Samenwerken vergt goede afspraken
Vanaf 25 mei 2018 gelden er nieuwe regels voor de bescherming van persoonsgegevens van betrokkenen. In onze vorige bijdrage hebben we aangegeven welke vragen betrokkenen kunnen stellen en hoe u daarmee om moet gaan. In dit artikel nadere uitleg over samenwerking met andere partijen.
Als verwerkingsverantwoordelijke voor persoonsgegevens, kun je met andere partijen samenwerken, waarbij ook persoonsgegevens worden gedeeld. Dat is mogelijk bij de invoer van gegevens in een externe adviesapplicatie of bij een direct-marketingactie, waarbij gegevens aan een marketingbureau worden gestuurd. In deze gevallen is de andere partij te beschouwen als verwerker voor de AVG. Als de verwerker op zijn beurt weer een andere partij wil inschakelen, de sub-verwerker, dan mag dat alleen met toestemming van de verwerkingsverantwoordelijke. Je bent verwerkingsverantwoordelijke als je het doel en de middelen voor de gegevensverwerking bepaalt. Belangrijk om te weten is, dat de verwerker alleen in opdracht van de verwerkingsverantwoordelijke, volgens overeengekomen afspraken, persoonsgegevens mag verwerken. De verwerker mag de gegevens niet voor eigen doeleinden of onder zijn eigen gezag verwerken. De afspraken die je als verwerkingsverantwoordelijke maakt met de verwerker worden vastgelegd in een overeenkomst. Dat kan een afzonderlijke overeenkomst zijn, de zogenaamde verwerkersovereenkomst, of een andere overeenkomst, waarin de afspraken met betrekking tot de bescherming van persoonsgegevens zijn vastgelegd. In de verwerkersovereenkomst worden in ieder geval het onderwerp en de duur van de verwerking, de aard en het doel, het soort persoonsgegevens en de categorieën van betrokkenen opgenomen. De doelen van de verwerking worden uitsluitend door de verwerkingsverantwoordelijke vastgesteld.
Garanties
De AVG vermeldt ook andere onderwerpen die in de overeenkomst moeten worden geregeld. Zeer belangrijk is dat de verwerker afdoende garanties moet kunnen bieden met betrekking tot passende technische en organisatorische maatregelen, om te kunnen voldoen aan de vereisten van de AVG. Denk daarbij aan beveiligingsmaatregelen; de toegang tot de persoonsgegevens door personeel van de verwerker en de beveiliging van locaties of systemen. Uiteraard moet ook een duidelijke afspraak worden gemaakt over de handel
‘Afspraken vastleggen in overeenkomst’
wijze als er sprake is van een beveiligingsincident of een datalek. Leg daarbij bijvoorbeeld vast wie onderzoek naar een incident uitvoert en wie een eventuele melding moet doen bij de Autoriteit Persoonsgegevens of de betrokkene. Tenslotte is van belang dat je als verwerkingsverantwoordelijke de mogelijkheid vastlegt, om controles uit te voeren op naleving van de verplichtingen uit de verwerkersovereenkomst. Als verwerkingsverantwoordelijke ben en blijf je immers verantwoordelijk voor de bescherming van de betreffende persoonsgegevens.
Vastleggen
Voor de bescherming van persoonsgegevens bij de samenwerking met een verwerker is het belangrijk om alle afspraken grondig vast te leggen in een verwerkersovereenkomst. Je kunt daarvoor zelf een model gebruiken of een juridisch adviseur raadplegen. Adfiz geeft haar leden over dit en andere onderwerpen met betrekking tot de AVG duidelijke uitleg en waar nodig ondersteunt zij hen met praktische tips en tools.
Deze bijdrage wordt u aangeboden door Adfiz
Reactie toevoegen
Editie
Meer over
In zeven stappen aan de slag met actief klantbeheer
(Adfiz in VVP Special Actief Klantbeheer, oktober 2022) Veel adviseurs willen aan de slag met actief klantbeheer, zodat zij ook na het afsluiten van een financieel...
Praktijktips Actief Klantbeheer
(Praktijktips Actief Klantbeheer in VVP Special Actief Klantbeheer, oktober 2022) Financiële professionals helpen bij het informeren, initiëren, implementeren...
Kennis delen over klimaatrisico’s
(Adfiz in Ken je vak! VVP 4-2022) Klanten en stakeholders kijken steeds vaker naar adviseurs als belangrijke speler om hen beter voor te bereiden op klimaatrisico’s....
Adfiz: kritiek op verlagen provisie door Menzis
Adfiz heeft kritiek op de provisieverlaging zorgverzekering die Menzis per 2023 heeft aangekondigd. Adfiz: “Wij zijn hier kritisch over, omdat juist in een...
Gesubsidieerde opleidingen van Lindenhaeghe en Hoffelijk op website Adfiz
Adfiz heeft een website gelanceerd met daarop het NL leert door-aanbod van Lindenhaeghe en Hoffelijk. Deze opleiders hebben als enige partijen binnen de branche...
Adfiz: verlagen risico-opslag (tijdelijk) makkelijker maken
Adfiz roept alle geldverstrekkers op om – eventueel tijdelijk – (financiële) drempels die consumenten ervaren bij het verlagen van de risico-opslag...
Adfiz Zakelijk Platform 2022: Duurzaamheid en Verzekerbaarheid
Het Zakelijk Platform van Adfiz staat woensdag 21 september in het teken van Duurzaamheid en Verzekerbaarheid. Voor leden is de toegang gratis. Niet-leden kunnen...
"Richtlijn Berichtenverkeer moet onnodige kosten wegnemen bij adviseurs"
De Richtlijn Berichtenverkeer Prolongaties Incasserende Adviseurs moet een impuls geven aan de kwaliteitsverbetering bij de verzending van berichten rond prolongatie....
Adfiz Zomersessie open voor alle financieel adviseurs
De Adfiz Zomersessie Wetsvoorstel toekomst pensioenen van 30 augustus is toegankelijk voor alle financieel adviseurs. De laatste zomersessie van dit jaar staat...
(Adfiz in Ken je vak! VVP 3-2022) Sinds maart 2021 gelden er Europese regels voor beleggingsadviezen en informatieverschaffing over duurzaamheid van bepaalde financiële...