Verwerkersovereenkomst

Privacyprofessional
Verwerkersovereenkomst

Mag ik nog persoonsgegevens door een Amerikaans bedrijf laten verwerken?

Amerikaanse leveranciers & EU US Data Privacy Framework Het verwerken van persoonsgegevens via een leverancier met een (hoofd)kantoor in de VS kan momenteel* op basis van het EU US Data Privacy Framework. Een DTIA is niet nodig als een leverancier (zelf-)gecertificeerd is. Er is dan sprake van een adequaat beschermingsniveau. *Juli 2026 - Dit artikel is geschreven met het uitgangspunt dat het Data Privacy Framework nog adequaat is. De ontwikkelingen in de VS in 2026 maken het relevant om met een andere bril nieuwe overwegingen te maken. Er is een Schrems III in de pen. Voor de doorgifte van persoonsgegevens naar...

Lees meer
Privacyprofessional
Compliance

Wat is een TPM of auditverklaring?

In een verwerkersovereenkomst maak je de afspraken over de periodieke controle (audit) van de beschermingsmaatregelen van de verwerker. Dit kan ook via een zogenaamde TPM (Third Party Memorandum).

Lees meer
Privacyprofessional
Verwerkersovereenkomst

Kun je je verzekeren tegen boetes door de toezichthouder?

Wettelijk gezien lijkt het niet onmogelijk om je in Nederland te verzekeren tegen zo’n boete. De boete die de AP oplegt, is namelijk administratief van aard en niet strafrechtelijk. Verzekeraars verzekeren geen boete die uit een strafbaar feit voortkomt, maar voor een bestuursrechtelijke boete is dat niet onmogelijk.

Lees meer