
Gewährleistung von Datensicherheit und Datenschutz im eVergabe-Verfahren
- Autor:innen:
- Reihe:
- Datenschutz-Berater
- Verlag:
- 2021
Zusammenfassung
Das vorliegende Werk untersucht die datenschutzrechtlichen Aspekte eines öffentlichen Beschaffungsverfahrens, welches mittels verpflichtender elektronischer Kommunikationsmittel durchgeführt wird. Wesentliche Anhaltspunkte sind dabei aus Sicht des Schutzes personenbezogener Daten die einzelnen Verarbeitungssituationen personenbezogener Daten und ihre jeweilige Beurteilung entsprechend der DSGVO und des BDSG. Ebenfalls Berücksichtigung finden die Wechselwirkungen zwischen der Datensicherheit nach Art. 32 DSGVO sowie anderen IT-sicherheitsrechtlichen Vorgaben aus BSIG, TMG sowie der beispielhaft behandelten VgV, so dass in diesem Werk erstmalig in Gänze die Gewährleistung von Datensicherheit und Datenschutz im eVergabe-Verfahren betrachtet wird. In Kürze: - Strenge Reglementierung des Vergabeverfahrens im öffentlichen Auftragswesen - Verpflichtender Einsatz von digitalen Kommunikationsmitteln - Betrachtung der Wechselwirkung von Vergaberecht im Verhältnis zu Datenschutz- und IT-Sicherheitsrecht
Schlagworte
Publikation durchsuchen
Bibliographische Angaben
- Copyrightjahr
- 2021
- ISBN-Print
- 978-3-8005-1792-3
- ISBN-Online
- 978-3-8005-9446-7
- Verlag
- dfv Mediengruppe, Frankfurt am Main
- Reihe
- Datenschutz-Berater
- Sprache
- Deutsch
- Seiten
- 261
- Produkttyp
- Monographie
Inhaltsverzeichnis
- Titelei/Inhaltsverzeichnis Kein Zugriff Seiten I - XV
- A. Gegenstand der Untersuchung Kein Zugriff Seiten 1 - 4
- 1. Definition der E-Vergabe Kein Zugriff
- a) eVergabe im engeren Sinne Kein Zugriff
- b) eVergabe im weiteren Sinne Kein Zugriff
- c) Pflicht zur eVergabe Kein Zugriff
- II. Historische Entwicklung der E-Vergabe Kein Zugriff
- 1. Leitgedanken der E-Vergabe in Hinblick auf elektonische Kommunikationsmittel Kein Zugriff
- aa) Ausnahme von der verpflichtenden elektronischen Kommunikation Kein Zugriff
- bb) Nutzung von Alternativen zu spezifischen elektronischen Einrichtungen, Instrumenten oder Vorrichtungen Kein Zugriff
- cc) Ausführungen bzgl. technischer Spezifikationen Kein Zugriff
- dd) Dokumentationspflichten Kein Zugriff
- ee) Ausführungen zu Datensicherheit und -schutz Kein Zugriff
- b) Anhang IV zur RL 2014/24/EU Kein Zugriff
- a) Elektronische Auktionen – Art. 35 RL 2014/24/EU Kein Zugriff
- b) Elektronischer Katalog – Art. 36 RL 2014/24/EU Kein Zugriff
- a) Konzessionsrichtlinie – RL 2014/23/EU Kein Zugriff
- b) Sektorenrichtlinie – RL 2014/25/EU Kein Zugriff
- a) Anpassungen des GWB Kein Zugriff
- aa) Einführung Kein Zugriff
- (1) Grundsätze der elektronischen Kommunikation nach § 9 VgV Kein Zugriff
