Benötige ich einen Auftragsverarbeitungsvertrag (AVV) mit PlainStaff?

Problem

Du möchtest wissen, ob du aus Datenschutzgründen einen Auftragsverarbeitungsvertrag (AVV) mit PlainStaff benötigst und welche Bedingungen dieser Vertrag enthalten sollte.

Lösung

  1. Ja, als Kunde von PlainStaff benötigst du einen Auftragsverarbeitungsvertrag (AVV) gemäß DSGVO, da PlainStaff als Auftragsverarbeiter personenbezogene Daten für dich verarbeitet.
  2. Fordere einen AVV-Entwurf direkt beim PlainStaff-Support an.
  3. Der AVV enthält folgende wichtige Bestandteile:
    • Technische und organisatorische Maßnahmen (TOM) zum Datenschutz
    • Angaben zum Ort der Datenverarbeitung und entsprechende Datenschutzbestimmungen
    • Regelungen zu Subunternehmern und deren Datenschutzkonformität
  4. Prüfe den AVV-Entwurf auf folgende Punkte:
    • Vollständigkeit der technischen und organisatorischen Maßnahmen
    • Klare Angaben zum Ort der Datenverarbeitung (besonders wichtig bei Verarbeitung außerhalb der EU)
    • Eindeutige Regelungen bezüglich der Subunternehmer (Zustimmungserfordernis oder Einspruchsmöglichkeit)
  5. Bei Subdienstleistern mit Datenverarbeitung außerhalb der EU (z.B. USA) solltest du auf entsprechende Zusatzvereinbarungen wie Standardvertragsklauseln (SCC) achten.

Weitere Informationen

  • PlainStaff stellt auf Anfrage alle notwendigen Dokumente wie den AVV-Entwurf und die technischen und organisatorischen Maßnahmen (TOM) zur Verfügung.
  • Bei Datenverarbeitung außerhalb der EU sind besondere Datenschutzregelungen zu beachten.
  • Für bestimmte Subunternehmer (z.B. Zahlungsdienstleister wie Stripe) können besondere Regelungen gemäß Art. 49 Abs. 1 a) DSGVO gelten, die eine ausdrückliche Genehmigung des Auftraggebers erfordern.
  • Der AVV ergänzt den bestehenden Vertrag mit PlainStaff und muss nicht separat abgeschlossen werden.

Verwandte Themen

  • Datenschutz in PlainStaff
  • Technische und organisatorische Maßnahmen (TOM)
  • Internationale Datenübertragung und DSGVO
  • Umgang mit Subunternehmern
  • Standardvertragsklauseln (SCC) bei internationaler Datenverarbeitung

Kategorie: Datenschutz & Rechtliches