Leistungsbeschreibung DATEV Fernbetreuung online und DATEV Fernbetreuung online Remote
1 Vorausgesetzte DATEV-Programme, technische Voraussetzungen
Voraussetzungen für die Nutzung des Programms DATEV Fernbetreuung online und DATEV Fernbetreuung online Remote.
In den folgenden Dokumenten sind die technischen Voraussetzungen für die Programmnutzung detailliert beschrieben:
-
Unterstützte Betriebssysteme, Updates und Systemkomponenten (Dok.-Nr. 0908526)
Ergänzung:
Das Kundenprogramm steht weiterhin für das Betriebssystem macOS zur Verfügung. Vorausgesetzt wird mindestens die Version macOS X Yosemite.
Hardware-Voraussetzungen und Kaufempfehlungen für PC-Systeme und Server-Systeme (Dok.-Nr. 0908081)
Voraussetzungen für die Nutzung des Programms DATEV Fernbetreuung online Remote.
In den folgenden Dokumenten sind die technischen Voraussetzungen für die Programmnutzung detailliert beschrieben:
-
Unterstützte Betriebssysteme, Updates und Systemkomponenten (Dok.-Nr. 0908526)
-
Hardware-Voraussetzungen und Kaufempfehlungen für PC-Systeme und Server-Systeme (Dok.-Nr. 0908081)
-
Internetzugang
Ergänzende Hinweise zum Internetzugang am Kunden-PC:
Voraussetzung für die DATEV Fernbetreuung online und die DATEV Fernbetreuung online Remote ist ein Internetzugang (direkt am PC oder über einen zentralen Server im Netzwerk).
-
Technik: DSL, UMTS oder LTE; empfohlen DSL ab 2000 kBit/s
-
Internetanbieter: beliebig; zum Beispiel DATEVnet.
-
Browser: beliebig, z. B. Microsoft Edge oder Mozilla Firefox.
Zusätzliche Voraussetzungen für die DATEV Fernbetreuung online:
-
Der Download des Kundenprogramms von der DATEV-Internetseite https://go.datev.de/fb-online.
Das Ausführen des Kundenprogramms darf nicht durch die Firewall, Proxyserver bzw. Virenscanner gesperrt sein. Es muss sichergestellt sein, dass die Fernbetreuung online-Server der DATEV (http://fbo21.datev.de, http://fbo22.datev.de, http://fbo23.datev.de und http://fbo24.datev.de) über Port 443 HTTPS ausgehend erreichbar sind.
-
Das Internet-Proxy-Protokoll SOCKS wird nicht unterstützt.
Zusätzliche Voraussetzungen für die DATEV Fernbetreuung online Remote:
-
Das Kundenprogramm wird durch einen DATEV-Mitarbeiter direkt auf dem Kundensystem installiert.
-
Das Ausführen des Kundenprogramms darf nicht durch die Firewall, Proxyserver bzw. Virenscanner gesperrt sein. Es muss sichergestellt sein, dass die Fernbetreuung online-Server der DATEV (http://fbo21.datev.de, http://fbo22.datev.de, http://fbo23.datev.de und http://fbo24.datev.de) über Port 443 HTTPS ausgehend erreichbar sind.
-
Das Internet-Proxy-Protokoll SOCKS wird nicht unterstützt.
Für Kunden der DATEV eG bezeichnet der Begriff „DATEV“ die DATEV eG. Für Kunden der DATEV.at GmbH bezeichnet der Begriff „DATEV“ die DATEV.at GmbH. Wenn im weiteren Text der Begriff „DATEV eG“ verwendet wird, meint dies ausschließlich DATEV eG.
2 Leistungsumfang
Diese Leistungsbeschreibung gilt für das Programm DATEV Fernbetreuung online und DATEV Fernbetreuung online Remote ab Version 3.0 bis zur Ersetzung durch eine neue Leistungsbeschreibung.
DATEV Fernbetreuung online und DATEV Fernbetreuung online Remote sind Fremdprogramme (Originalbezeichnung FastViewer bzw. Matrix42), die vom Hersteller an zusätzliche Anforderungen der DATEV angepasst wurden.
