In den vergangenen Wochen haben mehrere Meldungen über Bußgelder aufgrund von Datenschutzverletzungen – mit teilweise spektakulären Summen – große Aufmerksamkeit erregt. Eine Entscheidung der Datenschutzbehörde Hamburg betrifft nun speziell die Auftragsverarbeiter gem. Art. 28 DSGVO. Das sind Dritte, die im Auftrag eines anderen Daten verarbeiten. Mit solchen Auftragsverarbeitern muss eine vertragliche Vereinbarung zur Wahrung des Datenschutzes geschlossen werden. In der Pflicht ist dabei nicht nur der Verarbeiter/Dienstleister, sondern auch der Auftraggeber, der dafür sorgen muss, dass es zu einem solchen Vertrag kommt. Im konkreten Fall hat die Hamburger Datenschutzbehörde ein Bußgeld von 5.000 Euro gegen ein Unternehmen verhängt, weil ein solcher Vertrag mit einem spanischen Dienstleister offenbar nicht vorhanden war.

Die Entscheidung betrifft auch Kommunen, denn sie bedienen sich in der Regel unzähliger Auftragsverarbeiter für die unterschiedlichsten Leistungen, von IT-Services über Versicherungen bis zur Telefonzentrale. Kommunale Verwaltungen sollten daher sichergehen, dass mit jedem Dienstleister, der für sie personenbezogene Daten verarbeitet, eine Datenschutzvereinbarung geschlossen wird.

Autor: Dipl.-Jur. Niklas Mühleis, LL.M., Kanzlei Heidrich Rechtsanwälte in Hannover, www.recht-im-internet.de

 

    Verpassen sie keine Beiträge mehr!

    Wenn Ihnen dieser Beitrag gefällt, abonnieren Sie unsere Newsletter. Dann entgeht Ihnen kein Insidas Artikel mehr.

    Datenschutzhinweis

    Mit dem Abonnement des Newsletters messen wir auch Reichweite und Erfolg, um diesen noch interessanter zu gestalten. Die Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Ausführliche Hinweise erhalten Sie in unserer Datenschutzerklärung.

    Diese Beiträge könnten Sie auch interessieren

    Tipps zur Nutzung der Webanalytik-Plattform Matomo

    Tipps zur Nutzung der Webanalytik-Plattform Matomo

    Tipps zur Einstellung Matomo ermöglicht das Tracking von Webseitenbesucherinnen und -besuchern mittels Cookies oder JavaScript. Auch im Hinblick auf die zunehmende Verbreitung von Schutzmechanismen in Webbrowsern ist ein Tracking per JavaScript dem Tracking durch...

    read more
    Rechtliche Anforderungen an den Einsatz von Microsoft 365

    Rechtliche Anforderungen an den Einsatz von Microsoft 365

    Teil 1: Microsoft 365: Aufsichtsbehörden im Fokus – Was sagen die Datenschützer?   Dies ist der Auftakt einer Beitragsreihe zur rechtskonformen Nutzung von Anwendungen und Diensten der cloudbasierten „Produktivitätsplattform“ Microsoft 365 (Word, Excel,...

    read more
    Datenschutzkonforme Veröffentlichung von Sitzungsunterlagen

    Datenschutzkonforme Veröffentlichung von Sitzungsunterlagen

    Grundsätzlich müssen über die Sitzungen der Gemeinderäte, der Kreistage und ihrer beschließenden Ausschüsse Niederschriften gefertigt werden siehe (Art. 54 Abs. 1 Satz 1, Art. 45 Abs. 2 Satz 2 Gemeindeordnung (GO) sowie Art. 48 Abs. 1 Satz 1, Art. 40 Abs. 2 Satz 2...

    read more