Ein Datenverarbeiter bzw. Data Processor ist eine Person oder Organisation, die personenbezogene Daten im Auftrag eines Data Controllers (Datenverantwortlichen) verarbeitet. Die DSGVO nennt diese Position auch Auftragsverarbeiter. Beide Rollen im Umgang mit personenbezogenen Daten regelt der Data Processing Agreement (DPA), auch Auftragsverarbeitungsvertrag (AVV) genannt. Die DSGVO verpflichtet den Datenverantwortlichen und den Datenverarbeiter einen DPA (AVV) zu unterzeichnen und die gegenseitigen Rechte und Pflichten darin zu benennen.

Datenverarbeiter:

  • Setzt angemessene Maßnahmen zur Informationssicherheit um.
  • Schaltet keine weitere Datenverarbeiter ein, wenn der Verantwortliche es nicht genehmigt.
  • Arbeitet mit den Behörden im Fall einer Kontrolle zusammen.
  • Meldet unverzüglich jegliche Datenschutzverletzungen dem Verantwortlichen.
  • Benennt mit dem Verantwortlichen einen Datenschutzbeauftragten (falls erforderlich).
  • Ermöglicht dem Verantwortlichen, Audits seiner DSGVO-Compliance durchzuführen.
  • Dokumentiert alle Verarbeitungsaktivitäten.
  • Befolgt die europäischen Vorschriften für den grenzüberschreitenden Datentransfer (wenn erforderlich).
  • Hilft dem Datenverantwortlichen, die Rechte und Freiheiten der betroffenen Person zu schützen. Diese Pflicht bedeutet auch, dass er Anfragen der betroffenen Personen bearbeitet.
  • Bewältigt zusammen mit dem Verantwortlichen die Folgen eines Datenschutzverstoßes.
  • Löscht alle personenbezogenen Daten bei Vertragsende oder gibt sie zurück (je nach Wahl des Datenverantwortlichen).
  • Informiert den Verantwortlichen, wenn die Verarbeitungsprozesse nicht mit den DSGVO-Richtlinien übereinstimmen.

Mehr zum Thema Datenverarbeiter im Piwik PRO-Blog:

Was Sie noch interessieren könnte:

5 Alternativen zu Google Analytics – kostenlos & kostenpflichtig →


  • Wie kann das serverseitige Tracking Ihrem Unternehmen helfen?

    Wie kann serverseitiges Tracking Ihrem Unternehmen helfen?

    Alternativen zum clientseitigen Tracking, wie das serverseitige Tracking (Server Side Tracking), spielen eine immer wichtigere Rolle im Online-Marketing. Der schrittweise Ausstieg aus  Third-Party-Cookies, den viele Browser bereits umsetzen, verstärkt diesen Trend. Obwohl Google den Abschied von Third-Party-Cookies verschoben hat, blockieren Browser Drittanbieter-Cookies. Safari tut es beispielsweise schon seit 2003. Unternehmen, die verlässliche und nutzbare Informationen…

    Weiterlesen

  • Google Analytics 4 (GA4) Probleme: Zustand von GA4 fünf Monate nach dem UA-Untergang

    Zusammenfassung Nach der vollständigen Abschaltung von Universal Analytics (UA) mussten Nutzer auf Google Analytics 4 (GA4) umsteigen. GA4 basiert auf einem grundlegend anderen, ereignisbasierten Messmodell im Vergleich zum sitzungsbasierten Ansatz seines Vorgängers. Dieser Wechsel hat bei Marketingteams zu diversen Problemen bei der Datenerfassung und -analyse geführt. Zu den zentralen Problemen von GA4 zählen: Dies führt…

    Weiterlesen