[Seite 1]
Eigenerklärung zur Einhaltung des Datenschutzrechts BA072-26
Konzeption, Entwicklung, Begleitung, Koordination und Umsetzung von Kommunikationsmaßnahmen & Öffentlichkeitsarbeit "Gesundes Alter", "Impulsgeber Bewegungsförderung"; Veranstaltungsmanagement "GAÄW"
Hiermit verpflichte ich mich/verpflichten wir uns, die jeweils geltenden gesetzlichen Datenschutzbestimmungen zu beachten und die sich hieraus ergebenden Verpflichtungen einzuhalten.
Die innerbehördliche oder innerbetriebliche Organisation ist so zu gestalten, dass sie den besonderen Anforderungen des Datenschutzes gerecht wird.
I. Unter Berücksichtigung der Art der vorliegend zu schützenden personenbezogenen Daten und Datenkategorien (vgl. Vereinbarung zur Auftragsverarbeitung) werden folgende Maßnahmen getroffen, die geeignet sind,
- Unbefugten den Zutritt zu Datenverarbeitungsanlagen, mit denen personenbezogene Daten verarbeitet oder genutzt werden, zu verwehren (Zutrittskontrolle),
Alarmanlage,
Absicherung von Gebäudeschächten,
automatisches Zugangskontrollsystem,
Chipkarten-/Transponder-Schließsystem,
Schließsystem mit Codesperre, manuelles Schließsystem,
biometrische Zugangssperren,
Videoüberwachung der Zugänge,
Lichtschranken/Bewegungsmelder,
Sicherheitsschlösser,
Schlüsselregelung (Schlüsselausgabe etc.), Personenkontrolle beim Pförtner/Empfang,
Protokollierung der Besucher,
sorgfältige Auswahl von Reinigungspersonal,
sorgfältige Auswahl von Wachpersonal,
Tragepflicht von Berechtigungsausweisen,
sonstige Maßnahmen ggf. auf gesonderter Anlage:
Seite 1 von 7 Eigenerklärung Datenschutz, Version: 3.1, Datum: Februar 2026
[Seite 2]
Eigenerklärung zur Einhaltung des Datenschutzrechts BA072-26
- zu verhindern, dass Datenverarbeitungssysteme von Unbefugten genutzt werden können (Zugangskontrolle),
Zuordnung von Benutzerrechten, Erstellen von Benutzerprofilen,
Passwortvergabe,
Authentifikation mit biometrischen Verfahren,
Authentifikation mit Benutzername/Passwort,
Zuordnung von Benutzerprofilen zu IT-Systemen,
Gehäuseverriegelungen, Einsatz von VPN-Technologie,
Sperren von externen Schnittstellen (USB etc.),
Sicherheitsschlösser,
Schlüsselregelung (Schlüsselausgabe etc.),
Personenkontrolle beim Pförtner/Empfang,
Protokollierung der Besucher, sorgfältige Auswahl von Reinigungspersonal,
sorgfältige Auswahl von Wachpersonal,
Tragepflicht von Berechtigungsausweisen,
Einsatz von Intrusion-Detection-Systemen,
Verschlüsselung von mobilen Datenträgern,
Verschlüsselung von Smartphone-Inhalten, Einsatz von zentraler Smartphone-Administrations-Software (z.B. zum externen Löschen von Daten),
Einsatz von Anti-Viren-Software, Verschlüsselung von Datenträgern in Laptops/Notebooks,
Einsatz einer Hardware-Firewall,
Einsatz einer Software-Firewall,
sonstige Maßnahmen ggf. auf gesonderter Anlage:
Seite 2 von 7 Eigenerklärung Datenschutz, Version: 3.1, Datum: Februar 2026
[Seite 3]
Eigenerklärung zur Einhaltung des Datenschutzrechts BA072-26
- zu gewährleisten, dass die zur Benutzung eines Datenverarbeitungssystems Berechtigten ausschließlich auf die ihrer Zugriffsberechtigung unterliegenden Daten zugreifen können, und dass personenbezogene Daten bei der Verarbeitung, Nutzung und nach der Speicherung nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können (Zugriffskontrolle),
