Liste und kurze Beschreibung der Auswahlkriterien
Der Bieter bestätigt, dass der Auftraggeberin immer die aktuelle Ansprechperson für die Vertragsabwicklung bekanntgegeben wird. (A)
Der Bieter besitzt den Elasticsearch B.V. Partnerstatus Premier-Level oder Elite-Level. (A)
Der Bieter bestätigt, dass er die nachfolgend aufgelisteten Gesetze, Richtlinien und Standards im Rahmen unserer Leistungserbringung berücksichtigen wird: (A)
- Datenschutzgesetz des Bundes (BDSG), des Landes (LDSG BW) und DS-GVO.
Der Bieter erklärt sich damit einverstanden, dass mit Zuschlag im Bedarfsfall die Vereinbarung zur Auftragsverarbeitung (vgl. Muster Auftragsverarbeitung DS-GVO) bezüglich im Auftrag verarbeiteter personenbezogener Daten mit der Auftraggeberin geschlossen wird. (A)
Der Bieter bestätigt, dass er (inklusive etwaiger Unterauftragsnehmer) keine personenbezogenen Daten (inkl. Diagnose- oder Telemetriedaten) für eigene Zwecke verarbeitet. (A)
Rechtmäßige Verarbeitungen, z. B. Aufbewahrung erforderlich aus rechtlichen Gründen Art. 6 Abs. 1 lit. c DS-GVO sind hiervon ausgenommen.
Wird eine Drittlandübermittlung von personenbezogenen Daten durch den Bieter nicht ausgeschlossen, sind die Anforderungen des Kapitels V der DS-GVO zu berücksichtigten und nachfolgendes mit Angebotsabgabe zur Verfügung zu stellen: (A)
- Angabe unter welchen Bedingungen des Kapitels V der DS-GVO die Drittlandübermittlung erfolgen soll. Falls sich der Bieter auf die neuen Standarddatenschutzklauseln* stützt, Übermittlung des Musters der Kommission, welches für den Abschluss verwendet werden soll, inklusive:
o Angabe, welche personenbezogenen Daten inkl. Diagnose-/Telemetrie-/Metadaten in welches Drittland übermittelt werden sollen (Kategorien personenbezogener Daten nebst Arten der personenbezogenen Daten, Zweck).
o Angabe der eingesetzten Unterauftragsverarbeiter nebst Sitz, Funktion und welche personenbezogene Daten diese verarbeiten.
o Angabe der vertraglichen, technischen und organisatorischen Maßnahmen, die ergriffen werden, um eine datenschutzkonforme Drittlandübermittlung und Verarbeitung zu gewährleisten (z. B. Pseudonymisierung, ausreichende Verschlüsselung).
o Die durch den Bieter durchgeführte Drittlandübermittlungs-Folgenabschätzung (Transfer Impact Assessment).
Der Bieter hat seine Mitarbeitenden und Erfüllungsgehilfen entsprechend ihrer zu erledigenden Aufgaben eingearbeitet und wiederkehrend geschult. Die Mitarbeitenden und Erfüllungsgehilfen sind für die vorgesehenen Aufgaben qualifiziert und geeignet, dies wird im Rahmen des Einstellungsprozesses bzw. der Beauftragung vom Bieter überprüft. (A)
Der Bieter gewährleistet, dass auch bei Fernzugriff auf Daten und Systeme der Auftraggeberin bzw. mobilem Arbeiten die physische, soziale und Umgebungssicherheit sichergestellt wird und seine Mitarbeitenden und Erfüllungsgehilfen dahingehend regelmäßig geschult werden (Awareness). (A)
Der Bieter verpflichtet seine Mitarbeitenden und Erfüllungsgehilfen auf die Einhaltung der für die zu erbringende Dienstleistung relevanten Regelungen der BITBW bei Einsätzen in der Umgebung der BITBW (Einweisung erfolgt beim Onboarding der Mitarbeitenden). (A)
Die für die zu erbringende Dienstleistung relevanten Unterauftragnehmer müssen im Hinblick auf die von ihnen erbrachten Services sämtliche relevanten Anforderungen und Sicherheitsanforderungen erfüllen wie der Bieter. Dies erstreckt sich auch auf die Einhaltung von Regelungen.
Die entsprechenden vertraglichen Vereinbarungen sind vom Bieter mit den Unterauftragnehmern getroffen bzw. werden mit den Unterauftragnehmern getroffen. (A)
Bei (A) handelt es sich um Ausschlusskriterien, welche zwingend zu erfüllen sind. Eine Nichterfüllung, kann zum Ausschluss vom weiteren Verfahren führen.