Naar de inhoud

Verwerkingsverantwoordelijke of verwerker: beslis per activiteit

Bepaal per gegevensverwerking wie verwerkingsverantwoordelijke of verwerker is, herken gezamenlijke verantwoordelijkheid en kies de juiste afspraken.

Een isometrisch planningscentrum leidt datablokken van een beslissingstafel naar een aparte service-eenheid.
Door AI Priority Map Editorial

De vraag verwerkingsverantwoordelijke of verwerker gaat niet over het visitekaartje van een onderneming. Zij gaat over één afgebakende verwerking en over de partijen die daarvoor werkelijk beslissingen nemen. Begin dus niet met een modelovereenkomst, maar met de feiten die achter de dienst schuilgaan.

Snel antwoord: U bepaalt per activiteit of een partij verwerkingsverantwoordelijke of verwerker is. Wie het doel en de essentiële middelen bepaalt, is verwerkingsverantwoordelijke; wie namens die partij binnen gedocumenteerde instructies handelt, is verwerker. Beslissen partijen onmisbaar samen, dan kan gezamenlijke verantwoordelijkheid ontstaan. Pas daarna kiest u de passende overeenkomst en verplichtingen.

Laatst bijgewerkt: 10 september 2026

Classificeer de activiteit, niet de onderneming

Een privacyrol is functioneel en geldt per verwerking. Beschrijf daarom eerst een werkwoordelijk proces: niet ‘de digitale dienst’, maar bijvoorbeeld ‘klantgegevens opslaan om bestellingen volgens instructie uit te voeren’. Vervolgens onderzoekt u wie bepaalt waarom dat gebeurt en welke essentiële keuzes de verwerking vormgeven. De AVG-definities en de EDPB-richtsnoeren plaatsen de feitelijke invloed centraal 1 2.

Contractwoorden kunnen de analyse ondersteunen, maar niet beslissen. Een clausule waarin ‘verwerker’ staat, verandert een partij met een zelfstandig doel niet in een verwerker. Omgekeerd wordt een leverancier die uitsluitend gedocumenteerde instructies uitvoert niet automatisch verwerkingsverantwoordelijke omdat zijn standaardvoorwaarden een ruim etiket gebruiken. Vergelijk dus contract, productinstellingen en feitelijke werkwijze.

Eén organisatie heeft vaak meerdere rollen naast elkaar. Voor de ene activiteit voert zij instructies van een klant uit; voor een andere bepaalt zij zelfstandig waarom gegevens nodig zijn. Maak de grens zichtbaar door doel, gegevensstroom, gebruikers en beslissingen afzonderlijk te noteren. Een oordeel over ‘de hele onderneming’ is te grof om een passende documentroute of verantwoordelijkheid te dragen.

De roltest is ook geen branche- of beroepsregel. Dezelfde soort dienstverlening kan anders uitpakken wanneer de feitelijke beslissingen verschillen. Een abstracte, herhaalbare test voorkomt dat een voorbeeld dat in één lidstaat klopt, elders als een onjuiste categorie wordt behandeld.

De drie uitkomsten in één overzicht

De feiten kunnen naar drie documentroutes leiden; ‘geen van deze routes’ is eveneens een geldige conclusie wanneer de beoordeelde relatie geen gezamenlijke verwerking bevat of een partij buiten die activiteit staat. Behandel de tabel daarom niet als een lijst waaruit contractbeheer simpelweg het handigste document kiest, maar als de uitkomst van bewijs over beslissingsmacht.

Baken eerst één activiteit af en bepaal op basis van de feiten wie het doel en de essentiële middelen vaststelt; een contractueel etiket verandert de rol niet 1 2. Gezamenlijke onmisbare beslissingen leiden naar artikel 26, terwijl verwerking binnen instructies van de andere partij naar artikel 28 leidt. Eigen doeleinden leiden naar afspraken tussen afzonderlijke verwerkingsverantwoordelijken; ontstaat binnen de afbakening geen van deze rollen, leg dan die uitkomst vast.