Erstellen eines Berechtigungskonzepts, Verwaltung der Rechte durch Systemadministrator, Anzahl der Administratoren auf das „Notwendigste“ reduziert, Passwortrichtlinie inkl. Passwortlänge, Passwortwechsel, Protokollierung von Zugriffen auf Anwendungen, insbesondere bei der Eingabe, Änderung und Löschung von Daten, sichere Aufbewahrung von Datenträgern, physische Löschung von Datenträgern vor Wiederverwendung, ordnungsgemäße Vernichtung von Datenträgern (DIN 32757), Einsatz von Aktenvernichtern bzw. Dienstleistern (nach Möglichkeit mit Datenschutz-Gütesiegel), Protokollierung der Vernichtung, Verschlüsselung von Datenträgern, sonstige Maßnahmen ggf. auf gesonderter Anlage:
- zu gewährleisten, dass personenbezogene Daten bei der elektronischen Übertragung oder während ihres Transports oder ihrer Speicherung auf Datenträger nicht unbefugt gelesen, kopiert, verändert oder entfernt werden können, und dass überprüft und festgestellt werden kann, an welche Stellen einer Übermittlung personenbezogener Daten durch Einrichtungen zur Datenübertragung vorgesehen ist (Weitergabekontrolle),
Einrichtungen von Standleitungen bzw. VPN-Tunneln, Weitergabe von Daten in anonymisierter oder pseudonymisierter Form, E-Mail-Verschlüsselung, Erstellen einer Übersicht von regelmäßigen Abruf- und Übermittlungsvorgängen, Dokumentation der Empfänger von Daten und der Zeitspannen der geplanten Überlassung bzw. vereinbarter Löschfristen, beim physischen Transport: sichere Transportbehälter/-verpackungen, beim physischen Transport: sorgfältige Auswahl von Transportpersonal und -fahrzeugen, sonstige Maßnahmen ggf. auf gesonderter Anlage:
Seite 3 von 7 Eigenerklärung Datenschutz, Version: 3.1, Datum: Februar 2026
[Seite 4]
Eigenerklärung zur Einhaltung des Datenschutzrechts BA072-26
- zu gewährleisten, dass nachträglich überprüft und festgestellt werden kann, ob und von wem personenbezogene Daten in Datenverarbeitungssysteme eingegeben, verändert oder entfernt worden sind (Eingabekontrolle),
Protokollierung der Eingabe, Änderung und Löschung von Daten, Erstellen einer Übersicht, aus der sich ergibt, mit welchen Applikationen welche Daten eingegeben, geändert und gelöscht werden können, Nachvollziehbarkeit von Eingabe, Änderung und Löschung von Daten durch individuelle Benutzernamen (nicht Benutzergruppen), Aufbewahrung von Formularen, von denen Daten in automatisierte Verarbeitungen übernommen worden sind, Vergabe von Rechten zur Eingabe, Änderung und Löschung von Daten auf Basis eines Berechtigungskonzepts, sonstige Maßnahmen ggf. auf gesonderter Anlage
- zu gewährleisten, dass personenbezogene Daten, die im Rahmen eines Unterauftragsverhältnisses verarbeitet werden, nur entsprechend den Weisungen des Auftraggebers verarbeitet werden können (Auftragskontrolle),
