Was sind auftragsverarbeitungsverträge?

Gefragt von: Marco Gruber B.A.  |  Letzte Aktualisierung: 21. August 2021
sternezahl: 5/5 (41 sternebewertungen)

Ein Auftragsverarbeitungsvertrag (AV-Vertrag) kommt in Frage, wenn personenbezogene Daten im Auftrag an Dritte weitergegeben und von ihnen verarbeitet werden. Allerdings ist nicht in jedem Fall eines externen Dienstleisters ein AV-Vertrag notwendig.

Was regelt ein Auftragsverarbeitungsvertrag?

Ein Vertrag über Auftragsverarbeitung (ehemals: Auftragsdatenverarbeitung) ist immer dann zu schließen, wenn personenbezogene Daten durch einen weisungsabhängigen Dienstleister verarbeitet werden. ... Der zu schließende AV-Vertrag regelt die Rechte und Pflichten von Aufraggeber und Auftragnehmer sowie ggfs.

Wer erstellt den Auftragsverarbeitungsvertrag?

Wer erstellt den Auftragsverarbeitungsvertrag? Die Vorlage für den AV stammt üblicherweise vom Auftragsverarbeiter. Viele Dienstleister wie 1&1, Newsletter2Go, DATEV oder Salesforce stellen für ihre Kunden einen Vertrag zur Auftragsverarbeitung zur Verfügung.

Was regelt ein AVV?

Der AV-Vertrag regelt die Rechte und Pflichten von Auftraggeber und Auftragnehmer sowie ggfs. erforderlicher Subdienstleister. ... Wer als Auftraggeber einen AVV abschließt, bleibt für die personenbezogenen Daten, mit denen der Auftraggeber in Kontakt kommt, weiterhin verantwortlich.

Was ist eine Auftragsverarbeitung DSGVO?

DSGVO Auftragsverarbeitung

Die Auftragsverarbeitung ist die Erhebung, Verarbeitung oder Nutzung von personenbezogenen Daten durch einen Auftragsverarbeiter gemäß den Weisungen des für die Datenverarbeitung Verantwortlichen auf Grundlage eines Vertrages. ... 3 DSGVO gibt dabei dessen inhaltliche Mindestanforderungen vor.

Auftragsverarbeitungsvertrag, was regelt eigentlich der Auftragsverarbeitungsvertrag im Datenschutz?

24 verwandte Fragen gefunden

Wann ist ein Vertrag zur Auftragsverarbeitung notwendig?

Demnach muss ein solcher Vertrag abgeschlossen werden, wenn eine Verarbeitung im Auftrag eines Verantwortlichen erfolgt. ... Das heißt, dass eine Auftragsverarbeitung in den Fällen vorliegt, in denen ein Verantwortlicher personenbezogene Daten im Auftrag verarbeiten lässt.

Wann besteht eine Auftragsverarbeitung?

„Auftragsverarbeitung im datenschutzrechtlichen Sinne liegt nach unserer Auffassung nur in Fällen vor, in denen eine Stelle von einer anderen Stelle im Schwerpunkt mit der Verarbeitung personenbezogener Daten beauftragt wird.

Wer erstellt die AVV?

Wer erstellt den Auftragsverarbeitungsvertrag? Allen den genannten Varianten ist gemeinsam, dass die Vorlage für den AVV üblicherweise vom Dienstleister stammt und eine intensivere inhaltliche Verhandlung darüber auch nicht vorgesehen ist.

Wann muss ein AVV geschlossen werden?

Mai 2018 gilt die Pflicht zur Aufsetzung von Auftragsverarbeitungsverträgen gemäß Art. 24 ff DSGVO bzw. § 11 BDSG. Sobald ein Dritter beteiligt ist an der Datenverarbeitung, muss ein AVV geschlossen werden.

Was ist die AVV?

Die Abfallverzeichnis-Verordnung (AVV) dient zur Bezeichnung von Abfällen und zu deren Einstufung nach ihrer Gefährlichkeit.

Wer muss Auftragsdatenverarbeitungsvertrag schließen?

Kurzfassung: (Fast) immer, wenn andere Unternehmen Zugriff auf die Daten Ihrer Kunden haben, sind Sie im Bereich der Auftragverarbeitung (alte Bezeichnung: Auftragsdatenverarbeitung) und müssen mit diesem Unternehmen einen AV-Vertrag (alte Bezeichnung ADV-Vertrag) abschließen.

Wem ist der Datenschutzbeauftragte unterstellt?

Der Datenschutzbeauftragte berichtet unmittelbar der höchsten Managementebene des Verantwortlichen oder des Auftragsverarbeiters. ... Der Datenschutzbeauftragte ist nach dem Recht der Union oder der Mitgliedstaaten bei der Erfüllung seiner Aufgaben an die Wahrung der Geheimhaltung oder der Vertraulichkeit gebunden.

Wer ist bei der Verarbeitung im Auftrag die verantwortliche Stelle?

Bei einer Auftragsverarbeitung verarbeitet ein Dienstleister (Auftragsverarbeiter bzw. Auftragnehmer) personenbezogene Daten weisungsabhängig im Auftrag der verantwortlichen Stelle (Verantwortlicher bzw. Auftraggeber).

Warum AV Vertrag?

Immer wenn personenbezogene Daten an Dritte zur Verarbeitung weitergegeben werden, muss mit dem Verarbeiter ein AV-Vertrag geschlossen werden. Dieser AV- Vertrag sichert den DSGVO konformen Umgang mit den personenbezogenen Daten. Firmen haben in der Regel eingehende AV-Verträge und ausgehende AV-Verträge.

Welche Aussagen zur Auftragsverarbeitung sind richtig?

Maßgebend für die Einordnung als Auftragsdatenverarbeitung ist, ob der Auftragnehmer bzw. ... In letzterem Fall erhebt, verarbeitet oder nutzt der Auftragnehmer personenbezogene Daten regelmäßig (auch) für eigene Zwecke und nicht mehr bloß im Auftrag, so dass er Dritter im Sinne des § 3 Abs. 8 S. 2 und 3 ist.

Welche Dienstleistungen zählen zur Auftragsverarbeitung?

Einige praktische Beispiele von Auftragsverarbeitung:

Marketingaktionen, Kundenumfragen, Newsletterversand durch eine externe Agentur. Beauftragung eines Callcenters für Kundensupport oder Kundengewinnung. Papier- und Aktenvernichtung sowie die Vernichtung von Datenträgern. Externe Lohn- und Gehaltsabrechnung.

Was bedeutet AVV Dsgvo?

Auftragsdatenverarbeitung (kurz: ADV), nach § 11 BDSG, war bis Mai 2018 die Erhebung, Verarbeitung oder Nutzung von personenbezogenen Daten durch einen Dienstleister im Auftrag der verantwortlichen Stelle. Im Mai 2018 wurde sie von der Auftragsverarbeitung (AVV) nach Art. 28 DSGVO abgelöst.

Wer muss ein Abfallverzeichnis führen?

So dürfen gefährliche Abfälle grundsätzlich nicht mit anderen gefährlichen Abfällen oder mit anderen Abfällen, Stoffen oder Materialien vermischt bzw. verdünnt werden. Erzeuger, Besitzer, Sammler, Händler und Makler von gefährlichen Abfällen müssen ein spezielles Abfallregister führen.

Wer stuft Abfälle ein?

Das Europäische Abfallverzeichnis ist maßgebend für die Abfallbezeichnungen in der Europäischen Union. Es stuft die Abfälle überwiegend nach ihrer Herkunftsbranche ein. In Deutschland wurde es mit der Abfallverzeichnisverordnung (AVV) in nationales Recht überführt.

Was regelt die Abfallverzeichnisverordnung?

Welche Abfälle nun gefährliche Abfälle sind, legt die Abfallverzeichnisverordnung und die Abfallverzeichnisverordnung 2020 mit dem Abfallverzeichnis fest. ... Diese Abfälle gelten so lange als Problemstoffe, als sie sich in der Gewahrsame der genannten Abfallerzeuger befinden.

Wann Datenschutz Folgenabschätzung?

Eine Datenschutz-Folgenabschätzung ist erforderlich, wenn die Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat.

Ist Saas Auftragsverarbeitung?

Auftragsverarbeitung berücksichtigen

Sie steht für die Übermittlung von Daten mit Personenbezug an externe Dienstleister, die z.B. Outsourcing-Aufgaben übernehmen. In bestimmten Fällen ist auch die Nutzung von Software as a Service Lösungen als Auftragsverarbeitung einzuordnen.

Ist Wartung Auftragsdatenverarbeitung?

Die Fernwartung von IT-Systemen per Remote-Zugriff war nach dem bisherigen BDSG eine Auftragsdatenverarbeitung: Nach § 11 Abs. ... 1 BDSG (alt), wenn „dabei ein Zugriff auf personenbezogene Daten nicht ausgeschlossen werden kann.

Wer ist für die Einhaltung des Datenschutz verantwortlich?

Die Verantwortung für die Einhaltung des Datenschutzes trägt der „Verantwortliche“. ... Die Verantwortung für den Datenschutz im Unternehmen trägt daher der für das Unternehmen bzw. die juristische Person Vertretungsberechtigte, in der Regel also der Geschäftsführer, Vorstand oder allgemein Manager.

Was sind Merkmale einer Verarbeitung personenbezogener Daten im Auftrag?

Von einer Datenverarbeitung im Auftrag war dabei auszugehen, wenn der Auftragnehmer nur eine Hilfs- und Unterstützungsfunktion einnahm. Anzeichen dafür waren ein fehlender, eigener Entscheidungsspielraum sowie die Weisungsgebundenheit an den Auftraggeber.