Online05.06.2018

Dit moet je weten over een AVG verwerkersovereenkomst


AVG, GDPR, Wbp, klinken deze termen al bekend bij je in de oren? Sinds 25 mei 2018, of eigenlijk nú al, moet de nieuwe Privacywetgeving gesneden koek voor je zijn. Toch nog wat hulp nodig? In dit blog leggen wij je onder andere meer uit over de nieuwe AVG wetgeving en wat het doel is van een AVG verwerkersovereenkomst. Benieuwd of jij een dergelijke overeenkomst nodig hebt voor jouw organisatie? Lees dan vooral verder.

AVG

Laten we je geheugen eerst wat opfrissen. Sinds 25 mei 2018 wordt de Algemene verordening Gegevensbescherming (AVG) van kracht. De AVG is ook wel bekend onder de Engelse naam: General Data Protection Regulation (GDPR). 3 De huidige Nederlandse Wet bescherming persoonsgegevens (Wbp) geldt dan niet meer, maar wordt vervangen door een Nederlandse AVG-uitvoeringswet.

Voorheen was het zo dat iedere lidstaat in de Europese Unie (EU) een eigen privacy wetgeving hanteert. Deze nationale wetten zijn gebaseerd op privacyrichtlijnen die nog uit 1995 stammen. Toen stond ‘the world wide web’ nog in de kinderschoenen (weet je nog: inbellen op een modem, een zeurende moeder naast je omdat ze niet kon bellen en Altavista). We hoeven niemand te vertellen dat er sindsdien op online gebied behoorlijk wat veranderd is. De huidige regelgeving volstaat niet meer en daarom wordt de AVG van kracht.

Nieuwe Privacywetgeving

Wat verandert er dan voor mij door de nieuwe Privacywetgeving horen we je denken?

  • In de AVG wetgeving worden privacyrechten versterkt en uitgebreid. We krijgen meer controle en bescherming van persoonlijke gegevens in dit digitale tijdperk. Twee belangrijke nieuwe rechten zijn onder andere:

1. Recht op vergetelheid; mensen krijgen het recht om online ‘vergeten’ te worden.

2. Recht op dataportabiliteit; mensen krijgen het recht om persoonsgegevens over te dragen.

  • Volgens de AVG wet krijgen organisaties die de persoonsgegevens verwerken bovendien meer verantwoordelijkheden. Zo hebben organisaties een informatieplicht, die inhoudt dat zij hun klanten duidelijk moeten informeren over waarom zij de persoonsgegevens verzamelen en wat zij ermee doen. Bijvoorbeeld door middel van een online privacyverklaring.
  • Europese privacy toezichthouders krijgen tot slot de bevoegdheid om boetes tot wel 20 miljoen euro op te leggen.

Kortom de AVG privacywet heeft flink wat voeten in de aarde. Want Per 25 mei 2018 moet jouw gehele bedrijfsvoering op de AVG zijn aangepast. Het dwingt je dan ook om goed na te denken over hoe je om moet gaan met de gegevens van personen. Op welke manier verwerk en bescherm je deze? En voldoe je hierbij aan de AVG regels? Be aware and prepare voor behoorlijk wat administratieve rompslomp!

Heb jij bijvoorbeeld voor jouw organisatie ook al gedacht aan een verwerkersovereenkomst?

Verwerkersovereenkomst AVG

Als jouw organisatie de verwerking van persoonsgegevens uitbesteedt aan een derde partij, dan moet er volgens de GDPR wetgeving een verwerkersovereenkomst worden opgesteld. In de verwerkersovereenkomst moet nadrukkelijk worden omschreven wat de exacte afspraken zijn tussen de verwerkingsverantwoordelijke (jij dus) en een verwerker (de derde partij). Is dit niet op een juiste manier vastgelegd, dan riskeren beide partijen een fikse boete en is de verwerker aansprakelijk voor mogelijke schade die kan ontstaan. Dit wil je natuurlijk te allen tijde voorkomen.

Wat staat er in een verwerkersovereenkomst?

In de verwerkersovereenkomst moeten onder andere de navolgende zaken worden vastgelegd:

  • Het onderwerp van de verwerking;
  • De duur van de verwerking;
  • De aard van de verwerking;
  • Het doel van de verwerking;
  • Het soort persoonsgegevens die worden opgeslagen;
  • De manier waarop omgegaan moet worden met een datalek;
  • Meer informatie over de rechten en verplichtingen van de verwerkingsverantwoordelijke.

Ook moet er in de verwerkersovereenkomst staan dat de verwerker de persoonsgegevens niet voor andere doeleinden gebruikt. Andere belangrijke zaken zijn dat de verwerker:

  • gehouden is aan strikte geheimhouding;
  • de persoonsgegeven direct verwijdert of teruggeeft na afloop van de verwerkingsdiensten;
  • helpt om te voldoen aan verzoeken van betrokkenen, als het gaat om hun privacyrechten. De verwerker zal dus aan verzoeken zoals recht op inzage, correcte, vergetelheid en dataportabiliteit moeten kunnen voldoen.

In onder andere de volgende situaties moet er een verwerkersovereenkomst worden opgesteld:

  • Als een derde partij de hosting van je website regelt.
  • Als een derde partij toegang heeft tot de back-end van jouw website.
  • Als je je personeelsadministratie uitbesteedt.
  • Een clouddienstverlener die jouw klantgegevens opslaat.

Het verschil tussen een bewerkersovereenkomst en een verwerkersovereenkomst

Overigens is er wat onduidelijkheid over het verschil tussen een bewerkersovereenkomst en een verwerkersovereenkomst. Het verschil is dat een bewerkersovereenkomst voorheen werd gebruikt onder de Wet bescherming persoonsgegevens (Wbp). Met de komst van de nieuwe AVG wetgeving is zowel de inhoud als de naam van dit document aangevuld en aangepast! We spreken dus sinds 25 mei 2018 niet meer over een bewerkersovereenkomst, maar van een verwerkersovereenkomst. Je komt er dus niet mee weg om simpelweg je oude bewerkersovereenkomst te behouden of een nieuwe naam te geven.

Ondersteuning bij invoering van de AVG in jouw organisatie?

Hopelijk heb je door middel van dit blog al wat meer inzicht gekregen in de nieuwe GDPR wetgeving. We kunnen ons goed voorstellen dat de invoering van deze regelgeving echter een grote kluif is en je soms door de bomen het bos even niet meer ziet. Geen zorgen! Het Red Banana AVG team helpt je graag hierbij. Aan de hand van ons AVG stappenplan nemen wij van A tot Z wat er moet gebeuren om de AVG in je organisatie op een juiste manier in te voeren en geven wij je advies op maat! Ook kunnen wij ondersteuning bieden bij het opstellen van een verwerkersovereenkomst. In samenwerking met onze partner Asselbergs en Klinkhamer Advocaten zorgen wij ervoor dat jouw organisatie nauwkeurig aan de nieuwe AVG voldoet en je niet voor onverwachte verrassingen komt te staan!

Dit artikel is geschreven in samenwerking met Red Banana. Wil je hier meer over weten neem dan contact met ons op.

[Afbeelding © Sikov – Adobe Stock]

Verder lezen over Bedrijven

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

Deze jaarlijkse lijst biedt een overzicht van de 15 beste werkplekken voor professionals om op dit moment carrière te maken in Nederland. Het is dit jaar een mix van bedrijven in tech, financiën, consumentengoederen en logistiek.

Social Media16.04.2024

Dit zijn volgens LinkedIn de beste bedrijven voor carrièreontwikkeling in 2024

​Waar moet je op letten bij het inrichten van jouw kapsalon?

