Datenschutz · Drittlandtransfer

Transfer Impact Assessments (TIA)

Sie setzen Dienstleister außerhalb der EU ein? Wir bewerten die Risiken des Datentransfers, holen die nötigen Informationen beim Anbieter ein und erstellen die Pflichtdokumentation.

Art. 44 ff. DSGVOStandardvertragsklauselnRechenschaftspflicht
Hintergrund

Warum Drittlandtransfers eine Risikoprüfung brauchen

Mit seinem Urteil vom 16. Juli 2020 („Schrems II“) hat der EuGH das Privacy Shield für nichtig erklärt. Standardvertragsklauseln (SCC) und verbindliche Unternehmensrichtlinien (BCR) bleiben gültig – reichen allein aber meist nicht aus.

Vor dem Transfer ist deshalb eine Risikoeinschätzung nötig: das Transfer Impact Assessment. Es ist in den Leitlinien des Europäischen Datenschutzausschusses (EDSA) und in den Standardvertragsklauseln vorgesehen.

Was ein TIA prüft

  • Rechtslage im Drittstaat
  • Welche Verarbeitungen der Dienstleister übernimmt
  • Welche Daten übermittelt werden
  • Risikograd für die Betroffenen
  • Alternativen mit Sitz in der EU oder einem Staat mit Angemessenheitsbeschluss
So unterstützen wir Sie

Wir übernehmen die Prüfung – bis zur fertigen Dokumentation

  1. Rechtslage analysieren

    Wir analysieren und bewerten die Rechtslage im betroffenen Drittstaat.

  2. Dienstleister befragen

    Wir treten direkt mit dem Anbieter in Kontakt, fordern die nötigen Informationen an und bewerten sie.

  3. Maßnahmen festlegen

    Wir empfehlen die zusätzlichen technischen und organisatorischen Schutzmaßnahmen, die der Transfer erfordert.

  4. Dokumentieren

    Sie erhalten die Pflichtdokumentation, mit der Sie Ihre Rechenschaftspflicht nach Art. 5 Abs. 2 DSGVO erfüllen.

Ihre Vorteile

Klarheit über Ihre Datentransfers

  • Sie erkennen den Anpassungsbedarf Ihrer Datenschutzdokumentation.
  • Wir legen mit Ihnen die nötigen Schritte und ihre Priorität fest.
  • Sie weisen Ihre Sorgfalt gegenüber den Behörden nach.
  • Sie erhalten einen risikobasierten Überblick über alle an Dienstleister übermittelten Daten.
  • Wir etablieren einen Prozess zur Überwachung Ihrer Drittlandtransfers.
  • Wir identifizieren die Risiken je nach Art der Übermittlung und Drittland.
  • Sie ordnen jeden Transfer klar Ihren Verarbeitungstätigkeiten zu.
  • Wir prüfen, ob Dienstleister in anderen Ländern ein angemessenes Schutzniveau bieten.
  • Wir beraten zu konkreten zusätzlichen Schutzmaßnahmen.
  • Wir prüfen einschlägige Ausnahmeregelungen, auf die ein Transfer gestützt werden kann.
Kontakt

Welche Dienstleister setzen Sie außerhalb der EU ein?

Nennen Sie uns kurz die betroffenen Tools oder Anbieter. Wir sagen Ihnen, wo ein TIA nötig ist.

  • Kurze Schilderung Ihres Anliegens
  • Art und Größe Ihrer Organisation
  • Wann und wie wir Sie für Rückfragen erreichen
Am schnellsten per E-Mail mail@wetzel.berlin

Antwort in der Regel innerhalb eines Werktages – vertraulich und unverbindlich.

E-Mail schreiben
Lieber telefonisch? 030 / 895 66 160 Theodor-Heuss-Platz 4, 14052 Berlin