VELIT Consulting

Auftrags­verarbeitung nach Art.28 DSGVO

Daten von Unternehmen werden aus Know-How- oder Kostengründen heutzutage nicht mehr nur intern verarbeitet. Das Auslagern der Personal- und Kundenverwaltung in Cloud-Systeme sowie das Beauftragen von externen Marketingagenturen sind nur ein paar gängige Beispiele des Outsourcings.

Der Prozess der Auslagerung von Datenverarbeitungsprozessen durch das Einschalten eines externen Dienstleisters wird im Sinne des Datenschutzes als Auftragsverarbeitung bezeichnet. Der Dienstleister verarbeitet nach Weisung die personenbezogenen Daten des Verantwortlichen (Auftraggeber).

Was ist Auftragsverarbeitung?

Das Modell der Nutzung und des effektiven Einsatzes von fremdem Fachwissen war in Deutschland schon lange vor der Datenschutzgrundverordnung unter dem Namen Auftragsdatenverarbeitung bekannt. Seit dem 25.Mai 2018 ist die Möglichkeit zur Auftragsverarbeitung nun europaweit einheitlich festgelegt. Die Regelungen zur Auftragsverarbeitung finden Sie zum Nachlesen in Art.28 und Art.29 DSGVO.

Bei der Auftragsverarbeitung wird ein Dienstleister (sog. Auftragsverarbeiter) mit der Erhebung, Verarbeitung oder Nutzung bestimmter Kategorien personenbezogener Daten beauftragt. Der Auftragsverarbeiter kann nach Art.4 Abs.8 DSGVO „eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle [sein], der personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet“. Jede Auftragsverarbeitung erfolgt nach einem explizit der Verarbeitung angepassten AV-Vertrag.

Der AV-Vertrag

Die Auftragsverarbeitung darf nur auf Grundlage eines Vertrages, der seine inhaltlichen Mindestanforderungen gem. Art.28 Abs.3 DSGVO festlegt, erfolgen. Der Auftragsverarbeitungsvertrag (kurz: AV-Vertrag) sollte inhaltlich die Art der personenbezogenen Daten, den Gegenstand sowie Zweck der Verarbeitung regeln. Des Weiteren muss der Auftragsverarbeiter in seinem Unternehmen bzw. seinen Prozessen dem Auftraggeber hinreichend Garantien bieten, dass geeignete technische und organisatorische Maßnahmendurchgeführt werden, so dass die Verarbeitung der personenbezogenen Daten im Einklang mit den Rechten und Pflichten aus der Datenschutzgrundverordnung steht.

Der AV-Vertrag muss vor Beginn der Auftragsverarbeitung von beiden Parteien unterzeichnet werden, dabei kann der Vertrag auch elektronisch abgeschlossen werden.

Nicht sicher, ob eine Auftragsverarbeitung vorliegt?

Sobald personenbezogene Daten im Auftrag weisungsabhängig verarbeitet werden, liegt eine Auftragsverarbeitung vor.

Dienstleistungen, die als Auftragsverarbeitung angesehen werden

Haben Sie einen Dienstleistungsauftrag innerhalb Ihres Unternehmens wiedererkannt?
Wir helfen Ihnen einen rechtssicheren AV-Vertrag zu erstellen und Ihre Unternehmensprozesse DSGVO-konform anzupassen.

Kontaktieren Sie uns!

Unsere Leistungen im Überblick

Wir machen Datenschutz - sicher und einfach. Wir sind kompetente Partner und bieten ein umfassendes Leistungsportfolio an. Dadurch schaffen wir Ihnen die notwendigen Freiräume, damit Sie sich voll und ganz auf Ihr Kerngeschäft konzentrieren können.

IT-Sicherheit

Datenschutz

Consulting

Externe Datenschutz­beauftragte

Seminare

Beschäftigte schulen

Alles neu macht die DSGVO?

Mit Einführung der Datenschutzgrundverordnung wurden nicht nur die Bezeichnungen geändert, sondern auch inhaltliche Ansprüche neu definiert.

Änderungen im Bezug auf die Auftragsverarbeitung

Ihr Experte für Datenschutz & Datensicherheit

Wir kennen die Gesetzmäßigkeiten bis ins Detail. Wir setzen nicht so viel Datenschutz wie möglich um, sondern so viel wie nötig.

Maren Kübler
Jennifer Schild
Christian Wack
Dr. Karl-J. Wack
Hubert Beeck

Die VELIT Consulting GmbH & Co. KG mit Sitz in Karlsruhe betreut Unternehmen, Vereine und Organisationen in allen Bereichen des Datenschutzrechts sowie der Datensicherheit. Unseren Kunden möchten wir die bestmögliche Beratung anbieten, daher besteht unser Team aus einer Kombination von IT-Experten und Juristen. Profitieren auch Sie von unserem software-entwicklungsnahen Know-how und unserer Expertise. Wir verfügen bereits über gängige Lösungskonzepte, damit auch Ihr Unternehmen sowie Ihre Softwareprojekte den neusten Datenschutzrichtlinien entsprechen.

Von der Erstberatung über die Projektbegleitung bis hin zu kontinuierlichen Verbesserungen oder die Bestellung eines externen Datenschutzbeauftragten – Wir stehen Ihnen als Partner kompetent zur Seite.

Mehr über uns erfahren

Lernen wir uns kennen!

Ob am Telefon, per E-Mail oder persönlich bei einem Kaffee: Wir nehmen uns Zeit für Ihre Fragen und informieren Sie über die für Ihr Anliegen. Kontaktieren Sie uns – wir beraten Sie gerne!

VELIT Consulting GmbH & Co. KG