Verwerkersovereenkomst: wanneer wel, wanneer niet?

Door: Peter
Wanneer je bijvoorbeeld je marketing (aan ons) uitbesteedt, dan ben jij de verwerkingsverantwoordelijke en degene aan wie je het uitbesteedt is de verwerker. In dat geval ben je verplicht een verwerkersovereenkomst aan te bieden en te zorgen dat alle daarin opgenomen regels worden nageleefd. Het afsluiten van een verwerkersovereenkomst is een verplichting.

Je mag alleen verwerkers inschakelen die voldoende garanties bieden dat zij aan de wettelijke vereisten voldoen. Maar ook al schakel je een verwerker in, jij blijft verantwoordelijk van de verwerking van deze gegevens en kunt aangesproken worden als de verwerker dit niet goed doet!

De verantwoordelijke kiest dan ook het doel van de gegevensverwerking. Voorbeelden daarvan zijn: het uitbetalen van salarissen, online marketingwerkzaamheden, het bijhouden van de conversies op een webshop, het registreren van de aankopen in een winkel ten behoeve van het spaarprogramma, het uitvoeren van een overeenkomst, etc.

Persoonsgegevens niet verwerken voor ander doel dan opgegeven in verwerkersovereenkomst
Het is belangrijk om te weten dat de persoonsgegevens enkel in opdracht, en volgens de aanwijzingen die zijn opgenomen in een verwerkersovereenkomst, van de verwerkingsverantwoordelijke mogen worden verwerkt. Als verwerker mag je de persoonsgegevens waar je over komt te beschikken dus niet voor een heel ander doel gaan verwerken. Het is overigens aan de verwerkingsverantwoordelijke om na te gaan of dit alles ook daadwerkelijk gebeurt. De verwerker is daarom ook verplicht om mee te werken aan audits ter verificatie dat hij de verwerkersovereenkomst nakomt.

In ieder geval sluit je géén verwerkersovereenkomst met

  • Je personeel. Die zijn immers gewoon deel van je eigen organisatie.
  • Je vrijwilligers en ingehuurde krachten. Die vallen onder het kopje “personen onder gezag” van jouw bedrijf en zijn dus geen verwerkers.

Wat staat er in de verwerkersovereenkomst?

  • Het onderwerp en de duur van de gegevensverwerking.
  • De aard en het doel van de gegevensverwerking.
  • Het soort persoonsgegevens.
  • De rechten en verplichtingen van de verwerkingsverantwoordelijke (jij als ondernemer!)

Ben je klant bij 53 Graden Noord en heb je een onderhoudsabonnement voor de website?

Dan dien je een verwerkersovereenkomst met ons af te sluiten. Om je alvast de moeite te besparen, hebben wij een voorbeeld verwerkersovereenkomst opgezet. Deze kun je kosteloos bij ons opvragen en vervolgens door beide partijen (laten) ondertekenen. Ook is het mogelijk om alle benodigde AVG documenten op te (laten) stellen. Wij assisteren hier graag bij. 

Ben je klant bij 53 Graden Noord en heb je een online marketingabonnement?

Ook dan dien je een verwerkersovereenkomst met ons te ondertekenen. Wij zullen hem gereed maken en toesturen. Een handtekening van jullie organisatie volstaat. Ook kunnen we assisteren bij het opstellen en plaatsen van de benodigde AVG documenten. Neem vrijblijvend contact met ons op voor de mogelijkheden. 

Lees ook meer over de 'privacyverklaring voor jouw website' in deze blog.

Reacties
0 berichten
Reageer op dit bericht
Ik ga akkoord met het privacy statement

Bekijk ook onze andere blogberichten:

31 januari 2019
KUSzzz komt naar Texel
Maatkussens kopen kan soms lastig zijn. Je weet niet precies waar je rekening mee moet houden, hebt er geen tijd voor of geen zin in. Ook ...
29 januari 2019
Welke browsers wij ondersteunen voor jouw website
Vandaag de dag zijn er veel verschillende internet browsers. Nieuwe versies, verschillende apparaten en diverse browsermakers (Google, ...
24 december 2018
Bekende logo’s met een verborgen boodschap
Een logo is het uithangbord van een bedrijf. Spreekt het niet aan of past het niet bij de identiteit van het bedrijf? Dan is dat een gemiste ...