Öffentliches Verfahrensverzeichnis - a+s DialogGroup
Öffentliches Verfahrensverzeichnis - a+s DialogGroup
Öffentliches Verfahrensverzeichnis - a+s DialogGroup
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
<strong>Öffentliches</strong><br />
<strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> <strong>DialogGroup</strong><br />
Entities <strong>a+s</strong> <strong>DialogGroup</strong> GmbH, Ditzingen<br />
<strong>a+s</strong> adressmanagement GmbH, Stuttgart<br />
<strong>a+s</strong> production GmbH, Ditzingen<br />
<strong>a+s</strong> information GmbH, Ditzingen<br />
<strong>a+s</strong> solution GmbH, Ditzingen<br />
Contact Kai-Uwe Hesse<br />
Telefon +49.7152/33000-11<br />
Telefax +49.7152/33000-20<br />
hesse@as-dialoggroup.de<br />
Datenschutzbeauftragter<br />
Creating and<br />
managing<br />
DMC Datenschutz Management & Consulting GmbH & Co. KG<br />
Zur Mühle 2-4<br />
D-50226 Frechen<br />
Telefon +49.2234.964944-0<br />
Telefax +49.2234.964944-19<br />
info@dmc-datenschutz.de<br />
RA Thomas Müthlein<br />
Geschäftsführer<br />
muethlein@dmc-datenschutz.de<br />
STATUS ENTWURF<br />
Version 2.1<br />
Erstellt Christian Semmler<br />
Zuletzt<br />
bearbeitet<br />
Vermerke<br />
09/07/2012 14:17 durch Steffen Weiß<br />
Steffen Weiß<br />
Consultant Datenschutzmanagement<br />
weiss@dmc-datenschutz.de
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Änderungsnachweis<br />
Version Datum Verfasser Bemerkungen<br />
1.0 28/01/2010 Christian Semmler Erstellt, Konsolidiert aus Einzeldokumenten,<br />
Neu/Offen: <strong>a+s</strong> production, <strong>a+s</strong> information<br />
1.1 16.05.2008 CS Einarbeitung <strong>a+s</strong> production, <strong>a+s</strong> information<br />
2.0 20.05.2008 CS Finalisierung<br />
2..1 28.01.2010 SW Update (<strong>a+s</strong> solution GmbH)<br />
Version Datum Prüfinstanz<br />
Qualitätsnachweis<br />
1.0 Manager DMC X<br />
Mitgeltende Dokumente<br />
Dokument Ort/Datei Verfasser<br />
N.N.<br />
abgestimmt<br />
(ja) (nein)<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 2/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
Inhaltsverzeichnis<br />
1. <strong>a+s</strong> <strong>DialogGroup</strong> GmbH .............................................................................................................................. 5<br />
1. Name der verantwortlichen Stelle ............................................................................................ 5<br />
2. Leiter der verantwortlichen Stelle und der Datenverarbeitung ............................. 5<br />
3. Anschrift der verantwortlichen Stelle: .................................................................................. 5<br />
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung ............ 5<br />
5. Beschreibung der betroffenen Personengruppen und der<br />
diesbezüglichen Daten oder Datenkategorien ................................................................. 6<br />
6. Empfänger oder Kategorien von Empfängern, denen die Daten<br />
mitgeteilt werden können ............................................................................................................ 6<br />
7. Regelfristen für die Löschung der Daten ............................................................................ 7<br />
8. Geplante Datenübermittlung an Drittstaaten ................................................................... 7<br />
2. <strong>a+s</strong> adressmanagement GmbH .............................................................................................................. 8<br />
1. Name der verantwortlichen Stelle ............................................................................................ 8<br />
2. Leiter der verantwortlichen Stelle und der Datenverarbeitung ............................. 8<br />
3. Anschrift der verantwortlichen Stelle: .................................................................................. 8<br />
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung ............ 8<br />
5. Beschreibung der betroffenen Personengruppen und der<br />
diesbezüglichen Daten oder Datenkategorien ................................................................. 9<br />