2.1 Programmziel
2.1.1 DATEV Fernbetreuung online
Das Programm dient dazu, im Servicefall DATEV-Programmspezialisten von leistungserbringenden Programmen direkten Zugriff auf Kunden-PCs zu ermöglichen; es wird nur nach Absprache mit einem DATEV-Mitarbeiter eingesetzt.
Das Programm DATEV Fernbetreuung online an sich ist kostenlos. Es kann jedoch die in der Fernbetreuungssitzung erbrachte Dienstleistung kostenpflichtig sein.
2.1.2 DATEV Fernbetreuung online Remote
Die DATEV Fernbetreuung online Remote wird auf einem Kundensystem installiert und ermöglicht einem DATEV-Mitarbeiter den direkten Zugriff auf dieses System ohne Kunden-Interaktion (keine Eingabe einer Sitzungsnummer). Der DATEV-Kunde kann den Zugriffszeitraum (Datum, Uhrzeit) für die Remote-Steuerung seines Systems anpassen.
Fachabteilungen, die diese Sonderlösung DATEV Fernbetreuung online Remote beim DATEV-Kunden einsetzen, müssen mit dem Kunden vorab eine schriftliche formlose Nutzungsvereinbarung abschließen. In dieser Weisung des Kunden werden der Nutzungszweck, die Dauer der Programmanwendung (dauerhaft oder befristet) und die berechtigten Personen bzw. Personengruppen festgelegt. Weiterhin sind darin die technischen Möglichkeiten des Kunden zur jederzeitigen Unterbindung des Remote-Zugriffs beschrieben. Die Ablage des Schriftverkehrs mit dem Kunden hat revisionssicher zu erfolgen (Kundenakte). Auf dieser Grundlage erfolgt die jeweils individuelle Bewertung und Freigabe jedes einzelnen Einsatzszenarios durch den Datenschutz.
Die Remote-Verbindung erfolgt, wie auch bei der Fernbetreuung online, über den Internetzugang des Kunden. Ein Dateitransfer von DATEV zum Kunden ist möglich. Analog zur DATEV Fernbetreuung online werden die Sitzungen aufgezeichnet und entsprechend der datenschutzrechtlichen Vorgaben bei uns aufbewahrt.
Die DATEV Fernbetreuung online Remote ist eine Variante bzw. Ausprägung der DATEV Fernbetreuung online und besitzt die gleichen datenschutz- und sicherheitsrelevanten Merkmale, wie die DATEV Fernbetreuung online.
Das Programm DATEV Fernbetreuung online Remote ist kostenlos. Es kann jedoch die in der Fernbetreuungssitzung erbrachte Dienstleistung kostenpflichtig sein.
2.2 Programminhalt
2.2.1 DATEV Fernbetreuung online
Das Programm bietet folgende Funktionen:
Leistung |
Beschreibung |
Allgemein |
|
Bereitstellung |
Das Kundenprogramm wird zum Download auf der DATEV-Internetseite bereitgestellt. |
Installation |
Keine Installation notwendig. |
Sicherheit |
|
Geschlossene Benutzergruppe |
Das Kundenprogramm ermöglicht Verbindungen ausschließlich mit Betreuern bei DATEV. |
Sichere Verbindung |
Nach Eingabe der telefonisch übermittelten Sitzungsnummer wird eine verschlüsselte Verbindung zwischen Kunden- und Betreuer-PC hergestellt. |
Kontrolle durch Anwender |
Der Ablauf der DATEV Fernbetreuung online kann vom Anwender mitverfolgt werden. Der Anwender kann jederzeit die aktive Fernsteuerung unterbrechen oder die Verbindung beenden. |
Zugangsschutz und Protokollierung |
Anforderungen bzgl. Datenschutz und Datensicherheit werden erfüllt. Die Fernbetreuungssitzung wird protokolliert und bei DATEV aufgezeichnet. |
Programmteile |
|
Kundenprogramm |
Das Kundenprogramm ermöglicht den Zugriff des DATEV-Betreuers auf den Kunden-PC. |
