Ich erstelle oder überprüfe deine Experten-GDPR-Datenverarbeitungsvereinbarung DPA
Dein erfahrener britischer Rechtsanwalt für Datenschutz und GDPR-Konformität
Über diesen Service
Teilst du Daten mit Anbietern, Lieferanten oder SaaS-Anbietern? Eine robuste Data Processing Agreement (DPA) ist eine gesetzliche Anforderung unter GDPR.
Eine DPA ist ein rechtlich bindender Vertrag, der die Verarbeitung personenbezogener Daten zwischen einem Datenverantwortlichen (du) und einem Datenverarbeiter (dein Anbieter) regelt, oder umgekehrt. Das Fehlen einer konformen DPA stellt einen schweren Verstoß gegen die GDPR dar.
Meine Leistungen umfassen:
- Individueller DPA-Entwurf (Standard/Premium): Ein maßgeschneiderter DPA, der die Rollen, Verantwortlichkeiten und Haftungen beider Parteien klar definiert und den Gegenstand, die Dauer, die Natur und den Zweck der Verarbeitung abdeckt.
- Experten-Überprüfung der DPA (Basis): Eine gründliche Analyse einer DPA, die du zur Unterschrift erhalten hast. Ich gebe eine Zusammenfassung der wichtigsten Risiken, hebe ungerechte Klauseln hervor und schlage notwendige Änderungen vor, um dich zu schützen.
- Internationale Transfers (Premium): Für Datenübertragungen außerhalb des UK/EEA integriere ich die notwendigen Standardvertragsklauseln (SCCs), um einen rechtmäßigen Übertragungsmechanismus sicherzustellen.
Unterschreibe keine DPA eines Anbieters ohne rechtliche Überprüfung. Bestelle jetzt, um sicherzustellen, dass deine Verträge konform sind.
Rechtsgebiet:
Privatsphäre
Zielland:
Großbritannien
Vereinbarungsart:
Datenschutzrichtlinie
Rechtsberatungs-Services werden nicht geprüft
Bitte beachte, dass es für diese Dienstleistung kein Screening-Verfahren gibt. Wir empfehlen dir, dem Freelancer eine Nachricht zu senden und alle erforderlichen Details zu klären, bevor du einen Auftrag erteilst. Pro Freelancer in dieser Kategorie haben ein Prüfverfahren durchlaufen. Weitere Details findest du hier.
FAQ
Automatische Übersetzung
Was ist eine DPA und wann brauche ich eine?
Eine DPA ist ein Vertrag, der gemäß Artikel 28 der GDPR erforderlich ist. Du brauchst eine, wenn ein Datenverantwortlicher (der die 'Warum' und 'Wie' der Datenverarbeitung bestimmt) einen Datenverarbeiter (der Daten im Auftrag des Verantwortlichen verarbeitet) beauftragt, personenbezogene Daten zu verarbeiten.
Ich bin ein kleines Unternehmen. Brauche ich trotzdem eine DPA?
Ja. Die Anforderung für eine DPA gilt für alle Organisationen, unabhängig von ihrer Größe, wenn sie in einer Verantwortlicher- und Auftragsverarbeiter-Beziehung stehen, wie oben beschrieben.
Was ist der Unterschied zwischen einem Verantwortlichen und einem Auftragsverarbeiter?
Der Verantwortliche ist die Stelle, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten festlegt (z.B. ein Unternehmen, das Kundendaten sammelt). Der Auftragsverarbeiter ist die Stelle, die die Daten im Auftrag des Verantwortlichen verarbeitet (z.B. ein Cloud-Speicheranbieter oder Lohnabrechnungsdienst).
Mein Anbieter hat mir seine DPA zum Unterschreiben geschickt. Kannst du sie prüfen?
Absolut. Das Basis-Paket ist speziell dafür ausgelegt. Es ist wichtig, dass ein Rechtsexperte die DPAs der Anbieter überprüft, da sie oft zugunsten des Anbieters formuliert sind.
Was sind Standardvertragsklauseln (SCCs)?
SCCs sind standardisierte und vorab genehmigte Musterklauseln zum Datenschutz, die es Verantwortlichen und Auftragsverarbeitern ermöglichen, ihre GDPR-Verpflichtungen bei der Übertragung personenbezogener Daten in Länder außerhalb des Europäischen Wirtschaftsraums (EWR) und des UK zu erfüllen.
