Datalekken en Standaard 4410

Op 17 mei 2016 heeft de NBA een model bewerkersovereenkomst gepubliceerd. De toelichting bij deze overeenkomst is genuanceerd en verduidelijkt, zo laat de NBA vandaag weten.

Verantwoordelijke of bewerker volgens Wbp

Als u als accountant opdrachten uitvoert waarop standaard 4410 van toepassing is, dan bent u vaak een verantwoordelijke en soms bewerker in de zin van de Wet bescherming persoonsgegevens (Wbp).

De Wbp bepaalt dat u verantwoordelijke bent als u (alleen of tezamen met anderen) het doel van de verwerking en de middelen waarmee u gaat verwerken vaststelt.

U bent een bewerker als u voor de verantwoordelijke de persoonsgegevens verwerkt, zonder dat u doel en middelen bepaalt.

Verantwoordelijke of bewerker volgens NBA

Naar mening van de NBA bent u in de regel een verantwoordelijke als u een opdracht uitvoert waarbij u een  jaarrekening opstelt. Naar mening van de NBA bent u in de regel een bewerker als u een verklaring verzekerd belang opstelt waarin persoonsgegevens zijn  opgenomen

Entiteit is verantwoordelijke

Wanneer u onder rechtstreeks gezag valt van een verantwoordelijke (denk aan een dienstverband) dan bent u niet een bewerker van deze verantwoordelijke. U bent dan in dienst van de entiteit die geldt als verantwoordelijke.
 
Lees ook:

 NBA publiceert Modellen bewerkersovereenkomst

Gerelateerde artikelen