Kostenlosen Ratgeber zur Verteidigung gegen 
Abmahnung als 28 Seiten PDF-Dokument

Muster AV-Vertrag Vorlage: Auftragsdatenverarbeitung Vertrag-Generator die Alternative im Datenschutz, DSGVO oder CHDSG neu der Schweiz zu bearbeiten

Achtung: Der Beitrag kann die rechtliche Beratung im Einzelfall nicht ersetzen!

veröffentlicht am 24. Januar 2023 um 22:36

Personenbezogene Daten im Auftrag verarbeiten? Unter Umständen ist zuvor ein AV-Vertrag nach der DSGVO dem BDSG neu oder nach dem DSG neu Schweiz oder DSG neu Österreich zu schließen!

Ein Auftragsverarbeitungsvertrag (AV-Vertrag oder auch ADV-Vertrag bzw. AVV), ist ein Vertrag zwischen Auftraggeber und Auftragnehmer, der die Verarbeitung personenbezogener Daten regelt. Der AV-Vertrag ist nach der Datenschutz-Grundverordnung (DS-GVO) notwendig, wenn insbesondere ein Unternehmen im Auftrag eines anderen Unternehmens personenbezogene Daten zum Zwecke der jeweiligen Auftragserfüllung verarbeitet. Bitte beachten Sie auch die Besonderheiten Ihres Landes, wie beispielsweise nach dem DSG neu für die Schweiz (CHDSG) oder dem DSG neu von Österreich (ATDSG). Dem Konstrukt des AV-Vertrages liegt zugrunde, dass der Auftraggeber für den Schutz personenbezogener Daten verantwortlich bleibt und sich dieser Verantwortung nicht durch Einbeziehung eines Auftragnehmers entziehen können soll. Der Auftraggeber muss unverändert die Sicherheit der personenbezogenen Daten garantieren können. Der AV-Vertrag dient dazu, sicherzustellen, dass die Auftragsdatenverarbeitung den datenschutzrechtlichen Anforderungen entspricht und insbesondere DS-GVO konform erfolgt. Der Auftragsverarbeiter ist grundsätzlich weisungsgebunden und darf nur innerhalb des vertraglich festgelegten Zwecks Daten verarbeiten. Fehlt es an einem erforderlichen AV-Vertrag oder ist ein solcher unzureichend, drohen sowohl dem Auftraggeber als auch dem Auftragnehmer Bußgelder sowie ggf. die Geltendmachung von Schadensersatzansprüchen. Die Vertragsparteien haften gemäß Art. 83 DS-GVO gesamtschuldnerisch. Eine Geldbuße kann gemäß Art. 83 Abs. 5 DS-GVO bis zu 4 % des Jahresumsatzes betragen.

Wann liegt eine Auftragsverarbeitung im Sinne der DS-GVO vor?

Die Rechtsgrundlage des AV-Vertrags findet sich in Art.28 DS-GVO. Gemäß Art.28 Abs.3 DS-GVO setzt die Verarbeitung durch einen Auftragsverarbeiter auf Grundlage eines Vertrages.

Gemäß Art.4 Nr.8 DS-GVO ist „Auftragsverarbeiter“ jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag eines Verantwortlichen verarbeitet.

„Verantwortlicher“ in diesem Sinne ist gemäß Art. 4 Nr.7 DS-GVO jede natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Gemäß Art. 4 Nr.1 DS-GVO sind „personenbezogene Daten“ alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Als identifizierbar gilt eine natürliche Person, wenn sie direkt oder indirekt (insbesondere mittels Zuordnung zu einer Kennung wie beispielsweise einem Namen oder auch zu Standortdaten) identifiziert werden kann. Personenbezogene Daten sind daher beispielsweise:

  • Name und Geburtsdatum bzw. Alter
  • Familienstand
  • Kontaktdaten (Anschrift, Telefonnummer, E-Mail-Adresse etc.)
  • Soweit diese einen Personenbezug aufweisen auch dienstliche Kontaktdaten
  • Kraftfahrzeugnummer oder Kfz-Kennzeichen
  • Personalausweis- und Sozialversicherungsdaten (insbesondere Ausweis- und Versicherungsnummer)
  • Bankverbindungsdaten
  • Genetische Daten und Gesundheitsdaten
 

Schließlich können personenbezogene Daten in Foto- oder Videoaufnahmen enthalten sein, da auch das aufgezeichnete Bild die Identifikation der betroffenen Person ermöglichen kann.

