Skip to main content

Auftragsverarbeitungsvertrag Deutschland

Auftragsverarbeitungsvertrag (AVV)

DSGVO Art. 28 | BDSG §62 | KMU-Standardvertrag

Auftragsverarbeitungsvertrag (AVV)

AUFTRAGSVERARBEITUNGSVERTRAG (AVV) gemaess Art. 28 der Datenschutz-Grundverordnung (DSGVO, EU 2016/679) zwischen [Verantwortlicher Name] [Verantwortlicher Anschrift] Datenschutzbeauftragter: [Verantwortlicher D S B] — nachfolgend 'Verantwortlicher' genannt — und [Auftragsverarbeiter Name] [Auftragsverarbeiter Anschrift] Datenschutzbeauftragter: [Auftragsverarbeiter D S B] — nachfolgend 'Auftragsverarbeiter' genannt — wird folgender Auftragsverarbeitungsvertrag geschlossen:

§1 Gegenstand und Dauer

§1 GEGENSTAND, DAUER UND ART DER AUFTRAGSVERARBEITUNG 1.1 Der Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag und auf dokumentierte Weisung des Verantwortlichen gemäss Art. 28 Abs. 3 DSGVO. 1.2 Zweck der Verarbeitung: [Verarbeitungs Zweck] 1.3 Kategorien personenbezogener Daten: [Datenkategorien] 1.4 Kategorien betroffener Personen: [Betroffenengruppen] 1.5 Dauer der Auftragsverarbeitung: [Vertragslaufzeit] 1.6 Drittlandtransfer: [Drittland Transfer]

§2 Weisungen und Pflichten

§2 WEISUNGEN UND PFLICHTEN DES AUFTRAGSVERARBEITERS 2.1 Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschliesslich auf dokumentierte Weisung des Verantwortlichen (Art. 28 Abs. 3 lit. a DSGVO). Mündliche Weisungen sind unverzüglich schriftlich zu bestätigen. 2.2 Alle zur Verarbeitung befugten Personen des Auftragsverarbeiters wurden auf Vertraulichkeit verpflichtet oder unterliegen einer gesetzlichen Verschwiegenheitspflicht (Art. 28 Abs. 3 lit. b DSGVO). 2.3 Der Auftragsverarbeiter trifft alle erforderlichen Massnahmen nach Art. 32 DSGVO (technisch-organisatorische Massnahmen, TOMs) gemäss Anlage 1 zu diesem AVV. 2.4 Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Erfullung von Betroffenenrechten (Art. 12-22 DSGVO) innerhalb einer angemessenen Frist, höchstens jedoch innerhalb von 7 Tagen nach Anfrage. 2.5 Subauftragsverarbeiter: [Subauftragnehmer Modell] (Art. 28 Abs. 2, 4 DSGVO). Subauftragsverarbeiter werden durch gleichwertige AVVs eingebunden. 2.6 Datenpannenmeldung: Der Auftragsverarbeiter informiert den Verantwortlichen unverzüglich, spatesens innerhalb von 24 Stunden nach Bekanntwerden, über Datenpannen nach Art. 4 Nr. 12 DSGVO. Meldekontakt: [Meldekontakt]. 2.7 Löschung/Rückgabe: Nach Vertragsende löscht oder gibt der Auftragsverarbeiter nach Wahl des Verantwortlichen alle Daten zurück und löscht bestehende Kopien gemäss Art. 28 Abs. 3 lit. g DSGVO innerhalb von 30 Tagen. 2.8 Auditrechte: Der Verantwortliche ist berechtigt, die Einhaltung dieses AVV durch Audits zu überprüfen (Art. 28 Abs. 3 lit. h DSGVO). Audits sind mit 14 Tagen Vorankuendigungsfrist anzumelden. [Vertragsort], den [Vertrags Datum] ___________________________ [Verantwortlicher Name] (Verantwortlicher) ___________________________ [Auftragsverarbeiter Name] (Auftragsverarbeiter)

Verantwortlicher

________________

Signature

Auftragsverarbeiter

________________

Signature

Betreut von Vladislav Sergienko, Gründer·Vorlage zuletzt geändert: ·Fehler melden

Was ist Auftragsverarbeitungsvertrag Deutschland?

