DSGVO: Wie man mit Auftragsdatenverarbeitern umgeht
19.09.2019 Adresspflege, Mailingversand, EMail-Marketing: Im Versandhandel geht kaum etwas ohne Auftragsverarbeitung. Die Regeln zur Auftragsverarbeitung finden sich in den Artikeln 28 und 29 der DSGVO. Darin verbirgt sich jedoch eine Reihe von Fallstricken.
Was zeichnet einen Auftragsverarbeiter aus?
Artikel 4 Nummer 8 der DSGVO zufolge kann "eine natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet", als Auftragsverarbeiter fungieren. Auch wenn der Auftragsverarbeiter bestimmte Entscheidungen selbst treffen kann, hat er hinsichtlich des Zweckes der Verarbeitung keine Entscheidungsgewalt. So zählen beispielsweise EDV-, Telekommunikations- oder IT-Dienstleister mit Fernzugriff auf Unternehmensdaten, externe Rechenzentren, Agenturen, Callcenter, aber auch E-Mail-Provider oder Cloud-Anbieter zum Auftragsverarbeiter. Der Auftragsverarbeiter muss garantieren, dass seine technischen und organisatorischen Maßnahmen den Datenschutzbestimmungen entsprechen.Wer trägt die Verantwortung?
Die Hauptverantwortung für die Einhaltung datenschutzrechtlicher Anforderungen bei der Verarbeitung von personenbezogenen Daten liegt noch immer beim Auftraggeber, denn eine Auslagerung der Datenverarbeitung befreit ihn nicht von seinen datenschutzrechtlichen Pflichten. Das bedeutet: Das Unternehmen, das den Auftrag erteilt, fungiert weiterhin als Ansprechpartner hinsichtlich der Betroffenenrechte, beispielsweise bei Auskunftsanfragen oder Löschanliegen. Der Auftragnehmer, der in diesem Fall als Auftragsverarbeiter bezeichnet wird, erhält je nach vertraglicher Gestaltung die Befugnisse hinsichtlich der Auswahl der Datenverarbeitungsmittel. In jedem Falle gibt der Auftraggeber die technischen und organisatorischen Maßnahmen vor, die der Auftragsverarbeiter einhalten muss. Für gewöhnlich hat der Auftragsverarbeiter hier aber noch Spielräume. So wird beispielsweise vorgegeben, dass das Netzwerk durch eine Firewall gesichert werden muss, jedoch nicht Hersteller oder Modell der Firewall. Zudem darf der Auftragsverarbeiter die Daten nicht für seine eigenen Zwecke nutzen. Bei der Auswahl des Auftragsverarbeiters muss der Verantwortliche sicherstellen, dass dieser die Vorgaben der Datenschutz-Grundverordnung einhält. Grundlage der Auftragsverarbeitung stellt ein Vertrag zwischen Verantwortlichen und Auftragsverarbeiter dar.Existieren hinsichtlich des Vertrages Besonderheiten?
Der DSGVO zufolge muss der Vertrag schriftlich zwischen dem Verantwortlichen und dem Auftragsverarbeiter abgefasst werden, was auch in einem elektronischen Format erfolgen kann. Er muss eine genaue Tätigkeitsbeschreibung beinhalten, zudem muss für jede Form der Datenverarbeitung ein konkreter zuordenbarer Auftrag des Verantwortlichen existieren. Außerdem muss er eine detaillierte Beschreibung aller Verarbeitungsmodalitäten enthalten. Darüber hinaus beinhaltet der Artikel 28 weitere Punkte, wie beispielsweise Regelungen, ob und unter welchen Bedingungen Unterauftragnehmer eingesetzt werden dürfen.Autor Haye Hösel ist Geschäftsführer und Gründer der Hubit Datenschutz GmbH & Co. KG .
Basis
Die kostenfreie Mitgliedschaft auf neuhandeln.de
- Kostenfrei
- Wöchentlicher Newsletter
- Zugriff auf Beiträge exklusiv nur für Mitglieder
- Teilnahme an Webinaren und virtuellen Kongressen
- Kostenloser Eintrag im Dienstleister-Verzeichnis
- Vier Wochen lang zum Test die Print-Ausgabe des Versandhausberaters frei Haus
Premium
Versandhausberater, der Premium-Dienst von neuhandeln.de:
- Sofort Zugriff auf alle Premium-Inhalte online
- Wöchentlich neue Exklusiv-Studien und Analysen
- Zugriff auf das gesamte EMagazin-Archiv
- Freitags die aktuelle Versandhausberater-Ausgabe als E-Magazin und gedruckt per Post
- 194,61 Euro pro Quartal (zzgl. MwSt)
97,31 Euro (zzgl. MwSt)*
Top-Deal!
PremiumPlus
Das Marketingpaket macht Ihr Unternehmen für über 15.000 E-Retailer sichtbar.
- Alle Leistungen der Premium-Mitgliedschaft
- Umfassender Eintrag als Dienstleister im Dienstleister-Verzeichnis
- Bevorzugte Platzierung in Suchergebnissen
- Alle Platzierungen hervorgehoben mit Firmenlogo
- Unternehmens-Einblendung unterhalb thematisch relevanter Beiträge
- Whitepaper veröffentlichen
- Pressemitteilungen veröffentlichen
- Gastbeiträge veröffentlichen
- Referenzkunden pflegen
- 995 Euro pro Jahr (zzgl. MwSt)
497,50 Euro (zzgl. MwSt)*
*Der rabattierte Preis gilt für die erste Bezugsperiode. Danach setzt sich die Mitgliedschaft zum regulären Preis fort, wenn sie nicht vor Ablauf gekündigt wird. Premium: 3 Monate/194,61 Euro, PremiumPlus: Jahr/995,00 Euro, Enterprise: Jahr/1998 Euro, jeweils zzgl. Mwst.
Contentserv GmbH
CONTENTSERV GmbH ist Hersteller Webbasierte Enterprise-Marketing-Management-Softwarelösungen zur Optimierung, Steuerung und Umsetzung der Abläufe der Medien- und Produktdatenpflege und -kommunikation – für effizientes crossmediales Publishing.
Unternehmensprofil ansehen