AV Vereinbarung nach DSGVO: Unterschied zwischen den Versionen

Aus all-connect Hilfe-Center
Zur Navigation springen Zur Suche springen
 
(22 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
__NOTOC__
__NOTOC__
===Allgemeines zur AV Vereinbarung nach DSGVO===
===Vertrag zur Auftragsverarbeitung (AVV)===
Als Ihr IT-Dienstleister sind wir grundsätzlich in der Pflicht, datenschutzrechtliche Vorgaben einzuhalten und darüber hinaus jedwede Information strickt vertraulich zu behandeln. Dies garantieren wir, sowie jeden Grundsatz zur ''IT-Sicherheit'', wie einen roten Faden bei allen unseren Dienstleitungen bereits seit unserer Gründung 1998.


Grundsätzlich sind wir als technischer IT-Dienstleister natürlich in der Pflicht nach datenschutzrechtlich einwandfreien Maßstäben zu arbeiten und Ihnen auch entsprechend zuzuarbeiten. Als deutsch-europäisches Unternehmen stellen wir daher sicher, dass alle gesetzlichen Obliegenheiten nach der DSGVO erfüllt werden. So garantieren wir z.B. bei der Durchführung unserer Werk- und Dienstleistungen alle technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten – gleich aus welcher Quelle diese stammen.
Neben unserer Garantie müssen Sie rechtlich gleichwohl einen Vertrag zur Auftragsverarbeitung (AVV) nach EU-Datenschutz-Grundverordnung (DSGVO) mit uns schließen, wenn Sie personenbezogene Daten durch uns verarbeiten lassen. Dies ist z.B. der Fall, wenn Sie personenbezogene Daten auf unseren Servern im Rechenzentrum speichern.  Hierfür gelten die Regelungen nach Art. 28 DSGVO.


Ein wesentlicher Bestandteil dabei ist dabei auch die Vereinbarung der Auftragsdatenverarbeitung.  
Die AVV garantiert Ihnen bei allen unseren Werk- und Dienstleistungen die Einhaltung bestimmter technischer und organisatorischer Maßnahmen zum Schutz von personenbezogenen Daten. Sie finden somit auch auf andere Geschäftsgeheimnisse Anwendung.


Diese Rahmenvereinbarung garantiert Ihnen auch die Wahrung anderer vertraulicher Informationen, die nicht in den Bereich des Datenschutzes fallen, wie etwa Geschäftsgeheimnisse oder den Schutz geistigen Eigentums.
===So schließen Sie eine AVV mit uns ab===
Sie haben zwei Möglichkeiten:
*Entweder laden Sie sich die AV Vereinbarung (Rahmenvertrag) als Formular herunter und füllen dieses selbst aus (das geht am schnellsten).
*Oder Sie schreiben uns eine formlose E-Mail mit Ihrem Anliegen und bereiten den Rahmenvertrag passend vor (bitte planen Sie ca. eine Woche Bearbeitungszeit ein).


===So können Sie eine AV mit uns schließen===
====Downloads zur AV Vereinbarung (Rahmenvertrag und Anlagen)====
Hier finden Sie den AVV Rahmenvertrag sowie die jeweils aktuellsten Versionen der ''Anlagen zur Auftragsdatenverarbeitung'' zum Download. Bitte drucken Sie sich die Anlagen aus und legen Sie diese mit dem Rahmenvertrag zusammen ab.


Bitte schreiben Sie hierzu eine kurze E-Mail mit Ihrem Anliegen an service@all-connect.net.
* [https://all-connect.net/pdf/Auftragsverarbeitung_Vertrag_nach_DSGVO_(v1.6_20210609)_-_Formular.pdf Auftragsverarbeitung Vertrag - Rahmenvertrag]
* [https://all-connect.net/pdf/Auftragsverarbeitung_Anlage_1_-_Vereinbarungen_zur_AV_DSGVO_(v1.6_20210610).pdf Auftragsverarbeitung Anlage 1 - Vereinbarungen zur AV DSGVO (v1.6 20210610)]
* [https://all-connect.net/pdf/Auftragsverarbeitung_Anlage_2_-_Unterauftragsverhältnisse_zur_AV_DSGVO_(v1.6_20200201).pdf Auftragsverarbeitung Anlage 2 - Unterauftragsverhältnisse zur AV DSGVO (v1.6 20200201)]
* [https://all-connect.net/pdf/Auftragsverarbeitung_Anlage_3_-_TOM_zur_AV_DSGVO_(v1.6_20200201).pdf Auftragsverarbeitung Anlage 3 - TOM zur AV DSGVO (v1.6 20200201)]


Gerne bereiten wir im Anschluss die Verträge vor und senden senden Ihnen diese zur Unterzeichnung.
====Ausfüllen und Unterschrift====
Sie müssen zunächst auf der AVV Rahmenvereinbarung die Angaben zu den ''"Datenarten/-kategorien und Kategorien betroffener Personen"'' ankreuzen bzw. ergänzen (siehe auch Abschnitt ''Häufige Fragen'' unten).  


===Anlagen zur AV===
Bitte lassen Sie den Vertrag sodann je nach Rechtsform von Ihrem Vorstand, Geschäftsführer oder Inhaber unterzeichnen und senden Sie uns anschließend den Vertrag zurück (entweder als E-Mail/PDF-Anhang oder zweifach im Original per Post).


Hier finden Sie immer die aktuellsten Versionen der ''Anlagen zur Auftragsdatenverarbeitung'' zur Ansicht und zum Download.
Der Vertrag erhält seine Gültigkeit, sobald dieser durch uns bestätigt wurde. Sie erhalten ihn von uns unterschrieben ebenfalls per PDF oder im Original auf dem Postweg zurück.


# [https://all-connect.net/pdf/Auftragsverarbeitung-Anlage1-Vereinbarungen-zur-AV-DSGVO(v1.6-201822).pdf Vereinbarungen zur AV nach EU-DSGVO (PDF)]
===Häufige Fragen===
Folgende Antworten zur AVV beantworten wir Ihnen gerne direkt:


# [https://all-connect.net/pdf/Auftragsverarbeitung-Anlage2-Unterauftragsverhältnisse-zur-AV-DSGVO(v1.6-201822).pdf Unterauftragsverhältnisse zur AV nach EU-DSGVO (PDF)]
====Was sind ''"Datenarten/-kategorien und Kategorien betroffener Personen"''?====
Hier ist eine genauere Spezifikation der Daten gemeint, die im Auftrag verarbeitet werden (also z.B. bei uns gespeichert werden). Die DSGVO sieht vor, dass Sie als "Verantwortlicher" bei der Verarbeitung personenbezogener Daten so weit wie möglich zwischen den verschiedenen Kategorien betroffener Personen unterscheiden müssen.


# [https://all-connect.net/pdf/Auftragsverarbeitung-Anlage3-TOM-zur-AV-DSGVO(v1.6-201822).pdf Technische und organisatorische Maßnahmen zur AV nach EU-DSGVO (PDF)]
Bitte beachten Sie, dass wir Ihnen in den meisten Fällen leider keine Hilfestellung bei der Auswahl der Datenarten oder Personen-Kategorien bieten können, da wir keine Einsicht auf die Daten nehmen, die Sie bei uns im Rechenzentrum speichern bzw. erfassen und verarbeiten.


===FAQ===
====Wo finde ich ''Anlage 4''?====
Siehe auch vorherige Frage.


====1. Was genau ist in der AV mit ''Kategorien betroffener Personen'' gemeint?====
Sie haben zwei Möglichkeiten, die ''"Datenarten/-kategorien und Kategorien betroffener Personen"'' näher zu spezifizieren.
Hier sind die ''Personen-Kategorien'' gemeint, von denen personenbezogene Daten verarbeitet werden z.B.
#Entweder erstellen Sie eine eigene Anlage, die diese Daten definiert und erläutert. Dann kreuzen Sie Anlage 4 an und legen diese als Vertragsanlage zur AVV bei.
Nutzer Ihrer Website (Kunden) oder etwa eigene Beschäftigte.
#Oder Sie verzichten auf Anlage 4 und kreuzen direkt die in Ihrem Fall zutreffenden Datenarten und Personen-Kategorien an. Dazu haben wir Ihnen eine grobe Vorauswahl vereinfacht dargestellt.


