Was ist auftragsdatenverarbeitung dsgvo?

Gefragt von: Ilse Hempel  |  Letzte Aktualisierung: 8. Mai 2021
sternezahl: 5/5 (33 sternebewertungen)

DSGVO Auftragsverarbeitung
Die Auftragsverarbeitung ist die Erhebung, Verarbeitung oder Nutzung von personenbezogenen Daten durch einen Auftragsverarbeiter gemäß den Weisungen des für die Datenverarbeitung Verantwortlichen auf Grundlage eines Vertrages.

Wann ist eine Auftragsdatenverarbeitung notwendig?

Kurzfassung: (Fast) immer, wenn andere Unternehmen Zugriff auf die Daten Ihrer Kunden haben, sind Sie im Bereich der Auftragverarbeitung (alte Bezeichnung: Auftragsdatenverarbeitung) und müssen mit diesem Unternehmen einen AV-Vertrag (alte Bezeichnung ADV-Vertrag) abschließen.

Was ist eine Auftragsdatenverarbeitung Dsgvo?

DSGVO Auftragsverarbeitung

Die Auftragsverarbeitung ist die Erhebung, Verarbeitung oder Nutzung von personenbezogenen Daten durch einen Auftragsverarbeiter gemäß den Weisungen des für die Datenverarbeitung Verantwortlichen auf Grundlage eines Vertrages.

Wann liegt Auftragsdatenverarbeitung vor Dsgvo?

Zunächst stellt das bayerische Landesamt klar, dass eine Auftragsverarbeitung im Sinne der DSGVO vorliegt, wenn ein Vertragspartner dem anderen im Schwerpunkt mit der Verarbeitung personenbezogener Daten beauftragt.

Welche Aussagen zur Auftragsverarbeitung sind richtig?

Maßgebend für die Einordnung als Auftragsdatenverarbeitung ist, ob der Auftragnehmer bzw. Dienstleister lediglich sog. ... In letzterem Fall erhebt, verarbeitet oder nutzt der Auftragnehmer personenbezogene Daten regelmäßig (auch) für eigene Zwecke und nicht mehr bloß im Auftrag, so dass er Dritter im Sinne des § 3 Abs.

So funktioniert die Auftragsdatenverarbeitung

20 verwandte Fragen gefunden

Was sind die Erkennungsmerkmale einer Auftragsverarbeitung?

Merkmale von Auftragsverarbeitung

In der Regel besteht keine direkte Vertragsbeziehung zwischen dem Auftragnehmer und den Personen, zu denen die Daten gehören. Außerdem arbeitet der Auftragnehmer weisungsgebunden, entscheidet also nicht selbst darüber, was er mit den Daten anstellt.

Welche Dienstleistungen zählen zur Auftragsverarbeitung?

Einige praktische Beispiele von Auftragsverarbeitung:

Marketingaktionen, Kundenumfragen, Newsletterversand durch eine externe Agentur. Beauftragung eines Callcenters für Kundensupport oder Kundengewinnung. Papier- und Aktenvernichtung sowie die Vernichtung von Datenträgern. Externe Lohn- und Gehaltsabrechnung.

Wann muss das Unternehmen eine Auftragsdatenverarbeitung abschließen?

Ein Vertrag über Auftragsverarbeitung (ehemals: Auftragsdatenverarbeitung) ist immer dann zu schließen, wenn personenbezogene Daten durch einen weisungsabhängigen Dienstleister verarbeitet werden. ... Vor allem aber wird der Dienstleister verpflichtet, die Daten in entsprechendem Maße zu schützen.

Wer ist Verantwortlicher bei Auftragsverarbeitung?

Denn wer Verantwortlicher ist, kann nicht zugleich Auftragsverarbeiter sein. Nach Art. 4 Nr. 7 DSGVO ist Verantwortlicher, wer alleine oder gemeinsam über Zweck und Mittel der Verarbeitung personenbezogener Daten entscheidet.

Was versteht man unter einer Auftragsdatenverarbeitung?

Auftragsdatenverarbeitung (kurz: ADV), nach § 11 BDSG, war bis Mai 2018 die Erhebung, Verarbeitung oder Nutzung von personenbezogenen Daten durch einen Dienstleister im Auftrag der verantwortlichen Stelle. Im Mai 2018 wurde sie von der Auftragsverarbeitung (AVV) nach Art. 28 DSGVO abgelöst.

Wer muss Auftragsverarbeitungsvertrag erstellen?

Wer als Unternehmen personenbezogene Daten zur Verarbeitung an Dritte weitergibt, ist laut DSGVO verpflichtet, mit dem entsprechenden Dienstleister einen Auftragsverarbeitungsvertrag, kurz AV-Vertrag, zu erstellen.

Was versteht man unter Auftragsverarbeitung?

Begriff. Die Datenschutz-Grundverordnung definiert in Artikel 4 Nummer 8 den Begriff Auftragsverarbeiter. Auftragsverarbeiter ist danach eine natürliche oder juristische Person, eine Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.

Was regelt ein AVV?

Der AV-Vertrag regelt die Rechte und Pflichten von Auftraggeber und Auftragnehmer sowie ggfs. erforderlicher Subdienstleister. ... Wer als Auftraggeber einen AVV abschließt, bleibt für die personenbezogenen Daten, mit denen der Auftraggeber in Kontakt kommt, weiterhin verantwortlich.

Was ist Auftragsverarbeitung und was nicht?

„Auftragsverarbeitung im datenschutzrechtlichen Sinne liegt nur in Fällen vor, in denen eine Stelle von einer anderen Stelle im Schwerpunkt mit der Verarbeitung personenbezogener Daten beauftragt wird. Zur Abgrenzung bzw. ... Keine Verknüpfung mit anderen Daten. Kein eigenständiges Auftreten des Beauftragten nach außen hin.

Was sind besondere Kategorien personenbezogener Daten?

Artikel 9 DSGVO (Verarbeitung besonderer Kategorien personenbezogener Daten) nennt als entsprechende personenbezogene Daten solche, aus denen die rassische und ethnische Herkunft, politische Meinungen, ... Daten zum Sexualleben oder der sexuellen Orientierung.

Sind Zahlungsdienstleister auftragsverarbeiter?

Zahlungsdienstleister sind im Regelfall keine Auftragsverarbeiter. Kennzeichnend für eine Auftragsverarbeitung ist, dass der Auftragsverarbeiter nur auf und im Rahmen der Weisung des Auftraggebers personenbezogene Daten verarbeiten darf.

Was sind Merkmale einer Verarbeitung personenbezogener Daten im Auftrag?

Vorgaben bei der Auftragsdatenverarbeitung

Auftragsgegenstand und Dauer des Auftragsverhältnisses. Umfang, Art und Zweck der Datenverarbeitung. Technische und organisatorische Maßnahmen des Auftragnehmers. Löschung, Berechtigung und Sperrung von personenbezogenen Daten.

Wer ist verantwortlicher nach Dsgvo?

Stattdessen definiert die DSGVO (Artikel 4) den Verantwortlichen als „die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet“.