Stand: Mai 2018
Datenverarbeitungsverzeichnis nach
Art 30 Abs 1 EU-Datenschutz-Grundverordnung (DSGVO)
(Verantwortlicher)
Inhalt
A.
Stammdatenblatt: Allgemeine
Angaben
B.
Datenverarbeitungen/Datenverarbeitungszwecke
C.
Detailangaben zu den einzelnen
Datenverarbeitungszwecken
D.
Allgemeine Beschreibung
organisatorisch-technischer Maßnahmen
A.
Stammdatenblatt
Name und Kontaktdaten
des (der) für die Verarbeitung (gemeinsam) Verantwortlichen
a. Herbert Mairzedt, Schießstandstr. 21, 6200 Jenbach
b. herbert.mairzedt@chello.at, 0650/5763975
B.
Datenverarbeitungen/Datenverarbeitungszwecke
1.
Zwecke und Beschreibung der Datenverarbeitung:
a. Erstellung von Angeboten, Bestellungen, Rechnungslegung, Zahlungsüberwachung
Mahnwesen, Finanzbuchhaltung, Garantieabwicklung
b: Erfüllung des Vertrages
2.
Wurde eine Datenschutz-Folgenabschätzung durchgeführt?
Ja
x
Nein
¨
Wenn Ja, wann? Zum
Zeitpunkt der Erstellung der DSGVO Unterlangen
1.
Kategorien der betroffenen Personen
1 Kundendaten werden aufgrund der Erfüllung eines Vertrages verarbeitet
2 Mitarbeiterdaten werden aufgrund der gesetzlichen Grundlagen verarbeitet
3 Lieferantendaten werden aufgrund der Erfüllung eines Vertrages verarbeitet
2. Zustimmungserklärungen oder sonstige Unterlagen zur Erledigung der Informationspflichten werden abgelegt.
3.
Kategorien der verarbeiteten Daten und Löschungs- bzw.
Aufbewahrungsfristen
a.
Kategorien der verarbeiteten Daten und angekreuzt, ob sie an
Empfänger übermittelt werden
Kategorien der betroffenen Personengruppe aus Punkt 1 des C-Blattes
Lfd. Nr.
Datenkategorien
Besondere Datenkategorien iSd Art 9 DSGVO, strafrechtlich relevant iSd
Art 10 DSGVO
Lieferanten wegen Garantie
Gericht im Bedarfsfall
Kunden wegen Garantie
Versicherung im Anlassfall
Gebietskrankenkasse
Finanzamt
Cloud
1
1
Name, Anschrift, Telefonnummer, Emailadresse
keine
Ja
ja
ja
2
3
2
4
Name, Anschrift, Telefonnummer, Emailadresse
keine
ja
ja
ja
ja
5
Kontonummer
ja
ja
ja
ja
6
Sozialversicherungsnummer
ja
ja
7
8
3
9
Name, Anschrift, Telefonnummer, Emailadresse
keine
ja
ja
ja
10
Vertreter
ja
ja
11
12
b. Löschungs- und Aufbewahrungsfristen
Daten aus 3.a.
(Lfd. Nr.) |
Angabe bzw.
Beschreibung der Löschungs- bzw. Aufbewahrungsfristen |
1,4,5,9
|
Aufbewahrung zur Erfüllung gesetzlicher Vorschriften |
10
|
Aufbewahrung zur Fortführung der Geschäftsbeziehung |
|
|
|
|
D.
Allgemeine Beschreibung der
technisch-organisatorischen Maßnahmen
a. Vertraulichkeit: Der Zugang zu den Daten ist Außenstehenden nicht möglich, Zugang zu den elektronischen Medien wird durch Passwörter geschützt.
b.
Integrität: Verwendete Daten werden
durch Backups laufend gesichert,
c. Evaluierungsmaßnahmen: Der Datenbestand wird laufend auf löschungsfähige Daten durchsucht und gelöscht. Änderungen der Daten werden den Beteiligten mitgeteilt.
E. Rechte des Betroffenen
|
Grundlage |
Inhalte |
Art 15 DSGVO „Auskunft" |
Der Kunde hat das Recht, Auskunft darüber zu verlangen, ob
personenbezogene Daten von ihm verarbeitet werden.
|
|
Art 16 DSGVO „Berichtigung“ |
Der Kunde hat das Recht, unverzüglich die Berichtigung unrichtiger
personenbezogener Daten oder deren Vervollständigung zu verlangen |
|
Art 17 DSGVO „Löschung“ |
Der Kunde hat das Recht, zu verlangen, dass die personenbezogenen Daten
unverzüglich gelöscht werden, soferne die in Art 17 Abs 1 DSGVO
genannten Gründe erfüllt sind. |
|
Art 18 DSGVO
„Einschränkung“ |
Der Kunde hat das Recht, zu verlangen, dass die Verarbeitung der
personenbezogenen Daten eingeschränkt wird, soferne die in Art 18 Abs 1
DSGVO genannten Gründe erfüllt sind.
|
|
Art 21 DSGVO „Widerspruch“ |
Widerspruch Profiling:
Der Kunde hat das Recht, jederzeit gegen die Verarbeitung seiner
personenbezogenen Daten zum Zwecke des Profiling Widerspruch einzulegen |
|
Widerspruch Direktwerbung:
Der Kunde hat das Recht, jederzeit Widerspruch gegen die Verarbeitung
seiner personenbezogenen Daten zum Zwecke der Direktwerbung einzulegen.
|
||
Widerspruch Adressverlag:
Der Kunde hat das Recht, jederzeit Widerspruch gegen die Verarbeitung
seiner personenbezogenen Daten zum Zwecke des Adressverlags einzulegen.
|
||
Art 20 DSGVO
„Datenübertragbarkeit“ |
Der Kunde hat das Recht, seine personenbezogenen Daten in einem
strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
|
|
Beschwerderecht |
Art 77 DSGVO § 24 DSG |
Jeder Kunde hat das Recht auf Beschwerde bei der Aufsichtsbehörde, wenn
er der Ansicht ist, dass die Verarbeitung der ihn betreffenden personen-
bezogenen Daten gegen diese Verordnung verstößt. |
Aufsichtsbehörde |
Österreichische Datenschutzbehörde
Wickenburggasse 8-10, 1080 Wien
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at |