Infomation der Beschäftigten (z.B. Einkauf) zum Thema Auftragsdatenverarbeitung

12.08.2014. 20:35

Mit der BDSG Novelle 2009 ist das Thema Auftragsdatenverarbeitung noch einmal erhebliche stärker geregelt worden. Unternehmen sollte daher dafür Sorge tragen, dass alle Verantwortlichen Bereiche informiert sind. Als erste Maßnahme kann das z.B. wie folgt geschehen:
Eine Anforderung des Datenschutzes ist es, dass für Verträge mit Dienstleistern bestimmte Rahmenbedingungen gelten. Das Bundesdatenschutzgesetz (BDSG) enthält hierzu Regelungen, die für den Umgang mit Dienstleistern des Unternehmens zu beachten sind.

Welche Verträge sind betroffen?
Von den Regelungen des BDSG erfasst werden Dienstleister, die mit personenbezogenen Daten in Berührung kommen, d.h. die persönliche Informationen übermittelt bekommen oder, z.B. im Rahmen von Wartungszugriffen, die Möglichkeit der Kenntnisnahme auf solche Daten haben. Personenbezogene Informationen sich auch Informationen, die aus Sicht des Dienstleister auf eine Person zurückführen lassen. Betroffen ist auch der Austausch innerhalb eines Konzerns, sofern hierbei ein Austausch zwischen unterschiedlichen juristischen Personen und nicht nur unselbstständigen Unternehmensteilen erfolgt (ein „Konzernprivileg“ gibt es im Datenschutz derzeit nicht). Es handelt sich in allen diesen Fällen grundsätzlich um Auftragsdatenverarbeitung im Sinne von § 11 BDSG.

Welche Anforderungen sind zu beachten?
Der deutsche und europäische Gesetzgeber hat für die Auftragsdatenverarbeitung vorgesehen, dass ein schriftlicher Vertrag mit dem Auftragnehmer /Konzernunternehmen zu schließen ist, der die Anforderungen des § 11 BDSG erfüllt. Für die Übermittlung außerhalb der EU gelten noch gesonderte Anforderungen. Die Verpflichtung eine schriftliche Vereinbarung zu schließen ist obligatorisch und deren Fehlen bußgeldbewehrt. Bei allen bestehenden Verträgen ist daher zu prüfen, ob die Anforderungen eingehalten wurden. Bevor neue Verträge zur Auftragsdatenverarbeitung abgeschlossen werden, ist der Datenschutzbeauftragte zu informieren. Der Datenschutzbeauftragte kann dann entscheiden, ob die Verträge datenschutzrechtlich in Ordnung sind und in welcher Form die gesetzlich vorgeschriebene Datenschutzkontrolle des Dienstleisters durchgeführt werden muss.

Das könnte Sie auch interessieren

17 Januar 2023

Warum es keine gute Idee…

Warum es keine gute Idee ist, seine Dienstleister nicht regelmäßig zu überprüfen

Mehr Erfahren
16 Januar 2023

Bußgeld wegen fehlernder…

Bußgeld wegen fehlernder Dokumentation der Überprüfung des Auftragsverarbeiters

Mehr Erfahren
13 Januar 2023

EuGH bejaht einen konkreten…

EuGH bejaht einen konkreten DSGVO-Auskunftsanspruch hinsichtlich des Empfängers

Mehr Erfahren
09 Dezember 2022

Datenschutz und Microsoft…

Datenschutz und Microsoft Office 365, was nun?

Mehr Erfahren
27 August 2022

Warum sind regelmäßige…

Wir erläutern Ihnen, warum Sie die Einhaltung des Datenschutzes durch Audits regelmäßig kontrollieren…

Mehr Erfahren
12 Februar 2019

Datenschutzempfehlungen…

Einen sehr informativen Artikel zum Thema Brexit finden Sie hier. Ich fasse hier mal zusammen. Wir dürfen…

Mehr Erfahren