In principe is een verwerkersovereenkomst niets nieuws. Voordat de AVG van kracht ging op 25 mei 2018, stond deze overeenkomst bekend als bewerkersovereenkomst.

De AVG verplicht bedrijven een verwerkersovereenkomst af te sluiten, maar met wie moet het eigenlijk afgesloten worden, wat moet erin staan en waarom heb je er een nodig?

 

Wat is een verwerkersovereenkomst?

Een verwerkersovereenkomst is een contract tussen 2 partijen:

  • De verantwoordelijke; dit is de organisatie die verantwoordelijk is voor de verwerking van persoonsgegevens
  • De verwerker; dit is de organisatie die in opdracht van de verantwoordelijke persoonsgegevens verwerkt

In een verwerkersovereenkomst staan de bijzonderheden van de gegevensbewerking, zoals de strekking en het doel hiervan.

 

Waarom heb je een verwerkersovereenkomst nodig?

Iedere organisatie die persoonsgegevens verwerkt, moet zich houden aan de AVG. Maar wat als je deze gegevensverwerking, gedeeltelijk of helemaal, uit handen geeft aan een derde partij? Bij derde partijen kun je bijvoorbeeld denken aan een payrollbedrijf voor de salarissen van je werknemers of een boekhoudkantoor voor je administratie. Maar ook wanneer je je gegevens bewaard in de cloud besteed je de verwerking uit aan een derde partij, de cloudprovider.

Wanneer je deze werkzaamheden uitbesteedt, wil je natuurlijk nog steeds de afspraken nakomen die jij met de betrokkene van de persoonsgegevens hebt gemaakt. Om te regelen dat de derde partij zorgvuldig omgaat met de persoonsgegevens sluit je de verwerkersovereenkomst af.

 

 

Wat staat er in een verwerkersovereenkomst?

Een verwerkersovereenkomst bevat over het algemeen de volgende onderwerpen:

  • Het doel van de gegevensverwerking
  • De duur van de gegevensverwerking
  • De aard van de gegevensverwerking
  • Het onderwerp van de gegevensverwerking
  • Het soort gegevens die worden verwerkt
  • De rechten en verplichtingen van de verwerkingsverantwoordelijke

 

 

Is een verwerkersovereenkomst verplicht?

Een verwerkersovereenkomst is alleen van toepassing wanneer de verantwoordelijke persoonsgegevens bij een derde partij laat verwerken.

De verwerkersovereenkomst moet schriftelijk zijn opgesteld, dit mag ook elektronisch. Het is ook mogelijk om de verwerkersovereenkomst mee te nemen in een algemene dienstverleningsovereenkomst, maar het is toch handiger om een aparte overeenkomst hiervoor op te stellen. Omdat je verplicht bent verantwoording af te leggen over het verwerken van persoonsgegevens wanneer de Autoriteit Persoonsgegevens hierom vraagt, hoef je alleen de verwerkersovereenkomst met hen te delen.

 

 

Wie stelt de verwerkersovereenkomst op?

De overeenkomst kan worden opgesteld door de verwerker of verantwoordelijke. In de ene situatie is het gemakkelijker als de verantwoordelijke de overeenkomst opstelt, en in de andere situatie is het verstandiger voor de verwerker.

Voor een organisatie zoals een cloudprovider is het gemakkelijker om zelf de verwerkersovereenkomst op te stellen en naar haar klanten te sturen, omdat zo een bedrijf vaak veel klanten heeft waardoor het onmogelijk wordt om voor elke klant een aparte verwerkersovereenkomst te tekenen.

Maar ook als kleiner bedrijf zou je kunnen overwegen om als dienstverlening standaard een verwerkersovereenkomst voor je klanten te hebben. Veel bedrijven zijn niet op de hoogte dat zij verplicht een verwerkersovereenkomst moeten sluiten.

 

 

Hoe vraag je een verwerkersovereenkomst aan bij vBoxxCloud?

Om een verwerkersovereenkomst aan te vragen heb je een betaald vBoxxCloud account nodig. Je kunt dan de AVG pagina openen en klikken op “Verwerkersovereenkomst”. Wanneer je klant bent kun je als alternatief ook een e-mail sturen naar [email protected] met het verzoek voor een verwerkersovereenkomst. Wij zullen hier dan zo snel mogelijk bij je op terugkomen.

Wil jij meer weten over hoe vBoxxCloud jou kan helpen om je gegevens in een cloud op te slaan die AVG compliant is? Start nu een gratis proefversie en maak een afspraak voor een gratis demo met onze experts.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *