Mauß Datenschutz GmbH
  • Über uns
  • Hinweisgebersystem
  • Websitemonitoring
  • Kontakt
  • Blog
  • Newsletter
  • Impressum
  • Datenschutzhinweise
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
eu-dsgvo europa datenschutz-grundverordnung arbeitnehmerdatenschutz privacy shield safe harbor eprivacy verordnung dsgvo epvo brexit angemessenheitsbeschluss uk einwilligung newsletter werbung soft opt-in

Auftragsdatenverarbeitung unter der DSGVO

9. Mai 2016/von Datenschutzbeauftragter/tma

Die Regelungen des § 11 BDSG zur Auftragsdatenverarbeitung sind Grundlage vieler Verarbeitungen, die ein Auftragnehmer für einen Auftraggeber durchführt. Daher lohnt ein genauerer Blick auf die Änderungen, die sich durch die neue DSGVO ergeben werden.

Zunächst einmal werden wir uns an neue Begrifflichkeiten gewöhnen müssen. Die Auftragsdatenverarbeitung wird künftig Auftragsverarbeitung genannt. Den Auftraggeber oder die verantwortliche Stelle kennt die DSGVO als den „für die Verarbeitung Verantwortlichen“. Konsequenterweise lautet die Bezeichnung für den Auftragnehmer „Auftragsverarbeiter“.

Inhaltliche Änderungen bei der Auftragsdatenverarbeitung

Es kann festgehalten werden, dass die grundsätzlichen Prinzipien, nach denen der Auftraggeber für die Verarbeitung verantwortlich bleibt und der Auftragnehmer nur als quasi verlängerter Arm des Auftraggebers gemäß dessen Weisungen tätig wird, beibehalten bleiben.

…für den Auftraggeber

Die gesetzlich vorgeschriebene vertragliche Gestaltung und damit die Pflichten für den Auftraggeber bleiben im Wesentlichen identisch zu den bisherigen Regelungen. Explizit wird die Vorlage eines geeigneten Zertifikats als möglicher Nachweis der eingesetzten technischen und organisatorischen Maßnahmen zum Schutz der Daten beim Auftragnehmer genannt. Eine explizite Verpflichtung zur Kontrolle des Auftragnehmers sowohl vor als auch in regelmäßigen Abständen während der Verarbeitung, wie nach dem BDSG vorgeschrieben, kennt die DSGVO allerdings nicht mehr. Dennoch sind Kontrollrechte vertraglich zu vereinbaren. Es wird spannend ob und ggf. in welcher Form die Aufsichtsbehörden aus diesem Kontrollrecht die Pflicht ableiten, diese Kontrollen auch durchzuführen, ggf. sogar weiterhin regelmäßig.

…und für den Auftragnehmer

Für den Auftragnehmer ändert sich nach der DSGVO deutlich mehr als für den Auftraggeber. Dies zeigt sich beispielsweise durch die gesamtschuldnerische Haftung gemeinsam mit dem Auftraggeber gegenüber den Betroffenen im Hinblick auf mögliche Ansprüche. Der Auftragnehmer wird also künftig deutlich mehr Interesse an einer gesetzeskonformen Gestaltung der Verarbeitung haben als bisher.

Dies gilt umso mehr, da zahlreiche bußgeldbewehrte Tatbestände nach der neuen Gesetzgebung auch für den Auftragnehmer gelten.

Auch die Dokumentationspflichten für den Auftragnehmer wurden deutlich ausgeweitet. So hat der Auftragnehmer für seine durchgeführten Tätigkeiten ein Verzeichnis der Verarbeitungen zu führen, wie hier näher ausgeführt wurde.

Fazit:

Die grundsätzliche Gestaltung der Auftragsdatenverarbeitung bleibt erhalten. Änderungen betreffen hauptsächlich den Auftragnehmer, der künftig deutlich mehr verantwortlich sein wird für die gesetzeskonforme Ausgestaltung der Auftragsdatenverarbeitung. Auftraggeber und Auftragnehmer agieren faktisch als zwei verantwortliche Stellen, gegenüber denen die Betroffenen oder die Behörden ihre Rechte ausüben können.

