Online-Seminar: Gemeinsame Verantwortlichkeit statt AVV? – Der Art. 26-Check
Teilnahmegebühr
* Alle Preise zzg. gesetz. MwSt. Es gelten die AGB für Veranstaltungen des BvD.
AnmeldenWann „Zwecke und Mittel“ wirklich gemeinsam festgelegt werden und wie Sie Vereinbarung, Transparenz und Prozesse sauber umsetzen.
Seminarbeschreibung:
In der Praxis wird die gemeinsame Verantwortlichkeit nach Art. 26 DSGVO ist in der Praxis häufig „schnell angenommen“ – und ebenso häufig falsch eingeordnet. Denn Joint Controllership setzt voraus, dass zwei oder mehr Akteure gemeinsam über Zwecke und wesentliche Mittel der Verarbeitung entscheiden. Genau diese Schwelle ist in komplexen, arbeitsteiligen Verarbeitungen jedoch nicht immer leicht zu bestimmen.
In Webinar werden die maßgeblichen Kriterien für die Einordnung, die Unterschiede zwischen Art. 26 und Art. 28 DSGVO sowie die Spezialpflichten von Joint Controllern (u. a. transparente Vereinbarung, Regelung der Informationspflichten und Betroffenenrechte, Bereitstellung der „wesentlichen Inhalte“) erarbeitet. Ein weiterer Fokus liegt auf den Risiken und Rechtsfolgen. Dabei werden Haftungskonstellationen, Bußgeldrisiken bei fehlender Art.-26-Vereinbarung sowie die Frage, wann eine DSFA naheliegt, beleuchtet.
Inhalte:
- Grundlagen & Vergleich Artt. 26/28 DSGVO
- Auswirkungen der EuGH-Rechtsprechung zum Personenbezug auf die Auftragsverarbeitung und Joint Controllership
- Kernkriterium „Zwecke und Mittel“: Was bedeutet „gemeinsam festlegen“ in der Praxis?
- Typische Szenarien: Plattform- und Infrastrukturkonstellationen, arbeitsteilige Prozesse, Online-Werbung u. a.
- Pflichten nach Art. 26 DSGVO
- Inhalt und Struktur der Vereinbarung
- Zuweisung von Informationspflichten (Artt. 13/14) und Betroffenenrechten
- Besonderheiten der Meldung von Verletzungen des Schutzes personenbezogener Daten
- Überblick zum Drittlandtransfer
- Haftung & Innenausgleich: Gesamtschuldnerische Haftung, Bedeutung der Vereinbarung für das Innenverhältnis
- Risiko & DSFA: Wann gemeinsame Verantwortlichkeit das Risikoprofil erhöht und eine DSFA nahelegt
- Abgrenzung Art. 26 vs. Art. 28 DSGVO
- Weisungsgebundenheit als Leitlinie für Art. 28
- Folgen eigenmächtigen Handelns (Art. 28 Abs. 10 DSGVO)
- Praxisfall Lettershop / VG Berlin
Zielgruppen:
Datenschutzbeauftragte und -koordinatoren, Compliance, Legal, HR, Führungskräfte mit Governance-Verantwortung, BvD-Mitglieder und Nicht-Mitglieder.
Hinweis:
Anerkannt als Fortbildung zum Fachwissenerhalt für Datenschutzbeauftragte (Art. 37 Abs. 5 DS-GVO) sowie gemäß Selbstverpflichtungskriterien des BvD e.V.
Anmeldung:
Sie erhalten mit der Anmeldebestätigung einen Link zur gewünschten Buchung. Bitte beachten Sie, dass systembedingt eine erneute Eingabe von Pflichtdaten erforderlich sein kann. Ca. eine Stunde vor Start des jeweils gebuchten Webinars und/oder Online-Seminars erhalten Sie eine E-Mail-Erinnerung.
Systemvoraussetzungen:
Sie können ganz einfach an einer Sitzung teilzunehmen, von überall und jederzeit, mit einem kompatiblen Computer oder von einem Mobilgerät aus! Die Bestätigungs-E-Mail des Webinars enthält einen Link zur Seite mit den Systemanforderungen.
