Hölzerner Würfel mit Schloss-Symbol liegt auf schwarzer TastaturHölzerner Würfel mit Schloss-Symbol liegt auf schwarzer TastaturHölzerner Würfel mit Schloss-Symbol liegt auf schwarzer Tastatur
Flyer preview

Flyer

Datenschutz - mit Sicherheit

Flyer preview

Informationen über den Umgang des Versorgungswerks mit personenbezogenen Daten

Datenschutzerklärung und Mitgliederinformation zum Datenschutz

Das Versorgungswerk führt für Sie unter anderem eine Mitgliedsakte und ein Mitgliedskonto. Dort verarbeiten wir alle Daten, die für Ihre spätere Rente von Bedeutung sind. Nur wenn diese Daten vollständig sind, kann Ihre Rente zutreffend ermittelt werden. Auf dieser Seite erklären wir Ihnen, wozu wir Ihre Daten benötigen, wie diese geschützt sind und welche Rechte Sie haben.

Die verantwortliche Stelle ist:

Apothekerversorgung Berlin 
Potsdamer Straße 47, 14163 Berlin,
www.apothekerversorgung-berlin.de

Sie erreichen unsere Datenschutzbeauftragte (DSB) unter:

Frau Rechtsanwältin
Patricia Kühnel,
Jugendsteg 15, 15537 Erkner,
dsb@apothekerversorgung-berlin.de

Das Versorgungswerk organisiert und führt die Alters-, Hinterbliebenen- und Berufsunfähigkeitsversicherung der Angehörigen des Berufsstandes durch. Das Versorgungswerk verarbeitet hierzu personenbezogene Daten in Übereinstimmung mit den Bestimmungen der europäischen Datenschutzgrundverordnung (DSGVO). Die Verarbeitung erfolgt zur Erfüllung einer rechtlichen Verpflichtung, der das Versorgungswerk unterliegt, und sie ist für die Wahrnehmung einer Aufgabe erforderlich, die im öffentlichen Interesse liegt. Rechtsgrundlage sind neben der DSGVO das Bundesdatenschutzgesetz, die Landesdatenschutzgesetze und das Berliner Heilberufekammergesetz, das Brandenburger Heilberufsgesetz, die Satzung des Versorgungswerkes sowie weitere Fachgesetze, wie zum Beispiel die Sozialgesetzbücher II, III, V, VI, das Versorgungsausgleichsgesetz, das Verwaltungsverfahrens- und das Verwaltungsvollstreckungsgesetz.

Soweit Sie eine Einwilligung zur Verarbeitung von personenbezogenen Daten für bestimmte Zwecke (wie zum Beispiel im Fall einer Beitragsüberleitung an ein anderes berufsständisches Versorgungswerk oder die Nutzung der sicheren E-Mail-Kommunikation oder der Nutzung des Mitgliederportals) erteilt haben, ist die Verarbeitung auf Basis dieser Einwilligung rechtmäßig.

In Ihrer Mitgliedsakte werden alle Daten verarbeitet, die für Ihre Rente von Bedeutung sind. Neben Ihren persönlichen Daten, wie zum Beispiel Name, Geburtsort, Geburtsdatum sowie Familienstand, zählen dazu unter anderem auch Ihre Anschrift, die Mitgliedsnummer, Daten zu den von Ihnen erzielten Gewinnen aus selbstständiger Tätigkeit und zu Arbeitsentgelten und Arbeitgebern, Daten über Familienangehörige/Hinterbliebene, Zeiten von Arbeitslosigkeit und Krankheit sowie Daten zu Pfändungen und Versorgungsausgleichsverfahren. Auch Mitgliedschaftszeiten in anderen Versorgungswerken und andere mit den genannten Kategorien vergleichbare Daten sind im Einzelfall relevant.

Darüber hinaus sind gegebenenfalls auch Gesundheitsdaten von Bedeutung, wenn Sie zum Beispiel eine Rehabilitationsmaßnahme oder eine Berufsunfähigkeitsrente beantragen. 