- (2) Anforderungen an die verwendeten elektronischen Mittel nach § 10 VgV Kein Zugriff
- (3) Anforderungen an den Einsatz elektronischer Mittel im Vergabeverfahren nach § 11 VgV Kein Zugriff
- (4) Einsatz alternativer elektronischer Mittel bei der Kommunikation nach § 12 VgV Kein Zugriff
- c) Ausnahme von der verpflichtenden elektronischen Kommunikation Kein Zugriff
- d) Umsetzung außerhalb des europäischen Anwendungsbereichs Kein Zugriff
- a) Dynamische Beschaffungssysteme Kein Zugriff
- b) Elektronische Auktionen Kein Zugriff
- c) Elektronische Kataloge Kein Zugriff
- 1. Vorbereitung des Vergabeverfahrens sowie Erstellung der Vergabeunterlagen Kein Zugriff
- a) Allgemeines Kein Zugriff
- b) Angabe eines Links in der Bekanntmachung Kein Zugriff
- a) Vollständige Bereitstellung Kein Zugriff
- b) Unentgeltliche Bereitstellung Kein Zugriff
- c) Uneingeschränkte und direkte Bereitstellung Kein Zugriff
- d) Weitere notwendige Maßnahmen Kein Zugriff
- 4. Kommunikation in der Angebotsphase Kein Zugriff
- 5. Erstellung der Angebote Kein Zugriff
- a) Aktualität der eVergabe-Lösung Kein Zugriff
- b) Verspätet eingereichte Angebote Kein Zugriff
- c) Zwischenergebnis Kein Zugriff
- 7. Angebotsöffnung Kein Zugriff
- a) 1. Stufe: formale und inhaltliche Prüfung Kein Zugriff
- aa) Eignungsprüfung Kein Zugriff
- bb) Einheitliche Europäische Eigenerklärung Kein Zugriff
- c) 3. Stufe: Preisprüfung Kein Zugriff
- d) 4. Stufe: Ermittlung des wirtschaftlichen Angebots Kein Zugriff
- 9. Informations- und Wartepflicht nach § 134 GWB i. V. m. § 62VgV Kein Zugriff
- 10. Zuschlag Kein Zugriff
- 11. Bekanntmachung vergebener Aufträge Kein Zugriff
- 12. Zusammenfassung Kein Zugriff
- 1. Die Bedeutung des Datenschutzes bei der E-Vergabe Kein Zugriff
- 2. Die Bedeutung der Datensicherheit bei der E-Vergabe Kein Zugriff
- 3. Formen elektronischer Kommunikationsmittel Kein Zugriff
- 1. Nationale Entwicklung Kein Zugriff
- 2. Europäische Entwicklung Kein Zugriff
- 1. Vorrang der DSGVO Kein Zugriff
- aa) Betroffener Kein Zugriff
- bb) Bestimmbarkeit Kein Zugriff
- cc) Einordnung persönlicher und sachlicher Angaben Kein Zugriff
- aa) Persönliche und sachliche Angaben Kein Zugriff
- bb) Persönliche und sachliche Angaben entsprechend der Einheitlichen Europäischen Eigenerklärung Kein Zugriff
- c) Dynamische IP-Adressen als personenbezogene Daten Kein Zugriff
- 3. Begriff der Verarbeitung Kein Zugriff
- 4. Abgrenzung personenbezogene Daten und besondere Arten personenbezogener Daten Kein Zugriff
- a) Rechtsmäßigkeit der Verarbeitung Kein Zugriff
- b) Verarbeitung nach Treu und Glauben Kein Zugriff
- c) Transparenz Kein Zugriff
- d) Zweckbindung Kein Zugriff
- e) Datenminimierung Kein Zugriff
- f) Richtigkeit der Datenverarbeitung Kein Zugriff
