EU General Data Protection Regulation: On the Safe Side with ZEP

Die EU-Datenschutz-Grundverordnung (EU-DSGVO), die am 25. Mai 2018 in Kraft trat, erfordert von Unternehmen, die personenbezogene Daten speichern und verarbeiten, umfangreichere Maßnahmen zum Schutz dieser Daten.

ZEP Blog

Am 25. Mai 2018 war es soweit. Zu diesem Stichtag trat die EU-Datenschutz-Grundverordnung (EU-DSGVO) in Kraft. Ziel der Verordnung ist es, den Schutz personenbezogener Daten EU-weit zu harmonisieren und zu stärken. Unternehmen, die solche Daten speichern und verarbeiten, müssen im Rahnen der Neuregelung noch umfangreichere Maßnahmen zum Schutz dieser Daten ergreifen. Geschieht diese Speicherung und Verarbeitung im Rahmen der Auftragsdatenverarbeitung durch einen Dritten, zum Beispiel einen Cloud Service Provider, müssen seit Mai 2018 ebenfalls neue Regelungen beachtet werden, die wir Ihnen im Folgenden kurz erläutern möchten.

Webseite, Online-Shop, Cloud-Lösung: In diesen Fällen greift die Auftragsdatenverarbeitung

So wird die bisher in § 11 Bundesdatenschutzgesetz geregelte Auftragsdatenverarbeitung durch die EU-DSGVO neu geregelt. Von Auftragsdatenverarbeitung sprach man dabei, wenn ein Dritter im Rahmen einer vertraglichen Vereinbarung für ein Unternehmen personenbezogene Daten verarbeitet, z.B. auf seinen IT-Systemen speichert. Anwendungsbeispiele sind Webseiten, auf denen sich Besucher in Online-Formulare eintragen können, oder Online-Shops, über die Kunden Käufe tätigen können. Diese Webseiten oder E-Shops werden in der Regel ja nicht vom Anbieter selbst, sondern von einem Hoster oder Internet Service Provider betreiben. Die Folge: Die personenbezogenen Daten der Webseitenbesucher oder Online Shop-Käufer landen dann ebenfalls bei diesem Dienstleister.

Ein weiterer Anwendungsbereich in der Praxis ist die Nutzung von Software-Anwendungen, die im Cloud Computing-Modell betrieben werden. Beispiel ZEP: Nutzen Sie unsere Zeiterfassungslösung im Cloud Computing-Modell, so werden die mit der ZEP-Zeiterfassung und seinen Zusatzmodulen (z.B. Faktura) verarbeiteten Daten der Kunden und Mitarbeiter beim Cloud Service Provider, also uns gespeichert. Nach bisheriger Rechtsprechung haben wir damit für unsere Kunden die Auftragsdatenverarbeitung nach BDSG übernommen.

Von der „Auftragsdaten“- zur „Auftrags“-Verarbeitung

Die Tatsache, dass die Bezeichnung „Auftragsdatenverarbeitung“ mit Inkrafttreten der EU-DSGVO in „Auftragsverarbeitung“ umbenannt wurde, ist sicher die Änderung, die am wenigsten ins Gewicht fällt. Wichtiger ist da schon die Tatsache, dass es nun einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geben muss, der den bisherigen Vertrag zur AuftragsDATENverarbeitung nach § 11 BDSG ersetzt.

Ähnlich wie sein Vorgänger regelt dieser Vertrag die Rechten und Pflichten beider Parteien bei der Auftragsverarbeitung nach § 28 DSGVO wie z.B.

  • Subject matter and duration of processing
  • Nature and purpose of the processing
  • Type of personal data, group of data subjects
  • Scope of the authority to issue directives
  • Duties and rights of the responsible person
  • Obligations of the processor

EU-DSGVO: On the safe side with ZEP

Selbstverständlich haben wir uns bereits seit längerem mit den Vorgaben der EU-DSGVO beschäftigt und die entsprechenden Maßnahmen im Bereich Datenschutz umgesetzt, um diese Vorgaben im Rahmen der Auftragsverarbeitung mit ZEP zu erfüllen. Eine aktuelle Fassung des Vertrags zur Auftragsverarbeitung gemäß Art. 28 EU-DSGVO liegt ebenfalls vor und ist Grundlage für alle Neukundenverträge. Alle Bestandskunden haben den „Ergänzungsvertrag zum Datenschutz“ fristgerecht zum Gegenzeichnen erhalten.

If you have any further questions about the Data protection at ZEP If you have any questions in general or about the EU GDPR and its implementation in the use of ZEP, please do not hesitate to contact us. gerne zur Verfügung.

Tanja Hartmann CEP

Tanja Hartmann

Content Marketing Manager at ZEP

More interesting articles

Update: Will the law on working time recording come into force in 2024?
The law on working time recording could come into force in 2024, but the exact regulations are still being scrutinised. Nevertheless, companies should start preparing now.

Read article

Agile working explained: advantages, examples and tips
How can ZEP help your team to utilise short time intervals effectively and focus on important tasks? Use digital support to successfully implement agile working in your team and maximise the profitability of your projects.

Read article