Datenschutz

1. Auszug aus den AGB der Vaices GmbH - Bereich Datenschutz:

9 Datenschutz, Geheimhaltung

9.1 Vaices wird für die Einhaltung der Bestimmungen des Datenschutzgesetzes durch seine Mitarbeiter Sorge tragen.

9.2 Beide Parteien verpflichten sich zur Geheimhaltung aller in Ausführung des Auftrages bei einer der Parteien oder aus IT-Systemen oder sonstigen Unterlagen einer Partei erlangten Informationen, sofern die andere Partei nicht in einem bestimmten Fall schriftlich von dieser Verpflichtung entbindet oder die Informationen nicht öffentlich bekannt sind. Überdies verpflichten sich die Parteien, bei sonstiger Schadenersatzpflicht, für den Fall, dass sie sich zur Erbringung ihrer Leistungen anderer Personen bedienen konnten, diese Verschwiegenheitspflicht auch allen anderen von ihnen zur Erbringung der Leistung herangezogenen Personen schriftlich zu überbinden. Beide Parteien werden sämtliche gesetzliche Verschwiegenheitsverpflichtungen einhalten und nur solche Mitarbeiter und Erföllungsgehilfen einsetzen, die zur Geheimhaltung ausdrücklich schriftliche verpflichtet wurden. Für gesondert als "vertraulich" oder äquivalent gekennzeichnete Dokumente werden die Parteien die jeweils bekannt gegebenen Sicherheitsstandards einhalten.

2. Datenschutz im Google "Master Service Contract" Punkte 8.3 & 8.4

8.3 Each party hereby agrees that during the term of this Contract and for a period of two (2) years after the expiration of this Contract, it will not make any such Confidential Information available to any third party and will not use the otherís Confidential Information for any purposes other than to exercise its rights and perform its obligations under this Contract. Each party shall take all reasonable steps to ensure that the otherís Confidential Information is not disclosed or distributed by its employees or agents in violation of the terms of this Contract, and in any event each party shall exercise the same prudent practice in preserving this information as it does to preserve its own Confidential Information. The foregoing obligations will not restrict either party from disclosing the other party´s Confidential Information or the terms and conditions of this Contract pursuant to the order or requirement of a court or other governmental body, provided that the party required to make such disclosure gives prompt notice to the other party (where legally permissible) to enable it to contest such order or requirement.

8.4 Postini further agrees that it will not change or copy Customer´s messages, and it will not read or distribute Customerís messages, except as required to perform the Services. Postini hereby agrees that it has implemented industry standard procedures to: (1) ensure the security and confidentiality of Customerís Confidential Information; (2) protect against any anticipated threats or hazards to the security or integrity of such information; and (3) protect against unauthorized access to or use of such information.

3. Master Service Contract Verweis auf SLA AICAP Certification

AICPA WebTrust Compliance

1. Service Level Agreement.

Postini will maintain its American Institute of Certified Public Accountants WebTrust Seal of Assurance (ìWebTrust Certificationî) or a comparable certification, and shall update this at least every 18 months.

2. Remedy.

In the event Postini does not maintain its WebTrust Certification or a comparable certification and renew this at least every 18 months, and if Customer has fulfilled all of its obligations under the Contract, Customer shall have the following sole and exclusive remedy: Customer may terminate the Contract upon 30 days prior written notice.

SAS 70 Type II Audit

1. Service Level Agreement.

Postini will maintain its Statement on Auditing Standards No. 70 Type II (ìSAS 70î) audit report or a comparable report, and shall update this at least every 18 months.

2. Remedy.

In the event Postini does not maintain its SAS 70 audit report or a comparable report and renew this at least every 18 months, and if Customer has fulfilled all of its obligations under the Contract, Customer shall have the following sole and exclusive remedy: Customer may terminate the Contract upon 30 days prior written notice.

4. Safe Harbour Principles

Google ist seit Langem Mitglied des "Safe Harbor Abkommens". Das "Safe Harbor Framework" ist eine Vereinbarung zwischen der Europäischen Union und den Vereinigten Staaten, die es europäischen Unternehmen ermöglicht, personenbezogene Daten legal in die USA zu übermitteln. Im Jahr 2000 hat die Europäische Union anerkannt, dass bei Unternehmen welche die Safe-Harbor-Principles akzeptieren und erfüllen, ein ausreichender Schutz besteht (EU-Richtlinie 95/46/EG (Datenschutz).

Direktlink: Safe Harbor Framework
Direktlink: Pressemitteilung des Bundesbeauftragten för den Datenschutz und die Informationssicherheit