Wat moet er in een verwerkersovereenkomst staan?

Wanneer je een ander bedrijf of organisatie aanstelt om persoonsgegevens voor je te verwerken waarvoor jouw bedrijf verantwoordelijk is, moet je een verwerkersovereenkomst (oftewel: Data Processing Agreement 'DPA') afsluiten. Dit is vastgelegd in de AVG onder artikel 28 lid 3.

Met een verwerkersovereenkomst sluit je uit dat het andere bedrijf of organisatie de persoonsgegevens verwerkt voor eigen of andere doelen.

Het is verstandig, en voor sommige bedrijven zelfs wettelijk verplicht, om de volgende onderwerpen vast te leggen in een verwerkersovereenkomst:

  1. Algemene beschrijving

  2. Hoe de verwerking plaats vindt

  3. Geheimhoudingsplicht

  4. Beveiliging

  5. Eventuele subverwerkers

  6. Eventuele doorgifte van persoonsgegevens

  7. Privacyrechten

  8. Datalekken

  9. Verwijderen van gegevens

  10. Audits

  11. Aansprakelijkheid

Over welk onderwerp wil je graag meer informatie?

Algemene beschrijving

Hoe de verwerking plaatsvindt

Geheimhoudingsplicht

Beveiliging

Subverwerkers

Doorgifte van persoonsgegevens

Privacyrechten

Datalekken

Verwijderen van gegevens

Audits

Aansprakelijkheid

Published with Nuclino