Datenverarbeitungsvertrag wann notwendig?

Gefragt von: Ulrike Lutz  |  Letzte Aktualisierung: 8. April 2021
sternezahl: 5/5 (17 sternebewertungen)

Ein Auftragsverarbeitungsvertrag (AVV) wird nötig, wenn personenbezogene Daten im Auftrag an Dritte weitergegeben und von ihnen verarbeitet oder genutzt werden. Die rechtlichen Vorschriften zur Datenweitergabe sind in der EU-Datenschutz-Grundverordnung (DSGVO) festgelegt.

Wann wird ein Auftragsverarbeitungsvertrag benötigt?

Die DSGVO gibt vor, dass ein Auftragsverarbeitungsvertrag zwingend erforderlich ist, wenn personenbezogene Daten durch Dritte verarbeitet werden. ... Die Aufsichtsbehörden können nach dem BDSG Bußgelder bis zu 50.000 Euro, seit der DSGVO bis zu 20 Millionen Euro für einen fehlenden oder fehlerhaften AV-Vertrag verhängen.

Wann muss ein AVV geschlossen werden?

Sobald ein Dritter beteiligt ist an der Datenverarbeitung, muss ein AVV geschlossen werden.

Wann muss das Unternehmen eine Auftragsdatenverarbeitung abschließen?

Ein Vertrag über Auftragsverarbeitung (ehemals: Auftragsdatenverarbeitung) ist immer dann zu schließen, wenn personenbezogene Daten durch einen weisungsabhängigen Dienstleister verarbeitet werden. Bei AV-Dienstleistern kann es sich zum Beispiel um Gehaltsabrechnungsbüros, Datenträgerentsorger, Werbe- bzw.

Wann liegt keine Auftragsverarbeitung vor?

Bei einer Verarbeitung von personenbezogenen Daten durch eine private Abrechnungsstelle liegt keine Auftragsverarbeitung vor, wenn die Abrechnungsstelle die Rechnung des Arztes nach Abtretung als eigene Forderung einzieht (LDA Bayern, FAQ zur DSGVO, Stand 13.06.2019).

Der Auftragsverarbeitungsvertrag in der Praxis - Wann und wie kommt er rechtssicher zum Einsatz?

27 verwandte Fragen gefunden

Wer muss Auftragsverarbeitungsvertrag erstellen?

Wer als Unternehmen personenbezogene Daten zur Verarbeitung an Dritte weitergibt, ist laut DSGVO verpflichtet, mit dem entsprechenden Dienstleister einen Auftragsverarbeitungsvertrag, kurz AV-Vertrag, zu erstellen.

Was ist ein AVV Vertrag?

Ein Vertrag über Auftragsverarbeitung (ehemals: Auftragsdatenverarbeitung) ist immer dann zu schließen, wenn personenbezogene Daten durch einen weisungsabhängigen Dienstleister verarbeitet werden.

Was ist AVV Datenschutz?

Auftragsdatenverarbeitung (kurz: ADV), nach § 11 BDSG, war bis Mai 2018 die Erhebung, Verarbeitung oder Nutzung von personenbezogenen Daten durch einen Dienstleister im Auftrag der verantwortlichen Stelle. Im Mai 2018 wurde sie von der Auftragsverarbeitung (AVV) nach Art. 28 DSGVO abgelöst.

Wann sind personenbezogene Daten zu löschen?

Grundsätzlich müssen personenbezogene Daten gelöscht werden, wenn für deren Speicherung keine Rechtsgrundlage bestand oder diese Rechtsgrundlage nicht mehr besteht. ... Die Rechtsgrundlage besteht etwa dann nicht mehr, wenn eine Einwilligung in die Verarbeitung und Nutzung personenbezogener Daten widerrufen wurde.

Welche Dienstleistungen zählen zur Auftragsverarbeitung?

Einige praktische Beispiele von Auftragsdatenverarbeitung:

Marketingaktionen, Kundenumfragen, Newsletterversand durch eine externe Agentur. Beauftragung eines Callcenters für Kundensupport oder Kundengewinnung. Papier- und Aktenvernichtung sowie die Vernichtung von Datenträgern. Externe Lohn- und Gehaltsabrechnung.

Was gilt für die Verarbeitung personenbezogener Daten im Auftrag?

Wenn ich als Verantwortlicher nun personenbezogene Daten im Auftrag verarbeiten lasse, dann liegt eine Auftragsverarbeitung vor und dann sind die Vorgaben von Art. 28 DSGVO einzuhalten. ... dazu kommen kann, dass im Kontext der Zusammenarbeit personenbezogene Daten ausgetauscht werden.

Wann liegt eine Auftragsverarbeitung vor Dsgvo?

Zunächst stellt das bayerische Landesamt klar, dass eine Auftragsverarbeitung im Sinne der DSGVO vorliegt, wenn ein Vertragspartner dem anderen im Schwerpunkt mit der Verarbeitung personenbezogener Daten beauftragt.

Was ist Auftragsverarbeitung und was nicht?

Die Beauftragung mit fachlichen Dienstleistungen anderer Art, d. h., mit Dienstleistungen, bei denen nicht die Datenverarbeitung im Vordergrund steht bzw. bei denen die Datenverarbeitung nicht zumindest einen wichtigen (Kern-)Bestandteil ausmacht, stellt keine Auftragsverarbeitung im datenschutzrechtlichen Sinne dar.

Wer ist Auftragsverarbeiter im Sinne der Dsgvo?

Auftragsverarbeiter ist eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet (Art. 4 Nr. 8 DSGVO).

Wer ist bei der Verarbeitung im Auftrag die verantwortliche Stelle?

Während bei der Auftragsdatenverarbeitung nach §11 BDSG der Auftraggeber allein verantwortliche Stelle blieb (nach §3 Abs. 7 BDSG: „durch andere im Auftrag vornehmen lässt. “), können nun sowohl Auftraggeber als auch Auftragnehmer verantwortliche Stelle sein.

Wer unterschreibt AV Vertrag?

Unterzeichnen Sie den Vertrag selbst, wenn Sie selbstständig tätig sind. Sofern Sie den Vertrag für juristische Personen (z.B. Gesellschaft mit beschränkter Haftung oder Aktiengesellschaft) abschließen, muss er von einer vertretungsberechtigten Person (z.B. Geschäftsführer oder Vorstand) unterzeichnet werden.

Was sind die Erkennungsmerkmale einer Auftragsverarbeitung?

Merkmale von Auftragsverarbeitung

In der Regel besteht keine direkte Vertragsbeziehung zwischen dem Auftragnehmer und den Personen, zu denen die Daten gehören. Außerdem arbeitet der Auftragnehmer weisungsgebunden, entscheidet also nicht selbst darüber, was er mit den Daten anstellt.

Was bedeutet die Abkürzung ADV?

Auftragsdatenverarbeitung: … EDV die zielgerichtete Transformation von Daten auf Weisung eines Auftraggebers Abkürzung: 1) ADV Begriffsursprung: Determinativkompositum aus den Substantiven Auftrag…