DPA / Auftragsverarbeitungsvertrag (AVV) prüfen — TOMs, Drittland, Audit
SaaS-Vertrag mit AVV im Anhang? Wir prüfen TOMs, Sub-Auftragsverarbeiter, Drittlandtransfer und Audit-Rechte gegen Art. 28 DSGVO.
Nessuna carta di credito · 10 crediti gratis · Può essere cancellato in qualsiasi momento
A cosa prestiamo particolare attenzione
Selezionato da casi reali. Il controllo IA evidenzia esattamente questi punti nel Suo documento.
TOMs nur als "angemessen" beschrieben, ohne konkrete Maßnahmen (Verschlüsselung, MFA, Backup, Pseudonymisierung).
Sub-Auftragsverarbeiter "nach billigem Ermessen" änderbar, ohne Widerspruchsrecht.
Datentransfer in USA/Drittländer ohne SCC oder Transfer Impact Assessment.
Audit-Recht nur "nach Ankündigung von 90 Tagen, einmal pro Jahr, max. 1 Werktag" — faktisch wertlos.
Meldepflicht bei Datenpanne erst nach 72h+ (statt unverzüglich).
Rückgabe/Löschung nach Vertragsende "nach Wahl" des Auftragnehmers.
Haftung des Auftragnehmers auf 1× Jahresumsatz begrenzt.
Kein Mitwirkungsanspruch bei Betroffenenrechten (Art. 12 ff. DSGVO).
Cosa può fare qui in 5 minuti
Auftragsverarbeitungsverträge (AVV/DPA) sind Pflicht nach Art. 28 DSGVO — aber die Qualität schwankt enorm. Schwammige TOMs, lange Sub-Auftragsverarbeiter-Listen, US-Datenflüsse ohne SCC: Wir prüfen das gegen die EDSA-Vorgaben.
AVV hochladen — wir prüfen Art und Zweck der Verarbeitung, Datenkategorien, TOMs, Sub-Auftragsverarbeiter (inkl. Drittländer), Audit-Rechte, Meldepflichten und Löschkonzept.
Ohne wirksamen AVV sind Sie für jede Datenverarbeitung des Dienstleisters voll selbst verantwortlich.
Tre passaggi per il risultato
AVV hochladen
Inkl. TOM-Anlagen und Sub-Auftragsverarbeiter-Liste.
DSGVO-Check
Art. 28-Pflichtangaben, TOM-Konkretisierung, Drittlandtransfer.
Kommentierte Version
Pro Klausel: konform / nachverhandeln / kritisch.
- AVV hochladen – Inkl. TOM-Anlagen und Sub-Auftragsverarbeiter-Liste.
- DSGVO-Check – Art. 28-Pflichtangaben, TOM-Konkretisierung, Drittlandtransfer.
- Kommentierte Version – Pro Klausel: konform / nachverhandeln / kritisch.
- Keine TOM-Audit beim Auftragnehmer (vor Ort).
- Keine Verarbeitungsverzeichnis-Erstellung.
- Kein DPIA (Datenschutz-Folgenabschätzung).
Trasparenza
Cosa controlla l'IA — e cosa può decidere solo un avvocato
Un'IA è valida solo quanto la domanda. Ecco perché Le mostreremo apertamente dove la Sua risposta è affidabile e dove dovrebbe assolutamente parlare con un avvocato.
Bei Drittlandtransfer in unsichere Länder, sensiblen Daten (Art. 9 DSGVO), Health/Fintech-Kontexten oder Schrems-II-relevanten US-Diensten sollten Sie eine:n Datenschutz-Spezialist:in einbinden.
Domande frequenti
Domande frequenti su questo caso
Ulteriori lettere e verifiche
Legge sulla protezione dei dati · DPA / DPA (Accordo di Elaborazione dei Dati) · Redline (Markup del contratto) · Revisione del trattato
- B2B-NDA prüfenNDA von einem Geschäftspartner erhalten? Wir prüfen Pönale, Laufzeit, Geltungsbereich und Gerichtsstand — bevor Sie unterschreiben.
- Lieferanten-AGBNeuer Lieferant, dicker AGB-Anhang? Wir prüfen die wichtigsten Risiko-Klauseln, bevor Sie den Rahmenvertrag schließen.
Pronto a risolvere il Suo caso?
Inizia gratuitamente. Nessuna carta di credito. Pronto tra 2 minuti.
Inizia