In der heutigen datenschutzsensiblen Welt ist der Schutz personenbezogener Daten von größter Bedeutung. Wenn Sie als Unternehmen oder Organisation mit einem Dienstleister wie Netcup zusammenarbeiten, der personenbezogene Daten in Ihrem Auftrag verarbeitet, benötigen Sie in der Regel einen Auftragsverarbeitungsvertrag (AVV). Dieser Artikel erklärt, warum ein AVV wichtig ist und wie Sie ihn von Netcup erhalten.
Was ist ein Auftragsverarbeitungsvertrag (AVV)?
Ein Auftragsverarbeitungsvertrag (AVV), auch Datenverarbeitungsvereinbarung (DPA) genannt, ist ein rechtsverbindlicher Vertrag zwischen einem Verantwortlichen (in diesem Fall Sie) und einem Auftragsverarbeiter (in diesem Fall Netcup). Er regelt die Verarbeitung personenbezogener Daten, die der Auftragsverarbeiter im Auftrag des Verantwortlichen durchführt. Der AVV stellt sicher, dass der Auftragsverarbeiter die Daten gemäß den Vorgaben des Verantwortlichen und im Einklang mit den geltenden Datenschutzgesetzen, insbesondere der Datenschutz-Grundverordnung (DSGVO), verarbeitet.
Warum benötigen Sie einen AVV mit Netcup?
Wenn Sie Netcup-Dienste nutzen, um personenbezogene Daten zu speichern, zu verarbeiten oder zu übertragen, fungiert Netcup als Ihr Auftragsverarbeiter. Das bedeutet, dass Sie laut DSGVO verpflichtet sind, einen AVV mit Netcup abzuschließen. Dies gilt typischerweise, wenn Sie beispielsweise:
- Webhosting-Dienste von Netcup nutzen, um Kundendaten zu speichern.
- E-Mail-Hosting von Netcup nutzen und E-Mails mit personenbezogenen Daten versenden und empfangen.
- Server von Netcup mieten, auf denen Sie Kundendaten oder andere personenbezogene Daten speichern.
- Cloud-Dienste von Netcup nutzen, um Daten zu speichern oder zu verarbeiten, die sich auf identifizierbare Personen beziehen.
Ohne einen AVV verstoßen Sie gegen die DSGVO und riskieren Bußgelder und Reputationsschäden. Der AVV bietet Ihnen und Ihren Kunden Rechtssicherheit und Transparenz über die Art und Weise, wie Ihre Daten verarbeitet werden.
Welche Inhalte sind in einem AVV enthalten?
Ein typischer AVV enthält die folgenden Informationen:
- Gegenstand und Dauer der Verarbeitung: Beschreibt, welche Arten von Daten verarbeitet werden, zu welchem Zweck und für welchen Zeitraum.
- Pflichten des Auftragsverarbeiters (Netcup): Diese umfassen die Einhaltung der DSGVO, die Umsetzung geeigneter technischer und organisatorischer Maßnahmen (TOMs) zur Datensicherheit, die Benachrichtigung des Verantwortlichen bei Datenschutzverletzungen, die Unterstützung des Verantwortlichen bei der Erfüllung seiner datenschutzrechtlichen Pflichten und die Löschung oder Rückgabe der Daten nach Beendigung des Vertrags.
- Pflichten des Verantwortlichen (Sie): Diese umfassen die Bereitstellung rechtmäßiger Anweisungen an den Auftragsverarbeiter, die Überprüfung der Einhaltung des AVV durch den Auftragsverarbeiter und die Sicherstellung, dass die Verarbeitung der Daten rechtmäßig ist.
- Technische und organisatorische Maßnahmen (TOMs): Eine detaillierte Beschreibung der Sicherheitsvorkehrungen, die Netcup zum Schutz der Daten getroffen hat, z. B. Verschlüsselung, Zugriffskontrollen, Datensicherung und Notfallpläne.
- Unterauftragsverarbeiter: Falls Netcup weitere Dienstleister (Unterauftragsverarbeiter) einsetzt, muss dies im AVV geregelt sein. Sie müssen in der Regel über deren Einsatz informiert werden und die Möglichkeit haben, Einspruch zu erheben.
