Freitag, 10. Mai 2019

Auftragsverarbeitung, Risiko im Datenschutz?

Ulrike Seip, Senior Referentin Datenschutz, DZ BANK AG Deutsche Zentral-Genossenschaftsbank

Definition von Auftragsverarbeitung

Maßgeblich für das Vorliegen einer Auftragsverarbeitung i. S. d. Art. 28 der Datenschutzgrundverordnung (DSGVO) ist, dass:

  • die Verarbeitung der personenbezogenen Daten den Mittelpunkt und Zweck des Auftragsverhältnisses darstellt
  • der Auftragnehmer an die Weisungen des Auftraggebers gebunden ist. Dies bedeutet, dass die Entscheidungsfreiheitsgrade für den Auftragnehmer bei der Art und Weise der Durchführung des Auftrags begrenzt sind.

Eine datenschutzrechtliche Auftragsverarbeitung liegt vor, wenn beide oben genannten Kriterien erfüllt werden. Die Weisungsgebundenheit spiegelt sich auch in Art. 29 DSGVO (Verarbeitung unter der Aufsicht des Verantwortlichen oder des Auftragsverarbeiters) wider. Die Dauer der Verarbeitung spielt dabei keine Rolle. Ebenfalls keine Rolle spielt, ob der Auftragnehmer ein Unternehmen des gleichen Konzerns ist. Wenn ein rechtlich selbstständiges Unternehmen innerhalb einer Unternehmensgruppe oder eines Konzerns bei der Verarbeitung personenbezogener Daten Auftragnehmer ist, kann auch von einer Auftragsverarbeitung ausgegangen werden. [...]
Beitragsnummer: 1968

Weiterlesen?

Dies ist ein kostenloser Beitrag aus unserem Beitragsarchiv.

Um diese Beiträge lesen zu können, müssen Sie sich bei MeinFCH anmelden oder registrieren und danach auf Beitragsarchiv klicken.

Anmeldung/Registrierung

Wenn Sie angemeldet oder registriert sind, können Sie unter dem Menüpunkt "Beitragsarchiv" Ihre Beiträge anschauen.

Beitrag teilen:

Beiträge zum Thema:

Beitragsicon
Anwendbarkeit einer CRR-Legal Opinion für deutsche Kreditsicherheiten

Voraussetzungen für die Anwendbarkeit einer CRR-Legal Opinion für deutsche Kreditsicherheiten und Besonderheiten einiger ausgewählter Kreditsicherheiten

05.06.2024

Beitragsicon
Praktische Konkordanz: Hinweisgeberschutzgesetz versus Datenschutz

Der Schutz der Identität des Hinweisgebers kann infolge nicht gesetzgeberischer Regelung vom datenschutzrechtlichen Auskunftsanspruch unterlaufen werden

21.09.2023

Beitragsicon
DSGVO-Vereinbarkeit der Weitergabe von Gesellschafterkontaktdaten

Die Weitergabe personenbezogenen Daten verstößt gegen die DSGVO, wenn es ein milderes Mittel gibt, bei dem der Betroffenen ggf. dazu einwilligen kann.

23.10.2024

Beitragsicon
Schadensersatz nach DSGVO

Der EuGH hat Kriterien für die Gewährung des immateriellen Schadensersatzanspruchs nach Art. 82 I DSGVO sowie zur Bemessung der Entschädigungshöhe festgelegt.

23.10.2024

Um die Webseite so optimal und nutzerfreundlich wie möglich zu gestalten, werten wir mit Ihrer Einwilligung durch Klick auf „Annehmen“ Ihre Besucherdaten mit Google Analytics aus und speichern hierfür erforderliche Cookies auf Ihrem Gerät ab. Hierbei kommt es auch zu Datenübermittlungen an Google in den USA. Weitere Infos finden Sie in unseren Datenschutzhinweisen im Abschnitt zu den Datenauswertungen mit Google Analytics.