De AP heeft bij dertig organisaties opgevraagd welke afspraken zij hebben met andere partijen wanneer die voor hen persoonsgegevens verwerken. Volgens de Europese privacyregels moeten deze afspraken vastgelegd zijn in een zogeheten verwerkersovereenkomst.
Organisaties die persoonsgegevens verwerken dienen een verwerkersovereenkomst te sluiten als ze samenwerken met andere partijen bij de verwerking van die persoonsgegevens. Dat is bijvoorbeeld nodig bij als zij IT-voorzieningen uitbesteden. Organisaties blijven wel zelf verantwoordelijk voor een goede bescherming van persoonsgegevens. Een organisatie mag daarom alleen verwerkers inschakelen die voldoende garanties bieden dat zij ook aan de wettelijke vereisten voldoen.
In de verwerkersovereenkomst moet staan hoe de bescherming en verwerking van persoonsgegevens is geregeld. In de verwerkersovereenkomst staat in ieder geval:
· welke gegevens worden verwerkt en voor hoe lang,
· wat de aard en het doel van de verwerking is,
· op welke manier de beveiliging van de gegevens is gewaarborgd.
· Reeks van verkennende onderzoeken
Sinds de invoering van de AVG controleert de AP regelmatig of organisaties vereisten uit de privacywetgeving naleven. Zo keek de AP eerder of overheidsorganisaties, ziekenhuizen, (zorg)verzekeraars en banken een functionaris voor de gegevensbescherming hebben. In een eerder gepubliceerde blog vertelden we al dat de privacayregelgeving wel degelijk wordt gehandhaafd.
Meer weten over wanneer je een verwerkersovereenkomst dient op te stellen? Bekijk onze beslisboom Eerste Hulp bij AVG | de verwerkersovereenkomst.
145
01 April 2021
Cure4 verwerkt voor haar opdrachtgevers de loonheffingen volgens de voorgeschreven regels van de Be…
224
12 March 2021
Vanuit het lage-inkomenvoordeel (LIV) kan jouw zorgorganistie een vergoeding krijgen. De Belastingdi…
273
16 February 2021
We nemen je mee in de ontwikkelingen van de aanvullende geboorteverlof, ketenregeling, eindheffing W…