Standardvertragsklauseln (SVK)

Table of Contents

Standardvertragsklauseln (SVK), auch bekannt als Standard Contractual Clauses (SCC), sind rechtliche Instrumente, die im Bereich des Datenschutzes verwendet werden, um den Transfer personenbezogener Daten aus der Europäischen Union (EU) in Drittländer zu ermöglichen, die nach EU-Standards kein angemessenes Datenschutzniveau bieten. Sie sind besonders relevant im Kontext der Datenschutz-Grundverordnung (DSGVO).

Wichtige Aspekte der Standardvertragsklauseln:

1. Zweck

  • SVK dienen dazu, ein angemessenes Schutzniveau für personenbezogene Daten zu gewährleisten, wenn diese in Länder außerhalb der EU/EWR übertragen werden, die nicht unter die Angemessenheitsbeschlüsse der Europäischen Kommission fallen.

2. Rechtlicher Rahmen

  • Sie sind Teil des rechtlichen Rahmens, den die DSGVO für den internationalen Datentransfer vorsieht. SVK sind Musterklauseln, die von der Europäischen Kommission bereitgestellt werden.

3. Anwendung

  • SVK werden in Verträge zwischen Datenexporteuren (in der EU ansässig) und Datenimporteuren (außerhalb der EU ansässig) aufgenommen. Sie definieren die Pflichten beider Parteien und stellen sicher, dass die übertragenen Daten geschützt werden.

4. Aktualisierungen und Versionen

  • Die Europäische Kommission aktualisiert die SVK regelmäßig, um sie an neue rechtliche und technologische Entwicklungen anzupassen. Es ist wichtig, die aktuellsten Klauseln zu verwenden.

5. Schutzmaßnahmen

  • Die SVK enthalten Bestimmungen über Datenschutzmaßnahmen, die der Datenimporteur ergreifen muss, um die Sicherheit und Vertraulichkeit der Daten zu gewährleisten.

6. Rechte der betroffenen Personen

  • Die SVK gewährleisten, dass Personen, deren Daten übertragen werden, bestimmte Rechte behalten, wie z.B. das Recht auf Zugang, Berichtigung und Löschung ihrer Daten.

7. Haftung und Durchsetzung

Bedeutung für Unternehmen:

  • Internationale Datentransfers: Unternehmen, die personenbezogene Daten international übertragen, müssen die Anforderungen der DSGVO erfüllen, wobei SVK eine häufig genutzte Option sind.
  • Compliance: Die Verwendung von SVK ist ein wichtiger Bestandteil der Compliance-Strategie von Unternehmen im Bereich Datenschutz.
  • Risikomanagement: Unternehmen müssen die Risiken bewerten, die mit der Übertragung von Daten verbunden sind, und sicherstellen, dass geeignete Schutzmaßnahmen vorhanden sind.

Die Anwendung von Standardvertragsklauseln erfordert sorgfältige Überlegungen und eine genaue Prüfung der spezifischen Umstände jeder Datenübertragung. Unternehmen müssen regelmäßig überprüfen, ob ihre Verträge und Datenschutzpraktiken den aktuellen rechtlichen Anforderungen entsprechen.

Related Posts

Landesspezifische Krankenhausgesetze - Datenschutzregelungen

Da jedes Bundesland ein eigenes Krankenhausgesetz hat und sich die darin vorkommenden Regelungen die bei der Datenverarbeitung von besonders sensiblen Patientendaten, genetischen Daten und Gesundheitsdaten zu beachten sind.

Read More

Wer haftet bei Datenschutzverstößen?

Nach einem Urteil des Oberlandesgerichts Dresden vom 30. November 2021 (4 U 1158/21) wurden ein GmbH-Geschäftsführer und die Gesellschaft selbst zur Zahlung von 5.000 Euro Schadensersatz verurteilt. Das Gericht sah den Geschäftsführer nach Art. 4 DSGVO als datenschutzrechtlichen verantwortlichen an.

Read More

Artikel 39 DSGVO – Aufgaben des Datenschutzbeauftragten

Der Datenschutzbeauftragte hat zumindest folgende Aufgaben: die Unterrichtung und Beratung des Verantwortlichen oder des Auftragsverarbeiters sowie der Beschäftigten, die Verarbeitungen durchführen, hinsichtlich ihrer Pflichten nach dieser Verordnung und nach anderen Datenschutzvorschriften der Union oder der Mitgliedstaaten; die Überwachung der Einhaltung dieser Verordnung, anderer Datenschutzvorschriften der Union oder der Mitgliedstaaten sowie der Strategien des Verantwortlichen oder des Auftragsverarbeiters für den Schutz personenbezogener Daten, einschließlich der Zuweisung von Zuständigkeiten, der Sensibilisierung und Schulung der an den Verarbeitungsvorgängen beteiligten Mitarbeiter und der diesbezüglichen Überprüfungen; die Beratung – auf Anfrage – im Hinblick auf die Datenschutz-Folgenabschätzung und die Überwachung ihrer Durchführung gemäß Artikel 35; die Zusammenarbeit mit der Aufsichtsbehörde; die Tätigkeit als Anlaufstelle für die Aufsichtsbehörde zu Fragen der Verarbeitung, einschließlich der vorherigen Konsultation gemäß Artikel 36, und zu gegebenenfalls weiteren Angelegenheiten. Der Datenschutzbeauftragte berücksichtigt bei der Erfüllung seiner Aufgaben die mit den Verarbeitungsvorgängen verbundenen Risiken, die sich aus der Art, dem Umfang, den Umständen und den Zwecken der Verarbeitung ergeben. Der Datenschutzbeauftragte ist bei der Ausübung seiner Aufgaben nicht dem Weisungsrecht des Verantwortlichen oder des Auftragsverarbeiters unterworfen. Die Rolle des Datenschutzbeauftragten ist also primär die eines Beraters und Überwachers innerhalb der Organisation, der für die Einhaltung der Datenschutzgesetze verantwortlich ist. Darüber hinaus soll der DSB als Brücke zwischen der Organisation und den Aufsichtsbehörden fungieren, um sicherzustellen, dass alle datenschutzrechtlichen Anforderungen eingehalten werden und die Kommunikation mit den Behörden effektiv ist.

Read More