Vai al contenuto principale
Werkzeu.ge
Dashboard
AvvisoCostruisce un contratto di trattamento dei dati per conto terzi ai sensi dell'art. 28 DSGVO (GDPR) come modello. Se si adatta al tuo incarico concreto è meglio che lo verifichi un esperto di protezione dei dati - non sostituisce una consulenza legale. Nessuna informazione giuridicamente vincolante.
PlusDocumenti legali

AVV-Generator - Generatore di contratto di trattamento dei dati

Appena un fornitore di servizi tratta dati personali per te (strumento per newsletter, hosting cloud, studio paghe), il GDPR (DSGVO) richiede un contratto di trattamento dei dati per conto terzi, l'Auftragsverarbeitungsvertrag, secondo l'Art. 28. Qui nasce da blocchi già pronti, con nove categorie di TOM (misure tecniche e organizzative), clausola per i paesi terzi, gestione dei subfornitori e un confronto con l'Art. 28. Esportazione in PDF inclusa. Questa pagina è un'anteprima con esempio e spiegazione; la creazione vera e propria la apri dopo l'accesso con il piano Plus.

Uno sguardo dentro

AVV-Generator - Generatore di contratto di trattamento dei datiPlus
AVV-Generator - Generatore di contratto di trattamento dei dati: schermata dello strumento con dati di esempio
Anteprima con dati di esempio. Si usa dopo l'accesso.

Questa anteprima sicura mostra a cosa serve lo strumento, senza eseguire azioni legate all'account.

Cosa sa fare AVV-Generator - Generatore di contratto di trattamento dei dati

L'Auftragsverarbeitungsvertrag, in breve AVV, è uno degli obblighi del GDPR (DSGVO) più spesso trascurati. Ovunque un fornitore esterno tratti dati personali per tuo conto, l'Art. 28 DSGVO prescrive un contratto scritto con un contenuto minimo preciso. Riguarda più casi di quanti la maggior parte delle persone pensi: e-mail marketing, archiviazione cloud, software di contabilità, sistemi di assistenza, hosting web. Se manca l'AVV, il trattamento è formalmente illecito e, nei casi seri, rischia sanzioni.

L'AVV-Generator ti toglie il lavoro di impostazione. Ti guida in passaggi chiari attraverso le parti (titolare del trattamento e responsabile del trattamento), l'oggetto e il tipo di trattamento, le categorie di persone interessate e di dati, le misure tecniche e organizzative, i subfornitori e le clausole legali. Modelli già pronti per le tipiche situazioni con i fornitori ti danno un punto di partenza sensato.

Il cuore sono le misure tecniche e organizzative, le TOM secondo l'Art. 32 DSGVO. Il generatore le divide in nove categorie: le otto usuali nella pratica (controllo dell'ingresso, dell'accesso, dell'uso dei dati, della trasmissione, dell'inserimento, dell'incarico, della disponibilità e il principio di separazione) più valutazione e organizzazione, con verifica periodica secondo l'Art. 32 Abs. 1 lit. d DSGVO (comma 1, lettera d), formazione e procedura di emergenza. Per ogni categoria scegli le misure adatte, invece di formularle dal nulla.

Un punto su cui molti AVV falliscono è il trasferimento verso paesi terzi. Appena un fornitore o il suo subfornitore ha sede fuori dall'UE, ti serve un meccanismo di trasferimento valido: una decisione di adeguatezza o le clausole contrattuali tipo (SCC). Il generatore riconosce dalla sede se c'è un trasferimento verso un paese terzo e ti segnala se serve un meccanismo di trasferimento e quale, così non te lo dimentichi.

I subfornitori sono gestiti in modo sistematico. Se il tuo fornitore a sua volta si affida ad altri fornitori, l'AVV deve regolarlo, con autorizzazione e trasmissione degli obblighi. Il generatore gestisce i subfornitori come elenco, controlla se le loro sedi riguardano paesi terzi e li inserisce nel contratto. In più c'è una checklist dell'Art. 28 come aiuto per il controllo, che mostra quali punti centrali il tuo modulo copre già.

Un po' di onestà ci vuole: un AVV generato è una base solida, orientata al GDPR (DSGVO), ma nei casi delicati non sostituisce il controllo di un responsabile della protezione dei dati (Datenschutzbeauftragter, DPO) o di un avvocato specializzato (Fachanwalt). Per la maggior parte dei casi standard con fornitori comuni è una buona base di lavoro. Tutto avviene nel rispetto del minimo di dati; il documento finito lo esporti in PDF, pronto per la firma di entrambe le parti.

Funzioni

Blocchi dell'Art. 28

I contenuti minimi secondo l'Art. 28 DSGVO come blocchi, dalle parti ai diritti delle persone interessate. Da controllare prima della firma.

Nove categorie di TOM

Controllo dell'ingresso, dell'accesso, dell'uso dei dati, della trasmissione, dell'inserimento, dell'incarico e della disponibilità, principio di separazione e valutazione e organizzazione secondo l'Art. 32 DSGVO.

