In het kader van de AVG is ook de verwerkersovereenkomst het afgelopen jaar veel voorbij gekomen. Voor veel organisaties is onderhandeling hierover met een andere partij dan geen nieuws. ICTRecht geeft je vijf tips om dit minder te hoeven doen.
Daar beginnen we al. In een van de eerste artikelen uit de verwerkersovereenkomst worden definities gehanteerd die breder zijn dan, of afwijkend van hetgeen dat in de AVG staat. Dat creëert verwarring en maakt dat er discussie kan ontstaan, want volgen we de wet of wat we afspreken? Hoe voorkom je dit? Simpel: verwijs voor definities zo veel mogelijk naar de relevante artikelen uit de AVG. Dan weten we ook allemaal wat ermee bedoeld wordt. Definieer daarnaast alleen wat niet uit de wet blijkt. Noemen we de commerciële afspraken nu bijvoorbeeld ‘Hoofdovereenkomst’ of ‘Overeenkomst’ en wat gaat er qua verwerkingen nu plaatsvinden?
De verwerkingsverantwoordelijke moet algemene of specifieke toestemming geven aan de verwerker voor het inschakelen van sub-verwerkers. Laten we bij het maken van de keuze hierin met z’n allen wat meer de redelijkheid opzoeken. Het is voor een grote ICT-dienstverlener met bijvoorbeeld 3.000 klanten niet werkbaar om van iedere klant, voordat er een nieuwe leverancier wordt toegevoegd, specifieke toestemming te vragen. Als één klant niet reageert, ligt de hele boel stil. Daarnaast kan ik me ook voorstellen dat je wel met specifieke toestemming wilt werken wanneer je als verwerkingsverantwoordelijke 5.000 medische dossiers hebt die ergens tijdelijk worden gehost.
Dus wat is redelijk als je kijkt naar de dienstverlening die wordt afgenomen en de gegevens die er zullen worden verwerkt? Maak op basis daarvan de keuze tussen algemene/specifieke toestemming, in plaats van wat vanuit jouw rol het meest ideaal lijkt. Dat scheelt een hoop onderhandelen.
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
AI en regelgeving zorgen voor nieuwe uitdagingen | Verder lezen | |
Privacy: de poortwachter voor onze mensenrechten | Verder lezen | |
Nieuwe Archiefwet verslechtert positie burger | Verder lezen | |
Extra geld voor toezicht op nieuwe digitale wetgeving | Verder lezen | |
Oeps: gemeente Alkmaar maakt per ongeluk 236.000 euro over aan nepdirecteur | Verder lezen | |
Kuipers: dataopslag huisartsen is niet mijn zaak | Verder lezen | |
Consumentenbond klaagt Google aan en eist 750 euro per gebruiker | Verder lezen | |
Cisco VPN s zonder multifactorauthenticatie gericht op Akira Ransomware | Verder lezen | |
De dieven specialiseren zich. Er is een cybercrimineel voor iedereen | Verder lezen | |
Juridische strijdbijl weer opgegraven: Franse politicus wil Data Privacy Framework van tafel | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap