Die Nutzung von Grip ist standardmäßig DSGVO-konform. Trotzdem schadet es nicht, über folgende Punkte Bescheid zu wissen.

Rechtsgrundlage für Angebote

Die Datenschutz-Grundverordnung (DSGVO) verbietet grundsätzlich die Verarbeitung personenbezogener Daten. Wo ein Grundsatz ist, gibt es Ausnahmeregeln: Artikel 6 Absatz 1 Satz b) schafft die Rechtsgrundlage, auf der wir Anfragen von Kunden mit einem Angebot beantworten können.

Artikel 6 DSGVO: Rechtmäßigkeit der Verarbeitung

(1) Die Verarbeitung ist nur rechtmäßig, wenn mindestens eine der nachstehenden Bedingungen erfüllt ist: …

b) die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen

Siehe Kapitel 6 der DSGVO

Mit anderen Worten: die DSGVO erlaubt explizit, personenbezogene Daten zur Vorbereitung eines Vertrags zu verarbeiten. Nicht zu übersehen sind dabei aber auch die Einschränkungen:

  1. die Verarbeitung muss erforderlich sein und
  2. sie muss auf Anfrage der betroffenen Person erfolgen

Beides ist bei der Erarbeitung und Übergabe eines Angebots normalerweise der Fall. Wer unaufgefordert Angebote verschickt, sollte besser auf personenbezogene Angaben verzichten (und mal mit einem Anwalt sprechen).

Transparenz bei Online-Angeboten

Beim Versand von Angeboten per Online-Ansicht (Link) kann es sinnvoll sein, einen Datenschutz-Hinweis in die Mail aufzunehmen. Wir haben speziell für Angebotsempfänger Datenschutz-Hinweise veröffentlicht, die über die wichtigsten Punkte in knapper und einfacher Form aufklären.

Die Seite ist auf der Landingpage für Online-Angebote über den Link “Datenschutz” erreichbar. Und sie ist auch über die Subdomain deines Grip-Kontos zugänglich, also bspw. so: https://deinesubdomain.getgrip.de/datenschutz_hinweise

Wir empfehlen zusätzlich einen Hinweis mit Link zu den Datenschutz-Hinweisen in die Mail aufzunehmen, mit der deine Firma Angebote verschickt. Folgende Formulierung ist in der Standard-Vorlage für den Mail-Versand von Online-Angeboten aus Grip enthalten:

Datenschutzhinweis: Bei der Online-Ansicht von Angebotsdokumenten können personenbezogene Daten verarbeitet werden. Weitere Informationen finden Sie unter https://getgrip.de/datenschutz_hinweise

Wenn du den Standard-Text aus Grip verwendest, brauchst du nichts weiter zu tun. Falls du jedoch vor dem 24.05.2018 einen eigenen Mailtext als Standardvorlage gespeichert hast, solltest du eine entsprechende Anpassung prüfen.

Auftragsverarbeitung

Um den Einsatz von Grip rechtlich einwandfrei zu gestalten, muss deine Firma den Vertragsanhang zur Auftragsverarbeitung akzeptieren.

Tags: datenschutz