Unbenanntes Dokument

Auftragsverarbeitung




Intro: Was ist mit der Auftragsverarbeitung gemeint, welche Funktion hat sie und was muss bei der Umsetzung beachtet werden?

To-Dos: Wie ist bei der Umsetzung der Auftragsverarbeitung und damit zusammenhängender Pflichten konkret vorzugehen?

Statements: Was haben die Datenschutzaufsichtsbehörden zum Thema Auftragsverarbeitung veröffentlicht?



Rechtskonform Dienstleister mit der Datenverarbeitung betrauen.





Was ist mit der Auftragsverarbeitung gemeint, welche Funktion hat sie und was muss bei der Umsetzung beachtet werden?

Die Idee der Auftragsverarbeitung ist es, sicherzustellen, dass personenbezogene Daten datenschutzkonform verarbeitet werden, wenn sie von einem Dienstleister wie z.B. einer Marketingagentur oder einer Cloud-Speicherplattform im Auftrag eines anderen Unternehmens verarbeitet werden.

Besteht eine gültige Vereinbarung über die Auftragsverarbeitung, kann der sog. "Auftragsverarbeiter" (also der Dienstleister) personenbezogene Daten verarbeiten und mit dem sogenannten "Verantwortlichen" (also dem Auftraggeber) austauschen, ohne dass hierfür eine zusätzliche Rechtsgrundlage (z.B. die Einwilligung der betroffenen Person) erforderlich ist. Die Verarbeitung des Auftragsverarbeiters und sein Datenaustausch mit dem Verantwortlichen basieren also auf der Rechtsgrundlage, auf die sich der Verantwortliche stützt.

Die Anforderung, einen Datenschutzvertrag abzuschließen, richtet sich sowohl an den Verantwortlichen als auch an den Auftragsverarbeiter, weshalb große Dienstleistungsanbieter häufig eine eigene Vorlage für ihre Kunden bereithalten. Ohne eine Vereinbarung würde der Auftragsverarbeiter rechtlich gesehen als Verantwortlicher gelten und müsste selbst für die Einhaltung der Vorschriften bei der Datenverarbeitung sorgen.

Der Vertrag über die Auftragsverarbeitung muss vor Beginn der Datenverarbeitung abgeschlossen werden. Ein fehlender oder ungültiger Datenverarbeitungsvertrag kann mit einer Geldbuße von bis zu 10 000 000 EUR oder bis zu 2 % des gesamten weltweiten Jahresumsatzes des vorangegangenen Geschäftsjahres geahndet werden, je nachdem, welcher Betrag höher ist.



Wie ist bei der Umsetzung der Auftragsverarbeitung und damit zusammenhängender Pflichten konkret vorzugehen?

1

Definition und Dokumentation von Kriterien für die rechtmäßige Einbeziehung von Datenverarbeitungsdienstleistern in die Datenverarbeitung
Die Kriterien könnten in einer Datentransferrichtlinie festgelegt werden.


2

Abschluss entsprechender Auftragsverarbeitungsverträge
Da Datenschutzverträge eine der wichtigsten Voraussetzungen für eine rechtmäßige Datenverarbeitung sind, darf mit der Verarbeitung nicht begonnen werden, bevor der entsprechende Vertrag geschlossen wurde.




Was haben die Datenschutzaufsichtsbehörden zum Thema Auftragsverarbeitung veröffentlicht?


>> Finde heraus, welche anderen Datenschutzpflichten im Einzelfall ggf. zu beachten sind.



Unbenanntes Dokument

Jetzt professionellen Datenschutzbeauftragten bestellen!

Sie benötigen Unterstützung bei der Implementierung von Datenschutzanforderungen? über unsere Dienstleistungen.
Unbenanntes Dokument

Wir sind
vertraut mit Eingenarten kleiner und großer Unternehmen
erfahren in der Kommunikation mit Datenschutzbehörden
seit über 10 Jahren im Datenschutz aktiv.