Ist die Methodik zur Risikobewertung im ADV festzulegen?

von Dr. Datenschutz

Das BayLDA hat ein ADV-Muster nach den neuen Vorgaben der DSGVO bereitgestellt. Darin findet sich auch eine Regelung, die bislang wohl Verantwortlichen und Auftragsverarbeitern nicht bekannt war und in der Praxis noch kaum Beachtung gefunden hat. Danach soll im ADV eine Regelung über die Methodik zur Risikobewertung vertraglich festgelegt werden. Ist dies wirklich im ADV notwendig? Müssen möglicherweise alle für die DSGVO vorbereiten Vereinbarungen zur Auftragsverarbeitung noch einmal überarbeitet werden?

Muster-ADV des BayLDA

Das ADV-Muster des BayLDA zur Auftragsverarbeitung kommt für viele Unternehmen, Vereine und Verbände genau zur richtigen Zeit und ist eine wertvolle Hilfestellung. Das Muster finden Sie hier.

Die Vereinbarung soll den Verantwortlichen eine Orientierung dafür geben, wie nach der DSGVO die Vereinbarung zur Auftragsverarbeitung abgefasst werden sollte und letztlich eine Formulierungshilfe darstellen.

In der vorliegenden Musterformulierung findet sich nun folgender Absatz in der Regelung zu den technischen und organisatorischen Maßnahmen nach Art. 32 DSGVO:

„(…) Für die auftragsgemäße Verarbeitung personenbezogener Daten wird folgende Methodik zur Risikobewertung verwendet, welche die Eintrittswahrscheinlichkeit und Schwere der Risiken für die Rechte und Freiheiten berücksichtigt: (…).“

Damit kommt die Frage auf, ob eine Vereinbarung zur Auftragsverarbeitung auch die Methodik zur Risikobewertung regeln muss, um im Anschluss hieraus die technischen und organisatorischen Maßnahmen festlegen zu können.

Auftragsverarbeitung nach der DSGVO

Die Verarbeitung im Auftrag eines Verantwortlichen muss nach der DSGVO auch geeignete technische und organisatorische Maßnahmen bieten. Nach Art. 28 Abs. 3 Satz 2 lit. c) DSGVO ist in der Vereinbarung insbesondere eine Regelung zu den erforderlichen Maßnahmen gemäß Art. 32 DSGVO vorzusehen. Nach Art ...

Zum vollständigen Artikel


Cookies helfen bei der Bereitstellung unserer Dienste. Durch die Nutzung erklären Sie sich mit der Cookie-Setzung einverstanden. Mehr OK