Auftragsverarbeitungsvertrag (AV-Vertrag)

Beauftragen Sie Dritte mit der Verarbeitung von Daten – rechtssicher und im Einklang mit der DSGVO.

Vorlage:

Der Auftragsverarbeitungsvertrag (AV-Vertrag) ist ein entscheidendes Instrument im Datenschutz, um sicherzustellen, dass Dritte, die personenbezogene Daten im Auftrag verarbeiten, die Bestimmungen der Datenschutzgrundverordnung (DSGVO) einhalten. Diese Vorlage dient als rechtssicherer Rahmen für die Beauftragung von Dritten zur Datenverarbeitung im Einklang mit den Vorgaben der DSGVO.

1. Vertragsparteien:

1.1 Verantwortliche Stelle (Auftraggeber):

[Name des Unternehmens] [Adresse des Unternehmens] [Vertretungsberechtigter] [Weitere Kontaktdaten]

1.2 Auftragsverarbeiter:

[Dienstleister/Unternehmen] [Adresse des Dienstleisters] [Vertretungsberechtigter] [Weitere Kontaktdaten]

2. Gegenstand des Vertrags: Der Auftragsverarbeiter verpflichtet sich, im Auftrag und nach den Weisungen des Verantwortlichen personenbezogene Daten zu verarbeiten. Die Art und Zwecke der Verarbeitung sind im Anhang zu diesem Vertrag genau beschrieben.

3. Dauer der Datenverarbeitung: Die Dauer der Datenverarbeitung wird im Anhang festgelegt und richtet sich nach den Weisungen des Verantwortlichen. Nach Beendigung des Auftrags werden die Daten gemäß den gesetzlichen Vorgaben gelöscht.

4. Art der Datenverarbeitung: Der Auftragsverarbeiter verpflichtet sich, die personenbezogenen Daten nur im Rahmen der schriftlichen Weisungen des Verantwortlichen zu verarbeiten. Eine Änderung der Art der Verarbeitung bedarf der vorherigen Zustimmung des Verantwortlichen.

5. Technische und organisatorische Maßnahmen (TOM): Der Auftragsverarbeiter sichert zu, angemessene TOM getroffen zu haben, um die Sicherheit und den Schutz der personenbezogenen Daten zu gewährleisten. Dazu gehören unter anderem Maßnahmen zur Verschlüsselung, Zugriffskontrolle und regelmäßige Überprüfungen.

6. Unterauftragsverarbeitung: Der Auftragsverarbeiter darf nur mit vorheriger schriftlicher Zustimmung des Verantwortlichen Unterauftragsverarbeiter beauftragen. In diesem Fall werden die gleichen Datenschutzverpflichtungen auf den Unterauftragsverarbeiter übertragen.

7. Informationspflichten des Auftragsverarbeiters: Der Auftragsverarbeiter informiert den Verantwortlichen unverzüglich, wenn er der Ansicht ist, dass eine Weisung gegen Datenschutzvorschriften verstößt. Er unterstützt den Verantwortlichen bei der Einhaltung der Informationspflichten gegenüber den betroffenen Personen.

8. Datenschutzrechte der betroffenen Personen: Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Erfüllung seiner Pflichten in Bezug auf die Datenschutzrechte der betroffenen Personen, einschließlich Auskunftsersuchen, Berichtigung, Löschung und Widerspruch.

9. Vertraulichkeit und Verschwiegenheit: Der Auftragsverarbeiter verpflichtet sich zur Vertraulichkeit aller personenbezogenen Daten und informiert seine Mitarbeiter entsprechend.

10. Audit- und Kontrollrechte: Der Verantwortliche hat das Recht, Audits durchzuführen oder durch Dritte durchführen zu lassen, um die Einhaltung dieses Vertrags und der Datenschutzvorschriften zu überprüfen. Der Auftragsverarbeiter stellt dem Verantwortlichen alle notwendigen Informationen zur Verfügung.

11. Haftung: Der Auftragsverarbeiter haftet für Schäden, die aus Verstößen gegen datenschutzrechtliche Bestimmungen resultieren, es sei denn, er kann nachweisen, dass ihn kein Verschulden trifft.

12. Schlussbestimmungen: Dieser Vertrag tritt in Kraft, sobald beide Parteien ihn unterzeichnet haben. Er kann durch schriftliche Vereinbarung beendet werden.

Anhang: Spezifische Angaben zur Datenverarbeitung

[Hier werden alle Details zur Art und Zweck der Datenverarbeitung aufgeführt]

Unterschriften:

[Ort, Datum] [Unterschrift Verantwortliche Stelle]

[Ort, Datum] [Unterschrift Auftragsverarbeiter]

Diese Vorlage dient als Ausgangspunkt für die Erstellung eines individuellen Auftragsverarbeitungsvertrags. Es wird empfohlen, juristischen Rat einzuholen, um sicherzustellen, dass der Vertrag den spezifischen Anforderungen und Gegebenheiten Ihres Unternehmens entspricht.