<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Prüfung &#8211; DID | Dresdner Institut für Datenschutz</title>
	<atom:link href="https://www.dids.de/tag/pruefung/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dids.de</link>
	<description>Stiftung bürgerlichen Rechts</description>
	<lastBuildDate>Tue, 21 Apr 2026 00:21:31 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://www.dids.de/wp-content/uploads/2022/06/cropped-favicon-did-32x32.png</url>
	<title>Prüfung &#8211; DID | Dresdner Institut für Datenschutz</title>
	<link>https://www.dids.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Sächsische Aufsichtsbehörde prüfte 30.000 Internetseiten</title>
		<link>https://www.dids.de/sachsische-aufsichtsbehoerde-prueft-internetseiten/</link>
		
		<dc:creator><![CDATA[Dresdner Institut für Datenschutz]]></dc:creator>
		<pubDate>Mon, 08 Jul 2024 08:00:00 +0000</pubDate>
				<category><![CDATA[Internetpräsenzen]]></category>
		<category><![CDATA[Aufsichtsbehörde]]></category>
		<category><![CDATA[Einwilligung]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internetseite]]></category>
		<category><![CDATA[Prüfung]]></category>
		<guid isPermaLink="false">https://www.dids.de/?p=19992</guid>

					<description><![CDATA[Wie mit der Pressemitteilung vom 13. Juni 2024 der Sächsischen Datenschutz- und Transparenzbeauftragten (SDTB) bekannt wurde, hat diese etwa 30.000 Internetseiten von Unternehmen, Vereinen und öffentlichen Stellen in Sachsen kontrolliert. Gegenstand der Überprüfungen war insbesondere die einwilligungsbasierte Nutzung von Google Analytics. In rund 2.300 Fällen konnten seitens der sächsischen Aufsichtsbehörde ... <p class="read-more-container"><a title="Sächsische Aufsichtsbehörde prüfte 30.000 Internetseiten" class="read-more button" href="https://www.dids.de/sachsische-aufsichtsbehoerde-prueft-internetseiten/#more-19992" aria-label="Mehr Informationen über Sächsische Aufsichtsbehörde prüfte 30.000 Internetseiten">LESEN</a></p>]]></description>
										<content:encoded><![CDATA[
<figure class="gb-block-image gb-block-image-91ba7096"><a href="mailto:zentrale@dids.de?subject=Anmeldung%20Datenschutzsprechstunde&amp;body=Sehr%20geehrte%20Damen%20und%20Herren,%0D%0A%0D%0Agern%20möchte%20ich%20mich%20für%20die%20nächste%20Datenschutzsprechstunde%20anmelden.%0D%0A%0D%0AMit%20freundlichen%20Grüßen" target="_blank" rel="noopener noreferrer nofollow sponsored"><img decoding="async" width="1000" height="1" class="gb-image gb-image-91ba7096" src="https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde.png" alt="Sächsische Aufsichtsbehörde prüft tausende Internetseiten" title="Datenschutzsprechstunde" srcset="https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde.png 1000w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-300x1.png 300w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-150x1.png 150w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-768x1.png 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></a></figure>



<p class="wp-block-paragraph"><br>Wie mit der <a href="https://www.datenschutz.sachsen.de/sdtb-kontrolliert-30-000-websites-und-weist-2-300-verantwortliche-auf-datenschutzverstoesse-hin-7239.html" target="_blank" rel="noreferrer noopener nofollow">Pressemitteilung</a> vom 13. Juni 2024 der Sächsischen Datenschutz- und Transparenzbeauftragten (SDTB) bekannt wurde, hat diese etwa 30.000 Internetseiten von Unternehmen, Vereinen und öffentlichen Stellen in Sachsen kontrolliert. Gegenstand der Überprüfungen war insbesondere die einwilligungsbasierte Nutzung von Google Analytics. In rund 2.300 Fällen konnten seitens der sächsischen Aufsichtsbehörde Mängel festgestellt werden. Die betroffenen Stellen werden aufgefordert, die Nutzung von Google Analytics konform auszugestalten sowie die bis zum Zeitpunkt der Umstellung rechtswidrig verarbeiteten personenbezogenen Daten zu löschen. Kommen Verantwortliche dieser Aufforderung nicht nach, droht ihnen im Rahmen einer erneuten Überprüfung die Eröffnung eines förmlichen Verwaltungsverfahrens.</p>



