DPA / Auftragsverarbeitungsvertrag (AVV) prüfen — TOMs, Drittland, Audit
SaaS-Vertrag mit AVV im Anhang? Wir prüfen TOMs, Sub-Auftragsverarbeiter, Drittlandtransfer und Audit-Rechte gegen Art. 28 DSGVO.
Pas besoin de carte de crédit · 10 crédits gratuits · Résiliable à tout moment
Ce à quoi nous accordons une attention particulière
Sélectionnés à partir de cas réels. L'analyse par IA met précisément en évidence ces points dans votre document.
TOMs nur als "angemessen" beschrieben, ohne konkrete Maßnahmen (Verschlüsselung, MFA, Backup, Pseudonymisierung).
Sub-Auftragsverarbeiter "nach billigem Ermessen" änderbar, ohne Widerspruchsrecht.
Datentransfer in USA/Drittländer ohne SCC oder Transfer Impact Assessment.
Audit-Recht nur "nach Ankündigung von 90 Tagen, einmal pro Jahr, max. 1 Werktag" — faktisch wertlos.
Meldepflicht bei Datenpanne erst nach 72h+ (statt unverzüglich).
Rückgabe/Löschung nach Vertragsende "nach Wahl" des Auftragnehmers.
Haftung des Auftragnehmers auf 1× Jahresumsatz begrenzt.
Kein Mitwirkungsanspruch bei Betroffenenrechten (Art. 12 ff. DSGVO).
Ce que vous pouvez faire ici en 5 minutes
Auftragsverarbeitungsverträge (AVV/DPA) sind Pflicht nach Art. 28 DSGVO — aber die Qualität schwankt enorm. Schwammige TOMs, lange Sub-Auftragsverarbeiter-Listen, US-Datenflüsse ohne SCC: Wir prüfen das gegen die EDSA-Vorgaben.
AVV hochladen — wir prüfen Art und Zweck der Verarbeitung, Datenkategorien, TOMs, Sub-Auftragsverarbeiter (inkl. Drittländer), Audit-Rechte, Meldepflichten und Löschkonzept.
Ohne wirksamen AVV sind Sie für jede Datenverarbeitung des Dienstleisters voll selbst verantwortlich.
Trois étapes pour obtenir le résultat souhaité
AVV hochladen
Inkl. TOM-Anlagen und Sub-Auftragsverarbeiter-Liste.
DSGVO-Check
Art. 28-Pflichtangaben, TOM-Konkretisierung, Drittlandtransfer.
Kommentierte Version
Pro Klausel: konform / nachverhandeln / kritisch.
- AVV hochladen – Inkl. TOM-Anlagen und Sub-Auftragsverarbeiter-Liste.
- DSGVO-Check – Art. 28-Pflichtangaben, TOM-Konkretisierung, Drittlandtransfer.
- Kommentierte Version – Pro Klausel: konform / nachverhandeln / kritisch.
- Keine TOM-Audit beim Auftragnehmer (vor Ort).
- Keine Verarbeitungsverzeichnis-Erstellung.
- Kein DPIA (Datenschutz-Folgenabschätzung).
transparence
Ce que l'IA vérifie — et ce que seul un avocat peut décider
Une IA n'est jamais meilleure que la question qui lui est posée. C'est pourquoi nous vous indiquons clairement dans quels cas notre réponse est fiable et dans quels cas vous devriez impérativement consulter un avocat.
Bei Drittlandtransfer in unsichere Länder, sensiblen Daten (Art. 9 DSGVO), Health/Fintech-Kontexten oder Schrems-II-relevanten US-Diensten sollten Sie eine:n Datenschutz-Spezialist:in einbinden.
FAQ
Questions fréquentes concernant cette affaire
Autres courriers & vérifications
Législation sur la protection des données · AVV / DPA (Contrat de sous-traitance) · Redline (annotation du contrat) · Révision du contrat
- B2B-NDA prüfenNDA von einem Geschäftspartner erhalten? Wir prüfen Pönale, Laufzeit, Geltungsbereich und Gerichtsstand — bevor Sie unterschreiben.
- Lieferanten-AGBNeuer Lieferant, dicker AGB-Anhang? Wir prüfen die wichtigsten Risiko-Klauseln, bevor Sie den Rahmenvertrag schließen.
Prêt à régler votre affaire ?
Commencez gratuitement. Pas besoin de carte de crédit. C'est prêt en 2 minutes.
Commencer maintenant