpdesk nötig, um beispielsweise individuelle Benutzereinstellungen festlegen und ändern zu können. Der Zugang zu diesen Informationen ist durch ein persönliches Kunden-Login und ein Passwort geschützt.

Nutzung von TinyURL

Wir nutzen den Dienst TinyURL zur Verkürzung von URLs auf unserer Website. Bei der Nutzung von TinyURL werden folgende Daten erhoben und verarbeitet:

  • IP-Adresse und daraus abgeleiteter Standort
  • Verweisende Websites oder Dienste
  • Datum und Uhrzeit des Zugriffs
  • Geräteinformationen (Browsertyp, Betriebssystem, Sprache)
  • Informationen zur Nutzung des verkürzten Links

Die Datenverarbeitung erfolgt zu folgenden Zwecken:

  • Bereitstellung und Optimierung des URL-Verkürzungsdienstes
  • Analyse der Nutzung verkürzter Links
  • Verbesserung unserer Services und Nutzerfreundlichkeit

Die Verarbeitung basiert auf Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der effizienten Gestaltung unserer Website und der Analyse der Nutzung unserer Angebote.

Die Daten werden nur so lange gespeichert, wie es für die Bereitstellung des Dienstes notwendig ist oder gesetzliche Aufbewahrungsfristen dies erfordern.“

Formulare und Partnerregistrierung

Wenn Sie uns per Formular Anfragen zukommen lassen und zu diesem Zweck Daten eingeben oder sich online als Partner registrieren, werden Ihre Angaben aus dem betreffenden Formular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage, bzw. zur Erfüllung des mit dem Formular verfolgten Zwecks sowie für den Fall von Anschlussfragen bei uns gespeichert. Das betrifft:

  • Namen
  • Kontakt- und Adressdaten
  • Firmendaten (Verantwortungsbereich)
  • Finanzdaten (im Falle der Partnerregistrierung)
  • Zweck der Anfrage

Grundsätzlich ist gekennzeichnet, welche Daten wir im Rahmen des Formulars unbedingt benötigen und welche Angaben Sie auf freiwilliger Basis machen können. Freiwillig zur Verfügung gestellte Angaben nutzen wir auf Basis des berechtigten Interesses zum zielgerichteten Direktmarketing. Wenn aus wettbewerbsrechtlichen Gründen eine Einwilligung hierfür notwendig ist, werden wir sie einholen. Wir geben keine Daten ohne Ihre Einwilligung an Dritte weiter.

Folgende Rechte haben Sie im Rahmen dieser Vereinbarung:

  • Recht auf Auskunft
  • Recht auf Löschung der Daten
  • Recht auf Vergessenwerden
  • Recht auf Datenübertragbarkeit
  • Recht auf Berichtigung der Datenkategorie
  • Recht auf Widerspruch gegen die Verarbeitungstätigkeit
  • Recht auf Berichtigung, falls Daten fehlerhaft sind
  • Recht zur Beschwerde bei der Aufsichtsbehörde

Bitte beachten Sie, dass Kontaktanfragen zu Testversionen via elovade.com/hersteller/n-able/ an N-able geleitet werden. Im Zuge dessen gilt hier für die Verarbeitung Ihrer Anfrage die Datenschutzerklärung des Herstellers, für welche wir keine Verantwortung übernehmen können.

Nutzung des Betriebskostenrechners von ConnectWise

Wenn Sie unseren Betriebskostenrechner nutzen, können Sie alle Angaben persönliche Daten (Vor- Nachname) oder geschäftliche Daten (Mailadresse, Name, Anschrift) auf freiwilliger Basis eingeben. Alle eingegebenen Daten werden vertraulich behandelt und nicht an Dritte weitergegeben. Die Eingaben werden in einem notwendigen Cookie gespeichert und nach 4 Wochen automatisch gelöscht.

Widerspruch Werbe-Mails

Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.

Newsletterdaten

Wenn Sie den auf der Webseite angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben sie nicht an Dritte weiter.

Im Rahmen des Newsletter-Versands können wir nachvollziehen, ob Sie diesen geöffnet und auf welche Links Sie geklickt haben. Wir benutzen diese Daten, um zukünftige Newsletter noch genauer an Ihren Interessen auszurichten, sie werden nicht an Dritte weitergegeben.

Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen, etwa über den „Austragen»-Link im Newsletter.

Hosting

Die Webseite wird von dem nachfolgenden Dienstleister gehostet:

Raidboxes GmbH

Wenn Sie unsere Webseite besuchen, erfasst der Webhoster verschiedene Logfiles inklusive Ihrer IP-Adresse, daher haben wir mit dem Webhoster einen Auftragsverarbeitungsvertrag gem. Art. 28 DSGVO abgeschlossen. Die Verwendung von Raidboxes GmbH erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer möglichst zuverlässigen Darstellung unserer Webseite.

