{"id":2292,"date":"2023-09-14T16:50:48","date_gmt":"2023-09-14T14:50:48","guid":{"rendered":"https:\/\/it-news-blog.com\/?p=2292"},"modified":"2023-11-16T13:50:00","modified_gmt":"2023-11-16T11:50:00","slug":"auftragsverarbeitung-nach-art-28-ds-gvo","status":"publish","type":"post","link":"https:\/\/it-news-blog.com\/?p=2292","title":{"rendered":"Auftragsverarbeitung nach Art. 28 DSGVO"},"content":{"rendered":"<div class=\"flex flex-grow flex-col gap-3\">\n<div class=\"min-h-[20px] flex flex-col items-start gap-4 whitespace-pre-wrap break-words\">\n<div class=\"markdown prose w-full break-words dark:prose-invert light read-aloud\">\n<p><strong>Die Regelungen zur Auftragsverarbeitung, die bereits im Bundesdatenschutzgesetz verankert waren, haben auch ihren Platz in der Datenschutz-Grundverordnung (DSGVO) gefunden.<\/strong><\/p>\n<p>Gem\u00e4\u00df der Legaldefinition des Art. 4 Nr. 8 DSGVO bezeichnet der Begriff &#8222;Auftragsverarbeiter&#8220; eine nat\u00fcrliche oder juristische Person, Beh\u00f6rde, Einrichtung oder eine andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.<\/p>\n<p>Die exakten Vorgaben zur Verarbeitung personenbezogener Daten, im Auftrag eines Verantwortlichen, sind in den Artikeln 28 ff. der DSGVO festgelegt.<\/p>\n<p>F\u00fcr den eingesetzten Auftragsverarbeiter ergeben sich aus der DSGVO eine gro\u00dfe Zahl an Pflichten und Verantwortlichkeiten.<\/p>\n<p>Ein zentrales Element ist die Pflicht des Auftragsverarbeiters, ein Verzeichnis von Verarbeitungst\u00e4tigkeiten nach Art. 30 Abs. 2 DSGVO zu f\u00fchren. Dieses Verzeichnis muss s\u00e4mtliche Kategorien von T\u00e4tigkeiten der Verarbeitung umfassen, die im Auftrag eines Verantwortlichen durchgef\u00fchrt werden. Im Falle von \u00dcberpr\u00fcfungen oder Anfragen seitens der Aufsichtsbeh\u00f6rde muss das Verzeichnis gem\u00e4\u00df Art. 30 Abs. 4 DSGVO zur Verf\u00fcgung gestellt werden.<\/p>\n<p><strong>Weitere Themenpunkte die beachtet werden m\u00fcsssen:<\/strong><\/p>\n<ul>\n<li><strong>Vertragliche Vereinbarung:<\/strong>Abschluss eines schriftlichen Vertrags mit dem Verantwortlichen, der die datenschutzrechtlichen Anforderungen des Art. 28 DSGVO umsetzt.<\/li>\n<li><strong>Datenschutz und Vertraulichkeit:<\/strong>Gew\u00e4hrleistung der Vertraulichkeit der personenbezogenen Daten und Implementierung angemessener Sicherheitsma\u00dfnahmen.<\/li>\n<li><strong>Unterauftragsverarbeitung:<\/strong>Informierung des Verantwortlichen \u00fcber die Absicht, Subunternehmer einzusetzen, und Erlaubniserteilung durch den Verantwortlichen.<\/li>\n<li><strong>Unterst\u00fctzung des Verantwortlichen:<\/strong>Unterst\u00fctzung des Verantwortlichen bei der Erf\u00fcllung seiner Datenschutzpflichten, z. B. bei Datenschutz-Folgenabsch\u00e4tzungen und Konsultationen.<\/li>\n<li><strong>Datenl\u00f6schung und R\u00fcckgabe:<\/strong>L\u00f6schung oder R\u00fcckgabe der personenbezogenen Daten nach Beendigung des Auftrags.<\/li>\n<li><strong>Datenverarbeitung nur nach Anweisung:<\/strong>Datenverarbeitung nur nach den dokumentierten Anweisungen des Verantwortlichen, es sei denn, es besteht eine rechtliche Verpflichtung zur Verarbeitung.<\/li>\n<li><strong>Dokumentation:<\/strong>F\u00fchrung von Aufzeichnungen \u00fcber alle Kategorien von Verarbeitungst\u00e4tigkeiten, die im Auftrag des Verantwortlichen durchgef\u00fchrt werden.<\/li>\n<li><strong>Datenschutzbeauftragter:<\/strong>Benachrichtigung des Verantwortlichen, falls er der Ansicht ist, dass eine Anweisung gegen Datenschutzvorschriften verst\u00f6\u00dft.