Informationen bekommen wir von Ihnen, wenn Sie uns zum Beispiel eine Namens- oder Adressänderung mitteilen oder Anträge stellen und dabei Formulare ausfüllen und die erforderlichen Unterlagen dazu einreichen.

Außerdem melden zum Beispiel Arbeitgeber, Arbeitsagenturen oder Krankenkassen Zeiten, in denen Sie beschäftigt, arbeitslos oder krank sind. Diese Daten werden Ihrem Mitgliedskonto zugeordnet. Weitere Daten erhalten wir zum Beispiel von Gerichten, Insolvenzverwaltern oder anderen öffentlichen Stellen. 

Daten, die Sie uns mitteilen, sind in der Regel auch nur für das Versorgungswerk gedacht. Es kann aber vorkommen, dass auch andere Stellen oder Personen diese Daten benötigen.

Grundsätzlich dürfen wir Ihre Daten nicht an Dritte weiterleiten. Das ist nur zulässig, wenn Sie hierzu schriftlich eingewilligt haben oder eine gesetzliche Vorschrift eine Datenübermittlung ausdrücklich vorsieht. Dies ist zum Beispiel gegenüber anderen Rentenversicherungsträgern, Arbeitsagenturen und gesetzlichen Krankenkassen, anderen dem Datengeheimnis verpflichtete Dienstleister (zum Beispiel Websitebetreiber, Post, Druckerei) oder gegenüber Polizeibehörden und Gerichten der Fall.

Das Versorgungswerk ist außerdem gesetzlich verpflichtet, zum Beispiel der Finanzverwaltung Rentendaten im Rahmen des sogenannten Rentenbezugsmitteilungsverfahrens zu melden. Die Meldung muss unabhängig von Ihrer eventuell bestehenden Pflicht eine Steuererklärung abzugeben erfolgen.

Besonderheiten bei medizinischen Daten

Medizinische Daten wie Gutachten oder Befundberichte gehören zu den sensibelsten persönlichen Daten. Diese Daten dürfen wir grundsätzlich nur mit Ihrer Einwilligung an Dritte übermitteln.

Sie können jederzeit, auch ohne Angabe von Gründen, der Weitergabe von medizinischen Daten widersprechen. Ihr Widerspruch bewirkt, dass ohne Ihr Wissen und ohne Ihre Einwilligung keine medizinischen Daten weitergegeben werden. Im Einzelfall kann das allerdings zur Folge haben, dass Ihnen Leistungen wegen fehlender Mitwirkung entzogen oder nicht gezahlt werden.

Sie haben das Recht auf kostenlose Auskunft über alle zu Ihrer Person gespeicherten Daten nach Art. 15 DSGVO, das Recht auf Berichtigung nach Art. 16 DSGVO, das Recht auf Löschung nach Art. 17 DSGVO, das Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO, das Recht auf Widerspruch gemäß Art. 21 DSGVO und das Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO. Das Recht auf Datenübertragbarkeit ist gemäß Art. 20 Abs. 3 DSGVO ausgeschlossen, soweit die Verarbeitung Ihrer Daten für die Wahrnehmung einer Aufgabe erforderlich ist, die im öffentlichen Interesse liegt.

Wenn Sie feststellen, dass Ihre gespeicherten Daten nicht stimmen, berichtigen wir diese. Sobald uns Nachweise dafür vorliegen, können wir fehlerhafte Daten entfernen oder durch die richtigen Daten ersetzen. Unvollständige Daten werden von uns vervollständigt.

In bestimmten Fällen können Sie verlangen, dass wir Ihre Daten löschen. Das ist zum Beispiel möglich, wenn wir die Daten für unseren gesetzlichen Auftrag nicht mehr benötigen. Eine Löschung kann nicht verlangt werden, sofern die weitere Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen erforderlich ist. In Betracht kommen hier insbesondere gesetzliche Aufbewahrungspflichten. Ein Recht auf Löschung personenbezogener Daten scheidet dann aus, wenn die oben genannten Verarbeitungszwecke weiterhin vorliegen oder gesetzliche Regelungen das Versorgungswerk verpflichten, die Daten weiterhin aufzubewahren.