Der Auftragsverarbeitungsvertrag (AVV) in Deutschland (Germany) — auch Data Processing Agreement (DPA) oder Datenverarbeitungsvertrag genannt — ist ein nach DSGVO Art. 28 zwingend vorgeschriebenes Rechtsdokument, das zwischen dem Verantwortlichen (Controller) und dem Auftragsverarbeiter (Processor) abzuschliessen ist, wenn letzterer personenbezogene Daten im Auftrag und auf Weisung des Verantwortlichen verarbeitet. Das AVV ist damit eines der zentralen Compliance-Instrumente der Datenschutz-Grundverordnung (DSGVO, Verordnung (EU) 2016/679) und des Bundesdatenschutzgesetzes (BDSG) in Deutschland.

Die rechtliche Grundlage des Auftragsverarbeitungsvertrags ist DSGVO Art. 28 Abs. 3, der vorschreibt, dass die Verarbeitung durch einen Auftragsverarbeiter auf der Grundlage eines Vertrags oder eines anderen Rechtsinstruments nach dem Unionsrecht oder dem Recht der Mitgliedstaaten erfolgt, der den Auftragsverarbeiter in Bezug auf den Verantwortlichen bindet. Art. 28 Abs. 3 legt einen Mindestinhaltskatalog fest, den das AVV enthalten muss: Weisungsgebundenheit des Auftragsverarbeiters, Vertraulichkeitspflicht, Sicherheitsmassnahmen (TOMs), Subauftragsverarbeiter-Regelungen, Unterstuetzungspflichten bei Betroffenenrechten, Loeschungs- und Rueckgabepflichten nach Vertragsende sowie Auditrechte.

Der Auftragsverarbeitungsvertrag ist in der deutschen Datenschutspraxis für eine Vielzahl von Konstellationen relevant: Jedes Unternehmen, das Cloud-Dienste (z.B. Microsoft 365, Google Workspace, Salesforce, AWS) nutzt, Daten an externe IT-Dienstleister, Steuerberater, Lohnbuchhalter, Druckereien, Newsletter-Dienstleister (Mailchimp, Brevo) oder sonstige externe Verarbeiter weitergibt, die im Auftrag und auf Weisung handeln, muss einen AVV abschliessen. Fehlt das AVV, liegt ein DSGVO-Verstoss vor, der nach Art. 83 Abs. 4 DSGVO mit Geldbussenn von bis zu 10 Millionen Euro oder 2% des weltweiten Jahresumsatzes geahndet werden kann. Die deutschen Datenschutzbehörden (Landesbeauftragte für Datenschutz und Informationsfreiheit, z.B. Berliner Beauftragte für Datenschutz und Informationsfreiheit, Bayerisches Landesamt für Datenschutzaufsicht) haben in mehreren Bussgeldentscheidungen fehlende oder mangelhafte AVVs sanktioniert.

Der Auftragsverarbeitungsvertrag unterscheidet sich von der gemeinsamen Verantwortlichkeit (Joint Controllership) nach DSGVO Art. 26, bei der zwei oder mehr Verantwortliche gemeinsam uber Zweck und Mittel der Verarbeitung entscheiden. Beim AVV entscheidet ausschliesslich der Verantwortliche uber Zweck und Mittel; der Auftragsverarbeiter handelt strikt auf Weisung. Verarbeitet ein Dienstleister personenbezogene Daten auch für eigene Zwecke — etwa ein Analyse-Tool, das Daten für eigene Werbezwecke nutzt — liegt keine Auftragsverarbeitung mehr vor, sondern eigenverantwortliche Verarbeitung, für die der Auftragsverarbeiter selbst Verantwortlicher wird.

Die Europäische Kommission hat am 4. Juni 2021 neue Standardvertragsklauseln (SCCs) für Auftragsverarbeitungsverhältnisse veröffentlicht (Durchführungsbeschluss (EU) 2021/915), die als Vorlage für AVVs bei Drittlandtransfers genutzt werden können. Der vorliegende Auftragsverarbeitungsvertrag basiert auf dem deutschen und europäischen Datenschutzrecht und ist für kleine und mittlere Unternehmen (KMU) optimiert.

Neben dem klassischen AVV zwischen zwei Unternehmen spielen Auftragsverarbeitungsverträge auch für Vereine, Behörden und öffentliche Stellen eine Rolle: Öffentliche Stellen müssen nach BDSG §62 bei der Beauftragung privater Dienstleister mit der Verarbeitung personenbezogener Daten ebenfalls einen AVV abschliessen. Die Datenschutzkonferenz (DSK), das Gremium der deutschen Datenschutzbehörden, hat Orientierungshilfen zum AVV veröffentlicht, die auf der Website der Datenschutzkonferenz (datenschutzkonferenz-online.de) abrufbar sind und praxisnahe Hinweise zur Ausgestaltung von Auftragsverarbeitungsverträgen enthalten.

Wann brauchen Sie Auftragsverarbeitungsvertrag Deutschland?

Ein Auftragsverarbeitungsvertrag nach DSGVO Art. 28 muss in Deutschland in folgenden Situationen abgeschlossen werden:

Nutzung von Cloud-Diensten und SaaS-Plattformen: Jede Nutzung von Cloud-Diensten, bei denen personenbezogene Daten (Kundendaten, Mitarbeiterdaten, Gesundheitsdaten) verarbeitet werden, erfordert einen AVV. Typische Konstellationen: Nutzung von Microsoft Azure, Google Cloud, Amazon AWS für Datenhosting; Nutzung von CRM-Systemen (Salesforce, HubSpot) mit Kundendaten; Nutzung von HR-Software (SAP SuccessFactors, Personio) für Mitarbeiterdaten; Nutzung von Buchhaltungssoftware (DATEV, lexoffice) mit Kunden- und Lieferantendaten.

E-Mail-Marketing und Newsletter: Unternehmen, die E-Mail-Marketing-Dienste (Mailchimp, Brevo/Sendinblue, CleverReach) nutzen und dabei personenbezogene Daten (E-Mail-Adressen, Namen) an diese Anbieter weitergeben, benötigen zwingend einen AVV. Die deutschen Datenschutzbehörden haben mehrfach klargestellt, dass die Nutzung von US-Diensten ohne AVV und ohne geeignete Drittlandtransfer-Grundlage (z.B. SCCs) einen DSGVO-Verstoss darstellt.

Externe IT-Dienstleister und Systemadministratoren: Wenn ein externes IT-Unternehmen Zugang zu Systemen hat, die personenbezogene Daten enthalten (Fernwartung, Server-Administration, Backup-Dienste), liegt Auftragsverarbeitung vor. Ein AVV ist zwingend abzuschliessen, bevor der IT-Dienstleister Zugang erhält.

Lohnbuchhaltung und Steuerberatung: Externe Lohnbuchhalter und Steuerberater, die Mitarbeiterdaten (Name, Gehalt, Sozialversicherungsnummer, Krankenversicherung) verarbeiten, sind Auftragsverarbeiter. Der Deutsche Steuerberaterverband (DStV) empfiehlt seinen Mitgliedern, standardisierte AVVs mit Mandanten zu schliessen.

Druckunternehmen und Lettershop: Wenn ein Unternehmen personalisierte Drucksachen (Serienbriefe mit Kundendaten) an eine Druckerei oder einen Lettershop weitergibt, handelt es sich um Auftragsverarbeitung. AVV erforderlich, bevor die Daten übermittelt werden.

Datenschutzrechtliche Überprüfung: Das Fehlen eines AVV kann von der zuständigen Datenschutzbehörde aufgedeckt werden — bei Beschwerden von Betroffenen (DSGVO Art. 77), bei Datenpannen (Art. 33) oder bei anlasslosen Kontrollen. Sanktionen nach Art. 83 DSGVO können erheblich sein.

Apps und Mobile-Anwendungen: Wenn ein Unternehmen eine Mobile App entwickelt oder betreibt, bei der personenbezogene Nutzerdaten verarbeitet werden, und dabei externe Dienste (Push-Notification-Provider, Analytics-Dienste wie Firebase oder Adjust) einbindet, sind mit diesen Dienstleistern AVVs abzuschliessen. Das Fehlen eines AVV mit einem Analytics-Dienst war Gegenstand mehrerer Entscheidungen der deutschen Datenschutzbehörden, darunter des Bayerischen Landesamts für Datenschutzaufsicht (BayLDA).

Was gehört in Ihr Auftragsverarbeitungsvertrag Deutschland?

Der Auftragsverarbeitungsvertrag nach DSGVO Art. 28 Abs. 3 muss folgende Pflichtbestandteile enthalten:

1. Weisungsgebundenheit (Art. 28 Abs. 3 lit. a): Der Auftragsverarbeiter darf personenbezogene Daten nur auf dokumentierte Weisung des Verantwortlichen verarbeiten; eigenmächtige Verarbeitungen für eigene Zwecke sind verboten. Weisungen müssen schriftlich dokumentiert werden; mündliche Weisungen sind unverzüglich schriftlich zu bestätigen. Der Auftragsverarbeiter muss den Verantwortlichen informieren, wenn er der Ansicht ist, eine Weisung verstosse gegen DSGVO (Art. 28 Abs. 3 lit. h).

2. Vertraulichkeitspflicht (Art. 28 Abs. 3 lit. b): Alle Personen, die beim Auftragsverarbeiter Zugang zu den Daten haben, müssen auf Vertraulichkeit verpflichtet sein oder einer gesetzlichen Verschwiegenheitspflicht unterliegen (z.B. Berufsgeheimnisträger nach StGB §203).

3. Technisch-organisatorische Massnahmen (TOMs) nach Art. 32 DSGVO: Der AVV muss die konkreten Sicherheitsmassnahmen des Auftragsverarbeiters beschreiben oder als Anlage beifügen. TOMs umfassen: Zugangs- und Zugriffskontrolle, Verschlüsselung (z.B. AES-256 für gespeicherte Daten, TLS 1.3 für Datenübertragung), Pseudonymisierung, Integritätssicherung, Verfugbarkeit und Belastbarkeit. Das Portal forms-legal.com stellt diesen Muster-AVV für KMU als Ausgangspunkt bereit, der auf die individuellen TOMs des Auftragsverarbeiters angepasst werden muss.

4. Regelungen zu Subauftragsverarbeitern (Art. 28 Abs. 2, 4): Der AVV muss festlegen, ob der Auftragsverarbeiter Subauftragsverarbeiter einsetzen darf (allgemeine oder spezifische Genehmigung) und wie der Verantwortliche informiert wird. Subauftragsverarbeiter müssen ebenfalls durch einen AVV mit dem gleichen Schutzniveau eingebunden werden (Art. 28 Abs. 4).

5. Unterstuetzungspflichten bei Betroffenenrechten (Art. 28 Abs. 3 lit. e-f): Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Erfullung von Betroffenenrechten (Auskunft Art. 15, Berichtigung Art. 16, Löschung Art. 17, Einschränkung Art. 18, Datenportabilität Art. 20, Widerspruch Art. 21) sowie bei der Datenschutz-Folgenabschätzung nach Art. 35 DSGVO.

6. Datenpannenmeldung (Art. 28 Abs. 3 lit. f, Art. 33): Der Auftragsverarbeiter muss den Verantwortlichen unverzüglich (in der Praxis: innerhalb von 24-48 Stunden) uber Verletzungen des Schutzes personenbezogener Daten informieren, damit der Verantwortliche seine 72-Stunden-Meldefrist nach Art. 33 gegenüber der Datenschutzbehörde einhalten kann.

7. Loeschungs- und Rueckgabepflichten nach Vertragsende (Art. 28 Abs. 3 lit. g): Nach Beendigung des AVV muss der Auftragsverarbeiter nach Wahl des Verantwortlichen alle Daten löschen oder zurückgeben und bestehende Kopien löschen, sofern kein gesetzlicher Aufbewahrungsauftrag entgegensteht.

8. Auditrechte (Art. 28 Abs. 3 lit. h): Der Verantwortliche hat das Recht, die Einhaltung des AVV durch den Auftragsverarbeiter zu überprüfen — durch eigene Inspektionen oder durch einen Dritten; Audits sind rechtzeitig anzukündigen und auf das erforderliche Mass zu beschranken.

9. Datenschutz-Folgenabschätzung (DSFA): Wenn die Verarbeitungstaetigkeit voraussichtlich ein hohes Risiko für betroffene Personen birgt, muss der Verantwortliche nach DSGVO Art. 35 eine Datenschutz-Folgenabschätzung (DSFA) durchführen. Der Auftragsverarbeiter ist nach Art. 28 Abs. 3 lit. f DSGVO verpflichtet, den Verantwortlichen bei der DSFA zu unterstützen und alle relevanten Informationen zur Verarbeitung und zu den TOMs bereitzustellen. Der AVV sollte festlegen, wie diese Unterstützung in der Praxis geleistet wird und in welcher Frist der Auftragsverarbeiter auf DSFA-Anfragen reagiert.

So füllen Sie Ihr Auftragsverarbeitungsvertrag Deutschland aus

Den Auftragsverarbeitungsvertrag schliessen Verantwortlicher und Auftragsverarbeiter gemeinsam ab. So gehen Sie vor:

Schritt 1 — Prüfen Sie, ob Auftragsverarbeitung vorliegt: Nicht jede Weitergabe von Daten an Dritte ist Auftragsverarbeitung. Prufen Sie: Handelt der Dritte ausschliesslich auf Ihre Weisung? Verarbeitet er die Daten nicht für eigene Zwecke? Wenn ja, liegt Auftragsverarbeitung vor und ein AVV ist Pflicht nach DSGVO Art. 28. Wenn der Dritte die Daten auch für eigene Zwecke nutzt, ist er eigenverantwortlicher Dritter (Art. 4 Nr. 10 DSGVO) und ein AVV genügt nicht.

