DPA / Auftragsverarbeitungsvertrag (AVV) prüfen — TOMs, Drittland, Audit
SaaS-Vertrag mit AVV im Anhang? Wir prüfen TOMs, Sub-Auftragsverarbeiter, Drittlandtransfer und Audit-Rechte gegen Art. 28 DSGVO.
Geen creditcard · 10 gratis credits · Op elk moment opzegbaar
Waar wij in het bijzonder op letten
Samengesteld op basis van echte gevallen. De AI-controle markeert precies deze punten in uw document.
TOMs nur als "angemessen" beschrieben, ohne konkrete Maßnahmen (Verschlüsselung, MFA, Backup, Pseudonymisierung).
Sub-Auftragsverarbeiter "nach billigem Ermessen" änderbar, ohne Widerspruchsrecht.
Datentransfer in USA/Drittländer ohne SCC oder Transfer Impact Assessment.
Audit-Recht nur "nach Ankündigung von 90 Tagen, einmal pro Jahr, max. 1 Werktag" — faktisch wertlos.
Meldepflicht bei Datenpanne erst nach 72h+ (statt unverzüglich).
Rückgabe/Löschung nach Vertragsende "nach Wahl" des Auftragnehmers.
Haftung des Auftragnehmers auf 1× Jahresumsatz begrenzt.
Kein Mitwirkungsanspruch bei Betroffenenrechten (Art. 12 ff. DSGVO).
Wat u hier in 5 minuten kunt regelen
Auftragsverarbeitungsverträge (AVV/DPA) sind Pflicht nach Art. 28 DSGVO — aber die Qualität schwankt enorm. Schwammige TOMs, lange Sub-Auftragsverarbeiter-Listen, US-Datenflüsse ohne SCC: Wir prüfen das gegen die EDSA-Vorgaben.
AVV hochladen — wir prüfen Art und Zweck der Verarbeitung, Datenkategorien, TOMs, Sub-Auftragsverarbeiter (inkl. Drittländer), Audit-Rechte, Meldepflichten und Löschkonzept.
Ohne wirksamen AVV sind Sie für jede Datenverarbeitung des Dienstleisters voll selbst verantwortlich.
In drie stappen naar het resultaat
AVV hochladen
Inkl. TOM-Anlagen und Sub-Auftragsverarbeiter-Liste.
DSGVO-Check
Art. 28-Pflichtangaben, TOM-Konkretisierung, Drittlandtransfer.
Kommentierte Version
Pro Klausel: konform / nachverhandeln / kritisch.
- AVV hochladen – Inkl. TOM-Anlagen und Sub-Auftragsverarbeiter-Liste.
- DSGVO-Check – Art. 28-Pflichtangaben, TOM-Konkretisierung, Drittlandtransfer.
- Kommentierte Version – Pro Klausel: konform / nachverhandeln / kritisch.
- Keine TOM-Audit beim Auftragnehmer (vor Ort).
- Keine Verarbeitungsverzeichnis-Erstellung.
- Kein DPIA (Datenschutz-Folgenabschätzung).
Transparantie
Wat de AI controleert — en wat alleen een advocaat kan beslissen
Een AI is altijd maar zo goed als de vraag. Daarom laten wij u duidelijk zien wanneer ons antwoord betrouwbaar is en wanneer u beslist een advocaat moet raadplegen.
Bei Drittlandtransfer in unsichere Länder, sensiblen Daten (Art. 9 DSGVO), Health/Fintech-Kontexten oder Schrems-II-relevanten US-Diensten sollten Sie eine:n Datenschutz-Spezialist:in einbinden.
Veelgestelde vragen
Veelgestelde vragen over deze zaak
Overige brieven en controles
Gegevensbeschermingswetgeving · AVV / DPA (Verwerkersovereenkomst) · Redline (contractmarkering) · Herziening van de overeenkomst
- B2B-NDA prüfenNDA von einem Geschäftspartner erhalten? Wir prüfen Pönale, Laufzeit, Geltungsbereich und Gerichtsstand — bevor Sie unterschreiben.
- Lieferanten-AGBNeuer Lieferant, dicker AGB-Anhang? Wir prüfen die wichtigsten Risiko-Klauseln, bevor Sie den Rahmenvertrag schließen.
Klaar om uw zaak op te lossen?
Gratis aan de slag. Geen creditcard nodig. Binnen 2 minuten klaar voor gebruik.
Nu beginnen