<\/li>\n<li><strong>Zusammenarbeit mit Aufsichtsbeh\u00f6rden:<\/strong>Unterst\u00fctzung des Verantwortlichen bei der Zusammenarbeit mit den Aufsichtsbeh\u00f6rden.<\/li>\n<li><strong>R\u00fcckverfolgbarkeit:<\/strong>Unterst\u00fctzung des Verantwortlichen bei der Einhaltung seiner Pflichten zur Datensicherheit, Meldung von Datenschutzverletzungen und Durchf\u00fchrung von Datenschutz-Folgenabsch\u00e4tzungen.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>Matthias A. Walter,<\/strong> <a href=\"http:\/\/www.tec4net.com\" target=\"_blank\" rel=\"noopener noreferrer\">http:\/\/www.tec4net.com<\/a><\/p>\n<div>\n<p>EDV-Sachverst\u00e4ndiger und Datenschutzauditor<\/p>\n<\/div>\n<p>\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014\u2014-<\/p>\n<p><strong>Quellen und Links:<\/strong><\/p>\n<p>BayLDA &#8211; Das Bayerische Landesamt f\u00fcr Datenschutzaufsicht<br \/>\n<a href=\"https:\/\/www.lda.bayern.de\/de\/index.html\">https:\/\/www.lda.bayern.de\/de\/index.html<\/a><\/p>\n<p>Datenschutz-Grundverordnung (DSGVO)<br \/>\n<a href=\"https:\/\/dejure.org\/gesetze\/DSGVO\" target=\"_blank\" rel=\"noopener\">https:\/\/dejure.org\/gesetze\/DSGVO<\/a><\/p>\n<p><strong>tec4net &#8211; Datenschutz und IT-Sicherheit praktikabel umsetzen<\/strong><\/p>\n<p>&nbsp;<\/p>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Die Regelungen zur Auftragsverarbeitung, die bereits im Bundesdatenschutzgesetz verankert waren, haben auch ihren Platz in der Datenschutz-Grundverordnung (DSGVO) gefunden.<\/p>\n","protected":false},"author":2,"featured_media":1935,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[426],"tags":[397,448,446,335,41,334,447,69,38,449],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v21.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Auftragsverarbeitung nach Art. 28 DSGVO - IT-NEWS-BLOG<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-news-blog.com\/?p=2292\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Auftragsverarbeitung nach Art. 28 DSGVO - IT-NEWS-BLOG\" \/>\n<meta property=\"og:description\" content=\"Die Regelungen zur Auftragsverarbeitung, die bereits im Bundesdatenschutzgesetz verankert waren, haben auch ihren Platz in der Datenschutz-Grundverordnung (DSGVO) gefunden.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-news-blog.com\/?p=2292\" \/>\n<meta property=\"og:site_name\" content=\"IT-NEWS-BLOG\" \/>\n<meta property=\"article:published_time\" content=\"2023-09-14T14:50:48+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-11-16T11:50:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/it-news-blog.com\/wp-content\/uploads\/2021\/02\/04_2021.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"960\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Matthias Walter\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Matthias Walter\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"2\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/it-news-blog.com\/?p=2292\",\"url\":\"https:\/\/it-news-blog.com\/?p=2292\",\"name\":\"Auftragsverarbeitung nach Art. 28 DSGVO - IT-NEWS-BLOG\",\"isPartOf\":{\"@id\":\"https:\/\/it-news-blog.com\/#website\"},\"datePublished\":\"2023-09-14T14:50:48+00:00\",\"dateModified\":\"2023-11-16T11:50:00+00:00\",\"author\":{\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc\"},\"breadcrumb\":{\"@id\":\"https:\/\/it-news-blog.com\/?p=2292#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/it-news-blog.com\/?p=2292\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/it-news-blog.com\/?p=2292#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/it-news-blog.