Betreuerprogramm |
Das Betreuerprogramm ist das passende Gegenstück bei DATEV. Es steht nur autorisierten und geschulten DATEV-Mitarbeitern zur Verfügung. |
Fernbetreuung online-Server |
Die Fernbetreuung online-Server bei DATEV authentifizieren das Kunden- und das Betreuerprogramm, vermitteln die Verbindung, halten diese aufrecht und protokollieren den gesamten Ablauf. |
Funktionen |
|
Bildschirmübertragung |
Übertragung der Bildschirminhalte vom Kunden- auf das Betreuersystem. Für den Kunden ist transparent, welche Bildschirminhalte zur DATEV übertragen werden (Monitoransicht). |
Übertragung von Maus und Tastatur |
Übertragung der Maus- und Tastatureingaben vom Betreuersystem auf den Kunden-PC. Maus- und Tastatureingaben des Kunden auf seinem PC sind zeitgleich möglich. |
Dateitransfer |
Übertragung einer oder mehrerer Dateien von und zur DATEV. Die Dateien werden in einem geschützten Bereich vom jeweiligen leistungserbringenden Programm verarbeitet. Hinweise:
|
Applikationswahl |
Auf dem Kunden-PC kann jedes aktive Programm für die Bildübertragung freigegeben bzw. gesperrt werden. |
Chat |
Während einer Sitzung steht dem Kunden und dem DATEV-Betreuer ein Chat zum Informationsaustausch zur Verfügung. |
Lognachrichten |
Anzeige von angeforderten und erteilten Zustimmungen sowie von Aktionen im Zusammenhang mit Dateitransfer. |
Zwischenablage |
Bei Bedarf Übertragung der Zwischenablage von und zur DATEV. |
Informationen |
Anzeige von technischen Angaben zur Verbindung. |
Auswerten |
|
Log |
Nach Beendigung der Sitzung kann sich der Kunde auf dem Kunden-PC ein Log anzeigen und optional speichern. Personenbezogenen Daten (Protokolle und Aufzeichnungen), die im Rahmen einer Fernbetreuungssitzung bei DATEV entstanden sind, werden automatisch nach einem Kalenderjahr gelöscht. |
2.2.2 DATEV Fernbetreuung online Remote
Das Programm bietet folgende Funktionen:
Leistung |
Beschreibung |
Allgemein |
|
Bereitstellung |
Das Kundenprogramm (EXE-Datei) wird per DATEV Fernbetreuung online auf den Kunden-PC übertragen. |
Installation |
Das Kundenprogramm muss auf jedem PC, der interaktionslos ferngesteuert werden soll, installiert werden. |
Sicherheit |
|
Geschlossene Benutzergruppe |
Das Kundenprogramm ermöglicht Verbindungen ausschließlich mit den bei DATEV berechtigten Personen bzw. Personengruppen (geregelt in einer separaten Nutzungsvereinbarung). |
Sichere Verbindung |
Nach Start der DATEV Fernbetreuung online Remote erfolgt eine verschlüsselte Verbindung zwischen Kunden- und Betreuer-PC. |
Kontrolle durch Anwender |
Der Ablauf der DATEV Fernbetreuung online Remote kann vom Anwender mitverfolgt werden. Der Anwender bestimmt die interaktionslose Fernsteuerung durch die Konfiguration eines Zugriffszeitraums. Der Zugriffszeitraum kann jederzeit am Kunden-PC verändert werden. Das Remote-Kundenprogramm kann jederzeit am Kunden-PC deinstalliert werden. |
Zugangsschutz und Protokollierung |
Anforderungen bzgl. Datenschutz und Datensicherheit werden erfüllt. Die Fernbetreuungssitzung wird protokolliert und bei DATEV aufgezeichnet. |
Programmteile |
|
Kundenprogramm |
Das Kundenprogramm ermöglicht den Zugriff des DATEV-Betreuers auf den Kunden-PC. |
Betreuerprogramm |