Auftragsverarbeitung (Art. 28 Abs. 3 DSGVO)

Alles, was Sie zur Zusammenarbeit mit uns im Rahmen der Auftragsverarbeitung wissen müssen, finden Sie in unseren FAQ.

Vereinbarung gemäß Art. 28 Abs. 3 Datenschutz-Grundverordnung (DSGVO) zwischen

dem Vertragspartner
(im Folgenden „Auftraggeber“)

und

der
ELOVADE Swiss AG
Staatsstrasse 207
CH-9463 Oberriet
(im Folgenden „Auftragnehmer“)

1. Zweck

Diese Vereinbarung regelt die Verarbeitung von personenbezogenen Daten im Auftrag. Diese Vereinbarung findet auf alle Tätigkeiten Anwendung, bei denen beauftragte Auftragsverarbeiter personenbezogene Daten für den Auftraggeber verarbeiten. Mit dieser Vereinbarung legt der verantwortliche Verarbeiter (Auftraggeber) Zweck und Mittel der Verarbeitung fest und schreibt dem Auftragnehmer die zur Erfüllung zu treffenden technischen und organisatorischen Maßnahmen (TOMs) vor. Die Vereinbarung begründet zudem ein Übermittlungsprivileg. Sie unterliegt der dauernden Anpassung und liegt hier in der jeweils aktuellen Form vor.

Die genauen Umstände der die Vereinbarung begründenden Verarbeitung werden in den Anhängen dieser Vereinbarung beschrieben.

Für die derart in Auftrag gegebene Verarbeitung gelten die folgenden Vereinbarungen:

2. Gegenstand und Dauer des Auftrags

Die Dauer des Auftrags ergibt sich aus dem Hauptvertrag. Name und Datum dieses Hauptvertrags finden sich in Anlage 1.

Anlage 1 listet darüber hinaus die den Auftrag begründenden Verarbeitungsgegenstände, für die die Verarbeitung im Auftrag abgeschlossen wird, auf.

3. Konkretisierung des Auftragsinhalts

Die detaillierte Konkretisierung des Auftragsinhalts erfolgt in Anlage 2.

3.1. Art und Zweck der Datenverarbeitung

Die detaillierte Konkretisierung von Art und Zweck der Datenverarbeitung erfolgt in Anlage 2.

3.2. Ort der Datenverarbeitung

Die Erbringung der vertraglich vereinbarten Datenverarbeitung findet ausschließlich in einem Mitgliedsstaat der Europäischen Union oder in einem anderen Vertragsstaat des Abkommens über den Europäischen Wirtschaftsraum statt. Jede Verlagerung in ein Drittland bedarf der vorherigen Zustimmung des Auftraggebers und darf nur erfolgen, wenn die besonderen Voraussetzungen des Art. 44 f. DSGVO erfüllt sind.

Ob Daten in ein Drittland übertragen werden und welche Garantien in diesem Falle der Übertragung zugrunde liegen, ergibt sich aus Anlage 2.

3.3. Kategorien der Daten

Die Kategorien der personenbezogenen Daten ergeben sich aus dem Hauptvertrag und sind in Anlage 3 anhand der Datenkategorien beschrieben.

Name und Datum dieses Hauptvertrags finden sich in Anlage 1.

3.4. Kategorien der betroffenen Personen

Die Kategorien der betroffenen Personen ergeben sich aus dem Hauptvertrag und sind anhand der Personenkategorien in Anlage 4 beschrieben. Name und Datum dieses Hauptvertrags finden sich in Anlage 1.

4. Technisch-organisatorische Maßnahmen

Der Auftragnehmer hat die Umsetzung der im Vorfeld der Auftragsvergabe dargelegten und erforderlichen technischen und organisatorischen Maßnahmen vor Beginn der Verarbeitung, insbesondere hinsichtlich der konkreten Auftragsdurchführung zu dokumentieren und dem Auftraggeber zur Prüfung zu übergeben. Bei Akzeptanz durch den Auftraggeber werden die dokumentierten Maßnahmen Grundlage des Auftrags. Soweit die Prüfung /ein Audit des Auftraggebers einen Anpassungsbedarf ergibt, ist dieser einvernehmlich umzusetzen.

