<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fabian Stößer Archive - Vendor-Management.eu</title>
	<atom:link href="https://vendor-management.eu/tag/fabian-stoesser/feed/" rel="self" type="application/rss+xml" />
	<link>https://vendor-management.eu/tag/fabian-stoesser/</link>
	<description>Dienstleister erfolgreicher steuern - die Beziehung zu den Partnern stärken</description>
	<lastBuildDate>Wed, 09 Oct 2024 12:58:12 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vendor-management.eu/wp-content/uploads/2020/10/eisq_logo_snipped_rot_rgb.png</url>
	<title>Fabian Stößer Archive - Vendor-Management.eu</title>
	<link>https://vendor-management.eu/tag/fabian-stoesser/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Outsourcing und Recht: Vertrauen ist gut, Kontrollen sind wichtiger &#8211; Teil 2</title>
		<link>https://vendor-management.eu/outsourcing_kontrolle_recht-2/</link>
					<comments>https://vendor-management.eu/outsourcing_kontrolle_recht-2/#respond</comments>
		
		<dc:creator><![CDATA[Bernhard Gandolf]]></dc:creator>
		<pubDate>Tue, 18 Apr 2023 12:38:11 +0000</pubDate>
				<category><![CDATA[Beratung]]></category>
		<category><![CDATA[Gemeinsam gestalten]]></category>
		<category><![CDATA[Vendor Management]]></category>
		<category><![CDATA[Videobeiträge]]></category>
		<category><![CDATA[Auftraggeber]]></category>
		<category><![CDATA[Auslagerung]]></category>
		<category><![CDATA[Auslagerungsmanagement]]></category>
		<category><![CDATA[Fabian Stößer]]></category>
		<category><![CDATA[GRAEF Rechtsanwälte]]></category>
		<category><![CDATA[Kontrolle]]></category>
		<category><![CDATA[Leistungskontrolle]]></category>
		<category><![CDATA[Outsourcing]]></category>
		<category><![CDATA[Outsourcing Service Provider]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Rechts-Experte]]></category>
		<category><![CDATA[Rechtsexperte]]></category>
		<category><![CDATA[Unternehmensberatung]]></category>
		<category><![CDATA[Vendor Manager]]></category>
		<guid isPermaLink="false">https://blog.vendor-management.eu/?p=3893</guid>

					<description><![CDATA[<p>"Vertrauen ist gut, Kontrollen sind wichtiger", rät Fabian Stößer von GRAEF Rechtsanwälte. Mit ihm plaudere ich über Outsourcing und Recht.<br />
Reicht es nicht zu sagen: "Ich vertraue meinem Dienstleister"? Mit dieser leicht polarisierenden Fragestellungen entlocke ich dem Experten der High-end Beratung GRAEF Rechtsanwälte...</p>
<p>Der Beitrag <a href="https://vendor-management.eu/outsourcing_kontrolle_recht-2/">Outsourcing und Recht: Vertrauen ist gut, Kontrollen sind wichtiger &#8211; Teil 2</a> erschien zuerst auf <a href="https://vendor-management.eu">Vendor-Management.eu</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div id="vendo-3033694721" class="vendo-vor-dem-inhalt-2"><p><a href="https://www.eisq.eu/exzellenzforum-2026" target="_blank"><img decoding="async" src="https://vendor-management.eu/wp-content/uploads/2025/10/251006-exzellenzforum-outsourcing-16-9.png" alt="" /></a></p></div><p><span style="font-family: verdana, geneva, sans-serif;"><strong>&#8222;Vertrauen ist gut, Kontrollen sind wichtiger&#8220;,</strong> rät Fabian Stößer von GRAEF Rechtsanwälte. Mit ihm plaudere ich über Outsourcing und Recht.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Reicht es nicht zu sagen: &#8222;Ich vertraue meinem Dienstleister&#8220;? Mit dieser leicht polarisierenden Fragestellungen <strong>entlocke</strong> ich <strong>dem Experten</strong> der High-end Beratung GRAEF Rechtsanwälte&#8230;</span></p>
<ul style="list-style-type: circle;">
<li><span style="font-family: verdana, geneva, sans-serif;"><strong>DSGVO</strong> und <strong>deine verantwortliche Rolle</strong> als Vendor Manager:in, Dienstleistersteuerer:in&nbsp;</span></li>
<li><span style="font-family: verdana, geneva, sans-serif;"><strong>Haftung im Vendor Management</strong> &#8211; bevor du als Service Partner Manager:in oder Outsourcing Koordinator:in zur Kasse gebeten wirst</span></li>
<li><span style="font-family: verdana, geneva, sans-serif;">Verschwiegenheit und <strong>Hände reinwaschen</strong> &#8211; das geht im Vendor Management nicht zusammen &#8211; du bleibst verantwortlich</span></li>
</ul>
<h3><span style="font-family: verdana, geneva, sans-serif;">Als knackige Informations-Happen für mehr Kontrolle im Outsourcing<br />
</span></h3>
<p><span style="font-family: verdana, geneva, sans-serif;"><strong>teilten</strong> wir das <strong>ausführliche Video-Interview</strong> für dich in 2 Portionen&nbsp;<strong>auf:</strong></span></p>
<ul>
<li><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer <strong>modifizierte</strong> zusammen mit uns das<strong> Transkript,</strong> um es für dich <strong>noch leserfreundlicher</strong> zu machen.</span></li>
<li><span style="font-family: verdana, geneva, sans-serif;"><strong>Inhaltlich fokussiert</strong> bekommst du kompakte Informations-Happen.</span></li>
</ul>
<h3><span style="font-family: verdana, geneva, sans-serif;">In dieser Ausgabe für mehr Kontrolle im Outsourcing</span></h3>
<p><span style="font-family: verdana, geneva, sans-serif;"></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;"><span id="more-3893"></span></span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Outsourcing und Recht: Vertrauen ist gut, Kontrollen sind wichtiger</span></h2>
<p><iframe loading="lazy" consent-thumbnail="{&quot;embedId&quot;:&quot;2bbce22781f4ebb8555dbd816e4bfdf8&quot;,&quot;fileMd5&quot;:&quot;9b609b1aa7962edfb15df6d950ef7ff5&quot;,&quot;url&quot;:&quot;https:\/\/vendor-management.eu\/wp-content\/uploads\/embed-thumbnails\/2bbce22781f4ebb8555dbd816e4bfdf8-9b609b1aa7962edfb15df6d950ef7ff5.jpeg&quot;,&quot;title&quot;:&quot;Interview: Outsourcing und Recht Teil 2 - Vertrauen ist gut, Kontrollen sind wichtiger&quot;,&quot;width&quot;:640,&quot;height&quot;:480,&quot;forceRatio&quot;:56.25}" title="Interview: Outsourcing und Recht Teil 2 - Vertrauen ist gut, Kontrollen sind wichtiger" width="560" height="315" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen consent-original-src-_="https://www.youtube.com/embed/Ib_BtKKLzy8?feature=oembed" consent-required="6604" consent-by="services" consent-id="6605" consent-click-original-src-_="https://www.youtube.com/embed/Ib_BtKKLzy8?feature=oembed&amp;autoplay=1"></iframe></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Praktisches Transkript: Vertrauen ist gut, Kontrollen sind besser &#8211; Outsourcing und Recht Teil 2</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Für alle, die lieber lesen oder gerade den Ton nicht einschalten können, gibt es als praktischen Service das Transkript. <strong>Gemeinsam mit Fabian Stößer aktualisierten</strong> wir es für dich.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;"><strong>Outsourcing-Vertrag – Warum empfiehlt GRAEF Regelungen zur Leistungskontrolle juristisch zu treffen?</strong></span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Spannend vielen Dank. Wenn wir jetzt über Auslagerung sprechen, warum&nbsp;<strong>empfiehlt</strong>&nbsp;es sich aus Ihrer Sicht,&nbsp;<strong>Regeln</strong>&nbsp;zur Leistungskontrolle zu treffen? Sprich&nbsp;<strong>juristisch zu treffen</strong>? Wozu dient das konkret? Reicht es nicht zu sagen:<strong> &#8222;Ich vertraue meinem Dienstleister&#8220;?</strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ja, also da gibt es einmal die&nbsp;<strong>DSGVO Antwort</strong>&nbsp;und einmal die&nbsp;<strong>allgemeine juristische Antwort.</strong>&nbsp;</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ich fange mal mit der allgemeinen juristischen Antwort an. Eigentlich ist es wie in allen Lebenslagen:&nbsp;<strong>Vertrauen ist gut, Kontrolle ist besser.</strong> Wenn ich selber gewisse Leistungen outsourcen möchte, habe ich trotzdem meine eigenen Vertragspartner. Ich bin weiterhin Dienstleister, meistens für einen Auftraggeber und bin demgegenüber vertraglich verpflichtet.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">So, und wenn jetzt mein&nbsp;<strong>Dienstleister</strong>, im Rahmen des Outsourcing seine Leistungen <strong>nicht entsprechend erfüllt,</strong> ich darauf aber kein Einfluss nehmen kann, weil ich das nie kontrolliere oder dergleichen, ist es so, dass&nbsp;<strong>letztendlich mein Auftraggeber</strong> mich <strong>zur Kasse bitten</strong> und sagen wird: Hier, du hast deine Leistung nicht richtig erbracht. Mir fehlt in diesen Fällen häufig der Rückgriff, der sogenannte Regress, sodass ich sagen kann: outgesourctes Unternehmen, ihr habt einen Fehler gemacht und deswegen nehme ich euch jetzt in Anspruch und müsst diesen Fehler finanziell ausgleichen.</span></p>
<h3><span style="font-family: verdana, geneva, sans-serif;">Regeln, um nicht zur Kasse gebeten zu werden</span></h3>
<p><span style="font-family: verdana, geneva, sans-serif;">Das geht natürlich nur, wenn wir&nbsp;<strong>Regeln machen</strong>, was das andere Unternehmen, der Auftragnehmer in dem Fall zu tätigen hat. Wie in allen anderen Lebensbereichen auch, reicht es nicht, nur einmal einen Vertrag geschlossen zu haben, sondern es ist natürlich auch entscheidend, dass ich auch immer wieder gucke:&nbsp;<strong>Wird er auch gelebt?</strong>&nbsp;Wenn ich dem Handwerker sage: Bau mir bitte mein Haus, dann würde ich ja auch nicht nur am ersten Tag, als ich den Vertrag unterschreibe, einmal hingehen und das leere Grundstück anschauen und am letzten Tag komme ich dann wieder und sage: Ja, irgendwie gefällt mir das jetzt nicht. Die Fenster sind ganz woanders.</span></p>
<h4><span style="font-family: verdana, geneva, sans-serif;">Kontrollen im Outsourcing sind deshalb etwas ganz Natürliches, </span></h4>
