Outsourcing ist ein probates Mittel zur Kostenkontrolle, aber auch um bewährtes Know How von extern in die Organisation zu holen. Sind dabei jedoch personenbezogene Daten im Spiel, dann redet die DSGVO mit Art. 28 Auftragsverarbeiter ein erhebliches Wörtchen mit.
Auf die Reihenfolge kommt es an
Was oft nicht bekannt ist, Art. 28 DSGVO schaltet sich schon weit vor dem aktiven Beginn der Zusammenarbeit ein. Zuerst muss geprüft werden, ob eine Auftragsverarbeitung vorliegt (z.B. externes Rechenzentrum, Lettershop, externer Newsletter, Fernwartung für Hard- und Software, etcpp .)
Ist das der Fall, gilt es, das Schutzniveau des Anbieters zu prüfen und das Ergebnis zu dokumentieren, die sog. Überprüfung der technischen und organisatorischen Maßnahmen (TOM). Sind diese für das notwendige Schutzniveau ausreichend, muss eine sogenannte Vereinbarung zur Auftragsverarbeitung geschlossen werden. Hinweise wie “Die Parteien vereinbaren, sich an deutsches Datenschutzrecht bzw. die DSGVO zu halten” sind Geschichte und unzureichend. Auch bei der Nutzung der diversen Vorlagen aus dem Web sollte man sehr vorsichtig sein. Oft sind diese veraltet, fehlerhaft, unvollständig oder enthalten Passagen, die massiv gegen anderes Recht verstoßen und somit ebenfalls nicht gültig.
Alles halb so schlimm?
Meinen Sie, aber auch nur, bis Sie den Bußgeldkatalog der DSGVO kennengelernt haben. Bußgelder werden fällig, wenn eine Auftragsverarbeitung gar nicht, unvollständig oder fehlerhaft umgesetzt ist. Übrigens pro Dienstleister, wie uns vor einiger Zeit der Vertreter einer Schutzbehörde erst wieder bestätigt hat.
Wieso noch selbst plagen und das Risiko tragen?
Ganz unabhängig, ob Sie einen Datenschutzbeaufragten bestellen müssen oder nicht, a.s.k Datenschutz kümmert sich um die rechtskonforme Umsetzung in Ihrer Organisation. Wir identifizieren die betroffenen Dienstleister, prüfen deren Schutzniveau, dokumentieren dieses wie vorgeschrieben, erstellen Ihnen die notwendige rechtskonforme Vereinbarung zur Auftragsverarbeitung — Sie und Ihr Dienstleister müssen nur noch unterschreiben. Den Fortschritt und die Dokumentation finden Sie jederzeit in unserem komfortablen Online Projekt Tool. Auf Wunsch übernehmen wir auch die Nachprüfung nach 12, 24 oder 36 Monaten.
Einfacher und risikofreier für Sie geht es nicht!
Sprechen Sie uns an. Günstige Pauschaltarife warten auf Sie, egal ob Ihre Dienstleister in Deutschland, der EU oder in einem sogenannten Drittland sitzen.
No responses yet