Contact
QR code for the current URL

Story Box-ID: 746743

Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V. Budapester Strasse 31 10787 Berlin, Germany http://www.bvdnet.de
Contact Mr Katrin Miske +49 30 26367762

EU-Datenschutz-Grundverordnung setzt auf Zertifizierung der Auftragsdatenverarbeitung

(PresseBox) (Berlin, )
Nachdem der Rat der Europäischen Union im Juni 2015 seine Position hinsichtlich einer EU-Datenschutz-Grundverordnung (EU-DS-GVO) mit dem Ziel eingenommen hat, die Verhandlungen mit Kommission und Europäischem Parlament im Rahmen des so genannten "Trilog" bis Ende des Jahres 2015 zum Abschluss zu bringen, mehren sich die Fragen nach einer Vereinbarkeit der Zertifizierung der DSZ mit den neuen gesetzlichen Vorgaben.

Zunächst ist festzustellen, dass auch unter einem neuen gesetzlichen Regelwerk an der Auftragsdatenverarbeitung durch Normierung in Artikel 26 festgehalten werden soll. Hier zeichnet sich weiterhin die Tendenz ab, dass verantwortliche Stellen einen so genannten "Auftragsverarbeiter" auszuwählen haben, der hinreichende Garantien dafür bietet, dass

- seine technisch-organisatorischen Maßnahmen im Einklang mit den Anforderungen der EU-DS-GVO durchgeführt werden sowie
- Rechte der Betroffenen durch geeignete Sicherheitsvorkehrungen geschützt werden.

Mit Blick auf konkrete Anforderungen an Auftragsverarbeiter enthält Artikel 26 deutliche Parallelen zu § 11 BDSG; so u.a.

- die Sicherstellung einer weisungsgemäßen Auftragsausführung
- die Ermöglichung einer Überprüfung der getroffenen und vereinbarten Maßnahmen durch den Auftraggeber
- den Nachweis der Einhaltung der gesetzlichen Vorgaben
- die Unterstützung des Auftraggebers bei der Wahrung von Rechten der Betroffenen (Information, Auskunft, Berichtigung, Löschung, Datenportabilität, Widerspruch)
- das Vorhalten unterstützender Maßnahmen bei Sicherheitsvorfällen und hierbei erforderlicher Meldepflichten gegenüber Aufsichtsbehörden und Betroffenen
- die Vereinbarung und Kontrolle technisch-organisatorischer Maßnahmen bei Subunternehmern,
- verpflichtende Maßnahmen nach Vertragsbeendigung, so die Datenlöschung.

Hinzu kommen neue Verantwortlichkeiten für Auftragsverarbeiter innerhalb der EU-DS-GVO, so u.a. bei

- der Implementierung technisch-organisatorischer Maßnahmen nach dem Stand der Technik auf Basis einer vorherigen Risikobewertung mit dem Auftraggeber
- der Durchführung von Datenschutz-Folgenabschätzungen nach Artikel 33
- der Konsultation von Aufsichtsbehörden.

Die Bestärkung bestehender Pflichten auf Seiten des Auftragsdatenverarbeiters sowie die Einführung neuer Obliegenheiten, machen die Einführung standardisierter Maßnahmen, Prozesse und Kontrollen auf Seiten des Dienstleisters im Sinne des Datenschutzstandards DS-BvD-GDD-01 damit umso notwendiger.

Die Reformbestrebungen aus Brüssel zeigen, dass der von der DSZ eingeschlagene Weg in Gestalt der Zertifizierung von Auftragsdatenverarbeitern über ein transparentes und unabhängiges Prüfverfahren der richtige ist. Nach Verabschiedung einer EU-DS-GVO wird der Datenschutzstandard als Prüfgrundlage der Zertifizierung an relevante gesetzliche Neuerungen einer EU-DS-GVO angepasst werden, so dass eine Zertifizierung auch mit einer neuen europäischen Vorgabe stattfinden wird.

Website Promotion

Website Promotion

Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V.

Die DSZ Datenschutz Zertifizierungsgesellschaft mbH zertifiziert Unternehmen nach dem Datenschutzstandard für Auftragsdatenverarbeiter DS-BvD-GDD-01. Das Unternehmen zertifiziert ebenfalls Auditoren, die Audits nach DS-BvD-GDD-01 durchführen. Getragen wird die DSZ Datenschutz Zertifizierungsgesellschaft mbH von den Fachverbänden "Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V." und "Gesellschaft für Datenschutz und Datensicherheit (GDD) e.V."

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.