Verwerkersovereenkomsten zijn er in allerlei verschillende smaken
Er komen zó veel verschillende soorten verwerkersovereenkomsten voorbij. De ene nog ingewikkelder en langer dan de ander. En lang niet allemaal juridisch goed genoeg. Welk model verwerkersovereenkomst kun je goed gebruiken? Welk voorstel van je leverancier of klant kun je accepteren?
De Europese Commissie zag deze obstakels waarschijnlijk ook. En zij waren toch al bezig met het Europese model (SCC) voor doorgifte buiten de EER. Dus, waarom niet gelijk een model verwerkersovereenkomst voor iedereen?
Het Europese modelcontract voldoet aan de vereisten uit de AVG
Je kunt wel een verwerkersovereenkomst sluiten, maar daarmee ben je nog niet klaar. Je moet er voor zorgen dat de inhoud van die overeenkomst aan de AVG voldoet. En daarnaast moet je natuurlijk de afspraken die je met elkaar maakt nakomen. Ik kan het niet vaak genoeg zeggen: dat moet wel passen en werkbaar blijven.
De Europese Commissie heeft een voorzet gedaan om ondernemers te helpen bij het sluiten van de juiste contracten. Het Europese Model verwerkersovereenkomst voldoet aan de vereisten. De eerste hobbel is genomen. Daarnaast is geprobeerd om dit modulair en zo gebruiksvriendelijk op te stellen. Zodat je als ondernemer ook echt begrijpt wat er van je verwacht wordt.
Is het Europese Model verwerkersovereenkomst voor jou als ondernemer duidelijk?
Passende waarborgen zijn er in verschillende vormen. Het Europese modelcontract is zo’n passende waarborg. In die overeenkomst worden eisen gesteld aan de veiligheid van de verwerking door de ander die buiten de Europese Economische Ruimte bijvoorbeeld persoonsgegevens in jouw opdracht verwerkt.
Het is toegestaan om de modelbepalingen over te nemen in het contract. Zo zorg je ervoor dat de afspraken goed op elkaar aansluiten. Je mag ook extra waarborgen met elkaar afspreken. Belangrijk is dat de afspraken niet in strijd zijn met hetgeen standaard is opgenomen in het Europees modelcontract.
Het Europees modelcontract sluiten alleen is niet genoeg
Niet nieuw, maar wel goed om te vermelden. Een verwerkingsverantwoordelijke moet bij doorgifte van persoonsgegevens buiten de Europese Economische Ruimte nog meer doen. De betrokkenen moeten worden geïnformeerd over de doorgifte. Bij die informatie moet verwezen worden naar de passende waarborgen. Daarnaast moet de verwerkingsverantwoordelijke onderzoek doen naar passende waarborgen. Met andere woorden: verwerkt de verwerker wel echt zo veilig als hij stelt?
Het nieuwe Europese modelcontract is modulair opgebouwd
Tussen de regels door lees je dat de Europese Commissie daar best trots op is. Door de modulaire aanpak geven ze aan meer flexibiliteit te bieden voor complexe verwerkingsketens. Het moderne Europese Modelcontract biedt de mogelijkheid om meer dan twee partijen aan te sluiten.
Verder bevat dit moderne modelcontract een overzicht van de verschillende stappen die bedrijven moeten nemen om te voldoen aan het Schrems II-arrest. Voor de uitwisseling in de VS dus. Enkel het nieuwe modelcontract sluiten is niet genoeg.
Toch liever een eigen sjabloon voor verwerkersovereenkomst
Toch kiezen we er vaak voor om ons eigen format te maken. Dat komt omdat het een juridisch document betreft, met rechten en verplichtingen. Over en weer wil je begrijpen welke afspraken je maakt. Het liefst nog in normaal Nederlands. Je wilt elkaar eraan kunnen houden. Maar daarnaast moet het juridische verhaal ook goed passen bij de praktijk.
Om die reden kiezen veel ondernemers voor een eigen format, toegesneden op de aangeboden diensten.