Het inrichten van een kapsalon is meer dan alleen het kiezen van mooie meubels en decoraties. Het gaat om het creëren van een ruimte die zowel functioneel als uitnodigend is voor je klanten en medewerkers. Hier zijn enk...

DC Business09.04.2024

​Waar moet je op letten bij het inrichten van jouw kapsalon?

​Hoe gepersonaliseerde software innovatie aandrijft

In een wereld waar technologie razendsnel evolueert en bedrijfsprocessen steeds complexer worden, is de behoefte aan softwareoplossingen die naadloos aansluiten op specifieke bedrijfsbehoeften urgenter dan ooit. Maatwerk...

Technology28.03.2024

​Hoe gepersonaliseerde software innovatie aandrijft

Nieuwe webcams van Logitech: MX Brio & MX Brio 705 for Business

Logitech heeft deze week 2 nieuwe webcams onthuld voor zowel consumenten als bedrijven die behoefte hebben aan videovergaderingen in de hoogste kwaliteit, compleet met het meest uitgebreide aanbod aan features dat Logite...

Gadgets07.03.2024

Nieuwe webcams van Logitech: MX Brio & MX Brio 705 for Business

Expatfile vereenvoudigt FBAR-aangiftes voor Amerikanen

Expatfile is een toonaangevend Amerikaans belasting- en financieel technologiebedrijf dat een gebruiksvriendelijk belastingplatform biedt aan Amerikanen die in het buitenland wonen. Het bedrijf heeft een innovatieve oplo...

DC Business29.02.2024

Expatfile vereenvoudigt FBAR-aangiftes voor Amerikanen

​Dit is waarom jij als ondernemer een kredietverzekering moet hebben

Als ondernemer is het erg belangrijk om goed verzekerd te zijn voor potentiële risico’s die op kunnen treden. De kredietverzekering is nog een vrij onbekende verzekering voor ondernemers. Dit is onterecht, omdat deze...

DC Business25.02.2024

​Dit is waarom jij als ondernemer een kredietverzekering moet hebben

​Waarom een Kanban-training voor veel beroepen werkt

Kanban: je hebt er misschien weleens van gehoord. Zeker in een corporate omgeving wordt er vaak met Kanban gewerkt. Maar vaak wordt het niet volop ingezet: het is namelijk op veel meer banen van toepassing dan mensen vaa...

Online13.02.2024

​Waarom een Kanban-training voor veel beroepen werkt

​Van zzp naar zmp: denk aan de verplichte RI&E!

Eind 2023 waren er volgens het Centraal Bureau voor de Statistiek ruim 1,5 miljoen mensen als zelfstandige werkzaam. Het overgrote deel hiervan biedt producten of diensten aan als zzp’er, een zelfstandige zonder person...

DC Business31.01.2024

​Van zzp naar zmp: denk aan de verplichte RI&E!

Verder lezen over Europa

Webshop Shein moet oppassen met namaakkleding door EU-regels

Shein, het bekende Chinese online warenhuis, moet zich aan de strenge regels van de EU gaan houden en dat betekent: oppassen met nepperij.

Online26.04.2024

Webshop Shein moet oppassen met namaakkleding door EU-regels

Microsoft gaat het doen: Teams en Office scheiden

Veel mensen adviseren ertegen, maar Microsoft gaat het toch doen: Office en Teams scheiden. Het komt dan met een nieuwe versie van Microsoft 365 en Office 365 waarbij Teams er niet meer bij zit. Microsoft doet dat echter...

Marketing01.04.2024

Microsoft gaat het doen: Teams en Office scheiden

De grootste hyperloop van Europa ligt in Nederland

Het is 420 meter lang en daarmee de langste hyperloop van Europa. We hebben het over het gloednieuwe European Hyperloop Center in Veendam. Het is te vinden bij Husa Logistics en kostte 7,5 miljoen euro om te bouwen. Spec...

