In het kader van de AVG is ook de verwerkersovereenkomst het afgelopen jaar veel voorbij gekomen. Voor veel organisaties is onderhandeling hierover met een andere partij dan geen nieuws. ICTRecht geeft je vijf tips om dit minder te hoeven doen.
Daar beginnen we al. In een van de eerste artikelen uit de verwerkersovereenkomst worden definities gehanteerd die breder zijn dan, of afwijkend van hetgeen dat in de AVG staat. Dat creëert verwarring en maakt dat er discussie kan ontstaan, want volgen we de wet of wat we afspreken? Hoe voorkom je dit? Simpel: verwijs voor definities zo veel mogelijk naar de relevante artikelen uit de AVG. Dan weten we ook allemaal wat ermee bedoeld wordt. Definieer daarnaast alleen wat niet uit de wet blijkt. Noemen we de commerciële afspraken nu bijvoorbeeld ‘Hoofdovereenkomst’ of ‘Overeenkomst’ en wat gaat er qua verwerkingen nu plaatsvinden?
De verwerkingsverantwoordelijke moet algemene of specifieke toestemming geven aan de verwerker voor het inschakelen van sub-verwerkers. Laten we bij het maken van de keuze hierin met z’n allen wat meer de redelijkheid opzoeken. Het is voor een grote ICT-dienstverlener met bijvoorbeeld 3.000 klanten niet werkbaar om van iedere klant, voordat er een nieuwe leverancier wordt toegevoegd, specifieke toestemming te vragen. Als één klant niet reageert, ligt de hele boel stil. Daarnaast kan ik me ook voorstellen dat je wel met specifieke toestemming wilt werken wanneer je als verwerkingsverantwoordelijke 5.000 medische dossiers hebt die ergens tijdelijk worden gehost.
Dus wat is redelijk als je kijkt naar de dienstverlening die wordt afgenomen en de gegevens die er zullen worden verwerkt? Maak op basis daarvan de keuze tussen algemene/specifieke toestemming, in plaats van wat vanuit jouw rol het meest ideaal lijkt. Dat scheelt een hoop onderhandelen.
Verder lezen bij de bronDeze versturen we 3-4x per jaar.
Dag van de Privacy: Mag iemand een foto van mij op social media plaatsen? | Verder lezen | |
Onduidelijkheid over Google Analytics duurt voort: Complexe zaak | Verder lezen | |
Cisco legt pijnlijk probleem bloot door lekken in oudere routers te negeren | Verder lezen | |
Wat betekent NIS2 voor Nederlandse organisaties? | Verder lezen | |
Ministers van Financien EU: Digitale Euro moet privacy beschermen | Verder lezen | |
EC komt deze zomer met wetsvoorstel digitale euro | Verder lezen | |
Politiek wil mkb keurmerk voor cyber security leveranciers | Verder lezen | |
Kritiek op niet naleven securityregels overheidswebsites: geen rocketscience | Verder lezen | |
AP wordt landelijk coordinator algoritmetoezicht | Verder lezen | |
Studentengegevens mogen best in Amerikaanse cloud van kabinet | Verder lezen |
Copyright © 2014 - 2021 IB&P B.V.
algemene voorwaarden - privacyverklaring.
responsible disclosure - sitemap