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Auftragsverarbeitung nach Art. 28 DSGVO\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/it-news-blog.com\/#website\",\"url\":\"https:\/\/it-news-blog.com\/\",\"name\":\"IT-NEWS-BLOG\",\"description\":\"Ein Service der tec4net GmbH\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/it-news-blog.com\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc\",\"name\":\"Matthias Walter\",\"sameAs\":[\"https:\/\/tec4net.com\"],\"url\":\"https:\/\/it-news-blog.com\/?author=2\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Auftragsverarbeitung nach Art. 28 DSGVO - IT-NEWS-BLOG","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-news-blog.com\/?p=2292","og_locale":"de_DE","og_type":"article","og_title":"Auftragsverarbeitung nach Art. 28 DSGVO - IT-NEWS-BLOG","og_description":"Die Regelungen zur Auftragsverarbeitung, die bereits im Bundesdatenschutzgesetz verankert waren, haben auch ihren Platz in der Datenschutz-Grundverordnung (DSGVO) gefunden.","og_url":"https:\/\/it-news-blog.com\/?p=2292","og_site_name":"IT-NEWS-BLOG","article_published_time":"2023-09-14T14:50:48+00:00","article_modified_time":"2023-11-16T11:50:00+00:00","og_image":[{"width":960,"height":400,"url":"https:\/\/it-news-blog.com\/wp-content\/uploads\/2021\/02\/04_2021.jpg","type":"image\/jpeg"}],"author":"Matthias Walter","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"Matthias Walter","Gesch\u00e4tzte Lesezeit":"2\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-news-blog.com\/?p=2292","url":"https:\/\/it-news-blog.com\/?p=2292","name":"Auftragsverarbeitung nach Art. 28 DSGVO - IT-NEWS-BLOG","isPartOf":{"@id":"https:\/\/it-news-blog.com\/#website"},"datePublished":"2023-09-14T14:50:48+00:00","dateModified":"2023-11-16T11:50:00+00:00","author":{"@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc"},"breadcrumb":{"@id":"https:\/\/it-news-blog.com\/?p=2292#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-news-blog.com\/?p=2292"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/it-news-blog.com\/?p=2292#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/it-news-blog.com\/"},{"@type":"ListItem","position":2,"name":"Auftragsverarbeitung nach Art. 28 DSGVO"}]},{"@type":"WebSite","@id":"https:\/\/it-news-blog.com\/#website","url":"https:\/\/it-news-blog.com\/","name":"IT-NEWS-BLOG","description":"Ein Service der tec4net GmbH","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-news-blog.com\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/it-news-blog.com\/#\/schema\/person\/e0c100c6b645f34e659beeb06e2295fc","name":"Matthias Walter","sameAs":["https:\/\/tec4net.com"],"url":"https:\/\/it-news-blog.com\/?author=2"}]}},"_links":{"self":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/2292"}],"collection":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2292"}],"version-history":[{"count":6,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/2292\/revisions"}],"predecessor-version":[{"id":2306,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/posts\/2292\/revisions\/2306"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=\/wp\/v2\/media\/1935"}],"wp:attachment":[{"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/it-news-blog.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}