Behandlungsauftragsvereinbarung
Entwurf einer DSGVO-Vereinbarung gemäß Artikel 28 zwischen jedem Kundenunternehmen als Verantwortlichem und dem TimeClockApp-Anbieter als Auftragsverarbeiter.
1. Objektteile und Dauer
Verantwortlich: das Kundenunternehmen. Manager: [AUSSTEHENDE VERWALTUNG: Steueridentität des Anbieters]. Zweck: Bereitstellung von TimeClockApp gemäß dokumentierter Anweisungen. Laufzeit: Servicevertrag zuzüglich der jeweils geltenden Rückgabe-, Sperr- oder Löschfrist.
2. Art des Zwecks und Stakeholder
Hosting, Organisation, Beratung, autorisierte Änderung, Berichterstellung, Support, Kopieren und Löschen von Daten zur Arbeitszeiterfassung und Arbeitsverwaltung. Interessenten: Arbeitnehmer, eingetragene Kandidaten und autorisierte Benutzer des Kunden.
3. Datenkategorien
Identität und Arbeitskontakt, Anmeldeinformationen, Unternehmen und Zentrum, Zeitpläne, Zeiterfassungen, Pausen, Abwesenheiten, Vorfälle, Änderungen, Berichte, technische Beweise und spezifischer Standort, wenn die verantwortliche Person diese aktiviert.
4. Weisungen und Vertraulichkeit
Der Auftragsverarbeiter wird die Daten nur im Rahmen des Vertrags und der dokumentierten Konfiguration verarbeiten, Sie darüber informieren, wenn er eine Weisung für rechtswidrig hält, und den Zugriff auf autorisiertes Personal unter Wahrung der Vertraulichkeit beschränken.
5. Sicherheit
Zugriffskontrollen, Trennung nach Unternehmen, Verschlüsselung während der Übertragung, Passwort-Hashing, Audit-Protokolle, Schwachstellenmanagement, Kopieren und Wiederherstellen. Im endgültigen technischen Anhang müssen Umfang, Häufigkeit und überprüfte Verantwortlichkeiten angegeben werden.
6. Unterauftragsverarbeiter und Übermittlungen
In der genehmigten Liste werden Lieferant, Service, Land, Daten und Garantie aufgeführt. Der Auftraggeber wird Unteraufträge nach dem vereinbarten Mechanismus genehmigen und über Änderungen mit einer Widerspruchsfrist informieren. Für internationale Überweisungen werden gültige Sicherheiten verwendet.
7. Rechte und Zusammenarbeit
Der Verwalter wird Anfragen ohne eigene Beantwortung an den Verantwortlichen weiterleiten, es sei denn, er wird dazu angewiesen, und wird die Suche, den Export, die Berichtigung, die Einschränkung und die Löschung innerhalb der Vertragslaufzeit ermöglichen.
8. Sicherheitslücken
Der Auftragsverarbeiter wird den Verantwortlichen nach Kenntniserlangung eines Verstoßes unverzüglich unter Angabe der Art, der Kategorien, des ungefähren Ausmaßes, der Folgen, der Maßnahmen und der Kontaktaufnahme benachrichtigen. Die interne Vertragslaufzeit muss dem Verantwortlichen die Beurteilung seiner Verpflichtung von 72 Stunden ermöglichen.
9. Prüfungsbewertungen und -nachweise
Der Manager unterstützt Sie bei Risikoanalysen, Folgenabschätzungen und Beratungen. Es stellt angemessene Informationen zur Verfügung und ermöglicht Prüfungen unter Vertraulichkeit und vereinbarten Bedingungen.
10. Rückgabesperrung und Löschung
Nach Abschluss kann der Kunde die Daten exportieren. Sie werden dann nach Ihrer Wahl zurückgegeben oder gelöscht, sofern keine gesetzliche Aufbewahrungspflicht vorliegt, die gesperrt wird. Gegebenenfalls wird ein Nachweis über die Operation ausgestellt.
11. Ausstehende Anhänge
Anhang mit Anweisungen, Datenbestand, Unterauftragsverarbeitern, Übermittlungen, technischen Maßnahmen, Kontakten, Fristen, Standort, Unterstützung und Rückgabeformat: [AUSSTEHENDER ANWALT UND ENDGÜLTIGE KONFIGURATION].