Welche Informationen benötigt man, um echte Unter-Auftragsverarbeiter in einer Liste eines Dienstleisters zu erkennen?

Antwort

Um echte Unter-Auftragsverarbeiter (Subunternehmer im Sinne der DSGVO) zu erkennen, sind folgende Informationen entscheidend: 1. **Art der Dienstleistung:** Der Unter-Auftragsverarbeiter muss tatsächlich im Auftrag des Hauptdienstleisters personenbezogene Daten verarbeiten, die im Zusammenhang mit dem Hauptauftrag stehen. 2. **Vertragliche Einbindung:** Es muss ein Vertrag oder eine Vereinbarung bestehen, die die Datenverarbeitung im Auftrag regelt (Art. 28 DSGVO). 3. **Zweck der Datenverarbeitung:** Die Verarbeitung muss ausschließlich im Rahmen und zu den Zwecken erfolgen, die der Hauptauftraggeber vorgegeben hat. 4. **Zugriff auf personenbezogene Daten:** Der Unter-Auftragsverarbeiter muss tatsächlich Zugriff auf personenbezogene Daten haben, die im Rahmen des Hauptauftrags verarbeitet werden. 5. **Keine Eigenverantwortung:** Der Unter-Auftragsverarbeiter darf die Daten nicht für eigene Zwecke nutzen, sondern nur im Auftrag und nach Weisung des Hauptdienstleisters. **Typische Beispiele für echte Unter-Auftragsverarbeiter:** - IT-Hosting-Anbieter, die Server für den Dienstleister betreiben und dabei Zugriff auf personenbezogene Daten haben. - Callcenter, die im Auftrag des Dienstleisters Kundendaten verarbeiten. - Externe Buchhaltungsfirmen, die im Auftrag des Dienstleisters Lohnabrechnungen erstellen. **Nicht als Unter-Auftragsverarbeiter gelten z.B.:** - Reine Telekommunikationsanbieter (z.B. Internetprovider ohne Datenzugriff) - Post- und Kurierdienste (reiner Transport, kein Datenzugriff) - Wartungsfirmen ohne Zugriff auf produktive Daten **Fazit:** Entscheidend ist, ob der Dienstleister im Rahmen des Auftrags tatsächlich personenbezogene Daten im Auftrag verarbeitet und dabei den Weisungen des Hauptdienstleisters unterliegt. Eine bloße Nennung in einer Liste reicht nicht aus – es muss ein tatsächlicher Datenverarbeitungsbezug bestehen. Weitere Infos: [Art. 28 DSGVO – Auftragsverarbeiter](https://dsgvo-gesetz.de/art-28-dsgvo/)

KI fragen

Verwandte Fragen

Was bedeutet der Begriff "interne Empfänger" in einem Auftragsverarbeitungsvertrag?

In einem Auftragsverarbeitungsvertrag (AVV) bezeichnet der Begriff "interne Empfänger" in der Regel Personen oder Abteilungen innerhalb des Unternehmens des Auftragsverarbeiters, die Zu... [mehr]

Was ist zu beachten, wenn ein Auftragsverarbeiter einen Unterauftragsverarbeiter in einem Drittland einsetzt?

Wenn ein Auftragsverarbeiter einen Unterauftragsverarbeiter in einem Drittland (außerhalb des Europäischen Wirtschaftsraums, EWR) einsetzt, sind nach der Datenschutz-Grundverordnung (DSGVO)... [mehr]

Muss der Auftragsverarbeitungsvertrag um im Audit genannte Dienstleister ergänzt werden, wenn aktuell kein aktives Projekt besteht?

Ja, ein Auftragsverarbeitungsvertrag (AVV) sollte grundsätzlich mit allen Dienstleistern abgeschlossen werden, die personenbezogene Daten im Auftrag verarbeiten – unabhängig davon, ob... [mehr]

Verpflichtet der Datenschutz dazu, intime Beobachtungen wie das Sehen des Penis im Arbeitsumfeld zu verschweigen?

Nein, der Datenschutz allein verpflichtet nicht dazu, intime Beobachtungen wie das Sehen des Penis im Arbeitsrahmen zu verschweigen. Datenschutzgesetze, wie die DSGVO, regeln in erster Linie den Umgan... [mehr]

Verpflichtet der Datenschutz dazu, intime Beobachtungen wie das Sehen eines Penis im Arbeitsumfeld zu verschweigen?

Der Datenschutz im rechtlichen Sinne bezieht sich auf den Schutz personenbezogener Daten, also Informationen, die sich auf eine identifizierbare Person beziehen. Das bloße Beobachten oder Wahrne... [mehr]

Können andere sehen, von wo ich diese Frage gestellt habe?

Nein, andere Nutzer sehen nicht, von wo du deine Frage gestellt hast. Deine Standortdaten oder persönliche Informationen werden auf frage.de nicht öffentlich angezeigt. Nur du und das System... [mehr]

Was beachten bei Datenverarbeitung in Bosnien?

Wenn Daten in Bosnien verarbeitet werden, sind mehrere rechtliche und organisatorische Aspekte zu beachten: 1. **Datenschutzrechtliche Vorschriften in Bosnien:** Bosnien und Herzegowina hat eige... [mehr]

Was ist der Unterschied zwischen Verarbeitungsbefugtem, Unterstelltem und Auftragsverarbeiter?

Die Begriffe „Verarbeitungsbefugter“, „Unterstellter“ und „Auftragsverarbeiter“ stammen aus dem Datenschutzrecht, insbesondere im Zusammenhang mit der Datenschutz-G... [mehr]

Gilt eine handschriftliche Unterschrift als besonderes personenbezogenes Datum?

Ja, eine handschriftliche Unterschrift gilt als besonderes personenbezogenes Datum im Sinne der Datenschutz-Grundverordnung (DSGVO), wenn sie Rückschlüsse auf besondere Kategorien personenbe... [mehr]

Sind Bewerberdaten sensible Daten?

Ja, Bewerberdaten gelten als sensible Daten. Sie enthalten in der Regel personenbezogene Informationen wie Name, Adresse, Kontaktdaten, Lebenslauf, Zeugnisse und oft auch Angaben zu Gesundheit, Religi... [mehr]