Verwerkers-overeenkomst
Vóór 25 mei 2018 spraken we van een bewerkersovereenkomst. Sinds de Algemene Verordening Gegevensbescherming (AVG) van kracht is, spreken we van een verwerkersovereenkomst. Maar weet je wanneer je die moet opstellen? En hoe gaat dit in zijn werk? Wij helpen je, zodat jouw verwerkersovereenkomst voldoet aan alle wettelijke eisen.
Wat is een verwerkersovereenkomst?
Veel bedrijven werken samen met derde partijen die persoonsgegevens verwerken. Zoals bij het uitbesteden van de boekhouding. Of bij het gebruik van een clouddienst om persoonsgegevens op te slaan. Deze derde partij noemen we een verwerker.
Als organisatie ben je verantwoordelijk voor de verwerking van persoonsgegevens. Zelfs wanneer je ervoor kiest om de verwerking aan een derde partij over te laten. Een verwerkersovereenkomst beschrijft wie verantwoordelijk is en wat de afspraken zijn bij de verwerking van persoonsgegevens.
Persoonsgegevens
Volgens de Autoriteit Persoonsgegevens is een persoonsgegeven informatie die leidt naar een geïdentificeerde of identificeerbare, levende persoon. Hieronder vallen dus niet de gegevens van mensen die zijn overleden. Er zijn veel soorten persoonsgegevens. De bekendste persoonsgegevens zijn namen, adressen, woonplaatsen en telefoonnummers.
Onder persoonsgegevens vallen ook gegevens die indirect naar een persoon te herleiden zijn, zoals kentekens. Alle handelingen die een organisatie kan uitvoeren met persoonsgegevens, worden beschouwd als verwerking. Denk aan het verzamelen van persoonsgegevens, maar bijvoorbeeld ook aan het opslaan, beschikbaar stellen, verspreiden, raadplegen, vernietigen en samenbrengen van persoonsgegevens.
Opstellen van een verwerkersovereenkomst
Je wilt een verwerkersovereenkomst opstellen. Maar weet je welke onderdelen je in deze overeenkomst moet opnemen? Zo moet je rekening houden met een aantal wettelijk verplichte onderdelen. In essentie staat in een verwerkersovereenkomst beschreven wie/welke derde partij verantwoordelijk is bij de verwerking van persoonsgegevens.
Wettelijk verplichte onderdelen
- De persoonsgegevens die je gaat verwerken.
- De instructies van de verantwoordelijke voor de verwerking. Op welke manier en voor welke doelen de persoonsgegevens verwerkt worden.
- Aan welke partijen je de persoonsgegevens mag verstrekken, met de vermelding dat de partijen dezelfde plichten hebben als de verwerker.
- De getroffen of nog te treffen beveiligingsmaatregelen, om de opgeslagen persoonsgegevens te beveiligen.
- De betrokken personen die de gegevens verwerken moeten vertrouwelijkheid inachtnemen.
- Toestemming dat de verwerkingsverantwoordelijke audits mag uitvoeren.
- Hoe aan de rechten van de betrokkenen (inzage en correctie) wordt voldaan.Dee verwerker ondersteunt bij het melden van eventuele datalekken en Data Protection Impact Assessments (DPIA’s).
- Wanneer en op welke manier de gegevens weer verwijderd worden.
Verwerkersovereenkomst: voorbeeld
Vind je het lastig om een verwerkersovereenkomst op te stellen? Met wat onderzoek kun je op het internet gratis of tegen betaling een standaardovereenkomst opstellen. Helaas wil dat niet altijd zeggen dat die voldoet aan alle wettelijke eisen. Zoek je naar een voorbeeld verwerkersovereenkomst? Gebruik dan een voorbeeld van een juridisch deskundige partij. In onze shop vind je ook een verwerkersovereenkomst, die je kunt aanpassen naar je eigen situatie. Stel hier je eigen verwerkersovereenkomst op. Heb je maatwerk nodig? Dan helpen onze juristen je ook graag om je verwerkersovereenkomst op maat te maken. Bekijk hier hoe dat werkt.
Juridisch advies bij een verwerkersovereenkomst
Voldoe je niet aan de plicht om een verwerkersovereenkomst te sluiten? Dan kan dat leiden tot een waarschuwing of een hoge boete. Ook loop je onnodige risico’s wanneer er geen afspraken zijn gemaakt over beveiliging en datalekken. Heb je nog geen verwerkersovereenkomst? Bij DAS staan dagelijks juridisch specialisten voor je klaar. Neem contact op voor een gratis adviesgesprek.
Verwerker of een verwerkingsverantwoordelijke?
Ga je een samenwerking aan waarbij er sprake is van dataverwerking? Achterhaal dan of je te maken hebt met een verwerker of met een verwerkingsverantwoordelijke. Dat is handig om te weten. Het heeft gevolgen voor je relatie met de partij met wie je samenwerkt. En voor de persoonsgegevens die je met deze derde partij mag delen. Je kunt onze adviestool gebruiken om duidelijkheid te krijgen over jouw situatie. Verder krijg je ook advies over wat je kunt doen om je risico’s te beperken.
Vragen over je verwerkersovereenkomst?
Heb je vragen over je verwerkersovereenkomst? Of wil je advies over hoe je die het best kunt laten opstellen? Bel ons gerust, op telefoonnummer 088 3279 832.
Meer informatie
Zo helpen we je
Heeft deze informatie je geholpen?
We horen graag je feedback. Daarmee help je ons om deze informatie verder te verbeteren.