Schritt 2 — Verantwortlichen und Auftragsverarbeiter identifizieren: Tragen Sie die vollständigen Angaben beider Parteien ein: Firmenname, Anschrift, Kontaktdaten des Datenschutzbeauftragten (DSB) nach DSGVO Art. 37 (sofern bestellt; bei Unternehmen mit mehr als 20 mitarbeitenden Beschäftigten in der regel-massigen automatisierten Verarbeitung nach BDSG §38 Pflicht). Prufen Sie, ob der Auftragsverarbeiter einen DSB benannt hat, da dies Aufschluss über seine Datenschutzkompetenz gibt.

Schritt 3 — Verarbeitungsgegenstand beschreiben: Beschreiben Sie prazise Zweck, Art, Gegenstand und Dauer der Auftragsverarbeitung sowie die Kategorien betroffener Personen und die Kategorien personenbezogener Daten. Unprazise Beschreibungen (»Datenverarbeitung im Rahmen der Geschaftsbeziehung«) genügen den Art. 28-Anforderungen nicht und erhohen das Risiko einer Bussgeldentscheidung.

Schritt 4 — TOMs des Auftragsverarbeiters prüfen und dokumentieren: Fordern Sie vom Auftragsverarbeiter eine aktuelle Beschreibung seiner technisch-organisatorischen Massnahmen (TOMs) an und prüfen Sie, ob diese dem Stand der Technik nach Art. 32 DSGVO entsprechen. Für Cloud-Dienste sind Zertifizierungen wie ISO/IEC 27001:2022, BSI C5:2020 oder SOC 2 Type II besonders relevant.

Schritt 5 — Drittlandtransfer regeln: Wenn der Auftragsverarbeiter oder Subauftragsverarbeiter personenbezogene Daten ausserhalb der EU/des EWR verarbeitet (z.B. US-Cloud-Anbieter), muss ein geeignetes Instrument für den Drittlandtransfer vorhanden sein: Angemessenheitsbeschluss der EU-Kommission (z.B. EU-US Data Privacy Framework für die USA, Beschluss vom 10.07.2023), EU-Standardvertragsklauseln (SCCs, Durchführungsbeschluss 2021/914) oder Binding Corporate Rules (BCR). Ohne geeignetes Instrument ist der Drittlandtransfer nach Art. 44 DSGVO unzulässig.

Schritt 6 — Subauftragsverarbeiter-Modell festlegen: Vereinbaren Sie im AVV, ob der Auftragsverarbeiter Subauftragsverarbeiter (»allgemeine Genehmigung« mit 30 Tage Vorankündigungspflicht oder »spezifische Genehmigung« für jeden einzelnen Subauftragsverarbeiter) einsetzen darf. Fordern Sie eine aktuelle Liste der Subauftragsverarbeiter an.

Schritt 7 — AVV unterzeichnen und archivieren: Beide Parteien unterzeichnen den AVV; er kann auch in elektronischer Form (z.B. qualifizierte elektronische Signatur nach eIDAS-VO oder schriftliche Form per E-Mail, wenn die Parteien dies so vereinbaren) abgeschlossen werden. Den AVV archivieren Sie fünf Jahre uber das Vertragsende hinaus, da er bei Datenschutzbehördenkontrollen oder Klagen nach DSGVO Art. 82 (Schadenersatz) als Nachweis dient.

Häufige Fehler bei Ihrem Auftragsverarbeitungsvertrag Deutschland

Bei der Erstellung von Auftragsverarbeitungsverträgen in Deutschland treten folgende typische Fehler auf:

Fehler 1 — Kein AVV mit US-Cloud-Diensten abgeschlossen: Der haufigste Fehler in der Praxis ist die Nutzung von US-Cloud-Diensten (Microsoft 365, Google Workspace, Slack, Zoom, Mailchimp) ohne AVV. Grosse Cloud-Anbieter stellen standardisierte AVVs bereit, die in den Nutzungsbedingungen verlinkt oder als gesondertes Dokument abrufbar sind. Viele Unternehmen ubersehen, dass diese AVVs aktiv angenommen werden müssen.

