Datenschutz

Ihre Daten in sicheren Händen: Die AEB SE beachtet die für Sie anwendbaren Gesetzgebungen, wie die Datenschutzgrundverordnung (DS-GVO) und das Bundesdatenschutzgesetz (BDSG). Nachfolgend finden Sie alle wichtigen Informationen und Aussagen dazu. Wir achten dabei auf ein hohes Maß an Transparenz, Aktualität und Gebrauchsfähigkeit für unseren Markt.

Dokumente zum Datenschutz

Datenschutzleitlinie

Zur Umsetzung und konkreten Anwendung im Innenverhältnis, hat die AEB eine verbindliche Leitlinie erstellt.
Datenschutzleitlinie AEB (zuletzt aktualisiert am 20.05.2019)

Datenschutzerklärung

In der Datenschutzerklärung machen wir Aussagen zur Aufklärung Betroffener zum Datenschutz. Sie finden diese hier.


Auftragsverarbeitung

Enthält Ihre AEB-Lösung personenbezogene Daten (u.a. Kontakte von Geschäftspartnern oder Ihren Sachbearbeitern) und ist ein Zugriff durch AEB (-Mitarbeiter) zumindest nicht ausgeschlossen, liegt datenschutzrechtlich die Situation einer Auftragsverarbeitung vor.


Auftragsverarbeitung-Verträge

Was Sie als Verantwortlicher vorbereitend tun sollten

  • Schalten Sie Ihren Datenschutzbeauftragten frühzeitig mit ein.
  • Stellen Sie zusammen, welche Lösungen (Produkte/Services) Sie von AEB einsetzen.
  • Stellen Sie auf dieser Basis Informationen für einen nachfolgenden Abgleich mit dem Vertrag zusammen: 
  1. Welche Datenkategorien sind durch Einsatz der Anwendungen betroffen? Unsere Vermutung: Ihre Beschäftigte als User, Ihre Beschäftigte mit Kontaktdaten sowie Adressen Ihrer Geschäftspartner (Kunden, Lieferanten)
  2. Welche Kreise der Betroffenen sind durch Einsatz der Anwendungen betroffen? Unsere Vermutung: Ihre Beschäftigten und Kunden.

Sollten Sie Adressen anderer Beteiligten gegen Sanktionslisten screenen, können weitere Angaben hinzukommen. In diesem Falle werden Sie im Vertrag Ergänzungen machen müssen. Sehen Sie hierzu auch unsere Ausfüllanleitung unten auf dieser Seite.

Gemeinsame Vorteile, mit unserem Standardvertrag zu arbeiten

  • Hoher Reifezustand, auch auf Basis anerkannter Referenzen
  • Weitestgehend fertige Ausprägungen, die auf unsere Leistungen und Gegebenheiten bereits abgestimmt sind
  • Weitestgehend einheitliche Security-Basis (technische und organisatorische Maßnahmen, um angemessene Datensicherheit zu gewährleisten)
  • Geringe Aufwände in der Abwicklung

Weitere Argumente für den Einsatz des AEB-Standardvertrags

  • AEB ist IT-Provider für eine Vielzahl von Kunden und wir möchten unseren Kunden einen hohen Standard bieten. Dieser Standard inkludiert auch ein Höchstmaß an Einheitlichkeit hinsichtlich der Leistungen und Konditionen.
  • Die Gesetzgebung sieht weitestgehend Pflichten mit wenig Spielraum vor. Die wenigen Optionen sind bereits von AEB entschieden, ausgewählt und auf die Gegebenheiten bei AEB und die Praxis ausgeprägt worden.
  • Bei der Auftragsgestaltung sind Mustervorlagen von BITKOM und der GDD eingeflossen.
  • Wir bezweifeln nicht, dass Ihr Vertragsstandard rechtskonform sein wird. Jedoch gehen wir davon aus, dass Ihr Vertragswerk einige offene Passagen enthalten wird, die von AEB noch näher auszuprägen wären. Beispiele wären etwa die Angabe von Datenkategorien, Kreis der Betroffenen, Angaben zu Datensicherheit/Sicherheitskonzept/technische und organisatorische Maßnahmen, die Ausweisung sowie der Umgang mit Änderungen von Subunternehmern. Diese exemplarischen Angaben sind in der AEB-Version bereits im Standard enthalten.
  • Bezüglich kaufmännischer Konditionen: AEB wird Sie als Kunden bei Ihren Kontrollen unterstützen. Bitte haben Sie Verständnis, dass wir eine solche Unterstützungsleistung nicht unbegrenzt kostenfrei anbieten können. 
  • AEB unterzieht sich in regelmäßigen Abständen zwei unterschiedlichen Auditierungen durch Dritte. Bitte haben Sie daher Verständnis, dass unser Spielraum für Änderungsmöglichkeiten in unserem Standardvertrag sehr stark begrenzt ist.

So können Sie die Vereinbarung zur Auftragsverarbeitung (AVV) mit AEB abschließen

Sie benötigen nur fünf Schritte, um die Vereinbarung zur Auftragsverarbeitung an AEB zu senden:

  • Tragen Sie Ihre Firmierung auf Seite 1 ein.
  • Überprüfen bzw. korrigieren Sie die Angaben der Checkboxen in Abschnitt 2.2.
  • Bitte nennen Sie uns in Abschnitt 5.3. Ihren Ansprechpartner für Datenschutzfragen.
  • Unterzeichnen Sie die Vereinbarung auf Seite 16 (als Auftraggeber), gerne auch digital im Dokument.
  • Senden Sie uns bitte den Vertrag auf elektronischem Weg zu an datenschutzbeauftragter@aeb.com

AV-Vertrag herunterladen


Datensicherheit bei AEB

Das Sicherheitskonzept enthält die technischen und organisatorischen Maßnahmen, um eine gemäß des Schutzbedarfs der (personenbezogenen) Daten angemessene Datensicherheit herzustellen. Grundlage ist Art. 32 DS-GVO.

Sicherheitskonzept (Art. 32 DS-GVO) (zuletzt aktualisiert am 30.04.2019)


Weitere unterstützende Materialien

Subunternehmer

Das unten verlinkte Dokument gibt eine Übersicht über die aktuellen Subunternehmer gemäß vorliegender Auftragsverarbeitung nach Art. 28 DS-GVO. AEB pflegt darin den aktuellen Stand. Bei Änderungen wird AEB darüber rechtzeitig informieren und auf diese Übersicht verweisen.

Übersicht Subunternehmer  (zuletzt aktualisiert am 01.09.2020)

Löschkonzept

Die unten verlinkte Dokumentation ist der Teil des Löschkonzepts, das AEB als Auftragsverarbeiter im Sinne der EU-Datenschutz-Grundverordnung pflegt und ihren Kunden als Verantwortliche zugänglich macht.  Sie enthält die für den Kunden zum Thema Datenlöschung notwendigen Informationen.

Löschkonzept der AEB (zuletzt aktualisiert am 01.10.2019)

Verzeichnis von Verarbeitungstätigkeiten

Art. 30 Absatz 1 der DS-GVO richtet sich an den Verantwortlichen von Verarbeitungstätigkeiten. Im Zusammenhang mit den AEB-Lösungen stehen Sie als Kunde in den entsprechenden Pflichten. Das unten verlinkte Dokument deckt nur diejenigen Pflichtangaben ab, bei denen AEB als Auftragsverarbeiter (der Aufsichtsbehörde gegenüber) in der Pflicht steht. Mit diesem Dokument wollen wir noch weitere Unterstützung bieten, ggf. auch, um Ihre Informationspflichten Ihren Betroffenen gegenüber zu erfüllen. Etwa für Ihre Mitarbeiter, die Anwender unserer Lösungen sind. Beachten Sie jedoch bitte Ihre eigene Verantwortung bei diesen Angaben.
In diesem Dokument finden Sie außerdem, von uns freiwillig zur Verfügung gestellte, Informationen zu unseren Angaben gemäß Art. 30 Abs. 2 DS-GVO.

Angaben von AEB zu Art. 30 DS-GVO  (zuletzt aktualisiert am 01.05.2020)


Datenschutzzertifikat


Unser Datenschutzteam

Tobias Zech, Datenschutz AEB
Tobias Zech, Datenschutz AEB

Volkher Wegst

Seit 2009 Datenschutzbeauftragter bei AEB. 
Ich übe diese Aufgabe gerne aus, weil….

  • Ich dazu beitrage, einen ethischen Wert zu stützen. In einer aufklärerischen Mission zum Schutz von Betroffenenrechten.
  • Ich einen weit umfassenden Überblick im eigenen Unternehmen zur Unterstützung auch unserer Kunden bewahre.
  • Und es daher nie langweilig wird.

Damit passt diese Rolle auch gut zu meinen weiteren Rollen als ISMS-Manager und Notfallbeauftragter bei AEB.

Tobias Zech, Datenschutz AEB
Tobias Zech, Datenschutz AEB

Tobias Zech

Seit 2010 im Datenschutz unterwegs. Seit 2018 als Datenschutzkoordinator bei der AEB. 
Ich schätze meine Aufgabe vor allem, weil…

  • Ich bei einer Vielzahl von Themen und Bereichen weiterhelfen kann.
  • Ich es spannend finde, gemeinsam Lösungen zu finden, um den Datenschutz salonfähig zu machen.
  • Der menschliche Kontakt mit Kunden und Kollegen dabei nicht zu kurz kommt.

Zusätzlich führe ich Weiterbildungen und Awareness-Maßnahmen durch und bin interner Auditor für das ISMS.

Haben Sie Fragen zum Thema Datenschutz bei AEB?

Wenden Sie sich an unseren Datenschutzbeauftragen: datenschutzbeauftragter@aeb.com