Gerne überprüfe ich für Sie die Auftragsdatenverarbeitungen, die Sie als Auftraggeber oder Auftragnehmer durchführen im Hinblick auf die Konformität zur DSGVO. Sprechen Sie mich an!

https://datenschutzbeauftragter-hamburg.de/wp-content/uploads/2016/05/europa.jpg 480 830 Datenschutzbeauftragter/tma /wp-content/uploads/2016/06/datenschutz_hamburg_logo.png Datenschutzbeauftragter/tma2016-05-09 11:38:122019-06-07 09:55:23Auftragsdatenverarbeitung unter der DSGVO
Das könnte Sie auch interessieren
telefax vertraulichkeit Telefonische Werbung
TOM Technikgestaltung technische organisatorische Maßnahmen private nutzung kommunikationsmittel supportende windows 7 Supportende für Windows 7, Server 2008/R2, Office 2010: Leben Totgesagte länger?
ds-gvo datenschutzbeauftragter vorabkontrolle beratung verpflichtung datengeheimnis active sourcing einwilligung gemeinsam verantwortliche verpflichtung datengeheimnis vertraulichkeit rechtsgrundlage foto erhebung auskunft art. 15 dsgvo Aufgaben des Datenschutzbeauftragten nach der DSGVO
sicherheit der verarbeitung aufsichtsbehörden datenschutz-folgenabschätzung dsfa office365 widerspruchsrecht 21 betriebsrat Serie Betroffenenrechte: Das Widerspruchsrecht nach Art. 21 DSGVO
datenschutzerklärung werbung ds-gvo datenpanne automatisierte einzelfallentscheidung schadenersatz meldung des datenschutzbeauftragten auskunft verweigert verschlüsselung Automatische Einzelfallentscheidungen nach der DSGVO
home office telearbeit mobiles arbeiten videokonferenz datenschutzhinweise webseite verstorbene Personen Videokonferenzsysteme – sind die Vorgaben des Datenschutzes erfüllt?

Bitte beachten Sie

Unsere Beiträge sind stets als allgemeine Information zu verstehen. Sie stellen die persönliche Meinung der jeweiligen Autor*innen dar und können eine professionelle Datenschutzberatung nicht ersetzen. Für die Korrektheit übernehmen wir keine Gewähr. Alle Informationen basieren auf unserem Wissensstand zum Zeitpunkt der Veröffentlichung. Sie können möglicherweise durch Rechtsprechung, Aussagen der Aufsichtsbehörden zum Datenschutz, geänderte Gesetzgebung oder ähnliches nicht mehr aktuell sein. Dies gilt insbesondere mit zunehmendem zeitlichen Abstand zum Veröffentlichungszeitpunkt.

Melden Sie sich für unseren kostenlosen Newsletter an

Abonnieren Sie unseren kostenlosen Newsletter.

Selbstverständlich können Sie sich jederzeit wieder abmelden. Für alle weiteren Details beachten Sie bitte unsere Datenschutzhinweise.

Sie erhalten in den nächsten Minuten eine E-Mail mit einem Bestätigungs-Link. Bitte prüfen Sie Ihren Posteingang und ggf. auch den Spamordner. Bitte klicken Sie den Bestätigungs-Link an, um Ihr Abonnement zu bestätigen. Erst danach ist das Abonnement aktiv. Vielen Dank für Ihr Interesse an unserem Newsletter. Mauß Datenschutz GmbH

Suchen

Search Search

Kontakt

Mauß Datenschutz GmbH

Neuer Wall 10
20354 Hamburg

Telefon:
040 / 999 99 52-0

Rechtliches

Impressum
Datenschutzhinweise

© Copyright Mauß Datenschutz GmbH | Datenschutz | Impressum | Kontakt         
Link to: Let’s Encrypt: https-Verschlüsselung einfach gemacht Link to: Let’s Encrypt: https-Verschlüsselung einfach gemacht Let’s Encrypt: https-Verschlüsselung einfach gemachtsicherheit der verarbeitung aufsichtsbehörden datenschutz-folgenabschätzung dsfa office365 widerspruchsrecht 21 betriebsrat Link to: Videoüberwachung unter der EU-Datenschutz-Grundverordnung Link to: Videoüberwachung unter der EU-Datenschutz-Grundverordnung vorabkontrolle videoüberwachung beweismittel bundesarbeitsgericht bag 4 bdsg europarechtswidrig bundesarbeitsgericht bag lag landesarbeitsgericht verwertungsverbotVideoüberwachung unter der EU-Datenschutz-Grundverordnung
Nach oben scrollen Nach oben scrollen Nach oben scrollen