<h4 class="wp-block-heading"><br>Kein Tracking ohne Einwilligung</h4>



<p class="wp-block-paragraph">„<em>Tracking-Dienste wie Google Analytics gewähren tiefgehende Einblicke in das Verhalten und die Privatsphäre von Websitebesuchern. Datenschutzrechtlich stehen die Interessen der Betreiberinnen und Betreiber deshalb zurück. Das bedeutet, möchten Verantwortliche Google Analytics nutzen, sind sie verpflichtet, von Nutzerinnen und Nutzern eine Einwilligung einzuholen</em>“, so Dr. Juliane Hundert im Rahmen der Pressemitteilung. An sich ist es keine neue Anforderung, dass Verantwortliche die Nutzung von Google Analytics von der freiwilligen und informierten Einwilligung der Nutzerinnen und Nutzer abhängig machen müssen. Bereits im Jahr 2020 machte die Konferenz der unabhängigen Datenschutzaufsichtsbehörden des Bundes und der Länder im Rahmen eines <a href="https://www.datenschutzkonferenz-online.de/media/dskb/20200526_beschluss_hinweise_zum_einsatz_von_google_analytics.pdf" target="_blank" rel="noreferrer noopener nofollow">Hinweises</a> darauf aufmerksam, dass der Einsatz von Google Analytics in der Regel der Einwilligung bedürfe. </p>



<p class="wp-block-paragraph">Dennoch konnten nun in etwa 2.300 Fällen Verstöße wegen einer fehlenden oder unvollständigen Einwilligung ermittelt werden. Hinsichtlich der Gründe für die Verstöße lässt sich nur spekulieren. Regelmäßig lassen sich auf bereits lange bestehenden Internetseiten Rückstände früherer Implementierungen von Google Analytics finden, eine Nutzung von Google Analytics erfolgte ohne Rücksprache mit dem Datenschutzbeauftragten und ohne datenschutzrechtliches Know-how der Marketing-Agenturen oder es handelt sich um eine „<a href="https://www.dids.de/datenschutzrechtliche-herausforderungen-im-zusammenhang-mit-schatten-it/" target="_blank" rel="noreferrer noopener">Schatten-Internetseite</a>“, die ohne Kenntnis des Verantwortlichen – zum Beispiel durch eine Fachabteilung – eigenmächtig und ebenfalls ohne datenschutzrechtliche Prüfung veröffentlicht wurde.</p>



<p class="wp-block-paragraph">Aus diesem Grund sind Verantwortliche gut beraten, an einer zentralen Stelle eine Übersicht der aktuellen Internetseiten und Präsenzen in sozialen Netzwerken zu pflegen. Diese sollten zudem in regelmäßigen Abständen, beispielsweise mit Unterstützung des Datenschutzbeauftragten, hinsichtlich der jeweiligen Datenverarbeitungen sowie der Umsetzung der einschlägigen datenschutzrechtlichen Anforderungen überprüft werden. Technische Unterstützung für einen <a href="https://www.dids.de/quick-check-datenschutz-auf-internetseiten/" target="_blank" rel="noreferrer noopener">Quick-Check der Internetseite</a> bieten hierbei Dienste wie <a href="https://webbkoll.dataskydd.net/de/" target="_blank" rel="noreferrer noopener nofollow">Webbkoll</a> oder Browser-Add-Ins wie <a href="https://addons.mozilla.org/de/firefox/addon/ublock-origin/" target="_blank" rel="noreferrer noopener nofollow">uBlock Origin</a>.</p>



<h4 class="wp-block-heading"><br>Google Analytics und der Datenschutz</h4>



<p class="wp-block-paragraph">Die datenschutzrechtliche Zulässigkeit der Nutzung von Google Analytics wird regelmäßig diskutiert. So sorgte beispielsweise die auf eine <a href="https://noyb.eu/de/oesterr-dsb-eu-us-datenuebermittlung-google-analytics-illegal" target="_blank" rel="noreferrer noopener nofollow">Musterbeschwerde von noyb</a> folgende Untersagung der Nutzung von Google Analytics für ein Unternehmen in Österreich für Aufsehen. Hintergrund war dort insbesondere die rechtswidrige Übermittlung personenbezogener Daten in die USA. Auch die zwingende Einführung des Consent Mode v2 im Frühjahr dieses Jahres führte erneut zu der Frage, ob Google Analytics datenschutzkonform eingesetzt werden könne. </p>



<p class="wp-block-paragraph">Zum Unmut vieler Betreiber und Betreiberinnen von Internetseiten kann diese Frage nicht mit einem klaren „ja“ oder „nein“ beantwortet werden. Vielmehr kommt es auf die konkrete Implementierung und die vorgenommenen Einstellungen an. Neben der sauberen Implementierung eines Einwilligungsmanagements („Cookie-Banner“), sollte darauf geachtet werden, Google Analytics möglichst datensparsam und unter dem Blickwinkel der Erforderlichkeit einzurichten (z. B. Reduzierung der Speicherdauer, Berichte zu demografischen Merkmalen gegebenenfalls deaktivieren).</p>



<p class="wp-block-paragraph">Darüber hinaus sollten auch die neben Google Analytics bestehenden Alternativen geprüft werden. Zwischenzeitlich bestehen eine Reihe <a href="https://european-alternatives.eu/alternative-to/google-analytics" target="_blank" rel="noreferrer noopener nofollow">sinnvoller Anwendungen</a>, deren Datenverarbeitung ausschließlich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums stattfindet. Zwar kann so das Einwilligungserfordernis nicht umgangen, aber ein Nutzertracking abseits etwaiger Übermittlungsproblematiken in datenschutzrechtliche Drittländer realisiert werden.</p>



<h4 class="wp-block-heading"><br>Fazit</h4>



<p class="wp-block-paragraph">Die SDTB lässt im Rahmen der Pressemitteilung durchblicken, dass von nun an derartige Prüfungen auch im vorliegenden Größenumfang regelmäßiger vorkommen können. Hierfür stehe der Aufsichtsbehörde seit kurzem ein entsprechendes IT-Labor zur Verfügung: „<em>Das IT-Labor ist wie eine Werkstatt. Zu den wichtigsten Werkzeugen gehört moderne Hard- und Software, mit denen wir Websites, Apps und IT-Produkte datenschutzrechtlich analysieren können. Damit bin ich mit meiner Behörde in der Lage, auch künftig Kontrollen in größerem Umfang vornehmen zu können.</em>“ Somit sollten Verantwortliche in Sachsen ab sofort regelmäßiger die eigenen Internetangebote, Apps und IT-Produkte auf Datenschutzkonformität kritisch prüfen.</p>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>Über den Autor:</strong> Max Just, LL.M. ist Wirtschaftsjurist und als externer Datenschutz- und Informationssicherheitsbeauftragter beim DID Dresdner Institut für Datenschutz tätig. Neben diversen öffentlichen Stellen berät er ebenfalls verschiedene IT- und mittelständische Unternehmen. Im Silicon Saxony e.V. nimmt er die Funktion als Leiter des Arbeitskreises <em>Privacy &amp; Security</em> wahr. Für Anregungen und Reaktionen zu diesem Beitrag können Sie den Autor gern per <a href="mailto:m.just@dids.de" target="_blank" rel="noreferrer noopener">E-Mail</a> kontaktieren.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Prüfung von Verträgen zur Auftragsverarbeitung</title>
		<link>https://www.dids.de/pruefung-von-vertraegen-zur-auftragsverarbeitung/</link>
		
		<dc:creator><![CDATA[Andreas Nanos]]></dc:creator>
		<pubDate>Mon, 29 Aug 2022 08:00:00 +0000</pubDate>
				<category><![CDATA[Auftragsverarbeitung]]></category>
		<category><![CDATA[Checkliste]]></category>
		<category><![CDATA[Prüfung]]></category>
		<category><![CDATA[Technische-organisatorische Maßnahmen]]></category>
		<category><![CDATA[Vertrag]]></category>
		<guid isPermaLink="false">https://www.dids.de/?p=19414</guid>

