Factsheet Bewerkersovereenkomst
|
|
|
- Regina ten Hart
- 9 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Factsheet Bewerkersovereenkomst Bij het verwerken van persoonsgegevens maken veel partijen gebruik van een externe dienstverlener voor het verwerken van deze persoonsgegevens. Verwerken is een breed begrip, het kan gaan van gegevens inzien en opslaan tot gegevens bijwerken en vernietigen. De partij die gegevens verwerkt ten behoeve van een verantwoordelijke is aan te merken als bewerker in de zin van Wet bescherming persoonsgegevens (Wbp). Wanneer de verwerking van persoonsgegevens geschiedt door een bewerker, verlangt de Wbp dat de verantwoordelijke afspraken met deze bewerker maakt over de wijze waarop de persoonsgegevens door de bewerker mogen worden verwerkt. Het schriftelijk vastleggen van deze afspraken gebeurt in een zogenaamde bewerkersovereenkomst. De huidige Wbp stelt eisen aan de bewerkersovereenkomst, volgend uit onder meer de Richtsnoeren Beveiliging Persoonsgegevens van de Autoriteit Persoonsgegevens. Met de aankomende Algemene Verordening Gegevensbescherming ( AVG, welke van toepassing wordt per 25 mei 2018) worden de vereisten die de wetgever stelt aan de bewerkersovereenkomst aangescherpt. Ook kan onder de AVG door de toezichthouder een boete van maximaal 10 miljoen euro of 2% van de jaarlijkse omzet worden opgelegd bij het ontbreken van afspraken tussen een verantwoordelijke en een bewerker. Het is dus verstandig om als organisatie op deze nieuwe wetgeving te anticiperen. Wanneer u, als verantwoordelijke, een nieuwe bewerker voor uw verwerkingen gaat inschakelen of opnieuw gaat onderhandelen over uw bestaande bewerkersovereenkomst, is het aan te raden de vereisten van de Algemene Verordening Gegevensbescherming hierin reeds mee te nemen. Considerati heeft voor u op een rijtje gezet aan welke eisen een bewerkersovereenkomst volgens de Algemene Verordening
2 Gegevensbescherming (AVG) moet voldoen. De eisen met een * houden een nieuwe verplichting onder de AVG in. Omschrijving van de persoonsgegevens/onderwerp van de overeenkomst In het eerste gedeelte van de bewerkersovereenkomst dient een omschrijving van de inhoud, de duur van de verwerking, het doel van de verwerking, soorten persoonsgegevens en categorieën van betrokkenen te worden opgenomen. Tevens omschrijft dit gedeelte ook de rechten en plichten van de verantwoordelijke jegens de bewerker. De dienstverlening door de bewerker De bewerkersovereenkomst moet beschrijven welke diensten de bewerker verleent met betrekking tot de persoonsgegevens (voor de verantwoordelijke). Er zullen afspraken gemaakt moeten worden omtrent de geheimhouding van de persoonsgegevens en over de geheimhouding van de personen die ten behoeve van de diensten werken met deze persoonsgegevens. De betrouwbaarheidseisen die op de verwerking van toepassing zijn Persoonsgegevens kunnen onder verschillende categorieën worden onderverdeeld. Voor ieder van de verschillende categorieën dienen afspraken vastgelegd te worden in de bewerkersovereenkomst. De beveiliging en continuïteit door de bewerker In de bewerkersovereenkomst moeten afspraken worden gemaakt betreffende de (technische en organisatorische) beveiliging van de persoonsgegevens om zorg te dragen voor de vertrouwelijkheid, integriteit en beschikbaarheid van de persoonsgegevens. De afspraken mogen niet algemeen zijn en moeten gedetailleerd worden vastgelegd.
