Anlage 2 - Konkrete Beschreibung der Verarbeitungstätigkeit unter Berücksichtigung von Art und Zweck der Verarbeitung sowie etwaiger Datenübermittlungen in Drittländer
Textliche Beschreibung des Verarbeitungsprozesses:
Der AN verarbeitet personenbezogene Daten des AG im Rahmen der unterstützenden Arbeit an und mit durch den Dienstleistungsvertrag abgedeckten Softwareprodukten. Hierbei ist die Verarbeitung personenbezogener Daten weder Regelfall noch Hauptzweck, kann jedoch im Rahmen der Leistungserbringung nicht ausgeschlossen werden.
Sollte für die zu erbringende Leistung die Datenübertragung an einen laut Anlage 6 in einem Drittland befindlichen Unterauftragnehmer erforderlich sein, so geschieht diese Übermittlung auf Basis der EU-Standardvertragsklauseln in ihrer jeweils aktuellen Form, ergänzt durch zusätzliche Garantien wie durch "Schrems II" gefordert.
Tabellarische Auflistung von Art und Zweck einzelner Verarbeitungstätigkeiten:
Relevante Verarbeitungstätigkeiten innerhalb der Verarbeitung | Art der Tätigkeit | Zweck der Tätigkeit |
---|---|---|
Fernwartung, Troubleshooting und Analyse technischer Fragen und Probleme | Wartung an Softwareprodukten | Hilfestellung bei Problemen |
Berechtigungsverwaltung, Richtlinienänderungen, Troubleshooting | Wartung/Änderungen innerhalb von Cloud-Produkten | Wartung, Betrieb |
Einrichtung, Verwaltung Mail-Backup-Storage (Archivierung) | Wartung an Softwareprodukten | Wartung, Betrieb |
Einrichtung, Verwaltung Cloud-Backup-Storage | Wartung/Änderungen innerhalb von Cloud-Produkten | Wartung, Betrieb |
Einrichtung, Verwaltung Cloud-Security-Lösung | Wartung/Änderungen innerhalb von Cloud-Produkten | Wartung, Betrieb |
Verarbeitung, Prüfung, Audit innerhalb der Funktion als Datenschutzbeauftragter | Wartung/Änderung innerhalb von damit zusammenhängenden Produkten. Prüfung von Vorgängen und Organisation | Einhaltung der Datenschutzvorschriften (gem. DSGVO), weiterer Compliance-Regeln |
Verarbeitung, Prüfung, Audit als Obmudsmann | Wartung/Änderung innerhalb von damit zusammenhängenden Produkten. Prüfung von Vorgängen und Organisation | Einhaltung der gesetzl. Vorschriften (gem. HinGSchG), weiterer Compliance-Regeln |