Feitelijke verhoudingKern van de beslissingPassende route
Verwerkingsverantwoordelijke en verwerkerEén partij bepaalt doel en essentiële middelen; de andere verwerkt namens haar binnen instructiesBindende regeling volgens artikel 28
Gezamenlijke verwerkingsverantwoordelijkenGemeenschappelijke of samenlopende, aanvullende beslissingen zijn onmisbaar voor de vormgegeven verwerkingTransparante regeling volgens artikel 26
Afzonderlijke verwerkingsverantwoordelijkenIedere partij bepaalt voor haar eigen verwerking zelfstandig doel en essentiële middelenAfspraken tussen verwerkingsverantwoordelijken voor de uitwisseling

De derde rij is niet hetzelfde als gezamenlijke verantwoordelijkheid: twee partijen kunnen gegevens uitwisselen en toch ieder een eigen doel nastreven, en toegang tot dezelfde dataset maakt hen niet vanzelf gezamenlijk verantwoordelijk. Benoem daarom eerst de activiteit, daarna de beslissingen en pas als laatste de juridische route. Noteer bij twijfel twee concurrerende lezingen van dezelfde feiten en stel vast welke concrete beslissing de uitkomst verandert; zo wordt duidelijk welk ontbrekend bewijs nog bij productbeheer, inkoop of de andere partij moet worden opgehaald.

Wanneer geen persoonsgegevens worden verwerkt, of een onderzochte partij geen rol in die verwerking heeft, kan de uitkomst ‘geen van beide’ zijn; leg ook dat oordeel kort uit, zodat een overeenkomst niet als geruststelling wordt gebruikt voor een activiteit die niet eens onder de veronderstelde verhouding valt.

Doel en essentiële middelen wijzen de beslisser aan

Het doel beantwoordt de vraag waarom persoonsgegevens worden verwerkt. Essentiële middelen bepalen de wezenlijke contouren: om welke personen en gegevens het gaat, wie ze ontvangt en hoelang ze worden gebruikt. Wie deze beslissingen werkelijk neemt, oefent de invloed van een verwerkingsverantwoordelijke uit 2.

BeslispuntWijst op doel of essentiële middelenKan binnen instructies een uitvoeringskeuze zijn
Beoogd resultaatEen eigen reden toevoegen, zoals gegevens inzetten voor een nieuw commercieel of analytisch doelDe afgesproken verwerking technisch zo uitvoeren dat het door de klant bepaalde resultaat wordt bereikt
Betrokken personenZelf bepalen welke groepen mensen in de verwerking worden opgenomenBestaande, door de klant aangewezen records technisch selecteren of importeren
GegevenscategorieënZelf bepalen welke inhoudelijke gegevens nodig zijn of nieuwe categorieën verplicht stellenEen veldformaat, validatieregel of opslagstructuur kiezen voor aangewezen gegevens
Ontvangers en toegangBeslissen welke externe partijen of gebruikers gegevens voor een eigen functie ontvangenRollen en toegangsrechten technisch configureren volgens goedgekeurde instructies
BewaartermijnZelf de inhoudelijke duur of criteria vaststellen vanuit een eigen belangEen verwijdertaak plannen en betrouwbaar uitvoeren volgens de vastgelegde termijn
Beveiliging en techniekEen keuze die feitelijk bepaalt welke mensen, gegevens of doelen mogelijk wordenPassende encryptie, back-upfrequentie of serverarchitectuur kiezen zonder de essentie te veranderen

Niet iedere invloed weegt hetzelfde. Een partij kan de deskundigheid hebben om een systeem te bouwen en toch geen zeggenschap over het doel hebben. Een klant kan weinig technische kennis bezitten en toch de essentiële contouren bepalen. Kijk daarom niet naar wie het langste instellingenmenu beheert, maar naar welke beslissing de verwerking inhoudelijk mogelijk en noodzakelijk maakt.

Documenteer zowel formele als feitelijke invloed. Voorstellen, standaardinstellingen of advies kunnen relevant zijn wanneer de andere partij in werkelijkheid geen betekenisvolle keuze heeft. Toch is een commercieel sterke onderhandelingspositie niet op zichzelf beslissend. De vraag blijft welke partij het doel of een essentieel middel heeft vastgesteld.

Uitvoeringskeuzes kunnen bij een verwerker blijven

Een verwerker mag professionele ruimte houden voor niet-essentiële technische en organisatorische uitvoering. Gedocumenteerde instructies hoeven geen handleiding voor iedere knop te zijn. Zij moeten wel de grenzen, het doel en de wezenlijke keuzes voldoende vastleggen, zodat zelfstandige besluitvorming daarbuiten herkenbaar wordt 1.