Eine erteilte Einwilligung in die Verarbeitung personenbezogener Daten können Sie jederzeit gegenüber dem Versorgungswerk widerrufen. Dies gilt auch für den Widerruf von Einwilligungserklärungen, die vor der Geltung der DSGVO, also vor dem 25.05.2018, erteilt worden sind. Bitte beachten Sie, dass der Widerruf erst für die Zukunft wirkt. Verarbeitungen, die vor dem Widerruf erfolgt sind, sind davon nicht betroffen.

Sie haben außerdem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde, Art. 77 DSGVO.

Um die Verwaltung des Versorgungswerkes zu Ihrer Zufriedenheit durchführen zu können, benötigen wir Ihre Mitwirkung. Im Rahmen der unter Punkt II. genannten Zwecke und basierend auf den dort genannten rechtlichen Grundlagen sind Sie verpflichtet, die notwendigen Daten an das Versorgungswerk zu übermitteln. Erfolgt dies nicht, ist eine Ermittlung Ihrer Rente in der korrekten Art und Weise und Höhe nicht möglich. Sie würden gegebenenfalls Renteneinbußen erleiden.

Ihre Daten werden im Rahmen unseres gesetzlichen Auftrages solange gespeichert und verarbeitet, wie dies für die korrekte Bearbeitung Ihrer Renten und gegebenenfalls der Rente Ihrer Hinterbliebenen erforderlich ist. Danach werden Ihre Daten gelöscht. 

Eine Datenübermittlung an Stellen in Staaten außerhalb der Europäischen Union findet grundsätzlich nicht statt. Sie kann für den Fall relevant werden, dass Sie rentenversicherungsrechtliche Zeiten in der Schweiz zurückgelegt haben und diese Zeiten im Rahmen der Koordinierung nach der EU-Verordnung 883/2004 in einem Rentenantragsverfahren zu berücksichtigen sind. Die Übermittlung ist zulässig, weil die EU-Kommission bereits unter der Geltung des alten Rechts nach § 25 Abs. 6 Datenschutzrichtlinie entschieden hat, dass die Schweiz ein angemessenes Datenschutzniveau bietet. Diese Entscheidung gilt auch unter der DSGVO fort.

Darüber hinaus übermittelt das Versorgungswerk keine personenbezogenen Daten an Stellen in Drittstaaten oder internationale Organisationen. Dies ist nur im Fall einer gesetzlichen Verpflichtung oder mit Ihrem Einverständnis möglich.

Auch im Rahmen des Aufrufs unserer Website oder der Nutzung des Mitgliederportals kann es zu einer Übermittlung von Daten in einen Drittstaat kommen. Beachten Sie hierzu bitte die ausführlichen Hinweise unter Punkt XII. Unterpunkt 4. und unter Punkt XIII. Unterpunkt 5. dieser Datenschutzerklärung.

Eine Verarbeitung mit dem Ziel, bestimmte persönliche Aspekte Ihrer Daten zu bewerten (Profiling), findet nicht statt.

Eine Kommunikation von Ihnen zum Versorgungswerk per E-Mail ist möglich. Beachten Sie bitte, dass dieser Übertragungsweg nicht vollständig sicher ist und Unbefugte zum Beispiel die Absender- oder Empfängeradresse oder den Inhalt der E-Mail manipulieren können.