Verifica del trasferimento verso paesi terzi

Il generatore riconosce dalla sede un collegamento con un paese terzo e inserisce una clausola secondo gli Art. 44-49 DSGVO (decisione di adeguatezza come il Data Privacy Framework, clausole contrattuali tipo o Art. 49).

Gestione dei subfornitori

Tieni i subfornitori in un elenco, controlla le loro sedi e inseriscili in modo pulito nel contratto.

Checklist dell'Art. 28

Un aiuto per il controllo mostra quali punti centrali dell'Art. 28 DSGVO il tuo modulo copre già. Non è una valutazione giuridica.

Export PDF

Esporta il documento finito come PDF, pronto per la firma di titolare e responsabile del trattamento.

Come funziona

  1. 1

    Scegli un modello

    Scegli un modello adatto al tuo tipo di fornitore oppure parti da zero.

  2. 2

    Inserisci parti e trattamento

    Inserisci titolare e responsabile del trattamento, oggetto, tipo e finalità del trattamento, categorie di dati e di persone.

  3. 3

    Scegli TOM e subfornitori

    Scegli le misure adatte tra le nove categorie di TOM e inserisci i subfornitori con la loro sede.

  4. 4

    Controlla ed esporta

    La checklist dell'Art. 28 mostra cosa manca ancora nel modulo. Poi scarica il PDF e controllalo prima della firma.

A chi serve

→Lavoratori autonomi e imprese che usano uno strumento per newsletter o un cloud.
→Agenzie che trattano dati su incarico dei clienti e hanno bisogno di un AVV.
→Responsabili della protezione dei dati che vogliono standardizzare gli AVV con i fornitori.
→Aziende che usano fornitori fuori dall'UE e devono verificare le SCC.
→Chi fonda un'attività e vuole documentare in modo strutturato i propri trattamenti e farli controllare da chi è del mestiere.

Domande frequenti

Quando mi serve un contratto di trattamento dei dati per conto terzi?

Sempre quando un fornitore esterno tratta dati personali per tuo conto, per esempio il tuo strumento per newsletter, l'hosting cloud, lo studio paghe o il sistema di assistenza. L'Art. 28 DSGVO richiede per questo un contratto scritto con un contenuto minimo preciso. Senza AVV il trattamento è formalmente illecito e può far scattare sanzioni.

Cosa sono le TOM?

Le TOM sono le misure tecniche e organizzative secondo l'Art. 32 DSGVO con cui il responsabile del trattamento protegge i dati. Il generatore le divide in nove categorie, come controllo dell'ingresso, controllo dell'uso dei dati, controllo della disponibilità e valutazione e organizzazione. Per ognuna scegli le misure concrete che il tuo fornitore mette in atto.

Cosa succede con i fornitori fuori dall'UE?

In quel caso c'è un trasferimento verso un paese terzo, che richiede un meccanismo di trasferimento valido, per esempio una decisione di adeguatezza della Commissione UE o le clausole contrattuali tipo (SCC). Il generatore riconosce dalla sede se c'è un collegamento con un paese terzo e ti indica il meccanismo necessario, perché il trasferimento resti lecito.

Come vengono trattati i subfornitori?

Se il tuo fornitore si affida a sua volta ad altri fornitori, l'AVV deve regolarlo, con la tua autorizzazione e la trasmissione degli obblighi di protezione dei dati. Il generatore gestisce i subfornitori come elenco, controlla se le loro sedi riguardano paesi terzi e li inserisce nel contratto.

L'AVV generato sostituisce una consulenza legale?

No. È una base solida, orientata al GDPR (DSGVO), per casi standard con fornitori comuni. Nelle situazioni delicate o complesse, per esempio trasferimenti estesi verso paesi terzi o categorie particolari di dati, conviene far controllare il contratto a un responsabile della protezione dei dati (Datenschutzbeauftragter, DPO) o a un avvocato specializzato (Fachanwalt).

Art. 30 DSGVO Helper - Aiuto per l'art. 30 del GDPR

Crea il tuo registro dei trattamenti (Verarbeitungsverzeichnis) secondo l'Art. 30 DSGVO. Tutt…

TOMs Generator - Generatore di misure tecniche e organizzative

Crea il tuo documento TOM secondo l'Art. 32 DSGVO. Compila il questionario, scarica il PDF, f…

Löschkonzept Generator

Crea una bozza verificabile per categorie di dati, termini e metodi di cancellazione. Da cont…

DSFA Quick-Check

Verifica se è necessaria una DSFA (valutazione d'impatto sulla protezione dei dati) ai sensi…

AGB Generator - Generatore di condizioni generali

Crea secondo il diritto tedesco condizioni generali di contratto (AGB) strutturate per negozi…

Klausel-Tauscher - Cambia le clausole del contratto

Combina 13 clausole contrattuali in 3 gradi di rigore ciascuna (lieve/standard/severo). Valut…

Pronto per AVV-Generator - Generatore di contratto di trattamento dei dati?

Nessuna installazione. Incluso a partire da Plus. Si apre direttamente nel browser.

Apri ora