Fehler 2 — Unzureichende TOM-Beschreibung: Viele AVVs enthalten nur allgemeine Floskeln zu TOMs ('angemessene Sicherheitsmassnahmen') ohne konkrete Angaben zu Verschlüsselungsstandards, Zugangskontrollen oder Zertifizierungen. Art. 32 DSGVO verlangt eine dem Risiko angemessene Sicherheit; im AVV muss beschrieben sein, wie der Auftragsverarbeiter dies gewährleistet. Fordern Sie vom Auftragsverarbeiter ein aktuelles TOM-Dokument und prüfen Sie es kritisch.

Fehler 3 — Drittlandtransfer ohne Rechtsgrundlage: Wenn der Auftragsverarbeiter oder ein Subauftragsverarbeiter personenbezogene Daten ausserhalb der EU/EWR verarbeitet (z.B. Serverstandort USA, Indien oder andere Drittstaaten), muss eine geeignete Transfergrundlage nach Art. 44-49 DSGVO bestehen. Fehlt diese, liegt ein schwerwiegender DSGVO-Verstoss vor, der von der Datenschutzbehörde als besonders schwer gewertet wird.

Fehler 4 — Veralteter oder nicht aktualisierter AVV: DSGVO und Datenschutzrecht entwickeln sich weiter; AVVs mussen regelmässig aktualisiert werden, wenn sich Verarbeitungsgegenstand, TOMs oder Subauftragsverarbeiter ändern. forms-legal.com empfiehlt, AVVs jahrlich zu überprüfen und bei wesentlichen Änderungen anzupassen.

Fehler 5 — AVV nicht schriftlich archiviert: Nach Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht) muss der Verantwortliche nachweisen können, dass er einen wirksamen AVV abgeschlossen hat. Viele Unternehmen verlassen sich auf mündliche Zusagen oder nicht unterschriebene E-Mail-Korrespondenz. Stellen Sie sicher, dass alle AVVs unterzeichnet und mindestens fünf Jahre nach Vertragsende archiviert werden.

Fehler 6 — Fehlendes Verzeichnis von Verarbeitungstätigkeiten: Nach DSGVO Art. 30 muss jeder Verantwortliche ein Verzeichnis aller Verarbeitungstätigkeiten führen. Das Verzeichnis muss die Namen und Kontaktdaten aller eingesetzten Auftragsverarbeiter enthalten (Art. 30 Abs. 1 lit. d DSGVO). Viele Unternehmen pflegen ihr Verarbeitungsverzeichnis nicht regelmässig und vergessen neue Auftragsverarbeiter einzutragen. forms-legal.com empfiehlt, das Verarbeitungsverzeichnis bei jedem neuen AVV-Abschluss sofort zu aktualisieren.

Quellen und Zitate

Gesetzliche Zitate verlinken auf offizielle Regierungsquellen.

  1. eIDASEU official

Diese Seite zitieren

Verweisen Sie auf diese kostenlose Vorlage in einem Artikel, Lehrplan oder Forschungsbericht:

APA

Forms Legal. (2026). Auftragsverarbeitungsvertrag Deutschland (Deutschland) [Legal document template]. Forms Legal. https://forms-legal.com/de/deutschland/business/policies/auftragsverarbeitungsvertrag-deutschland

MLA

"Auftragsverarbeitungsvertrag Deutschland (Deutschland)." Forms Legal, 2026, https://forms-legal.com/de/deutschland/business/policies/auftragsverarbeitungsvertrag-deutschland.

BibTeX
@misc{formslegal-auftragsverarbeitungsvertrag-deutschland,
  author       = {{Forms Legal}},
  title        = {Auftragsverarbeitungsvertrag Deutschland (Deutschland)},
  year         = {2026},
  howpublished = {\url{https://forms-legal.com/de/deutschland/business/policies/auftragsverarbeitungsvertrag-deutschland}},
  note         = {Free legal document template}
}

Häufig gestellte Fragen

Gesetzesreferenzierte Vorlage — Vorlage zuletzt geändert Juni 2026

Diese Vorlage dient ausschließlich Informationszwecken und stellt keine Rechtsberatung dar. Gesetze sind je nach Rechtsordnung unterschiedlich und ändern sich im Laufe der Zeit. Konsultieren Sie für Ihren konkreten Fall einen qualifizierten Rechtsanwalt.Vollständiger Haftungsausschluss

Fehler gefunden? Sagen Sie uns Bescheid