Letzte Aktualisierung: 20. September 2022
Für Google Workspace und Cloud Identity wird der Zusatz zur Verarbeitung von Cloud-Daten (CDPA) (bisher als Zusatz zur Datenverarbeitung oder DPA bezeichnet) angeboten, der Standardvertragsklauseln (in englischer Sprache abrufbar) enthält, um die Sicherheits-, Vertrags- und Datenübertragungsanforderungen gemäß den Datenschutzgesetzen der Europäischen Union, des Vereinigten Königreichs und der Schweiz zu erfüllen. Für Kunden, die HIPAA-Compliance gewährleisten müssen, bietet Google eine Änderungsvereinbarung für Geschäftspartner (in englischer Sprache abrufbar) an.
Sie müssen dem Zusatz zur Verarbeitung von Cloud-Daten (CDPA) nur zustimmen, wenn er (oder der Zusatz zur Datenverarbeitung) in Ihrer Google Workspace- oder Cloud Identity-Vereinbarung noch nicht in Form eines Verweises enthalten ist. Wenn Sie sich nicht sicher sind, empfehlen wir Ihnen, dem Zusatz zur Verarbeitung von Cloud-Daten zuzustimmen, da er wichtige Compliance-Verpflichtungen enthält. Sollte in Ihrer Vereinbarung bereits ein Verweis enthalten sein, ergibt sich dadurch kein Unterschied.
So stimmen Sie zu:
-
Melden Sie sich in der Google Admin-Konsole an.
Verwenden Sie zur Anmeldung ein Konto mit Super Admin-Berechtigungen (endet nicht auf @gmail.com).
-
Gehen Sie in der Admin-Konsole zu „Menü“ KontoKontoeinstellungenRechtliches und Compliance.
- Klicken Sie unter Zusätzliche Bedingungen zu Sicherheit und Datenschutz unter Zusatz zur Verarbeitung von Cloud-Daten für die Google Workspace- oder Cloud Identity-Vereinbarung auf Lesen und zustimmen.
- Sie oder die dafür zuständigen Personen in Ihrer Organisation sollten die Vertragsklauseln genau durchlesen.
- Klicken Sie auf Ich stimme zu.
Weitere Informationen finden Sie unter Google Cloud und die Datenschutz-Grundverordnung und Sicherheit und Vertrauen in Google Workspace.
Schritt 1: Bestätigen, ob europäisches Datenschutzrecht gilt
Wenn sich Ihre Rechnungsadresse außerhalb Europas, des Nahen Ostens und Afrikas befindet und Ihre Nutzung von Google Workspace oder Cloud Identity der EU-DSGVO, der DSGVO des Vereinigten Königreichs oder dem Schweizer Datenschutzgesetz unterliegt (wie im Zusatz zur Verarbeitung von Cloud-Daten (CDPA) definiert, zuvor als Zusatz zur Datenverarbeitung bezeichnet), müssen Sie das entsprechend ausweisen und die zuständigen Aufsichtsbehörden anhand der folgenden Schritte identifizieren.
-
Melden Sie sich in der Google Admin-Konsole an.
Verwenden Sie zur Anmeldung ein Konto mit Super Admin-Berechtigungen (endet nicht auf @gmail.com).
-
Gehen Sie in der Admin-Konsole zu „Menü“ KontoKontoeinstellungenRechtliches und Compliance.
- Klicken Sie unter Zusätzliche Bedingungen zu Sicherheit und Datenschutz auf Angabe zur Anwendbarkeit des EU-Datenschutzgesetzes.
- Klicken Sie auf Bestätigen, sofern zutreffend.
- Klicken Sie auf Speichern. Wenn Sie die Bestätigung aufheben möchten, klicken Sie auf Bestätigung zurücknehmen.
Schritt 2: Angaben zu Ihrer europäischen Aufsichtsbehörde, dem Datenschutzbeauftragten und dem Bevollmächtigten machen
-
Melden Sie sich in der Google Admin-Konsole an.
Verwenden Sie zur Anmeldung ein Konto mit Super Admin-Berechtigungen (endet nicht auf @gmail.com).
-
Gehen Sie in der Admin-Konsole zu „Menü“ KontoKontoeinstellungenRechtliches und Compliance.
- Bestimmen Sie unter Aufsichtsbehörde(n) die zuständige(n) Behörde(n).
- Klicken Sie auf Speichern.
- Folgen Sie der Anleitung unter Datenschutzbeauftragten oder EU-Bevollmächtigten für die EU-Datenschutz-Grundverordnung registrieren, sofern dies auf Ihre Organisation zutrifft.
Für Kunden, die HIPAA-Compliance gewährleisten müssen, bietet Google eine Änderungsvereinbarung für Geschäftspartner (in englischer Sprache abrufbar) an.
Um sich die Vereinbarung anzusehen und sie zu akzeptieren, müssen Sie in einem Administratorkonto für das Google Workspace- oder Cloud Identity-Konto Ihrer Organisation angemeldet sein. Google Workspace- oder Cloud Identity-Nutzer, die keine Administratoren sind oder die alte kostenlose Version von Google Workspace (manchmal als „Google Apps-Standardversion“ bezeichnet) verwenden, können sich die Änderungsvereinbarung derzeit nicht ansehen und sie nicht akzeptieren.
HIPAA-Änderungsvereinbarung für Geschäftspartner lesen und akzeptieren
-
Melden Sie sich in der Google Admin-Konsole an.
Verwenden Sie zur Anmeldung ein Konto mit Super Admin-Berechtigungen (endet nicht auf @gmail.com).
-
Gehen Sie in der Admin-Konsole zu „Menü“ KontoKontoeinstellungenRechtliches und Compliance.
- Gehen Sie zum Abschnitt Zusätzliche Bedingungen zu Sicherheit und Datenschutz.
- Klicken Sie auf HIPAA-Änderungsvereinbarung für Geschäftspartner für Google Workspace/Cloud Identity, um sie aufzurufen.
- Klicken Sie auf Lesen und zustimmen und beantworten Sie alle drei Fragen, um zu bestätigen, dass Ihr Unternehmen die HIPAA-Auflagen erfüllen muss.
- Klicken Sie auf OK, um die HIPAA-Änderungsvereinbarung für Geschäftspartner zu akzeptieren.