Das Datenschutzrecht gebietet, Ihre personenbezogenen Daten "unter Berücksichtigung des Stands der Technik" gegen unerwünschte Kenntnisnahme Dritter zu schützen. Deshalb bieten wir Ihnen die Teilnahme an einem Verfahren zur verschlüsselten E-Mail-Kommunikation an. Zur kostenfreien Anmeldung zu diesem Verfahren benötigen Sie lediglich eine eigene E-Mail-Adresse und einen Webbrowser mit Internetzugang. Sollten Sie kein individuelles Anschreiben mit der Darstellung des Anmeldevorgangs erhalten und Interesse an einer Teilnahme haben, wenden Sie sich bitte an die Verwaltung. Mit Ihrer Anmeldung ist die gegenseitige verschlüsselte E-Mail-Kommunikation möglich, so dass auch besonders sensible Daten (zum Beispiel Einkommensnachweise oder medizinische Unterlagen) auf einem sicheren Weg übermittelt werden können.

Melden Sie sich nicht zu der verschlüsselten E-Mail-Kommunikation an, antwortet Ihnen das Versorgungswerk aus Datenschutzgründen auf dem Postweg.

Bestimmte Geschäftsvorfälle erfordern weiterhin Ihre beziehungsweise unsere Unterschrift. 

Bei jedem Aufruf unserer Website erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Es werden insbesondere

- Informationen über den Browsertyp, die verwendete Version sowie die
  Browserkennung des Nutzers,

- das Betriebssystem des Nutzers,

- die Netzwerk- und Verbindungsinformationen (z.B. IP-Adresse des
  Nutzers),

- das Datum und die Uhrzeit des Zugriffs inkl. der Zeitzoneneinstellung,

- der Standort des Geräts oder Computers des Nutzers,

- die Websites (URL-Clickstream), von denen das System des Nutzers auf
  unsere Internetseite gelangt,

- über Websites, die vom System des Nutzers über unsere Website
  aufgerufen werden

- und ggf. Informationen zu Authentifizierungs- und Sicherheitsanmelde-
  informationen

verarbeitet.

Die Speicherung der IP-Adresse durch das System ist notwendig, um eine Auslieferung der Website an den Rechner des Nutzers zu ermöglichen. Hierfür muss die IP-Adresse des Nutzers für die Dauer der Sitzung gespeichert bleiben. 

Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit dem Website-Aufruf ist die Wahrung unseres berechtigten Interesses gem. Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Aufrechterhaltung der Verfügbarkeit sowie der Betriebssicherheit der Website.

Auch in Bezug auf die Nutzung unserer Website haben Sie die unter Punkt VI. dieser Datenschutzerklärung genannten Datenschutzrechte.

Auf der Website des Versorgungswerkes können technische Cookies zum Einsatz kommen, die für den Betrieb der Website unbedingt erforderlich sind.

Zum Schutz Ihrer personenbezogenen Daten verwenden wir keine Cookies, die nicht unbedingt zur Bereitstellung der Website erforderlich sind. Zusätzlich werden die technisch notwendigen Zugriffsdaten (z.B. IP-Adresse) des Endnutzers in einer Logfile gespeichert. Die Speicherung der Logfile ist zum Betrieb der Website technisch notwendig, erfolgt verschlüsselt innerhalb des Europäischen Wirtschaftsraums (EWR) und unterliegt einem Zugriffsschutz. Die Daten in der Logfile werden nach 30 Tagen automatisch gelöscht.

Eine darüber hinausgehende Auswertung von Daten, mit Ausnahme für statistische Zwecke in anonymisierter Form, oder eine andere Verwendung oder Weitergabe an Dritte erfolgt weder durch das Versorgungswerk noch durch die eingebundenen Dienstleister. Hinsichtlich der Verarbeitung durch die für den Betrieb dieser Website eingebundenen Dienstleister wird auf Punkt XII. Unterpunkt 4. dieser Datenschutzerklärung verwiesen.

Auf verlinkten Seiten können Cookies zum Einsatz kommen. Bitte beachten Sie die entsprechenden Datenschutzerklärungen der jeweiligen Websites. Es ist möglich, Ihren Internet-Browser so einzustellen, dass Cookies prinzipiell nicht angenommen werden oder über eine Speicherung der Cookies vorher informiert wird. Bereits gespeicherte Cookies können von Ihnen jederzeit gelöscht werden.