Gebruik precies deze drie diagnosevragen wanneer een leverancier een nieuwe functie of werkwijze voorstelt:

  1. Voegt de keuze een eigen doel toe? Vraag of de gegevens voortaan ook een resultaat dienen dat de instructerende partij niet heeft bepaald, zoals zelfstandig hergebruik voor een afzonderlijk product.
  2. Verandert een essentieel middel? Controleer of andere personen, extra gegevenscategorieën, nieuwe ontvangers of een eigen bewaartermijn in beeld komen.
  3. Kan de instructerende partij werkelijk begrenzen? Onderzoek of zij de keuze kan aanvaarden, weigeren of stopzetten zonder dat de afgesproken kerndienst van karakter verandert.

Een ‘ja’ betekent niet mechanisch dat de volledige dienst van rol wisselt. Het signaleert dat een nieuwe of gewijzigde activiteit apart moet worden afgebakend. Misschien blijft de hoofddienst verwerkerswerk, terwijl het zelfstandige hergebruik een afzonderlijke verwerking onder eigen verantwoordelijkheid vormt.

Neem het antwoord op in het besluitdossier, inclusief de productinstelling of correspondentie waarop het berust. Alleen de conclusie bewaren maakt een latere wijziging moeilijk te herkennen. De feiten achter de grens zijn het bruikbare bewijs.

Gezamenlijke verantwoordelijkheid is een afzonderlijke derde tak

Gezamenlijke verwerkingsverantwoordelijken bepalen samen het doel en de essentiële middelen. Dat kan door een uitdrukkelijk gemeenschappelijk besluit, maar ook door samenlopende en elkaar aanvullende beslissingen. In dat tweede geval moeten de beslissingen van iedere partij onmisbaar zijn voor de verwerking zoals zij feitelijk is ontworpen. De verwerking zou zonder één van die beslissingen dus niet op dezelfde wijze plaatsvinden 2.

De drempel is specifieker dan ‘partijen werken samen’: wederzijds voordeel bewijst niets over de beslissingen en toegang tot dezelfde gegevens bewijst evenmin wie het doel bepaalt. Economische afhankelijkheid, een geïntegreerd proces of een gezamenlijk klantmoment kan aanleiding zijn om verder te kijken, maar vervangt de inhoudelijke test niet; ook een gezamenlijk contract of gedeelde merkpresentatie zegt zonder de achterliggende besluiten nog niet wie de verwerking vormgeeft.

Breng per partij één voor één in kaart wat zij beslist, welk doel zij nastreeft, welke essentiële middelen zij vaststelt en wat er zonder haar keuze verandert. Leg daarna de beslissingen naast elkaar; alleen wanneer zij gezamenlijk of als onmisbare combinatie de onderzochte verwerking vormgeven, komt artikel 26 in beeld 1. Een tijdlijn kan daarbij meer onthullen dan een organogram: laat zien wie het initiatief neemt, wie de selectiecriteria vastlegt, wie een nieuwe ontvanger kan toevoegen en wie de activiteit kan beëindigen zonder toestemming van de ander.

Houd ook de grens met afzonderlijke verantwoordelijkheid scherp, want twee zelfstandige doeleinden kunnen op elkaar aansluiten zonder dat zij één gezamenlijk bepaalde verwerking worden. Een gegevensoverdracht tussen zulke partijen kan afspraken over kwaliteit, beveiliging en verantwoordelijkheden vereisen, maar een artikel 26-regeling zou de feiten verkeerd voorstellen. Leg in dat geval voor iedere partij afzonderlijk vast welke rechtsgrond, informatie en bewaartermijn bij haar eigen doel horen; de overdrachtsafspraak neemt die eigen beoordeling niet over.

Gezamenlijke verantwoordelijkheid hoeft niet te betekenen dat beide partijen op ieder onderdeel evenveel invloed of verplichtingen hebben. De regeling verdeelt hun feitelijke verantwoordelijkheden, vooral rond informatie aan betrokkenen en de uitoefening van rechten, maar betrokkenen mogen hun rechten desondanks tegenover iedere gezamenlijke verwerkingsverantwoordelijke uitoefenen 1. De verdeling moet daarom aansluiten op de partij die een verzoek daadwerkelijk kan afhandelen, zonder de bereikbaarheid van de andere partij afhankelijk te maken van een interne doorverwijzing.