Der Auftragnehmer hat die Sicherheit gem. Art. 28 Abs. 3 lit. c, sowie Art. 32 DSGVO insbesondere in Verbindung mit Art. 5 Abs. 1, Abs. 2 DSGVO herzustellen. Insgesamt handelt es sich bei den zu treffenden Maßnahmen um Maßnahmen der Datensicherheit sowie zur Gewährleistung eines dem Risiko angemessenen Schutzniveaus hinsichtlich der Vertraulichkeit, der Integrität, der Verfügbarkeit sowie der Belastbarkeit der Systeme. Dabei sind der Stand der Technik, die Implementierungskosten und die Art, der Umfang und die Zwecke der Verarbeitung sowie die unterschiedliche Eintrittswahrscheinlichkeit und Schwere des Risikos für die Rechte und Freiheiten natürlicher Personen im Sinne von Art. 32 Abs. 1 DSGVO zu berücksichtigen.

Die technischen und organisatorischen Maßnahmen unterliegen dem technischen Fortschritt und der Weiterentwicklung. Insoweit ist es dem Auftragnehmer gestattet, alternative adäquate Maßnahmen umzusetzen. Dabei darf das Sicherheitsniveau der festgelegten Maßnahmen nicht unterschritten werden. Wesentliche Änderungen sind zu dokumentieren.

5. Berichtigung, Einschränkung und Löschung von Daten

Der Auftragnehmer darf die Daten, die im Auftrag verarbeitet werden, nicht eigenmächtig, sondern nur nach dokumentierter Weisung des Auftraggebers berichtigen, löschen oder deren Verarbeitung einschränken. Soweit eine betroffene Person sich diesbezüglich unmittelbar an den Auftragnehmer wendet, wird der Auftragnehmer dieses Ersuchen unverzüglich an den Auftraggeber weiterleiten.

Soweit vom Leistungsumfang umfasst, sind Löschkonzept, Recht auf Vergessen werden, Berichtigung, Datenportabilität und Auskunft nach dokumentierter Weisung des Auftraggebers unmittelbar durch den Auftragnehmer sicherzustellen.

6. Qualitätssicherung und sonstige Pflichten des Auftragnehmers

Der Auftragnehmer hat zusätzlich zu der Einhaltung der Regelungen dieses Auftrags gesetzliche Pflichten gemäß Art. 28 bis 33 DSGVO; insofern gewährleistet er insbesondere die Einhaltung folgender Vorgaben:

  1. Schriftliche Bestellung eines Datenschutzbeauftragten (DSB), der seine Tätigkeit gemäß Art. 38 und 39 DSGVO ausübt. Dessen Kontaktdaten werden dem Auftraggeber zum Zweck der direkten Kontaktaufnahme mitgeteilt. Ein Wechsel des DSB wird dem Auftraggeber unverzüglich mitgeteilt. Name und Kontaktdaten des DSB finden sich in Anlage 5.
  2. Ist der Auftragnehmer nicht zur Bestellung eines DSB verpflichtet, wird der Ansprechpartner beim Auftragnehmer in Anlage 5 benannt.
  3. Wenn der Auftragnehmer seinen Sitz außerhalb der Union hat, benennt er Vertreter nach Art. 27 Abs. 1 DSGVO in der Union. Diese sind in Anlage 5 aufgelistet.
  4. Die Wahrung der Vertraulichkeit gemäß Art. 28 Abs. 3 S. 2 lit. b sowie der Artt. 29 & 32 Abs. 4 DSGVO. Der Auftragnehmer setzt bei der Durchführung der Arbeiten nur Beschäftigte ein, die auf die Vertraulichkeit verpflichtet und zuvor mit den für sie relevanten Bestimmungen zum Datenschutz vertraut gemacht wurden. Der Auftragnehmer und jede dem Auftragnehmer unterstellte Person, die Zugang zu personenbezogenen Daten hat, dürfen diese Daten ausschließlich entsprechend der Weisung des Auftraggebers verarbeiten einschließlich der in diesem Vertrag eingeräumten Befugnisse, es sei denn, dass sie gesetzlich zur Verarbeitung verpflichtet sind.
  5. Die Umsetzung und Einhaltung aller für diesen Auftrag erforderlichen technischen und organisatorischen Maßnahmen gemäß Art. 28 Abs. 3 S. 2 lit. c sowie Art. 32 DSGVO [Einzelheiten in Anlage 7].
  6. Der Auftraggeber und der Auftragnehmer arbeiten auf Anfrage mit der Aufsichtsbehörde bei der Erfüllung ihrer Aufgaben zusammen.
  7. Die unverzügliche Information des Auftraggebers über Kontrollhandlungen und Maßnahmen der Aufsichtsbehörde, soweit sie sich auf diesen Auftrag beziehen. Dies gilt auch, soweit eine zuständige Behörde im Rahmen eines Ordnungswidrigkeits- oder Strafverfahrens in Bezug auf die Verarbeitung personenbezogener Daten bei der Auftragsverarbeitung beim Auftragnehmer ermittelt.
  8. Soweit der Auftraggeber seinerseits einer Kontrolle der Aufsichtsbehörde, einem Ordnungswidrigkeits- oder Strafverfahren, dem Haftungsanspruch einer betroffenen Person oder eines Dritten oder einem anderen Anspruch im Zusammenhang mit der Auftragsverarbeitung beim Auftragnehmer ausgesetzt ist, hat ihn der Auftragnehmer nach besten Kräften zu unterstützen.
  9. Der Auftragnehmer kontrolliert regelmäßig die internen Prozesse sowie die technischen und organisatorischen Maßnahmen, um zu gewährleisten, dass die Verarbeitung in seinem Verantwortungsbereich im Einklang mit den Anforderungen des geltenden Datenschutzrechts erfolgt und der Schutz der Rechte der betroffenen Person gewährleistet wird.
  10. Die Nachweisbarkeit der getroffenen technischen und organisatorischen Maßnahmen gegenüber dem Auftraggeber im Rahmen seiner Kontrollbefugnisse nach Ziffer 8 dieses Vertrages.

