Zum Inhalt springen
Zwei Personen stehen nebeneinander. Die linke Person hält einen Bilderrahmen, in dem ein Zettel ist, auf dem Zertifikat steht. Den beiden Personen gegenüber sind zwei Personen, die klatschen
© D Lahoud/peopleimages.com | stock.adobe.com

Zertifizierung von Verarbeitungsvorgängen nach der DSGVO

Was ist eine Zertifizierung nach Artikel 42 DSGVO?

Lesedauer: 1 Minute

28.09.2026
Zertifizierungen nach der DSGVO bestätigen die Konformität einzelner Verarbeitungsvorgänge. Erläutert werden Vorteile, Voraussetzungen, mögliche Zertifizierungsgegenstände sowie die Rolle akkreditierter Zertifizierungsstellen und der Datenschutzbehörde. 

Allgemeine Informationen zur Zertifizierung

Eine Zertifizierung nach Artikel 42 DSGVO ist ein spezielles Gütesiegel bzw. Prüfzeichen, welches vereinfacht gesagt bestätigt, dass ein Verarbeitungsvorgang im Einklang mit der DSGVO steht.

Die Zertifizierung gehört somit zur Gruppe der Compliance Tools aus dem Kapitel IV der DSGVO. Neben Zertifizierungen gehören dazu auch genehmigte Verhaltensregeln (Codes of Conduct).

Dabei ist es wichtig hervorzuheben, dass nur von der Datenschutzbehörde speziell zu diesem Zweck akkreditierte Zertifizierungsstellen ein solches Zertifikat ausstellen dürfen. Die Evaluierung einer Datenverarbeitung erfolgt dabei anhand von Kriterien, welche ebenfalls zuvor von der Datenschutzbehörde genehmigt wurden. Auf diese Weise wird sichergestellt, dass Zertifikate nur von seriösen Stellen nach genau vorgegebenen Kriterien vergeben werden und somit ein hohes Qualitätsniveau gewährleistet ist.

Welche Vorteile hat eine solche Zertifizierung?

Da eine Zertifizierung immer von  einer unabhängigen Zertifizierungsstelle ausgestellt wird, ist sie ein überzeugendes Argument mit starker Außenwirkung für die DSGVO-Konformität von Datenverarbeitungen.

Sie dient grundsätzlich zum Nachweis der Erfüllung der Pflichten eines Verantwortlichen sowie der Anforderungen der Prinzipien Privacy by design und by default. Darüber hinaus ist eine Zertifizierung ein Indikator für die Angemessenheit von Sicherheitsmaßnahmen.

Zuletzt hat eine bestehende Zertifizierung auch Auswirkungen auf eine etwaige Strafbemessung, da die Datenschutzbehörde sie im Rahmen eines Strafverfahrens als strafmildernd berücksichtigen muss.

Somit reduziert eine Zertifizierung sowohl rechtliche als auch finanzielle Risiken und kann auch als USP im Wettbewerb dienen.

Was kann zertifiziert werden?

Zertifiziert werden können nur einzelne Verarbeitungsvorgänge und nicht etwa ganze Unternehmen oder Organisationen. Das spart Kosten, weil gezielt auf einzelne relevante Verarbeitungsvorgänge eingegangen werden kann und so maßgeschneiderte Lösungen möglich sind.

Wer kann ein solches Zertifikat ausstellen/vergeben?

Um DSGVO Zertifikate ausstellen zu können, muss eine Zertifizierungsstelle zuerst von der Datenschutzbehörde akkreditiert werden. Die Datenschutzbehörde überprüft,

  • ob die Organisation alle Anforderungen betreffend Unabhängigkeit, Fachwissen etc. erfüllt, und
  • die Kriterien zur Genehmigung vorliegen.

Das dient der Sicherstellung eines hohen Schutzniveaus. Die akkreditierten Zertifizierungsstellen sind auf der Webseite der Datenschutzbehörde angeführt.

Zum Nachschlagen: Gesetzliche Bestimmungen zur Zertifizierung

Die auf dieser Seite angeführten Informationen basieren unter anderem auf folgenden gesetzlichen Regelungen:

Kontakt für Rückfragen

Sie haben weitere Fragen zum Datenschutz oder zu DSGVO4KMU? Wir unterstützen Sie gerne.