Wann auftragsdatenverarbeitung abschließen?

Gefragt von: Nathalie Strauß-Schmidt  |  Letzte Aktualisierung: 18. Juli 2021
sternezahl: 4.3/5 (13 sternebewertungen)

Ein Vertrag über Auftragsverarbeitung (ehemals: Auftragsdatenverarbeitung) ist immer dann zu schließen, wenn personenbezogene Daten durch einen weisungsabhängigen Dienstleister verarbeitet werden.

Wann ist eine Auftragsdatenverarbeitung notwendig?

Kurzfassung: (Fast) immer, wenn andere Unternehmen Zugriff auf die Daten Ihrer Kunden haben, sind Sie im Bereich der Auftragverarbeitung (alte Bezeichnung: Auftragsdatenverarbeitung) und müssen mit diesem Unternehmen einen AV-Vertrag (alte Bezeichnung ADV-Vertrag) abschließen.

Wann muss eine AVV abgeschlossen werden?

Ein Auftragsverarbeitungsvertrag (AVV) wird nötig, wenn personenbezogene Daten im Auftrag an Dritte weitergegeben und von ihnen verarbeitet oder genutzt werden. Die rechtlichen Vorschriften zur Datenweitergabe sind in der EU-Datenschutz-Grundverordnung (DSGVO) festgelegt.

Wer muss einen Auftragsverarbeitungsvertrag erstellen?

Wer als Unternehmen personenbezogene Daten zur Verarbeitung an Dritte weitergibt, ist laut DSGVO verpflichtet, mit dem entsprechenden Dienstleister einen Auftragsverarbeitungsvertrag, kurz AV-Vertrag, zu erstellen.

Was kostet ein AV Vertrag?

Nein, der AV Vertrag kostet kein Geld. Ein AV Vertrag ist ein Vertrag zur Datenverarbeitung im Auftrag. Dieser regelt die betriebliche Datenverarbeitung mithilfe eines Dienstleisters, der dem Auftraggeber weisungsgebunden ist.

[TUTORIAL] Auftragsverarbeitungsvertrag abschließen

22 verwandte Fragen gefunden

Wer muss AV-Vertrag unterschreiben?

(wichtiger) Auftragnehmer weigert, den AV-Vertrag zu unterschreiben. Zwar besteht sowohl für den Verantwortlichen als auch den Auftragsverarbeiter eine gesetzliche Pflicht, einen AV-Vertrag zu schließen, wenn Daten im Auftrag verarbeitet werden sollen. Jedoch kann niemand gezwungen werden, einen Vertrag abzuschließen.

Wer darf AV-Vertrag unterschreiben?

Unterzeichnen Sie den Vertrag selbst, wenn Sie selbstständig tätig sind. Sofern Sie den Vertrag für juristische Personen (z.B. Gesellschaft mit beschränkter Haftung oder Aktiengesellschaft) abschließen, muss er von einer vertretungsberechtigten Person (z.B. Geschäftsführer oder Vorstand) unterzeichnet werden.

Wer ist Verantwortlicher bei Auftragsverarbeitung?

Denn wer Verantwortlicher ist, kann nicht zugleich Auftragsverarbeiter sein. Nach Art. 4 Nr. 7 DSGVO ist Verantwortlicher, wer alleine oder gemeinsam über Zweck und Mittel der Verarbeitung personenbezogener Daten entscheidet.

Was regelt ein Auftragsverarbeitungsvertrag?

Der Auftragsverarbeitungsvertrag legt fest, welche Rechte und Pflichten die beiden Rollen „Auftraggeber“ und „Auftragnehmer“ bezüglich der Verarbeitung personenbezogener Daten des Auftraggebers haben. Er ist damit eine Zusatzvereinbarung zum eigentlichen Leistungsvertrag.

Was muss in einem Auftragsverarbeitungsvertrag stehen?

Was ein Auftragsverarbeitungsvertrag enthalten sollte

Dazu zählen zum Beispiel Gegenstand und Dauer des Auftrags. Es sollte also schriftlich festgehalten sein, über welche Zeit welche Dienstleistungen erbracht und damit Daten verarbeitet werden.

Welche Aussagen zur Auftragsverarbeitung sind richtig?

Maßgebend für die Einordnung als Auftragsdatenverarbeitung ist, ob der Auftragnehmer bzw. Dienstleister lediglich sog. ... In letzterem Fall erhebt, verarbeitet oder nutzt der Auftragnehmer personenbezogene Daten regelmäßig (auch) für eigene Zwecke und nicht mehr bloß im Auftrag, so dass er Dritter im Sinne des § 3 Abs.

Was ist eine Auftragsdatenverarbeitung Dsgvo?

DSGVO Auftragsverarbeitung

Die Auftragsverarbeitung ist die Erhebung, Verarbeitung oder Nutzung von personenbezogenen Daten durch einen Auftragsverarbeiter gemäß den Weisungen des für die Datenverarbeitung Verantwortlichen auf Grundlage eines Vertrages.

Was ist AVV Datenschutz?

Auftragsdatenverarbeitung (kurz: ADV), nach § 11 BDSG, war bis Mai 2018 die Erhebung, Verarbeitung oder Nutzung von personenbezogenen Daten durch einen Dienstleister im Auftrag der verantwortlichen Stelle. Im Mai 2018 wurde sie von der Auftragsverarbeitung (AVV) nach Art. 28 DSGVO abgelöst.

Wer ist kein auftragsverarbeiter?

Kein Auftragsverarbeiter ist daher ein Dienstleister, der z.B. die Wartung an der Stromzufuhr und an der Kühlung übernimmt. Jeglicher IT-Dienstleister, der sich z.B. auf den Rechner per Fernwartung aufschalten kann und dabei Zugriff auf personenbezogene Daten HABEN KÖNNTE, ist demnach ein Auftragsverarbeiter.

Welche Dienstleistungen zählen zur Auftragsverarbeitung?

Einige praktische Beispiele von Auftragsverarbeitung:

Marketingaktionen, Kundenumfragen, Newsletterversand durch eine externe Agentur. Beauftragung eines Callcenters für Kundensupport oder Kundengewinnung. Papier- und Aktenvernichtung sowie die Vernichtung von Datenträgern. Externe Lohn- und Gehaltsabrechnung.

Wer ist gemäß Datenschutzrecht ein auftragsverarbeiter?

Die Datenschutz-Grundverordnung definiert in Artikel 4 Nummer 8 den Begriff Auftragsverarbeiter. Auftragsverarbeiter ist danach eine natürliche oder juristische Person, eine Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Wer ist zuständig für die Einhaltung des Datenschutzes in Ihrem Unternehmen?

Die Verantwortung für die Einhaltung des Datenschutzes trägt der „Verantwortliche“. ... Die Verantwortung für den Datenschutz im Unternehmen trägt daher der für das Unternehmen bzw. die juristische Person Vertretungsberechtigte, in der Regel also der Geschäftsführer, Vorstand oder allgemein Manager.

Wie wurde die Auftragsverarbeitung in Deutschland vor der Anwendung der DS GVO genannt?

Datenverarbeitung im Auftrag – auch Auftragsdatenverarbeitung (ADV) genannt – bezeichnete in Deutschland die Erhebung, Verarbeitung oder Nutzung personenbezogener Daten durch einen Dienstleister im Auftrag des Verantwortlichen. Sie war in § 11 des Bundesdatenschutzgesetzes (BDSG) in der Fassung vom 14.

Was ist ein ADV Vertrag?

Ein ADV-Vertrag ist ein Vertrag zur Datenverarbeitung im Auftrag. Wie oben beschrieben, regelt er die betriebliche Datenverarbeitung mithilfe eines Dienstleisters, der dem Auftraggeber weisungsgebunden ist. Wenn der Auftragnehmer selbst Entscheidungen treffen kann bzw.