Links/Materialien

Deutschsprachiges Muster zur Auftragsdatenverarbeitung

 

Muster der GDD zur Auftragsdatenverarbeitung gemäß § 11 BDSG

13.10.2009

Die GDD hat eine Mustervereinbarung sowie erste praxisorientierte Erläuterungen zur Neuregelung der Auftragsdatenverarbeitung gemäß § 11 BDSG erarbeitet.  

Die am 01.09.2009 - ohne Übergangsregelung - in Kraft getretene Vorschrift stellt eine Reaktion auf in der Praxis festgestellte Datenschutzmängel bei der Auftragserteilung und -kontrolle dar. Sie stellt neue Anforderungen an die Beauftragung von Datenverarbeitungsdienstleistern und an das damit zusammenhängende Datenschutzmanagement insgesamt.  

Enumerativ werden nunmehr im Gesetz die schriftlich festzulegenden Bedingungen der Auftragsdatenverarbeitung aufgeführt. Der Auftraggeber hat sich ferner erstmals vor Beginn der Datenverarbeitung und sodann regelmäßig von der Einhaltung der beim Auftragnehmer getroffenen technischen und organisatorischen Maßnahmen zum Schutz personenbezogener Daten zu überzeugen, was aus Gründen der Nachweisbarkeit zu dokumentieren ist. Mängel bei der Auftragserteilung und der Verzicht auf die gebotene Erstkontrolle können mit einem Bußgeld bis zu 50.000 EUR geahndet werden.  

Vor diesem Hintergrund mehren sich die Anfragen besorgter Datenschutzverantwortlicher hinsichtlich der Auslegung und praktischen Umsetzung der neuen gesetzlichen Vorgaben an die GDD.   Eine erste Analyse der Neuregelungen durch den mit Datenschutzpraktikern und Juristen besetzten GDD-Arbeitskreis „Datenschutz-Praxis“ hat ergeben, dass die Vorschriften zur Auftragsdatenverarbeitung noch zahlreiche Einzelfragen offen lassen. Mit dem nunmehr von dem Arbeitskreis entwickelten Muster „Auftrag gemäß § 11 BDSG“ bietet die GDD eine erste Orientierungshilfe für die Gestaltung der notwendigen Datenschutzvereinbarungen. Angesichts des hohen Bedarfs in der Praxis stellt die GDD das Muster allen Interessierten auf ihrer Website als Word-Datei zur Verfügung.  

Als Beilage zu der Ausgabe 5/2009 der von der GDD mitherausgegebenen Fachzeitschrift „Recht der Datenverarbeitung“ (RDV) erscheint eine begleitende GDD-Praxishilfe „Neue Anforderungen an die Auftragsdatenverarbeitung nach § 11 BDSG“, die neben einer ersten praxisorientierten Erläuterung der Neuregelungen auch konkrete Formulierungsbeispiele sowie ein Muster zu der nunmehr gesetzlich gebotenen Dokumentation der Kontrolle der Datenverarbeitung im Auftrag beinhaltet.  

Die neue Praxishilfe kann demnächst bei der GDD-Geschäftsstelle (Heinrich-Böll-Ring 10, 53119 Bonn, Tel.: 0228/96967500, Fax: 0228/96967525) oder online unter www.gdd.de zum Preis von 10,00 EUR zzgl. Versandkosten angefordert werden.