Datalekken en Standaard 4410
Verantwoordelijke of bewerker volgens Wbp
Als u als accountant opdrachten uitvoert waarop standaard 4410 van toepassing is, dan bent u vaak een verantwoordelijke en soms bewerker in de zin van de Wet bescherming persoonsgegevens (Wbp).
De Wbp bepaalt dat u verantwoordelijke bent als u (alleen of tezamen met anderen) het doel van de verwerking en de middelen waarmee u gaat verwerken vaststelt.
U bent een bewerker als u voor de verantwoordelijke de persoonsgegevens verwerkt, zonder dat u doel en middelen bepaalt.
Verantwoordelijke of bewerker volgens NBA
Naar mening van de NBA bent u in de regel een verantwoordelijke als u een opdracht uitvoert waarbij u een jaarrekening opstelt. Naar mening van de NBA bent u in de regel een bewerker als u een verklaring verzekerd belang opstelt waarin persoonsgegevens zijn opgenomen
Entiteit is verantwoordelijke
Wanneer u onder rechtstreeks gezag valt van een verantwoordelijke (denk aan een dienstverband) dan bent u niet een bewerker van deze verantwoordelijke. U bent dan in dienst van de entiteit die geldt als verantwoordelijke.
Lees ook: