Transfer Impact Assessments (TIA)
Sie setzen Dienstleister außerhalb der EU ein? Wir bewerten die Risiken des Datentransfers, holen die nötigen Informationen beim Anbieter ein und erstellen die Pflichtdokumentation.
Warum Drittlandtransfers eine Risikoprüfung brauchen
Mit seinem Urteil vom 16. Juli 2020 („Schrems II“) hat der EuGH das Privacy Shield für nichtig erklärt. Standardvertragsklauseln (SCC) und verbindliche Unternehmensrichtlinien (BCR) bleiben gültig – reichen allein aber meist nicht aus.
Vor dem Transfer ist deshalb eine Risikoeinschätzung nötig: das Transfer Impact Assessment. Es ist in den Leitlinien des Europäischen Datenschutzausschusses (EDSA) und in den Standardvertragsklauseln vorgesehen.
Was ein TIA prüft
- Rechtslage im Drittstaat
- Welche Verarbeitungen der Dienstleister übernimmt
- Welche Daten übermittelt werden
- Risikograd für die Betroffenen
- Alternativen mit Sitz in der EU oder einem Staat mit Angemessenheitsbeschluss
Wir übernehmen die Prüfung – bis zur fertigen Dokumentation
Rechtslage analysieren
Wir analysieren und bewerten die Rechtslage im betroffenen Drittstaat.
Dienstleister befragen
Wir treten direkt mit dem Anbieter in Kontakt, fordern die nötigen Informationen an und bewerten sie.
Maßnahmen festlegen
Wir empfehlen die zusätzlichen technischen und organisatorischen Schutzmaßnahmen, die der Transfer erfordert.
Dokumentieren
Sie erhalten die Pflichtdokumentation, mit der Sie Ihre Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO erfüllen.
Klarheit über Ihre Datentransfers
- Sie erkennen den Anpassungsbedarf Ihrer Datenschutzdokumentation.
- Wir legen mit Ihnen die nötigen Schritte und ihre Priorität fest.
- Sie weisen Ihre Sorgfalt gegenüber den Behörden nach.
- Sie erhalten einen risikobasierten Überblick über alle an Dienstleister übermittelten Daten.
- Wir etablieren einen Prozess zur Überwachung Ihrer Drittlandtransfers.
- Wir identifizieren die Risiken je nach Art der Übermittlung und Drittland.
- Sie ordnen jeden Transfer klar Ihren Verarbeitungstätigkeiten zu.
- Wir prüfen, ob Dienstleister in anderen Ländern ein angemessenes Schutzniveau bieten.
- Wir beraten zu konkreten zusätzlichen Schutzmaßnahmen.
- Wir prüfen einschlägige Ausnahmeregelungen, auf die ein Transfer gestützt werden kann.
Weitere Leistungen, die oft zusammen angefragt werden
Welche Dienstleister setzen Sie außerhalb der EU ein?
Nennen Sie uns kurz die betroffenen Tools oder Anbieter. Wir sagen Ihnen, wo ein TIA nötig ist.
- Kurze Schilderung Ihres Anliegens
- Art und Größe Ihrer Organisation
- Wann und wie wir Sie für Rückfragen erreichen
Antwort in der Regel innerhalb eines Werktages – vertraulich und unverbindlich.
E-Mail schreiben