16.11.2014 Aufrufe

Informationen und Handlungshilfen zum grenzüberschreitenden ...

Informationen und Handlungshilfen zum grenzüberschreitenden ...

Informationen und Handlungshilfen zum grenzüberschreitenden ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

2.4.2 Auftraggeber<br />

Auftraggeber sind diejenigen, die Daten für einen bestimmten Zweck bearbeiten,<br />

verwenden, weiterleiten, etc. Ein Unternehmen beispielsweise, das die Daten seiner MitarbeiterInnen<br />

für die Buchhaltung zur Lohnverrechnung verarbeitet, ist Auftraggeber. Auftraggeber<br />

sind natürliche oder juristische Personen <strong>und</strong> zwar unabhängig davon, ob sie<br />

die Verarbeitung selbst durchführen oder dazu andere heranziehen (§ 4 Z 4 DSG). Auftraggeber<br />

tragen die Verantwortung dafür, dass der Dienstleister die Daten auch vertrags -<br />

gemäß, also auch gemäß dem Datenschutzgesetz verwendet (§ 11 DSG).<br />

Auftraggeber<br />

Pflichten der Auftraggeber<br />

Ein Auftraggeber darf einen Dienstleister nur beauftragen wenn<br />

der Dienstleister die rechtmäßige <strong>und</strong> sichere Verarbeitung der Daten gewährleisten<br />

kann,<br />

der Auftraggeber <strong>und</strong> der Dienstleister die zur Datenverarbeitung notwendigen Vereinbarungen<br />

treffen (z.B. zu Datensicherheit, Verwendungszweck, Informationsrecht<br />

der Betroffenen, Löschung nach Auftragsbeendigung, …),<br />

der Auftraggeber sich von die Einhaltung der Vereinbarungen auch wirklich überzeugt.<br />

2.4.3 Dienstleister<br />

Auch DienstleisterInnen können natürliche oder juristische Personen sein (z.B. Personengemeinschaft,<br />

Gebietskörperschaft, Unternehmen). Sie verarbeiten die Daten, die ihnen<br />

überlassen wurden, um eine Dienstleistung zu erbringen (§ 4 Z 5 DSG).<br />

Dienstleister<br />

Entscheidend für die Definition von Dienstleister <strong>und</strong> Auftraggeber im Sinne des DSG ist,<br />

wer über die Datenverarbeitung entscheidet. Wer über die Daten <strong>und</strong> ihre Verwendung<br />

entscheidet, ist Auftraggeber - unabhängig davon, ob Auftraggeber ihre Daten auch<br />

gleich selbst verarbeiten, sind sie in beiden Fällen Auftraggeber. Überträgt der Auftraggeber<br />

die Durchführung der Datenverarbeitung einem Dienstleister, liegt ein Dienstleister -<br />

verhältnis vor.<br />

Abgrenzung von<br />

Auftraggeber <strong>und</strong><br />

Dienstleister<br />

Die Abgrenzung zwischen Auftraggeber <strong>und</strong> Dienstleister ist oft schwierig. Dienst -<br />

leisterInnen können zu AuftraggeberInnen werden, wenn sie eigenverantwortlich über<br />

die Datenverwendung entscheiden.<br />

Dieses Problem der Unterscheidung stellt sich vor allem in großen Konzernen, in denen<br />

Abteilungen für andere Abteilungen oder Konzerngesellschaften Leistungen erbringen.<br />

Abgrenzungsprobleme können bei Abteilungen wie Buchhaltung, Personalverwaltung<br />

<strong>und</strong> Controlling entstehen. Es kann beispielsweise vorkommen, dass die Controlling -<br />

abteilung als selbstständige Auftraggeberin anderen Konzerngesellschaften oder Ab -<br />

teilungen übergeordnet ist. Ebenso verkomplizieren die personellen Verflechtungen <strong>und</strong><br />

zentralisierten Organisationsstrukturen in multinationalen Konzernen die Sachlage. So<br />

sind z.B. oft Personalverwaltung <strong>und</strong> Controlling im Konzern zentralisiert, die<br />

Beschäftigten dieser Abteilungen jedoch in unterschiedlichen Ländern <strong>und</strong> Konzern -<br />

gesellschaften angesiedelt. Somit ist es in der Praxis oft höchst aufwendig aus diesen<br />

Strukturen die datenschutzrechtlich Verantwortlichen herauszufiltern.<br />

Der Dienstleister hat die Pflicht, die ihm überlassenen Daten nur für den vereinbarten<br />

Zweck zu verwenden. Die Weiterleitung an Dritte ist - wenn sie nicht vertraglich vereinbart<br />

wurde - ausdrücklich verboten (§ 11 DSG). Die Rechte der Betroffenen auf<br />

Infor mation, Richtigstellung, Löschung <strong>und</strong> Widerruf müssen gewahrt bleiben <strong>und</strong> die<br />

dazu nötigen technischen <strong>und</strong> organisatorischen Voraussetzungen müssen<br />

geschaffen werden. Nach Beendigung der Dienstleistung müssen alle Verarbeitungs -<br />

ergebnisse <strong>und</strong> Unterlagen, die Daten enthalten, dem Auftraggeber übergeben werden<br />

oder in dessen Auftrag für ihn weiter aufbewahrt oder vernichtet werden.<br />

Pflichten der Dienstleister<br />

11

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!