Das Betreuerprogramm ist das passende Gegenstück bei DATEV. Es steht nur autorisierten und geschulten DATEV-Mitarbeitern zur Verfügung. |
Fernbetreuung online-Server |
Die Fernbetreuung online-Server bei DATEV authentifizieren das Kunden- und das Betreuerprogramm, vermitteln die Verbindung, halten diese aufrecht und protokollieren den gesamten Ablauf. |
Funktionen |
|
Bildschirmübertragung |
Übertragung der Bildschirminhalte vom Kunden- auf das Betreuersystem. Für den Kunden ist transparent, welche Bildschirminhalte zur DATEV übertragen werden. |
Übertragung von Maus und Tastatur |
Übertragung der Maus- und Tastatureingaben vom Betreuersystem auf den Kunden-PC. Maus- und Tastatureingaben des Kunden auf seinem PC sind zeitgleich möglich. |
Dateitransfer |
Übertragung einer oder mehrerer Dateien von und zur DATEV. Die Dateien werden in einem geschützten Bereich vom jeweiligen leistungserbringenden Programm verarbeitet. Hinweise:
|
Auswerten |
|
Log |
Der Kunde kann auf dem Kunden-PC ein gespeichertes Logfile anzeigen. Personenbezogenen Daten (Protokolle und Aufzeichnungen), die im Rahmen einer Fernbetreuungssitzung bei DATEV entstanden sind, werden automatisch nach einem Kalenderjahr gelöscht. |
2.3 Berechnung
Die Berechnung erfolgt gemäß aktueller DATEV-Preisliste.
-
Für Kunden der DATEV eG: DATEV-Preisliste öffnen.
-
Für Kunden der DATEV.at GmbH: Preisliste anfordern unter info@datev.at.
2.4 Service und Kundensupport
Produktsupport- und Serviceleistungen sind nicht Bestandteil des Leistungsumfangs.
Die Berechnung erfolgt gemäß aktueller DATEV-Preisliste.
Für Kunden der DATEV eG: DATEV-Preisliste öffnen.
Für Kunden der DATEV.at GmbH: DATEV-Preisliste anfordern unter info@datev.at.
2.5 Pflege und Weiterentwicklung
Im Leistungsumfang enthalten ist auch die Überlassung neuer Versionen, z. B. bei gesetzlichen Anpassungen oder Leistungserweiterungen.
2.6 Verfügbarkeit
DATEV-Cloud-Lösungen
Soweit DATEV-Cloud-Lösungen im DATEV-Rechenzentrum ausgeführt werden, gilt Nachfolgendes:
Die Leistungen des DATEV-Rechenzentrums stehen zu den im Dokument Datenfahrplan: Verarbeitungszeiten im DATEV-Rechenzentrum (Dok.-Nr. 0908200) beschriebenen Zeiten zur Verfügung.
Der Einsatz von weiteren Auftragsverarbeitern ist in Ziff. 3.4 genannt. Hierfür können abweichende Verfügbarkeitsregelungen gelten.
Für Kunden der DATEV.at GmbH: DATEV eG ist im Rahmen der Auftragsverarbeitung weiterer Auftragsverarbeiter der DATEV.at GmbH im Sinne des Art. 28 Abs. 2 und 4 DS-GVO.
Leistungsübergabepunkt ist für Leistungen des DATEV-Rechenzentrums der Router-Ausgang des von DATEV genutzten Rechenzentrums zum Internet. Für die Anbindung an das Internet, das Bereitstellen oder das Aufrechterhalten der Netzverbindung zum Rechenzentrum sowie das Beschaffen und Bereitstellen von Netzzugangskomponenten für das Internet auf Kundenseite muss der Kunde selbst Sorge tragen.
Wartungsarbeiten und Störungen
Informationen zu Wartungsarbeiten und Störungen im DATEV-Rechenzentrum finden Sie unter http://www.datev-status.de.
3 Regelungen zur Auftragsverarbeitung der DATEV nach Datenschutz-Grundverordnung (DS-GVO)
Die in dieser Ziffer 3 getroffenen Regelungen zur Auftragsverarbeitung finden Anwendung für alle Leistungen der DATEV in Bezug auf personenbezogene Daten, die von DATEV im Auftrag des Kunden verarbeitet werden.
