GDD aktualisiert Praxisleitfaden und Muster zur Auftragsverarbeitung

Muster AV

Bevor die Geschäftsstelle der Gesellschaft für Datenschutz und Datensicherheit (GDD) e.V. sich in die weihnachtlichen Betriebsferien verabschiedet, stellt sie ihren Mitgliedern und allen anderen Anwendern eine aktualisierte Fassung ihres “de-facto-Standards” für Vereinbarungen zur Auftragsverarbeitung nach Art. 28 DS-GVO zur Verfügung. Das Musterformular ist auch in englischer Sprache abrufbar.

“Während die erste Auflage dieser Praxishilfe noch eine Gegenüberstellung zwischen alter und neuer Rechtslage beinhaltete, findet sich in der Aktualisierung nunmehr ein einheitliches Vertragsmuster. Sie enthält, neben der bewährten, rundum aktualisierten AV-Mustervorlage, nunmehr Erläuterungen zu den einzelnen Vertragsklauseln und wird durch allgemeine Hinweise zur Erleichterung der Abgrenzung zwischen Verantwortlichem und Auftragsverarbeiter ergänzt. Als Grundlage für die Überarbeitung der Vertragsklauseln dienten u.a. Vertragsmuster von offizieller Seite, insbesondere seitens der Aufsichtsbehörden für den Datenschutz auf nationaler und europäischer Ebene.

Da ein Vertragswerk zur Auftragsverarbeitung nicht allein von den gesetzlichen Pflichtinhalten lebt, runden geeignete fakultative (optionale) Regelungen das neue Muster ab und sorgen für einen angemessenen Interessenausgleich zwischen den Vertragsparteien.

Die Praxishilfe kann hier heruntergeladen werden. Das Musterformular als Word-Datei finden Sie hier. Eine englische Fassung befindet sich in Bearbeitung. 

>> Alle Prax­ishil­fen im Überblick 

(elnur – stock.adobe.com)

Letztes Update:23.12.20

  • Folge 38: EuGH erleichtert Massenklagen – Die Voraussetzungen des immateriellen Schadensersatzes nach Art. 82 DS-GVO

    Verfahren wegen des Ersatzes immaterieller Schäden nach Art. 82 DSGVO werden ständig mehr. Typische Anlässe sind Datenpannen, sonstige Datenschutzverstöße durch Unternehmen wie eine Werbemail ohne Einwilligung oder ein nicht rechtzeitig erfüllter Auskunftsanspruch. Deutsche Gerichte legen Art. 82 DSGVO bislang unterschiedlich weit und uneinheitlich aus. Der EuGH hat sich am 4. Mai 2023 in der Rs.

    Mehr erfahren
  • MS Cloud und IT-Grundschutz

    IT-Grundschutz in der Microsoft-Cloud

    Microsoft hat in Zusammenarbeit mit der HiSolutions AG drei kostenlose IT-Grundschutz-Handbücher entwickelt, die auf der aktuellen Edition des IT-Grundschutz-Kompendiums des Bundesamts für Sicherheit in der Informationstechnik (BSI) basieren. Die Handbücher sollen Microsoft-Kunden helfen, die Nutzung von Cloud-Diensten wie Microsoft Azure, Microsoft 365 oder Dynamics 365 unter Berücksichtigung des IT-Grundschutzes sicher und erfolgreich zu gestalten. Dabei

    Mehr erfahren
  • EuGH urteilt zum Begriff “Recht auf Kopie”

    Einige von der Datenschutzwelt mit Spannung erwartete Urteile des Europäischen Gerichtshofes wurden am 04. Mai 2023 veröffentlicht. 2. Urteil des Gerichtshofs in der Rechtssache C-487/21 | Österreichische Datenschutzbehörde und CRIF Der Hintergrund des zweiten mit Spannung erwartete Urteils des EuGH war ein Vorabentscheidungsersuchen nach Art. 267 AEUV, welches vom Bundesverwaltungsgericht (Österreich) eingereicht wurde. Das Bundesverwaltungsgericht in

    Mehr erfahren