3 Transparantie over de beveiliging De bewerker en de verantwoordelijke moeten ook afspraken maken over de rapportages over de beveiliging. In de bewerkersovereenkomst dienen de inhoud en de frequentie van de rapportages te worden vastgelegd. Ook moet de verantwoordelijke het recht hebben om de gehanteerde beveiligingseisen door de bewerker door een deskundige te laten inspecteren. (Transparantie over) beveiligingsincidenten en datalekken Transparantie ziet op de inhoud van de rapportages van beveiligingsincidenten en de snelheid waarmee moet worden gerapporteerd. Als zich een beveiligingsincident heeft voorgedaan is het belangrijk dat er wordt gerapporteerd aan de verantwoordelijke en eventueel de betrokkenen. In de afspraken moet worden opgenomen dat en op welke wijze de bewerker beveiligingsincidenten en datalekken die (mogelijk) gevolgen hebben voor betrokkenen meteen rapporteert aan de verantwoordelijke. Tevens moet worden vastgelegd dat de bewerker bij een beveiligingsincident waar nodig meewerkt aan het adequaat informeren van betrokkenen. Verwerking van de persoonsgegevens buiten Nederland Een ander belangrijk onderdeel van de bewerkersovereenkomst ziet op afspraken over welke persoonsgegevens in welke landen worden verwerkt (met name van belang: opgeslagen) en onder welke voorwaarden. Let op: wanneer persoonsgegevens buiten de EU worden verwerkt zijn extra waarborgen voor de verwerking van de persoonsgegevens vereist. Het doorgeven van persoonsgegevens buiten de EU mag alleen wanneer dit land of de organisatie voldoende bescherming biedt. Verwerking door sub-bewerkers Er moet overeenstemming bereikt worden over het al dan niet toestaan van verwerking door sub-bewerkers. Wanneer een bewerker de verwerking van (een deel van de) persoonsgegevens uitbesteedt aan een derde partij, dan wordt deze
4 partij een sub-bewerker genoemd. Voor het in dienst nemen van een subbewerker door een bewerker is specifieke of algemene schriftelijke toestemming van de verwerkingsverantwoordelijke nodig. Voorwaarden voor wijzigingen, heronderhandeling of beëindiging van de overeenkomst In de bewerkersovereenkomst moeten afspraken worden opgenomen over de heronderhandeling of beëindiging van de bewerkersovereenkomst. Ook een noodplan voor het geval één van de partijen de bewerkersovereenkomst wilt beëindigen dient opgenomen te worden. Verder wordt hierin vastgelegd hoe de verantwoordelijke, na beëindiging van de dienstverlening door bewerker, de verwerkte persoonsgegevens weer ter beschikking krijgt. Ook moet er worden vastgelegd hoe wordt gewaarborgd dat de bewerker na het beëindigen van de bewerkersovereenkomst niet meer over de persoonsgegevens kan beschikken. Geheimhouding* Afspraken omtrent de geheimhouding van de persoonsgegevens en over de geheimhouding van de personen die ten behoeve van de diensten uitvoering geven aan de gegevensverwerking. Verzoeken van betrokkenen* In de overeenkomst dienen afspraken te worden gemaakt over de wijze waarop de bewerker zijn medewerking dient te verlenen aan verzoeken van betrokkenen om inzage, correctie en verwijdering van zijn/haar persoonsgegevens waar de bewerker toegang tot heeft. Bewaartermijnen, back-up en vernietiging (bij beëindiging van de bewerkersovereenkomst)* Het is nodig afspraken op te nemen in de bewerkersovereenkomst omtrent de bewaartermijnen, reservekopieën en vernietiging van de persoonsgegevens.