					<description><![CDATA[Entscheiden sich verantwortliche Stellen für den Einsatz eines externen Dienstleisters, welcher personenbezogene Daten im Auftrag verarbeitet muss ergänzend zum Hauptvertrag ein Auftragsverarbeitungsvertrag geschlossen werden. Klassische Beispiele einer Auftragsverarbeitung stellen das Hosting einer Internetseite, die Nutzung einer Cloud in Form von &#8222;Software as a Service&#8220; (SaaS) oder die Vernichtung von Dokumenten ... <p class="read-more-container"><a title="Prüfung von Verträgen zur Auftragsverarbeitung" class="read-more button" href="https://www.dids.de/pruefung-von-vertraegen-zur-auftragsverarbeitung/#more-19414" aria-label="Mehr Informationen über Prüfung von Verträgen zur Auftragsverarbeitung">LESEN</a></p>]]></description>
										<content:encoded><![CDATA[
<figure class="gb-block-image gb-block-image-91ba7096"><a href="mailto:zentrale@dids.de?subject=Anmeldung%20Datenschutzsprechstunde&amp;body=Sehr%20geehrte%20Damen%20und%20Herren,%0D%0A%0D%0Agern%20möchte%20ich%20mich%20für%20die%20nächste%20Datenschutzsprechstunde%20anmelden.%0D%0A%0D%0AMit%20freundlichen%20Grüßen" target="_blank" rel="noopener noreferrer nofollow sponsored"><img decoding="async" width="1000" height="1" class="gb-image gb-image-91ba7096" src="https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde.png" alt="Auftragsverarbeitung" title="Datenschutzsprechstunde" srcset="https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde.png 1000w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-300x1.png 300w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-150x1.png 150w, https://www.dids.de/wp-content/uploads/2022/07/Datenschutzsprechstunde-768x1.png 768w" sizes="(max-width: 1000px) 100vw, 1000px" /></a></figure>



<p class="wp-block-paragraph"><br>Entscheiden sich verantwortliche Stellen für den Einsatz eines externen Dienstleisters, welcher personenbezogene Daten im Auftrag verarbeitet muss ergänzend zum Hauptvertrag ein Auftragsverarbeitungsvertrag geschlossen werden. Klassische Beispiele einer Auftragsverarbeitung stellen das Hosting einer Internetseite, die Nutzung einer Cloud in Form von &#8222;Software as a Service&#8220; (SaaS) oder die Vernichtung von Dokumenten durch ein entsprechend spezialisiertes Unternehmen dar. Die meisten Dienstleister stellen potenziellen Kunden mittlerweile Musterverträge zur Verfügung. Doch sollte man keinesfalls diesen Verträgen vertrauen, denn diese sind in vielen Fällen lückenhaft oder enthalten Klauseln, die rechtlich angreifbar sind. Aus diesem Grund bleibt verantwortlichen Stellen häufig nichts anderes übrig, als die von den Anbietern zur Verfügung gestellten Verträge eigenhändig zu kontrollieren. Und zwar gründlich. In diesem Beitrag wollen wir Ihnen einen Überblick verschaffen, wie Sie einen Auftragsverarbeitungsvertrag prüfen, beziehungsweise worauf Sie bei der Prüfung achten sollten und möchten Ihnen einen groben Vorschlag geben, wie Sie die Prüfung durchführen können.</p>



<h4 class="wp-block-heading"><br>Nutzung von Checklisten</h4>



<p class="wp-block-paragraph">Aus Art. 28 DS-GVO ergeben sich alle Regelungen, die ein Vertrag zur Auftragsverarbeitung mindestens beinhalten sollte. Auch wenn sich im Detail Abweichungen ergeben können, unterscheiden sich die Wesentlichen Regelungen in den einzelnen Vertragsmustern kaum. Die Nutzung von Checklisten kann hierbei helfen, ein gleichbleibendes Prüfschema anzuwenden. <a href="https://www.saechsdsb.de/images/stories/sdb_inhalt/allgemein/2022-SDB-Checkliste_Pruefung_AVV_v10.pdf" target="_blank" rel="noreferrer noopener nofollow">Eine solche Checkliste kann beispielsweise auf der Internetseite der Sächsischen Datenschutzbeauftragten abgerufen werden</a>. Zugegebenermaßen ist diese Liste recht &#8222;kryptisch&#8220; und erscheint für Personen, die nicht sehr viel damit zu tun haben (was häufig der Fall ist) recht unübersichtlich. Unterm Strich rät aber auch die Checkliste zu nichts anderem, als sich an dem Katalog des Art. 28 Abs. 3 DS-GVO entlang zu hangeln.</p>



<h4 class="wp-block-heading"><br>Geeignete Garantien</h4>



<p class="wp-block-paragraph">Zunächst fordert Art. 28 Abs. 1 DS-GVO, dass verantwortliche Stellen nur mit solchen Auftragsverarbeitern zusammen arbeiten, welche &#8222;hinreichend Garantien dafür bieten, dass geeignete technische und organisatorische Maßnahmen so durchgeführt werden, dass die Verarbeitung im Einklang mit den Anforderungen dieser Verordnung erfolgt und den Schutz der Rechte der betroffenen Person gewährleistet.&#8220; Eine Überprüfung dessen kann beispielsweise anhand der Darstellung der technisch-organisatorischen Maßnahmen gemäß Art. 32 Abs. 1 DS-GVO oder etwaig bestehender Zertifizierungen, wie beispielsweise der ISO 27001, erfolgen. Versuchen Sie im Rahmen einer Überprüfung zu beurteilen, ob die Maßnahmen auch dem aktuellen Stand der Technik entsprechen.</p>



<h4 class="wp-block-heading"><br>Vertragsinhalte</h4>



<p class="wp-block-paragraph">Aus dem Vertragstext sollten sich zunächst die wesentlichen Angaben zur Auftragsverarbeitung, das heißt zum Gegenstand und Zweck, zur Art und Dauer der Verarbeitung sowie zur Art der personenbezogenen Daten und Kategorien betroffener Personen. Auch die Örtlichkeit der Datenverarbeitung sollte sich eindeutig aus dem Vertragstext ergeben. Diesbezüglich sollte der Vertrag auf Angaben zur Verarbeitung außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums geprüft werden. Sitzt der Auftragsverarbeiter selbst oder ein eingesetzter Unterauftragsverarbeiter in einem solchen Drittland, gelten die besonderen Anforderungen aus Kapitel V der DS-GVO. In diesem Zusammenhang kann auf unseren Blog-Beitrag &#8222;<a href="https://www.dids.de/uebermittlung-personenbezogener-daten-in-drittlaender/" target="_blank" rel="noreferrer noopener">Übermittlung personenbezogener Daten in Drittländer</a>&#8220; verwiesen werden. In einigen Fällen ist dann eine sogenannte &#8222;Transferfolgenabschätzung&#8220; erforderlich.</p>



<p class="wp-block-paragraph">Darüber hinaus sollte jeder Vertrag zur Auftragsverarbeitung Angaben zur Weisungsgebundenheit des Auftragnehmers enthalten. Hintergrund: Im Rahmen einer Aufragsverarbeitung verbleibt der Auftraggeber für die Datenverarbeitungen datenschutzrechtlich verantwortlich, denn dieser entscheidet weiterhin über die Zwecke und Mittel der Verarbeitung (Art. 4 Nr. 7 DS-GVO).  Das heißt, dass verantwortliche Stellen unter Umständen auch für etwaige Schäden haften müssen, die durch eine ordentliche Prüfung des Auftragnehmers und des Vertrages zur Auftragsverarbeitung hätte verhindert werden können. Dementsprechend sollte bei einer Prüfung des Vertrages zur Auftragsverarbeitung ebenfalls sichergestellt werden, dass sich der Auftragnehmer zur Verpflichtung der Beschäftigten auf die Vertraulichkeit verpflichtet.</p>



<p class="wp-block-paragraph">Weiterhin haben Auftragnehmer gewisse Hinweis- und Unterstützungspflichten, insbesondere wenn diese der Ansicht sind, dass die Weisungen des Auftraggebers rechtswidrig sind, aber auch in Fällen, in denen Betroffene ihre Rechte nach Kapitel III der DS-GVO geltend machen möchten. Auch dies sollte aus einem vernünftigen Vertrag zur Auftragsverarbeitung entsprechend hervorgehen.</p>



<p class="wp-block-paragraph">Zudem haben Sie als Auftraggeber gewisse Kontrollrechte gegenüber Auftragnehmern. Das bedeutet, dass Sie das Recht haben, ihren Auftragnehmer in regelmäßigen Abständen auf ihre Datenschutzkonformität zu überprüfen. Die Überprüfung können sie tatsächlich durch eine physische Inspektion durchführen. Sprich, Sie können den jeweiligen Dienstleister vor Ort besuchen und sich selbst einen Überblick über dessen technische und organisatorische Maßnahmen zur Einhaltung des nötigen Sicherheitsstandards verschaffen. Eine solche Inspektion kommt jedoch eher selten vor und ist auch angesichts des Aufwands nicht immer zielführend. Rein rechtlich ist es ausreichend, sich die Einhaltung der vertraglichen und gesetzlichen Standards durch Bereitstellung aller nötigen Informationen und durch Vorlage von Zertifizierungen und Testaten nachweisen zu lassen.</p>



<p class="wp-block-paragraph">Jeder lückenlose Vertrag zur Auftragsverarbeitung enthält weiterhin Klauseln, welche die Lösch- und Rückgabepflichten nach Vertragsbeendigung regeln. Nach Beendigung des Vertrages müssen Auftragnehmer der verantwortlichen Stelle sämtliche personenbezogene Daten entweder zurückgeben oder nach einschlägigen Standards zu löschen. Die Wahl hierüber obliegt grundsätzlich dem Auftraggeber.</p>



<p class="wp-block-paragraph">Zu guter Letzt enthalten die meisten Verträge zur Auftragsverarbeitung sonstige Angaben, wie beispielsweise die Haftung, das anwendbare Recht und Gerichtsort oder Pflichten des Auftragnehmers zur Sicherung der Daten bei Pfändung. Hinsichtlich Haftungsregelungen sei noch erwähnt, dass diesbezüglich ausschließlich auf die gesetzliche Haftungsregelung des Art. 82 DS-GVO verwiesen werden sollte. Anderweitige, oftmals haftungsbeschränkende Regelungen, stehen regelmäßig im Widerspruch zu den gesetzlichen Normierungen.</p>



<h4 class="wp-block-heading"><br>Fazit</h4>



<p class="wp-block-paragraph">Im Ergebnis lässt sich festhalten, dass die Prüfung eines Vertrages zur Auftragsverarbeitung recht umfassend sein kann, wobei viele einzelne Punkte zu beachten sind. In diesem Beitrag haben wir Ihnen die nötigen Eckpfeiler dargestellt, die ein Vertrag zur Auftragsverarbeitung in jedem Fall regeln muss. Fehlen einzelne Punkte oder sind gewisse Formulierung „merkwürdig“ beziehungsweise unverständlich, sollten Sie vorsichtig sein. In jedem Fall ist die Prüfung der Verträge mit größter Aufmerksamkeit durchzuführen. Wir empfehlen Ihnen, die Prüfung der Verträge ihrem Datenschutzbeauftragen anzuvertrauen, da sie nach Jahren der Praxis viele Musterverträge bereits kennen und Ihnen oftmals sofort sagen können, ob der jeweilige Vertrag „sauber“ ist oder nicht. Ist dies jedoch keine Option, halten Sie sich an diesem Beitrag und schauen Sie sich ergänzend hierzu die oben verlinkte Checkliste an.</p>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="wp-block-paragraph"><strong>Über den Autor:</strong> Andreas Nanos LL.M. ist Wirtschaftsjurist und als externer Datenschutzbeauftragter beim Dresdner Institut für Datenschutz tätig. Im Fokus seiner Beratungstätigkeiten liegen insbesondere Unternehmen im Speditionssektor, mittelständische Unternehmen, sowie Hochschulen und Kultureinrichtungen. Neben seiner Tätigkeit als Datenschutzbeauftragter promoviert er an der juristischen Fakultät der Karls-Universität Prag im Bereich der strafrechtlichen Verantwortung für künstliche Intelligenz. Für Anregungen und Reaktionen zu diesem Beitrag können Sie den Autor gern per <a href="mailto:a.nanos@dids.de" target="_blank" rel="noreferrer noopener">E-Mail</a> kontaktieren. </p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
