02.10.2012 Aufrufe

Öffentliches Verfahrensverzeichnis - a+s DialogGroup

Öffentliches Verfahrensverzeichnis - a+s DialogGroup

Öffentliches Verfahrensverzeichnis - a+s DialogGroup

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

<strong>Öffentliches</strong><br />

<strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> <strong>DialogGroup</strong><br />

Entities <strong>a+s</strong> <strong>DialogGroup</strong> GmbH, Ditzingen<br />

<strong>a+s</strong> adressmanagement GmbH, Stuttgart<br />

<strong>a+s</strong> production GmbH, Ditzingen<br />

<strong>a+s</strong> information GmbH, Ditzingen<br />

<strong>a+s</strong> solution GmbH, Ditzingen<br />

Contact Kai-Uwe Hesse<br />

Telefon +49.7152/33000-11<br />

Telefax +49.7152/33000-20<br />

hesse@as-dialoggroup.de<br />

Datenschutzbeauftragter<br />

Creating and<br />

managing<br />

DMC Datenschutz Management & Consulting GmbH & Co. KG<br />

Zur Mühle 2-4<br />

D-50226 Frechen<br />

Telefon +49.2234.964944-0<br />

Telefax +49.2234.964944-19<br />

info@dmc-datenschutz.de<br />

RA Thomas Müthlein<br />

Geschäftsführer<br />

muethlein@dmc-datenschutz.de<br />

STATUS ENTWURF<br />

Version 2.1<br />

Erstellt Christian Semmler<br />

Zuletzt<br />

bearbeitet<br />

Vermerke<br />

09/07/2012 14:17 durch Steffen Weiß<br />

Steffen Weiß<br />

Consultant Datenschutzmanagement<br />

weiss@dmc-datenschutz.de


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Änderungsnachweis<br />

Version Datum Verfasser Bemerkungen<br />

1.0 28/01/2010 Christian Semmler Erstellt, Konsolidiert aus Einzeldokumenten,<br />

Neu/Offen: <strong>a+s</strong> production, <strong>a+s</strong> information<br />

1.1 16.05.2008 CS Einarbeitung <strong>a+s</strong> production, <strong>a+s</strong> information<br />

2.0 20.05.2008 CS Finalisierung<br />

2..1 28.01.2010 SW Update (<strong>a+s</strong> solution GmbH)<br />

Version Datum Prüfinstanz<br />

Qualitätsnachweis<br />

1.0 Manager DMC X<br />

Mitgeltende Dokumente<br />

Dokument Ort/Datei Verfasser<br />

N.N.<br />

abgestimmt<br />

(ja) (nein)<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 2/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

Inhaltsverzeichnis<br />

1. <strong>a+s</strong> <strong>DialogGroup</strong> GmbH .............................................................................................................................. 5<br />

1. Name der verantwortlichen Stelle ............................................................................................ 5<br />

2. Leiter der verantwortlichen Stelle und der Datenverarbeitung ............................. 5<br />

3. Anschrift der verantwortlichen Stelle: .................................................................................. 5<br />

4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung ............ 5<br />

5. Beschreibung der betroffenen Personengruppen und der<br />

diesbezüglichen Daten oder Datenkategorien ................................................................. 6<br />

6. Empfänger oder Kategorien von Empfängern, denen die Daten<br />

mitgeteilt werden können ............................................................................................................ 6<br />

7. Regelfristen für die Löschung der Daten ............................................................................ 7<br />

8. Geplante Datenübermittlung an Drittstaaten ................................................................... 7<br />

2. <strong>a+s</strong> adressmanagement GmbH .............................................................................................................. 8<br />

1. Name der verantwortlichen Stelle ............................................................................................ 8<br />

2. Leiter der verantwortlichen Stelle und der Datenverarbeitung ............................. 8<br />

3. Anschrift der verantwortlichen Stelle: .................................................................................. 8<br />

4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung ............ 8<br />

5. Beschreibung der betroffenen Personengruppen und der<br />

diesbezüglichen Daten oder Datenkategorien ................................................................. 9<br />

6. Empfänger oder Kategorien von Empfängern, denen die Daten<br />

mitgeteilt werden können ............................................................................................................ 9<br />

7. Regelfristen für die Löschung der Daten ......................................................................... 10<br />

8. Geplante Datenübermittlung an Drittstaaten ................................................................ 10<br />

3. <strong>a+s</strong> production GmbH ............................................................................................................................... 11<br />

1. Name der verantwortlichen Stelle ......................................................................................... 11<br />