Technology28.03.2024

De grootste hyperloop van Europa ligt in Nederland

De EU doet onderzoek naar Apple’s keuzes voor de App Store

Het feit dat Apple ontwikkelaars een extra vergoeding aanrekent wanneer hun apps meer dan 1 miljoen keer worden gedownload in een jaar is niet bij iedereen positief geland. Sterker nog, bij ongeveer iedereen behalve Appl...

Mobile21.03.2024

De EU doet onderzoek naar Apple’s keuzes voor de App Store

​Webshops pas op: de nieuwe cookiewet wordt volop overtreden

We horen wel veel over de Digital Markets Act vanuit het oogpunt van grote techbedrijven, maar vergis je niet: ook als je een kleine webshop runt krijg je hiermee te maken. Sinds vorige week is er nieuwe cookiewetgeving...

Online11.03.2024

​Webshops pas op: de nieuwe cookiewet wordt volop overtreden

​Europa geeft Apple gigaboete van 1,84 miljard door Spotify

Apple moet een grote boete betalen van 1,84 miljard euro. De reden is dat Spotify heeft geklaagd. De EU is het niet eens met de regels in de App Store en dat Apple het niet toelaat voor muziekdiensten om goedkopere abonn...

Technology05.03.2024

​Europa geeft Apple gigaboete van 1,84 miljard door Spotify

TikTok verslavend? De EU gaat het uitzoeken

Zelfs mensen van dertig, veertig jaar oud hebben het: even iets opzoeken op TikTok betekent meestal dat je wel wat langer in de app blijft hangen. Al die korte leuke filmpjes met onderwerpen die je leuk vindt: dat is ook...

Social Media19.02.2024

TikTok verslavend? De EU gaat het uitzoeken

​Je kunt straks apps sideloaden op je iPhone: dit betekent het

Apple staat bekend om zijn redelijk dichtgetimmerde ecosysteem, maar nu moet het toch met de billen bloot: het moet sideloading mogelijk maken. Bij het sideloaden van apps is het mogelijk om naast de App Store een app al...

Mobile26.01.2024

​Je kunt straks apps sideloaden op je iPhone: dit betekent het

Verder lezen over Nederland

Het is Koningsdag! Dit zijn de leukste tweets en inhakers

Het is Koningsdag: de dag waarop je spullen kunt verkopen of blij kunt worden van een mooie aankoop voor weinig. Dit zijn de leukste tweets.

Nieuws27.04.2024

Het is Koningsdag! Dit zijn de leukste tweets en inhakers

Alles wat je moet weten over het casino zonder Cruks

Welkom in de dynamische wereld van online gokken, waar iedere klik je kan brengen naar een nieuw avontuur. Precies in het midden van deze digitale ontdekkingsreis vinden we het casino zonder Cruks, een oase voor spelers...

Entertainment09.04.2024

Alles wat je moet weten over het casino zonder Cruks

De grootste hyperloop van Europa ligt in Nederland

Het is 420 meter lang en daarmee de langste hyperloop van Europa. We hebben het over het gloednieuwe European Hyperloop Center in Veendam. Het is te vinden bij Husa Logistics en kostte 7,5 miljoen euro om te bouwen. Spec...

Technology28.03.2024

De grootste hyperloop van Europa ligt in Nederland

Witte Donderdag, Pasen, Pinksteren: zo zit het met de feestdagen

We hebben komend weekend lekker een dagje langer vrij, omdat het Pasen is. Een welbekende vraag tijdens deze feestdag is natuurlijk: wat gebeurde er eigenlijk met Pasen? Je hoeft niet een hele bijbel door te akkeren om d...

Nieuws26.03.2024

Witte Donderdag, Pasen, Pinksteren: zo zit het met de feestdagen

​Dit zijn de beste Nederlandse steden voor padellers

Er is tennis, er is squash en er is padel. Steeds vaker zien we in Nederland padelbanen verschijnen en dat is niet vreemd: het is een enorm goede sport. Nu blijkt volgens een onderzoek van Holidu dat er bepaalde steden i...

