Ik ontwerp of beoordeel je expert GDPR data verwerkersovereenkomst DPA
Jouw expert UK-advocaat voor data privacy en GDPR-naleving
Over deze dienst
Deel je data met leveranciers, leveranciers of SaaS-aanbieders? Een stevige Data Processing Agreement (DPA) is een wettelijke vereiste onder GDPR.
Een DPA is een juridisch bindend contract dat de verwerking van persoonlijke data regelt tussen een data controller (jij) en een data processor (jouw leverancier), of vice versa. Het niet hebben van een compliant DPA is een ernstige overtreding van de GDPR.
Mijn diensten omvatten:
- Op maat gemaakte DPA conceptie (Standaard/Premium): Een op maat gemaakte DPA die duidelijk de rollen, verantwoordelijkheden en aansprakelijkheden van elke partij definieert, inclusief het onderwerp, de duur, aard en doel van de verwerking.
- Expert DPA beoordeling (Basis): Een grondige analyse van een DPA die je moet ondertekenen. Ik geef een samenvatting van belangrijke risico's, markeer oneerlijke clausules en stel noodzakelijke aanpassingen voor om je te beschermen.
- Internationale transfers (Premium): Voor datatransfers buiten het VK/EEA integreer ik de benodigde Standard Contractual Clauses (SCCs) om een legale overdracht te waarborgen.
Onderteken geen vendor's DPA zonder juridische beoordeling. Bestel nu om te zorgen dat je contracten compliant zijn.
Rechtsgebied:
Privacy
Doelland:
Verenigd Koninkrijk
Type document:
AVG
•
DMCA-claims
•
Privacybeleid
•
Algemene voorwaarden
Type overeenkomst:
Privacybeleid
Diensten voor juridisch advies worden niet gescreend
Let erop dat er voor deze dienst geen screeningsproces is. We raden je aan om de freelancer een berichtje te sturen en om, voordat je bestelt, alle benodigde informatie te controleren. Pro freelancers in deze categorie hebben een screeningsproces doorlopen. Je kunt meer details vinden hier activeren.
Veelgestelde vragen
Automatische vertaling
Wat is een DPA en wanneer heb ik er een nodig?
Een DPA is een contract dat vereist is volgens artikel 28 van de GDPR. Je hebt er een nodig wanneer een data controller (die bepaalt waarom en hoe data wordt verwerkt) een data processor (die data verwerkt namens de controller) inschakelt om persoonlijke data te behandelen.
Ik heb een klein bedrijf. Heb ik nog steeds een DPA nodig?
Ja. De vereiste voor een DPA geldt voor alle organisaties, ongeacht de grootte, als ze een controller-processor relatie hebben zoals hierboven beschreven.
Wat is het verschil tussen een Controller en een Processor?
De Controller is de entiteit die de doeleinden en middelen van de verwerking van persoonlijke data bepaalt (bijvoorbeeld een bedrijf dat klantgegevens verzamelt). De Processor is de entiteit die de data verwerkt namens de controller (bijvoorbeeld een cloud storage provider of loonadministratie).
Mijn leverancier stuurde me hun DPA om te ondertekenen. Kun je die controleren?
Absoluut. Het basispakket is hiervoor specifiek ontworpen. Het is cruciaal dat een juridisch expert de vendor DPAs beoordeelt, omdat ze vaak in het voordeel van de vendor zijn geschreven.
Wat zijn Standard Contractual Clauses (SCCs)?
SCCs zijn gestandaardiseerde en vooraf goedgekeurde model data bescherming clausules die controllers en processors in staat stellen om te voldoen aan hun GDPR-verplichtingen bij het overdragen van persoonlijke data naar landen buiten de Europese Economische Ruimte (EER) en het VK.