2. Leiter der verantwortlichen Stelle und der Datenverarbeitung .......................... 11<br />

3. Anschrift der verantwortlichen Stelle: ............................................................................... 11<br />

4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung ......... 11<br />

5. Beschreibung der betroffenen Personengruppen und der<br />

diesbezüglichen Daten oder Datenkategorien .............................................................. 12<br />

6. Empfänger oder Kategorien von Empfängern, denen die Daten<br />

mitgeteilt werden können ......................................................................................................... 12<br />

7. Regelfristen für die Löschung der Daten ......................................................................... 13<br />

8. Geplante Datenübermittlung an Drittstaaten ................................................................ 13<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 3/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

4. <strong>a+s</strong> information GmbH ............................................................................................................................. 14<br />

1. Name der verantwortlichen Stelle ......................................................................................... 14<br />

2. Leiter der verantwortlichen Stelle und der Datenverarbeitung .......................... 14<br />

3. Anschrift der verantwortlichen Stelle: ............................................................................... 14<br />

4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung ......... 14<br />

5. Beschreibung der betroffenen Personengruppen und der<br />

diesbezüglichen Daten oder Datenkategorien .............................................................. 15<br />

6. Empfänger oder Kategorien von Empfängern, denen die Daten<br />

mitgeteilt werden können ......................................................................................................... 15<br />

7. Regelfristen für die Löschung der Daten ......................................................................... 16<br />

8. Geplante Datenübermittlung an Drittstaaten ................................................................ 16<br />

5. <strong>a+s</strong> solution GmbH ..................................................................................................................................... 16<br />

1. Name der verantwortlichen Stelle ......................................................................................... 16<br />

2. Leiter der verantwortlichen Stelle und der Datenverarbeitung .......................... 16<br />

3. Anschrift der verantwortlichen Stelle: ............................................................................... 16<br />

4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung ......... 17<br />

5. Beschreibung der betroffenen Personengruppen und der<br />

diesbezüglichen Daten oder Datenkategorien .............................................................. 17<br />

6. Empfänger oder Kategorien von Empfängern, denen die Daten<br />

mitgeteilt werden können ......................................................................................................... 18<br />

7. Regelfristen für die Löschung der Daten ......................................................................... 18<br />

8. Geplante Datenübermittlung an Drittstaaten ................................................................ 18<br />

Erläuterung<br />

Das BDSG schreibt im § 4g vor, dass der Beauftragte für den Datenschutz die nachfolgenden<br />

Angaben entsprechend § 4e auf Antrag jedermann in geeigneter Weise<br />

verfügbar zu machen hat.<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 4/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> <strong>DialogGroup</strong> GmbH<br />

1. <strong>a+s</strong> <strong>DialogGroup</strong> GmbH<br />

Angaben zur verantwortlichen Stelle (§ 4e Satz 1 Nr. 1-3 BDSG)<br />

1. Name der verantwortlichen Stelle<br />

<strong>a+s</strong> <strong>DialogGroup</strong> GmbH<br />

2. Leiter der verantwortlichen Stelle und der Datenverarbeitung<br />

Geschäftsführer:<br />

� Kai-Uwe Hesse<br />

� Bernd A. Allzeit<br />

� Andreas Stäbler<br />

Beauftragter Leiter der Datenverarbeitung:<br />

� Heike Roth<br />

3. Anschrift der verantwortlichen Stelle:<br />

Max-Planck-Straße 7<br />

D-71254 Ditzingen<br />

Angaben zu den Verfahren automatisierter Verarbeitung<br />

(§ 4e Satz 1 Nr. 4-8 BDSG)<br />

4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung<br />

Gegenstand des Unternehmens ist die Beratung im Bereich Zielgruppenmarketing,<br />

die Durchführung von kompletten Zielgruppenmarketing-Aktionen für Werbetreibende<br />

und die Vornahme aller damit zusammenhängenden Geschäfte, insbesondere<br />

aller Arten von Dienstleistungen (insbes. Datenverarbeitungen) im Bereich Direktmarketing,<br />

die Entwicklung und Durchführung von Werbemaßnahmen aller Art.<br />

Die erforderliche Datenerhebung, -verarbeitung und -nutzung erfolgt vornehmlich<br />

im Zuge der Auftragsdatenverarbeitung zur Ausübung der oben angegebenen Zwecke.<br />

Als Nebenzweck erfolgt Sie im Rahmen der internen Organisation z.B. zur Abwicklung<br />

der eigenen Personal-, Dienstleister- bzw. Lieferantenverwaltung, zur Kunden-<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 5/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> <strong>DialogGroup</strong> GmbH<br />

betreuung, sowie zur IT-Nutzung und zur Gewährleistung der Sicherheit des Unternehmens.<br />

5. Beschreibung der betroffenen Personengruppen und der<br />

diesbezüglichen Daten oder Datenkategorien<br />

Die betroffenen Personengruppen und Datenkategorien ergeben sich aus der<br />

Zweckbestimmung in Nr. 4. Hierbei ist grundsätzlich zu unterscheiden zwischen<br />

Auftragsdaten zur Erfüllung der oben genannten Zwecke sowie internen Daten, die<br />

für eigene Zwecke des Unternehmens im Einzelfall notwendig sind.<br />

Bei der Verarbeitung aller Kategorien von Daten können im Rahmen der DVtechnischen<br />

Abwicklung außerdem Nutzungsdaten anfallen (z.B. Protokollierung<br />

bzw. Sicherung der Daten der operativen Systeme).<br />

5.1 Auftragsdaten<br />

Die gesamte Auftragsdatenverarbeitung ist aus den Auskunftspflichten ausgenommen,<br />

da für diese Daten ausschließlich der Auftraggeber verantwortlich ist.<br />

Die verarbeiteten Daten beziehen sich im Rahmen der Durchführung des Dienstleistungsangebots<br />

des Unternehmens aber im Wesentlichen auf Kunden bzw. Kundengruppen<br />

von Unternehmen sowie von Business-Kontakten aus allen Branchen, die<br />

aktiv am Wirtschafts- und Werbeleben teilhaben.<br />

5.2 Interne Daten<br />

� Kundendaten/Debitorendaten (insbes. Listeigner und Werbetreibende):<br />

z.B. Ansprechpartner, Adress-, Kommunikations-, Vertrags-, Zahlungs-<br />

und Steuerungsdaten zur Auftragsverwaltung<br />

� Lieferantendaten/Kreditorendaten (Auskunfteien, Lettershops, Berater,<br />

Handwerker, Reinigung, Wartung etc.): z.B. Vertragsstamm-,<br />

Kommunikations-, Abrechnungs- und Steuerungsdaten von<br />

Dienstleistern<br />

� Personaldaten: z.B. Planungs-, Vertragsstamm- und Abrechnungsdaten<br />

von Bewerbern, Mitarbeitern und anderen Anspruchsberechtigten<br />

� Sonstige personenbezogene Daten: insbesondere Ansprechpartner sowie<br />

Adress- und Kommunikationsdaten von weiteren Geschäftspartnern (z.B.<br />

von Interessenten, Verbänden, Banken und Behörden)<br />

6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt<br />

werden können<br />

� Auftraggeber bzw. externe Auftragnehmer (Dienstleister) entsprechend<br />

§ 11 BDSG zur Speicherung und Verarbeitung der Daten im Rahmen der<br />

Erfüllung der unter Nr. 4 genannten Zwecke.<br />

� Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften (z.B.<br />

Sozialversicherungsträger, Finanzbehörden)<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 6/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> <strong>DialogGroup</strong> GmbH<br />

� Mitarbeiter der Unternehmensgruppe, die an der Ausführung und<br />

Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind<br />

(Personalverwaltung, Buchhaltung, Rechnungswesen, Einkauf, Vertrieb,<br />

Telekommunikation und EDV)<br />

� Weitere externe Stellen wie z.B. Partner im Rahmen der vom Kunden<br />

erteilten Auftragstätigkeit, gruppenzugehörige Unternehmen,<br />

Kreditinstitute (Gehaltszahlungen) und Steuerberater<br />

7. Regelfristen für die Löschung der Daten<br />

Die Löschung der Daten erfolgt nach Ablauf der gesetzlichen, satzungsmäßigen<br />

oder vertraglichen Aufbewahrungsfristen. Sofern Daten hiervon nicht betroffen<br />

sind, werden sie gelöscht, wenn die unter der Zweckbestimmung genannten Zwecke<br />

wegfallen sind.<br />

8. Geplante Datenübermittlung an Drittstaaten<br />

Eine Übermittlung an Drittstaaten ist nicht geplant.<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 7/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> adressmanagement GmbH<br />

2. <strong>a+s</strong> adressmanagement GmbH<br />

Angaben zur verantwortlichen Stelle (§ 4e Satz 1 Nr. 1-3 BDSG)<br />

1. Name der verantwortlichen Stelle<br />

<strong>a+s</strong> adressmanagement GmbH<br />

2. Leiter der verantwortlichen Stelle und der Datenverarbeitung<br />

Geschäftsführer:<br />

� Bernd A. Allzeit<br />

� Kai-Uwe Hesse<br />

Beauftragter Leiter der Datenverarbeitung:<br />

� Heike Roth<br />

3. Anschrift der verantwortlichen Stelle:<br />

Wankelstraße 14<br />

D-70563 Stuttgart<br />

Angaben zu den Verfahren automatisierter Verarbeitung<br />

(§ 4e Satz 1 Nr. 4-8 BDSG)<br />

4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung<br />

Gegenstand des Unternehmens ist die Beratung im Bereich Zielgruppenmarketing,<br />

die Durchführung von kompletten Zielgruppenmarketing-Aktionen für Werbetreibende<br />

und die Vornahme aller damit zusammenhängenden Geschäfte, insbesondere<br />

aller Arten von Dienstleistungen (insbes. Datenverarbeitungen) im Bereich Direktmarketing,<br />

die Entwicklung und Durchführung von Werbemaßnahmen aller Art.<br />

Die erforderliche Datenerhebung, -verarbeitung und -nutzung erfolgt vornehmlich<br />

im Zuge der Auftragsdatenverarbeitung zur Ausübung der oben angegebenen Zwecke.<br />

Als Nebenzweck erfolgt Sie im Rahmen der internen Organisation z.B. zur Abwicklung<br />

der eigenen Personal-, Dienstleister- bzw. Lieferantenverwaltung, zur Kunden-<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 8/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> adressmanagement GmbH<br />

betreuung, sowie zur IT-Nutzung und zur Gewährleistung der Sicherheit des Unternehmens.<br />

5. Beschreibung der betroffenen Personengruppen und der<br />

diesbezüglichen Daten oder Datenkategorien<br />

Die betroffenen Personengruppen und Datenkategorien ergeben sich aus der<br />

Zweckbestimmung in Nr. 4. Hierbei ist grundsätzlich zu unterscheiden zwischen<br />

Auftragsdaten zur Erfüllung der oben genannten Zwecke sowie internen Daten, die<br />

für eigene Zwecke des Unternehmens im Einzelfall notwendig sind.<br />

Bei der Verarbeitung aller Kategorien von Daten können im Rahmen der DVtechnischen<br />

Abwicklung außerdem Nutzungsdaten anfallen (z.B. Protokollierung<br />

bzw. Sicherung der Daten der operativen Systeme).<br />

5.1 Auftragsdaten<br />

Die gesamte Auftragsdatenverarbeitung ist aus den Auskunftspflichten ausgenommen,<br />

da für diese Daten ausschließlich der Auftraggeber verantwortlich ist.<br />

Die verarbeiteten Daten beziehen sich im Rahmen der Durchführung des Dienstleistungsangebots<br />

des Unternehmens aber im Wesentlichen auf Kunden bzw. Kundengruppen<br />

von Unternehmen sowie von Business-Kontakten aus allen Branchen, die<br />

aktiv am Wirtschafts- und Werbeleben teilhaben.<br />

5.2 Interne Daten<br />

� Kundendaten/Debitorendaten (insbes. Listeigner und Werbetreibende):<br />

z.B. Ansprechpartner, Adress-, Kommunikations-, Vertrags-, Zahlungs-<br />

und Steuerungsdaten zur Auftragsverwaltung<br />

� Lieferantendaten/Kreditorendaten (Lettershops, Berater, Handwerker,<br />

Reinigung, Wartung etc.): z.B. Vertragsstamm-, Kommunikations-,<br />

Abrechnungs- und Steuerungsdaten von Dienstleistern<br />

� Personaldaten: z.B. Planungs-, Vertragsstamm- und Abrechnungsdaten<br />

von Bewerbern, Mitarbeitern und anderen Anspruchsberechtigten<br />

� Sonstige personenbezogene Daten: insbesondere Ansprechpartner sowie<br />

Adress- und Kommunikationsdaten von weiteren Geschäftspartnern (z.B.<br />

von Interessenten, Verbänden, Banken und Behörden)<br />

6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt<br />

werden können<br />

� Auftraggeber bzw. externe Auftragnehmer (Dienstleister) entsprechend<br />

§ 11 BDSG zur Speicherung und Verarbeitung der Daten im Rahmen der<br />

Erfüllung der unter Nr. 4 genannten Zwecke.<br />

� Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften (z.B.<br />

Sozialversicherungsträger, Finanzbehörden)<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 9/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> adressmanagement GmbH<br />

� Mitarbeiter der Unternehmensgruppe, die an der Ausführung und<br />

Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind<br />

(Personalverwaltung, Buchhaltung, Rechnungswesen, Einkauf, Vertrieb,<br />

Telekommunikation und EDV)<br />

� Weitere externe Stellen wie z.B. Partner im Rahmen der vom Kunden<br />

erteilten Auftragstätigkeit, gruppenzugehörige Unternehmen,<br />

Kreditinstitute (Gehaltszahlungen) und Steuerberater<br />

7. Regelfristen für die Löschung der Daten<br />

Die Löschung der Daten erfolgt nach Ablauf der gesetzlichen, satzungsmäßigen<br />

oder vertraglichen Aufbewahrungsfristen. Sofern Daten hiervon nicht betroffen<br />

sind, werden sie gelöscht, wenn die unter der Zweckbestimmung genannten Zwecke<br />

wegfallen sind.<br />

8. Geplante Datenübermittlung an Drittstaaten<br />

Eine Übermittlung an Drittstaaten ist nicht geplant.<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 10/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> production GmbH<br />

3. <strong>a+s</strong> production GmbH<br />

Angaben zur verantwortlichen Stelle (§ 4e Satz 1 Nr. 1-3 BDSG)<br />

1. Name der verantwortlichen Stelle<br />

<strong>a+s</strong> production GmbH<br />

2. Leiter der verantwortlichen Stelle und der Datenverarbeitung<br />

Geschäftsführer:<br />

� Andreas Stäbler<br />

� Kai-Uwe Hesse<br />

Beauftragter Leiter der Datenverarbeitung:<br />

� Heike Roth<br />

3. Anschrift der verantwortlichen Stelle:<br />

Max-Planck-Straße 7<br />

D-71254 Ditzingen<br />

Angaben zu den Verfahren automatisierter Verarbeitung<br />

(§ 4e Satz 1 Nr. 4-8 BDSG)<br />

4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung<br />

Gegenstand des Unternehmens ist das Projektmanagement zur Herstellung und<br />

Verarbeitung von personalisierten und nicht-personalisierten Werbemitteln und die<br />

Vornahme aller damit zusammenhängenden Geschäfte.<br />

Die erforderliche Datenerhebung, -verarbeitung und -nutzung erfolgt vornehmlich<br />

im Zuge der Auftragsdatenverarbeitung zur Ausübung der oben angegebenen Zwecke.<br />

Als Nebenzweck erfolgt Sie im Rahmen der internen Organisation z.B. zur Abwicklung<br />

der eigenen Personal-, Dienstleister- bzw. Lieferantenverwaltung, zur Kunden-<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 11/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> production GmbH<br />

betreuung, sowie zur IT-Nutzung und zur Gewährleistung der Sicherheit des Unternehmens.<br />

5. Beschreibung der betroffenen Personengruppen und der<br />

diesbezüglichen Daten oder Datenkategorien<br />

Die betroffenen Personengruppen und Datenkategorien ergeben sich aus der<br />

Zweckbestimmung in Nr. 4. Hierbei ist grundsätzlich zu unterscheiden zwischen<br />

Auftragsdaten zur Erfüllung der oben genannten Zwecke sowie internen Daten, die<br />

für eigene Zwecke des Unternehmens im Einzelfall notwendig sind.<br />

Bei der Verarbeitung aller Kategorien von Daten können im Rahmen der DVtechnischen<br />

Abwicklung außerdem Nutzungsdaten anfallen (z.B. Protokollierung<br />

bzw. Sicherung der Daten der operativen Systeme).<br />

5.1 Auftragsdaten<br />

Die gesamte Auftragsdatenverarbeitung ist aus den Auskunftspflichten ausgenommen,<br />

da für diese Daten ausschließlich der Auftraggeber verantwortlich ist.<br />

Die verarbeiteten Daten beziehen sich im Rahmen der Durchführung des Dienstleistungsangebots<br />

des Unternehmens aber im Wesentlichen auf Kunden bzw. Kundengruppen<br />

von Unternehmen sowie von Business-Kontakten aus allen Branchen, die<br />

aktiv am Wirtschafts- und Werbeleben teilhaben.<br />

5.2 Interne Daten<br />

� Kundendaten/Debitorendaten (insbes. Werbetreibende): z.B.<br />

Ansprechpartner, Adress-, Kommunikations-, Vertrags-, Zahlungs- und<br />

Steuerungsdaten zur Auftragsverwaltung<br />

� Lieferantendaten/Kreditorendaten (insbes. Lettershops): z.B.<br />

Vertragsstamm-, Kommunikations-, Abrechnungs- und Steuerungsdaten<br />

von Dienstleistern<br />

� Personaldaten: z.B. Planungs-, Vertragsstamm- und Abrechnungsdaten<br />

von Bewerbern, Mitarbeitern und anderen Anspruchsberechtigten<br />

� Sonstige personenbezogene Daten: insbesondere Ansprechpartner sowie<br />

Adress- und Kommunikationsdaten von weiteren Geschäftspartnern (z.B.<br />

von Interessenten, Verbänden, Banken und Behörden)<br />

6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt<br />

werden können<br />

� Auftraggeber bzw. externe Auftragnehmer (Dienstleister) entsprechend<br />

§ 11 BDSG zur Speicherung und Verarbeitung der Daten im Rahmen der<br />

Erfüllung der unter Nr. 4 genannten Zwecke.<br />

� Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften (z.B.<br />

Sozialversicherungsträger, Finanzbehörden)<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 12/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> production GmbH<br />

� Mitarbeiter der Unternehmensgruppe, die an der Ausführung und<br />

Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind<br />

(Personalverwaltung, Buchhaltung, Rechnungswesen, Einkauf, Vertrieb,<br />

Telekommunikation und EDV)<br />

� Weitere externe Stellen wie z.B. Partner im Rahmen der vom Kunden<br />

erteilten Auftragstätigkeit, gruppenzugehörige Unternehmen,<br />

Kreditinstitute (Gehaltszahlungen) und Steuerberater<br />

7. Regelfristen für die Löschung der Daten<br />

Die Löschung der Daten erfolgt nach Ablauf der gesetzlichen, satzungsmäßigen<br />

oder vertraglichen Aufbewahrungsfristen. Sofern Daten hiervon nicht betroffen<br />

sind, werden sie gelöscht, wenn die unter der Zweckbestimmung genannten Zwecke<br />

wegfallen sind.<br />

8. Geplante Datenübermittlung an Drittstaaten<br />

Eine Übermittlung an Drittstaaten ist nicht geplant.<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 13/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> information GmbH<br />

4. <strong>a+s</strong> information GmbH<br />

Angaben zur verantwortlichen Stelle (§ 4e Satz 1 Nr. 1-3 BDSG)<br />

1. Name der verantwortlichen Stelle<br />

<strong>a+s</strong> information GmbH<br />

2. Leiter der verantwortlichen Stelle und der Datenverarbeitung<br />

Geschäftsführer:<br />

� Andreas Stäbler<br />

� Kai-Uwe Hesse<br />

Beauftragter Leiter der Datenverarbeitung:<br />

� Heike Roth<br />

3. Anschrift der verantwortlichen Stelle:<br />

Max-Planck-Straße 7<br />

D-71254 Ditzingen<br />

Angaben zu den Verfahren automatisierter Verarbeitung<br />

(§ 4e Satz 1 Nr. 4-8 BDSG)<br />

4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung<br />

Gegenstand des Unternehmens ist die Erbringung von Dienstleistungen, Maßnahmen<br />

und Geschäften im Bereich der Ermittlung und Anreicherung von Anschriften<br />

mit Merkmalen über das Zahlungsverhalten und die Bonität (z.B. Insolvenzauskünfte<br />

und harte Negativmerkmale) mittels öffentlicher/gewerblicher Verzeichnisse<br />

und/oder mit weiteren Einträgen aus öffentlichen Verzeichnissen (z.B. Telefonnummer).<br />

Die erforderliche Datenerhebung, -verarbeitung und -nutzung erfolgt vornehmlich<br />

im Zuge der Auftragsdatenverarbeitung zur Ausübung der oben angegebenen Zwecke.<br />

Als Nebenzweck erfolgt Sie im Rahmen der internen Organisation z.B. zur Abwicklung<br />

der eigenen Personal-, Dienstleister- bzw. Lieferantenverwaltung, zur Kunden-<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 14/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> information GmbH<br />

betreuung, sowie zur IT-Nutzung und zur Gewährleistung der Sicherheit des Unternehmens.<br />

5. Beschreibung der betroffenen Personengruppen und der<br />

diesbezüglichen Daten oder Datenkategorien<br />

Die betroffenen Personengruppen und Datenkategorien ergeben sich aus der<br />

Zweckbestimmung in Nr. 4. Hierbei ist grundsätzlich zu unterscheiden zwischen<br />

Auftragsdaten zur Erfüllung der oben genannten Zwecke sowie internen Daten, die<br />

für eigene Zwecke des Unternehmens im Einzelfall notwendig sind.<br />

Bei der Verarbeitung aller Kategorien von Daten können im Rahmen der DVtechnischen<br />

