Datenverarbeiter:
---
Im Zusammenhang mit Datenschutz- und Privatsphärenbestimmungen wie der Datenschutz-Grundverordnung (DSGVO) der Europäischen Union oder dem California Consumer Privacy Act (CCPA) ist ein Datenverarbeiter eine juristische Person, die personenbezogene Daten im Namen einer anderen juristischen Person verarbeitet der Datenverantwortliche.
Der Hauptunterschied zwischen einem Datenverantwortlichen und einem Datenverarbeiter liegt in der Kontrolle über die Verarbeitung personenbezogener Daten. Der Verantwortliche bestimmt die Zwecke und Mittel der Verarbeitung personenbezogener Daten und ist letztlich für die Einhaltung der Datenschutzgesetze verantwortlich. Der Datenverarbeiter hingegen handelt gemäß den Anweisungen des Datenverantwortlichen und verarbeitet personenbezogene Daten gemäß diesen Anweisungen.
Hier finden Sie eine Aufschlüsselung der Rollen und Verantwortlichkeiten der Datenverarbeiter:
1. Verarbeitung gemäß Anleitung:
- Datenverarbeiter dürfen personenbezogene Daten nur gemäß den spezifischen Anweisungen des Datenverantwortlichen verarbeiten.
- Sie dürfen die Daten ohne Zustimmung des Verantwortlichen nicht für eigene Zwecke nutzen oder an Dritte weitergeben.
2. Sicherheitsmaßnahmen:
- Datenverarbeiter sind verpflichtet, geeignete technische und organisatorische Sicherheitsmaßnahmen zu ergreifen, um personenbezogene Daten vor unbefugtem Zugriff, Zerstörung oder Offenlegung zu schützen.
3. Anfragen betroffener Personen:
- Wenn eine betroffene Person (die Person, deren personenbezogene Daten verarbeitet werden) einen Antrag auf Zugang, Berichtigung, Löschung oder Einschränkung der Verarbeitung ihrer Daten stellt, muss der Datenverarbeiter diese Anträge an den Datenverantwortlichen weiterleiten.
4. Aufzeichnungen:
- Datenverarbeiter müssen Aufzeichnungen über ihre Verarbeitungstätigkeiten führen, einschließlich der Kategorien der verarbeiteten personenbezogenen Daten, der Zwecke der Verarbeitung und der Empfänger der Daten.
5. Datenübertragungen:
- Im Falle der Übermittlung personenbezogener Daten in ein Drittland muss der Datenverarbeiter sicherstellen, dass angemessene Garantien zum Schutz der Daten vorhanden sind, wie z. B. von einer zuständigen Datenschutzbehörde genehmigte Standardvertragsklauseln.
6. Zusammenarbeit mit Aufsichtsbehörden:
- Datenverarbeiter müssen mit den Aufsichtsbehörden zusammenarbeiten, die für die Durchsetzung der Datenschutzbestimmungen verantwortlich sind, indem sie die erforderlichen Informationen bereitstellen und Zugriff auf die verarbeiteten personenbezogenen Daten gewähren.
7. Haftung:
- Während die Hauptverantwortung für die Einhaltung der Vorschriften beim Verantwortlichen liegt, können Datenverarbeiter dennoch für Verstöße gegen Datenschutzbestimmungen haftbar gemacht werden, die auf die Nichtbefolgung der Anweisungen des Verantwortlichen oder auf unzureichende Sicherheitsmaßnahmen zurückzuführen sind.
Für Unternehmen ist es wichtig, ihre Datenverarbeiter sorgfältig auszuwählen und zu überwachen, um sicherzustellen, dass personenbezogene Daten auf rechtmäßige, faire und sichere Weise und im Einklang mit den geltenden Datenschutzbestimmungen verarbeitet werden.