| Vertrags-ID | <Vertrags-ID aus Vertragsmanagement, CUNO-Nummer> |
| Gegenstand (kurz) | NNNNNNNNNNNNNNN |
| Auftraggeber/ Verantwortlicher | Universitätsklinikum Heidelberg AdöR Im Neuenheimer Feld 672 69120 Heidelberg |
| Auftragnehmer/ Auftragsverarbeiter | <Straße, Hausnummer> <PLZ, Ort> |
| Bezug | Hauptvertrag vom ??? (Vertrags-ID: ???) EVB-IT-Vertrag vom ??? (Vertrags-ID: ???) Angebot vom tt.mm.20jj und Annahme vom tt.mm.20jj Auftrag vom tt.mm.20jj und Auftragsbestätigung vom tt.mm.20jj |
| Anlagen | Anlage 1: Bedingungen zur Auftragsverarbeitung (BedAV) Anlage 2: Dokumentation zugesicherter technischer und organisatorischer Maßnahmen beim Auftragnehmer (TOMs) |
| Gegenstand des Auftrags (lang) | Verarbeitung personenbezogener Daten zur Erfüllung der nachgenannten Verarbeitungszwecke |
| Dauer des Auftrages | [ ] Die Dauer dieser Vereinbarung entspricht der Laufzeit des Hauptvertrages/Auftrages/Leistungsvereinbarung. [ ] Der Vertrag ist zur einmaligen Ausführung [ ] Der Vertrag ist unbefristet. [ ] Das Recht zur fristlosen Kündigung aus wichtigem Grund bleibt unberührt. [ ] Kündigungen bedürfen zu ihrer Wirksamkeit der Schriftform. |
| Verarbeitungsart | Die Verarbeitung umfasst folgende datenschutzrelevante Aspekte: [ ] Die Verarbeitung personenbezogener Daten ist wesentlicher Gegenstand des Auftrags [ ] Die Verarbeitung personenbezogener Daten ist nicht Gegenstand des Auftrags, eine Offenlegung/Kenntnisnahme personenbezogener Daten ist im Rahmen der Auftragserledigung aber nicht auszuschließen. [ ] Die Verarbeitung personenbezogener Daten ist nicht Gegenstand des Auftrags, die Möglichkeit einer gelegentlichen Offenlegung/Kenntnisnahme ist durch technische/organisatorische Maßnahmen hinreichend ausgeschlossen (Restrisiko der Kenntnisnahme verbleibt). [ ] Verarbeitung/Speicherung auf Rechnern des Auftragnehmers [ ] Nicht-automatisierte Verarbeitung: .... [ ] Sonstiges: ... |
| Verarbeitungszwecke | [ ] Implementierung von Software [ ] Anwendungsbetreuung [ ] Support/Maintenance vor Ort oder als Fernwartung [ ] Hosting Services beim Auftragnehmer [ ] Managed Services (z.B. Backup-, Storage-, Helpdesk-Services, Cloud Computing, Remote Monitoring) [ ] Sonstiges… |
| Kategorien verarbeiteter Daten | [ ] Identitätsdaten (Name, Vorname, Patienten-ID) [ ] Kontakt-/Kommunikationsdaten (z. B. IP-Adressen, Telefon, E-Mail, Nutzer, Login) [ ] Administrative Daten (z.B. Vertragsdaten, Zahlungsdaten, Versicherungsdaten) [ ] Gesundheitsdaten (Befunde, Diagnosen, Behandlungshistorie, Bild- und Tonaufnahmen) [ ] Biometrische, genetische Daten [ ] Betriebliche Beschäftigtendaten [ ] Personalaktendaten, Gehaltsdaten [ ] Bewerberdaten [ ] Sonstige: ... |
| Kategorien betroffener Personen | [ ] Stationäre und ambulante Patienten [ ] Angehörige, Kontakt-/Begleitpersonen der Patienten [ ] Probanden, Probandenangehörige oder -vertreter [ ] Ärzte des Klinikums [ ] Sonstige Beschäftigte des Klinikums [ ] Beschäftigte von Dienstleistern, Geschäfts- und Kooperationspartnern des Klinikums [ ] Sonstige: |
| Verarbeitungsort | [ ] Innerhalb EU/EWR * <Stadt, Land> [ ] Außerhalb EU/EWR * <Stadt, Land> |
| Weisungsberechtigte beim Auftraggeber | <Name, Kontaktangaben> |
| Weisungsberechtigte beim Auftragnehmer | <Name, Kontaktangaben> |
| Genehmigte Subunternehmer, weitere Auftragsverarbeiter | [ ] Es werden derzeit keine Subunternehmer eingesetzt. [ ] Folgende Subunternehmer werden eingesetzt: * <Firmenname, Anschrift, kurze Beschreibung der Tätigkeit> * … |
| Garantien bei einem grenzüberschreitenden Datenverkehr (auch im Verhältnis Auftragsverarbeiter – Subunternehmer) | [ ] Angemessenheitsbeschluss [ ] EU-Standardvertragsklauseln (EU-SCC) [ ] Joint Controllership Agreement (JCA) [ ] Data Transfer Agreement (DTA) [ ] Binding Corporate Rules (BCR) [ ] Sonstiges: [ ] Zusätzlich: [ ] Ausdrückliche informierte Einwilligung [ ] Pseudonymisierung [ ] Kryptographische Verschlüsselung [ ] Sonstiges: …….. |
| Datenschutzbeauftragte des Auftraggebers | Universitätsklinikum Heidelberg, Datenschutzbeauftragte, im Neuenheimer Feld 672, 69120 Heidelberg Tel. 06221 56-7036, datenschutz@med.uni-heidelberg.de |
| Datenschutzbeauftragte/r Auftragnehmers | <Name, Kontaktangaben> |
Vertragliche Vereinbarungen
- Rechte und Pflichten der Vertragspartner
- Die Rechte und Pflichten von Auftraggeber und Auftragnehmer für die Datenverarbeitung aufgrund der oben in Bezug genommen vertraglichen Vereinbarung ergeben sich aus den Bedingungen für die Auftragsverarbeitung (BedAV, Anlage 1) und der Übersicht der technischen und organisatorischen Maßnahmen (TOMs, Anlage 2) in der Anlage zu diesem Vertrag.
- Anlage 1 und Anlage 2 sind wirksame Bestandteile dieses Vertrages.
- Besondere Vereinbarungen
- Der Auftragnehmer führt im Auftrag des Auftraggebers die vereinbarten Arbeiten aus. In diesem Zusammenhang ist nicht ausgeschlossen, dass der Auftragnehmer Zugriff auf personenbezogene Daten bekommt bzw. Kenntnis erlangt. Daher ist der Abschluss eines Auftragsverarbeitungsvertrages nach Art. 28 DS-GVO erforderlich.
- Die Verpflichtungen der BedAV werden auf diejenigen beschränkt, die sich auf das Verbot unbefugter Verarbeitung personenbezogener Daten und die Verpflichtung des Auftragnehmers, seiner Beschäftigten und der Subunternehmer als Mitwirkende gemäß § 203 Abs.3 StGB und die daraus resultierenden Geheimhaltungspflichten beziehen.
- Bei versehentlicher oder unbefugter Speicherung personenbezogener Daten sind diese rückstandslos unverzüglich zu löschen.
- Der Auftragnehmer führt ein Serviceprotokoll. Es beinhaltet Datum, Uhrzeit, Dauer, Name Servicemitarbeiter/in und eine nachvollziehbare Darstellung der Aktivitäten. Das Serviceprotokoll ist mindestens ein Jahr aufzubewahren. Der Auftraggeber erhält auf Nachfrage Auszüge zu ihn betreffenden konkreten Vorgängen.
- Der Auftragnehmer macht von den ihm eingeräumten Zugriffsrechten auf automatisierten Verfahren oder von Datenverarbeitungsanlagen (IT-Systeme, Anwendungen) des Auftraggebers nur in dem Umfang Gebrauch, wie dies für die ordnungsgemäße Durchführung der beauftragten Wartungs- und Prüfungsarbeiten notwendig ist. Nach Abschluss der einzelnen Tätigkeitserbringung wird die aktuelle Fernzugriff-Sitzung durch den Auftragnehmer unverzüglich und zuverlässig geschlossen bzw. beendet.
- Der Auftraggeber behält sich vor, stichprobenartig oder komplett Systemzugänge oder Serviceaktivitäten zu protokollieren und mitzuverfolgen. Protokolldaten werden im 13. Monat nach Entstehen gelöscht. Der Auftragnehmer hat sein Personal hierauf hinzuweisen.
- Fernzugriffe im Rahmen von Wartungs- und Prüfungsarbeiten sowie sämtliche in diesem Zusammenhang erforderlichen Tätigkeiten werden unter Berücksichtigung von technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten durchgeführt.
- Bei Fernzugriffen ist der Auftraggeber, soweit technisch möglich, berechtigt, diese von einem Kontrollbildschirm aus zu verfolgen und jederzeit abzubrechen.
- Verletzungen der Informationssicherheit beim Auftragnehmer mit eingetretenen oder möglichen negativen Auswirkungen auf den Auftraggeber sind unverzüglich dem Auftraggeber schriftlich oder in Textform zu melden. Dies schließt Verletzungen der Informationssicherheit beim Auftragnehmer mit einer Gefährdung der vertraglich definierten Leistungen ein.
3. Zugriffmöglichkeiten bei Fernwartungsarbeiten
-
- Der Auftraggeber ermöglicht dem Auftragnehmer für seine vertraglichen Arbeiten einen Fernzugriff (Remote Access). Dieser kann sich damit von seinem Remote-Rechner über das Internet (öffentliches Netzwerk) mit dem Rechnernetz des Auftraggebers verbinden.
- <aus den folgenden Alternativen die zutreffende wählen, Rest bitte löschen>
- Der Zugriff erfolgt nicht direkt auf das interne System, sondern über ein SSL-VPN-Gateway (kryptographische Verschlüsselung nach dem Stand der Technik), das sich zwischen der externen und internen Firewall des Klinikums befindet. Dieses Gateway stellt den exklusiven Zugangspunkt für alle Remoteverbindungen dar. Die Kommunikation wird durch Firewallregeln des Auftraggebers auf die erforderlichen Ziel-IP-Adressen und die notwendigen Dienste eingeschränkt.
- Der Zugriff erfolgt nicht direkt auf das interne System, sondern auf einen „Virtual Desktop / Remote Desktop“ Arbeitsplatz (bspw. Citrix) mit entsprechend darauf eingerichteten Werkzeugen (kryptographische Kommunikationsverschlüsselung nach dem Stand der Technik). Diese Anwendung stellt den exklusiven Zugangspunkt für alle Remoteverbindungen dar.
- Die Anbindung erfolgt über einen Punkt-zu-Punkt-verschlüsselten IPSEC-Tunnel vom Auftraggebers zum Auftragnehmer (kryptographische -Verschlüsselung nach dem Stand der Technik). Die Kommunikation wird durch Firewallregeln des Auftraggebers auf die erforderlichen Ziel-IP-Adressen und die notwendigen Dienste eingeschränkt.
- Der Zugriff erfolgt über eine Ende zu Ende verschlüsselte Kommunikationsverbindung nach dem Stand der Technik auf einen Arbeitsplatz- oder Serversystem des Auftraggebers. Vom Auftraggeber freigegebene Werkzeuge / Applikationen (z.B. Teamviewer, Webex) kommen auf jeweils individuelle Initiative des Auftraggebers zum Einsatz.
- Nur bei Varianten 3.2.1 – 3.2.3: Der Auftragnehmer bzw. seine für die Arbeiten eingesetzten Beschäftigten authentifizieren sich mit einer Zwei-Faktor-Authentifizierung (Kennwort und Einmalpasswort eines Hardware-/Software-Tokens) . Der Auftragnehmer hat sicherzustellen, dass Unbefugte keine Möglichkeit einer Nutzung von Hard- oder Softwaretoken erhalten. Der Softwaretoken ist dabei vom zugreifenden Gerät/System (Remote-Rechner) des Auftragnehmers zu separieren. Das Hardwaretoken ist nach Beendigung des Vertrages zurückzugeben Die Registrierung des Auftragnehmers für den Erhalt von Softwaretokens wird nach Beendigung des Vertrages gelöscht/gesperrt.
Nur Variante 3.2.4: Der Auftragnehmer erhält eine individuelle Einladung mit Session-ID und Einmalkennwort. Er hat sicherzustellen, dass Unbefugte keine Kenntnis von der Session-ID und/oder dem Einmalpasswort erhalten sowie die Authentizität der durchführenden Person des Auftragnehmers zu gewährleisten.
Unterschriften
| Für den Auftraggeber Heidelberg, den | Für den Auftragnehmer , den | |
| N.N. Funktion | N.N. Funktion |