- g) Speicherbegrenzung Kein Zugriff
- h) Integrität und Vertraulichkeit Kein Zugriff
- aa) Zusammenfassung der Darstellung zu den Grundsätzen der Verarbeitung personenbezogener Daten Kein Zugriff
- bb) Subsumtion unter die eVergabe bzw. unter ein Vergabeverfahren Kein Zugriff
- 6. Erlaubnistatbestände und Verarbeitungssituationen Kein Zugriff
- 1. Beschäftigtendatenschutz nach Art. 88 DSGVO Kein Zugriff
- 2. Datenschutz in Bezug auf Kontaktdaten nach § 26 Abs. 1 S. 1 BDSG Kein Zugriff
- 3. Zwischenergebnis Kein Zugriff
- 1. Registrierung auf der eVergabeplattform und diesbezügliche Verarbeitung von Mitarbeiterdaten gemäß § 26 Abs. 1 BDSG durch den Arbeitgeber Kein Zugriff
- 2. Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung gemäß Art. 6 Abs. 1 UAbs. 1 lit. c) DSGVO Kein Zugriff
- 3. Erforderliche Verarbeitung zur Erfüllung öffentlicher Aufgaben nach Art. 6 Abs. 1 UAbs. 1 lit. e) DSGVO Kein Zugriff
- 1. Aussagen der VgV zur Kommunikation bzgl. Updates in Vergabeverfahren und Registrierungen Kein Zugriff
- a) Einführung in die Rechtsprobleme zu Push-Nachrichten Kein Zugriff
- b) Empfehlung einer Opt-in-Lösung zu Push-Nachrichten Kein Zugriff
- a) Legaldefinition Kein Zugriff
- b) Erwägungsgründe zur Einwilligung nach Art. 6 Abs. 1 UAbs. 1 lit. a) DSGVO Kein Zugriff
- c) Die freiwillige, informierte Einwilligung nach Art. 7 DSGVO Kein Zugriff
- 4. Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung gemäß Art. 6 Abs. 1 UAbs. 1 lit. c) DSGVO Kein Zugriff
- 5. Erforderliche Verarbeitung zur Erfüllung öffentlicher Aufgaben nach Art. 6 Abs. 1 UAbs. 1 lit. e) DSGVO Kein Zugriff
- 6. Zwischenergebnis Kein Zugriff
- 1. Erlaubnis nach § 26 Abs. 1 BDSG zur Durchführung des Beschäftigungsverhältnisses Kein Zugriff
- 2. Zwischenergebnis Kein Zugriff
- a) Rückgriff auf ErwG. 44 Kein Zugriff
- aa) Variante 1 – Datenverarbeitung zur Vertragserfüllung Kein Zugriff
- bb) Variante 2 – Durchführung vorvertraglicher Maßnahmen Kein Zugriff
- 2. Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung gemäß Art. 6 Abs. 1 UAbs. 1 lit. c) DSGVO Kein Zugriff
- 3. Erforderliche Verarbeitung zur Erfüllung öffentlicher Aufgaben nach Art. 6 Abs. 1 UAbs. 1 lit. e) DSGVO Kein Zugriff
- 4. Zwischenergebnis und Ausblick auf die Leistungserfüllungsphase Kein Zugriff
- VI. Einschlägige Erlaubnistatbestände für die Verarbeitung personenbezogener Daten bei der E-Vergabe Kein Zugriff
- a) Informationspflichten gemäß Art. 13 Abs. 1 DSGVO Kein Zugriff
- b) Informationspflichten gemäß Art. 13 Abs. 2 DSGVO Kein Zugriff
- c) Informationspflichten gemäß Art. 13 Abs. 3 DSGVO Kein Zugriff
- d) Informationspflichten gemäß Art. 14 Abs. 1 DSGVO Kein Zugriff
- e) Informationspflichten gemäß Art. 14 Abs. 2 DSGVO Kein Zugriff