7. Unterauftragsverhältnisse

Als Unterauftragsverhältnisse im Sinne dieser Regelung sind solche Dienstleistungen zu verstehen, die sich unmittelbar auf die Erbringung der Hauptleistung beziehen. Nicht hierzu gehören Nebenleistungen, die der Auftragnehmer z.B. als Telekommunikationsleistungen, Post-/Transportdienstleistungen, Wartung und Benutzerservice oder die Entsorgung von Datenträgern sowie sonstige Maßnahmen zur Sicherstellung der Vertraulichkeit, Verfügbarkeit, Integrität und Belastbarkeit der Hard- und Software von Datenverarbeitungsanlagen in Anspruch nimmt. Der Auftragnehmer ist jedoch verpflichtet, zur Gewährleistung des Datenschutzes und der Datensicherheit der Daten des Auftraggebers auch bei ausgelagerten Nebenleistungen angemessene und gesetzeskonforme vertragliche Vereinbarungen sowie Kontrollmaßnahmen zu ergreifen.

Der Auftraggeber stimmt der Beauftragung der in Anlage 6 genannten Unterauftragnehmer unter der Bedingung einer vertraglichen Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DSGVO zu. Die Auslagerung auf Unterauftragnehmer oder der Wechsel des bestehenden Unterauftragnehmers sind zulässig, soweit:

  • der Auftragnehmer eine solche Auslagerung auf Unterauftragnehmer dem Auftraggeber eine angemessene Zeit vorab schriftlich oder in Textform anzeigt und
  • der Auftraggeber nicht bis zum Zeitpunkt der Übergabe der Daten gegenüber dem Auftragnehmer schriftlich oder in Textform Einspruch gegen die geplante Auslagerung erhebt und
  • eine vertragliche Vereinbarung nach Maßgabe des Art. 28 Abs. 2-4 DSGVO zugrunde gelegt wird.

Die Weitergabe von personenbezogenen Daten des Auftraggebers an den Unterauftragnehmer und dessen erstmaliges Tätigwerden sind erst mit Vorliegen aller Voraussetzungen für eine Unterbeauftragung gestattet. Erbringt der Unterauftragnehmer die vereinbarte Leistung außerhalb der EU/des EWR, so stellt dieser die datenschutzrechtliche Zulässigkeit durch entsprechende Maßnahmen sicher. Gleiches gilt, wenn Dienstleister im Sinne von Abs. 1 Satz 2 eingesetzt werden sollen.

Eine weitere Auslagerung durch den Unterauftragnehmer bedarf der ausdrücklichen Zustimmung des Hauptauftragnehmers (mind. Textform).

Sämtliche vertraglichen Regelungen in der Vertragskette sind auch dem weiteren Unterauftragnehmer aufzuerlegen.

8. Kontrollrechte des Auftraggebers

Der Auftraggeber hat das Recht, im Benehmen mit dem Auftragnehmer Überprüfungen durchzuführen oder durch im Einzelfall zu benennende Prüfer durchführen zu lassen. Er hat das Recht, sich durch Stichprobenkontrollen, die in der Regel rechtzeitig anzumelden sind, von der Einhaltung dieser Vereinbarung durch den Auftragnehmer in dessen Geschäftsbetrieb zu überzeugen.

Der Auftragnehmer stellt sicher, dass sich der Auftraggeber von der Einhaltung der Pflichten des Auftragnehmers nach Art. 28 DSGVO überzeugen kann. Der Auftragnehmer verpflichtet sich, dem Auftraggeber auf Anforderung die erforderlichen Auskünfte zu erteilen und insbesondere die Umsetzung der technischen und organisatorischen Maßnahmen nachzuweisen.

