Umowa powierzenia przetwarzania danych osobowych (Niemcy)
Opublikowane przezDocMuse
Ten dokument jest w języku niemieckim
Pobierany PDF jest w języku niemieckim — w tym języku się go składa, dlatego nie jest tłumaczony. Wszystko na tej stronie ma wyjaśnić, co w nim jest.
Umowa powierzenia przetwarzania danych (Auftragsverarbeitungsvertrag, AVV), której potrzebuje każda firma w Niemczech, gdy usługodawca przetwarza dla niej dane osobowe – hosting, oprogramowanie w chmurze, płace, newsletter, obsługa IT. Zawiera wszystko, czego wymaga art. 28 ust. 3 RODO: przedmiot, czas trwania, charakter i cel, rodzaje danych i kategorie osób, polecenia, poufność, bezpieczeństwo, dalsze podmioty przetwarzające, pomoc, usunięcie lub zwrot danych, informacje i audyty, z załącznikami o środkach technicznych i organizacyjnych oraz o dalszych podmiotach. Bezpłatne wzory udostępniają też organy nadzorcze i Komisja Europejska. Po niemiecku.
Co wypełniasz
Dane, o które prosi dokument.
- Administrator danych
- Adres administratora
- Podpisuje w imieniu administratora
- Podmiot przetwarzający (usługodawca)
- Adres podmiotu przetwarzającego
- Podpisuje w imieniu podmiotu przetwarzającego
- Inspektor ochrony danych podmiotu przetwarzającego (jeśli wyznaczono)
- Umowa główna (nazwa i data)
- Przedmiot, charakter i cel przetwarzania
- Kategorie danych osobowych
- Kategorie osób, których dane dotyczą
- Zgoda na dalsze podmioty przetwarzające
- Termin na sprzeciw przy ogólnej zgodzie na dalsze podmioty
- Miejsce przetwarzania
- Środki: pseudonimizacja i szyfrowanie
- Środki: poufność i integralność
- Środki: dostępność, odporność i przywracanie
- Środki: regularne testowanie i ocena
- Zatwierdzone dalsze podmioty przetwarzające (nazwa, adres, usługa, miejsce) lub „brak”
- Miejscowość
- Data
Podgląd
Ten dokument jest przygotowywany dla Ciebie. Twoje odpowiedzi są do niego wpisywane, a gotowy PDF zostaje u Ciebie.
Najczęstsze pytania
- Czy w Niemczech są bezpłatne wzory umowy powierzenia przetwarzania danych?
- Tak. Kilka niemieckich krajowych organów ochrony danych publikuje pomocnicze wzory, w tym bawarski (BayLDA), a Komisja Europejska przyjęła standardowe klauzule umowne między administratorem a podmiotem przetwarzającym (decyzja wykonawcza (UE) 2021/915). Ten dokument ma własne sformułowania: zawiera wszystko, czego wymaga art. 28 ust. 3 RODO, i można go od razu wypełnić.
- Czy niemiecką umowę powierzenia przetwarzania danych trzeba podpisać na papierze?
- Nie. Art. 28 ust. 9 RODO wymaga, by umowa miała formę pisemną, w tym elektroniczną. Wystarczy więc umowa wymieniona jako PDF lub zawarta online; nie jest wymagany ani podpis odręczny, ani kwalifikowany podpis elektroniczny. Ważne, by umowa była udokumentowana i istniała przed rozpoczęciem przetwarzania.
- Kiedy firma w Niemczech nie potrzebuje umowy powierzenia przetwarzania danych?
- Gdy usługodawca nie przetwarza danych na polecenie firmy, lecz sam decyduje o celach i sposobach – na przykład kancelaria prawna, bank lub operator pocztowy przy własnej usłudze. Jest wtedy samodzielnym administratorem. Usługodawca, który tylko przechowuje lub przetwarza dane według wskazówek, jak hosting, dostawca chmury czy usługa newslettera, jest podmiotem przetwarzającym (art. 4 pkt 8 i art. 28 RODO).
- Co musi zrobić podmiot przetwarzający w Niemczech po naruszeniu ochrony danych?
- Zgłosić administratorowi każde naruszenie ochrony danych osobowych bez zbędnej zwłoki po jego stwierdzeniu (art. 33 ust. 2 RODO) wraz z informacjami potrzebnymi administratorowi. Administrator z kolei musi zgłosić naruszenie właściwemu organowi nadzorczemu, w miarę możliwości w ciągu 72 godzin, chyba że jest mało prawdopodobne, by skutkowało ryzykiem (art. 33 ust. 1 RODO) – dla niemieckiej firmy zwykle organowi ochrony danych jej kraju związkowego.
Jak możesz podpisać ten dokument
- Wydrukuj go i podpisz odręcznie. Miejsca na podpis w dokumencie celowo zostają puste — podpisz się na nich długopisem.
- Podpisz go samodzielnie kwalifikowanym podpisem elektronicznym. Jeśli masz już podpis kwalifikowany — Certum, Szafir, EuroCert, ZealiD albo innego kwalifikowanego dostawcy z unijnej listy zaufanych dostawców, na karcie, tokenie USB, w aplikacji mobilnej lub w chmurze — nasz przewodnik po podpisywaniu wyjaśnia krok po kroku, jak podpisać właśnie ten plik, nie unieważniając podpisu. Profil Zaufany i podpis osobisty tu nie wystarczą. Pomoc krok po kroku i sprawdzenie, czy się udało
DocMuse sprzedaje dokumenty, a nie porady prawne. Przyjęcie dokumentu zawsze zależy od zasad odbiorcy i prawa, które go obowiązuje.
Podobne dokumenty
- Wniosek o dostęp do danych osobowych na podstawie art. 15 RODO (Niemcy)
Wniosek do firmy, stowarzyszenia lub innego podmiotu w Niemczech, który przetwarza dane osoby wnioskującej: na podstawie art. 15 RODO (po niemiecku DSGVO) zawiera pytanie, jakie dane są przechowywane, w jakim celu, komu są przekazywane, jak długo będą przechowywane i skąd pochodzą, oraz żądanie kopii danych – pierwsza jest bezpłatna. Odpowiedź należy się w ciągu miesiąca (art. 12 ust. 3). W razie jej braku można złożyć skargę do organu ochrony danych właściwego kraju związkowego. Dla kont klientów, członków i użytkowników. Po niemiecku.
- Sprzeciw wobec przekazywania danych z rejestru meldunkowego (Niemcy)
Nieformalne pismo do niemieckiego urzędu meldunkowego (Meldebehörde), na podstawie którego w rejestrze wpisuje się blokady przekazywania danych: sprzeciw obejmuje, osobno dla każdego punktu, przekazywanie danych partiom politycznym przed wyborami, osobom pełniącym mandaty i prasie przy jubileuszach urodzin i rocznicach ślubu, wydawcom książek adresowych (§ 50 ust. 5 niemieckiej federalnej ustawy o ewidencji ludności, BMG) oraz wspólnocie religijnej członka rodziny (§ 42 ust. 3 BMG). Nie zawiera sprzeciwu wobec przekazywania danych Bundeswehrze, zniesionego 1 stycznia 2026 r. Wiele urzędów udostępnia też własny bezpłatny formularz. Po niemiecku.