- Ort der Datenverarbeitung: Der AVV sollte festlegen, wo die Daten verarbeitet werden. Im Idealfall sollten die Daten innerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR) verarbeitet werden. Falls eine Datenverarbeitung in Drittländern stattfindet, müssen zusätzliche Schutzmaßnahmen getroffen werden.
Wie erhalten Sie einen AVV von Netcup?
Der Prozess zum Erhalt eines AVV von Netcup ist in der Regel unkompliziert. Die meisten Hosting-Anbieter stellen einen AVV online zur Verfügung. Hier sind die typischen Schritte:
- Login in Ihr Netcup Kundencontrolpanel: Melden Sie sich mit Ihren Zugangsdaten im Netcup Kundencontrolpanel an.
- Suchen Sie nach dem AVV-Formular oder den Datenschutzbestimmungen: Navigieren Sie im Kundencontrolpanel zum Bereich „Datenschutz”, „Rechtliches” oder suchen Sie direkt nach „Auftragsverarbeitung” oder „AVV„. Manchmal ist der AVV auch in den Allgemeinen Geschäftsbedingungen (AGB) integriert oder als separater Anhang verfügbar.
- Laden Sie den AVV herunter oder füllen Sie ihn online aus: In vielen Fällen stellt Netcup einen vorgefertigten AVV zum Download im PDF-Format bereit. Diesen können Sie dann ausfüllen, unterschreiben und an Netcup zurücksenden. Alternativ kann es auch ein Online-Formular geben, das Sie direkt im Kundencontrolpanel ausfüllen und absenden können.
- Prüfen Sie den AVV sorgfältig: Lesen Sie den AVV sorgfältig durch, bevor Sie ihn unterschreiben oder absenden. Stellen Sie sicher, dass alle relevanten Punkte, wie z.B. der Gegenstand der Verarbeitung und die TOMs, klar und verständlich beschrieben sind. Wenn Sie Fragen haben, wenden Sie sich an den Netcup-Support.
- Unterschreiben Sie den AVV und senden Sie ihn an Netcup: Nachdem Sie den AVV geprüft haben, unterschreiben Sie ihn und senden Sie ihn gemäß den Anweisungen von Netcup zurück. In manchen Fällen ist eine digitale Signatur erforderlich.
- Bewahren Sie eine Kopie des AVV auf: Bewahren Sie eine Kopie des unterschriebenen AVV für Ihre Unterlagen auf.
Was tun, wenn Sie keinen AVV finden können?
Sollten Sie im Netcup Kundencontrolpanel keinen AVV finden, kontaktieren Sie direkt den Netcup-Support. Schildern Sie Ihr Anliegen und fordern Sie einen AVV an. In der Regel wird Ihnen der Support den AVV dann per E-Mail zusenden oder Ihnen erklären, wie Sie ihn im Kundencontrolpanel finden können.
Individuelle Anpassung des AVV
In einigen Fällen kann es erforderlich sein, den von Netcup bereitgestellten AVV individuell anzupassen. Dies ist beispielsweise der Fall, wenn Sie besondere Anforderungen an die Datenverarbeitung haben oder wenn Ihre Branche spezifische datenschutzrechtliche Bestimmungen zu beachten hat. Sprechen Sie in diesem Fall mit Netcup über die Möglichkeit einer individuellen Anpassung des AVV. Beachten Sie jedoch, dass dies in der Regel mit zusätzlichen Kosten verbunden sein kann.
Fazit
Der Abschluss eines Auftragsverarbeitungsvertrags (AVV) mit Netcup ist essentiell, wenn Sie deren Dienste zur Verarbeitung personenbezogener Daten nutzen. Er stellt sicher, dass Ihre Daten gemäß der DSGVO geschützt werden und minimiert Ihr Haftungsrisiko. Befolgen Sie die oben genannten Schritte, um den AVV von Netcup zu erhalten und Ihre datenschutzrechtlichen Pflichten zu erfüllen. Denken Sie daran, den AVV sorgfältig zu prüfen und bei Bedarf den Netcup-Support zu kontaktieren. Indem Sie einen AVV abschließen, schaffen Sie eine solide Grundlage für eine datenschutzkonforme Zusammenarbeit mit Netcup.