Für die rechtliche Beurteilung einer Cloud-Lösung sind Vertragsparteien, tatsächliche Leistungserbringung und technische Zugriffsmöglichkeiten gemeinsam zu betrachten. Das Seminar schafft dafür eine strukturierte Arbeitsgrundlage für Recht, Datenschutz, Einkauf und IT.
Behandelt wird, wie rechtliche Fragestellungen aus einem konkreten Betriebsmodell abgeleitet und mit belastbaren Unterlagen geklärt werden können. Dabei werden Datenstandort, Fernadministration, Supportketten, Unterauftragnehmer und mögliche Zugriffe Dritter getrennt untersucht. Eine technische Schutzmaßnahme ersetzt nicht automatisch die Prüfung der rechtlichen Voraussetzungen.
Die Übungen verwenden fiktive Vertragsauszüge und technische Beschreibungen. Ziel ist ein nachvollziehbarer Prüf- und Verhandlungsprozess mit klarer Zuständigkeit. Allgemeine Muster werden nicht als individuell geprüfte oder universell rechtssichere Vertragsklauseln dargestellt.
Lernziele
- Beteiligte Unternehmen, Rechtsräume und technische Zugriffe strukturiert erfassen.
- Regulatorische Fragestellungen nach Organisation, Dienst und Verarbeitung differenzieren.
- Technische Anforderungen in prüfbare vertragliche Zusagen und Kontrollrechte übersetzen.
- Offene Rechts- und Vertragsfragen mit geeigneten Belegen und zuständigen Fachstellen bearbeiten.
Inhaltsübersicht
- Beteiligte und Rechtsräume
- Datenschutz und Datenflüsse
- Anforderungen und Anwendbarkeit
- Vertragliche Absicherung
- Störungen, Änderungen und Beendigung
- Vertragsfall und Verhandlungsbedarf
Seminarinhalte
Beteiligte und Rechtsräume
- Vertragspartei, Konzernbeziehungen, Betreiber, Support und Unterauftragnehmer kartieren.
- Mögliche Drittlandbezüge, Auskunftsersuchen und Exportbeschränkungen als konkrete Prüffragen erfassen.
- Formale Zuständigkeit und tatsächlich durchsetzbare Kontrollmöglichkeiten unterscheiden.
Datenschutz und Datenflüsse
- Verarbeitungszwecke, Datenkategorien und Rollen anhand eines Beispieldienstes bestimmen.
- Fernzugriffe, Supportdaten, Protokolle, Sicherungen und Wiederherstellungsorte untersuchen.
- Prüfbedarf zu Auftragsverarbeitung, Übermittlungen und ergänzenden Schutzmaßnahmen dokumentieren.
Anforderungen und Anwendbarkeit
- Fragen aus DSGVO, NIS-2, DORA und Data Act nach dem konkreten Einsatzkontext zuordnen.
- Gesetzliche Pflichten, interne Vorgaben und Framework-Kriterien getrennt führen.
- Nachweisverantwortung und erforderliche Einzelfallprüfung mit den Fachstellen abstimmen.
Vertragliche Absicherung
- Leistungsumfang, Datenstandorte, Administration und Unterauftragnehmer eindeutig beschreiben.
- Informations-, Kontroll-, Audit- und Änderungsrechte mit operationalisierbaren Verfahren verbinden.
- Technische Zusagen mit Belegen, Ansprechpartnern und Eskalationswegen unterlegen.
Störungen, Änderungen und Beendigung
- Mitteilungspflichten und Zusammenarbeit bei Sicherheitsvorfällen und Behördenanfragen prüfen.
- Änderungen an Betreiberstruktur, Leistungsumfang und Zugriffspfaden organisatorisch behandeln.
- Datenexport, Weiterbetrieb, Übergabe, Löschung und deren Nachweise für den Exit vorbereiten.
Vertragsfall und Verhandlungsbedarf
- Widersprüche zwischen Angebot, Vertrag, Datenschutzunterlagen und Architektur aufdecken.
- Änderungswünsche nach rechtlicher Bedeutung und technischer Machbarkeit priorisieren.
- Einen dokumentierten Prüfauftrag mit offenen Punkten und zuständigen Stellen erstellen.
Praktische Übungen
- Die beteiligten Unternehmen eines Beispieldienstes erfassen und dazugehörige Daten- und Supportwege zeichnen.
- Fiktive Vertragsauszüge gegen die beschriebene technische Leistung prüfen und fünf konkrete Unklarheiten dokumentieren.
- Für drei Unklarheiten eine präzise Nachweisanforderung sowie einen fachlichen Formulierungsvorschlag entwickeln.
- Einen Wechsel des Unterauftragnehmers und einen geplanten Datenexport anhand der Vertragsunterlagen durcharbeiten.
- Einen priorisierten Prüf- und Verhandlungsbedarf mit Zuständigkeiten für Recht, Datenschutz, Einkauf und Technik zusammenstellen.
Fachliche Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage, ca. 12 Unterrichtsstunden insgesamt; ca. 6 h/Tag. Beginn: 1. Tag 10:00 Uhr; weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Unternehmensjuristen, Datenschutzbeauftragte, IT-Einkauf, Vertragsmanagement, Compliance und technische Verantwortliche für Cloud-Dienste. |
| Voraussetzungen: | Grundkenntnisse in Cloud-Betriebsmodellen und im Framework; beruflicher Bezug zu Datenschutz, Recht, Compliance oder Vertragsarbeit. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Erläuterungen, Demonstrationen, angeleitete Fallarbeit, praktische Übungen, Bewertung und gemeinsame Auswertung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | Teilnahmebescheinigung über die Seminarinhalte |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