5 Aansprakelijkheid* De aansprakelijkheidsverdeling van verantwoordelijke en bewerker voor de schade voortvloeiende uit het niet nakomen van de afspraken die zijn vastgelegd in de bewerkersovereenkomst moet worden geregeld. Controle en audits* Tot slot dienen er afspraken te worden gemaakt over de mogelijkheid voor de verantwoordelijke om te kunnen controleren of de bewerker zich houdt aan de gemaakte afspraken. Daarnaast moeten de mogelijkheden over het uitvoeren van audits worden vastgelegd. Verder dient in de bewerkersovereenkomst aandacht te worden besteed aan de rangorde van overeenkomsten tussen verantwoordelijke en bewerker en het toepasselijk recht. Wilt u weten of uw huidige bewerkersovereenkomst voldoet aan nieuwe eisen uit de AVG of wilt u een nieuwe bewerkersovereenkomst laten opstellen? Considerati kan u hiermee verder helpen. Neem dan vrijblijvend contact op met: Nathalie Falot Senior Juridisch Consultant [email protected] Iris Tasevski Juridisch consultant [email protected] U kunt ook altijd bellen met telefoonnummer
BEWERKERSOVEREENKOMST
DE ONDERGETEKENDEN BEWERKERSOVEREENKOMST De Vereniging van Zorgaanbieders voor Zorgcommunicatie, gevestigd te Den Haag, te dezen rechtsgeldig vertegenwoordigd door de heer G.J. van Miltenburg, hierna te
Bijlage Gegevensverwerking. Artikel 1 - Definities
Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie
VERWERKERSOVEREENKOMST. tussen INFOGROEN SOFTWARE B.V.
VERWERKERSOVEREENKOMST tussen INFOGROEN SOFTWARE B.V. &. Pagina 1 van 6 ONDERGETEKENDEN: 1. De besloten vennootschap Infogroen Software B.V. statutair gevestigd en kantoorhoudende te (2391 PT) Hazerswoude
Bewerkersovereenkomst Wet bescherming persoonsgegevens
Bewerkersovereenkomst Wet bescherming persoonsgegevens behorende bij de overeenkomst Medische advisering Participatie met kenmerk 1100070198 Partijen: 1. De gemeente Utrecht, te dezen rechtsgeldig vertegenwoordigd
Verwerkersovereenkomst
Verwerkersovereenkomst Deze verwerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die DRVsoft it Totaal, hierna te noemen IT Totaal, gevestigd te Zoetermeer, ingeschreven
BEWERKERSOVEREENKOMST
BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],
Privacy wetgeving: Wat verandert er in 2018?
Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming
Bewerkersovereenkomst
Bewerkersovereenkomst 1. De besloten vennootschap met beperkte aansprakelijkheid Payroll Resources B.V. handelend onder de naam WePayroll, gevestigd te Eindhoven, te dezen rechtsgeldig vertegenwoordigd
INFORMER VERWERKERSOVEREENKOMST ZOALS VASTGESTELD OP 20 APRIL 2018
INFORMER VERWERKERSOVEREENKOMST ZOALS VASTGESTELD OP 20 APRIL 2018 Deze overeenkomst maakt deel uit van iedere overeenkomst tussen Informer Online Nederland B.V. en haar klanten en regelt de geheimhouding
Verwerkersovereenkomst
Verwerkersovereenkomst Verwerking van persoonsgegevens: toepassing GDPR Dit document maakt integraal deel uit van de overeenkomst, afgesloten tussen A&M nv ( de verwerker ) Raghenoplein 17/19 2800 Mechelen
Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving
Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit
VERWERKERSOVEREENKOMST VERWERKER
VERWERKERSOVEREENKOMST VERWERKER In deze overeenkomst zijn, na en door ondertekening van partijen, rechtsgeldig de rechten en plichten van partijen vastgelegd met betrekking tot de Verwerking van Persoonsgegevens.
BIJLAGE 1 BEWERKERSOVEREENKOMST BEHORENDE BIJ DE OVEREENKOMST STORAGE TUSSEN TECHNISCHE UNIVERSITEIT EINDHOVEN EN [ ]
BIJLAGE 1 BEWERKERSOVEREENKOMST BEHORENDE BIJ DE OVEREENKOMST STORAGE TUSSEN TECHNISCHE UNIVERSITEIT EINDHOVEN EN [ ] DE ONDERGETEKENDEN: 1) de publiekrechtelijke rechtspersoon TECHNISCHE UNIVERSITEIT
VERWERKERSOVEREENKOMST
VERWERKERSOVEREENKOMST Wigger Van het Laar Gerechtsdeurwaarders en Incasso (verder te noemen: WVHL) gevestigd aan de Wierdensestraat 116 te 7604 BK ALMELO], hierna te noemen: Verwerker, rechtsgeldig vertegenwoordigd
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Verwerkersovereenkomst
Verwerkersovereenkomst Op de dienstverlening van Drukwerkservice.nl is onderstaande verwerkersovereenkomst van toepassing. In deze verwerkersovereenkomst wordt verstaan onder: Verwerkingsverantwoordelijke
VERWERKERSOVEREENKOMST
VERWERKERSOVEREENKOMST Partijen: 1. Basis bedrijfskleding VOF. Gevestigd te Mollerusweg 96, 2031 BZ HAARLEM KvK-nummer: 34220214 hierbij rechtsgeldig vertegenwoordigd door J W H D van der Meij, hierna
Cloud computing Helena Verhagen & Gert-Jan Kroese
Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg
DATAVERWERKERSOVEREENKOMST
DATAVERWERKERSOVEREENKOMST PARTIJEN: De besloten vennootschap met beperkte aansprakelijkheid Raadhuys B.V., gevestigd te Den Haag en aldaar kantoorhoudende aan de Frederik Hendriklaan 59A, 2585BT Den Haag,
Verwerkersovereenkomst VOORBEELD SJABLOON VERWERKERSOVEREENKOMST PERCEPTIE VAN VERWERKER
Verwerkersovereenkomst VOORBEELD SJABLOON VERWERKERSOVEREENKOMST PERCEPTIE VAN VERWERKER Deze verwerkersovereenkomst maakt integraal onderdeel uit van het [contract] tussen opdrachtgever en opdrachtnemer.
Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)
Dinsdag 13 december 2016, 16.00 18.00 uur Rowena van den Boogert (Eldermans Geerts) Nu: Richtlijn 95/46/EG Straks: Verordening 2016/679 Implementatiewet AVG en Veegwet AVG (beleidsneutrale implementatie)
Bewerkersovereenkomst
Bewerkersovereenkomst DE ONDERGETEKENDEN: Stichting Yulius Onderwijs, gevestigd op Boerhaavelaan 2, te Barendrecht en ingeschreven in het register van de Kamer van Koophandel onder nummer 24292563 (hierna:
Bewerkersovereenkomst Noordhoff Uitgevers Beroepsonderwijs
Bewerkersovereenkomst Noordhoff Uitgevers Beroepsonderwijs De uitgangspunten van deze Bewerkersovereenkomst sluiten aan bij de bepalingen in de Wet bescherming persoonsgegevens (hierna: Wbp), en de uitgangspunten
De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.
DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming
Verwerkingsovereenkomst
Verwerkingsovereenkomst versie 1.01 1. Algemeen In deze verwerkersovereenkomst wordt verstaan onder: 1.1 Algemene voorwaarden: de algemene voorwaarden van Ohneuz BV, die onverkort van toepassing zijn op
Addendum Dataverwerking
Addendum Dataverwerking OVERWEGINGEN: Deze bepalingen ( Addendum ) maken onlosmakelijk deel uit van de Algemene Voorwaarden die gelden tussen Goeiezaak.com BV, gevestigd te Haarlem, bekend onder KvK nr.