Auswahl des Unterauftragnehmers unter Sorgfaltsgesichtspunkten (insbesondere hinsichtlich Datensicherheit), vorherige Prüfung der und Dokumentation der beim Unterauftragnehmer getroffenen Sicherheitsmaßnahmen, schriftliche Weisungen an den Unterauftragnehmer (z.B. durch Auftragsverarbeitungsvertrag), Verpflichtung der Mitarbeiter des Unterauftragnehmers auf das Datengeheimnis, Unterauftragnehmer hat Datenschutzbeauftragte/n bestellt, Sicherstellung der Vernichtung von Daten nach Beendigung des Auftrags, wirksame Kontrollrechte gegenüber dem Unterauftragnehmer vereinbart, laufende Überprüfung des Unterauftragnehmers und seiner Tätigkeiten, Vertragsstrafen bei Verstößen, sonstige Maßnahmen ggf. auf gesonderter Anlage:
- zu gewährleisten, dass personenbezogene Daten gegen zufällige Zerstörung oder Verlust geschützt sind (Verfügbarkeitskontrolle),
Unterbrechungsfreie Stromversorgung (USV), Klimaanlage in Serverräumen, Geräte zur Überwachung von Temperatur und Feuchtigkeit in Serverräumen, Schutzsteckdosenleisten in Serverräumen, Feuer- und Rauchmeldeanlagen, Feuerlöschgeräte in Serverräumen, Alarmmeldung bei unberechtigten Zutritten zu Serverräumen, Erstellen eines Backup- & Recoverykonzepts, Testen von Datenwiederherstellung, Seite 4 von 7 Eigenerklärung Datenschutz, Version: 3.1, Datum: Februar 2026
[Seite 5]
Eigenerklärung zur Einhaltung des Datenschutzrechts BA072-26
Erstellen eines Notfallplans, Aufbewahrung von Datensicherung an einem sicheren, ausgelagerten Ort, Serverräume nicht unter sanitären Anlagen, in Hochwassergebieten: Serverräume über der Wassergrenze, sonstige Maßnahmen ggf. auf gesonderter Anlage:
- zu gewährleisten, dass zu unterschiedlichen Zwecken erhobene Daten getrennt verarbeitet werden können (Trennungsgebot).
physikalisch getrennte Speicherung auf gesonderten Systemen oder Datenträgern, logische Mandantentrennung (softwareseitig), Erstellung eines Berechtigungskonzepts, Verschlüsselung von Datensätzen, die zu demselben Zweck verarbeitet werden, Versehen der Datensätze mit Zweckattributen/Datenfeldern, bei pseudonymisierten Daten: Trennung der Zuordnungsdatei und der Aufbewahrung auf einem getrennten, abgesicherten IT-System, Festlegung von Datenbankrechten, Trennung von Produktiv- und Testsystem, sonstige Maßnahmen ggf. auf gesonderter Anlage:
Seite 5 von 7 Eigenerklärung Datenschutz, Version: 3.1, Datum: Februar 2026
[Seite 6]
Eigenerklärung zur Einhaltung des Datenschutzrechts BA072-26
II. Ich/wir verpflichte/n folgende Unterauftragnehmer zur Übernahme von Leistungsbestandteilen, bei denen eine Auftragsverarbeitung stattfindet:
Hinweis: Es sind die Unternehmensbezeichnung, die vollständige Adresse sowie die übertragenen Aufgaben anzugeben.
weitere Unterauftragnehmer (auf gesonderter Anlage)
Seite 6 von 7 Eigenerklärung Datenschutz, Version: 3.1, Datum: Februar 2026
[Seite 7]
Eigenerklärung zur Einhaltung des Datenschutzrechts BA072-26
Mir/uns ist bewusst, dass wissentlich falsche Angaben in den vorstehenden Erklärungen
- meinen/unseren Ausschluss von der Auftragserteilung gemäß § 31 Abs. 1 UVgO i.V.m. § 124 Abs. 1 Nr. 8 GWB
- im Falle der Auftragserteilung eine fristlose Kündigung der Rahmenvereinbarung
zur Folge haben können.
___________________, den ___________________
Ort und Datum
Vor- und Nachname der zuständigen erklärenden Person
Seite 7 von 7 Eigenerklärung Datenschutz, Version: 3.1, Datum: Februar 2026