Unsere Website nutzt das Content Delivery Network (CDN) Amazon CloudFront von Amazon Web Services Inc., 410 Terry Avenue North, Seattle, WA 98109, USA (AWS) um eine höhere Ausfallsicherheit der Website und eine bessere Ladegeschwindigkeit sicherzustellen. Dies entspricht unserem berechtigten Interesse gem. Art. 6 Abs. 1 lit. f DSGVO. Ein CDN ist ein Netzwerk aus weltweit verteilten Servern, das in der Lage ist, optimiert Inhalte an den Websitenutzer auszuliefern. Auf im Nicht-EU-Ausland stehende Server wird grundsätzlich nur in dem Fall zugegriffen, wenn unsere Website aus einem Netzwerk im Nicht-EU-Ausland aufgerufen wird. Soweit auf unsere Website von Deutschland aus beziehungsweise einem Mitgliedstaat der EU zugegriffen wird, wird unsere Website in der Regel auch von Servern in Deutschland bzw. in der EU geladen. Durch diesen Abruf werden Informationen über Ihre Nutzung unserer Website an Server von AWS ggf. ins Nicht-EU-Ausland übertragen und dort gespeichert. Dies geschieht sobald sie unsere Website betreten.

Die aktuelle Datenschutzerklärung von Amazon Web Services finden Sie unter: https://aws.amazon.com/de/privacy/. Hier können Sie u.a. weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber AWS finden.

AWS hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen AWS personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Weitere Informationen finden Sie unter: https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf

Das Versorgungswerk bietet ihren Mitgliedern und Rentnern die Möglichkeit, einen persönlichen Zugang zu einem Online-Mitgliederportal zu erhalten. Das Mitgliederportal dient dazu, den Mitgliedern und Rentnern einen zeitgemäßen digitalen Kommunikationsweg zum Versorgungswerk zu eröffnen und dessen digitale Dienstleistungen in Anspruch zu nehmen.

Damit Sie das Mitgliederportal nutzen können, müssen wir die hierfür erforderlichen personenbezogenen Daten verarbeiten. Hierbei handelt es sich insbesondere um:

Namen

Benutzernamen

Geburtsdatum

gültige E-Mail-Adresse

IP-Adresse des Nutzers

Datum und Uhrzeit der Registrierung/Anmeldung

Rentenberechnungen

Abruf der beim Versorgungswerk gespeicherten Stammdaten


Die Verarbeitung dieser Daten dient dem Zweck der Identifizierung des Nutzers sowie der Bereitstellung der Funktionalität des Mitgliederportals. Um den erforderlichen Schutz Ihrer personenbezogenen Daten zu gewährleiten, müssen diese für die Durchführung des sicheren Registrierungs- und Anmeldeverfahrens, für die Verhinderung von Missbrauch und zum Schutz der IT-Infrastruktur (z.B. durch eine Firewall) verarbeitet werden.

Sofern Sie das Mitgliederportal des Versorgungswerkes nutzen, erfolgt die Verarbeitung Ihrer Daten auf Grundlage einer Einwilligung gemäß Art. 6 Abs. 1 lit. e DSGVO.

Ihre Einwilligung können Sie jederzeit ohne Angabe von Gründen widerrufen; eine Nutzung des Mitgliederportals ist dann jedoch nicht mehr möglich.

Ihre ausschließlich im Zusammenhang mit der Nutzung Mitgliederportals verarbeiteten Daten werden im Falle eines Widerrufs Ihrer Einwilligung und im Fall des Todes unverzüglich gelöscht.

Bei Austritt aus dem Versorgungswerk besteht eine feste Übergangszeit von bis zu 24 Monaten, in der Sie das Mitgliederportal weiter nutzen können, um abschließende Aktivitäten ausführen zu können. Im Anschluss daran werden Ihre Daten gelöscht.

Dies gilt nicht, wenn die Daten aus gesetzlichen Gründen einer längeren Aufbewahrungspflicht unterliegen. In diesem Fall werden die Daten innerhalb von drei Monaten nach Ablauf der gesetzlichen Aufbewahrungsfrist gelöscht.