Verantwortlicher nach Art. 4 Nr. 7 DS-GVO ist der Kunde als direkter Vertragspartner der DATEV, im Folgenden "Kunde" genannt.
Die Leistungsbeschreibung ist Bestandteil der zwischen DATEV und dem Kunden abgeschlossenen Vereinbarung zur Auftragsverarbeitung. Bei Widersprüchen geht diese Leistungsbeschreibung der Vereinbarung zur Auftragsverarbeitung vor.
3.1 Gegenstand und Dauer der Verarbeitung
Gegenstand der Verarbeitung: DATEV ist im Rahmen dieser Leistung als Auftragsverarbeiter tätig.
DATEV stellt dem Kunden die Nutzung der in dieser Leistungsbeschreibung beschriebenen Leistungen zur Verfügung und verarbeitet im Rahmen der Leistungserbringung sowie für gesondert vereinbarte Service- und Supportleistungen und bei Fernbetreuung personenbezogene Daten im Auftrag des Kunden.
Dauer der Verarbeitung: Die Verarbeitung erfolgt zeitlich unbefristet. Die in den Geschäftsbedingungen der DATEV geregelten Kündigungsfristen bleiben unberührt.
Bei der in dieser Leistungsbeschreibung beschriebenen Leistung handelt es sich um eine On-Premises-Programm ohne Datenverarbeitung im DATEV-Rechenzentrum. Das bedeutet, dass DATEV nur bei gesondert vereinbarten Service- und Supportleistungen und bei Fernbetreuung personenbezogene Daten im Auftrag des Kunden verarbeitet.
3.2 Art und Zweck der Verarbeitung
Programmziel und Programminhalt beschreiben Art und Zweck der Verarbeitung.
3.3 Kategorien betroffener Personen und Art der personenbezogenen Daten
Personenbezogene Daten sind alle Arten personenbezogener Daten, die DATEV im Auftrag des Kunden verarbeitet. Hiervon umfasst sind auch besondere Kategorien personenbezogener Daten.
Im Programm werden personenbezogene Daten, die der Kunde im Programm eigenverantwortlich speichert, verarbeitet. Das Programm ermöglicht die Verarbeitung folgender Arten personenbezogener Daten zu Kategorien betroffener Personen im Rahmen der Auftragsverarbeitung:
DATEV Fernbetreuung online und DATEV Fernbetreuung online Remote
Kategorien betroffener Personen |
Art personenbezogener Daten |
Anwender / Nutzer des Programms |
Aufzeichnung von Interaktionen des Anwenders bei der Nutzung des Programms und damit zusammenhängende personenbezogene Daten des Anwenders, z. B.
Sitzungs-Log:
|
Das Programm bietet weitere nicht spezifizierte Erfassungsfelder an, in denen potenziell weitere personenbezogene Daten jeglicher Art enthalten sein können.
3.4 Weitere Auftragsverarbeiter
Wenn im Rahmen der in dieser Leistungsbeschreibung beschriebenen Leistung weitere Auftragsverarbeiter im Sinne der Art. 28 Abs. 2 und 4 DS-GVO eingesetzt werden, sind diese in der Übersicht der eingesetzten weiteren Auftragsverarbeiter zu finden.
-
Für Kunden der DATEV eG:
-
Für Kunden der DATEV.at GmbH:
Die Übersicht weiterer Auftragsverarbeiter kann unter info@datev.at angefragt werden.
3.5 Übermittlung personenbezogener Daten in ein Drittland
Wenn im Rahmen der in dieser Leistungsbeschreibung beschriebenen Leistung personenbezogene Daten an ein Drittland übermittelt werden, sind
-
das Drittland,
-
der Empfänger in dem Drittland
-
und die Information, für welche Zwecke dieser Empfänger die Daten erhält,
in der Übersicht Übermittlung personenbezogener Daten an ein Drittland zu finden.
-
Für Kunden der DATEV eG:
-
Für Kunden der DATEV.at GmbH:
Die Übersicht Übermittlung personenbezogener Daten an ein Drittland kann unter info@datev.at angefragt werden.
