Deutsche Datenschutzverbände entwickeln Zertifierungsstandard Audit für die Auftragsdatenverarbeitung
In Ermangelung eines speziellen Datenschutzstandards für IT-Dienstleister und Auftragsdatenverarbeiter wurde jetzt ein unabhängiger Datenschutzaudit entwickelt. Urheber sind die Gesellschaft für Datenschutz und Datensicherheit (GDD) und der Berufsverband der Datenschutzbeauftragten Deutschlands (BvD).
Anbieter zum Thema

Mit der Auftragsdatenverarbeitung gemäß §11 BDSG (Bundesdatenschutzgesetz) legitimiert der Gesetzgeber Datenflüsse zwischen DV-Dienstleistern und deren Kunden. In der Praxis herrsche jedoch Unsicherheit darüber, wie eine Auftragsdatenverarbeitung gesetzeskonform ausgestaltet sein muss, meinen GDD und BvD.
Wann sind die technisch-organisatorischen Maßnahmen des Dienstleisters angemessen? Wie kann und muss der Auftraggeber die Datenschutzmechanismen prüfen? Um derartige Fragen aus der Welt zu schaffen, haben die beiden deutschen Datenschutzverbände den Standard „DS-BvD-GDD-01“ speziell für die Auftragsdatenverarbeitung entwickelt.
Der Standard beschreibt, welche Anforderungen der Auftragnehmer in Bereichen wie Auftragsmanagement, Datenschutz oder auch IT-Sicherheit erfüllen muss. Service-Anbieter können sich entsprechend zertifizieren lassen, um ein Gütesiegel für ihr Datenschutz-Management vorweisen zu können. Der Standard gilt für alle Branchen und Dienstleistungen.
Für Unternehmen, die einen Dienstleister mit der Datenverarbeitung betrauen wollen, entfallen durch den Standard kostspielige Kontrollen. Der Dienstleister wiederum kann sich nach Audit und Zertifikatserteilung auf seine Kerntätigkeit konzentrieren, anstatt auf die Kontrollteams eingehen zu müssen.
GDD und BvD haben den Datenschutzstandard und das Zertifizierungssystem im Rahmen eines Symposiums im Mevissensaal in der Fachhochschule Köln vorgestellt. Für die Durchführung des Verfahrens, die Verwaltung und Erteilung der Zertifikate haben die Verbände eine neue Gesellschaft, die DSZ Datenschutz Zertifizierungsgesellschaft mbH, Bonn und Berlin gegründet. Diese wird auch die Zulassung und Überprüfung der Auditoren übernehmen.
(ID:42326571)