Vertragsmuster zur Auftragsverarbeitung

Zur Anpassung der Datenschutzorganisation an die Anforderungen der DS-GVO gehörte zum Wirksamwerden der DS-GVO unter anderem die Überprüfung bestehender Vertragsverhältnisse sowie die Anpassung der Vertragsmuster für zukünftige Outsourcing-Dienstleistungen.

Die meisten der zum Beginn des Wirksamwerden der DS-GVO existierenden Einzelfragen für den Bereich der Auftragsverarbeitung dürften fast zwei Jahre danach ausdiskutiert worden sein.

Schon 2017 gab es erste gute Muster für die Aufragsverarbeitung, die die neuen Anforderungen an dieses Instrument abbildeten (wie bspw. von der BITKOM oder der GDD .

Der LfDI Baden-Württemberg nimmt den Umstand, dass vielerorts die frisch etablierten Verwaltungsprozesse zum Datenschutz durch die Corona-bedingte Ausnahmesituation auf die Probe gestellt werden zum Anlass, ein eigenes Muster für die Auftragsverarbeitung zur veröffentlichen. Die Erfahrung der jüngsten Vergangenheit scheint deutlich gemacht zu haben, dass viele Datenschutzbeauftragte erneut mit Fragen zur Rechtmäßigkeit von Datenverarbei­­­­­tung konfrontiert sind – etwa wenn es um Aufträge vor dem Hintergrund der Auslagerung von Verarbeitung personenbezogener Daten an Firmen außerhalb Deutschlands geht.

LfDI Baden-Württemberg

Letztes Update:13.04.20

  • Fingerabdruck im Personalausweis rechtens

    EuGH: Pflicht zur Aufnahme von Fingerabdrücken im Personalausweis ist zulässig

    Der EuGH hat entschieden, dass die Verpflichtung zur Aufnahme von zwei Fingerabdrücken im Personalausweis mit dem Unionsrecht vereinbar ist, obwohl die zugrunde liegende europäische Verordnung auf einer falschen Rechtsgrundlage beruht. Ein deutscher Staatsbürger hatte sich gegen die Weigerung der Stadt Wiesbaden gewandt, ihm einen neuen Personalausweis ohne Fingerabdrücke auszustellen. Der EuGH stellte fest, dass die

    Mehr erfahren
  • Abfrage des Geburtsdatums beim Online-Shopping nicht immer zulässig

    Mit der Rechtmäßigkeit einer datenschutzrechtlichen Anordnung hat sich das OVG Niedersachsen befasst. Im Ergebnis hat das OVG einer Online-Apotheke untersagt, als verpflichtende Angabe im Bestellprozess stets das Geburtsdatum abzufragen. Die niedersächsische Datenschutzbehörde hatte die Apotheke aufgefordert, unabhängig von der Art des bestellten Medikaments das Geburtsdatum und die Anrede des Bestellers nicht mehr abzufragen. Die Apotheke

    Mehr erfahren
  • Datenschutzbeauftragte: Deutsches Modell bleibt

    Die Institution „Datenschutzbeauftragte“ ist so alt wie das deutsche Datenschutzrecht, auf Bundesebene gibt es sie seit 1977. Viele sehen es als einen großen Erfolg, dass die Datenschutz-Grundverordnung (DS-GVO) die bewährte deutsche Regelung übernommen hat und die Bestellung von Datenschutzbeauftragten seit Wirksamwerden der DS-GVO in der Europäischen Union vorsieht. Mit den Datenschutzbeauftragten stehen Unternehmen (und Behörden)

    Mehr erfahren