Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

17. April 2019

Wann ist ein EU-Vertreter nötig? Bedeutung, Rolle & Aufgaben

DP+
Wann ist ein EU-Vertreter nötig? Bedeutung, Rolle & Aufgaben
Bild: iStock.com / denizbayram
0,00 (0)
Art. 27 DSGVO
Die Benennungspflicht eines EU-Vertreters ist für internationale Unternehmen ohne EU-Sitz wichtig. Aber auch externe DSBs, die in der Stellung als EU-Vertreter einen Baustein ihres Portfolios sehen, kommen um eine rechtliche Einarbeitung in diesen Komplex nicht herum.

Eine Niederlassung setzt nach Erwägungsgrund 22 der Datenschutz-Grundverordnung (DSGVO) eine „effektive und tatsächliche Ausübung einer Tätigkeit durch eine feste Einrichtung“ voraus.

Ausdehnung des Anwendungsbereichs der DSGVO

Unterhält ein Verantwortlicher oder ein Auftragsverarbeiter keine Niederlassung innerhalb der EU, kommt die Frage nach dem (erweiterten) Anwendungsbereich der DSGVO ins Spiel. Sie ist auch für die Frage, ob ein Verantwortlicher einen EU-Vertreter nach Art. 27 DSGVO benennen muss, essenziell.

Hintergrund der Regelung zum EU-Vertreter ist, dass die Aufsichtsbehörde im Drittstaat keine Befugnisse besitzt. Das verlangt nach einem „Baustein“, um die DSGVO durchzusetzen.

Art. 27 DSGVO muss stets in Verbindung mit Art. 3 Abs. 2 DSGVO zum räumlichen Anwendungsbereich beurteilt werden. Denn diese Vorschrift ist wesentliche Voraussetzung dafür, ob ein Vertreter zu benennen ist oder nicht.

PRAXIS-TIPP: Ein bloßer Datentransit, z.B. über einen innereuropäischen Router, ohne tatsächliche Verarbeitung oder Kenntnisnahme, reicht nicht aus, um die Anwendbarkeit der DSGVO zu bejahen.

Die Beurteilung, ob die Datenverarbeitung die Voraussetzungen dafür erfüllt und damit den Anwendungsbereich auslöst, der Verantwortliche also einen EU-Vertreter bestellen muss, ist anhand von Indizien im Einzelfall zu ermitteln.

Indizien können z.B. sein die Absichten des Verantwortlichen, die Sprache der Website und der Top Level Domains (z.B. „de“ für Deutschland), Währungsangaben (€), Versandangebote nach Ländern sortiert, sonstiger Internetauftritt sowie eingesetzte T…

Dr. Kevin Marschall
+

Weiterlesen mit Abo

Basic 299 € pro Jahr

1 Online-Zugang
12 PDF-Ausgaben pro Jahr inklusive
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Pro 333,95 € pro Jahr
TOP SELLER

1 Online-Zugang
12 Hefte + 12 PDF-Ausgaben pro Jahr inkl. Versand
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Verfasst von
Kevin Marschall
Dr. Kevin Marschall
Dr. Kevin Marschall ist Geschäftsführer der GDPC GbR, einer auf Datenschutz und Informationssicherheit spezialisierten Unternehmensberatung mit Sitz in Kassel. Er berät bei der Umsetzung der DSGVO und ist zudem als externer Datenschutzbeauftragter tätig.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.