3.6 Datenlöschung
Nach Abschluss der Erbringung der Verarbeitungsleistungen löscht DATEV nach Wahl des Kunden entweder alle personenbezogenen Daten oder gibt sie dem Kunden zurück, sofern nicht nach dem Unionsrecht oder nach (für Kunden der DATEV eG) deutschem bzw. (für Kunden der DATEV.at GmbH) österreichischem Recht eine Verpflichtung zur Speicherung der personenbezogenen Daten besteht.
DATEV ist berechtigt, den Kunden auf die im Programm vorhandenen Löschmöglichkeiten zur Löschung der personenbezogenen Daten zu verweisen. Weist der Kunde DATEV an, die Daten zu löschen, obwohl der Kunde die personenbezogenen Daten auch selbst löschen kann, so ist DATEV berechtigt, für diese Leistung eine angemessene Vergütung vom Kunden zu verlangen.
Im Übrigen löscht DATEV personenbezogene Daten im Rahmen der Auftragsverarbeitung auf Weisung der Kunden.
3.7 Anonymisierungsvereinbarung
DATEV hat das Recht, die von dieser Vereinbarung umfassten personenbezogenen Daten zu anonymisieren und die für die Anonymisierung erforderlichen Verarbeitungsschritte durchzuführen. Unter Wahrung der Anonymität kann DATEV alle so entstandenen Daten für eigene Zwecke, wie statistische Auswertungen, Branchenvergleiche, Benchmarking, Produktverbesserungen, Produktneuentwicklungen und weitere vergleichbare Zwecke, verarbeiten und nutzen.
Der ursprüngliche Datenbestand ist von der Anonymisierung nicht betroffen.
Die vorstehende Regelung gilt nicht, wenn der Kunde die vorstehende vertragliche Regelung in der Vereinbarung zur Auftragsverarbeitung zwischen DATEV und dem Kunden gestrichen hat.
3.8 Vereinbarung weiterer Vertragszwecke
DATEV ist berechtigt, die personenbezogenen Daten zum Zweck der Fehlerbehebung in dem DATEV-Produkt, in dem die Daten gespeichert sind, zu verarbeiten.
DATEV ist berechtigt, die personenbezogenen Daten zum Zweck der Qualitätssicherung für das DATEV-Produkt, in dem die Daten gespeichert sind bzw. einer neueren Version des DATEV-Produkts zu verarbeiten.
DATEV ist berechtigt, die von dieser Vereinbarung umfassten personenbezogenen Daten zum Zweck der Entwicklung neuer oder Weiterentwicklung bestehender DATEV-Produkte in einer angemessen gesicherten Umgebung zu verarbeiten. DATEV berücksichtigt auch in diesem Verarbeitungsprozess, dass vom Kunden gelöschte oder zur Löschung angewiesene Daten nicht mehr verarbeitet werden.
DATEV ist berechtigt, die personenbezogenen Daten zu verarbeiten,
-
soweit sie dies für die Gewährleistung der Netz- und Informationssicherheit unbedingt notwendig und verhältnismäßig erachtet,
-
soweit dadurch die Fähigkeit eines Netzes oder Informationssystems gewährleistet wird, mit dem vereinbarten Grad der Zuverlässigkeit Störungen oder widerrechtliche oder mutwillige Eingriffe abzuwehren, die die Verfügbarkeit, Authentizität, Vollständigkeit und Vertraulichkeit von gespeicherten oder übermittelten personenbezogenen Daten sowie die Sicherheit damit zusammenhängender Dienste, die über diese Netze oder Informationssysteme angeboten werden bzw. zugänglich sind, beeinträchtigen.
Dies umfasst insbesondere auch, den Zugang Unbefugter zu elektronischen Kommunikationsnetzen und die Verbreitung schädlicher Programmcodes zu verhindern sowie Angriffe in Form der gezielten Überlastung von Servern ("Denial of service"-Angriffe) und Schädigungen von Computer- und elektronischen Kommunikationssystemen abzuwehren.
3.9 Datenschutzrechtliche Informationen der Steuerverwaltung
Dieser Abschnitt trifft für das vorliegende Produkt nicht zu.