6. Empfänger oder Kategorien von Empfängern, denen die Daten<br />
mitgeteilt werden können ............................................................................................................ 9<br />
7. Regelfristen für die Löschung der Daten ......................................................................... 10<br />
8. Geplante Datenübermittlung an Drittstaaten ................................................................ 10<br />
3. <strong>a+s</strong> production GmbH ............................................................................................................................... 11<br />
1. Name der verantwortlichen Stelle ......................................................................................... 11<br />
2. Leiter der verantwortlichen Stelle und der Datenverarbeitung .......................... 11<br />
3. Anschrift der verantwortlichen Stelle: ............................................................................... 11<br />
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung ......... 11<br />
5. Beschreibung der betroffenen Personengruppen und der<br />
diesbezüglichen Daten oder Datenkategorien .............................................................. 12<br />
6. Empfänger oder Kategorien von Empfängern, denen die Daten<br />
mitgeteilt werden können ......................................................................................................... 12<br />
7. Regelfristen für die Löschung der Daten ......................................................................... 13<br />
8. Geplante Datenübermittlung an Drittstaaten ................................................................ 13<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 3/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
4. <strong>a+s</strong> information GmbH ............................................................................................................................. 14<br />
1. Name der verantwortlichen Stelle ......................................................................................... 14<br />
2. Leiter der verantwortlichen Stelle und der Datenverarbeitung .......................... 14<br />
3. Anschrift der verantwortlichen Stelle: ............................................................................... 14<br />
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung ......... 14<br />
5. Beschreibung der betroffenen Personengruppen und der<br />
diesbezüglichen Daten oder Datenkategorien .............................................................. 15<br />
6. Empfänger oder Kategorien von Empfängern, denen die Daten<br />
mitgeteilt werden können ......................................................................................................... 15<br />
7. Regelfristen für die Löschung der Daten ......................................................................... 16<br />
8. Geplante Datenübermittlung an Drittstaaten ................................................................ 16<br />
5. <strong>a+s</strong> solution GmbH ..................................................................................................................................... 16<br />
1. Name der verantwortlichen Stelle ......................................................................................... 16<br />
2. Leiter der verantwortlichen Stelle und der Datenverarbeitung .......................... 16<br />
3. Anschrift der verantwortlichen Stelle: ............................................................................... 16<br />
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung ......... 17<br />
5. Beschreibung der betroffenen Personengruppen und der<br />
diesbezüglichen Daten oder Datenkategorien .............................................................. 17<br />
6. Empfänger oder Kategorien von Empfängern, denen die Daten<br />
mitgeteilt werden können ......................................................................................................... 18<br />
7. Regelfristen für die Löschung der Daten ......................................................................... 18<br />
8. Geplante Datenübermittlung an Drittstaaten ................................................................ 18<br />
Erläuterung<br />
Das BDSG schreibt im § 4g vor, dass der Beauftragte für den Datenschutz die nachfolgenden<br />
Angaben entsprechend § 4e auf Antrag jedermann in geeigneter Weise<br />
verfügbar zu machen hat.<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 4/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> <strong>DialogGroup</strong> GmbH<br />
1. <strong>a+s</strong> <strong>DialogGroup</strong> GmbH<br />
Angaben zur verantwortlichen Stelle (§ 4e Satz 1 Nr. 1-3 BDSG)<br />
1. Name der verantwortlichen Stelle<br />
<strong>a+s</strong> <strong>DialogGroup</strong> GmbH<br />
2. Leiter der verantwortlichen Stelle und der Datenverarbeitung<br />
Geschäftsführer:<br />
� Kai-Uwe Hesse<br />
� Bernd A. Allzeit<br />
� Andreas Stäbler<br />
Beauftragter Leiter der Datenverarbeitung:<br />
� Heike Roth<br />
3. Anschrift der verantwortlichen Stelle:<br />
Max-Planck-Straße 7<br />
D-71254 Ditzingen<br />
Angaben zu den Verfahren automatisierter Verarbeitung<br />
(§ 4e Satz 1 Nr. 4-8 BDSG)<br />
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung<br />
Gegenstand des Unternehmens ist die Beratung im Bereich Zielgruppenmarketing,<br />
die Durchführung von kompletten Zielgruppenmarketing-Aktionen für Werbetreibende<br />
und die Vornahme aller damit zusammenhängenden Geschäfte, insbesondere<br />
aller Arten von Dienstleistungen (insbes. Datenverarbeitungen) im Bereich Direktmarketing,<br />
die Entwicklung und Durchführung von Werbemaßnahmen aller Art.<br />
Die erforderliche Datenerhebung, -verarbeitung und -nutzung erfolgt vornehmlich<br />
im Zuge der Auftragsdatenverarbeitung zur Ausübung der oben angegebenen Zwecke.<br />
Als Nebenzweck erfolgt Sie im Rahmen der internen Organisation z.B. zur Abwicklung<br />
der eigenen Personal-, Dienstleister- bzw. Lieferantenverwaltung, zur Kunden-<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 5/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> <strong>DialogGroup</strong> GmbH<br />
betreuung, sowie zur IT-Nutzung und zur Gewährleistung der Sicherheit des Unternehmens.<br />
5. Beschreibung der betroffenen Personengruppen und der<br />
diesbezüglichen Daten oder Datenkategorien<br />
Die betroffenen Personengruppen und Datenkategorien ergeben sich aus der<br />
Zweckbestimmung in Nr. 4. Hierbei ist grundsätzlich zu unterscheiden zwischen<br />
Auftragsdaten zur Erfüllung der oben genannten Zwecke sowie internen Daten, die<br />
für eigene Zwecke des Unternehmens im Einzelfall notwendig sind.<br />
Bei der Verarbeitung aller Kategorien von Daten können im Rahmen der DVtechnischen<br />
Abwicklung außerdem Nutzungsdaten anfallen (z.B. Protokollierung<br />
bzw. Sicherung der Daten der operativen Systeme).<br />
5.1 Auftragsdaten<br />
Die gesamte Auftragsdatenverarbeitung ist aus den Auskunftspflichten ausgenommen,<br />
da für diese Daten ausschließlich der Auftraggeber verantwortlich ist.<br />
Die verarbeiteten Daten beziehen sich im Rahmen der Durchführung des Dienstleistungsangebots<br />
des Unternehmens aber im Wesentlichen auf Kunden bzw. Kundengruppen<br />
von Unternehmen sowie von Business-Kontakten aus allen Branchen, die<br />
aktiv am Wirtschafts- und Werbeleben teilhaben.<br />
5.2 Interne Daten<br />
� Kundendaten/Debitorendaten (insbes. Listeigner und Werbetreibende):<br />
z.B. Ansprechpartner, Adress-, Kommunikations-, Vertrags-, Zahlungs-<br />
und Steuerungsdaten zur Auftragsverwaltung<br />
� Lieferantendaten/Kreditorendaten (Auskunfteien, Lettershops, Berater,<br />
Handwerker, Reinigung, Wartung etc.): z.B. Vertragsstamm-,<br />
Kommunikations-, Abrechnungs- und Steuerungsdaten von<br />
Dienstleistern<br />
� Personaldaten: z.B. Planungs-, Vertragsstamm- und Abrechnungsdaten<br />
von Bewerbern, Mitarbeitern und anderen Anspruchsberechtigten<br />
� Sonstige personenbezogene Daten: insbesondere Ansprechpartner sowie<br />
Adress- und Kommunikationsdaten von weiteren Geschäftspartnern (z.B.<br />
von Interessenten, Verbänden, Banken und Behörden)<br />
6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt<br />
werden können<br />
� Auftraggeber bzw. externe Auftragnehmer (Dienstleister) entsprechend<br />
§ 11 BDSG zur Speicherung und Verarbeitung der Daten im Rahmen der<br />
Erfüllung der unter Nr. 4 genannten Zwecke.<br />
� Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften (z.B.<br />
Sozialversicherungsträger, Finanzbehörden)<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 6/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> <strong>DialogGroup</strong> GmbH<br />
� Mitarbeiter der Unternehmensgruppe, die an der Ausführung und<br />
Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind<br />
(Personalverwaltung, Buchhaltung, Rechnungswesen, Einkauf, Vertrieb,<br />
Telekommunikation und EDV)<br />
� Weitere externe Stellen wie z.B. Partner im Rahmen der vom Kunden<br />
erteilten Auftragstätigkeit, gruppenzugehörige Unternehmen,<br />
Kreditinstitute (Gehaltszahlungen) und Steuerberater<br />
7. Regelfristen für die Löschung der Daten<br />
Die Löschung der Daten erfolgt nach Ablauf der gesetzlichen, satzungsmäßigen<br />
oder vertraglichen Aufbewahrungsfristen. Sofern Daten hiervon nicht betroffen<br />
sind, werden sie gelöscht, wenn die unter der Zweckbestimmung genannten Zwecke<br />
wegfallen sind.<br />
8. Geplante Datenübermittlung an Drittstaaten<br />
Eine Übermittlung an Drittstaaten ist nicht geplant.<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 7/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> adressmanagement GmbH<br />
2. <strong>a+s</strong> adressmanagement GmbH<br />
Angaben zur verantwortlichen Stelle (§ 4e Satz 1 Nr. 1-3 BDSG)<br />
1. Name der verantwortlichen Stelle<br />
<strong>a+s</strong> adressmanagement GmbH<br />
2. Leiter der verantwortlichen Stelle und der Datenverarbeitung<br />
Geschäftsführer:<br />
� Bernd A. Allzeit<br />
� Kai-Uwe Hesse<br />
Beauftragter Leiter der Datenverarbeitung:<br />
� Heike Roth<br />
3. Anschrift der verantwortlichen Stelle:<br />
Wankelstraße 14<br />
D-70563 Stuttgart<br />
Angaben zu den Verfahren automatisierter Verarbeitung<br />
(§ 4e Satz 1 Nr. 4-8 BDSG)<br />
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung<br />
Gegenstand des Unternehmens ist die Beratung im Bereich Zielgruppenmarketing,<br />
die Durchführung von kompletten Zielgruppenmarketing-Aktionen für Werbetreibende<br />
und die Vornahme aller damit zusammenhängenden Geschäfte, insbesondere<br />
aller Arten von Dienstleistungen (insbes. Datenverarbeitungen) im Bereich Direktmarketing,<br />
die Entwicklung und Durchführung von Werbemaßnahmen aller Art.<br />
Die erforderliche Datenerhebung, -verarbeitung und -nutzung erfolgt vornehmlich<br />
im Zuge der Auftragsdatenverarbeitung zur Ausübung der oben angegebenen Zwecke.<br />
Als Nebenzweck erfolgt Sie im Rahmen der internen Organisation z.B. zur Abwicklung<br />
der eigenen Personal-, Dienstleister- bzw. Lieferantenverwaltung, zur Kunden-<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 8/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> adressmanagement GmbH<br />
betreuung, sowie zur IT-Nutzung und zur Gewährleistung der Sicherheit des Unternehmens.<br />
5. Beschreibung der betroffenen Personengruppen und der<br />
diesbezüglichen Daten oder Datenkategorien<br />
Die betroffenen Personengruppen und Datenkategorien ergeben sich aus der<br />
Zweckbestimmung in Nr. 4. Hierbei ist grundsätzlich zu unterscheiden zwischen<br />
Auftragsdaten zur Erfüllung der oben genannten Zwecke sowie internen Daten, die<br />
für eigene Zwecke des Unternehmens im Einzelfall notwendig sind.<br />
Bei der Verarbeitung aller Kategorien von Daten können im Rahmen der DVtechnischen<br />
Abwicklung außerdem Nutzungsdaten anfallen (z.B. Protokollierung<br />
bzw. Sicherung der Daten der operativen Systeme).<br />
5.1 Auftragsdaten<br />
Die gesamte Auftragsdatenverarbeitung ist aus den Auskunftspflichten ausgenommen,<br />
da für diese Daten ausschließlich der Auftraggeber verantwortlich ist.<br />
Die verarbeiteten Daten beziehen sich im Rahmen der Durchführung des Dienstleistungsangebots<br />
des Unternehmens aber im Wesentlichen auf Kunden bzw. Kundengruppen<br />
von Unternehmen sowie von Business-Kontakten aus allen Branchen, die<br />
aktiv am Wirtschafts- und Werbeleben teilhaben.<br />
5.2 Interne Daten<br />
� Kundendaten/Debitorendaten (insbes. Listeigner und Werbetreibende):<br />
z.B. Ansprechpartner, Adress-, Kommunikations-, Vertrags-, Zahlungs-<br />
und Steuerungsdaten zur Auftragsverwaltung<br />
� Lieferantendaten/Kreditorendaten (Lettershops, Berater, Handwerker,<br />
Reinigung, Wartung etc.): z.B. Vertragsstamm-, Kommunikations-,<br />
Abrechnungs- und Steuerungsdaten von Dienstleistern<br />
� Personaldaten: z.B. Planungs-, Vertragsstamm- und Abrechnungsdaten<br />
von Bewerbern, Mitarbeitern und anderen Anspruchsberechtigten<br />
� Sonstige personenbezogene Daten: insbesondere Ansprechpartner sowie<br />
Adress- und Kommunikationsdaten von weiteren Geschäftspartnern (z.B.<br />
von Interessenten, Verbänden, Banken und Behörden)<br />
6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt<br />
werden können<br />
� Auftraggeber bzw. externe Auftragnehmer (Dienstleister) entsprechend<br />
§ 11 BDSG zur Speicherung und Verarbeitung der Daten im Rahmen der<br />
Erfüllung der unter Nr. 4 genannten Zwecke.<br />
� Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften (z.B.<br />
Sozialversicherungsträger, Finanzbehörden)<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 9/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> adressmanagement GmbH<br />
� Mitarbeiter der Unternehmensgruppe, die an der Ausführung und<br />
Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind<br />
(Personalverwaltung, Buchhaltung, Rechnungswesen, Einkauf, Vertrieb,<br />
Telekommunikation und EDV)<br />
� Weitere externe Stellen wie z.B. Partner im Rahmen der vom Kunden<br />
erteilten Auftragstätigkeit, gruppenzugehörige Unternehmen,<br />
Kreditinstitute (Gehaltszahlungen) und Steuerberater<br />
7. Regelfristen für die Löschung der Daten<br />
Die Löschung der Daten erfolgt nach Ablauf der gesetzlichen, satzungsmäßigen<br />
oder vertraglichen Aufbewahrungsfristen. Sofern Daten hiervon nicht betroffen<br />
sind, werden sie gelöscht, wenn die unter der Zweckbestimmung genannten Zwecke<br />
wegfallen sind.<br />
8. Geplante Datenübermittlung an Drittstaaten<br />
Eine Übermittlung an Drittstaaten ist nicht geplant.<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 10/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> production GmbH<br />
3. <strong>a+s</strong> production GmbH<br />
Angaben zur verantwortlichen Stelle (§ 4e Satz 1 Nr. 1-3 BDSG)<br />
1. Name der verantwortlichen Stelle<br />
<strong>a+s</strong> production GmbH<br />
2. Leiter der verantwortlichen Stelle und der Datenverarbeitung<br />
Geschäftsführer:<br />
� Andreas Stäbler<br />
� Kai-Uwe Hesse<br />
Beauftragter Leiter der Datenverarbeitung:<br />
� Heike Roth<br />
3. Anschrift der verantwortlichen Stelle:<br />
Max-Planck-Straße 7<br />
D-71254 Ditzingen<br />
Angaben zu den Verfahren automatisierter Verarbeitung<br />
(§ 4e Satz 1 Nr. 4-8 BDSG)<br />
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung<br />
Gegenstand des Unternehmens ist das Projektmanagement zur Herstellung und<br />
Verarbeitung von personalisierten und nicht-personalisierten Werbemitteln und die<br />
Vornahme aller damit zusammenhängenden Geschäfte.<br />
Die erforderliche Datenerhebung, -verarbeitung und -nutzung erfolgt vornehmlich<br />
im Zuge der Auftragsdatenverarbeitung zur Ausübung der oben angegebenen Zwecke.<br />
Als Nebenzweck erfolgt Sie im Rahmen der internen Organisation z.B. zur Abwicklung<br />
der eigenen Personal-, Dienstleister- bzw. Lieferantenverwaltung, zur Kunden-<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 11/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> production GmbH<br />
betreuung, sowie zur IT-Nutzung und zur Gewährleistung der Sicherheit des Unternehmens.<br />
5. Beschreibung der betroffenen Personengruppen und der<br />
diesbezüglichen Daten oder Datenkategorien<br />
Die betroffenen Personengruppen und Datenkategorien ergeben sich aus der<br />
Zweckbestimmung in Nr. 4. Hierbei ist grundsätzlich zu unterscheiden zwischen<br />
Auftragsdaten zur Erfüllung der oben genannten Zwecke sowie internen Daten, die<br />
für eigene Zwecke des Unternehmens im Einzelfall notwendig sind.<br />
Bei der Verarbeitung aller Kategorien von Daten können im Rahmen der DVtechnischen<br />
Abwicklung außerdem Nutzungsdaten anfallen (z.B. Protokollierung<br />
bzw. Sicherung der Daten der operativen Systeme).<br />
5.1 Auftragsdaten<br />
Die gesamte Auftragsdatenverarbeitung ist aus den Auskunftspflichten ausgenommen,<br />
da für diese Daten ausschließlich der Auftraggeber verantwortlich ist.<br />
Die verarbeiteten Daten beziehen sich im Rahmen der Durchführung des Dienstleistungsangebots<br />
des Unternehmens aber im Wesentlichen auf Kunden bzw. Kundengruppen<br />
von Unternehmen sowie von Business-Kontakten aus allen Branchen, die<br />
aktiv am Wirtschafts- und Werbeleben teilhaben.<br />
5.2 Interne Daten<br />
� Kundendaten/Debitorendaten (insbes. Werbetreibende): z.B.<br />
Ansprechpartner, Adress-, Kommunikations-, Vertrags-, Zahlungs- und<br />
Steuerungsdaten zur Auftragsverwaltung<br />
� Lieferantendaten/Kreditorendaten (insbes. Lettershops): z.B.<br />
Vertragsstamm-, Kommunikations-, Abrechnungs- und Steuerungsdaten<br />
von Dienstleistern<br />
� Personaldaten: z.B. Planungs-, Vertragsstamm- und Abrechnungsdaten<br />
von Bewerbern, Mitarbeitern und anderen Anspruchsberechtigten<br />
� Sonstige personenbezogene Daten: insbesondere Ansprechpartner sowie<br />
Adress- und Kommunikationsdaten von weiteren Geschäftspartnern (z.B.<br />
von Interessenten, Verbänden, Banken und Behörden)<br />
6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt<br />
werden können<br />
� Auftraggeber bzw. externe Auftragnehmer (Dienstleister) entsprechend<br />
§ 11 BDSG zur Speicherung und Verarbeitung der Daten im Rahmen der<br />
Erfüllung der unter Nr. 4 genannten Zwecke.<br />
� Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften (z.B.<br />
Sozialversicherungsträger, Finanzbehörden)<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 12/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> production GmbH<br />
� Mitarbeiter der Unternehmensgruppe, die an der Ausführung und<br />
Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind<br />
(Personalverwaltung, Buchhaltung, Rechnungswesen, Einkauf, Vertrieb,<br />
Telekommunikation und EDV)<br />
� Weitere externe Stellen wie z.B. Partner im Rahmen der vom Kunden<br />
erteilten Auftragstätigkeit, gruppenzugehörige Unternehmen,<br />
Kreditinstitute (Gehaltszahlungen) und Steuerberater<br />
7. Regelfristen für die Löschung der Daten<br />
Die Löschung der Daten erfolgt nach Ablauf der gesetzlichen, satzungsmäßigen<br />
oder vertraglichen Aufbewahrungsfristen. Sofern Daten hiervon nicht betroffen<br />
sind, werden sie gelöscht, wenn die unter der Zweckbestimmung genannten Zwecke<br />
wegfallen sind.<br />
8. Geplante Datenübermittlung an Drittstaaten<br />
Eine Übermittlung an Drittstaaten ist nicht geplant.<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 13/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> information GmbH<br />
4. <strong>a+s</strong> information GmbH<br />
Angaben zur verantwortlichen Stelle (§ 4e Satz 1 Nr. 1-3 BDSG)<br />
1. Name der verantwortlichen Stelle<br />
<strong>a+s</strong> information GmbH<br />
2. Leiter der verantwortlichen Stelle und der Datenverarbeitung<br />
Geschäftsführer:<br />
� Andreas Stäbler<br />
� Kai-Uwe Hesse<br />
Beauftragter Leiter der Datenverarbeitung:<br />
� Heike Roth<br />
3. Anschrift der verantwortlichen Stelle:<br />
Max-Planck-Straße 7<br />
D-71254 Ditzingen<br />
Angaben zu den Verfahren automatisierter Verarbeitung<br />
(§ 4e Satz 1 Nr. 4-8 BDSG)<br />
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung<br />
Gegenstand des Unternehmens ist die Erbringung von Dienstleistungen, Maßnahmen<br />
und Geschäften im Bereich der Ermittlung und Anreicherung von Anschriften<br />
mit Merkmalen über das Zahlungsverhalten und die Bonität (z.B. Insolvenzauskünfte<br />
und harte Negativmerkmale) mittels öffentlicher/gewerblicher Verzeichnisse<br />
und/oder mit weiteren Einträgen aus öffentlichen Verzeichnissen (z.B. Telefonnummer).<br />
Die erforderliche Datenerhebung, -verarbeitung und -nutzung erfolgt vornehmlich<br />
im Zuge der Auftragsdatenverarbeitung zur Ausübung der oben angegebenen Zwecke.<br />
Als Nebenzweck erfolgt Sie im Rahmen der internen Organisation z.B. zur Abwicklung<br />
der eigenen Personal-, Dienstleister- bzw. Lieferantenverwaltung, zur Kunden-<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 14/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> information GmbH<br />
betreuung, sowie zur IT-Nutzung und zur Gewährleistung der Sicherheit des Unternehmens.<br />
5. Beschreibung der betroffenen Personengruppen und der<br />
diesbezüglichen Daten oder Datenkategorien<br />
Die betroffenen Personengruppen und Datenkategorien ergeben sich aus der<br />
Zweckbestimmung in Nr. 4. Hierbei ist grundsätzlich zu unterscheiden zwischen<br />
Auftragsdaten zur Erfüllung der oben genannten Zwecke sowie internen Daten, die<br />
für eigene Zwecke des Unternehmens im Einzelfall notwendig sind.<br />
Bei der Verarbeitung aller Kategorien von Daten können im Rahmen der DVtechnischen<br />
Abwicklung außerdem Nutzungsdaten anfallen (z.B. Protokollierung<br />
bzw. Sicherung der Daten der operativen Systeme).<br />
5.1 Auftragsdaten<br />
Die gesamte Auftragsdatenverarbeitung ist aus den Auskunftspflichten ausgenommen,<br />
da für diese Daten ausschließlich der Auftraggeber verantwortlich ist.<br />
Die verarbeiteten Daten beziehen sich im Rahmen der Durchführung des Dienstleistungsangebots<br />
des Unternehmens aber im Wesentlichen auf Kunden bzw. Kundengruppen<br />
von Unternehmen aus allen Branchen, die aktiv am Wirtschafts- und<br />
Werbeleben teilhaben.<br />
5.2 Interne Daten<br />
� Kundendaten/Debitorendaten: z.B. Ansprechpartner, Adress-,<br />
Kommunikations-, Vertrags-, Zahlungs- und Steuerungsdaten zur<br />
Auftragsverwaltung<br />
� Lieferantendaten/Kreditorendaten (insbes. Auskunfteien): z.B.<br />
Vertragsstamm-, Kommunikations-, Abrechnungs- und Steuerungsdaten<br />
von Dienstleistern<br />
� Personaldaten: z.B. Planungs-, Vertragsstamm- und Abrechnungsdaten<br />
von Bewerbern, Mitarbeitern und anderen Anspruchsberechtigten<br />
� Sonstige personenbezogene Daten: insbesondere Ansprechpartner sowie<br />
Adress- und Kommunikationsdaten von weiteren Geschäftspartnern (z.B.<br />
von Interessenten, Verbänden, Banken und Behörden)<br />
6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt<br />
werden können<br />
� Auftraggeber bzw. externe Auftragnehmer (Dienstleister) entsprechend<br />
§ 11 BDSG zur Speicherung und Verarbeitung der Daten im Rahmen der<br />
Erfüllung der unter Nr. 4 genannten Zwecke.<br />
� Auskunfteien<br />
� Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften (z.B.<br />
Sozialversicherungsträger, Finanzbehörden)<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 15/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> solution GmbH<br />
� Mitarbeiter der Unternehmensgruppe, die an der Ausführung und<br />
Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind<br />
(Personalverwaltung, Buchhaltung, Rechnungswesen, Einkauf, Vertrieb,<br />
Telekommunikation und EDV)<br />
� Weitere externe Stellen wie z.B. Partner im Rahmen der vom Kunden<br />
erteilten Auftragstätigkeit, gruppenzugehörige Unternehmen,<br />
Kreditinstitute (Gehaltszahlungen) und Steuerberater<br />
7. Regelfristen für die Löschung der Daten<br />
Die Löschung der Daten erfolgt nach Ablauf der gesetzlichen, satzungsmäßigen<br />
oder vertraglichen Aufbewahrungsfristen. Sofern Daten hiervon nicht betroffen<br />
sind, werden sie gelöscht, wenn die unter der Zweckbestimmung genannten Zwecke<br />
wegfallen sind.<br />
8. Geplante Datenübermittlung an Drittstaaten<br />
Eine Übermittlung an Drittstaaten ist nicht geplant.<br />
5. <strong>a+s</strong> solution GmbH<br />
Angaben zur verantwortlichen Stelle (§ 4e Satz 1 Nr. 1-3 BDSG)<br />
1. Name der verantwortlichen Stelle<br />
<strong>a+s</strong> solution GmbH<br />
2. Leiter der verantwortlichen Stelle und der Datenverarbeitung<br />
Geschäftsführer:<br />
� Kai-Uwe Hesse<br />
Beauftragter Leiter der Datenverarbeitung:<br />
� Heike Roth<br />
3. Anschrift der verantwortlichen Stelle:<br />
Max-Planck-Straße 7<br />
D-71254 Ditzingen<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 16/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> solution GmbH<br />
Angaben zu den Verfahren automatisierter Verarbeitung<br />
(§ 4e Satz 1 Nr. 4-8 BDSG)<br />
4. Zweckbestimmung der Datenerhebung, -verarbeitung oder –nutzung<br />
Gegenstand des Unternehmens ist die Erbringung von Beratungs- und Consultingleistungen<br />
zum Zweck der Optimierung aller EDV-gestützten Prozessabläufe im<br />
Bereich Direktmarketing.<br />
Die erforderliche Datenerhebung, -verarbeitung und -nutzung erfolgt vornehmlich<br />
im Zuge der Auftragsdatenverarbeitung zur Ausübung der oben angegebenen Zwecke.<br />
Als Nebenzweck erfolgt Sie im Rahmen der internen Organisation z.B. zur Abwicklung<br />
der eigenen Personal-, Dienstleister- bzw. Lieferantenverwaltung, zur Kundenbetreuung,<br />
sowie zur IT-Nutzung und zur Gewährleistung der Sicherheit des<br />
Unternehmens.<br />
5. Beschreibung der betroffenen Personengruppen und der<br />
diesbezüglichen Daten oder Datenkategorien<br />
Die betroffenen Personengruppen und Datenkategorien ergeben sich aus der<br />
Zweckbestimmung in Nr. 4. Hierbei ist grundsätzlich zu unterscheiden zwischen<br />
Auftragsdaten zur Erfüllung der oben genannten Zwecke sowie internen Daten, die<br />
für eigene Zwecke des Unternehmens im Einzelfall notwendig sind.<br />
Bei der Verarbeitung aller Kategorien von Daten können im Rahmen der DVtechnischen<br />
Abwicklung außerdem Nutzungsdaten anfallen (z.B. Protokollierung<br />
bzw. Sicherung der Daten der operativen Systeme).<br />
5.1 Auftragsdaten<br />
Die gesamte Auftragsdatenverarbeitung ist aus den Auskunftspflichten ausgenommen,<br />
da für diese Daten ausschließlich der Auftraggeber verantwortlich ist.<br />
Die verarbeiteten Daten beziehen sich im Rahmen der Durchführung des Dienstleistungsangebots<br />
des Unternehmens aber im Wesentlichen auf Kunden bzw. Kundengruppen<br />
von Unternehmen aus allen Branchen, die aktiv am Wirtschafts- und<br />
Werbeleben teilhaben.<br />
5.2 Interne Daten<br />
� Kundendaten/Debitorendaten: z.B. Ansprechpartner, Adress-,<br />
Kommunikations-, Vertrags-, Zahlungs- und Steuerungsdaten zur<br />
Auftragsverwaltung<br />
� Lieferantendaten/Kreditorendaten: z.B. Vertragsstamm-,<br />
Kommunikations-, Abrechnungs- und Steuerungsdaten von<br />
Dienstleistern<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 17/18
Zuletzt<br />
bearbeitet<br />
Creating &<br />
managing<br />
<strong>Öffentliches</strong> <strong>Verfahrensverzeichnis</strong><br />
<strong>a+s</strong> solution GmbH<br />
� Personaldaten: z.B. Planungs-, Vertragsstamm- und Abrechnungsdaten<br />
von Bewerbern, Mitarbeitern und anderen Anspruchsberechtigten<br />
� Sonstige personenbezogene Daten: insbesondere Ansprechpartner sowie<br />
Adress- und Kommunikationsdaten von weiteren Geschäftspartnern (z.B.<br />
von Interessenten, Verbänden, Banken und Behörden)<br />
6. Empfänger oder Kategorien von Empfängern, denen die Daten mitgeteilt<br />
werden können<br />
� Auftraggeber bzw. externe Auftragnehmer (Dienstleister) entsprechend<br />
§ 11 BDSG zur Speicherung und Verarbeitung der Daten im Rahmen der<br />
Erfüllung der unter Nr. 4 genannten Zwecke.<br />
� Öffentliche Stellen bei Vorliegen vorrangiger Rechtsvorschriften (z.B.<br />
Sozialversicherungsträger, Finanzbehörden)<br />
� Mitarbeiter der Unternehmensgruppe, die an der Ausführung und<br />
Erfüllung der jeweiligen Geschäftsprozesse beteiligt sind<br />
(Personalverwaltung, Buchhaltung, Rechnungswesen, Einkauf, Vertrieb,<br />
Telekommunikation und EDV)<br />
� Weitere externe Stellen wie z.B. Partner im Rahmen der vom Kunden<br />
erteilten Auftragstätigkeit, gruppenzugehörige Unternehmen,<br />
Kreditinstitute (Gehaltszahlungen) und Steuerberater<br />
7. Regelfristen für die Löschung der Daten<br />
Die Löschung der Daten erfolgt nach Ablauf der gesetzlichen, satzungsmäßigen<br />
oder vertraglichen Aufbewahrungsfristen. Sofern Daten hiervon nicht betroffen<br />
sind, werden sie gelöscht, wenn die unter der Zweckbestimmung genannten Zwecke<br />
wegfallen sind.<br />
8. Geplante Datenübermittlung an Drittstaaten<br />
Eine Übermittlung an Drittstaaten ist nicht geplant.<br />
weimer-roecker<br />
09/07/2012 17:15 Status ENTWURF Version 2.1<br />
Christian Semmler<br />
Owner DMC Datenschutz Management &<br />
Consulting GmbH & Co. KG Seite 18/18