— Posted in Blog

Wie is nu verantwoordelijke en wie is verwerker binnen de AVG?

Wie is nu Verantwoordelijke en wie is Verwerker binnen de AVG? En wie van is dan verantwoordelijk dat de persoonsgegevens die verwerkt worden beschermt met de passende organisatorische en technische maatregelen. Tijdens een Masterclass waar ik als spreker uitleg gaf over de praktische gevolgen van de Algemene Verordening Gegevensbescherming (AVG) bleek dat slechts de helft van de toehoorders hier een duidelijk beeld over had.

Verantwoordelijke

Om maar te starten met de Verantwoordelijke. In de AVG wordt gesproken over de Verwerkingsverantwoordelijke. Degene die verantwoordelijk is bepaalt het doel en de middelen voor de verwerking van de Persoonsgegevens. Het gaat dan om een natuurlijk persoon, rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan. In de Wet Bescherming Persoonsgegevens (WbP) was de Verantwoordelijke degene die het doel en middelen alleen of samen met anderen vaststelde. Dit laatste is binnen de AVG anders.

Verwerker

In de WbP wordt gesproken over de Bewerker, in de AVG over de Verwerker. Het gaat echter om dezelfde rol. De Verwerker is een natuurlijk persoons of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die ten behoeve van de Verwerkingsverantwoordelijke Persoonsgegevens verwerkt. Hierbij zijn de WbP en AVG nagenoeg gelijk.

Gezamenlijk verantwoordelijk

Nieuw in de AVG zijn de Gezamenlijke Verwerkingsverantwoordelijken. Waar de WbP hier eigenlijk niet duidelijk was, is de AVG hierin uitdrukkelijk door er een artikel aan te wijden. “Wanneer er twee of meer verwerkingsverantwoordelijken gezamenlijk de doeleinden en middelen van de verwerking bepalen, zijn zij gezamenlijk Verwerkingsverantwoordelijk.” In een geval dat dit van toepassing is moeten de Verwerkingsverantwoordelijken met elkaar transparante afspraken maken om hun respectievelijke verantwoordelijkheid voor nakoming van de verplichtingen vanuit de verordening af te stemmen. Daarin moet de verhouding met de betrokkene steeds duidelijk vastgelegd zijn.

Inregelen passende maatregelen

In de WbP was de Verantwoordelijke de partij die moest zorgen dat de passende maatregelen genomen werden. In de AVG is deze verantwoordelijkheid ook bij de Verwerker neergelegd. Beide zijn zelfstandig verantwoordelijk om te zorgen dat Persoonsgegevens goed beveiligd zijn en dat processen en beleid zorgen dat de bepalingen uit de verordening nagekomen worden. Beide zijn verantwoordelijk om te zorgen dat al dit soort afspraken vastgelegd zijn in een Verwerkersovereenkomst of in een contract. Dit moet in ieder geval in een digitale vorm.


3 thoughts on “Wie is nu verantwoordelijke en wie is verwerker binnen de AVG?”

  1. Kimberley Smith schreef:

    Soms is het toch wat lastiger. Wat nou als ik ergens een claim aanvraag indien omdat ik wil dat een partij voor mij die claim afhandelt? Ik bepaal zelf het doel en de middelen, maar zij pakken de claim op en krijgen een volmacht en gaan er zelfstandig mee aan de slag. Zijn we dan beide verantwoordelijke?

    1. Olaf Nijeboer schreef:

      In mijn beleving is de dienstverlener die claimafhandeling aanbiedt vergelijkbaar met een advocaat. Vooraf wordt besproken welke acties uitgevoerd mogen worden. Dat kan op basis van een standaardproces zijn zoals bij incassotrajecten. In dat soort gevallen is de dienstverlener vanzelfsprekend niet ook verantwoordelijke.

  2. balletpakje schreef:

    uitstekend geschreven, goed werk, dank je!

Go on, Add your Voice!

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

veertien + dertien =

Deze website gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.