An die DS-GVO angepasste Standardvertragsklauseln

DS-GVO angepasste Standardvertragsklauseln

Frage des GDD-Erfa-Kreises Würzburg zu Standardvertragsklauseln:

Wird es eine auf die DS-GVO angepasste Variante der EU-Standardvertragsklauseln geben?

 

Antwort BayLDA:

Die zuletzt vernommenen Signale der Europäischen Kommission waren diesbezüglich nicht ganz klar. Zunächst sah es so aus, als würde die Kommission wohl in absehbarer Zeit zwar eine gewisse Anpassung der Standardvertragsklauseln an die DS-GVO planen, allerdings scheint sich dies derzeit zu verzögern. Wohl eher nicht damit zu rechnen ist, dass die Kommission in absehbarer Zeit den Standardvertrag für Übermittlungen an Auftragsverarbeiter um die Anforderungen an einen Auftragsverarbeitungsvertrag nach Art. 28 DS-GVO ergänzt.

Mithin muss in solchen Fällen derzeit außer dem Standardvertrag zur Auftragsverarbeitung gemäß Kommissionsbeschluss 2010/87/EU immer noch ein zusätzlicher Vertrag zur Auftragsverarbeitung nach Art. 28 DS-GVO abgeschlossen werden. Es sei aber darauf hingewiesen, dass die bisher existierenden Standardvertragsklauseln gemäß der ausdrücklichen Regelung in Art. 46 Abs. 5 DS-GVO auch unter der DS-GVO fortgelten. Insofern müssen Unternehmen also nicht befürchten, dass die „alten“ Vertragstexte unzureichend wären.

 

Letztes Update:25.01.19

  • Ver­ar­bei­tungs­ver­zeich­nis soft­ware­ge­stützt er­stel­len, do­ku­men­tie­ren, pfle­gen und ar­chi­vie­ren

    Webinar Ver­ar­bei­tungs­ver­zeich­nis soft­ware­ge­stützt er­stel­len, do­ku­men­tie­ren, pfle­gen und ar­chi­vie­ren

    Mit dem webbasierten Management-System DataAgenda Datenschutz Manager können Sie alle Maßnahmen zum Datenschutz erfassen, verwalten und dokumentieren (VVT, DSFA etc.) und so Ihre Rechenschaftspflicht gemäß DS-GVO erfüllen. Der Referent zeigt, wie Sie mit einem Verzeichnis der Verarbeitungstätigkeiten (VVT) gemäß Art. 30 DS-GVO einen zentralen Baustein der Datenschutzdokumentation erstellen. Sie erfahren, wie der DataAgenda Datenschutz Manager

    Mehr erfahren
  • NIs-2 und Geschäftsführerschulung

    BSI veröffentlicht Handreichung zur NIS-2-Geschäftsleitungsschulung

    Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Handreichung zur Geschäftsleitungsschulung im Rahmen der NIS-2-Umsetzung veröffentlicht. Die Publikation richtet sich an Führungsebenen von Unternehmen und Einrichtungen, die künftig unter die NIS-2-Regulierung fallen – also als „wichtige“ oder „besonders wichtige Einrichtungen“ gelten. Ziel ist es, Geschäftsleitungen auf ihre neuen Pflichten im Bereich Cybersicherheit

    Mehr erfahren
  • Refurbished Notebook und Datenpanne

    Refurbished Notebook mit ungelöschten Daten – wer ist verantwortlich?

    Der Erwerb gebrauchter oder „refurbished“ IT-Geräte wirft nicht nur technische, sondern auch datenschutzrechtliche Fragen auf. Besonders heikel wird es, wenn auf einem erworbenen Notebook noch personenbezogene Daten des Vorbesitzers vorzufinden sind. Doch wer trägt in diesem Fall die Verantwortung nach der DS-GVO? Verantwortlichenbegriff nach Art. 4 Nr. 7 DS-GVO Nach Art. 4 Nr. 7 DS-GVO

    Mehr erfahren
WordPress Cookie Hinweis von Real Cookie Banner