Ihr Unternehmen nutzt Cloud-Dienste, Software oder Dienstleister mit Sitz oder Servern außerhalb der EU, oder es tauscht Daten mit Konzerngesellschaften oder Partnern in den USA oder anderen Drittstaaten aus.
Was jetzt zählt
- Für jede Übermittlung braucht es eine Grundlage: einen Angemessenheitsbeschluss, Standardvertragsklauseln oder eine andere anerkannte Garantie.
- Für die USA ist derzeit meist das EU-US Data Privacy Framework maßgeblich, wenn der Empfänger zertifiziert ist. Es wird vor Gericht angegriffen; ein Plan B ist sinnvoll.
- Bei Standardvertragsklauseln gehört eine Bewertung der Rechtslage im Empfängerland dazu.
- Auch Fernzugriffe, Support und Unterauftragnehmer zählen als Übermittlung.
- Datenschutzhinweise und Verzeichnis der Verarbeitungstätigkeiten müssen die Übermittlung abbilden.
Welche Unterlagen ich brauche
- eine Liste der Dienste und Empfänger außerhalb der EU
- Verträge zur Auftragsverarbeitung und Standardvertragsklauseln
- vorhandene Bewertungen und Datenschutzhinweise
- die Arten der übermittelten Daten
Wie es weitergeht
Schicken Sie mir die Unterlagen per E-Mail an kanzlei@bauer.legal oder nutzen Sie die Terminanfrage; nennen Sie dabei eine laufende Frist. Ich melde mich in der Regel innerhalb eines Werktags und sage Ihnen, wie es weitergehen kann. Wie eine Zusammenarbeit abläuft und wie abgerechnet wird, lesen Sie unter Wie wir zusammenarbeiten.
Mehr dazu: IT-Recht.
Diese Seite gibt einen allgemeinen Überblick und ersetzt keine Prüfung im Einzelfall.