Zycus wird als Leader in der Forrester Wave™ anerkannt : im Bereich Supplier Value Management Plattformen, Q3 2024. Weiter lesen

Zycus und GDPR

GDPR-Rollen und Definitionen in Bezug auf Zycus

Die DSGVO gilt sowohl für für die Verarbeitung Verantwortliche als auch für Auftragsverarbeiter, die in der EU ansässig sind, sowie für alle für die Verarbeitung Verantwortlichen und Auftragsverarbeiter, die nicht in der EU ansässig sind, wenn die Verarbeitungstätigkeiten entweder mit dem Angebot von Waren oder Dienstleistungen an betroffene Personen in der EU (unabhängig davon, ob eine Zahlung erforderlich ist) oder mit der Überwachung des Verhaltens von Einzelpersonen verbunden sind, sofern dieses Verhalten innerhalb der EU stattfindet.

In Artikel 28 Absatz 3 der DSGVO ist festgelegt, dass zwischen dem für die Verarbeitung Verantwortlichen und dem Auftragsverarbeiter ein schriftlicher Vertrag geschlossen werden muss, in dem der Gegenstand und die Dauer der Verarbeitung sowie die Art und der Zweck der Verarbeitung, die Arten der personenbezogenen Daten und die Pflichten und Rechte beider Parteien eindeutig festgelegt sind.

Artikel 4 EU-DSGVO definiert die für die Verarbeitung Verantwortlichen und die Auftragsverarbeiter wie folgt:

  • “Für die Verarbeitung Verantwortlicher” ist die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet; werden die Zwecke und Mittel der Verarbeitung durch das Unionsrecht oder das Recht der Mitgliedstaaten bestimmt, so können der für die Verarbeitung Verantwortliche oder die spezifischen Kriterien für seine Benennung durch das Unionsrecht oder das Recht der Mitgliedstaaten vorgesehen werden;
  • ‘Auftragsverarbeiter’ ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des für die Verarbeitung Verantwortlichen verarbeitet;

Mit anderen Worten: Der für die Datenverarbeitung Verantwortliche legt fest, für welche Zwecke und mit welchen Mitteln personenbezogene Daten verarbeitet werden, und der Datenverarbeiter verarbeitet personenbezogene Daten nur im Auftrag des für die Datenverarbeitung Verantwortlichen. Bei dem Datenverarbeiter handelt es sich in der Regel um einen Dritten außerhalb des Unternehmens.

Im Allgemeinen übernimmt der für die Verarbeitung Verantwortliche die Verantwortung für alle erhobenen personenbezogenen Daten und muss sicherstellen, dass die Rechte der betroffenen Person und die eigenen rechtlichen Verpflichtungen des für die Verarbeitung Verantwortlichen auch vom Auftragsverarbeiter wahrgenommen werden.

Die Datenverarbeitungsvereinbarung ist wichtig, damit beide Parteien ihre Verantwortlichkeiten und Verpflichtungen verstehen. In Bezug auf Zycus sind unsere Kunden die für die Datenverarbeitung Verantwortlichen, wenn sie die Zycus-Anwendungen (Source to Pay Suite von Procurement Performance Solutions) nutzen. Zycus ist ein Datenverarbeiter im Auftrag des Kunden mittels eines Datenverarbeitungszusatzes.

ZYCUS’ DATENVERARBEITUNGSABKOMMEN (DPA)

Zycus verpflichtet sich, mit seinen Kunden eine solche Datenverarbeitungsvereinbarung abzuschließen. Die Datenverarbeitungsvereinbarung (DPA) von Zycus finden Sie hier.

Die Bedingungen der Datenverarbeitungsvereinbarung von Zycus sollen sicherstellen, dass die von einem Auftragsverarbeiter durchgeführte Verarbeitung alle Anforderungen der Datenschutz-Grundverordnung erfüllt (nicht nur die, die sich auf die Sicherheit personenbezogener Daten beziehen). Durch das Vorhandensein einer solchen DPA mit den erforderlichen Bedingungen stellen wir sicher, dass wir die DSGVO einhalten

VORBEREITUNG AUF DIE BISHER GRÖSSTE ÄNDERUNG DER EUROPÄISCHEN DATENVORSCHRIFTEN –
Wie bereitet sich Zycus auf die GDPR vor?

GDPR-Rollen und Definitionen in Bezug auf Zycus: Bei Zycus verfügen wir über hochmoderne Sicherheitsvorkehrungen, um sicherzustellen, dass die Daten unserer Interessenten und Kunden niemals gefährdet sind. Wir wissen, dass Sicherheit für Sie von entscheidender Bedeutung ist; daher hat Sicherheit für uns oberste Priorität und ist für den erfolgreichen Betrieb von Zycus von grundlegender Bedeutung. Wir setzen erhebliche Ressourcen ein, um unsere erstklassige Sicherheitsinfrastruktur kontinuierlich zu verbessern. Das Ergebnis: unübertroffene Sicherheit und Datenschutz für die Informationen unserer Kunden.

Standards und Spezifikationen: Zycus verlässt sich auf SSAE 16 und SOC 1 & 2 Typ II Audits und Berichte, um Vertrauen aufzubauen. Der SOC 1 Typ II-Bericht bietet hinreichende Sicherheit über die Wirksamkeit der Kontrollen bei Zycus, die direkt oder indirekt für die Finanzberichterstattung unserer Kunden relevant sind, und der SOC 2 Typ II-Bericht bietet hinreichende Sicherheit über die Kontrollen, die für die Trust Service Principals of Service Organization Control (Sicherheit, Verfügbarkeit und Vertraulichkeit) relevant sind. Der SOC 2 Typ II-Bericht beschreibt auch die operative Wirksamkeit dieser Kontrollen und ist der umfassendste Berichtstyp. Mit unseren SOC1- und SOC2-Auditberichten können wir unseren Kunden versichern, dass wir die höchsten Anforderungen an die Sicherheit, Verfügbarkeit und Vertraulichkeit ihrer Informationen erfüllen.”
Zycus folgt außerdem dem ISMS-Standard ISO 27001:2013 und hat seine Richtlinien und Verfahren auf der Grundlage dieses Rahmens entwickelt. Zycus ist dabei, die Struktur des GDPR-Compliance-Managements in unser aktuelles ISMF zu integrieren, das funktionsübergreifend ist und alle Schlüsselbereiche des Unternehmens repräsentiert. Der aktuelle ISMS-Risikomanagementprozess wird ebenfalls überprüft, um das Risikomanagement für den Datenschutz einzubeziehen.

Wichtige Hinweise zur GDPR in Bezug auf Zycus

Verarbeitung personenbezogener Daten:
Scroll to Top

Zycus wird als LEADER in der Forrester Wave™ genannt: Supplier Value Management Platforms, Q3 2024

Zycus wird als LEADER in der Forrester Wave™ genannt: Supplier Value Management Platforms, Q3 2024

Laden Sie Ihr kostenloses Exemplar herunter