====2. Was genau ist mit ''Datenarten/-Kategorien'' in der AV gemeint? Was müssen wir hier ankreuzen?====
====Wo finde ich ''Anlage 5''?====
Hier sind konkret die Angaben oder Informationen gemeint, die im Zusammenhang mit den "betroffenen Personen" verarbeitet werden z.B. Personenstammdaten oder Kommunikationsdaten (z.B. Telefon oder E-Mail.)
Die DSGVO bestimmt, dass Sie als "Verantwortlicher" bei der Verarbeitung personenbezogener Daten bestimmen, wie diese Daten zu verarbeiten sind. Als Auftragnehmer sind wir von all-connect also weisungsgebunden.


====3. Muss die AV auf dem Postweg ausgetauscht werden, oder gilt auch eine digitale Unterschrift?====
Falls Sie uns ''"ergänzende Weisungen im Umgang mit personenbezogenen Daten"'' erteilen möchten, können Sie dies in Anlage 5 tun. Legen Sie diese als Vertragsanlage zur AVV bei.
Sie können uns die Unterlagen unterschrieben per Mail als PDF zukommen lassen [bitte lesbar], dann bekommen Sie den von uns unterschriebenen Vertrag ebenfalls digital zurück.


Alternativ können Sie uns den Vertrag aber auch per Post zukommen lassen:
====AVV im Original auf dem Postweg oder digital per E-Mail?====
Bitte drucken Sie den AV hierfür zweimal aus und senden uns beide unterzeichneten Exemplare per Post an:
Die DSGVO macht keine näheren Angaben, wie die Auftragsverarbeitung vereinbart werden muss. Unsererseits legen wir wert auf die Eindeutigkeit einer solchen Vereinbarung und wir verzichten daher auf eine schwer nachvollziehbare "Online per Mausklick"-Vereinbarung.
 
Je nach Ihrer Wahl können Sie uns die Unterlagen unterschrieben per Mail als PDF oder im Original per Post (zweifach!) zukommen lassen. Sie erhalten den von uns gegengezeichneten unterschriebenen Vertrag dann ebenfalls digital oder per Post im Original zurück.


: all-connect Data Communications GmbH
: all-connect Data Communications GmbH
Zeile 44: Zeile 57:
: 80337 München
: 80337 München


Wir senden Ihnen dann ein von uns gegengezeichnetes Exemplar zum Verbleib und Dokumentation bei Ihnen zurück.
: E-Mail: service@all-connect.net
 


[[Category:Vertrag + Rechnung]]
[[Category:Vertrag + Rechnung]]

Aktuelle Version vom 10. August 2021, 21:23 Uhr

Vertrag zur Auftragsverarbeitung (AVV)

Als Ihr IT-Dienstleister sind wir grundsätzlich in der Pflicht, datenschutzrechtliche Vorgaben einzuhalten und darüber hinaus jedwede Information strickt vertraulich zu behandeln. Dies garantieren wir, sowie jeden Grundsatz zur IT-Sicherheit, wie einen roten Faden bei allen unseren Dienstleitungen bereits seit unserer Gründung 1998.

Neben unserer Garantie müssen Sie rechtlich gleichwohl einen Vertrag zur Auftragsverarbeitung (AVV) nach EU-Datenschutz-Grundverordnung (DSGVO) mit uns schließen, wenn Sie personenbezogene Daten durch uns verarbeiten lassen. Dies ist z.B. der Fall, wenn Sie personenbezogene Daten auf unseren Servern im Rechenzentrum speichern. Hierfür gelten die Regelungen nach Art. 28 DSGVO.

Die AVV garantiert Ihnen bei allen unseren Werk- und Dienstleistungen die Einhaltung bestimmter technischer und organisatorischer Maßnahmen zum Schutz von personenbezogenen Daten. Sie finden somit auch auf andere Geschäftsgeheimnisse Anwendung.

So schließen Sie eine AVV mit uns ab

Sie haben zwei Möglichkeiten:

  • Entweder laden Sie sich die AV Vereinbarung (Rahmenvertrag) als Formular herunter und füllen dieses selbst aus (das geht am schnellsten).
  • Oder Sie schreiben uns eine formlose E-Mail mit Ihrem Anliegen und bereiten den Rahmenvertrag passend vor (bitte planen Sie ca. eine Woche Bearbeitungszeit ein).

Downloads zur AV Vereinbarung (Rahmenvertrag und Anlagen)

Hier finden Sie den AVV Rahmenvertrag sowie die jeweils aktuellsten Versionen der Anlagen zur Auftragsdatenverarbeitung zum Download. Bitte drucken Sie sich die Anlagen aus und legen Sie diese mit dem Rahmenvertrag zusammen ab.

Ausfüllen und Unterschrift

Sie müssen zunächst auf der AVV Rahmenvereinbarung die Angaben zu den "Datenarten/-kategorien und Kategorien betroffener Personen" ankreuzen bzw. ergänzen (siehe auch Abschnitt Häufige Fragen unten).

Bitte lassen Sie den Vertrag sodann je nach Rechtsform von Ihrem Vorstand, Geschäftsführer oder Inhaber unterzeichnen und senden Sie uns anschließend den Vertrag zurück (entweder als E-Mail/PDF-Anhang oder zweifach im Original per Post).

Der Vertrag erhält seine Gültigkeit, sobald dieser durch uns bestätigt wurde. Sie erhalten ihn von uns unterschrieben ebenfalls per PDF oder im Original auf dem Postweg zurück.

Häufige Fragen

Folgende Antworten zur AVV beantworten wir Ihnen gerne direkt:

Was sind "Datenarten/-kategorien und Kategorien betroffener Personen"?

Hier ist eine genauere Spezifikation der Daten gemeint, die im Auftrag verarbeitet werden (also z.B. bei uns gespeichert werden). Die DSGVO sieht vor, dass Sie als "Verantwortlicher" bei der Verarbeitung personenbezogener Daten so weit wie möglich zwischen den verschiedenen Kategorien betroffener Personen unterscheiden müssen.

Bitte beachten Sie, dass wir Ihnen in den meisten Fällen leider keine Hilfestellung bei der Auswahl der Datenarten oder Personen-Kategorien bieten können, da wir keine Einsicht auf die Daten nehmen, die Sie bei uns im Rechenzentrum speichern bzw. erfassen und verarbeiten.

Wo finde ich Anlage 4?

Siehe auch vorherige Frage.

Sie haben zwei Möglichkeiten, die "Datenarten/-kategorien und Kategorien betroffener Personen" näher zu spezifizieren.

  1. Entweder erstellen Sie eine eigene Anlage, die diese Daten definiert und erläutert. Dann kreuzen Sie Anlage 4 an und legen diese als Vertragsanlage zur AVV bei.
  2. Oder Sie verzichten auf Anlage 4 und kreuzen direkt die in Ihrem Fall zutreffenden Datenarten und Personen-Kategorien an. Dazu haben wir Ihnen eine grobe Vorauswahl vereinfacht dargestellt.

Wo finde ich Anlage 5?

Die DSGVO bestimmt, dass Sie als "Verantwortlicher" bei der Verarbeitung personenbezogener Daten bestimmen, wie diese Daten zu verarbeiten sind. Als Auftragnehmer sind wir von all-connect also weisungsgebunden.

Falls Sie uns "ergänzende Weisungen im Umgang mit personenbezogenen Daten" erteilen möchten, können Sie dies in Anlage 5 tun. Legen Sie diese als Vertragsanlage zur AVV bei.

AVV im Original auf dem Postweg oder digital per E-Mail?

Die DSGVO macht keine näheren Angaben, wie die Auftragsverarbeitung vereinbart werden muss. Unsererseits legen wir wert auf die Eindeutigkeit einer solchen Vereinbarung und wir verzichten daher auf eine schwer nachvollziehbare "Online per Mausklick"-Vereinbarung.

Je nach Ihrer Wahl können Sie uns die Unterlagen unterschrieben per Mail als PDF oder im Original per Post (zweifach!) zukommen lassen. Sie erhalten den von uns gegengezeichneten unterschriebenen Vertrag dann ebenfalls digital oder per Post im Original zurück.

all-connect Data Communications GmbH
Datenschutz
Maistraße 12
80337 München
E-Mail: service@all-connect.net