Weiterverlagerung von kritischen oder wesentlichen Funktionen
Was ist bei der Weiterverlagerung von kritischen und wesentlichen Funktionen zu beachten? Auslagerung: Weiterverlagerung von kritischen oder wesentlichen Funktionen wird von der EBA-Leitlinie mit hohen Anforderungen geregelt.
In der Auslagerungsvereinbarung sollte angegeben sein, ob die Weiterverlagerung von kritischen oder wesentlichen Funktionen bzw. von wesentlichen Teilen derselben zulässig ist oder nicht.
Sofern die Weiterverlagerung von kritischen oder wesentlichen Funktionen zulässig ist, sollten die Institute oder Zahlungsinstitute festlegen, ob der weiter zu verlagernde Teil der Funktion an sich kritisch oder wesentlich ist (d. h. einen wesentlichen Teil der kritischen oder wesentlichen Funktion darstellt), und diesen gegebenenfalls im Register erfassen.
Auslagerung: Weiterverlagerung von kritischen oder wesentlichen Funktionen
Sofern die Weiterverlagerung von kritischen oder wesentlichen Funktionen zulässig ist, sollte in der schriftlichen Vereinbarung folgende 7 Punkte festgehalten werden:
Angabe etwaiger Arten von Tätigkeiten, die von einer Weiterverlagerung ausgeschlossen sind;
Angabe der im Fall einer Weiterverlagerung zu erfüllenden Bedingungen;
Angabe, dass der Dienstleister verpflichtet ist, die von ihm weiterverlagerten Dienstleistungen zu überwachen, um sicherzustellen, dass alle vertraglichen Pflichten zwischen dem Dienstleister und dem Institut oder Zahlungsinstitut fortlaufend erfüllt werden;
Verpflichtung des Dienstleisters, vor der Weiterverlagerung in Zusammenhang mit Daten vorab eine spezifische oder allgemeine schriftliche Genehmigung vom Institut oder Zahlungsinstitut einzuholen;
Aufnahme einer Pflicht des Dienstleisters, das Institut oder Zahlungsinstitut über eine geplante Weiterverlagerung bzw. geplante wesentliche Änderungen derselben zu informieren, insbesondere wenn diese Auswirkungen auf die Fähigkeit des Dienstleisters zur Erfüllung seiner Pflichten gemäß der Auslagerungsvereinbarung haben könnte. Dies umfasst geplante wesentliche Änderungen hinsichtlich Subunternehmern und die Frist für Benachrichtigungen; insbesondere sollte es die festzusetzende Frist für Benachrichtigungen dem auslagernden Institut oder Zahlungsinstitut mindestens ermöglichen, eine Risikobewertung der geplanten Änderungen vorzunehmen und den Änderungen zu widersprechen, bevor die geplante Weiterverlagerung oder wesentliche Änderungen derselben in Kraft treten;
gegebenenfalls Sicherstellung, dass das Institut oder Zahlungsinstitut befugt ist, die beabsichtigte Weiterverlagerung oder wesentliche Änderung derselben abzulehnen, oder das Erfordernis einer expliziten Genehmigung;
Sicherstellung, dass das Institut oder Zahlungsinstitut über das vertragliche Recht zur Kündigung der Vereinbarung bei einer unzulässigen Weiterverlagerung verfügt, z. B. wenn sich durch die Weiterverlagerung die Risiken für das Institut oder Zahlungsinstitut wesentlich erhöhen oder der Dienstleister eine Weiterverlagerung vornimmt, ohne das Institut oder Zahlungsinstitut zu benachrichtigen.
Anforderungen an Subunternehmer
Die Institute und Zahlungsinstitute sollten vereinbaren, dass eine Weiterverlagerung nur erfolgt, wenn sich der Subunternehmer dazu verpflichtet,
alle geltenden Gesetze, aufsichtlichen Anforderungen und vertraglichen Pflichten zu erfüllen; und
dem Institut, Zahlungsinstitut und der zuständigen Behörde dieselben vertraglichen Rechte auf Zugang und Prüfung einzuräumen, die vom Dienstleister gewährt werden.
Die Institute und Zahlungsinstitute sollten sicherstellen, dass der Dienstleister die Subunternehmer gemäß den von dem Institut oder Zahlungsinstitut festgelegten Richtlinien angemessen überwacht. Sofern die geplante Weiterverlagerung wesentliche nachteilige Auswirkungen auf die Auslagerungsvereinbarung über eine kritische oder wesentliche Funktion aufweisen könnte oder zu einem wesentlich höheren Risiko führen würde, auch wenn die Bedingungen in Absatz 79 nicht erfüllt sind, sollte das Institut oder Zahlungsinstitut sein Recht auf Ablehnung der Weiterverlagerung ausüben, wenn ein solches Recht vereinbart wurde, und/oder den Vertrag kündigen.
Wir verwenden Cookies
Wir benötigen Ihre Zustimmung, bevor Sie unsere Website weiter besuchen können.Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.Einige Services verarbeiten personenbezogene Daten in den USA. Mit Ihrer Einwilligung zur Nutzung dieser Services stimmen Sie auch der Verarbeitung Ihrer Daten in den USA gemäß Art. 49 (1) lit. a DSGVO zu. Das EuGH stuft die USA als Land mit unzureichendem Datenschutz nach EU-Standards ein. So besteht etwa das Risiko, dass US-Behörden personenbezogene Daten in Überwachungsprogrammen verarbeiten, ohne bestehende Klagemöglichkeit für Europäer.
Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Einige Services verarbeiten personenbezogene Daten in den USA. Mit Ihrer Einwilligung zur Nutzung dieser Services stimmen Sie auch der Verarbeitung Ihrer Daten in den USA gemäß Art. 49 (1) lit. a DSGVO zu. Das EuGH stuft die USA als Land mit unzureichendem Datenschutz nach EU-Standards ein. So besteht etwa das Risiko, dass US-Behörden personenbezogene Daten in Überwachungsprogrammen verarbeiten, ohne bestehende Klagemöglichkeit für Europäer.Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.