Hinsichtlich der nicht portalbezogenen Daten verweisen wir auf die Ausführungen unter Punkt XII. der Datenschutzerklärung.

Bei der Nutzung des Mitgliederportals wird ein Tracking für etwaige Fehlfunktionen der Portalsoftware eingesetzt. Dieses Tracking ist unbedingt erforderlich, damit Sie die Funktionalität des Mitliederportals nutzen können.

Das Mitgliederportal wird als Cloudanwendung durch die Amazon Web Services Inc., 410 Terry Avenue North, Seattle, WA 98109, USA (AWS) gehostet. Für den Betreib des Mitgliederportals verwenden wir Server in Rechenzentren, die in der Region Frankfurt am Main angesiedelt sind. Um die Funktionsfähigkeit des Mitgliederportals auch bei einem Ausfall dieses Rechenzentrums sicherzustellen, werden zusätzliche Back-up-Server in einem Rechenzentrum in Irland betrieben. Die Nutzung von AWS entspricht unserem berechtigten Interesse gem. Art. 6 Abs. 1 lit. f DSGVO, um eine höhere Ausfallsicherheit des Mitgliederportals, einen erhöhten Schutz vor Datenverlust und eine bessere Verfügbarkeit des Mitgliederportals sicherzustellen.

Zudem nutzt das Mitgliederportal das Content Delivery Network (CDN) Amazon CloudFront von Amazon Web Services Inc., 410 Terry Avenue North, Seattle, WA 98109, USA (AWS) um eine höhere Ausfallsicherheit der Website und eine bessere Ladegeschwindigkeit des Mitgliederportals sicherzustellen. Dies entspricht unserem berechtigten Interesse gem. Art. 6 Abs. 1 lit. f DSGVO. Ein CDN ist ein Netzwerk aus weltweit verteilten Servern, das in der Lage ist, optimiert Inhalte an den Websitenutzer auszuliefern. Auf im Nicht-EU-Ausland stehende Server wird grundsätzlich nur in dem Fall zugegriffen, wenn unsere Website aus einem Netzwerk im Nicht-EU-Ausland aufgerufen wird. Soweit auf unsere Website von Deutschland aus beziehungsweise einem Mitgliedstaat der EU zugegriffen wird, wird unsere Website in der Regel auch von Servern in Deutschland bzw. in der EU geladen. Durch diesen Abruf werden Informationen über Ihre Nutzung unserer Website (wie z.B. Ihre IP-Adresse) an Server von AWS ggf. ins Nicht-EU-Ausland übertragen und dort gespeichert. Dies geschieht sobald sie das Mitgliederportal betreten.

Die aktuelle Datenschutzerklärung von Amazon Web Services finden Sie unter: https://aws.amazon.com/de/privacy/. Hier können Sie u.a. weitere Informationen zu Widerspruchs- und Beseitigungsmöglichkeiten gegenüber AWS finden.

AWS hat Compliance-Maßnahmen für internationale Datenübermittlungen umgesetzt. Diese gelten für alle weltweiten Aktivitäten, bei denen AWS personenbezogene Daten von natürlichen Personen in der EU verarbeitet. Diese Maßnahmen basieren auf den EU-Standardvertragsklauseln (SCCs). Weitere Informationen finden Sie unter: https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf

Die Anmeldung am Mitgliederportal kann nur nach einer entsprechenden Registrierung an der europäischen Identitäts- und Vertrauensplattform Verimi der Verimi GmbH, Oranienstraße 91, 10969 Berlin erfolgen.

Im Rahmen des Anmeldeprozesses werden Daten zwischen dem Mitgliederportal und der Verimi GmbH ausgetauscht. Hierdurch soll ein Missbrauch Ihrer Identität oder Ihrer Anmeldedaten ausgeschlossen werden. Die Nutzung von Verimi entspricht daher unserem berechtigten Interesse gem. Art. 6 Abs. 1 lit. f DSGVO.

