Hi Leute,
mich beschäftigt aktuell die Frage, wie die Realität in Sachen Datenschutz und speziell der Auftragsdatenverarbeitung nach BDSG in Deutschland aussieht.
Hoste ich eine App, die personenbezogene (oder personenbeziehbare) Daten erfasst und z.B. in der Cloud bei Amazon Web Services läuft, muss ich grundsätzlich einen Vertrag zur ADV mit eben jenem Dienstleister vorweisen können.
Wie weit geht das und wie sieht die Realität aus? Im Grunde muss ich doch, sagen wir wenn ich meine Rechnungen über einen Anbieter wie Fastbill laufen lasse, mit denen auch einen ADV-Vertrag haben. Integriere ich ein Payment-Gateway wie Paymill, muss ich mit denen auch wieder einen haben und so weiter..
Sehe ich das falsch, wie sieht das im Detail aus? Reichen ggf. bestimmte Formulierungen in den AGB und wirken dann im Sinne eines solchen Vertrages?
Ich habe tausend und eine Idee, auch schon das eine oder andere in der Schublade. Aber irgendwie schreckt mich die Situation mit dem Datenschutz ab. Derzeit habe ich das Gefühl, hinter jeder Ecke lauert ein potentielles Bußgeld und als kleiner Selbstständiger kann ich gar keine App launchen ohne intensive Rechtsberatung etc.
Ist es nicht eher so, dass das in der Praxis noch wenig Beachtung findet und reihenweise Anbieter theoretisch gegen das BDSG verstoßen? Jeder kleine Shop, jede noch so simple App bei der man sich registrieren kann müsste doch entsprechende Verträge haben, oder nicht? Es hat doch nicht jeder popelige Anbieter einen entsprechenden ADV-Vertrag mit seinem Webhoster, wenn er z.B. bei 1&1 einen Klickibunti-Shop betreibt.
Vermutlich übersehe ich irgendwas, noch ist die Materie etwas undurchsichtig, ich möchte das aber auch ohne große Resourcen wenn dann richtig machen.
Ist hier jemand, der da Ahnung hat?