Im Ergebnis ist eine Auftragsverarbeitung beispielsweise in den folgenden Fällen anzunehmen:

  • Outsourcing personenbezogener Datenverarbeitung beim Cloud-Computing; Speicherung personenbezogener Daten in einer Cloud
  • Übertragung der Löschung personenbezogener Daten an einen Dienstleister
  • Call-Center, welches ohne wesentliche eigene Entscheidungsspielräume Kundendaten verarbeitet oder Kontaktdaten erhebt
  • Einscannen von Dokumenten, Datenerfassung oder Datenkonvertierung durch den Auftragsnehmer
  • Finanzbuchhaltung durch Rechenzentren bzw. Lohn- und Gehaltsabrechnungen, soweit dies nicht durch freiberufliche Steuerberater erfolgt)
  • Digitalisierung des schriftlichen Posteingangs
  • „Lettershop“ (Werbeadressenpflege, Werbepostversand)
  • Outsourcing von IT-Wartung, soweit der Dienstleister Zugriff auf die IT-Infrastruktur des Auftragsgebers erhält
  • Outsourcing von Archivierungen und Backup-Sicherungsspeicherungen
  • „Shared Services“ (Zentralisierung von Dienstleistungen wie bspw. Planung von Dienstreisen und Reisekostenabrechnungen innerhalb eines Konzerns
  • Apothekenrechenzentren im Sinne des § 300 SGB V
  • Sicherheitsdienste soweit diese Besucher- oder Anlieferdaten erheben
  • Ablesung, Erfassung oder Verarbeitung von Messwerten in Mietwohnungen durch externe Dienstleister
  • Visabeschaffungsdienstleister
  • Ärztliche Verrechnungsstellen

Was muss ein Auftragsverarbeitungsvertrag mindestens enthalten?

Gemäß Art. 28 DS-GVO hat ein AV-Vertrag mindestens die folgenden Angaben zu enthalten:

  • Gegenstand und Dauer der Verarbeitung
  • Art und Zweck der Verarbeitung
  • Kategorisierung der zu verarbeitenden personenbezogenen Daten
  • Kategorisierung der betroffenen Personen
  • Rechte und Pflichten des Verantwortlichen
  • Pflichten des Auftragsverarbeiters
    • Dokumentierte Weisung als Voraussetzung für Verarbeitungsvorgänge
    • Verpflichtung zur Vertraulichkeit
    • Technische und organisatorische Maßnahmen, die zum Schutz der Verarbeitung zu ergreifen sind
    • Bedingungen für die etwaige Einbindung eines Subunternehmers
    • Rückgabe oder Löschung der Daten bei Beendigung des Auftragsverhältnisses
    • Bereitstellung benötigter Informationen, bspw. zu Überprüfungen

Kann man einen Auftragsverarbeitungsvertrag einfach generieren?

Ja, die Erstellung eines AV-Vertrages ist mittels des Generators von der Datenschutzplattform www.datenbuddy.de möglich. Dieser Generator ist aus einem anwaltlich geprüften Muster entstanden, er ist online abrufbar und leicht im Antwort-Frage-Spiel zu bedienen. Der AV-Vertrag entsteht direkt vor den Augen des Nutzers, während er die Formularfelder im Generator ausfüllt. Am Ende kann der Nutzer seinen fertigen AV-Vertrag (nach Art. 28 DSGVO) herunterladen und nach Unterzeichnung von Auftraggeber und Auftragnehmer mit der Auftragsdatenverarbeitung beginnen. In diesem Beitrag wird weiter über die Verwendung des Generators vor Verarbeitung von personenbezogenen Daten informiert und außerdem die Vorteile gegenüber einem Mustervertrag bzw. gegenüber Vorlagen als Vertragsmuster bei der Erstellung des Auftragsverarbeitungsvertrag hervorgehoben.

Welche Vorteile hat der AV-Vertrag-Generator gegenüber Mustern und Vorlagen bei der Auftragsverarbeitung?

Der AV-Vertrags-Generator bietet eine Reihe von Vorteilen gegenüber Mustern und Vorlagen für Auftragsverarbeiter und Verantwortliche:

Erstens ist der AV-Generator digital nutzbar. Im Gegensatz zum Muster oder Vorlage, die nur bestimmte standardisierte Klauseln enthalten, kann der AV-Vertrag durch den Generator individuell an die Bedürfnisse des Unternehmens angepasst werden.

Zweitens spart der AV-Generator Zeit und Kosten. Mit dem Generator kann ein AV-Vertrag in wenigen Minuten im Frage-Antwort-Spiel erstellt werden, während es bei der Verwendung von Mustern und Vorlagen deutlich länger dauern kann, die richtigen Klauseln zu finden und anzupassen.

Drittens, und vielleicht am wichtigsten, sorgt der Generator dafür, dass der AV-Vertrag der Regelung der DSGVO entspricht, wenn und soweit sich der Dienstleister in Bezug auf die technisch-organisatorischen Maßnahmen und auch im Übrigen an die geltenden Datenschutzgesetze gehalten und die Angaben im Generator richtig eingegeben hat. Der Generator erstellt dann automatisch die erforderlichen Klauseln, welche sich aus den Eingaben, die den Dienstleister und Verantwortlichen betreffen, ergeben.

