AVV, SCC und Datentransfer

Verarbeitung, Sharing und Transfer sind drei Papiere. DPA ist nicht SCC. Keine Datenschutzmeinung.

Verarbeitung, Sharing und Transfer scopen. Kein Datenschutz-Hub.

Erster DPA-Hinweis darf mit einem SaaS-Einzelmandat laufen. Lebende UnterauftragsListe: Modul.

AVV / DPA

AVV / DPA: Auftragsverarbeitung, sobald ein Ziel-Vendor personenbezogene Daten sieht. Keine Datenschutz-Rechtsmeinung.

Datenweitergabe

Datenweitergabe: Controller zu Controller, keine Verarbeitung. Vor Stunden im Pack.

Datentransfer

Datentransfer: benannter Transfermechanismus, getrennt vom DPA darunter. Keine Rechtsberatung.

SCC

SCC: Standardvertragsklauseln, oft nötig wenn US-Systeme EU/UK-Daten halten. Nur ein Pointer im Pack.

Unterauftragsverarbeiter

Unterauftragsverarbeiter: der Vendor des Vendors. Mittelstand will die Liste als Fakt.

Datenschutz-Addendum

Datenschutz-Addendum: Privacy-Klauseln auf ein MSA oder SaaS, dem sie fehlten.

Sicherheits-Addendum

Sicherheits-Addendum: TOMs, die der Kunde schon behauptet. Keine Rechtsberatung.

Informationssicherheit

Informationssicherheit: eigenständiger Vertrag, schwerer als ein Addendum. Vor Stunden im Pack.

Meldepflicht

Meldepflicht: wer wen in wie vielen Stunden benachrichtigt, wie schon Kunden versprochen.

Fragen

Muss ein Start-up-SaaS-Pack eine DPA enthalten?

Wenn personenbezogene Daten berührt werden, gehört ein DPA-Hinweis ins Pack.

Sind SCC dasselbe wie DPA?

Nein. SCC sind ein Transfermechanismus. DPA sitzt unter der Verarbeitung.

Wer hält die Unterauftragsliste aktuell?

Mittelstand-Module können das als Workstream scopen. Orbid ist kein Datenschutz-Counsel.

AVV, SCC und Datentransfer | Orbid