Lifestyle20.03.2024

​Dit zijn de beste Nederlandse steden voor padellers

Wie is de Mol S24 – Finale: wie is uiteindelijk De Mol?

Het was weer een mooie reis die we als kijker met de kandidaten van Wie is de Mol? hebben meegemaakt. Mexico natuurlijk, maar ook de reis die we elke week weer doormaakten met het ontdekken wie dan toch De Mol is. Er zij...

Entertainment09.03.2024

Wie is de Mol S24 – Finale: wie is uiteindelijk De Mol?

En de Mol is...
​Drones & AI helpen boeren bij het voldoen aan Europese milieuregels

Onderzoekers van Unmanned Valley, Greenport Duin- en Bollenstreek en NL Space Campus zijn erin geslaagd om een AI-model te ontwikkelen waarmee drones botrytis kunnen herkennen. Het model gebruikt kunstmatige intelligenti...

Nieuws07.03.2024

​Drones & AI helpen boeren bij het voldoen aan Europese milieuregels

​Hoe je vele honderden euro’s per jaar kunt besparen op boodschappen

Hieronder deel ik een bewezen strategie voor het besparen van vele honderden euro's per jaar op boodschappen. Het vergt slechts een iets verder vooruit kijken dan de dagelijkse of wekelijkse boodschappen. Per persoon kan...

Nieuws04.03.2024

​Hoe je vele honderden euro’s per jaar kunt besparen op boodschappen

Verder lezen over Privacy

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Er zijn weinig gegevens gevoeliger dan informatie over je HIV-status of wanneer je voor het laatst bent getest. Grindr is daar echter niet zo voorzichtig mee omgegaan en wordt nu aangeklaagd.

Online24.04.2024

Dating-app Grindr aangeklaagd om delen HIV-status met anderen

Bescherm jij je online identiteit wel genoeg?

We kennen allemaal wel de verhalen van mensen wiens Instagram-foto’s worden gestolen om een catfish-account aan te maken, of mensen, bedrijven en merken bij wie hackers toegang hebben gekregen tot een van de social media accounts.

Cybercrime15.04.2024

Bescherm jij je online identiteit wel genoeg?

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Schandalen als gevolg van ontsporende Artificial Intelligence (AI) zullen de aankomende jaren hoogstwaarschijnlijk een wereldwijd probleem gaan vormen. De uitrol en integratie van AI's binnen online toepassingen zullen n...

Online18.03.2024

​Digitaal mijmeren: Zullen AI’s op het internet op enig moment ontwaken?

Mogelijk ontwikkelen AI's een vorm van gedecentraliseerd interactiviteitsbewustzijn
Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Met Valentijnsdag achter de rug kunnen we het veilig en wel bespreken: AI-chatbots die bedoeld zijn als een soort digitale geliefde zijn onbetrouwbaar. Volgens nieuw onderzoek van de Mozilla Foundation blijken AI-chatbot...

Online15.02.2024

Je ​AI-geliefde is onbetrouwbaar: onveilig en uit op geld

Doe het veilig
Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

​Erotische datingsites: oplichting als premium verdienmodel

Om maar direct met de deur in huis te vallen: erotische datingsites bieden zelden of nooit wat ze beloven. Het betreffen zonder uitzondering verdienmodellen gebaseerd op misleiding van het mannelijk libido. In alle geval...

Online23.01.2024

​Erotische datingsites: oplichting als premium verdienmodel

Waarom grijpt de Autoriteit Consument & Markt niet in?
Dilan Yesilgoz grootste privacyschender van 2023

Elk jaar kiest het Nederlandse publiek weer een persoon of (overheids)organisatie die volgens ons in dat jaar de grootste inbreuk gepleegd hebben op onze online communicatievrijheid en privacy. Gekozen kan worden uit een...