Der Nachweis solcher Maßnahmen, die nicht nur den konkreten Auftrag betreffen, kann durch aktuelle Testate, Berichte oder Berichtsauszüge unabhängiger Instanzen (z.B. Wirtschaftsprüfer, Revision, Datenschutzbeauftragter, IT-Sicherheitsabteilung, Datenschutzauditoren, Qualitätsauditoren) erfolgen.

Für die Ermöglichung von Kontrollen durch den Auftraggeber kann der Auftragnehmer einen Vergütungsanspruch geltend machen.

9. Mitteilung bei Verstößen des Auftragnehmers

Der Auftragnehmer unterstützt den Auftraggeber bei der Einhaltung der in den Artikeln 32 bis 36 der DSGVO genannten Pflichten zur Sicherheit personenbezogener Daten, Meldepflichten bei Datenpannen, Datenschutz-Folgeabschätzungen und vorherige Konsultationen. Hierzu gehören u.a.

  1. die Sicherstellung eines angemessenen Schutzniveaus durch technische und organisatorische Maßnahmen, die die Umstände und Zwecke der Verarbeitung sowie die prognostizierte Wahrscheinlichkeit und Schwere einer möglichen Rechtsverletzung durch Sicherheitslücken berücksichtigen und eine sofortige Feststellung von relevanten Verletzungsereignissen ermöglichen
  2. die Verpflichtung, Verletzungen personenbezogener Daten unverzüglich an den Auftraggeber zu melden
  3. die Verpflichtung, dem Auftraggeber im Rahmen seiner Informationspflicht gegenüber den Betroffenen zu unterstützen und ihm in diesem Zusammenhang sämtliche relevanten Informationen unverzüglich zur Verfügung zu stellen
  4. die Unterstützung des Auftraggebers für dessen Datenschutz-Folgenabschätzung
  5. die Unterstützung des Auftraggebers im Rahmen vorheriger Konsultationen mit der Aufsichtsbehörde

Für Unterstützungsleistungen, die nicht in der Leistungsbeschreibung enthalten oder auf ein Fehlverhalten des Auftraggebers zurückzuführen sind, kann der Auftragnehmer eine Vergütung beanspruchen.

10. Weisungsbefugnis des Auftraggebers

Mündliche Weisungen bestätigt der Auftraggeber unverzüglich (mindestens Textform).

Der Auftragnehmer hat den Auftraggeber unverzüglich zu informieren, wenn er der Meinung ist, eine Weisung verstoße gegen Datenschutzvorschriften. Der Auftragnehmer ist berechtigt, die Durchführung der entsprechenden Weisung solange auszusetzen, bis sie durch den Auftraggeber bestätigt oder geändert wird.

11. Löschung und Rückgabe von personenbezogenen Daten

Kopien oder Duplikate der Daten werden ohne Wissen des Auftraggebers nicht erstellt. Hiervon ausgenommen sind Sicherheitskopien, soweit sie zur Gewährleistung einer ordnungsgemäßen Datenverarbeitung erforderlich sind, sowie Daten, die im Hinblick auf die Einhaltung gesetzlicher Aufbewahrungspflichten erforderlich sind.

Nach Abschluss der vertraglich vereinbarten Arbeiten oder früher nach Aufforderung durch den Auftraggeber – spätestens mit Beendigung der Leistungsvereinbarung – hat der Auftragnehmer sämtliche in seinen Besitz gelangten Unterlagen, erstellte Verarbeitungs- und Nutzungsergebnisse sowie Datenbestände, die im Zusammenhang mit dem Auftragsverhältnis stehen, dem Auftraggeber auszuhändigen oder nach vorheriger Zustimmung datenschutzgerecht zu vernichten. Gleiches gilt für Test- und Ausschussmaterial. Das Protokoll der Löschung ist auf Anforderung vorzulegen.

Dokumentationen, die dem Nachweis der auftrags- und ordnungsgemäßen Datenverarbeitung dienen, sind durch den Auftragnehmer entsprechend der jeweiligen Aufbewahrungsfristen über das Vertragsende hinaus aufzubewahren. Er kann sie zu seiner Entlastung bei Vertragsende dem Auftraggeber übergeben.

12. Verpflichtung gemäß § 203 Abs. 4 Nr. 2 StGB (erlangt Geltung bei Berufsgeheimnisträgern)

Der Auftragnehmer ist zur Verschwiegenheit verpflichtet, auch nach Beendigung des Auftrags. Diese Pflicht bezieht sich auf alles, was dem Auftragnehmer im Rahmen seiner Tätigkeit für den Auftraggeber bekannt wird. Dies gilt nicht für Tatsachen, die offenkundig sind oder ihrer Bedeutung nach keiner Geheimhaltung bedürfen.