Eén dienstrelatie kan alle drie de verhoudingen bevatten

Neem één online dienst met klantrecords en teken drie afzonderlijke gegevensstromen. In de eerste stroom slaat de aanbieder records op, voert hij de door de klant gekozen bewerkingen uit en verwijdert hij ze volgens de ingestelde termijn. De klant heeft het bedrijfsdoel, de betrokken groepen, de gegevens en de duur bepaald. Configuraties en uitvoeringslogs ondersteunen dan de conclusie dat de aanbieder voor deze stroom verwerker is en technische uitvoeringsruimte houdt.

De tweede stroom bevat account- en facturatiegegevens waarmee de aanbieder zijn eigen dienstcontract beheert. Het doel komt niet uit een klantinstructie: de aanbieder bepaalt zelf waarom deze administratie nodig is, welke gegevens erin staan en hoelang hij ze bewaart. Voor die activiteit is hij dus zelfstandig verwerkingsverantwoordelijke. De klant kan tegelijk een eigen verantwoordelijkheid voor zijn exemplaar van dezelfde zakelijke relatie hebben; dezelfde velden betekenen niet dat beide partijen hetzelfde doel delen.

In de derde stroom ontwerpen partijen mogelijk samen een functie rond een gedeelde gegevensverzameling. Noteer dan welke productbeslissing van de aanbieder en welke gebruiksbeslissing van de klant onmisbaar is. Alleen als de samenlopende, aanvullende keuzes de verwerking gezamenlijk vormgeven, komt gezamenlijke verantwoordelijkheid in beeld. Een kant-en-klare functie afnemen, gegevens kunnen inzien of gezamenlijk voordeel behalen is daarvoor niet genoeg.

Splits de drie stromen zowel in het besluitdossier als in de contractstructuur. Eén raamovereenkomst mag verschillende bijlagen of regimes bevatten, mits doel, beslissingsmacht, bewijs en verplichtingen per onderdeel herkenbaar blijven. Een algemene zin als ‘de aanbieder is verwerker’ wist het eigen administratiedoel niet uit en dekt een werkelijk gezamenlijk ontworpen activiteit niet af.

Zo hoeft u niet te kiezen tussen één onnauwkeurig etiket en drie kunstmatig losse commerciële relaties. De dienstverlening kan één pakket blijven, terwijl iedere verwerking haar eigen rol, eigenaar en documentroute krijgt.

Koppel de uitkomst aan de juiste afspraken

Een document volgt uit de feiten; het schept de feiten niet. Leg daarom bij iedere uitkomst vast wat de route moet regelen en welke verkeerde veronderstelling u moet vermijden.

UitkomstVereist document en kernWaarom een andere vorm niet volstaat
Verwerkingsverantwoordelijke en verwerkerEen bindende artikel 28-regeling met onder meer onderwerp, duur, instructies, beveiliging, subverwerkers, bijstand en einde van de dienstEen gewone geheimhoudingsclausule bevat niet alle verplichte elementen; een artikel 26-label geeft de verwerker ten onrechte beslissingsmacht
Gezamenlijke verwerkingsverantwoordelijkenEen artikel 26-regeling die de werkelijke verantwoordelijkheden transparant verdeelt, met name voor informatie en rechtenEen verwerkersovereenkomst doet alsof één partij alleen instructies volgt en kan gezamenlijke beslissingen niet wegcontracteren
Afzonderlijke verwerkingsverantwoordelijkenPassende controller-to-controllerafspraken over doelgrenzen, verstrekking, beveiliging, kwaliteit, rechten en beëindigingEen artikel 28-instrument maakt geen van beide partijen ondergeschikt; ieder blijft verantwoordelijk voor het eigen doel en de eigen rechtsgrond

Controleer bovendien of de uitvoering bij de gekozen route blijft. Een goede artikel 28-bijlage helpt niet wanneer de dienst later zelfstandig data gaat hergebruiken. Evenmin maakt een artikel 26-regeling alle naastgelegen verwerkingen gezamenlijk. De documentgrens moet dezelfde zijn als de feitelijke activiteitsgrens.

Wie in Nederland een lokale contact- of klachtenroute nodig heeft, kan de Autoriteit Persoonsgegevens benaderen. Die verwijzing helpt de lezer de bevoegde toezichthouder te vinden; de inhoudelijke roltest blijft gebaseerd op de gedeelde AVG-regels en de Europese richtsnoeren.

