Die Auftragsverarbeitung spielt eine zentrale Rolle im Datenschutzmanagement, da personenbezogene Daten häufig nicht nur intern verarbeitet, sondern auch an externe Dienstleister weitergegeben werden. Nach Art. 28 DSGVO müssen Verantwortliche sicherstellen, dass ihre Auftragsverarbeiter geeignete Datenschutzmaßnahmen ergreifen und die Verarbeitung ausschließlich im Rahmen der vereinbarten Zwecke erfolgt.
Nach Art. 30 DSGVO sind Unternehmen verpflichtet, im VVT alle relevanten Informationen zu dokumentieren. Dies gilt insbesondere für Fälle, in denen personenbezogene Daten von Dritten im Auftrag verarbeitet werden. Die Dokumentation der Umstände der Auftragsverarbeitung ist aus mehreren Gründen entscheidend:
Anyva erleichtert die Verwaltung der Auftragsverarbeitung durch eine umfassende Dokumentation der beteiligten Dienstleister, ihrer Sicherheitsmaßnahmen und vertraglichen Rahmenbedingungen. Die integrierte Vertragsprüfung erleichtert es, eigene und übersandte Verträge auf Vollständigkeit und rechtliche „Fallen“ hin zu auditieren.
Audits können regelmäßig (PDCA) wiederholt und dokumentiert werden.
Anyva dokumentiert die Art(en) der Auftragsverarbeitung(en) im Kontext einer Verarbeitungstätigkeit, die Auftragsverarbeiter und die zugehörigen Auftragsverarbeitungsverträge.
Wie alle Verträge in Anyva, werden auch Auftragsverarbeitungsverträge im Modul Vertragsmanagement verwaltet und können bei bedarf mit Verarbeitungstätigkeiten verknüpft werden.
(c) 2024 Haiko Buchholz