Samenwerken vergt goede afspraken

Adfiz

Vanaf 25 mei 2018 gelden er nieuwe regels voor de bescherming van persoonsgegevens van betrokkenen. In onze vorige bijdrage hebben we aangegeven welke vragen betrokkenen kunnen stellen en hoe u daarmee om moet gaan. In dit artikel nadere uitleg over samenwerking met andere partijen.

Als verwerkingsverantwoordelijke voor persoonsgegevens, kun je met andere partijen samenwerken, waarbij ook persoonsgegevens worden gedeeld. Dat is mogelijk bij de invoer van gegevens in een externe adviesapplicatie of bij een direct-marketingactie, waarbij gegevens aan een marketingbureau worden gestuurd. In deze gevallen is de andere partij te beschouwen als verwerker voor de AVG. Als de verwerker op zijn beurt weer een andere partij wil inschakelen, de sub-verwerker, dan mag dat alleen met toestemming van de verwerkingsverantwoordelijke. Je bent verwerkingsverantwoordelijke als je het doel en de middelen voor de gegevensverwerking bepaalt. Belangrijk om te weten is, dat de verwerker alleen in opdracht van de verwerkingsverantwoordelijke, volgens overeengekomen afspraken, persoonsgegevens mag verwerken. De verwerker mag de gegevens niet voor eigen doeleinden of onder zijn eigen gezag verwerken. De afspraken die je als verwerkingsverantwoordelijke maakt met de verwerker worden vastgelegd in een overeenkomst. Dat kan een afzonderlijke overeenkomst zijn, de zogenaamde verwerkersovereenkomst, of een andere overeenkomst, waarin de afspraken met betrekking tot de bescherming van persoonsgegevens zijn vastgelegd. In de verwerkersovereenkomst worden in ieder geval het onderwerp en de duur van de verwerking, de aard en het doel, het soort persoonsgegevens en de categorieën van betrokkenen opgenomen. De doelen van de verwerking worden uitsluitend door de verwerkingsverantwoordelijke vastgesteld.

Garanties

De AVG vermeldt ook andere onderwerpen die in de overeenkomst moeten worden geregeld. Zeer belangrijk is dat de verwerker afdoende garanties moet kunnen bieden met betrekking tot passende technische en organisatorische maatregelen, om te kunnen voldoen aan de vereisten van de AVG. Denk daarbij aan beveiligingsmaatregelen; de toegang tot de persoonsgegevens door personeel van de verwerker en de beveiliging van locaties of systemen. Uiteraard moet ook een duidelijke afspraak worden gemaakt over de handel

‘Afspraken vastleggen in overeenkomst’

wijze als er sprake is van een beveiligingsincident of een datalek. Leg daarbij bijvoorbeeld vast wie onderzoek naar een incident uitvoert en wie een eventuele melding moet doen bij de Autoriteit Persoonsgegevens of de betrokkene. Tenslotte is van belang dat je als verwerkingsverantwoordelijke de mogelijkheid vastlegt, om controles uit te voeren op naleving van de verplichtingen uit de verwerkersovereenkomst. Als verwerkingsverantwoordelijke ben en blijf je immers verantwoordelijk voor de bescherming van de betreffende persoonsgegevens.

Vastleggen

Voor de bescherming van persoonsgegevens bij de samenwerking met een verwerker is het belangrijk om alle afspraken grondig vast te leggen in een verwerkersovereenkomst. Je kunt daarvoor zelf een model gebruiken of een juridisch adviseur raadplegen. Adfiz geeft haar leden over dit en andere onderwerpen met betrekking tot de AVG duidelijke uitleg en waar nodig ondersteunt zij hen met praktische tips en tools.

Deze bijdrage wordt u aangeboden door Adfiz

 

Reactie toevoegen

 
Editie
Meer over
VVP feliciteert Adfiz

VVP feliciteert Adfiz

Adfiz springt al 115 jaar in de bres voor alle financieel adviseurs van Nederland. Met een ideale mix van wijsheid en innovatievermogen. Van harte gefeliciteerd...

Van verkoper naar adviseur

Van verkoper naar adviseur

De geschiedenis van Adfiz voert naar 1909. Toen ontstond de Bond van Verenigingen van Vertegenwoordigers van Verzekeringsmaatschappijen in Nederland, kortweg Bond...

Adfiz Meerjarenplan 2024-2027

Adfiz Meerjarenplan 2024-2027

Maatschappelijke meerwaarde vergroten, sector blijven ontwikkelen, doorbouwen aan de vereniging. Dat zijn de grondslagen van het Adfiz Meerjarenplan 2024-2027. Adfiz:...

Rekenbox fijnmazig gemiddelde

Rekenbox fijnmazig gemiddelde

Adfiz ondersteunt haar leden (en vaak ook niet-leden) met raad en daad, zoals nu met een rekenbox fijnmazig gemiddelde. Immers, vanaf 1 juli is actieve provisietransparantie...

Gesprekshandvatten voor duurzaam financieel advies aan het MKB

Gesprekshandvatten voor duurzaam financieel advies aan het MKB

Duurzame ontwikkeling is één van de grote uitdagingen waar Nederland voor staat. Financieel adviseurs kunnen hierin volgens Adfiz een grote bijdrage...

ChatGPT versus Enno Wiertsema

ChatGPT versus Enno Wiertsema

Nieuw in VVP in 2024: de redactie legt een vraag voor aan ChatGPT en laat vervolgens een deskundige van vlees en bloed op het antwoord reageren. In VVP 2 is de prompt:...

Omdenken centraal op lustrumevent Adfiz

Omdenken centraal op lustrumevent Adfiz

Berthold Gunster, grondlegger van Omdenken, is de keynote spreker op het Adfiz-lustrumevent dat op 13 juni 2024 plaatsvindt in theater Flint in Amersfoort. Gunster...

Adfiz in Q&A actieve provisietransparantie: term provisie niet verplicht

Adfiz in Q&A actieve provisietransparantie: term provisie niet verplicht

Adfiz heeft een Q&A actieve provisietransparantie gepubliceerd. Een van de vragen waar het document op ingaat, is of het verplicht is de term provisie te gebruiken....

Adfiz hekelt ingreep CZ bij provisie

Adfiz hekelt ingreep CZ bij provisie

Adfiz vindt het ongehoord dat CZ zich “zo ingrijpend bemoeit met de adviespraktijk van onafhankelijke financieel adviseurs dat in detail wordt voorgeschreven...

Adfiz, Aplaza en SIVI roepen adviseur op fouten in berichten te melden

Adfiz, Aplaza en SIVI roepen adviseur op fouten in berichten te melden

Adfiz, Aplaza en SIVI roepen adviseurs op om melding te maken van fouten in berichten. Op die manier kan de verwerking van berichten in de administratie van adviseurs...