Der Artikel 28 der Datenschutz-Grundverordnung (DSGVO) behandelt die Beziehung zwischen dem Verantwortlichen und dem Auftragsverarbeiter bei der Verarbeitung personenbezogener Daten. Der Verantwortliche ist diejenige Organisation oder Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet, während der Auftragsverarbeiter diejenige ist, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
Eine Auftragsverarbeitung gemäß der Datenschutz-Grundverordnung (DSGVO) findet statt, wenn ein Unternehmen oder eine Organisation (der Auftraggeber) ein anderes Unternehmen oder eine andere Organisation (den Auftragsverarbeiter) beauftragt, personenbezogene Daten in ihrem Namen und nach ihren Weisungen zu verarbeiten.
In einfacheren Worten: Eine Auftragsverarbeitung liegt vor, wenn ein Unternehmen einen externen Dienstleister beauftragt, um bestimmte Aufgaben im Zusammenhang mit personenbezogenen Daten durchzuführen. Personenbezogene Daten sind Informationen, die sich auf identifizierte oder identifizierbare Personen beziehen, wie z. B. Name, Adresse, Telefonnummer oder E-Mail-Adresse.
Ein Beispiel: Ein Unternehmen beauftragt ein externes IT-Unternehmen, um seine Kundendatenbank zu verwalten und zu pflegen. In diesem Fall findet eine Auftragsverarbeitung gemäß DSGVO statt, da das externe IT-Unternehmen personenbezogene Daten im Auftrag des Unternehmens verarbeitet.
Wichtig ist, dass der Auftragsverarbeiter die Daten ausschließlich nach den Anweisungen des Auftraggebers verarbeitet und dabei die erforderlichen Sicherheitsmaßnahmen trifft, um den Datenschutz zu gewährleisten. Außerdem sollte zwischen den beiden Parteien ein schriftlicher Auftragsverarbeitungsvertrag (AVV) geschlossen werden, der die Rechte und Pflichten beider Parteien regelt und sicherstellt, dass die Anforderungen der DSGVO eingehalten werden.
In Artikel 28 werden verschiedene Anforderungen und Pflichten sowohl für den Verantwortlichen als auch für den Auftragsverarbeiter festgelegt, um die Sicherheit und den Schutz personenbezogener Daten bei der Verarbeitung zu gewährleisten. Einige der wichtigsten Punkte in Artikel 28 sind:
Neben den bereits genannten Punkten in Artikel 28 der DSGVO gibt es noch weitere Anforderungen und Pflichten, die sowohl für den Verantwortlichen als auch für den Auftragsverarbeiter gelten:
Der Artikel 28 der DSGVO legt die Verantwortlichkeiten und Pflichten von Verantwortlichen und Auftragsverarbeitern bei der Verarbeitung personenbezogener Daten fest, um ein hohes Schutzniveau für die betroffenen Personen und die Einhaltung der Datenschutzbestimmungen zu gewährleisten. Es ist wichtig, dass beide Parteien die Anforderungen von Artikel 28 genau verstehen und einhalten, um Rechtskonformität und effektiven Datenschutz zu gewährleisten.
Was sind im Sinne des Artikels 28 Auftragsverarbeiter?
Auftragsverarbeiter sind also Dienstleister, die im Namen und auf Weisung des Verantwortlichen personenbezogene Daten verarbeiten. Typische Beispiele für Auftragsverarbeiter sind:
Auftragsverarbeiter dürfen personenbezogene Daten nur gemäß den Weisungen des Verantwortlichen und im Einklang mit der DSGVO verarbeiten. Artikel 28 legt die Anforderungen und Pflichten für beide Parteien in Bezug auf die Verarbeitung personenbezogener Daten fest, einschließlich der Schließung von schriftlichen Vereinbarungen, Sicherheitsmaßnahmen und Zusammenarbeit bei der Erfüllung von Datenschutzpflichten.
Ist ein APP Anbieter auch ein Auftragsverarbeiter
Ob ein App-Anbieter als Auftragsverarbeiter im Sinne des Artikels 28 der DSGVO gilt, hängt von den Umständen und der Art der Datenverarbeitung ab, die der App-Anbieter durchführt.
Ein App-Anbieter kann als Auftragsverarbeiter betrachtet werden, wenn er personenbezogene Daten im Auftrag und auf Weisung eines Verantwortlichen verarbeitet. Zum Beispiel kann ein Unternehmen eine App entwickeln und anbieten, die von anderen Organisationen genutzt wird, um Kundendaten zu sammeln und zu verarbeiten. In diesem Fall wäre der App-Anbieter der Auftragsverarbeiter, der im Auftrag des Verantwortlichen (der Organisation, die die App nutzt) personenbezogene Daten verarbeitet.
Wenn jedoch der App-Anbieter die App entwickelt und die gesammelten personenbezogenen Daten selbst für eigene Zwecke verwendet und Entscheidungen über die Verarbeitung dieser Daten trifft, kann der App-Anbieter als Verantwortlicher und nicht als Auftragsverarbeiter betrachtet werden.
In jedem Fall ist es wichtig, die Rolle des App-Anbieters im Zusammenhang mit der Verarbeitung personenbezogener Daten zu klären und die entsprechenden Datenschutzbestimmungen einzuhalten, sei es als Verantwortlicher oder als Auftragsverarbeiter. Dies kann die Einhaltung der DSGVO, die Schließung von schriftlichen Vereinbarungen, die Umsetzung von Sicherheitsmaßnahmen und die Zusammenarbeit bei der Erfüllung von Datenschutzpflichten beinhalten.