<p><span style="font-family: verdana, geneva, sans-serif;">was man eigentlich in allen Tätigkeitsbereichen so macht.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Im&nbsp;<strong>Datenschutz kommt</strong>&nbsp;jetzt noch&nbsp;<strong>verschärfend hinzu</strong>, dass die&nbsp;<strong>DSGVO konkret</strong> <strong>vorschreibt</strong>, in Art. 28 DSGVO, dass man einen solchen&nbsp;<strong>Vertrag schließen muss,</strong> der auch entsprechende Leistungskontrolle beinhaltet. Die Idee dahinter: Ich bin der&nbsp;<strong>Verantwortliche</strong>. Ich muss also&nbsp;<strong>kontrollieren</strong>, was mit den Daten passiert. Kann ich aber nur, wenn ich auch <strong>tatsächlich Zugriffsmöglichkeiten</strong>&nbsp;habe, bei meinem Subunternehmen&nbsp;<strong>entsprechende Kontrollen durchzuführen</strong> und dafür muss ich mir natürlich wieder ein vertragliches Gerüst bauen. Nicht, dass mein Subunternehmer sagen kann: Nein, ich mache nichts, du darfst dir gar nichts bei mir anschauen. Ich habe gesagt, ich erbringe dir die Leistung und damit war es das.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;"><strong>Vendor Management – Was für rechtliche Pflichten haben Vendor Manager? </strong></span><span style="font-family: verdana, geneva, sans-serif;"><strong>Teil 1 Datenschutz – Rechtsgebiete für Outsourcing</strong></span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ein sehr anschauliches Beispiel. Vielen Dank, das gefällt mir gut. Apropos gefällt mir gut, wenn ich jetzt so daran denke, ich bin Auftraggeber und Sie sprachen gerade davon. Die DSGVO sagte, ich sollte auch darüber Kontrolle tragen. Was für&nbsp;<strong>rechtliche Pflichten</strong>&nbsp;habe ich denn&nbsp;<strong>im Wesentlichen</strong>&nbsp;als Dienstleistersteuerer, als Vendor Manager?</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Die&nbsp;<strong>rechtlichen Verpflichtungen sind relativ groß.</strong>&nbsp;Wenn wir jetzt im Rahmen der Datenschutzgrundverordnung bleiben, fängt es bereits damit an, dass ich die&nbsp;<strong>entsprechenden Verträge</strong>&nbsp;mit meinen Dienstleistern, also Auftragsverarbeiten,&nbsp;<strong>schließen muss</strong>. Da gibt es auch, wie gesagt im Art. 28 DSGVO eine Regelung, die vorschreibt, welche Themen alle geregelt werden müssen. Dazu gehören unter anderem die&nbsp;<strong>Möglichkeit der Kontrolle</strong>&nbsp;und die&nbsp;<strong>Verpflichtung des Auftragsverarbeiters,</strong>&nbsp;dass er die Daten nicht für andere Sachen verwendet.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Daneben muss ich, das gehört zu den klaren Pflichten, wenn ich&nbsp;<strong>personenbezogene Daten</strong>&nbsp;von meinen&nbsp;<strong>Kunden verarbeite</strong>&nbsp;und ich mich&nbsp;<strong>Auftragsverarbeiten&nbsp;</strong>bediene, den Kunden auf die Auftragsverarbeitung&nbsp;<strong>hinweisen</strong>. Das passiert regelmäßig in den klassischen Datenschutzhinweisen, wie wir sie von Webseiten schon lange kennen, die aber nicht nur für Webseiten oder für den digitalen Bereich Anwendung finden, sondern für jeglichen Kontakt , sodass es wichtig ist, die betroffene Person darüber aufzuklären:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Hör mal zu, ich benutze den und den Dienstleister, um meine Leistung dir gegenüber zu erbringen. Ich muss jetzt auch begründen, warum ich das mache, auf welcher rechtlichen Grundlage ich das mache.</span></p>
<h3><span style="font-family: verdana, geneva, sans-serif;">Die Erklärung</span></h3>
<p><span style="font-family: verdana, geneva, sans-serif;">Natürlich kommen noch mehrere Facetten an rechtlichen Verpflichtungen auf einen zu, aber das sind häufig die großen Themen: Zum einen bedarf es vertraglich klarer Regeln mit den <strong>Auftragsverarbeiten</strong> und der <strong>Transparenz</strong>&nbsp; gegenüber denjenigen,&nbsp;<strong>dessen Daten ich verarbeite:</strong>&nbsp;Hör mal zu. Ich verarbeite deine Daten aber nicht nur alleine, sondern ich bediene mich dafür Auftragsverarbeiten. An der Transparenzpflicht &nbsp;<strong>hängen</strong>&nbsp;häufig auch relativ viele&nbsp;„<strong>Nachforschungspflichten“</strong>&nbsp; für mich&nbsp;als Verantwortlichen <strong>dran:</strong>&nbsp; Ich muss mich fragen, welchen Dienstleister nehme ich? Wenn ich einen Dienstleister nehme, der vielleicht in den USA ist und die Daten in den USA verarbeitet, aber es gäbe theoretisch auch eine Möglichkeit, diese Daten auch innerhalb Europas zu verarbeiten, dann sollte ich mich für letzteren entscheiden. Da sind die Datenschutz-Aufsichtsbehörden doch recht streng und sagen: Es gibt in den USA nicht die gleichen Garantien, wie sie es in Europa gibt, wie mit Datenschutz umgegangen wird.</span></p>
<h4><span style="font-family: verdana, geneva, sans-serif;">Deswegen sollte <strong>immer versucht werden</strong>, </span></h4>
<p><span style="font-family: verdana, geneva, sans-serif;">einen&nbsp;<strong>Dienstleister</strong>&nbsp;zu finden, der es&nbsp;<strong>in Europa</strong>&nbsp;macht.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Und natürlich kann es auch zu Haftungsfragen kommen. Wenn es zu einem Datenleck kommt oder ein Betroffener sagt: Hier wird mit meinen Daten nicht sachgemäß umgegangen, kann das bedeuten, , wenn ich die entsprechende Verpflichtung nicht einhalte, dass entweder der Betroffene bei mir an der Tür klopft oder auch die Datenschutzaufsichtsbehörden.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Dass dabei hohe Bußgelder und auch Schadensersatzforderungen entstehen können, kriegt man immer wieder durch die Medien mit.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;"><strong>Vendor Management – Was für rechtliche Pflichten haben Vendor Manager? &#8211; </strong><strong>Teil 2 weitere Rechtsgebiete<br />
</strong></span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Das ist jetzt der&nbsp;<strong>Bereich Datenschutz</strong>. Gibt es noch andere Pflichten oder&nbsp;<strong>andere Rechtsgebiete</strong>, aus denen mir&nbsp;<strong>Pflichten entstehen?</strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ja, also natürlich erst mal aus meiner&nbsp;<strong>vertraglichen Pflicht gegenüber meinem Auftraggeber</strong>. Also der für den, ich gerade einen Prozess tätige Dem gegenüber bin ich&nbsp;<strong>verpflichtet</strong>. Häufig werde ich mit dem Auftraggeber, gerade im B2B Bereich&nbsp;<strong>Verschwiegenheitsvereinbarung</strong>&nbsp;vereinbaren. Diese Verschwiegenheitsvereinbarung muss ich dann auch&nbsp;<strong> an meine Auftragsverarbeiter durchreichen.</strong>&nbsp;Ich muss also dafür sorgen – dass ist ein sehr plakativer Grundsatz –, dass bei Allem, wozu ich mich verpflichte, dass ich auch die Leute denen ich mich bediene, auch dazu verpflichte, weil ich sonst in die Falle rutschen könnte, dass ich mich selbst gegenüber meinem Vertragspartner vertragsbrüchig mache und ich dann nicht zu meinem Subunternehmer sagen kann: Es war ja, aber gar nicht ich, sondern es war das Unternehmen, die ich damit wiederum subbeauftragt habe, um diese Tätigkeit durchzuführen.</span></p>
<h4><span style="font-family: verdana, geneva, sans-serif;"><strong>Vendor Management – Lässt sich die Verantwortung outsourcen?<br />
</strong></span></h4>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Das heißt, ich bleibe eigentlich immer verantwortlich. Ist es verkürzt zulässig zu sagen:&nbsp;<strong>Verantwortung lässt sich nicht outsourcen?</strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ja, wie im wahren Leben.&nbsp;<strong>Verantwortung lässt sich nicht outsourcen.</strong>&nbsp;Man kann zwar versuchen, mit dem Finger auf jemand anderen zu zeigen, aber letztendlich ist es so: Die&nbsp;<strong>Verantwortung trägt man immer selbst.</strong>&nbsp;Man&nbsp;<strong>selbst&nbsp;</strong>ist ja auch derjenige, der&nbsp;<strong>aktiv wurde</strong>&nbsp;und dann zum Beispiel die Daten oder halt auch den&nbsp;<strong>Auftrag</strong>&nbsp;von jemand anderem&nbsp;<strong>annimmt</strong>. Also stehe ich dafür auch ein, oder habe ich dafür auch einzustehen.</span></p>
<h4><span style="font-family: verdana, geneva, sans-serif;">DSGVO &#8211; Mehr Kontrolle im Outsourcing</span></h4>
<p><span style="font-family: verdana, geneva, sans-serif;">Dieser Grundsatz findet sich auch in<strong> der DSGVO</strong>&nbsp;wieder. Auch dort war dies eine der treibenden Ideen: Wir hatten diese&nbsp;<strong>Datenkraken</strong>&nbsp;oder wir haben sie auch teilweise immer noch, wo&nbsp;<strong>Daten konsumiert&nbsp;</strong>werden und konsumiert werden und konsumiert werden. Und irgendwer sagt dann: Ja, aber ich habe da eigentlich nichts mit zu tun, ich konsumiere ja nur das Endergebnis. Und deswegen ist man dort auch so streng und sagt: Nein, wenn du derjenige bist, der hier Daten aufnimmt, verarbeitet in irgendeiner Art, dann&nbsp;<strong>trägst du</strong>&nbsp;dafür auch die&nbsp;<strong>Verantwortlichkeit</strong> und die <strong>kannst</strong> du jetzt auch&nbsp;<strong>nicht</strong>&nbsp;einfach&nbsp;<strong>abdelegieren</strong> durch irgendwelche Subunternehmen, derer du dich bedienst, um dir&nbsp; dadurch<strong> die Hände reinzuwaschen.</strong> Deswegen: <strong>Verantwortlichkeit bleibt immer.</strong>&nbsp;Die kann man nicht abgeben und auch nicht outsourcen.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fantastisch!<strong> Lieber Herr Stößer, vielen Dank</strong> für Ihre Einblicke und Ihre Perspektive. Ich freue mich auf die nächste Tasse Tee. Ihr Bernhard Gandolf.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Vielen Dank und auf Wiedersehen.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Kontrollen &#8211; Wer hat&#8217;s gesagt? &#8211; Angeblich Lenin</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Hast du dich auch schon einmal <strong>gefragt, wer</strong> den bekannten Spruch &#8222;Vertrauen ist gut, Kontrolle ist besser!&#8220; <strong>zuerst sagte? </strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Wikipedia weiß mehr. <a class="fasc-button fasc-size-medium fasc-type-flat ico-fa fasc-ico-before fa-hand-o-right" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="nofollow noopener" href="https://de.wikipedia.org/wiki/Vertrauen_ist_gut,_Kontrolle_ist_besser!#:~:text=%E2%80%9C%20ist%20eine%20Redewendung%2C%20die%20dem,deshalb%20auch%20nicht%20belegt%20werden.">Dort</a> steht:</span></p>
<blockquote><p><span style="font-family: verdana, geneva, sans-serif;"><em><b>„Vertrauen ist gut, Kontrolle ist besser!“</b>&nbsp;ist eine&nbsp;Redewendung, die dem russischen Politiker&nbsp;<strong>Lenin&nbsp;zugeschrieben</strong> wird. Sie will besagen,&nbsp;man soll sich nur auf das verlassen, was man nachgeprüft hat.<sup id="cite_ref-1" class="reference"><a href="https://de.wikipedia.org/wiki/Vertrauen_ist_gut,_Kontrolle_ist_besser!#cite_note-1">[</a></sup>&nbsp;Der Ausspruch ist in seinen Werken nicht vorhanden und kann deshalb auch nicht belegt werden.</em></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;"><em>Belegt dagegen ist, dass Lenin sehr häufig das russische Sprichwort „Vertraue, aber prüfe nach“<span style="font-size: 10pt;"> (russisch&nbsp;<span class="Cyrl" lang="ru-Cyrl">Доверяй, но проверяй</span>&nbsp;–&nbsp;Dowerjai, no prowerjai)</span> gebraucht hat. Man nimmt an, dass dieses Sprichwort in manchen Übersetzungen von Lenins Texten leicht abgewandelt wurde, da das russische Wort&nbsp;prowerjai auch mit „kontrollieren“ statt mit „prüfen“ übersetzt werden kann.&#8220;</em></span></p></blockquote>
<h2><span style="font-family: verdana, geneva, sans-serif;">Den kompletten Talk <span style="font-size: 14pt;">(mit Transkript)</span> siehst du</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">gleich <a class="fasc-button fasc-size-medium fasc-type-flat ico-fa fasc-ico-before fa-flickr" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://blog.vendor-management.eu/recht-outsourcing/">hier.</a>&nbsp;Er erschien hier im Blog am 13. März 2023.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Falls du übrigens Teil 1: &#8222;Outsourcing und Recht &#8211; Gemeinsam verantwortlich?&#8220; direkt kucken willst</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">&#8230; klicke <a class="fasc-button fasc-size-medium fasc-type-flat ico-fa fasc-ico-before fa-youtube" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://blog.vendor-management.eu/recht-outsourcing-1/">hier.</a></span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Den Rechts-Experten Fabian Stößer&#8230;</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">… findest du auf der Website von GRAEF Rechtsanwälte in Hamburg. Dort gibt es eine eigene Seite von Fabian Stößer: <a class="fasc-button fasc-size-medium fasc-type-flat fasc-ico-before dashicons-visibility fasc-style-bold" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://www.graef.eu/fabian-stoesser-2022">Fabian Stößer.</a></span></p>
<figure id="attachment_2602" aria-describedby="caption-attachment-2602" style="width: 480px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2602" src="https://vendor-management.eu/wp-content/uploads/2023/01/dsc-1359-kopie.jpg" alt="Kollege Dennis schneidet unsere Videos rund um Vendor Management" width="480" height="319"><figcaption id="caption-attachment-2602" class="wp-caption-text"><span style="font-family: verdana, geneva, sans-serif;">Kollege Dennis schneidet unsere Videos rund um Vendor Management und mehr Kontrolle im Outsourcing </span></figcaption></figure>
<h3><span style="font-family: verdana, geneva, sans-serif;"><span id="Mehr_bequeme_Videos_rund_um_Outsourcing_gibt_es_auf_unserem_YouTube_Kanal_%E2%80%93_gleich_abonnieren" class="ez-toc-section"></span>Mehr bequeme Videos rund um Outsourcing gibt es auf unserem YouTube Kanal – <a class="fasc-button fasc-size-medium fasc-type-flat fasc-ico-before dashicons-format-video" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://www.youtube.com/@eisq">gleich abonnieren!</a></span></h3>
<figure id="attachment_2464" aria-describedby="caption-attachment-2464" style="width: 524px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2464 " src="https://vendor-management.eu/wp-content/uploads/2023/01/eisq-116-1-1024x681.jpg" alt="Erfolgreicheres Outsourcing von und mit eisq" width="524" height="349"><figcaption id="caption-attachment-2464" class="wp-caption-text"><span style="font-family: verdana, geneva, sans-serif;">Erfolgreicheres Outsourcing von und mit eisq</span></figcaption></figure>
<h2><span style="font-family: verdana, geneva, sans-serif;">Erfolgreicher durch mehr Kontrolle im Outsourcing?</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;"><b>Willst du mehr wissen über deine Möglichkeiten im Outsourcing</b><strong>?</strong></span></p>
<ul>
<li><span style="font-family: verdana, geneva, sans-serif;">Besprechen wir dein Thema persönlich, unverbindlich und kostenfrei via <a class="fasc-button fasc-size-medium fasc-type-flat ico-fa fasc-ico-before fa-users" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://vendor-management.eu/termin-vereinbaren/">Microsoft Teams .</a></span></li>
<li><span style="font-family: verdana, geneva, sans-serif;">oder ruf uns an unter&nbsp;<a class="fasc-button fasc-size-medium fasc-type-flat ico-fa fasc-ico-before fa-phone" style="background-color: #e41819; color: #ffffff;" href="tel:+49 541 580543-0">+49 541 580543-0.</a></span>
<p><figure id="attachment_3802" aria-describedby="caption-attachment-3802" style="width: 580px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class=" wp-image-3802" src="https://vendor-management.eu/wp-content/uploads/2023/04/mareike-schulz-zertifiziert.png" alt="Absolventen unserer Seminare haben mehr Kontrolle im Outsourcing" width="580" height="316" srcset="https://vendor-management.eu/wp-content/uploads/2023/04/mareike-schulz-zertifiziert.png 6007w, https://vendor-management.eu/wp-content/uploads/2023/04/mareike-schulz-zertifiziert-300x163.png 300w, https://vendor-management.eu/wp-content/uploads/2023/04/mareike-schulz-zertifiziert-1024x558.png 1024w, https://vendor-management.eu/wp-content/uploads/2023/04/mareike-schulz-zertifiziert-768x418.png 768w, https://vendor-management.eu/wp-content/uploads/2023/04/mareike-schulz-zertifiziert-1536x836.png 1536w, https://vendor-management.eu/wp-content/uploads/2023/04/mareike-schulz-zertifiziert-2048x1115.png 2048w, https://vendor-management.eu/wp-content/uploads/2023/04/mareike-schulz-zertifiziert-600x327.png 600w" sizes="auto, (max-width: 580px) 100vw, 580px" /><figcaption id="caption-attachment-3802" class="wp-caption-text"><span style="font-family: verdana, geneva, sans-serif;">Absolventen unserer Seminare haben mehr Kontrolle im Outsourcing</span></figcaption></figure></li>
</ul>
<span class="tve-leads-two-step-trigger tl-2step-trigger-0"></span><span class="tve-leads-two-step-trigger tl-2step-trigger-0"></span><p>Der Beitrag <a href="https://vendor-management.eu/outsourcing_kontrolle_recht-2/">Outsourcing und Recht: Vertrauen ist gut, Kontrollen sind wichtiger &#8211; Teil 2</a> erschien zuerst auf <a href="https://vendor-management.eu">Vendor-Management.eu</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vendor-management.eu/outsourcing_kontrolle_recht-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Update: Rechtsexperte im Talk &#8211; Outsourcing und gemeinsam verantwortlich? &#8211; Teil 1</title>
		<link>https://vendor-management.eu/recht-outsourcing-1/</link>
					<comments>https://vendor-management.eu/recht-outsourcing-1/#respond</comments>
		
		<dc:creator><![CDATA[Bernhard Gandolf]]></dc:creator>
		<pubDate>Thu, 13 Apr 2023 11:06:41 +0000</pubDate>
				<category><![CDATA[Beratung]]></category>
		<category><![CDATA[Gemeinsam gestalten]]></category>
		<category><![CDATA[Vendor Management]]></category>
		<category><![CDATA[Videobeiträge]]></category>
		<category><![CDATA[Arbeitsrecht]]></category>
		<category><![CDATA[Bernhard Gandolf]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[Dienstleister]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[eisq]]></category>
		<category><![CDATA[Fabian Stößer]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[GRAEF Rechtsanwälte]]></category>
		<category><![CDATA[Management]]></category>
		<category><![CDATA[Manager]]></category>
		<category><![CDATA[Outsourcing]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Rechts-Experte]]></category>
		<category><![CDATA[Rechtsexperte]]></category>
		<category><![CDATA[Tasse Tee]]></category>
		<category><![CDATA[Vendor]]></category>
		<category><![CDATA[Vertragsrecht]]></category>
		<guid isPermaLink="false">https://blog.vendor-management.eu/?p=3805</guid>

					<description><![CDATA[<p>Hast du dich schon mal gefragt, ob dein Unternehmen oder dein Dienstleister verantwortlich ist? Rechtlich gesehen? Und wann gemeinsam? Rechtsanwalt und Experte Fabian Stößer beantwortet 3 Augen öffnende Fragen zu Recht und Outsourcing.</p>
<p>Der Beitrag <a href="https://vendor-management.eu/recht-outsourcing-1/">Update: Rechtsexperte im Talk &#8211; Outsourcing und gemeinsam verantwortlich? &#8211; Teil 1</a> erschien zuerst auf <a href="https://vendor-management.eu">Vendor-Management.eu</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div id="vendo-4169223024" class="vendo-vor-dem-inhalt-2"><p><a href="https://www.eisq.eu/exzellenzforum-2026" target="_blank"><img decoding="async" src="https://vendor-management.eu/wp-content/uploads/2025/10/251006-exzellenzforum-outsourcing-16-9.png" alt="" /></a></p></div><p><span style="font-family: verdana, geneva, sans-serif;">Hast du dich schon mal gefragt, <strong>ob</strong> dein <strong>Unternehmen</strong> oder dein <strong>Dienstleister verantwortlich ist?</strong> Rechtlich gesehen? Und wann gemeinsam? Rechtsanwalt und Experte Fabian Stößer <strong>beantwortet 3</strong> Augen öffnende <strong>Fragen</strong> zu Recht und <strong>Outsourcing.</strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Das Einhalten von Recht und Gesetz ist die <strong>fundamentale Basis.</strong> Denn wer sie im Outsourcing nicht einhält, hat bald <strong>Ärger am Hals</strong> und es kann ganz schön teuer werden. Ob Arbeitsrecht, Datenschutz, Schuldrecht oder Vertragsrecht &#8211; sie alle gilt es zu <strong>beachten.</strong> </span></p>
<p><span style="font-family: verdana, geneva, sans-serif;"><strong>Wer zeichnet verantwortlich?</strong> Du als Vendor Manager:in, Dienstleistersteuerer:in, oder dein Dienstleister? Und <strong>wann</strong> spricht Fabian Stößer von <strong>gemeinsamer</strong> Verantwortung?</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Wie ist das mit der Fanpage eines Unternehmens auf <strong>Facebook?</strong> Wem gehören die <strong>personenbezogenen Daten?</strong> Wer verarbeitet diese und wer ist eigentlich verantwortlich?</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Solche Fragestellung nutzt der Experte im Video-Talk.</span></p>
<h3><span style="font-family: verdana, geneva, sans-serif;">Du bevorzugst knackige Informationshappen?</span></h3>
<p><span style="font-family: verdana, geneva, sans-serif;">Extra für dich überarbeiten wir das ausführliche Video und <strong>teilen</strong> es <strong>auf:</strong></span></p>
<ul>
<li><span style="font-family: verdana, geneva, sans-serif;">mit überarbeitetem und <strong>lesefreundlicherem Transkript</strong><br />
</span></li>
<li><span style="font-family: verdana, geneva, sans-serif;">aufgeteilt in 2 kleinere Häppchen, für ein <strong>angenehmeres Schauen</strong> der Videos</span></li>
</ul>
<p><span style="font-family: verdana, geneva, sans-serif;"><span id="more-3805"></span></span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Dein Video: Outsourcing und Recht &#8211; Teil 1</span></h2>
<p><iframe loading="lazy" consent-thumbnail="{&quot;embedId&quot;:&quot;942c12f04ee4bc1901eb332b21ff6b83&quot;,&quot;fileMd5&quot;:&quot;7bc4ee3d3ac56c3ba7ead9554352ca12&quot;,&quot;url&quot;:&quot;https:\/\/vendor-management.eu\/wp-content\/uploads\/embed-thumbnails\/942c12f04ee4bc1901eb332b21ff6b83-7bc4ee3d3ac56c3ba7ead9554352ca12.jpeg&quot;,&quot;title&quot;:&quot;Interview: Outsourcing und Recht Teil 1 - Gemeinsam verantwortlich?&quot;,&quot;width&quot;:640,&quot;height&quot;:480,&quot;forceRatio&quot;:56.2}" title="Interview: Outsourcing und Recht Teil 1 - Gemeinsam verantwortlich?" width="500" height="281" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen consent-original-src-_="https://www.youtube.com/embed/6JOw1HsxIok?feature=oembed" consent-required="6604" consent-by="services" consent-id="6605" consent-click-original-src-_="https://www.youtube.com/embed/6JOw1HsxIok?feature=oembed&amp;autoplay=1"></iframe></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Transkript: Gemeinsam verantwortlich? Outsourcing und Recht Teil 1</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Für alle, die lieber lesen, gibt es als praktischen Service hier das überarbeitete Transkript.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Willkommen auf eine Tasse Tee. Heute genieße, ich&nbsp;<strong>Certified Management Consultant</strong>&nbsp;und Geschäftsführer von european institute for service quality, Bernhard Gandolf, eine&nbsp;<strong>Tasse Tee</strong>&nbsp;mit&nbsp;<strong>Fabian Stößer</strong>. Herr Stößer trägt einen doppelten Master of Laws und arbeitet bei GRAEF Rechtsanwälte in Hamburg. Das Unternehmen bezeichnet sich selbst als Spezialisten für High-End Beratung. Herr Stößer. Schön, dass Sie sich für unser Publikum die Zeit nehmen und Ihre&nbsp;<strong>Expertise</strong>&nbsp;mit uns&nbsp;<strong>teilen</strong>.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Guten Tag, Herr Gandolf. Vielen Dank, dass ich hier mit Ihnen Ihre Tasse Tee&nbsp;<strong>gemeinsam</strong>&nbsp;verbringen kann und hoffentlich allen, die sich das Video hier anschauen, auch ein paar&nbsp;<strong>Neuigkeiten kommunizieren</strong>&nbsp;kann und wir gemeinsam&nbsp;<strong>schlauer werden</strong>.</span></p>
<ol>
<li>
<h4><span style="font-family: verdana, geneva, sans-serif;"><strong> Frage: Outsourcing &amp; Recht – Um welche 3-5 Rechtsgebiete geht es hauptsächlich?</strong></span></h4>
</li>
</ol>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Davon bin ich felsenfest überzeugt. Starten wir gleich.&nbsp;<strong>Outsourcing-Projekte</strong>&nbsp;allgemein und IT-Outsourcing im Besonderen. Führen regelmäßig zu einer Fülle von rechtlichen Fragen. Um welche&nbsp;<strong>3 bis 5 Rechtsgebiete</strong>&nbsp;handelt es sich Ihrer langjährigen Erfahrung nach dabei hauptsächlich?</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ja. Also eins ist natürlich immer maßgeblich. Das ist das&nbsp;<strong>allgemeine Vertragsrecht</strong>, insbesondere für den IT-Bereich. Es gibt sehr viele&nbsp;<strong>Spezifikationen</strong>, die gerade im IT-Bereich zu&nbsp;<strong>berücksichtigen</strong>&nbsp;sind, bei denen wir dann auch in Bereiche des Urheberrechts oder auch zu anderen Rechtsthematiken kommen. Was gerade auch bei&nbsp;<strong>Outsourcing Projekten</strong>&nbsp;mit eines der&nbsp;<strong>größten Themen ist</strong>, – das kann man glaube ich einfach gar nicht genug betonen – ist tatsächlich das Thema&nbsp;<strong>Datenschutz.</strong> Manchmal ist es bei Unternehmen so, dass sie gar nicht so genau wissen, dass sie gerade personenbezogene Daten verarbeiten. Sie stellen dann auf einmal fest: Wir haben hier gerade einen&nbsp;<strong>Vertrag,</strong>&nbsp;einen&nbsp;<strong>Dienstleister</strong>&nbsp;und der kriegt tatsächlich doch irgendwelche Daten von uns, die dann wiederum das&nbsp;<strong>Datenschutzrecht Anwendung finden&nbsp;</strong>lassen.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Deswegen ist das ein&nbsp;<strong>wichtiges Thema</strong>, was man immer im Hinterkopf haben sollte.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Und als drittes natürlich, das ist jetzt zwar keine spezifisches IT-Thematik, können die&nbsp;<strong>Gefahren des Arbeitsrechts</strong>&nbsp; auch immer mal wieder&nbsp;<strong>lauern</strong>, wenn es nämlich um Sachen wie Scheinselbständigkeit oder dergleichen geht.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Zu guter Letzt würde ich noch einen Rechtsbereich oder ein Gesetz nennen, was faktisch nicht so wirklich große Anwendung findet: Das Gesetz zum Schutz von Geschäftsgeheimnissen. Faktisch hat natürlich das Thema Schutz von Geschäftsgeheimnissen eine große Relevanz. Bloß das Gesetz selber setzt so welche hohen Hürden, dass es häufig gar nicht so umfassend angewendet wird und man dann eher wieder im Bereich des&nbsp;<strong>allgemeinen Schuldrechts</strong>&nbsp;versucht, mit den&nbsp;<strong>Vertragspartnern</strong>&nbsp;entsprechende&nbsp;<strong>Verschwiegenheitsvereinbarungen</strong>&nbsp;zu regeln, die dann wiederum diese Geschäftsgeheimnisse tatsächlich&nbsp;<strong>schützen</strong>.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Sehr interessant. Vielen Dank.</span></p>
<ol start="2">
<li>
<h4><span style="font-family: verdana, geneva, sans-serif;"><strong> Frage: DSGVO/GDPR als Kernthema – Worin besteht der Unterschied zwischen einer Auftragsverarbeitung und einer gemeinsamen Verantwortung?</strong></span></h4>
</li>
</ol>
<p><span style="font-family: verdana, geneva, sans-serif;">Sie sprachen von Datenschutz, der berühmten Datenschutzgrundverordnung oder GDPR, wie es auf Englisch heißt. Die spielen also immer eine Rolle? In einfachen Worten bitte. Worin besteht der&nbsp;<strong>Unterschied</strong>&nbsp;zwischen einer&nbsp;<strong>Auftragsverarbeitung</strong>&nbsp;und einer&nbsp;<strong>gemeinsamen Verantwortung</strong>? Welche Auswirkungen ergeben sich daraus für auslagernde Unternehmen?</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Also zum Ersten: Verantwortlicher und Auftragsverarbeiter&nbsp;sind <strong>zwei Begriffe</strong>, die so auch relativ&nbsp;<strong>einfach im Gesetz formuliert sind.</strong> <strong>Verantwortlicher</strong>&nbsp;ist der, der über die Zwecke und die Mittel der Verarbeitung der personenbezogenen Daten&nbsp;<strong>entscheidet.</strong> Also letztendlich der, der final den Hut auf hat und sagt: Hier geht’s lang, das machen wir mit den Mitteln, weil ich diesen Zweck verfolge. Der&nbsp;<strong>Auftragsarbeiter</strong>&nbsp;hingegen ist der klassische Dienstleister, wie man ihn sich vorstellt.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Er selber hat keinen Anspruch mit den Daten, die er dann bekommt, frei umzugehen. Die Leistung, die er erbringt, erbringt er ausschließlich für den Auftraggeber, in diesem Fall den Verantwortlichen. Er hat <strong>selbst kein Eigeninteresse</strong>&nbsp;an den Daten, die er da verarbeitet, sondern sein Interesse besteht einfach nur darin, einen Service für jemand anderen anzubieten und dafür ein Entgelt zu bekommen.</span></p>
<h5><span style="font-family: verdana, geneva, sans-serif;">Und jetzt haben wir natürlich noch das Thema der&nbsp;<strong>gemeinsamen Verantwortlichkeit</strong>.</span></h5>
<p><span style="font-family: verdana, geneva, sans-serif;">Gemeinsame Verantwortlichkeit haben wir immer dann, wenn wir <strong>mehr als einen</strong>&nbsp;haben, der den&nbsp;<strong>Hut auf hat</strong>. In größeren Unternehmensstrukturen hat man es relativ häufig, dass gewisse Bereiche in andere Gesellschaften ausgegliedert sind und dann merkt man häufig erst später, dass das Datenschutzrecht hier Herausforderungen bereiten könnte: Oh, hier sind verschiedene Gesellschaften, die irgendwie alle auf die gleichen Informationen zurückgreifen wollen, aber aus eigenen Bedürfnissen. Die einzelnen Gesellschaften verfolgen eigene Interessen. Aber die Verarbeitung findet für allegemeinsam statt. In diesen Fällen sind wir dann häufig im&nbsp;<strong>Bereich der gemeinsamen Verantwortlichkeit</strong>.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Und wie der Name schon sagt, da haben dann beide den Hut auf, beide sind verantwortlich. Deswegen und da die <strong>Grenzen</strong>&nbsp;zwischen gemeinsamer Verantwortlichkeit und Auftragsarbeiter teilweise&nbsp;<strong>schwimmend sind</strong>, ist es wichtig, in den&nbsp;<strong>Verträgen</strong>&nbsp;klar zu&nbsp;<strong>regeln und</strong> in der&nbsp;<strong> Praxis</strong>&nbsp;dann wirklich auch klar zu&nbsp;<strong>leben</strong>, ob hier gerade die eine Entity als Verantwortlicher auftritt oder aber ob sie als Auftragsverarbeiter für eine andere Entity, die Information verarbeitet</span></p>
<ol start="3">
<li>
<h4><span style="font-family: verdana, geneva, sans-serif;"><strong> Frage: DSGVO/GDPR als Kernthema – Was bedeutet das für die fremdvergebenden Firmen konkret?</strong></span></h4>
</li>
</ol>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Und was bedeutet das für die Firmen, die auslagern?&nbsp;<strong>Worauf achten</strong>&nbsp;die&nbsp;<strong>besonders?</strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Die&nbsp;<strong>Firmen</strong>, die auslagern, sind im üblichen Fall die Verantwortlichen. Sie <strong>lagern aus</strong>, weil sie sich ja selber nicht mit den Themen befassen oder die Verarbeitungsprozesse selber durchführen wollen. Sie werden <strong>grundsätzlich Verantwortlicher</strong>&nbsp;sein und im&nbsp;<strong>Regelfall</strong>&nbsp;sind sie auch der alleinige Verantwortliche, weil man als auslagerndes Unternehmen eigentlich&nbsp;<strong>nicht möchte</strong>, dass jemand anders mit seinen Informationen noch&nbsp;<strong>eigene Interessen verfolgt.</strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Also da hätten wir das&nbsp;<strong>klassische Verhältnis</strong>&nbsp;Verantwortlicher und Auftragsverarbeiter, da muss ich dann darauf achten, dass ich die&nbsp;<strong>entsprechenden Verträg</strong>e mit Auftragsverarbeitern&nbsp;<strong>schließe</strong>. Das ist auch&nbsp;<strong>zwingend.</strong>&nbsp;Das sieht auch die DSGVO so vor. Und da gibt es auch gewisse Kriterien, die eingehalten werden müssen, zu denen wir vielleicht auch noch mal zu sprechen kommen.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Auch gibt es einfach gewisse Fälle, wo man vielleicht auf Anhieb nicht mal an eine Auftragsverarbeitung oder gemeinsame Verarbeitung denkt.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Beispiel ist die&nbsp;<strong>Facebook Fanpage</strong>, die wir alle kennen. Unternehmen fragen sich: Ja, was sind wir eigentlich jetzt, wenn wir eine Nachricht über diese Fanpages bekommen? Bin&nbsp;<strong>ich&nbsp;</strong>jetzt<strong>&nbsp;Verantwortlicher?</strong>&nbsp;Ist&nbsp;<strong>Facebook Verantwortlicher?</strong>&nbsp;Hier kommen wir in die Bereiche, wo noch keine Einigkeit besteht und selbst zwischen staatlichen Stellen Streitgespräche stattfinden, ob man jetzt als Ministerium eine Fanpage überhaupt betreiben darf.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Wer ist hier Verantwortlicher?<strong>&nbsp;Momentan&nbsp;ist man auf der sicheren Seite, wenn </strong>man davon ausgeht, dass eine&nbsp;<strong>gemeinsame Verantwortlichkeit besteht</strong>, da man als Unternehmen einfach <strong>nicht kontrollieren kann</strong>, was Facebook da noch mit diesen Daten macht.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Das komplette Video findest du</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">gleich <a class="fasc-button fasc-size-medium fasc-type-flat ico-fa fasc-ico-before fa-flickr" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://blog.vendor-management.eu/recht-outsourcing/">hier.</a>Es erschien vor genau einem Monat am 13. März.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Mehr über den Rechts-Experten Fabian Stößer&#8230;</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">… findest du auf der Website von GRAEF Rechtsanwälte in Hamburg. Dort gibt es eine eigene Seite von Fabian Stößer: <a class="fasc-button fasc-size-medium fasc-type-flat fasc-ico-before dashicons-visibility fasc-style-bold" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://www.graef.eu/fabian-stoesser-2022">Fabian Stößer.</a></span></p>
<h3><span style="font-family: verdana, geneva, sans-serif;"><span id="Mehr_bequeme_Videos_rund_um_Outsourcing_gibt_es_auf_unserem_YouTube_Kanal_%E2%80%93_gleich_abonnieren" class="ez-toc-section"></span>Mehr bequeme Videos rund um Outsourcing gibt es auf unserem YouTube Kanal – <a class="fasc-button fasc-size-medium fasc-type-flat fasc-ico-before dashicons-format-video" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://www.youtube.com/@eisq">gleich abonnieren!</a></span></h3>
<figure id="attachment_2464" aria-describedby="caption-attachment-2464" style="width: 601px" class="wp-caption aligncenter"><img loading="lazy" decoding="async" class="wp-image-2464 " src="https://vendor-management.eu/wp-content/uploads/2023/01/eisq-116-1-1024x681.jpg" alt="Erfolgreicheres Outsourcing von und mit eisq" width="601" height="400"><figcaption id="caption-attachment-2464" class="wp-caption-text"><span style="font-family: verdana, geneva, sans-serif;">Erfolgreicheres Outsourcing von und mit eisq</span></figcaption></figure>
<h2><span style="font-family: verdana, geneva, sans-serif;">Interesse geweckt?</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Teil 2 erscheint nächste Woche hier im Blog &#8211; ebenfalls mit überarbeitetem, leichter lesbaren Transkript.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;"><b>Willst du mehr wissen über deine Möglichkeiten im Outsourcing</b>?</span></p>
<ul>
<li><span style="font-family: verdana, geneva, sans-serif;">Besprechen wir dein Thema persönlich, unverbindlich und kostenfrei via <a class="fasc-button fasc-size-medium fasc-type-flat ico-fa fasc-ico-before fa-users" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://vendor-management.eu/termin-vereinbaren/">Microsoft Teams .</a></span></li>
<li><span style="font-family: verdana, geneva, sans-serif;">oder ruf uns an unter&nbsp;<a class="fasc-button fasc-size-medium fasc-type-flat ico-fa fasc-ico-before fa-phone" style="background-color: #e41819; color: #ffffff;" href="tel:+49 541 580543-0">+49 541 580543-0.</a></span></li>
</ul>
<span class="tve-leads-two-step-trigger tl-2step-trigger-0"></span><span class="tve-leads-two-step-trigger tl-2step-trigger-0"></span><p>Der Beitrag <a href="https://vendor-management.eu/recht-outsourcing-1/">Update: Rechtsexperte im Talk &#8211; Outsourcing und gemeinsam verantwortlich? &#8211; Teil 1</a> erschien zuerst auf <a href="https://vendor-management.eu">Vendor-Management.eu</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vendor-management.eu/recht-outsourcing-1/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Rechts-Experte im Talk: Outsourcing ohne Verantwortung? 7 Fragen</title>
		<link>https://vendor-management.eu/recht-outsourcing/</link>
					<comments>https://vendor-management.eu/recht-outsourcing/#respond</comments>
		
		<dc:creator><![CDATA[Bernhard Gandolf]]></dc:creator>
		<pubDate>Mon, 13 Mar 2023 14:55:34 +0000</pubDate>
				<category><![CDATA[Beratung]]></category>
		<category><![CDATA[Gemeinsam gestalten]]></category>
		<category><![CDATA[Selbst schaffen]]></category>
		<category><![CDATA[Tipps]]></category>
		<category><![CDATA[Vendor Management]]></category>
		<category><![CDATA[Videobeiträge]]></category>
		<category><![CDATA[Bernhard Gandolf]]></category>
		<category><![CDATA[eisq]]></category>
		<category><![CDATA[Fabian Stößer]]></category>
		<category><![CDATA[GRAEF Rechtsanwälte]]></category>
		<category><![CDATA[Outsourcing]]></category>
		<category><![CDATA[Rechts-Experte]]></category>
		<category><![CDATA[Rechtsexperte]]></category>
		<category><![CDATA[Tasse Tee]]></category>
		<guid isPermaLink="false">https://blog.vendor-management.eu/?p=3252</guid>

					<description><![CDATA[<p>Zwei Begriffe: Outsourcing und Recht. Beide gehören zusammen. Dieses Mal sprechen wir mit dem Experten Fabian Stößer, der bei der High-End Beratung GRAEF Rechtsanwälte arbeitet. Er verrät in 7 Antworten auf 7 Fragen anschaulich, welche Rechtsgebiete wie mit Outsourcing zusammenhängen.</p>
<p>Der Beitrag <a href="https://vendor-management.eu/recht-outsourcing/">Rechts-Experte im Talk: Outsourcing ohne Verantwortung? 7 Fragen</a> erschien zuerst auf <a href="https://vendor-management.eu">Vendor-Management.eu</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div id="vendo-2757752571" class="vendo-vor-dem-inhalt-2"><p><a href="https://www.eisq.eu/exzellenzforum-2026" target="_blank"><img decoding="async" src="https://vendor-management.eu/wp-content/uploads/2025/10/251006-exzellenzforum-outsourcing-16-9.png" alt="" /></a></p></div><p><span style="font-family: verdana, geneva, sans-serif;">Zwei Begriffe: Outsourcing und Recht. Beide gehören zusammen. Dieses Mal sprechen wir mit dem <strong>Experten Fabian Stößer,</strong> der bei der <strong>High-End Beratung GRAEF </strong>Rechtsanwälte arbeitet. Er verrät in 7 Antworten auf 7 Fragen anschaulich, <strong>welche Rechtsgebiete</strong> <strong>wie</strong> mit <strong>Outsourcing zusammenhängen.</strong></span></p>
<figure id="attachment_3315" aria-describedby="caption-attachment-3315" style="width: 822px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class=" wp-image-3315" src="https://vendor-management.eu/wp-content/uploads/2023/03/230313-verantwort-nicht-outsourcen-fabian-stosser-scaled-1.jpg" alt="Outsourcen ohne Verantwortung - Rechtsexperte Fabian Stößer im Video mit Bernhard Gandolf, eisq" width="822" height="463" srcset="https://vendor-management.eu/wp-content/uploads/2023/03/230313-verantwort-nicht-outsourcen-fabian-stosser-scaled-1.jpg 1048w, https://vendor-management.eu/wp-content/uploads/2023/03/230313-verantwort-nicht-outsourcen-fabian-stosser-scaled-1-300x169.jpg 300w, https://vendor-management.eu/wp-content/uploads/2023/03/230313-verantwort-nicht-outsourcen-fabian-stosser-scaled-1-1024x576.jpg 1024w, https://vendor-management.eu/wp-content/uploads/2023/03/230313-verantwort-nicht-outsourcen-fabian-stosser-scaled-1-768x432.jpg 768w, https://vendor-management.eu/wp-content/uploads/2023/03/230313-verantwort-nicht-outsourcen-fabian-stosser-scaled-1-600x338.jpg 600w" sizes="auto, (max-width: 822px) 100vw, 822px" /><figcaption id="caption-attachment-3315" class="wp-caption-text"></span> <span style="font-family: verdana, geneva, sans-serif;">Outsourcen ohne Verantwortung &#8211; Rechtsexperte Fabian Stößer im Video mit Bernhard Gandolf, eisq</span></figcaption></figure>
<p><span style="font-family: verdana, geneva, sans-serif;"><strong>Dir</strong> als Service Partner Manager:in, Outsourcing Koordinator:in oder Dienstleistersteurer:in, wie Vendor Manager:innen mit unterschiedlichen Titel firmieren, <strong>liefert er u. a.:</strong></span></p>
<ul style="list-style-type: disc;">
<li><span style="font-family: verdana, geneva, sans-serif;"><strong>Für </strong>diese Themen<strong> trägst </strong>du die<strong> Verantwortung.</strong></span></li>
<li><span style="font-family: verdana, geneva, sans-serif;">DSGVO, GDPR und der wichtige Unterschied <strong>&#8222;Auftragsverarbeitung&#8220;</strong> vs. <strong>&#8222;gemeinsame Verantwortung&#8220;</strong></span></li>
<li><span style="font-family: verdana, geneva, sans-serif;"><em>Den wichtigen Tipp, <strong>wozu</strong> die die <strong>Leistungskontrolle vertraglich regelst. </strong></em>Denn:</span></li>
</ul>
<blockquote><p><span style="font-family: verdana, geneva, sans-serif;"><em>Man kann zwar gerne <strong>versuchen, </strong><strong>mit</strong> dem <strong>Finger auf jemand anderen</strong> zu zeigen, aber letztendlich ist es so: Die <strong>Verantwortung trägt man</strong> immer <strong>selbst.<br />
</strong></em><strong>Fabian Stößer, GRAEF Rechtsanwälte</strong></span></p></blockquote>
<p><span style="font-family: verdana, geneva, sans-serif;"></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;"><span id="more-3252"></span></span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Ton an &#8211; Rechts-Experte im Talk Outsourcen ohne Verantwortung?</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Schalte deine Lautsprecher ein, schnappe dir eine Tasse Tee oder Kaffee und los geht&#8217;s.&nbsp;</span></p>
<p><iframe loading="lazy" consent-thumbnail="{&quot;embedId&quot;:&quot;def358493ff8f589faebb681962c43db&quot;,&quot;fileMd5&quot;:&quot;8e31ac3e6a65527230cff3f2221985d1&quot;,&quot;url&quot;:&quot;https:\/\/vendor-management.eu\/wp-content\/uploads\/embed-thumbnails\/def358493ff8f589faebb681962c43db-8e31ac3e6a65527230cff3f2221985d1.jpeg&quot;,&quot;title&quot;:&quot;Outsourcen ohne Verantwortung? Rechtliche Fallstricke beim Outsourcing im Experteninterview!&quot;,&quot;width&quot;:640,&quot;height&quot;:480,&quot;forceRatio&quot;:56.2}" title="Outsourcen ohne Verantwortung? Rechtliche Fallstricke beim Outsourcing im Experteninterview!" width="500" height="281" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" referrerpolicy="strict-origin-when-cross-origin" allowfullscreen consent-original-src-_="https://www.youtube.com/embed/2OBTPRPBMfM?start=1&amp;feature=oembed" consent-required="6604" consent-by="services" consent-id="6605" consent-click-original-src-_="https://www.youtube.com/embed/2OBTPRPBMfM?start=1&amp;feature=oembed&amp;autoplay=1"></iframe></p>
<p>&nbsp;</p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Dein Transkript zur Lektüre &#8222;Outsourcen ohne Verantwortung &#8211; Rechts-Experte im Talk&#8220;</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Für alle, die lieber lesen, gibt es als praktischen Service hier das Transkript.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Willkommen auf eine Tasse Tee. Heute genieße, ich <strong>Certified Management Consultant</strong> und Geschäftsführer von european institute for service quality, Bernhard Gandolf, eine <strong>Tasse Tee</strong> mit <strong>Fabian Stößer</strong>. Herr Stößer trägt einen doppelten Master of Laws und arbeitet bei GRAEF Rechtsanwälte in Hamburg. Das Unternehmen bezeichnet sich selbst als Spezialisten für High-End Beratung. Herr Stößer. Schön, dass Sie sich für unser Publikum die Zeit nehmen und Ihre <strong>Expertise</strong> mit uns <strong>teilen</strong>.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Guten Tag, Herr Gandolf. Vielen Dank, dass ich hier mit Ihnen Ihre Tasse Tee <strong>gemeinsam</strong> verbringen kann und hoffentlich allen, die sich das Video hier anschauen werden, hoffentlich auch ein bisschen <strong>Neuigkeiten kommunizieren</strong> kann und wir gemeinsam <strong>schlauer werden</strong>.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">1. Frage: Outsourcing &amp; Recht &#8211; Um welche 3-5 Rechtsgebiete geht es hauptsächlich?</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Davon bin ich felsenfest überzeugt. Starten wir gleich. <strong>Outsourcing-Projekte</strong> allgemein und IT-Outsourcing im Besonderen. Führen regelmäßig zu einer Fülle von rechtlichen Fragen. Um welche <strong>3 bis 5 Rechtsgebiete</strong> handelt es sich Ihrer langjährigen Erfahrung nach dabei hauptsächlich?</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ja. Also eins ist natürlich immer maßgeblich. Das ist eigentlich immer, wenn es ums Recht geht, das <strong>allgemeine Vertragsrecht</strong>, insbesondere im IT-Bereich natürlich. Es gibt sehr viele <strong>Spezifikationen</strong>, die gerade im IT-Bereich zu <strong>berücksichtigen</strong> sind, wo wir dann auch in Bereiche des Urheberrechts oder auch zu anderen Thematiken kommen. Was gerade aber auch bei <strong>Outsourcing Projekten</strong> mit eines der <strong>größten Themen ist</strong>, das kann man glaube ich einfach gar nicht genug betonen. Ist tatsächlich das Thema <strong>Datenschutz</strong>, insbesondere wenn, was häufig der Fall ist. Manchmal sind es bei Unternehmen so, dass sie gar nicht so genau glauben, dass sie vielleicht sogar gerade personenbezogene Daten verarbeiten. Und dann stellen sie dann auf einmal doch fest urplötzlich: Wir haben hier gerade einen <strong>Vertrag,</strong> einen <strong>Dienstleister</strong> und der kriegt tatsächlich doch irgendwelche Daten von uns, die dann wiederum das <strong>Datenschutzrecht Anwendung finden </strong>lassen.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Deswegen ist das immer ein <strong>wichtiges Thema</strong>, was man immer im Hinterkopf gedacht haben sollte. Und als drittes natürlich, das ist jetzt keine spezifisches IT-Thematik, aber <strong>Gefahren des Arbeitsrechts</strong> können auch immer mal wieder <strong>lauern</strong>, wenn es nämlich um Sachen wie Scheinselbständigkeit oder dergleichen geht. Zu guter Letzt würde ich noch sagen einen Rechtsbereich oder ein Gesetz, was faktisch nicht so wirklich große Anwendung findet.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Aber was trotzdem große Relevanz hat, ist das Gesetz zum Schutz von Geschäftsgeheimnissen. Faktisch hat natürlich das Thema Schutz von Geschäftsgeheimnissen eine große Relevanz. Bloß das Gesetz selber setzt so welche hohen Hürden, dass es häufig gar nicht so umfassend angewendet wird und man dann eher wieder im Bereich des <strong>allgemeinen Schuldrechts</strong> versucht, mit den <strong>Vertragspartnern</strong> entsprechende <strong>Verschwiegenheitsvereinbarungen</strong> zu regeln, die dann wiederum diese Geschäftsgeheimnisse tatsächlich <strong>schützen</strong>.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Sehr interessant. Vielen Dank.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">2. Frage: DSGVO/GDPR als Kernthema &#8211; Worin besteht der Unterschied zwischen einer Auftragsverarbeitung und einer gemeinsamen Verantwortung?</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Sie sprachen von Datenschutz, der berühmten Datenschutzgrundverordnung oder GDPR, wie es auf Englisch heißt. Die spielen also immer eine Rolle? In einfachen Worten bitte. Worin besteht der <strong>Unterschied</strong> zwischen einer <strong>Auftragsverarbeitung</strong> und einer <strong>gemeinsamen Verantwortung</strong>? Welche Auswirkungen ergeben sich daraus für auslagernde Unternehmen?</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Also zum Ersten Verantwortlicher und Auftragsverarbeiter <strong>zwei Begriffe</strong>, die so auch Gott sei Dank relativ <strong>einfach formuliert sind</strong>, auch <strong>im Gesetz</strong> und <strong>Verantwortlicher</strong> ist der, der über die Zwecke und die Mittel der Verarbeitung der personenbezogenen Daten <strong>entscheidet</strong>. Also letztendlich der, der final den Hut auf hat und sagt: Hier geht&#8217;s lang, das machen wir mit den Mitteln, weil ich diesen Zweck verfolge. Der <strong>Auftragsarbeit</strong> hingegen ist natürlich der klassische Dienstleister, wie man ihn sich vorstellt.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Er selber hat keinen Anspruch, sage ich mal mit diesen Daten, die er dann bekommt, oder diese Leistung, die er erbringt, erbringt er ausschließlich für den Auftraggeber, in diesem Fall den Verantwortlichen. Und hat aber <strong>selber kein Eigeninteresse</strong> an den Daten, die er da verarbeitet, sondern sein Interesse besteht einfach nur darin, ein Service für jemand anderen anzubieten und dafür ein Entgelt zu bekommen.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Und jetzt haben wir natürlich noch das Thema der <strong>gemeinsamen Verantwortlichkeit</strong>. Gemeinsame Verantwortlichkeit haben wir immer dann, wenn wir <strong>mehr als einen</strong> haben, der den <strong>Hut auf hat</strong>. In größeren Unternehmensstrukturen hat man das relativ häufig, dass gewisse Bereiche ausgegliedert sind in andere Gesellschaften und dann merkt man jetzt auf einmal, gerade im Datenschutzrecht: Oh, hier sind verschiedene Gesellschaften, die irgendwie alle auf die gleichen Informationen zurückgreifen wollen, aber aus eigenen Bedürfnissen.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Sie verfolgen eigene Interessen dabei. Aber die Organisation findet alles gemeinsam statt. Und dann sind wir häufig im <strong>Bereich der gemeinsamen Verantwortlichkeit</strong>. Und wie der Name schon sagt, da haben dann beide den Hut auf, beide sind verantwortlich und deswegen, auch weil die <strong>Grenzen</strong> zwischen gemeinsamer Verantwortlichkeit und Auftragsarbeit teilweise <strong>schwimmend sind</strong>, es ist wichtig, in den <strong>Verträgen</strong> klar zu <strong>regeln</strong>, aber auch in der <strong>gelebten Praxis</strong> dann wirklich auch klar zu <strong>leben</strong>, ob hier gerade die eine Entity als Verantwortlicher auftritt oder aber ob er als Auftragsverarbeiter für eine andere Entity, die Information verarbeitet</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">3. Frage: DSGVO/GDPR als Kernthema &#8211; Was bedeutet das für die fremdvergebenden Firmen konkret?</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Und was bedeutet das für die Firmen, die auslagern? <strong>Worauf achten</strong> die <strong>besonders?</strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Die <strong>Firmen</strong>, die auslagern, sind im üblichen Fall die Verantwortlichen, weil sie <strong>lagern aus</strong>, weil sie ja selber nicht mit den Themen befassen wollen oder die Verarbeitungsprozesse selber durchführen wollen. Sie werden also <strong>grundsätzlich Verantwortlicher</strong> sein und im <strong>Regelfall</strong> sind sie auch der alleinige Verantwortliche, weil man als auslagerndes Unternehmen eigentlich <strong>nicht möchte</strong>, dass jemand anders mit seinen Informationen noch <strong>eigene Interessen verfolgt.</strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Also da hätten wir das <strong>klassische Verhältnis</strong> Verantwortlicher und Auftragsverarbeiter, da muss ich dann darauf achten, dass ich die <strong>entsprechenden Verträg</strong>e mit Auftragsverarbeitern <strong>schließe</strong>. Das ist auch <strong>zwingend.</strong> Das sieht auch die DSGVO so vor. Und da gibt es auch gewisse Kriterien, die eingehalten werden müssen, zu denen wir vielleicht auch noch mal zu sprechen kommen. Und es gibt aber auch einfach gewisse Zonen, wo man es vielleicht auf Anhieb mal gar nicht so denkt.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Beispiel die <strong>Facebook Fanpages</strong>, die wir alle vielleicht kennen. Unternehmen gehen davon aus: Ja, was sind wir eigentlich jetzt, wenn wir jetzt eine Nachricht über diese Fanpages bekommen sind? Bin <strong>ich </strong>jetzt<strong> Verantwortlicher?</strong> Ist <strong>Facebook Verantwortlicher?</strong> Und da kommen wir in die Bereiche, wo sich selbst der Bund selbst noch nicht so ganz einig ist. Da sind momentan selbst Streitgespräche, ob man jetzt als Unternehmen eine Fanpage überhaupt betreiben kann.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Wer ist Verantwortlicher?<strong> Momentan </strong>geht man davon aus, das ist eigentlich relativ deutlich, dass eine <strong>gemeinsame Verantwortlichkeit besteht</strong>, weil man einfach als Unternehmen dann zum Beispiel gar nicht das Gefühl hat oder gar <strong>nicht kontrollieren kann</strong>, was Facebook da noch mit diesen Daten macht.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">4. Frage: Outsourcing-Vertrag &#8211; Warum empfiehlt GRAEF&nbsp; Regelungen zur Leistungskontrolle juristisch zu treffen?</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Spannend vielen Dank. Wenn wir jetzt über Auslagerung sprechen, warum <strong>empfiehlt</strong> es sich aus Ihrer Sicht, <strong>Regeln</strong> zur Leistungskontrolle zu treffen? Sprich <strong>juristisch zu treffen</strong>? Wozu dient das konkret? Reicht es nicht zu sagen ich vertraue meinem Dienstleister?</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ja, also da gibt es einmal die <strong>DSGVO Antwort</strong> und es gibt einmal die <strong>allgemeine juristische Antwort.</strong> Ich fange mal mit der allgemeinen juristischen Antwort an. Eigentlich wie in allen Lebenslagen. <strong>Vertrauen ist gut, Kontrolle ist besser.</strong> Wenn ich selber gewisse Leistungen outsourcen, habe ich ja trotzdem meine eigenen Vertragspartner. Ich bin weiterhin Dienstleister, meistens für einen Auftraggeber und ich bin ja da auch vertraglich verpflichtet.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">So, und wenn jetzt mein <strong>Dienstleister</strong> dem ich mir wieder bediene, im Rahmen des Outsourcing seine Leistungen <strong>nicht entsprechend erfüllt</strong>, ich aber da einfach gar keine Kontrolle drüber habe, weil ich das nie kontrolliere oder dergleichen, ist es so, dass <strong>letztendlich mein Auftraggeber</strong> wird mich <strong>zur Kasse bitten</strong> und sagen: Hier, du hast deine Leistung nicht richtig erbracht und mir fehlt auf einmal der Rückgriff der sogenannte Regress, dass ich dann sagen kann: Hier bitte mein outgesourctes Unternehmen, ihr habt einen Fehler gemacht und deswegen nehme ich euch jetzt hier in Anspruch und ihr müsst diesen Fehler halt finanziell ausgleichen.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Und das geht natürlich nur, wenn wir <strong>Regeln machen</strong>, was das andere Unternehmen, der Auftragnehmer in dem Fall zu tätigen hat. Und ich muss natürlich, wie in allen anderen Lebensbereichen auch, reicht es nicht, nur einmal ein Vertrag gemacht zu haben, sondern es ist natürlich auch entscheidend, dass ich auch immer wieder gucke: <strong>Passiert es wirklich?</strong> Ich würde ja meinem Handwerker, wenn ich dem Handwerker sage: Bau mir bitte mein Haus. Würde ich ja auch nicht nur am ersten Tag, als den Vertrag unterschreibe, einmal hingehen, gucke mir das das leere Grundstück an und kommen am letzten Tag raus und sage: Ja, irgendwie gefällt mir das jetzt nicht. Hier sind die Fenster ganz woanders.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Deswegen ist das auch etwas ganz Natürliches, was man eigentlich in allen Tätigkeitsbereichen so macht. Nur noch im <strong>Datenschutz kommt</strong> jetzt noch <strong>verschärfend hinzu</strong>, dass die <strong>DSGVO konkret</strong> uns <strong>vorschreibt</strong>, in Art. 28 DSGVO, dass man einen solchen <strong>Vertrag schließen muss,</strong> der auch entsprechende Leistungskontrolle beinhaltet, weil Idee dahinter: Ich bin der <strong>Verantwortliche</strong>. Ich muss also <strong>kontrollieren</strong>, was mit den Daten passiert. Kann ich aber nur, wenn ich halt auch <strong>tatsächlich Zugriffsmöglichkeiten</strong> habe, bei meinem Subunternehmen <strong>entsprechende Kontrollen durchzuführen</strong>. Und dafür muss ich mir natürlich wieder ein vertragliches Gerüst bauen. Nicht, dass mein Subunternehmer sagen kann: Ja, nein, ich mache nichts, du darfst dir Garnichts bei mir anschauen. Ich habe gesagt, ich erbringe dir die Leistung und damit war es das.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">5. Frage: Vendor Management &#8211; Was für rechtliche Pflichten haben Vendor Manager?</span><br />
<span style="font-family: verdana, geneva, sans-serif;">Teil 1 Datenschutz &#8211; Rechtsgebiete für Outsourcing</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ein sehr anschauliches Beispiel. Vielen Dank, das gefällt mir gut. Apropos gefällt mir gut, wenn ich jetzt so daran denke, ich bin Auftraggeber und Sie sprachen gerade davon. Die DSGVO sagte, ich sollte auch darüber Kontrolle tragen. Was für <strong>rechtliche Pflichten</strong> habe ich denn <strong>im Wesentlichen</strong> als Dienstleistersteuerer, als Vendor Manager?</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Die <strong>rechtlichen Verpflichtungen sind relativ groß.</strong> Wenn wir jetzt im Rahmen der Datenschutzgrundverordnung bleiben, fängt es halt alleine erst mal damit an, dass ich die <strong>entsprechenden Verträge</strong> mit meinen Dienstleistern, also Auftragsverarbeiten, <strong>schließen muss</strong>. Da gibt es auch, wie gesagt im Art. 28 DSGVO eine Information, was welche Themen alle besprochen werden müssen. Dazu gehören unter anderem halt auch die <strong>Möglichkeit der Kontrolle</strong> und auch die <strong>Verpflichtung des Auftragsverarbeiters,</strong> dass die Daten nicht für andere Sachen verwendet.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Daneben muss ich auch, das gehört auch dazu, wenn ich <strong>personenbezogene Daten</strong> von meinen <strong>Kunden verarbeite</strong> und ich mich <strong>Auftragsverarbeiten </strong>bediene, muss ich diese auch darauf <strong>hinweisen</strong>. Das passiert regelmäßig in den klassischen Datenschutzhinweisen, wie wir sie von Webseiten schon lange kennen, die aber nicht nur für Webseiten oder für den digitalen Bereich Anwendung finden, sondern für jeglichen Kontakt zwischen Unternehmen und das ist also auch immer wichtig, dann zu sagen, dass man die betroffene Person darüber aufklärt:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Hör mal zu, ich benutze den und den Dienstleister, um meine Leistung dir gegenüber zu erbringen. Und ich muss jetzt auch begründen, warum ich das mache, auf welcher rechtlichen Grundlage ich das mache. Also da hat man auch einfach eine Verantwortung gegenüber den Betroffenen. Und natürlich kommen da kommen noch mehrere Facetten an rechtlichen Verpflichtungen auf einen zu.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Aber das sind häufig die großen Themen. Einmal sich <strong>absichern gegenüber seinen Auftrags-Verarbeiten</strong>, aber dann auch wiederum, die <strong>Transparenz</strong> zu zeigen gegenüber denjenigen, <strong>dessen Daten ich verarbeite:</strong> Hör mal zu. Ich verarbeite deine Daten aber nicht nur alleine, sondern ich bediene mich dafür Auftragsverarbeiten. Und da <strong>hängen</strong> dann auch relativ viele <strong>Nachforschungspflichten</strong> auch für mich <strong>dran.</strong> Dass ich mich frage, welchen Dienstleister nehme ich überhaupt? Weil wenn ich nämlich Fehler mache, oder wenn ich einen Dienstleister nehme, der vielleicht in den USA ist und die Daten in den USA verarbeitet, aber es gäbe theoretisch auch eine Möglichkeit, diese Daten auch innerhalb Europas zu verarbeiten. Da sind die Datenschutz-Aufsichtsbehörde in letzter Zeit doch recht streng und sagen: Es gibt in Amerika nicht oder den USA nicht die gleichen Garantien, wie sie es in Europa gibt, wie mit Datenschutz umgegangen wird.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Deswegen sollte es <strong>immer versucht werden</strong>, einen <strong>Dienstleister</strong> zu finden, der es <strong>in Europa</strong> macht. Und das kann dann auch in Haftungsfragen kommen. Wenn nämlich ein Datenleck der kommt oder ein Betroffener sagt: Hier wird mit meinen Daten nicht sachgemäß umgegangen, heißt es halt, wenn ich die entsprechende Verpflichtung nicht einhalte, klopft entweder der Betroffene bei mir an der Tür oder auch die Datenschutzaufsichtsbehörden und klopfen an der Tür.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Und das ist ja vielleicht auch in den Medien relativ groß am Anfang der DSGVO auch allen in den Kopf gestoßen, vor den Kopf gestoßen worden, dass die Bußgelder entsprechend hoch sein können</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">6. Frage: Vendor Management &#8211; Was für rechtliche Pflichten haben Vendor Manager? Teil 2 weitere Rechtsgebiete für Outsourcing</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Das ist jetzt der <strong>Bereich Datenschutz</strong>. Gibt es noch andere Pflichten oder <strong>andere Rechtsgebiete</strong>, aus denen mir <strong>Pflichten entstehen?</strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ja, also natürlich erst mal aus meiner <strong>vertraglichen Pflicht gegenüber meinem Auftraggeber</strong>. Also der für den, ich gerade einen Prozess tätige. Bin ich <strong>häufig verpflichtet</strong>. Häufig werde ich mit dem, gerade im B2B Bereich <strong>Verschwiegenheitsvereinbarung</strong> haben. Und diese Verschwiegenheitsvereinbarung muss ich dann auch <strong>durchreichen an meine Auftragsverarbeiter.</strong> Ich muss also dafür sorgen, dass auch ein sehr plakativer und gleicher Grundsatz: Alles, wozu ich mich verpflichte, sollte ich tunlichst darauf achten, dass ich dazu auch die Leute denen ich mich bediene, auch dazu verpflichte, weil ich sonst halt häufig in die Fallen rutsche, dass ich mich selbst vertragsbrüchig mache gegenüber meinem Vertragspartner Und ich kann da nicht sagen: Es war ja, aber gar nicht ich, sondern es war das Unternehmen, die ich damit wiederum sub-beauftragt habe, um diese Tätigkeit durchzuführen.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">7. Frage: Vendor Management &#8211; Lässt sich die Verantwortung outsourcen?</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Das heißt, ich bleibe eigentlich immer verantwortlich. Ist es verkürzt zulässig zu sagen: <strong>Verantwortung lässt sich nicht outsourcen?</strong></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Ja, wie im wahren Leben. <strong>Verantwortung lässt sich nicht outsourcen.</strong> Man kann zwar gerne versuchen, mit dem Finger auf jemand anderen zu zeigen, aber letztendlich ist es so: Die <strong>Verantwortung trägt man immer selbst.</strong> Man <strong>selbst </strong>ist derjenige ja auch, der <strong>aktiv wurde</strong> und dann zum Beispiel die Daten oder halt auch den <strong>Auftrag</strong> von jemand anderem <strong>annimmt</strong>. Also stehe ich dafür auch ein, oder habe ich dafür auch einzustehen.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Und um das <strong>Beispiel der DSGVO</strong> noch einmal kurz festzumachen. Da war es auch so, eine der treibenden Ideen war: Wir hatten diese <strong>Datenkraken</strong> oder wir haben sie auch teilweise immer noch, wo <strong>Daten konsumiert </strong>werden, konsumiert werden, konsumiert werden und <strong>verarbeitet werden</strong>. Und irgendwer da sagt: Ja, aber ich habe da eigentlich nichts zu tun, ich konsumiere dann quasi nur das Endergebnis. Und deswegen ist man dort auch so streng und sagt: Nein, wenn du ja derjenige bist, der hier Daten aufnimmt, verarbeitet in irgendeiner Art, dann <strong>trägst du</strong> dafür auch die <strong>Verantwortlichkeit, </strong>Und du <strong>kannst</strong> jetzt auch <strong>nicht</strong> einfach <strong>ab-delegieren</strong> durch irgendwelche Subunternehmen, derer du dich bedienst, um dadurch dir <strong>sozusagen die Hände reinwaschen</strong> zu wollen. Deswegen <strong>Verantwortlichkeit bleibt immer.</strong> Die kann man nicht abgeben und auch nicht outsourcen.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Bernhard Gandolf:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fantastisch! Lieber Herr Stößer, vielen Dank für Ihre Einblicke und Ihre Perspektive. Ich freue mich auf die nächste Tasse Tee. Ihr Bernhard Gandolf.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Fabian Stößer:</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Vielen Dank und auf Wiedersehen.</span></p>
<h2><span style="font-family: verdana, geneva, sans-serif;">Mehr über den Experten Fabian Stößer findest du&#8230;&nbsp;</span></h2>
<p><span style="font-family: verdana, geneva, sans-serif;">&#8230; zum Beispiel auf der Website von GRAEF Rechtsanwälte in Hamburg. Dort gibt es eine eigene Seite von Fabian Stößer.</span></p>
<p><span style="font-family: verdana, geneva, sans-serif;"><a class="fasc-button fasc-size-medium fasc-type-flat fasc-ico-before dashicons-visibility fasc-style-bold" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://www.graef.eu/fabian-stoesser-2022">Fabian Stößer</a></span></p>
<h3><span style="font-family: verdana, geneva, sans-serif;">Mehr bequeme Videos rund um Outsourcing gibt es auf unserem YouTube Kanal &#8211; <a class="fasc-button fasc-size-medium fasc-type-flat fasc-ico-before dashicons-format-video" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://www.youtube.com/@eisq">gleich abonnieren</a></span></h3>
<p>&nbsp;</p>
<figure id="attachment_2547" aria-describedby="caption-attachment-2547" style="width: 2560px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="wp-image-2547 size-full" src="https://vendor-management.eu/wp-content/uploads/2023/01/eisq-336-scaled-1.webp" alt="Jenny eisq" width="2560" height="1609"><figcaption id="caption-attachment-2547" class="wp-caption-text"></span> <span style="font-family: verdana, geneva, sans-serif;">Jenny empfiehlt dir unseren YouTube-Kanal</span></figcaption></figure>
<p><span style="font-family: verdana, geneva, sans-serif;">Kennst du schon den <a class="fasc-button fasc-size-medium fasc-type-flat fasc-ico-before dashicons-format-video" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://blog.vendor-management.eu/talk-experte-outsourcing-teil-1/">Experten-Talk Nearshore?&nbsp;</a></span></p>
<p><span style="font-family: verdana, geneva, sans-serif;">Oder wie steht es um Videos von deiner Outsourcing-Beratung eisq? <a class="fasc-button fasc-size-medium fasc-type-flat fasc-ico-before dashicons-format-video" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://blog.vendor-management.eu/outsourcing-beratung/">Hier</a> findest du etwas. Alle Videos laufen über den Schreibtisch von<a class="fasc-button fasc-size-medium fasc-type-flat fasc-ico-before dashicons-admin-users" style="background-color: #e41819; color: #ffffff;" target="_blank" rel="noopener" href="https://blog.vendor-management.eu/videos-vendor-manager/">Dennis.</a> 400 km/h, 8 Jahre, Faszination &#8230;. klicke einfach in sein Portrait, um mehr über ihn zu erfahren.</span></p>
<p>&nbsp;</p>
<span class="tve-leads-two-step-trigger tl-2step-trigger-0"></span><span class="tve-leads-two-step-trigger tl-2step-trigger-0"></span><p>Der Beitrag <a href="https://vendor-management.eu/recht-outsourcing/">Rechts-Experte im Talk: Outsourcing ohne Verantwortung? 7 Fragen</a> erschien zuerst auf <a href="https://vendor-management.eu">Vendor-Management.eu</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://vendor-management.eu/recht-outsourcing/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
