Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Nächste ÜberarbeitungBeide Seiten der Revision
de:general:dsgvo [17.04.2019 09:39] adminde:general:dsgvo [17.04.2019 10:07] admin
Zeile 48: Zeile 48:
  
 Weiterhin ist das erforderliche Schutzniveau für die Daten vom potenziellen Risiko für den Betroffenen abhängig. Wenn man nur E-Mail-Adressen für Einladungsmails verarbeitet, so sind diese Daten viel weniger sensibel (risikobehaftet) als wenn detaillierte Informationen zu Kaufgewohnheiten, politischen Einstellungen oder zur beruflichen Tätigkeit personenbeziehbar vorliegen. Weiterhin ist das erforderliche Schutzniveau für die Daten vom potenziellen Risiko für den Betroffenen abhängig. Wenn man nur E-Mail-Adressen für Einladungsmails verarbeitet, so sind diese Daten viel weniger sensibel (risikobehaftet) als wenn detaillierte Informationen zu Kaufgewohnheiten, politischen Einstellungen oder zur beruflichen Tätigkeit personenbeziehbar vorliegen.
 +
 +
 +===== Auftragsverarbeitungsvertrag (AVV) =====
 +
 +Ein Auftragsverarbeitungsvertrag zwischen der für die Verarbeitung verantwortlichen Partei (Ihnen) und der SoSci Survey GmbH ist erforderlich, ...
 +
 +  * wenn personenbezogene Daten verarbeitet werden und
 +  * wenn dies nicht auf dem eigenen Befragungsserver erfolgt ([[https://www.soscisurvey.de/de/local|Lizenz für den eigenen Befragungsserver]]), sondern (b) auf einem Server der SoSci Survey GmbH.
 +
 +Die SoSci Survey GmbH betreibt zwei unterschiedliche Befragungsserver: Den Standard-Server %%www.soscisurvey.de%% und den Pro-Server s2survey.net ([[https://www.soscisurvey.de/de/pro-server|Befragungsserver im Vergleich]]).
 +
 +  * Der **Standard-Server** %%www.soscisurvey.de%% ist nur dafür ausgelegt, personenbezogene Adressdaten (Adressliste für Serienmails und getrennt erhobene Kontaktdaten) zu verarbeiten. Auf diesem Server dürfen keine personenbezogenen Daten im Fragebogen erhoben werden.
 +  * Der **Pro-Server** s2survey.net ist für die Erhebung und Verarbeitung personenbezogener Daten ausgelegt. Hier können auch personenbezogene Daten im Fragebogen erfragt oder verarbeitet werden (z.B. Serienmails mit Datenschutzmodus "personenbezogen").
 +
 +
 +==== Verarbeitung von Adressdaten ====
 +
 +Wenn Sie lediglich Adressdaten (Adressliste für Serienmails, getrennt erhobene Kontaktdaten) erheben, dann können Sie einen AVV mit der SoSci Survey GmbH elektronisch vereinbaren unter **Befragungsprojekt** -> **Projekt-Einstellungen** -> Karteireiter //Datenschutz// -> //DSGVO// -> //AVV online vereinbaren//.
 +
 +Der elektronische AVV wird durch einen Klick vereinbart und ist unmittelbar gültig. Der AVV sowie die technischen und organisatorischen Maßnahmen (TOM) können unter dem oben genannten Menüpunkt auch jederzeit heruntergeladen werden.
 +
 +Damit der AVV nicht übersehen wird, kann die Serienmail-Funktion erst nach Vereinbarung eines AVV genutzt werden.
 +
 +**Wichtig:** Die Vereinbarung eines AVV ist nur eine von mehreren Auflagen. Die anderen Pflichten nach DSGVO müssen unabhängig davon erfüllt werden.
 +
 +
 +==== Erhebung von personenbezogenen Daten in der Befragung ====
 +
 +Wenn im Rahmen der Befragung personenbezogene Daten erhoben werden, ist dies ausschließlich auf dem kostenpflichtigen Pro-Server s2survey.net möglich.
 +
 +Da es sich hierbei oftmals um Daten handelt, von denen ein mittleres oder hohes Risiko für die Betroffenen ausgeht, vereinbart die SoSci Survey GmbH einen AVV in diesem Fall in Schriftform. Das Vorgehen ist wie folgt:
 +
 +  * Sie rufen unser [[https://s2survey.net/DSGVO/|Portal für AVVs]] auf und laden dort die AVV-Vertragsvorlage von SoSci Survey sowie die technischen und organisatorischen Maßnahmen (TOM) herunter. Die allgemeinen Geschäftsbedingungen (der zur Datenverarbeitung gehörende "Hauptvertrag") sind jederzeit über die [[https://www.soscisurvey.de/de/contact|SoSci Survey Homepage]] einsehbar.
 +  * Sie bzw. Ihr/e Datenschutzbeauftragte/r (DSB) prüfen die Vertragsvorlage und TOM. Die Dokumente wurden in Abstimmung mit zahlreichen Datenschutzbeauftragten optimiert, sodass weitere Änderungen nur in sehr gut begründeten Ausnahmefällen und auch nur kostenpflichtig vorgenommen werden können.
 +  * Wenn Sie SoSci Survey auf Basis der vorgenannten Dokumente nutzen möchten, füllen Sie das Formular im [[https://s2survey.net/DSGVO/|Portal für AVVs]] aus. Bitte stellen Sie sicher, dass alle Informationen vollständig vorliegen. **Wichtig:** Tragen Sie als spätestes Ende der Verarbeitung nicht das Ende der Erhebung ein, sondern den Zeitpunkt, wann die Daten vom Befragungsserver gelöscht werden sollen.
 +  * Falls Sie noch keine Kundennummer haben (ersichtlich im SoSci Survey **Benutzerkonto**), kaufen Sie bitte im [[https://www.soscisurvey.de/shop/|SoSci Survey Shop]] zunächst eine Nutzungslizenz für den Pro-Server. Dadurch erhalten Sie automatisch eine Kundennummer.
 +  * Nach Übermittlung der Informationen zum AVV erstellen wir die Dokumente uns senden Ihnen diese postalisch in doppelter Ausfertigung zu. Dies kann bis zu 7 Tage in Anspruch nehmen.
 +  * Nach Gegenzeichnung der Verträge senden Sie eine Kopie an die SoSci Survey GmbH zurück. Anschließend kann die Datenverarbeitung beginnen.
 +
 +Falls Sie einen AVV in Schriftform vereinbaren, ist diese nicht automatisch in allen Befragungsprojekten hinterlegt -- oftmals bezieht er sich ja nur ein eines oder eine Reihe von Befragungsprojekten. Deshalb wird SoSci Survey beim Aufruf der Serienmail-Funktion weiterhin nach einem AVV verlangen. Bitte senden Sie in diesem Fall eine kurze E-Mail an info@soscisurvey.de und teilen Sie mit, für welches Befragungsprojekt der bestehende AVV eingetragen werden soll.
de/general/dsgvo.txt · Zuletzt geändert: 09.07.2023 18:08 von admin
 
Falls nicht anders bezeichnet, ist der Inhalt dieses Wikis unter der folgenden Lizenz veröffentlicht: CC Attribution-Share Alike 4.0 International
Driven by DokuWiki