An die DS-GVO angepasste Standardvertragsklauseln

Frage des GDD-Erfa-Kreises Würzburg zu Standardvertragsklauseln:
Wird es eine auf die DS-GVO angepasste Variante der EU-Standardvertragsklauseln geben?
Antwort BayLDA:
Die zuletzt vernommenen Signale der Europäischen Kommission waren diesbezüglich nicht ganz klar. Zunächst sah es so aus, als würde die Kommission wohl in absehbarer Zeit zwar eine gewisse Anpassung der Standardvertragsklauseln an die DS-GVO planen, allerdings scheint sich dies derzeit zu verzögern. Wohl eher nicht damit zu rechnen ist, dass die Kommission in absehbarer Zeit den Standardvertrag für Übermittlungen an Auftragsverarbeiter um die Anforderungen an einen Auftragsverarbeitungsvertrag nach Art. 28 DS-GVO ergänzt.
Mithin muss in solchen Fällen derzeit außer dem Standardvertrag zur Auftragsverarbeitung gemäß Kommissionsbeschluss 2010/87/EU immer noch ein zusätzlicher Vertrag zur Auftragsverarbeitung nach Art. 28 DS-GVO abgeschlossen werden. Es sei aber darauf hingewiesen, dass die bisher existierenden Standardvertragsklauseln gemäß der ausdrücklichen Regelung in Art. 46 Abs. 5 DS-GVO auch unter der DS-GVO fortgelten. Insofern müssen Unternehmen also nicht befürchten, dass die „alten“ Vertragstexte unzureichend wären.
Letztes Update:25.01.19
Das könnte Sie auch interessieren
-
Webinar Verarbeitungsverzeichnis softwaregestützt erstellen, dokumentieren, pflegen und archivieren
Mit dem webbasierten Management-System DataAgenda Datenschutz Manager können Sie alle Maßnahmen zum Datenschutz erfassen, verwalten und dokumentieren (VVT, DSFA etc.) und so Ihre Rechenschaftspflicht gemäß DS-GVO erfüllen. Der Referent zeigt, wie Sie mit einem Verzeichnis der Verarbeitungstätigkeiten (VVT) gemäß Art. 30 DS-GVO einen zentralen Baustein der Datenschutzdokumentation erstellen. Sie erfahren, wie der DataAgenda Datenschutz Manager
Mehr erfahren -
BSI veröffentlicht Handreichung zur NIS-2-Geschäftsleitungsschulung
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine neue Handreichung zur Geschäftsleitungsschulung im Rahmen der NIS-2-Umsetzung veröffentlicht. Die Publikation richtet sich an Führungsebenen von Unternehmen und Einrichtungen, die künftig unter die NIS-2-Regulierung fallen – also als „wichtige“ oder „besonders wichtige Einrichtungen“ gelten. Ziel ist es, Geschäftsleitungen auf ihre neuen Pflichten im Bereich Cybersicherheit
Mehr erfahren -
Refurbished Notebook mit ungelöschten Daten – wer ist verantwortlich?
Der Erwerb gebrauchter oder „refurbished“ IT-Geräte wirft nicht nur technische, sondern auch datenschutzrechtliche Fragen auf. Besonders heikel wird es, wenn auf einem erworbenen Notebook noch personenbezogene Daten des Vorbesitzers vorzufinden sind. Doch wer trägt in diesem Fall die Verantwortung nach der DS-GVO? Verantwortlichenbegriff nach Art. 4 Nr. 7 DS-GVO Nach Art. 4 Nr. 7 DS-GVO
Mehr erfahren