Checkliste Auftragsdatenverarbeitung

Antwort

Eine Checkliste für die Auftragsdatenverarbeitung (ADV) kann folgende Punkte umfassen: 1. **Vertragliche Grundlagen**: - Existiert ein schriftlicher Vertrag zur Auftragsdatenverarbeitung? - Sind alle erforderlichen Informationen gemäß Art. 28 DSGVO im Vertrag enthalten? 2. **Auftragsverarbeiter**: - Wurde der Auftragsverarbeiter sorgfältig ausgewählt? - Verfügt der Auftragsverarbeiter über geeignete technische und organisatorische Maßnahmen? 3. **Zweck der Verarbeitung**: - Ist der Zweck der Datenverarbeitung klar definiert? - Sind die Datenverarbeitungszwecke mit den eigenen Unternehmenszielen vereinbar? 4. **Datenkategorien**: - Welche Datenkategorien werden verarbeitet? - Sind die Daten auf das notwendige Minimum beschränkt? 5. **Rechte der Betroffenen**: - Sind Verfahren zur Wahrung der Rechte der Betroffenen (z.B. Auskunft, Löschung) implementiert? - Wie wird die Einhaltung dieser Rechte sichergestellt? 6. **Sicherheitsmaßnahmen**: - Welche technischen und organisatorischen Maßnahmen sind implementiert? - Gibt es regelmäßige Sicherheitsüberprüfungen und Audits? 7. **Subunternehmer**: - Dürfen Subunternehmer eingesetzt werden? - Wurde die Zustimmung zur Beauftragung von Subunternehmern eingeholt? 8. **Datenübermittlung**: - Gibt es Regelungen zur Datenübermittlung in Drittländer? - Sind die erforderlichen Garantien für die Datenübermittlung vorhanden? 9. **Dokumentation**: - Ist die Verarbeitungstätigkeit dokumentiert? - Gibt es Protokolle über die Einhaltung der ADV-Vereinbarung? 10. **Schulung und Sensibilisierung**: - Wurden Mitarbeiter im Umgang mit personenbezogenen Daten geschult? - Gibt es regelmäßige Sensibilisierungsmaßnahmen? Diese Checkliste kann als Grundlage dienen, um sicherzustellen, dass alle relevanten Aspekte der Auftragsdatenverarbeitung berücksichtigt werden.

Frage stellen und sofort Antwort erhalten

Verwandte Fragen

Brauche ich ein Hinweisschild für eine Überwachungskamera an der Straßenseite meines Hauses?

Ja, in Deutschland bist du verpflichtet, ein Hinweisschild anzubringen, wenn du eine Überwachungskamera an deinem Haus montierst und diese öffentlichen Raum (. B. die Straße, den Gehwe... [mehr]

Darf man für kommerzielle Zwecke von einer Gemeinde ein Verzeichnis der Hauseigentümer einer Straße oder eines Ortes erhalten?

In Deutschland ist es in der Regel **nicht rechtlich möglich**, von einer Gemeinde ein vollständiges Verzeichnis der Eigentümer von Häusern einer Straße oder eines ganzen Ort... [mehr]

Welche Konsequenzen drohen bei Missachtung gesetzlicher Schutzniveau-Vorgaben, etwa nach der DSGVO?

Werden gesetzliche Vorgaben zum Schutzniveau, wie sie beispielsweise in der Datenschutz-Grundverordnung (DSGVO) festgelegt sind, ignoriert, können verschiedene Konsequenzen drohen: 1. **Buß... [mehr]

Wer ist verantwortlich für den Abschluss eines Auftragsverarbeitungsvertrags: der Fachbereich oder die Rechtsabteilung?

Für den Abschluss eines Auftragsverarbeitungsvertrags (AVV) nach Art. 28 DSGVO ist grundsätzlich der Verantwortliche zuständig, also die Stelle, die die Datenverarbeitung in Auftrag gib... [mehr]

Welche wichtigen Fragen stellen, wenn persönliche Instagram-Bilder von Fremden auf Hinge hochgeladen werden?

In einem solchen Fall, in dem persönliche Bilder von Instagram ohne deine Zustimmung von einer fremden Person auf Hinge hochgeladen wurden, sind folgende Fragen wichtig: 1. **Hast du Beweise f&u... [mehr]

Dürfen bei einem Unternehmensaudit Mitarbeiter-Notebooks gescreent werden?

Ob bei einem Unternehmensaudit die Notebooks (NotePCs) von Mitarbeitenden gescreent werden dürfen, hängt von mehreren Faktoren ab, insbesondere vom Zweck des Audits, den geltenden Datenschut... [mehr]