Abwicklung außerdem Nutzungsdaten anfallen (z.B. Protokollierung<br />

bzw. Sicherung der Daten der operativen Systeme).<br />

5.1 Auftragsdaten<br />

Die gesamte Auftragsdatenverarbeitung ist aus den Auskunftspflichten ausgenommen,<br />

da für diese Daten ausschließlich der Auftraggeber verantwortlich ist.<br />

Die verarbeiteten Daten beziehen sich im Rahmen der Durchführung des Dienstleistungsangebots<br />

des Unternehmens aber im Wesentlichen auf Kunden bzw. Kundengruppen<br />

von Unternehmen aus allen Branchen, die aktiv am Wirtschafts- und<br />

Werbeleben teilhaben.<br />

5.2 Interne Daten<br />

� Kundendaten/Debitorendaten: z.B. Ansprechpartner, Adress-,<br />

Kommunikations-, Vertrags-, Zahlungs- und Steuerungsdaten zur<br />

Auftragsverwaltung<br />

� Lieferantendaten/Kreditorendaten (insbes. Auskunfteien): z.B.<br />

Vertragsstamm-, Kommunikations-, Abrechnungs- und Steuerungsdaten<br />

von Dienstleistern<br />

� Personaldaten: z.B. Planungs-, Vertragsstamm- und Abrechnungsdaten<br />

von Bewerbern, Mitarbeitern und anderen Anspruchsberechtigten<br />

� Sonstige personenbezogene Daten: insbesondere Ansprechpartner sowie<br />

Adress- und Kommunikationsdaten von weiteren Geschäftspartnern (z.B.<br />

von Interessenten, Verbänden, Banken und Behörden)<br />

6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt<br />

werden können<br />

� Auftraggeber bzw. externe Auftragnehmer (Dienstleister) entsprechend<br />

§ 11 BDSG zur Speicherung und Verarbeitung der Daten im Rahmen der<br />

Erfüllung der unter Nr. 4 genannten Zwecke.<br />

� Auskunfteien<br />

� Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften (z.B.<br />

Sozialversicherungsträger, Finanzbehörden)<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 15/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> solution GmbH<br />

� Mitarbeiter der Unternehmensgruppe, die an der Ausführung und<br />

Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind<br />

(Personalverwaltung, Buchhaltung, Rechnungswesen, Einkauf, Vertrieb,<br />

Telekommunikation und EDV)<br />

� Weitere externe Stellen wie z.B. Partner im Rahmen der vom Kunden<br />

erteilten Auftragstätigkeit, gruppenzugehörige Unternehmen,<br />

Kreditinstitute (Gehaltszahlungen) und Steuerberater<br />

7. Regelfristen für die Löschung der Daten<br />

Die Löschung der Daten erfolgt nach Ablauf der gesetzlichen, satzungsmäßigen<br />

oder vertraglichen Aufbewahrungsfristen. Sofern Daten hiervon nicht betroffen<br />

sind, werden sie gelöscht, wenn die unter der Zweckbestimmung genannten Zwecke<br />

wegfallen sind.<br />

8. Geplante Datenübermittlung an Drittstaaten<br />

Eine Übermittlung an Drittstaaten ist nicht geplant.<br />

5. <strong>a+s</strong> solution GmbH<br />

Angaben zur verantwortlichen Stelle (§ 4e Satz 1 Nr. 1-3 BDSG)<br />

1. Name der verantwortlichen Stelle<br />

<strong>a+s</strong> solution GmbH<br />

2. Leiter der verantwortlichen Stelle und der Datenverarbeitung<br />

Geschäftsführer:<br />

� Kai-Uwe Hesse<br />

Beauftragter Leiter der Datenverarbeitung:<br />

� Heike Roth<br />

3. Anschrift der verantwortlichen Stelle:<br />

Max-Planck-Straße 7<br />

D-71254 Ditzingen<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 16/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> solution GmbH<br />

Angaben zu den Verfahren automatisierter Verarbeitung<br />

(§ 4e Satz 1 Nr. 4-8 BDSG)<br />

4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung<br />

Gegenstand des Unternehmens ist die Erbringung von Beratungs- und Consultingleistungen<br />

zum Zweck der Optimierung aller EDV-gestützten Prozessabläufe im<br />

Bereich Direktmarketing.<br />

Die erforderliche Datenerhebung, -verarbeitung und -nutzung erfolgt vornehmlich<br />

im Zuge der Auftragsdatenverarbeitung zur Ausübung der oben angegebenen Zwecke.<br />

Als Nebenzweck erfolgt Sie im Rahmen der internen Organisation z.B. zur Abwicklung<br />

der eigenen Personal-, Dienstleister- bzw. Lieferantenverwaltung, zur Kundenbetreuung,<br />

sowie zur IT-Nutzung und zur Gewährleistung der Sicherheit des<br />

Unternehmens.<br />

5. Beschreibung der betroffenen Personengruppen und der<br />

diesbezüglichen Daten oder Datenkategorien<br />

Die betroffenen Personengruppen und Datenkategorien ergeben sich aus der<br />

Zweckbestimmung in Nr. 4. Hierbei ist grundsätzlich zu unterscheiden zwischen<br />

Auftragsdaten zur Erfüllung der oben genannten Zwecke sowie internen Daten, die<br />

für eigene Zwecke des Unternehmens im Einzelfall notwendig sind.<br />

Bei der Verarbeitung aller Kategorien von Daten können im Rahmen der DVtechnischen<br />

Abwicklung außerdem Nutzungsdaten anfallen (z.B. Protokollierung<br />

bzw. Sicherung der Daten der operativen Systeme).<br />

5.1 Auftragsdaten<br />

Die gesamte Auftragsdatenverarbeitung ist aus den Auskunftspflichten ausgenommen,<br />

da für diese Daten ausschließlich der Auftraggeber verantwortlich ist.<br />

Die verarbeiteten Daten beziehen sich im Rahmen der Durchführung des Dienstleistungsangebots<br />

des Unternehmens aber im Wesentlichen auf Kunden bzw. Kundengruppen<br />

von Unternehmen aus allen Branchen, die aktiv am Wirtschafts- und<br />

Werbeleben teilhaben.<br />

5.2 Interne Daten<br />

� Kundendaten/Debitorendaten: z.B. Ansprechpartner, Adress-,<br />

Kommunikations-, Vertrags-, Zahlungs- und Steuerungsdaten zur<br />

Auftragsverwaltung<br />

� Lieferantendaten/Kreditorendaten: z.B. Vertragsstamm-,<br />

Kommunikations-, Abrechnungs- und Steuerungsdaten von<br />

Dienstleistern<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 17/18


Zuletzt<br />

bearbeitet<br />

Creating &<br />

managing<br />

<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />

<strong>a+s</strong> solution GmbH<br />

� Personaldaten: z.B. Planungs-, Vertragsstamm- und Abrechnungsdaten<br />

von Bewerbern, Mitarbeitern und anderen Anspruchsberechtigten<br />

� Sonstige personenbezogene Daten: insbesondere Ansprechpartner sowie<br />

Adress- und Kommunikationsdaten von weiteren Geschäftspartnern (z.B.<br />

von Interessenten, Verbänden, Banken und Behörden)<br />

6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt<br />

werden können<br />

� Auftraggeber bzw. externe Auftragnehmer (Dienstleister) entsprechend<br />

§ 11 BDSG zur Speicherung und Verarbeitung der Daten im Rahmen der<br />

Erfüllung der unter Nr. 4 genannten Zwecke.<br />

� Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften (z.B.<br />

Sozialversicherungsträger, Finanzbehörden)<br />

� Mitarbeiter der Unternehmensgruppe, die an der Ausführung und<br />

Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind<br />

(Personalverwaltung, Buchhaltung, Rechnungswesen, Einkauf, Vertrieb,<br />

Telekommunikation und EDV)<br />

� Weitere externe Stellen wie z.B. Partner im Rahmen der vom Kunden<br />

erteilten Auftragstätigkeit, gruppenzugehörige Unternehmen,<br />

Kreditinstitute (Gehaltszahlungen) und Steuerberater<br />

7. Regelfristen für die Löschung der Daten<br />

Die Löschung der Daten erfolgt nach Ablauf der gesetzlichen, satzungsmäßigen<br />

oder vertraglichen Aufbewahrungsfristen. Sofern Daten hiervon nicht betroffen<br />

sind, werden sie gelöscht, wenn die unter der Zweckbestimmung genannten Zwecke<br />

wegfallen sind.<br />

8. Geplante Datenübermittlung an Drittstaaten<br />

Eine Übermittlung an Drittstaaten ist nicht geplant.<br />

weimer-roecker<br />

09/07/2012 17:15 Status ENTWURF Version 2.1<br />

Christian Semmler<br />

Owner DMC Datenschutz Management &<br />

Consulting GmbH & Co. KG Seite 18/18

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!