Die Datenschutzerklärung der Verimi GmbH kann unter https://verimi.de/datenschutzerklaerung/ eingesehen werden.

Informationen gemäß Artikel 26 Absatz 2 Satz 2 DSGVO über eine gemeinsame Verantwortlichkeit bei der Verarbeitung personenbezogener Daten im Rahmen des ABV-Portals, insbesondere zur Nutzung von EESSI

Aufgrund der EU-Verordnungen zur Koordinierung der Sozialversicherungssysteme VO (EG) Nr. 883/2004 und VO (EG) Nr. 987/2009 sind die Apothekerversorgung Berlin, Potsdamer Straße 47, 14163 Berlin (nachfolgend „Versorgungswerk“ genannt) und die Arbeitsgemeinschaft berufsständischer Versorgungseinrichtungen e. V., Luisenstraße 17, 10117 Berlin (nachfolgend „ABV“ genannt) verpflichtet, am europaweiten elektronischen Austausch von Sozialdaten teilzunehmen (nachfolgend „EESSI“ für „Electronic Exchange of Social Security Information“).

In der praktischen Umsetzung wird die ABV gemeinsam mit den Versorgungswerken die Daten im Rahmen eines von der ABV bereitgestellten und betriebenen elektronischen Portals verarbeiten und über die vorgegebene EESSI-Infrastruktur weiterleiten. Daneben soll über das Portal auch ein allgemeiner Datenaustausch zwischen den Versorgungswerken und der ABV sowie zwischen den Versorgungswerken untereinander erfolgen.

Das Versorgungswerk und die ABV verarbeiten in diesem Zusammenhang personenbezogene Daten insbesondere der Mitglieder des Versorgungswerkes als gemeinsame Verantwortliche im Sinne von Artikel 26 DSGVO. Die ABV und das Versorgungswerk haben aufgrund dieser gemeinsamen Verantwortung mit Blick auf die betroffenen personenbezogenen Daten eine Vereinbarung geschlossen.

Danach ist die ABV für die Verarbeitung der personenbezogenen Daten zuständig, soweit diese den Betrieb des Portals und die Nutzung der EESSI-Software RINA (Reference Implementation for National Application) zur Weiterverarbeitung der von den Versorgungswerken über das Portal übermittelten Daten sowie umgekehrt zur Weiterleitung der über die RINA eingehenden Daten an die Versorgungswerke betrifft. Das Versorgungswerk ist für die Verarbeitung der personenbezogenen Daten verantwortlich, soweit diese das Hoch- und Herunterladen sowie das Versenden von Daten im Rahmen des Portals betrifft.

Das Versorgungswerk und die ABV haben im Rahmen der gemeinsamen Verantwortlichkeit insbesondere auch vereinbart, wer von ihnen welche Pflichten gemäß der DSGVO erfüllt. Dies betrifft insbesondere die Wahrnehmung der Rechte der betroffenen Personen und die Erfüllung der Informationspflichten gemäß Artikel 13 und Artikel 14 DSGVO.

Des Weiteren haben das Versorgungswerk und die ABV festgelegt, dass sie die gemäß den Artikeln 13 und 14 DSGVO erforderlichen Informationen in Bezug auf die im Rahmen der gemeinsamen Verantwortung geregelte Datenverarbeitung sowie den wesentlichen Inhalt der Vereinbarung veröffentlichen.

Datenschutzrechte können sowohl gegenüber dem Versorgungswerk als auch gegenüber der ABV geltend gemacht werden. Die Anfrage wird von derjenigen Stelle bearbeitet, deren Zuständigkeit betroffen ist. Dabei informieren und unterstützen sich beide Stellen gegenseitig, soweit dies erforderlich ist. Betroffene erhalten eine Rückmeldung von derjenigen Stelle, die für den betroffenen Verarbeitungsprozess ganz oder überwiegend zuständig ist. Sind die Zuständigkeitsbereiche gleichermaßen betroffen, wird die Anfrage von der ABV beantwortet.