AV-Verträge - Deshalb musst du dich drum kümmern

|
Weiße Schrift auf blauem Hintergrund: Keine AV-Verträge? Bußgeld droht!

Sobald du als Freiberufler oder Agentur personenbezogene Daten wie Namen, Telefonnummern oder E-Mail-Adressen im Auftrag verarbeitest, bist du nach DSGVO dazu verpflichtet, eine Vereinbarung zur Auftragsverarbeitung (kurz: AV-Vertrag) abzuschließen. Machst du das nicht, drohen rechtliche Konsequenzen. In diesem Beitrag erfährst du, warum AV-Verträge so wichtig sind und wie du dich vor Bußgeldern schützt. 

Was sind Auftragsverarbeitungstätigkeiten?

Lass uns zuerst den Begriff klären: Auftragsverarbeitungstätigkeiten sind Dienstleistungen, bei denen du für deinen Kunden personenbezogene Daten verarbeitest. Dazu zählen Tätigkeiten wie: 

  • Betreuung von Websites 
  • Verwaltung von Social Media Accounts 
  • Übernahme von Hosting-Diensten oder IT-Support 
  • Versand von Newslettern 

Die wichtigste Frage für dich lautet also: Verarbeitest du im Auftrag deines Kunden personenbezogene Daten? 

Warum brauche ich einen AV-Vertrag? 

Es ist gesetzlich vorgeschrieben. Die DSGVO (Artikel 28, Absatz 3) verlangt, dass die Verarbeitung personenbezogener Daten durch einen Auftragsverarbeiter auf Basis eines Vertrages erfolgt. Kurz gesagt: Ja, du brauchst einen AV-Vertrag. 

Was passiert ohne AV-Vertrag? 

Ohne AV-Vertrag drohen Strafen. Ein kleines Versandunternehmen erhielt ein Bußgeld von 5.000 €, weil ein Dienstleister personenbezogene Daten ohne AV-Vertrag verarbeitete. In einem anderen Fall musste ein Automobilhersteller sogar 1.000.000 € zahlen, da Testfahrten mit Kameras aufgezeichnet wurden, ohne dass ein AV-Vertrag bestand. Für Agenturen jeder Größe ist ein AV-Vertrag also unerlässlich! 

Screenshot aus dem AV-Manager. Erster Schritt im AV-Manager: Kunde auswählen
Im AV-Manager erstellst du mit wenigen Klicks rechtssichere AV-Verträge.

Was steht in einem AV-Vertrag?

Ein AV-Vertrag regelt Rechte und Pflichten zwischen dir und deinem Kunden. Wichtige Punkte sind: 

  • Beschreibung der Verarbeitungstätigkeit 
  • Kategorien der verarbeiteten personenbezogenen Daten 
  • Umgang mit Subunternehmen (Unterauftragsverarbeiter) 
  • Rechte des Auftraggebers zur Kontrolle 
  • Umgang mit Datenpannen und Betroffenenanfragen 

Mit wem muss ich einen AV-Vertrag schließen? 

Den AV-Vertrag schließt du sowohl mit deinen Kunden als auch mit deinen externen Dienstleistern ab. Externe Dienstleister könnten zum Beispiel Newsletter-Dienstleister wie CleverReach oder Webhosting-Unternehmen wie mittwald sein. 

Technische und organisatorische Maßnahmen (TOM) 

Technische und organisatorische Maßnahmen (TOM) dokumentieren, wie du personenbezogene Daten in deinem Unternehmen schützt. Diese Maßnahmen müssen im AV-Vertrag aufgeführt sein. Das kann von abschließbaren Büroräumen bis hin zu Firewalls und Endpoint-Sicherheitslösungen reichen. Ein Datenschutzbeauftragter oder Tools wie der AV-Manager helfen dir dabei, die richtigen Maßnahmen zu identifizieren und zu dokumentieren. 

Verarbeitungsverzeichnis – was ist das? 

Das Verzeichnis für Verarbeitungstätigkeiten führt alle Prozesse auf, bei denen personenbezogene Daten verarbeitet werden. Du führst es entweder als Verantwortlicher für eigene Tätigkeiten (z. B. Mitarbeiterdatenverwaltung) oder als Auftragsverarbeiter im Auftrag deiner Kunden (z. B. Hosting von Websites). 

Screenshot aus dem AV-Manager: Du kannst dir das Verarbeitungsverzeichnis aus Vorlagen mit wenigen Klicks erstellen.
Im AV-Manager stehen dir zahlreiche Vorlagen zur Erstellung deines Verarbeitungsverzeichnisses zur Verfügung.

AV-Verträge und Verarbeitungsverzeichnis einfach erstellen 

Die Erstellung und Pflege von AV-Verträgen und Verarbeitungsverzeichnis kann kompliziert sein. Tools wie der AV-Manager helfen dir, rechtskonforme Verträge und Verzeichnisse zu erstellen. Du kannst Dokumente mit wenigen Klicks exportieren und bei Bedarf der Aufsichtsbehörde vorlegen. 

Tipp!

Der AV-Manager macht dir das Handling mit AV-Verträgen einfach. Mit wenigen Klicks den individuellen Vertrag aus Vorlagen erstellen, digital unterschreiben lassen - das spart auf lange Sicht viel Zeit und Unsicherheit. Denn wir sorgen für die Rechtssicherheit deiner Vorlagen. Teste jetzt den AV-Manager!

Ähnliche Artikel:

Hosting

Verarbeitungsverzeichnis nach DSGVO − so geht's

Du arbeitest mit personenbezogenen Daten? Dann braucht dein Unternehmen ein Vearbeitungsverzeichnis! Erstelle es per AV-Manager mit wenigen Klicks.

Hosting

Informationspflicht: Änderungen im AV-Vertrag oder Verarbeitungsverzeichnis

Änderungen im AV-Vertrag oder Verarbeitungsverzeichnis sind mit unserem AV-Manager easy. Aber wann müssen die Kund*innen informiert werden?