• No results found

Inleiding verwerkersovereenkomst BOZ 121217

N/A
N/A
Protected

Academic year: 2022

Share "Inleiding verwerkersovereenkomst BOZ 121217"

Copied!
2
0
0

Bezig met laden.... (Bekijk nu de volledige tekst)

Hele tekst

(1)

12 december 2017

Inleiding verwerkersovereenkomst

Algemene verordening gegevensbescherming (AVG) /privacyverordening

Iedereen heeft recht op bescherming van zijn of haar persoonsgegevens. Bij zorgorganisaties worden persoonsgegevens van patiënten/cliënten en medewerkers verwerkt. Onder zorgorganisaties

worden zorgaanbieders verstaan, maar ook (rechts)personen die een uitwisselingssysteem hanteren waarmee zorgaanbieders (medische) persoonsgegevens van cliënten kunnen uitwisselen.

Wanneer de zorgorganisatie, of een andere verwerkingsverantwoordelijke, het verwerken van persoonsgegevens uitbesteedt aan een partij van buiten de eigen organisatie, dan moet met deze partij een verwerkersovereenkomst worden gesloten.

Op dit moment gelden hiervoor nog de privacy verplichtingen uit de Wet bescherming persoonsgegevens (Wbp). Vanaf 25 mei 2018 wordt de Wbp vervangen door de Algemene Verordening Gegevensbescherming (AVG). De AVG kent een aantal dezelfde uitgangspunten en begrippen als de Wbp, maar introduceert ook nieuwe verplichtingen voor u als de

verwerkingsverantwoordelijke en de organisaties die u als verwerker1 van persoonsgegevens inschakelt. Voor meer informatie over de AVG/privacyverordening verwijzen we u naar https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/avg-nieuwe-europese- privacywetgeving/algemene-informatie-avg.

Verwerkersovereenkomst (voorheen Bewerkersovereenkomst).

De AVG bepaalt welke onderdelen er in de verwerkersovereenkomst moeten worden opgenomen.

Zo eist de AVG bijvoorbeeld dat de verwerkersovereenkomst afspraken bevat over de

instructieplicht, beveiliging, de meldplicht datalekken en het inzetten van onderaannemers als subverwerker.

ActiZ, GGZ Nederland, NFU, NVZ en VGN verenigd in de Brancheorganisaties Zorg (BoZ) hebben in het licht van de inwerkingtreding van de AVG een model verwerkersovereenkomst2 ontwikkeld die voldoet aan de eisen die de AVG hier aan stelt. Daarmee kan het model als standaard dienen voor de hele zorgsector.

Let wel: niet iedere externe partij waaraan persoonsgegevens worden verstrekt, kwalificeert als

‘verwerker’. Het kan ook zijn dat de ontvangende partij zelf als ‘verwerkingsverantwoordelijke’ moet worden aangemerkt. Dat speelt bijvoorbeeld bij sommige samenwerkingsverbanden en bij situaties waarin alle betrokken partijen een eigen relatie met een patiënt, cliënt of betrokkene onderhouden.

Deze model verwerkersovereenkomst is niet geschikt voor gegevensuitwisselingen met dergelijke verwerkingsverantwoordelijken. Is er sprake van gezamenlijke verantwoordelijkheid en meerdere verwerkingsverantwoordelijken dan zullen partijen van geval tot geval moeten bekijken welke afspraken over gegevensuitwisselingen behoren te worden gemaakt.

1Onder de Wbp: bewerker

2Het BoZ-model heeft de NVZ bewerkersovereenkomst van december 2016 daarbij als vertrekpunt genomen

(2)

12 december 2017

De verwerkersovereenkomst is een bijlage bij iedere (af te sluiten) overeenkomst waarin een derde in opdracht van de zorgorganisatie persoonsgegevens verwerkt. Die overeenkomsten worden genoemd in bijlage 1 van de verwerkersovereenkomst. Overigens is het ook mogelijk om de bepalingen uit de modelovereenkomst op te nemen in de dienstverleningsovereenkomst met de verwerker, zodat er slechts één overeenkomst is (en daardoor minder kans op tegenstrijdige afspraken).

Referenties

GERELATEERDE DOCUMENTEN

niet direct invloed heeft op de omgang met jouw persoonsgegevens door andere partijen, hebben wij wel ons uiterste best gedaan om ervoor te zorgen dat deze partijen conform

Studio Maestro verkoopt jouw gegevens niet aan derden en zal deze uitsluitend  verstrekken indien dit nodig is voor de uitvoering van onze overeenkomst met jou of  om te voldoen aan

BCT Trophy verkoopt uw gegevens niet aan derden en verstrekt deze uitsluitend indien dit nodig is voor de uitvoering van onze overeenkomst met u of om te voldoen aan een

AKOM Ankla Oldenzaal BV verkoopt jouw gegevens niet aan derden en zal deze uitsluitend verstrekken indien dit nodig is voor de uitvoering van onze overeenkomst met jou of om

Voor andere doeleinden kan het zijn dat persoonsgegevens langer bewaard moeten worden, bijvoorbeeld om te voldoen aan onze wettelijke verplichtingen en (bv. boekhoudkundige en

Als je bijvoorbeeld aangeeft dat je gegevens niet meer kloppen, onrechtmatig of niet meer nodig zijn, dan mag Progressief Altena deze gegevens niet meer gebruiken. recht om bezwaar

hebben alleen personen toegang tot uw persoonsgegevens die deze gelet op hun functie nodig hebben en zijn onze medewerkers verplicht tot vertrouwelijkheid en mogen zij uw

1.2 Verwerker zal in opdracht van Verwerkingsverantwoordelijke enkel de (bijzondere) persoonsgegevens verwerken die in het kader van deze Verwerkersovereenkomst