Technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten
1. Die Pension verpflichtet sich, die verarbeiteten personenbezogenen Daten technisch und organisatorisch so zu schützen, damit kein unbefugter oder versehentlicher Zugriff auf die Daten, deren Veränderung, Zerstörung oder Verlust, unbefugte Übermittlung, sonstige unbefugte Verarbeitung sowie sonstiger Missbrauch ausgeschlossen sind und dass alle Verpflichtungen des Verantwortlichen für personenbezogene Daten aus gesetzlichen Vorschriften, insbesondere der Verordnung für die Dauer der Datenverarbeitung kontinuierlich personell und organisatorisch sichergestellt sind.
2. Die Pension verpflichtet sich, die Datenverarbeitung insbesondere wie folgt zu sichern:
- a) Nur berechtigte Personen der Pension haben Zugang zu den personenbezogenen Daten, für die die von der Pension festgelegten Bedingungen und der Umfang der Datenverarbeitung gelten, und jede solche Person erhält Zugriff auf personenbezogene Daten mit ihrem eindeutigen Schlüssel.
- b) Die personenbezogenen Daten werden in den Räumlichkeiten der Pension verarbeitet, zu denen nur berechtigte, gleich verpflichtete Personen oder deren Lieferanten (Unterlieferanten) Zugang haben;
- c) Nur berechtigte Personen der Pension haben Zugang zu den personenbezogenen Daten, für die die von der Pension festgelegten Bedingungen und der Umfang der Datenverarbeitung gelten, und jede solche Person erhält Zugriff auf personenbezogene Daten mit ihrem eindeutigen Schlüssel.
- d) Die personenbezogenen Daten werden in den Räumlichkeiten der Pension verarbeitet, zu denen nur berechtigte, gleich verpflichtete Personen oder deren Lieferanten (Unterlieferanten) Zugang haben;
3. Die Pension verpflichtet sich durch eigene interne Regelungen oder besondere vertragliche Vereinbarungen sicherzustellen, dass ihre Mitarbeiter und andere Personen die personenbezogenen Daten nur unter den von der Pension festgelegten Bedingungen und in dem Umfang und in Übereinstimmung mit den Anweisungen der Pension verarbeiten. Insbesondere wird die Pension selbst die personenbezogenen Daten und Sicherheitsmaßnahmen, deren Offenlegung die Sicherheit der personenbezogenen Daten gefährden würde, geheim halten. Diese Pflicht wird auch den Mitarbeitern und den Lieferanten (Unterlieferanten) auch nach Beendigung der Beschäftigung bzw. der entsprechenden Tätigkeit auferlegt.