Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

04. Mai 2026

AVV auftraggeber- oder auftrag­nehmerfreundlich gestalten

DP+
Es ist zulässig, die Vorgaben der DSGVO so zu konkretisieren, dass ein Vertrag zur Auftragsverarbeitung eher zugunsten des Auftraggebers oder des Auftragnehmers ausfällt
Bild: Bild: iStock.com/Suphachai Panyacharoen
0,00 (0)
Auftragsverarbeitungsvertrag (AVV)
Auftragsverarbeitung ist in der Praxis fest verankert. Für den Vertrag über eine Auftragsverarbeitung (AVV) gelten gesetzliche Vorgaben. In welchen Grenzen der AVV sich trotzdem auftraggeber- oder auftragnehmerfreundlich gestalten lässt, erfahren Sie in diesem Beitrag.

Ob Dienstleistungen von Callcentern, Lettershops oder Hosting-Anbietern: Werden personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet, kann das auf der Grundlage eines Vertrags oder eines anderen Rechtsinstruments erfolgen, siehe Art. 28 Abs. 3 Satz 1 DSGVO (Datenschutz-Grundverordnung). Ein Vertrag über eine Auftragsverarbeitung muss den Auftragsverarbeiter binden und mindestens die Gegenstände regeln, die Art. 28 Abs. 3 DSGVO im Einzelnen auflistet (siehe Kasten unten).

Vertrag über eine Auftragsverarbeitung – Mindestinhalt

Gesetzliche Vorgaben zum AVV

Der Mindestinhalt eines AVV ist in Art. 28 Abs. 3 Satz 1 und 2 DSGVO festgelegt. Diese Vorgaben lassen sich wie folgt strukturieren und zusammenfassen:

  • Gegenstand und Dauer der Verarbeitung
  • Umfang, Art und Zweck der Verarbeitung, Art der Daten und Kategorien der betroffenen Personen
  • Pflichten und Rechte des Verantwortlichen und des Auftragsverarbeiters
  • Weisungsgebundenheit des Auftragsverarbeiters, Dokumentation der Weisungen, Informationspflicht bei etwaig rechtswidrigen Weisungen
  • Gewährleistung der Vertraulichkeit der Beschäftigten des Auftragsverarbeiters
  • technische und organisatorische Maßnahmen nach Art. 32 DSGVO
  • Möglichkeit von Unterauftragsverhältnissen (nur mit vorheriger Zustimmung)
  • Unterstützung durch den Auftragsverarbeiter bei der Geltendmachung von Rechten der betroffenen Personen
  • Mitteilungspflicht des Auftragsverarbeiters bei Datenschu…
Dr. Markus Lang
+

Weiterlesen mit Abo

Basic 299 € pro Jahr

1 Online-Zugang
12 PDF-Ausgaben pro Jahr inklusive
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Pro 333,95 € pro Jahr
TOP SELLER

1 Online-Zugang
12 Hefte + 12 PDF-Ausgaben pro Jahr inkl. Versand
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Verfasst von
Dr. Markus Lang
Dr. Markus Lang
Dr. Markus Lang ist Rechtsanwalt in Düsseldorf (Datenschutzrecht-Praxis) und berät Unternehmen zum Datenschutz- und IT-Recht.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.