Datenschutz in der Unternehmenspraxis
1. Aufl. 2022
Besitzen Sie diesen Inhalt bereits,
melden Sie sich an.
oder schalten Sie Ihr Produkt zur digitalen Nutzung frei.
S. 1236. Arbeit mit Dritten
6.1. Auftragsverarbeiter
Verantwortliche trifft bei der Auswahl ihrer Auftragsverarbeiter eine Überprüfungspflicht, ob der Auftragsverarbeiter die Anforderungen der DSGVO erfüllt. Diese Überprüfung muss regelmäßig wiederholt werden, solange der Auftragsverarbeiter beauftragt wird.
Zwischen Auftragsverarbeiter und Verantwortlichen ist ein Auftragsverarbeitungsvertrag abzuschließen, der den Gegenstand der Verarbeitung und die gegenseitigen Pflichten festhält. Er hat jedenfalls folgendes zu beinhalten:
Gegenstand und Dauer der Verarbeitung;
Art und Zweck der Verarbeitung;
Art der personenbezogenen Daten;
Kategorien der betroffenen Personen;
Rechte und Pflichten des Verantwortlichen;
Pflichten des Auftragsverarbeiters.
Auftragsverarbeitungsverhältnisse kommen in der Unternehmenspraxis sehr oft vor. Vor allem im Bereich der IT werden viele Datenverarbeitungen ausgelagert bzw externe Produkte angewendet, wie zB Cloud Lösungen oder Kommunikationstools. Wesentliches Element ist, dass der Auftraggeber über Mittel und Zweck der Datenverarbeitung entscheidet, während der Auftragsverarbeiter die entsprechenden Weisungen des Auftraggebers erfüllt. Zur genauen Beschreibung...