Abschließend lässt sich sagen, dass der AV-Vertrags-Generator eine schnelle, einfache und sichere Möglichkeit bietet, einen rechtlich einwandfreien AV-Vertrag zu erstellen, der an die Bedürfnisse des Unternehmens angepasst werden kann. Es ist eine gute Wahl für Unternehmen, die einen schnellen, kosteneffizienten und DSGVO-konformen AV-Vertrag benötigen.

Auftragsverarbeitungsverträge mit Generator entsprechend der DSGVO erstellen?

Der AV-Vertrags-Generator ist leicht zu bedienen und erfordert relativ wenige Kenntnisse oder Fähigkeiten. Nachfolgend finden Sie eine Schritt-für-Schritt-Anleitung zur Verwendung des Generators:

  1. Rufen Sie die Website des Generators unter https://datenbuddy.de/av-vertrag-generator auf und klicken Sie auf den Button "Generator starten".
  2. Füllen Sie die Formularfelder aus, die im Generator angezeigt werden. Diese Felder umfassen Informationen über den Auftraggeber, den Auftragnehmer, die Art der verarbeiteten Daten und die Dauer des Vertrags.
  3. Überprüfen Sie die vorab generierte Vorschau des AV-Vertrags, stellen Sie sicher, dass alle Angaben korrekt und datenschutzkonform erfolgt sind und machen nehmen Sie ggf. die erforderlichen Anpassungen vor.
  4. Klicken Sie auf den Button "Download", um die individuelle Version des AV-Vertrages als Word- und/oder PDF-Datei herunterzuladen.
  5. Nach Unterzeichnung des Vertrages durch die Vertragsparteien speichern Sie ihn an einem sicheren Ort.

Es gilt zu beachten, dass der Generator bei Erstellung des AV-Vertrags u.a. nach Art. 28 Abs. 1 DSGVO i.V.m. Art. 32 Abs. 1 DSGVO die erforderlichen Klauseln je nach Ihren Eingaben berücksichtigt.

Einige Formularfelder sind daher zwingend auszufüllen. Hierzu gehören insbesondere:

  • Vertragspartner (Name, Anschrift, Kontaktdaten)
  • Art der verarbeiteten Daten
  • Zweck der Datenverarbeitung
  • Dauer des Vertrags
  • Pflichten des Auftragnehmers
  • Technische und organisatorische Maßnahmen
  • Regelmäßige Überprüfungen und Audits
  • Regelmäßige Berichterstattung und Dokumentation

Es ist wichtig, dass die Angaben im AV-Vertrag korrekt, datenschutzkonform und vollständig sind, um sicherzustellen, dass der AV-Vertrag fehlerfrei ist. Wir empfehlen, den generierten AV-Vertrag anschließend prüfen zu lassen. Dies sollte ein Rechtsanwalt oder Datenschutzbeauftragter durchführen, um eventuelle Fehler (u.a. bei der Bedienung des Generators) auszuschließen. Es wird ausdrücklich darauf hingewiesen, dass der Anbieter (datenbuddy.de) keine Haftung für die Richtigkeit und/oder Vollständigkeit des generierten Vertrages übernimmt.

Fazit zum AV-Vertrag-Generator bei Erstellung von Auftragsverarbeitungsverträgen für Deutschland, Östrreich oder die Schweiz

In diesem Beitrag haben wir über die Verwendung des AV-Vertrags-Generators informiert und die Vorteile gegenüber Mustern und Vorlagen hervorgehoben. Der Generator bietet eine schnelle, einfache und schnelle Möglichkeit, ADV-Verträge nach der DSGVO, dem BDSG, dem DSG neu der Schweiz oder DSG neu Österreich zu erstellen, die an die Bedürfnisse von Auftraggebern bzw. Auftragnehmern individuell angepasst werden.

Der Generator hilft im Antwort-Frage-Spiel die Individualisierung des DS-GVO-konformen Auftragsverarbeitungsvertrages vorzunehmen. Dies spart in der Regel Zeit sowie Kosten und sorgt dafür, dass der generierte AV-Vertrag den Anforderungen der DSGVO entspricht. Mit seiner Hilfe kann ein AV-Vertrag in wenigen Minuten erstellt und unterzeichnet werden.

Es ist wichtig, dass die Angaben im AV-Vertrag korrekt, datenschutzkonform und vollständig sind, um sicherzustellen, dass der AV-Vertrag den Anforderungen der DSGVO entsprechen kann. Wir empfehlen, den Generator auszuprobieren und uns ihr Feedback per E-Mail an kanzlei@aid24.de nach Erstellung mitzuteilen.

Die Nutzung von AV-Verträgen ist ein wichtiger Schritt, um sicherzustellen, dass das Unternehmen die Mindestanforderungen der Datenschutzgrundverordnung der EU und die Regelungen des Bundesdatenschutzgesetzes einhält sowie die Rechte der betroffenen Kunden des Auftraggebers schützt, insbesondere durch die passenden technischen und organisatorischen Maßnahmen (TOMs) des Dienstleisters sowie Beachtung der DSGVO.

Weitere für Sie wahrscheinlich interessante Artikel

Unterlassungserklärung in einigen Fällen als Schuldanerkenntnis gewertet?

Logo AID24 Rechtsanwaltskanzlei
veröffentlicht am 11. Dezember 2013 um 22:12
Das Landgericht Wiesbaden urteilte jüngst im Mai 2013, dass in einer Unterlassungserklärung ein Schuldanerkenntnis liege, unabhängig davon, ob diese ausdrücklich „ohne Anerkennung einer Rechtspflicht“ geschehe: „ Die Beklagte ist der Auffassung, dass sich der von ihr abgegeben Unterwerfungserklärung

Beseitigung einer abgegebenen Unterlassungserklärung möglich?

Logo AID24 Rechtsanwaltskanzlei
veröffentlicht am 31. Mai 2014 um 15:05
Juristische Laien achten oft nur auf die in der Abmahnung geforderte Geldsumme. Sie übersehen dann, dass es sehr viel teurer werden kann, wenn man unüberlegt eine Unterlassungserklärung unterzeichnet und dem Gegener übersendet. Denn in Abmahnschreiben wollen die Abmahner meist nicht nur Geld für die

Empfangszuständigkeit des Rechtsanwalts und anwaltliches Umgehungsverbot nach § 12 BORA

Logo AID24 Rechtsanwaltskanzlei
veröffentlicht am 10. September 2021 um 12:09
Gemäß § 172 ZPO haben im Prozess Zustellungen an den bestellten Prozessbevollmächtigten – also den Rechtsanwalt - zu erfolgen. Gemäß § 87 I ZPO erlangt die Kündigung der Bevollmächtigung eines Anwalts gegenüber dem Gegner erst durch Anzeige des Erlöschens ihre Wirksamkeit. Im Anwaltsprozess – also
Rechtsanwalt Christoph Scholze
Fachanwalt für IT-Recht (Informationstechnologierecht)
RA Christoph Scholze
Logo Rechtsanwaltskammer Frankfurt am Main - Fortbildung Geprüft
Logo Qualität durch Fortbildung - Fortbildungszertifikat der Bundesanwaltskammer

TÜV geprüfter Datenschutzbeauftragter (DSB)
IHK geprüfter Informationssicherheitsbeauftrager (ISB)
Lehrbeauftragter Dozent bei der Thüringer Verwaltungsschule (TVS)
Tel.: +49 611 89060871

AID24 Rechtsanwaltskanzlei
in Erfurt, Jena, Wiesbaden und Frankfurt am Main

Kanzleibriefe

Gegenstandswert bei Urheberrechtsverletzung von Produktfotos auf eBay

Logo AID24 Rechtsanwaltskanzlei
veröffentlicht am 28. Januar 2024 um 21:01
Ermittlung des Gegenstandswertes bei Urheberrechtsverletzung auf ebay Der Streitwert, auch als „Gegenstandswert“ bezeichnet, wird durch den Angriffsfaktor bestimmt. Das bedeutet, dass sich der Streitwert danach richtet, wie hoch die Qualität der Verletzungshandlung ist, ob sie vorsätzlich oder

Schadenersatz KSP: Forderung der KSP Kanzlei für DPA wegen unerlaubter Bildnutzung

Logo AID24 Rechtsanwaltskanzlei
veröffentlicht am 22. Januar 2024 um 19:01
Schadensersatzforderung KSP Kanzlei für DPA Picture Alliance wegen unerlaubter Nutzung urheberrechtlich geschützter Bilder Details der Schadensersatzforderung Der AID24 Rechtsanwaltskanzlei liegen mehrere Schreiben der KSP Kanzlei Dr. Seegers, Dr. Frankenheim Rechtsanwaltsgesellschaft mbH vor

AV-Verträge generieren, statt Muster oder Vorlagen fehlerhaft umzuschreiben

Logo AID24 Rechtsanwaltskanzlei
veröffentlicht am 08. Dezember 2023 um 12:12
Erstellen Sie AV-Verträge, anstatt Vorlagen oder diese möglicherweise falsche um zu schreiben Auftragsverarbeitungsverträge, eine Anleitung zum AV-Vertrag-Generator Die Verarbeitung personenbezogener Daten im Rahmen einer Bestellung erfordert unter anderem eine datenschutzrechtliche Dokumentation
KOSTENFREIE ERSTEINSCHÄTZUNG 
24h* +49 611 89060871
(*soweit technisch verfügbar)