Nieuws15.01.2024

Dilan Yesilgoz grootste privacyschender van 2023

Demissionair minister krijgt de Big Brother Award; X en Meta ontvangen expertprijs
​3 voorspellingen voor de beste privacy-first advertenties in 2024

Na alle technologische ontwikkelingen in 2023 zijn de uitdagingen voor adverteerders dit jaar groot. De centrale vraag: hoe kun je gepersonaliseerde advertenties maken, zonder daarbij third-party cookies te gebruiken en...

Advertising10.01.2024

​3 voorspellingen voor de beste privacy-first advertenties in 2024

Verder lezen over Wetgeving

Webshop Shein moet oppassen met namaakkleding door EU-regels

Shein, het bekende Chinese online warenhuis, moet zich aan de strenge regels van de EU gaan houden en dat betekent: oppassen met nepperij.

Online26.04.2024

Webshop Shein moet oppassen met namaakkleding door EU-regels

Alles wat je moet weten over het casino zonder Cruks

Welkom in de dynamische wereld van online gokken, waar iedere klik je kan brengen naar een nieuw avontuur. Precies in het midden van deze digitale ontdekkingsreis vinden we het casino zonder Cruks, een oase voor spelers...

Entertainment09.04.2024

Alles wat je moet weten over het casino zonder Cruks

Microsoft gaat het doen: Teams en Office scheiden

Veel mensen adviseren ertegen, maar Microsoft gaat het toch doen: Office en Teams scheiden. Het komt dan met een nieuwe versie van Microsoft 365 en Office 365 waarbij Teams er niet meer bij zit. Microsoft doet dat echter...

Marketing01.04.2024

Microsoft gaat het doen: Teams en Office scheiden

​Je kind van 13 op social media? Het is op deze plek verboden

Je kinderen onder de 14 jaar op TikTok? In Florida kun je daarvoor worden gestraft. Er is een wet aangenomen die het strafbaar maakt voor kinderen onder de 14 om zich op social media te begeven. De wet gaat pas per 1 jan...

Social Media27.03.2024

​Je kind van 13 op social media? Het is op deze plek verboden

​Verenigde Staten klaagt Apple aan voor telefoonmonopolie

De Verenigde Staten klagen Apple aan omdat het meent dat het misbruik maakt van zijn macht in de smartphonewereld. Of het geïnspireerd is door de vele klachten en onderzoeken van de EU rondom monopolies is onbekend. Wel...

Mobile22.03.2024

​Verenigde Staten klaagt Apple aan voor telefoonmonopolie

De EU doet onderzoek naar Apple’s keuzes voor de App Store

Het feit dat Apple ontwikkelaars een extra vergoeding aanrekent wanneer hun apps meer dan 1 miljoen keer worden gedownload in een jaar is niet bij iedereen positief geland. Sterker nog, bij ongeveer iedereen behalve Appl...

Mobile21.03.2024

De EU doet onderzoek naar Apple’s keuzes voor de App Store

​Webshops pas op: de nieuwe cookiewet wordt volop overtreden

We horen wel veel over de Digital Markets Act vanuit het oogpunt van grote techbedrijven, maar vergis je niet: ook als je een kleine webshop runt krijg je hiermee te maken. Sinds vorige week is er nieuwe cookiewetgeving...

Online11.03.2024

​Webshops pas op: de nieuwe cookiewet wordt volop overtreden

​Europa geeft Apple gigaboete van 1,84 miljard door Spotify

Apple moet een grote boete betalen van 1,84 miljard euro. De reden is dat Spotify heeft geklaagd. De EU is het niet eens met de regels in de App Store en dat Apple het niet toelaat voor muziekdiensten om goedkopere abonn...

Technology05.03.2024

​Europa geeft Apple gigaboete van 1,84 miljard door Spotify