Bewaar een herbruikbaar besluitdossier

Een kort, gestructureerd dossier maakt de analyse controleerbaar en herbruikbaar. Het hoeft geen juridisch essay te zijn. Het moet een collega wel in staat stellen dezelfde feiten te volgen, een wijziging te herkennen en de documentroute terug te vinden.

VeldWat u vastlegt
ActiviteitEén afgebakende verwerking met begin, einde en betrokken systemen; vermijd een etiket voor de volledige onderneming
DoelWaarom de persoonsgegevens voor deze activiteit worden verwerkt en welk resultaat iedere partij nastreeft
Essentiële middelenWie beslist over personen, gegevenscategorieën, ontvangers en duur, inclusief feitelijke invloed achter standaardinstellingen
InstructiesWelke grenzen schriftelijk zijn vastgelegd, waar uitzonderingen worden toegestaan en hoe nieuwe instructies worden goedgekeurd
Beslissingen per partijWelke concrete keuzes iedere partij neemt en welk bewijs, zoals configuratie, voorwaarden of correspondentie, dat ondersteunt
Test op gezamenlijke verantwoordelijkheidOf beslissingen gemeenschappelijk of samenlopend en aanvullend zijn, en waarom iedere beslissing al dan niet onmisbaar is
BewijsVersies van voorwaarden, gegevensstroom, productinstellingen, notulen en interviews waarop de feitelijke beoordeling steunt
UitkomstVerwerkingsverantwoordelijke/verwerker, gezamenlijk, afzonderlijk of geen rol in de onderzochte verwerking, met korte reden
DocumentrouteArtikel 28, artikel 26 of afspraken tussen afzonderlijke verwerkingsverantwoordelijken, plus exacte verwijzing naar het bindende document
Eigenaar en wijzigingstriggerWie de beslissing beheert en welke product-, doel-, gegevens- of ketenwijziging een nieuwe beoordeling start

Gebruik één dossier per logisch samenhangende set activiteiten en voeg verwijzingen toe als dezelfde feiten elders terugkomen. Kopiëren zonder eigenaar levert al snel tegenstrijdige conclusies op. Een centraal besluit met duidelijke grenzen is eenvoudiger te onderhouden dan losse kwalificaties in inkoopmails, beveiligingsvragen en contractbijlagen.

Het dossier moet ook onzekerheid zichtbaar houden. Wanneer een partij haar feitelijke hergebruik nog onderzoekt, noteert u geen stellige rol om het vakje te vullen. Leg de open vraag, verantwoordelijke en beslisdatum vast. Tot de feiten duidelijk zijn, mag de onzekerheid niet worden gebruikt om een vereiste afspraak of beperking uit te stellen.

De rol brengt onmiddellijke plichten mee

Een verwerkingsverantwoordelijke blijft aanspreekbaar op de naleving en moet die kunnen aantonen. Hij bepaalt onder meer een passende rechtsgrond en informatie aan betrokkenen, borgt rechten, minimalisatie, juistheid, bewaarbeleid en beveiliging, en kiest verwerkers die voldoende waarborgen bieden; uitbesteden verplaatst de verwerking, niet de verantwoordingsplicht 1 4. Bij een keten moet hij bovendien kunnen uitleggen welke verwerkers en subverwerkers de dienst dragen, of de verstrekte waarborgen passend zijn en hoe wijzigingen in die keten worden gevolgd, zonder zijn eigen onderzoek volledig op een contractbelofte af te wentelen.

Een verwerker handelt binnen gedocumenteerde instructies en voldoet aan de toepasselijke verplichtingen van artikel 28, waaronder vertrouwelijkheid, beveiliging, voorwaarden voor subverwerkers, bijstand, wissen of retourneren en audits. Hij moet de grens ook intern vertalen naar product- en ondersteuningsteams: een medewerker die een nieuwe gegevensbestemming activeert, kan de feitelijke beoordeling veranderen voordat de contracteigenaar dat ziet. Handelt de verwerker buiten de instructies door zelf doel en essentiële middelen te bepalen, dan wordt hij voor die verwerking als verwerkingsverantwoordelijke behandeld 1.

Gezamenlijke verwerkingsverantwoordelijken moeten hun werkelijke verantwoordelijkheden transparant verdelen. De kern van de regeling moet voor betrokkenen beschikbaar zijn; de regeling neemt hun rechten tegenover iedere partij niet weg. Iedere afzonderlijke verwerkingsverantwoordelijke draagt daarentegen zelfstandig de AVG-plichten voor het eigen doel, ook wanneer gegevens van de andere partij afkomstig zijn.