- f) Informationspflichten gemäß Art. 14 Abs. 3 und 4 DSGVO Kein Zugriff
- g) Zwischenergebnis Kein Zugriff
- a) Recht auf Widerruf nach Art. 7 Abs. 3 DSGVO Kein Zugriff
- b) Auskunftsrecht nach Art. 15 DSGVO Kein Zugriff
- c) Recht auf Berichtigung entsprechend Art. 16 DSGVO Kein Zugriff
- d) Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO Kein Zugriff
- e) Recht auf Datenübertragbarkeit entsprechend Art. 20 DSGVO Kein Zugriff
- f) Widerspruchsrecht nach Art. 21 DSGVO Kein Zugriff
- g) Recht auf Unbetroffenheit nach Art. 22 DSGVO von automatisierten Verarbeitungen Kein Zugriff
- h) Recht auf Beschwerde bei einer Aufsichtsbehörde gemäß Art. 77 DSGVO Kein Zugriff
- i) Zwischenergebnis Kein Zugriff
- a) Rückgriff auf die ErwG. 65 und 66 Kein Zugriff
- b) Inhalt des Art. 17 DSGVO Kein Zugriff
- c) Unverzügliche Löschung als Rechtsfolge Kein Zugriff
- a) Rückgriff auf ErwG. 78 Kein Zugriff
- aa) „technische und organisatorische Maßnahmen“ nach Art. 25 Abs. 1 DSGO Kein Zugriff
- bb) Ausrichtung des Art. 25 Abs. 1 DSGVO Kein Zugriff
- (1) „Eintrittswahrscheinlichkeit“ und die „Schwere des Risikos“ Kein Zugriff
- (2) Stand der Technik Kein Zugriff
- (3) Implementierungskosten Kein Zugriff
- dd) Zeitpunkt der Verpflichtung Kein Zugriff
- c) Datenschutzfreundliche Voreinstellungen (Abs. 2) Kein Zugriff
- d) Zwischenergebnis Kein Zugriff
- a) Rückgriff auf ErwG. 82 Kein Zugriff
- b) Inhalt des Verzeichnisses der Verarbeitungstätigkeiten Kein Zugriff
- 6. Datenschutz-Folgenabschätzung Kein Zugriff
- a) Meldung an die zuständige Aufsichtsbehörde nach Art. 33 DSGVO Kein Zugriff
- b) Meldung an den Betroffenen nach Art. 34 DSGVO Kein Zugriff
- c) Zwischenergebnis Kein Zugriff
- a) ErwG. 81 Kein Zugriff
- b) Vorgaben des Art. 28 DSGVO Kein Zugriff
- 2. Inhalt der Auftragsverarbeitung Kein Zugriff
- 1. Technische und organisatorische Maßnahmen nach BDSG a. F. Kein Zugriff
- 2. Technische und organisatorische Maßnahmen nach § 13 Abs. 4 TMG Kein Zugriff
- a) Rückgriff auf ErwG. 83 Kein Zugriff
- b) Technische und organisatorische Maßnahmen Kein Zugriff
- c) Angemessenes Schutzniveau nach Art. 32 Abs. 1 HS. 1, Abs. 2 DSGVO Kein Zugriff
- d) Bezugsgröße: Stand der Technik Kein Zugriff
- e) Bezugsgröße: Verhältnismäßigkeit und Implementierungskosten Kein Zugriff
- f) Überwachungspflicht bzgl. unterstellter natürlicher Personen Kein Zugriff
- g) Folgerungen Kein Zugriff
- 2. Wechselwirkung mit anderen Vorschriften der DSGVO Kein Zugriff
- a) Inhalt der ErwG. der RL 2016/1148/EU Kein Zugriff
- b) Regelungsinhalt der RL 2016/1148/EU Kein Zugriff
- a) Inhalt des § 8c BSIG Kein Zugriff
- b) Einschlägigkeit von § 8c BSIG bei der eVergabe Kein Zugriff
- c) Verhältnis von § 8c BSIG zu § 13 Abs. 7 TMG Kein Zugriff
- 3. Vorgaben an die Datensicherheit gemäß IT-Sicherheitsgesetz Kein Zugriff
- a) Einführung Kein Zugriff
- b) Adressaten Kein Zugriff
- aa) Verhinderung des unerlaubten Zugriffes nach § 13 Abs. 7 S. 1 Nr. 1 TMG Kein Zugriff
- bb) Sicherung gegen Verletzung des Schutzes personenbezogener Daten nach § 13 Abs. 7 S. 1 Nr. 2a TMG Kein Zugriff
- cc) Sicherung gegen Störungen gemäß § 13 Abs. 7 S. 1 Nr. 2b TMG Kein Zugriff
- d) Schutzmaßnahmen Kein Zugriff
- e) Wirtschaftliche Angemessenheit Kein Zugriff
- f) Stand der Technik Kein Zugriff
- 1. Vorgaben aus der RL 2014/24/EU bzgl. öffentlicher Auftragsvergaben Kein Zugriff
- 2. Vorgaben aus dem GWB Kein Zugriff
- a) Wahrung der Vertraulichkeit nach § 5 VgV Kein Zugriff
- b) Anforderungen an die verwendeten elektronischen Mittel gemäß § 10 VgV Kein Zugriff
- c) Anforderungen an den Einsatz elektronischer Mittel im Vergabeverfahren gemäß § 11 VgV Kein Zugriff
- aa) Nutzung elektronischer Signaturen und Siegel nach § 53 Abs. 3 VgV Kein Zugriff
- bb) Verzicht auf elektronische Mittel nach § 53 Abs. 4 VgV Kein Zugriff
- e) Vorgaben zur Kennzeichnung und Verschlüsselung in § 54 S. 1 VgV Kein Zugriff
- f) Angebotsöffnung nach § 55 VgV Kein Zugriff
- V. Einschlägige Daten- und IT-Sicherheitsrechtliche Maßnahmen Kein Zugriff
- a) Nutzung von Auftragsverarbeitern nach Art. 28 DSGVO Kein Zugriff
- b) Datenschutzfreundliche Voreinstellungen bzw. Daten durch Technik nach Art. 25 DSGVO Kein Zugriff
- c) Gewährleistung der Datensicherheit nach Art. 32 DSGVO Kein Zugriff
- d) Verzeichnis von Verarbeitungstätigkeiten Kein Zugriff
- e) Datenschutz-Folgenabschätzung Kein Zugriff
- f) Umsetzung eines Löschkonzepts nach Art. 17 DSGVO Kein Zugriff
- g) Einhaltung der Vorgaben aus § 8c BSIG bzw. § 13 Abs. 7 TMG Kein Zugriff
- h) Einhaltung der Vorgaben der VgV Kein Zugriff
- a) Ausnahme von der Nutzung elektronischer Kommunikationsmittel Kein Zugriff
- aa) Datenminimierung Kein Zugriff
- bb) Rechtmäßigkeit der Verarbeitung Kein Zugriff
- cc) Richtigkeit der Datenverarbeitung Kein Zugriff
- c) Umsetzung der Informationspflichten nach Art. 13, 14 DSGVO Kein Zugriff
- 3. Bekanntmachung eines zu vergebenden Auftrags Kein Zugriff
- 4. Bereitstellung der Vergabeunterlagen Kein Zugriff
- 5. Kommunikation in der Angebotsphase Kein Zugriff
- 6. Erstellung der Angebote Kein Zugriff
- 7. Abgabe der Angebote Kein Zugriff
- 8. Angebotsöffnung Kein Zugriff
- 9. Wertung der Angebote und Angebotsöffnung Kein Zugriff
- 10. Informations- und Wartepflicht nach § 134 GWB i. V. m. § 62 VgV Kein Zugriff
- 11. Zuschlag Kein Zugriff
- 12. Bekanntmachung vergebener Aufträge Kein Zugriff
- II. Ausblick Kein Zugriff
- Literatur Kein Zugriff Seiten 255 - 261




