# Risiken bei Auftragsverarbeitern

Die Anforderungen der DSGVO werden auf Auftragsverarbeiter ausgedehnt.

## Vertrag

Der Auftragsverarbeitungsvertrag muss den Gegenstand, die Dauer, die Art und den Zweck der Verarbeitung, die Art der personenbezogenen Daten, die Kategorien betroffener Personen, die Rechte und Pflichten des Verantwortlichen sowie die Pflichten der Auftragsverarbeitung in Bezug auf den Schutz personenbezogener Daten festlegen.

## Audit

Der Auftragsverarbeiter muss dem Verantwortlichen die Durchführung von Audits ermöglichen, damit dieser sicherstellen kann, dass die vertraglichen Datenschutzklauseln eingehalten werden und dass die übermittelten personenbezogenen Daten ausschließlich zu den im Auftragsverarbeitungsvertrag vorgesehenen Zwecken und auf dokumentierte Weisung des Verantwortlichen verarbeitet werden.

## Überwachung der Unterauftragsverarbeitungskette

Der Auftragsverarbeiter beauftragt keinen weiteren Auftragsverarbeiter (Unterauftragsverarbeiter der Stufe 2) ohne vorherige schriftliche, spezifische oder allgemeine Genehmigung des Verantwortlichen. Jeder Vertrag mit einem Unterauftragsverarbeiter der Stufe 2 muss dieselben Datenschutzverpflichtungen vorsehen, die im Vertrag mit dem Verantwortlichen festgelegt sind.

## Verzeichnis der Auftragsverarbeiter

Jeder Auftragsverarbeiter muss ein Verzeichnis aller Verarbeitungen führen, die im Auftrag jedes Verantwortlichen durchgeführt werden. Dieses Verzeichnis muss mit dem Verarbeitungsverzeichnis des Verantwortlichen abgestimmt sein und ebenfalls der Aufsichtsbehörde auf Anfrage zur Verfügung gestellt werden.

## Haftung des Auftragsverarbeiters

Der Auftragsverarbeiter haftet nicht für materielle oder immaterielle Schäden, die durch die Verarbeitung personenbezogener Daten verursacht werden, es sei denn, er hat die ihm nach der DSGVO spezifisch obliegenden Pflichten nicht eingehalten oder er hat außerhalb der rechtmäßigen Weisungen des Verantwortlichen gehandelt. Der Auftragsverarbeiter unterliegt denselben Bußgeldern und Verwaltungsstrafen wie der Verantwortliche.

## Weiterführende Informationen

{% content-ref url="/pages/Y9ysIjWAgzLxiyxk5YOx" %}
[Ein Risiko einer Verarbeitung zuordnen](/de/features/la-gestion-des-risques/risques.md)
{% endcontent-ref %}

{% content-ref url="/pages/AkilrH5hvNasTdOFj5hM" %}
[Schritt 3: Risiken verwalten](/de/getting-started/tutoriel/etape-4-gerer-les-risques.md)
{% endcontent-ref %}


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://doc.dastra.eu/de/nutzliche-hinweise/la-gestion-des-risques/risques-sous-traitants.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