VERWERKERSOVEREENKOMST (EENZIJDIG)
VERWERKERSOVEREENKOMST (EENZIJDIG) 1. Algemeen In deze verwerkersovereenkomst wordt verstaan onder: 1.1 Algemene voorwaarden: de Algemene voorwaarden van Verwerker, die onverkort van toepassing zijn op
1. Definities De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis:
VERWERKSOVEREENKOMST INZAKE DE GEHEIMHOUDING EN VERWERKING VAN PERSOONSGEGEVENS HRsolar hecht grote waarde aan het beschermen van deze persoonsgegevens en is verantwoordelijk voor de gegevens die Verkooppunt
MODEL BEWERKERSOVEREENKOMST voor afvalverwerking DE ONDERGETEKENDEN
MODEL BEWERKERSOVEREENKOMST voor afvalverwerking DE ONDERGETEKENDEN Het college van burgemeester en wethouders van de gemeente [**], hierbij op grond van artikel 171 lid 1 van de Gemeentewet vertegenwoordigd
VERWERKERSOVEREENKOMST. 1...hierna opdrachtgever,
VERWERKERSOVEREENKOMST De ondergetekenden: 1...hierna opdrachtgever, 1. Romein Broeksteeg, kantoorhoudende te Houten aan De Molen 83, ingeschreven in het handelsregister van de Kamer van Koophandel onder
FACTSHEET VERWERKERSOVEREENKOMSTEN
FACTSHEET VERWERKERSOVEREENKOMSTEN Bij de verwerking van persoonsgegevens maken gemeenten in sommige gevallen gebruik van diensten van derde partijen. De uitvoering van verwerkingen van persoonsgegevens
GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
ADDENDUM BIJ DE (RAAM)OVEREENKOMST TUSSEN GEMEENTE(N) EN ZORGAANBIEDER
BIJLAGE 8: ADDENDUM VERWERKING PERSOONSGEGEVENS ADDENDUM BIJ DE (RAAM)OVEREENKOMST TUSSEN GEMEENTE(N) EN ZORGAANBIEDER Overwegende dat: Binnen het dynamisch aankoopsysteem voor de inkoop in het sociaal
BEWERKERSOVEREENKOMST. tussen. Scalda <LEVERANCIER>
BEWERKERSOVEREENKOMST tussen Scalda en september 2016 INHOUDSOPGAVE...PAGINA ARTIKEL 1: DEFINITIES... 4 ARTIKEL 2: ONDERWERP BEWERKINGSOVEREENKOMST... 4 ARTIKEL 3: DUUR EN BEËINDIGING...
VERWERKERSOVEREENKOMST
VERWERKERSOVEREENKOMST Algemeen: Voor alle opdrachtnemers van Beter Wonen - Goedereede geldt onderstaande verwerkingsovereenkomst. Voor de vaste hoofdaannemers zijn er specifieke verwerkingsovereenkomsten
Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten.
Model Bewerkersovereenkomst Het Model Bewerkersovereenkomst is van toepassing op alle Product- en Dienstenovereenkomsten. Testmedia verwerkt Persoonsgegevens voor en in opdracht van de Klant. Testmedia
GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist
GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor
De Master spreekt Privacywetgeving 2018 (AVG)
De Master spreekt Privacywetgeving 2018 (AVG) De Privacy Test Wat is uw privacy IQ? Surf naar de website kahoot.it om mee te doen! Privacy Privacy terecht een veelbesproken thema Privacy bij herziening
C. waar in deze Subverwerkersovereenkomst wordt verwezen naar de vrouwelijke vorm wordt in voorkomende gevallen tevens de mannelijke vorm bedoeld;
Subverwerkersovereenkomst De ondergetekenden, 1. Het Vertaalbureau f.a.x. Translations b.v., gevestigd te 9743 AN, Groningen, aan de Energieweg 9A (hierna: de Verwerker ), ten deze rechtsgeldig vertegenwoordigd
Verwerkersovereenkomst
Verwerkersovereenkomst 1. ingeschreven bij de Kamer van Koophandel onder nummer (hierna: Verwerkingsverantwoordelijke), en 2. Unidis b.v., ingeschreven bij de Kamer van Koophandel onder nummer 13038947
1.4 Wie is verantwoordelijk voor uw gegevens? Onze organisatie is (verwerkings)verantwoordelijke voor het verzamelen en gebruiken van uw gegevens.
Privacyverklaring Naam apotheek: Apotheek Flevowijk Adres: Lelystraat 80, 8265 BE Kampen E-mailadres: [email protected] Telefoonnummer: 038 371400 Contactgegevens FG: P.W.A. Schell, [email protected]
