Contact
QR code for the current URL

Story Box-ID: 1013369

UIMC Dr. Vossbein GmbH & Co. KG Otto-Hausmann-Ring 113 42115 Wuppertal, Germany http://www.uimc.de
Contact Mr Dr. Jörn Voßbein +49 202 9467726200
Company logo of UIMC Dr. Vossbein GmbH & Co. KG
UIMC Dr. Vossbein GmbH & Co. KG

Nicht mehr ganz neu im Datenschutz, aber weiter kompliziert: Joint Controller vs. Auftragsverarbeitung

UIMC: Mittels Praxishilfe den aktuellen Unsicherheiten bei der Beauftragung von Dienstleistungen begegnen

(PresseBox) (Wuppertal, )
Die Rechtsfigur der „gemeinsamen Verantwortlichkeit“ ist mit Inkrafttreten der DSGVO und durch die Rechtsprechung des Europäischen Gerichtshofes zu einem Thema geworden, das zu vielen Fragen und Unsicherheiten in der Praxis führt. Was ist darunter zu verstehen und was gilt es für Unternehmen zu beachten? UIMC gibt einen kurzen Überblick:

Das Prinzip der „gemeinsamen Verantwortlichkeit“ war zwar schon in der Richtlinie 95/46/EG aus dem Jahr 1995 vorhanden, hat aber in Deutschland erst mit EU-Datenschutzgrundverordnung (DSGVO) praktische Relevanz bekommen. Ziel ist es, für die betreffende Person, also zum Beispiel für den Verbraucher, transparent zu machen, wer für die Datenverarbeitung verantwortlich ist, auch wenn es mehrere Akteure gibt. Wörtlich heißt es in Artikel 26 der DSGVO:

„Legen zwei oder mehr Verantwortliche gemeinsam die Zwecke und Mittel zur Verarbeitung fest, so sind sie gemeinsam Verantwortliche. Sie legen in einer Vereinbarung in transparenter Form fest, wer von ihnen welche Verpflichtung gemäß dieser Verordnung erfüllt […].“

Jeder der beteiligten Verantwortlichen hat einen „bestimmenden tatsächlichen Einfluss“ auf die Datenverarbeitung, er übt also auch Kontrolle darüber aus. Abzugrenzen ist die „gemeinsame Verantwortlichkeit“ unter anderem von der Auftragsdatenverarbeitung. Der wesentliche Unterschied liegt im gestaltenden Einfluss auf die Mittel und Zwecke, also die Art und Weise und die Ziele der Datenverarbeitung. Ein Auftragsdatenverarbeiter arbeitet im übertragenen Sinne als „verlängerter Arm“ des Auftraggebers, ist ihm aber weisungsgebunden und hat kein eigenes Interesse an den Daten oder dem Ergebnis der Verarbeitung. Klassische Beispiele sind die Digitalisierung des Archivs oder auch gemeinsame Kundendatenbanken in Konzernen.

Gemeinsame Verantwortlichkeit bedeutet nicht automatisch gleichwertige Verantwortlichkeit. Bereits relativ geringe Beiträge zu einer vermeintlich fremden Datenverarbeitung können zur gemeinsamen Verantwortlichkeit führen. Praktische Beispiele sind die „Gefällt mir“-Buttons von Facebook, die auf Webseiten von Unternehmen eingebunden werden können. Der Europäische Gerichtshof hat in einem Rechtsstreit zwischen der Verbraucherzentrale und einem Online-Händler vor dem Landgericht Düsseldorf klargestellt, dass Facebook und Unternehmen, die „Gefällt mir“-Buttons auf ihrer Webseite einbinden, für die Erhebung und Übermittlung personenbezogener Daten gemeinsam verantwortlich sind. Es mache auch keinen Unterschied, dass das Unternehmen keinen direkten Zugriff auf die von Facebook erhobenen Daten habe. Entscheidend ist, dass beide mit der Verarbeitung eigene Zwecke und Ziele verfolgen. Facebook stellt den Unternehmen mit den sogenannten „Insights“ zwar Daten der Nutzer zur Verfügung, nutzt diese aber auch selbst in größerem Umfang.

„In der Praxis ist es wichtig zu erkennen, ob eine gemeinsame Verantwortlichkeit vorliegen könnte. Dann sollten mit dem jeweiligen Partner die Zuständigkeiten geregelt und den betreffenden Personen transparent gemacht werden.“ rät der Datenschutzfachmann und UIMC-Geschäftsführer Dr. Jörn Voßbein. UIMC hat eigene Checklisten im Rahmen einer Praxishilfe entwickelt, um die einzelnen Rechtskonstrukte voneinander abzugrenzen und klar zu erkennen. Diese kann über http://praxishilfen.uimcollege.de kostenfrei abgerufen werden.

„Die „gemeinsame Verantwortlichkeit“ ist nach wie vor ein Thema mit viel Bewegung und wir beobachten gerichtliche Entscheidungen und Veröffentlichungen der Aufsichtsbehörden genau.“ Im Zweifel rät Dr. Voßbein betroffenen Unternehmen, sich professionell beraten zu lassen um eventuelle Bußgelder und Haftungsrisiken zu vermeiden.

UIMC Dr. Vossbein GmbH & Co. KG

Die UIMC ist eine gesellschaftergeführte mittelständische Unternehmensberatung mit den Kerngebieten Datenschutz und Informationssicherheit; im Datenschutz gehören wir zu den marktführenden Beraterhäusern. Wir bieten als Vollsortimenter sämtliche Unterstützungsmöglichkeiten der Analyse, Beratung, Umsetzung und Schulung/Sensibilisierung bis hin zum Komplett-Outsourcing des Beauftragten an.
Das Schwesterunternehmen UIMCert ist als sachverständige Prüfstelle für die Norm ISO/IEC 27001 von der DAkkS akkreditiert.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.