Der Auftragnehmer hat seine Mitarbeiter oder Subunternehmer oder andere Personen, die er zur Erfüllung seines Auftrags hinzuzieht, zur Verschwiegenheit schriftlich zu verpflichten, soweit sie in Erfüllung dieser Vereinbarung für den Auftraggeber tätig werden, und auf die strafrechtlichen Folgen einer Verletzung der Verschwiegenheitspflicht, insbesondere über § 203 StGB, hinzuweisen. Der Auftragnehmer hat Subunternehmer zu verpflichten, dass diese ihre Mitarbeiter zur Verschwiegenheit schriftlich verpflichten und auf die strafrechtlichen Folgen einer Verletzung der Verschwiegenheitspflicht, insbesondere über § 203 StGB, hinweisen. Der Auftragnehmer hat sich vom Subunternehmer Kopien der entsprechenden Erklärungen aushändigen zu lassen.

Der Auftragnehmer bestätigt, dass er vom Auftraggeber auf die strafrechtlichen Folgen einer Verletzung der Verschwiegenheitspflicht, insbesondere über § 203 StGB, hingewiesen wurde. Der Auftragnehmer verpflichtet sich, sich nur insoweit Kenntnis von fremden Geheimnissen zu verschaffen, als dies zur Vertragserfüllung erforderlich ist.

Der Auftragnehmer verpflichtet sich, dem Auftraggeber ohne weitere Aufforderung eine Kopie der schriftlichen Verschwiegenheitserklärungen seiner Mitarbeiter oder beauftragter Subunternehmer auszuhändigen.

Anlage 1

Gegenstand der Vereinbarung

Hauptvertrag:
Dienstleistungsvertrag

Verarbeitungsgegenstand:
IT-technische Wartung und Service gemäß der Beauftragung im Dienstleistungsvertrag

Dauer der Verarbeitung: 
Gemäß Dienstleistungsvertrag

Hauptvertrag:
Vertrag über EL Control Panel

Verarbeitungsgegenstand:
Betrieb und Wartung von Cloud-Management-Konsole

Dauer der Verarbeitung:
Gemäß Vertrag

Hauptvertrag:
Vertrag über EL mailarchive

Verarbeitungsgegenstand:
Betrieb und Wartung von Cloud-E-Mail-Archivierung

Dauer der Verarbeitung:
Gemäß Vertrag

Hauptvertrag:
Vertrag über EL storage

Verarbeitungsgegenstand:
Bereitstellung von Online-Speicherplatz

Dauer der Verarbeitung:
Gemäß Vertrag

Hauptvertrag:
Vertrag über EL cloud2cloud

Verarbeitungsgegenstand:Betrieb und Wartung einer Cloud-Backup-Management-Konsole inkl. Schnittstelle zu OpenText CloudAlly Backup sowie Bereitstellung von Auswertungen und Provisionierungsmethoden

Dauer der Verarbeitung:
Gemäß Vertrag

Anlage 2

Konkrete Beschreibung der Verarbeitungstätigkeit unter Berücksichtigung von Art und Zweck der Verarbeitung sowie etwaiger Datenübermittlungen in Drittländer:

Textliche Beschreibung des Verarbeitungsprozesses:
Der AN verarbeitet personenbezogene Daten des AG im Rahmen der unterstützenden Arbeit an und mit durch den Dienstleistungsvertrag abgedeckten Softwareprodukten. Hierbei ist die Verarbeitung personenbezogener Daten weder Regelfall noch Hauptzweck, kann jedoch im Rahmen der Leistungserbringung nicht ausgeschlossen werden.

Sollte für die zu erbringende Leistung die Datenübertragung an einen laut Anlage 6 in einem Drittland befindlichen Unterauftragnehmer erforderlich sein, so geschieht diese Übermittlung auf Basis der EU-Standardvertragsklauseln in ihrer jeweils aktuellen Form, ergänzt durch zusätzliche Garantien wie durch «Schrems II» gefordert. Zur Sicherstellung des geforderten Datenschutzniveaus wird, so der Unterauftragsnehmer nicht im DPF gelistet ist, ein TIA angefertigt, auf dessen Basis die eventuell zusätzlichen Maßnahmen festgelegt und durchgeführt werden.

Auflistung von Art und Zweck einzelner Verarbeitungstätigkeiten:

Relevante Verarbeitungstätigkeiten innerhalb der Verarbeitung:
Fernwartung, Troubleshooting und Analyse technischer Fragen und Probleme

Art der Tätigkeit:
Wartung an Softwareprodukten

Zweck der Tätigkeit:
Hilfestellung bei Problemen

Anlage 3

Liste der Datenkategorien:

Mutmaßlich können alle im jeweils zu wartenden System vorhandenen Daten betroffen sein.

Anlage 4

Liste der Kategorien betroffener Personen:

Mutmaßlich können alle im jeweils zu wartenden System vorhandenen Daten betroffen sein.

Anlage 5

Datenschutzbeauftragter des Auftragnehmers

Name: Henning Welz
Organisation:
gds Gesellschaft für Datenschutz Mittelhessen mbH 
Anschrift: Auf der Appeling 8, 35043 Marburg
Telefonnummer: 06421 / 80413-10
E-Mail-Adresse: [email protected]

Vertreter außerhalb der EU
Entfällt

Anlage 6

Anlage 7

Genehmigte Unterauftragnehmer / weitere Auftragsverarbeiter bei Elovade gemäß Art. 32 DSGVO – Anhang 6 zur Vereinbarung zur Auftragsverarbeitung

Amazon Web Services Inc.
410 Terry Avenue North, Seattle, WA 98109-5210
Webhosting dedizierter Webserver und damit im Zusammenhang stehende Leistungen

Asana, Inc
1550 Bryant Street, Suite 200, San Francisco, CA 94103
Internes Projektmanagement

Campaign Monitor Pty Ltd
201 Elizabeth Street, Sydney NSW 2000
Werkzeug für gezielte und evaluierbare Newsletter-Kampagnen

Captcha GmbH
Muthgasse 2, 1190 Wien
DSGVO-konformer Bot-Schutz auf unserer Webseite

Carbonite, Inc.
2 Avenue de Lafayette Boston, MA 02111
Cloud-Dienstleistungen, Backup

Google Ireland Limited
Google Building Gordon House, 4 Barrow St. Dublin,
D04 E5W5 Google Analytics

HaloITSM
Halo House, Gipping Way, Stowmarket, IP14 1GJ, UK
Service Desk-Lösung im technischen Support

Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen
Webhosting dedizierter Webserver und damit im Zusammenhang stehende Leistungen

Hornetsecurity GmbH
Am Listholze 78, 30177 Hannover
Email Security And Compliance – Maximaler Schutz für den E-Mail-Verkehr

HubSpot
1 Sir John Rogerson’s Quay, Dublin Docklands, Dublin
Cloud-Dienstleistungen, Tracking

Infiterra Ltd.
25 Martiou 19, Suite 301, 2408 Egkomi, Cyprus
Cloud-Dienstleistungen, Subscription Commerce Platform

KnowBe4, Inc.
33 N Garden Avenue, Suite 1200
Clearwater, FL 33755, USA

Microsoft Ireland Operations, Ltd.
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521
Webhosting dedizierter Webserver und damit im Zusammenhang stehende Leistungen, Mailverkehr und Dokumentenablage

Raidboxes GmbH
Hafenstraße 32, 48153 Münster
Webhosting dedizierter Webserver und damit im Zusammenhang stehende Leistungen

Open Text Software GmbH
Werner-von-Siemens-Ring 20, 85630 Grasbrunn
Cloud-Dienstleistungen, Backup

Skyfillers GmbH
Schiffbrücke 66, 24939 Flensburg
Cloud-Dienstleistungen, Backup

STRATO GmbH
Pascalstraße 10, 10587 Berlin
Cloud-Dienstleistungen, Hosting, Backup

Susell GmbH
Rosenthaler Str. 38, 10178 Berlin
Einführung einer digitalen Lernplattform namens reteach

T3CH.com LLC
12 S. Main St. #412, Allentown, NJ 08501
Benachrichtigung über geplante Wartungen und Ausfälle von Cloud-Diensten (optionaler Opt-In-Service)

TeamViewer GmbH
Jahnstraße 30, 73037 Göppingen
Durchführen von Fernwartungen und Dateiübertragungen

Wasabi Technologies LLC
111 Huntington Avenue Boston, MA 02199
Webhosting dedizierter Cloud-Storages und damit im Zusammenhang stehende Leistungen

Zoho Corporation GmbH
II. Hagen 7, 45127 Essen
Cloud-Dienstleistungen (CRM-Software, Helpdesk)

Technische und organisatorische Sicherheitsmaßnahmen gemäß Art. 32 DSGVO – Anhang 7 zur Vereinbarung zur Auftragsverarbeitung

1. Vertraulichkeit (Art. 32 Abs. 1 lit. b DSGVO)

1.1 Zutrittskontrolle

Folgende Maßnahmen verhindern unbefugten Zutritt zu Datenverarbeitungsanlagen (Server):

  • Festlegung zutrittsberechtigter Personen
  • Verwaltung von personengebundenen Zutrittsberechtigungen
  • Begleitung von Fremdpersonal
  • Zugangsschutz durch Alarmanlagen

1.2 Zugangskontrolle

Folgende Maßnahmen verhindern unbefugte Systembenutzung (Server & Clients):

  • Zugangsschutz
  • Umsetzung sicherer Zugangsverfahren, starke Authentisierung (2FA)
  • Umsetzung einfacher Authentisierung per Username Passwort
  • Protokollierung des Zugangs
  • Monitoring bei kritischen IT-Systemen
  • Gesicherte (verschlüsselte) Übertragung von Authentisierungsgeheimnissen

1.3 Zugriffskontrolle

Folgende Maßnahmen verhindern unbefugtes Lesen, Kopieren, Verändern oder Entfernen von Daten innerhalb des Systems:

  • „Need to know”-Prinzip
  • Vergabe minimaler Berechtigungen
  • Protokollierung des Zugriffs

1.4 Trennungskontrolle

Folgende Möglichkeiten existieren, um Daten, die zu unterschiedlichen Zwecken erhoben wurden, unabhängig voneinander zu verarbeiten:

  • Datensparsamkeit im Umgang mit personenbezogenen Daten
  • Getrennte Verarbeitung verschiedener Datensätze
  • Regelmäßige Verwendungszweckkontrolle und Löschung
  • Trennung von Test- und Entwicklungsumgebung

2. Maßnahmen zur Datensparsamkeit (Art. 5 Abs. 1 lit. e DS-GVO)

Folgende Maßnahmen werden getroffen, um der geforderten Begrenzung der Speicherung nachzukommen:

  • Pseudonymisierung erfolgt immer dann, wenn der Personenbezug nicht mehr unmittelbar benötigt wird. (Die Verarbeitung personenbezogener Daten in einer Weise, dass die Daten ohne Hinzuziehung zusätzlicher Informationen nicht mehr einer spezifischen betroffenen Person zugeordnet werden können, sofern diese zusätzlichen Informationen gesondert aufbewahrt werden und diese Aufbewahrung entsprechenden technischen und organisatorischen Maßnahmen unterliegt).
  • Löschkonzept vorhanden

3. Integrität (Art. 32 Abs. 1 lit. b DSGVO)

3.1 Weitergabekontrolle

Diese Maßnahmen verhindern unbefugtes Lesen, Kopieren, Verändern oder Entfernen bei elektronischer Übertragung oder Transport:

  • Sichere Datenübertragung zwischen Server und Client (VPN)
  • Sichere Übertragung zu externen Systemen
  • Risikominimierung durch Netzseparierung
  • Für Datenübertragungen in Drittländer werden TIAs durchgeführt, die sich aus diesen ergebenden notwendigen Maßnahmen zur Risikominderung ergriffen.

3.2 Eingabekontrolle

So lässt sich feststellen, ob und von wem personenbezogene Daten in Datenverarbeitungssysteme eingegeben, verändert oder entfernt worden sind:

  • Protokollierung der Eingabe innerhalb der Software

4. Verfügbarkeit und Belastbarkeit (Art. 32 Abs. 1 lit. b DSGVO)

  • Redundanz der Kommunikationsverbindungen
  • Monitoring
  • Ressourcenplanung und Bereitstellung
  • Abwehr von systembelastendem Missbrauch (Firewall, Antivirus)
  • Datensicherungskonzepte und Umsetzung

5. Disaster Recovery – Rasche Wiederherstellung nach Zwischenfall (Art. 32 Abs. 1 lit. c DSGVO)

  • Notfallpläne
  • Datensicherungskonzepte und Umsetzung

6. Verfahren zur regelmäßigen Überprüfung, Bewertung und Evaluierung (Art. 32 Abs. 1 lit. d DSGVO; Art. 25 Abs. 1 DSGVO)

  • Prozess zur Evaluation der Technischen und Organisatorischen Maßnahmen
  • Prozess Datenschutz-Management
  • Prozess Incident-Response-Management
  • Durchführung von technischen Überprüfungen
  • Auftragskontrolle

Unser Datenschutz-Zertifikat finden Sie als PDF hier zum Download.

The website does not match your location

Based on your IP address, a different language version of the Elovade website may be more appropriate. There you will find all relevant content for your region. If you would prefer to continue here, simply close the pop-up.

The website does not match your location

Based on your IP address, a different language version of the Elovade website may be more appropriate. There you will find all relevant content for your region. If you would prefer to continue here, simply close the pop-up.

MSP Day - Das Elovade-Event für den IT-Channel - 16. & 17. Juni 2026