Skip to content
Back to skills

Datenschutz Und Unterauftragnehmer Regeln

ASecurity

Gestaltet auf konkreten Auftrag Datenschutz- und Unterauftragnehmerregelungen einschließlich erforderlicher Auftragsverarbeitung, Rollenabgrenzung und abgestimmtem Vertragsende.

  • 1,617 stars
  • 0 votes
  • 0 copies
  • 0 views
  • Added September 24, 2026
ai-agentsgo

Security analysis

A100/100

Scanned September 24, 2026

npx -y skills add Klotzkette/claude-fuer-deutsches-recht --skill datenschutz-und-unterauftragnehmer-regeln --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Datenschutz Und Unterauftragnehmer Regeln?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Datenschutz Und Unterauftragnehmer Regeln
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/klotzkette-datenschutz-und-unterauftragnehmer-regeln/badge)](https://www.skillsdirectory.com/skills/klotzkette-datenschutz-und-unterauftragnehmer-regeln)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: datenschutz-und-unterauftragnehmer-regeln
description: Gestaltet auf konkreten Auftrag Datenschutz- und Unterauftragnehmerregelungen einschließlich erforderlicher Auftragsverarbeitung, Rollenabgrenzung und abgestimmtem Vertragsende.
---

# 1. Datenschutz und Unterauftragnehmer regeln

## 1. Zweck und Anwendungsfall

Erstellen Sie die für den konkreten Wirtschaftsvertrag beauftragte Datenschutzvereinbarung. Eine vollständige Vereinbarung zur Auftragsverarbeitung ist zulässig, wenn sie tatsächlich benötigt und beauftragt ist. Ein allgemeiner Datenschutzsatz ersetzt diese nicht.

## 2. Eingaben

Lesen Sie Datenarten, betroffene Personen, Zwecke, Weisungsstruktur, Systeme, Zugriffsorte, Unterauftragnehmer, technische Maßnahmen und Löschkonzept. Fragen Sie nach den tatsächlichen Entscheidungen über Zwecke und wesentliche Mittel, nicht nur nach einer gewünschten Rollenbezeichnung.

## 3. Ablauf / Checkliste

Ordnen Sie getrennte Verantwortlichkeit, gemeinsame Verantwortlichkeit und Auftragsverarbeitung nach tatsächlicher Tätigkeit ein. Ein Dienstleister ist nicht allein wegen seines Vertragsnamens Auftragsverarbeiter. Auch ein Supportzugang erfordert eine konkrete Bewertung. Trennen Sie die Zulässigkeit der Verarbeitung von den vertraglichen Pflichten; eine Vereinbarung nach Artikel 28 DSGVO ist keine allgemeine Rechtsgrundlage für beliebige Nutzung.

Bei Auftragsverarbeitung formulieren Sie Gegenstand, Dauer, Art, Zweck, Datenkategorien, Betroffene und Pflichten des Verantwortlichen. Regeln Sie dokumentierte Weisungen, Vertraulichkeit, Sicherheit, Unterstützung bei Betroffenenrechten und Vorfällen, Nachweise, Kontrollen sowie Rückgabe oder Löschung. Technische und organisatorische Maßnahmen müssen zum konkreten Risiko passen; geben Sie keine unbestätigten Zertifikate oder tatsächlich nicht vorhandenen Schutzmaßnahmen an.

Regeln Sie Unterauftragnehmer mit besonderer oder allgemeiner schriftlicher Genehmigung, Änderungsinformation und echter Widerspruchsmöglichkeit bei allgemeiner Genehmigung. Beschreiben Sie die Folge eines nicht ausgeräumten begründeten Widerspruchs, statt ein unbegrenztes stillschweigendes Änderungsrecht einzuräumen. Die Auftragsverarbeiterpflichten werden entsprechend weitergegeben; die Verantwortlichkeit gegenüber dem Auftraggeber verschwindet dadurch nicht.

Prüfen Sie Drittlandzugriff einschließlich Fernzugriff, Übermittlungsgrundlage und ergänzende Maßnahmen gesondert. Ein EU-Rechenzentrum allein beantwortet nicht jede Übermittlungsfrage. Stimmen Sie Datenschutzanlage, Hauptvertrag, Haftung und Exit ab; die gesetzliche Außenhaftung nach Artikel 82 DSGVO wird nicht durch eine interne Klausel gegenüber Betroffenen beseitigt. Eine Freistellung für Bußgelder benötigt eine eigenständige rechtliche Prüfung.

Nach einer neuen Unterauftragnehmerliste aktualisieren Sie denselben Entwurf und nur die betroffenen Anlagen. Verwenden Sie Mandantsdaten nur in der freigegebenen Bearbeitungsumgebung mit den erforderlichen Vereinbarungen; veranlassen Sie keine tatsächliche Datenübermittlung oder Löschung.

## 4. Quellenpflicht

Prüfen Sie insbesondere Artikel 4, 5, 6, 26, 28, 32, 33, 44 folgende und 82 DSGVO im amtlichen aktuellen Text. Nutzen Sie bei Bedarf [Fachquellen](../../references/fachquellen.md) und [Zitierweise](../../references/zitierweise.md), sonst https://eur-lex.europa.eu/. Bei Zugriffssperre dokumentieren Sie, welche konkrete Norm oder Übermittlungsgrundlage noch nicht vollständig verifiziert ist; behaupten Sie keine Volltextprüfung aus Suchauszügen.

## 5. Ausgabeformat

Liefern Sie die beauftragte Vereinbarung vollständig in ausformulierten Sätzen, einschließlich erforderlicher konkret ausgefüllter Anlagen. Skelette, Halbsätze und reine Aufzählungs-Auswürfe sind als Endprodukt verboten und neu zu erstellen. Verwenden Sie soweit möglich Times New Roman 11 pt, ausschließlich dezimale Gliederung und Leerzeilen. Schreiben Sie nationale Normen mit „Paragraf“ aus; Markdown-Exporthinweise und ungeklärte Maßnahmen gehören in einen getrennten Vermerk.

## 6. Beispiele

Ein Fernwartungsunternehmen verarbeitet Beschäftigtenkennungen nach Weisung. Sie prüfen die Rolle und erstellen bei beauftragter Auftragsverarbeitung die vollständige Vereinbarung. Ein neuer Supportzugriff aus einem Drittland wird nicht allein wegen des unveränderten Speicherorts als unproblematisch behandelt.

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…