Zertifizierung von Verarbeitungsvorgängen nach der DSGVO
Was ist eine Zertifizierung nach Artikel 42 DSGVO?
Lesedauer: 1 Minute
Allgemeine Informationen zur Zertifizierung
Eine Zertifizierung nach Artikel 42 DSGVO ist ein spezielles Gütesiegel bzw. Prüfzeichen, welches vereinfacht gesagt bestätigt, dass ein Verarbeitungsvorgang im Einklang mit der DSGVO steht.
Die Zertifizierung gehört somit zur Gruppe der Compliance Tools aus dem Kapitel IV der DSGVO. Neben Zertifizierungen gehören dazu auch genehmigte Verhaltensregeln (Codes of Conduct).
Dabei ist es wichtig hervorzuheben, dass nur von der Datenschutzbehörde speziell zu diesem Zweck akkreditierte Zertifizierungsstellen ein solches Zertifikat ausstellen dürfen. Die Evaluierung einer Datenverarbeitung erfolgt dabei anhand von Kriterien, welche ebenfalls zuvor von der Datenschutzbehörde genehmigt wurden. Auf diese Weise wird sichergestellt, dass Zertifikate nur von seriösen Stellen nach genau vorgegebenen Kriterien vergeben werden und somit ein hohes Qualitätsniveau gewährleistet ist.
Welche Vorteile hat eine solche Zertifizierung?
Da eine Zertifizierung immer von einer unabhängigen Zertifizierungsstelle ausgestellt wird, ist sie ein überzeugendes Argument mit starker Außenwirkung für die DSGVO-Konformität von Datenverarbeitungen.
Sie dient grundsätzlich zum Nachweis der Erfüllung der Pflichten eines Verantwortlichen sowie der Anforderungen der Prinzipien Privacy by design und by default. Darüber hinaus ist eine Zertifizierung ein Indikator für die Angemessenheit von Sicherheitsmaßnahmen.
Zuletzt hat eine bestehende Zertifizierung auch Auswirkungen auf eine etwaige Strafbemessung, da die Datenschutzbehörde sie im Rahmen eines Strafverfahrens als strafmildernd berücksichtigen muss.
Somit reduziert eine Zertifizierung sowohl rechtliche als auch finanzielle Risiken und kann auch als USP im Wettbewerb dienen.
Was kann zertifiziert werden?
Zertifiziert werden können nur einzelne Verarbeitungsvorgänge und nicht etwa ganze Unternehmen oder Organisationen. Das spart Kosten, weil gezielt auf einzelne relevante Verarbeitungsvorgänge eingegangen werden kann und so maßgeschneiderte Lösungen möglich sind.
Wer kann ein solches Zertifikat ausstellen/vergeben?
Um DSGVO Zertifikate ausstellen zu können, muss eine Zertifizierungsstelle zuerst von der Datenschutzbehörde akkreditiert werden. Die Datenschutzbehörde überprüft,
- ob die Organisation alle Anforderungen betreffend Unabhängigkeit, Fachwissen etc. erfüllt, und
- die Kriterien zur Genehmigung vorliegen.
Das dient der Sicherstellung eines hohen Schutzniveaus. Die akkreditierten Zertifizierungsstellen sind auf der Webseite der Datenschutzbehörde angeführt.
Zum Nachschlagen: Gesetzliche Bestimmungen zur Zertifizierung
Die auf dieser Seite angeführten Informationen basieren unter anderem auf folgenden gesetzlichen Regelungen:
- Artikel 42 und 43 DSGVO – Zertifizierung
Kontakt für Rückfragen
Sie haben weitere Fragen zum Datenschutz oder zu DSGVO4KMU? Wir unterstützen Sie gerne.