Vertaal de kwalificatie daarom meteen naar eigenaars, procedures en bewijs. Een rolnaam zonder operationele opvolging is geen afgeronde beslissing.

Beoordeel opnieuw zodra de feiten verschuiven

Een correcte rol kan verouderen terwijl het contract onveranderd blijft. Start een nieuwe beoordeling wanneer het doel, de betrokken personen, gegevenscategorieën, ontvangers of bewaartermijn wijzigt; nieuwe gebruikersgroepen, koppelingen, subverwerkers en doorgiften kunnen eveneens de feitelijke grens verschuiven. Leg in het wijzigingsproces één verplichte vraag vast: verandert dit voorstel wie een doel of essentieel middel bepaalt, of ontstaat er een activiteit die het bestaande dossier nog niet beschrijft?

Let in het bijzonder op zelfstandig hergebruik, productanalyse, modeltraining en een instructie die feitelijk niet meer kan worden geweigerd. Ook een wijziging van alleen de techniek kan essentieel worden als daardoor nieuwe gegevens, ontvangers of toepassingen ontstaan; maak daarom geen statische jaarlijkse oefening van de roltest, maar koppel haar aan product-, inkoop-, wijzigings- en beëindigingsprocessen. Een periodieke controle blijft nuttig als vangnet, alleen mag zij nooit de eerste plaats zijn waar een verandering van maanden eerder wordt ontdekt.

De eigenaar van het besluit vergelijkt bij iedere trigger de nieuwe feiten met het bewaarde dossier. Blijft het doel en blijven de essentiële middelen gelijk, dan kan een korte bevestiging voldoende zijn. Verandert de uitkomst, werk dan tegelijk de operationele plichten, transparantie en documentroute bij. Zo blijft de overeenkomst een weergave van de werkelijkheid in plaats van een historisch etiket.

Veelgestelde vragen

Kan één organisatie tegelijk verwerkingsverantwoordelijke en verwerker zijn?
Ja. De rol geldt per concrete verwerking, niet voor de onderneming als geheel. Een aanbieder kan klantgegevens uitsluitend volgens instructies verwerken en daarvoor verwerker zijn, terwijl hij voor personeelsbeheer zelf het doel en de essentiële middelen bepaalt. Leg iedere activiteit afzonderlijk vast; één algemeen etiket voor de volledige relatie verhult juist de relevante verschillen.
Bepaalt de naam van het contract welke privacyrol een partij heeft?
Nee. De feitelijke beslissingen over het doel en de essentiële middelen van de verwerking bepalen de rol. Een contract kan verantwoordelijkheden beschrijven en bewijs leveren, maar kan een zelfstandige doelbepaler niet in een verwerker veranderen. Wanneer de uitvoering afwijkt van het contract, moet u de feiten opnieuw beoordelen en de afspraken daarop aanpassen.
Wanneer zijn partijen gezamenlijke verwerkingsverantwoordelijken?
Gezamenlijke verantwoordelijkheid ontstaat wanneer partijen samen beslissen, of wanneer hun samenlopende en elkaar aanvullende beslissingen onmisbaar zijn voor de vormgegeven verwerking. Louter samenwerking, wederzijds voordeel, toegang tot gegevens of economische afhankelijkheid is onvoldoende. Breng daarom per partij in kaart welke beslissing zij werkelijk neemt en of de verwerking zonder die beslissing anders zou zijn.
Mag een verwerker zelf technische keuzes maken?
Ja. Een verwerker mag binnen gedocumenteerde instructies vaak niet-essentiële uitvoeringskeuzes maken, zoals een geschikte serverconfiguratie, planning of herstelmethode. Hij wordt niet meteen verwerkingsverantwoordelijke door technische deskundigheid. Dat verandert wanneer hij een eigen doel toevoegt of zelfstandig essentiële middelen bepaalt, bijvoorbeeld welke personen, gegevens, ontvangers of bewaartermijn de verwerking omvat.
Welke overeenkomst hoort bij de uitkomst van de roltest?
Bij een relatie tussen verwerkingsverantwoordelijke en verwerker hoort een bindende regeling volgens artikel 28 AVG. Gezamenlijke verwerkingsverantwoordelijken regelen hun onderlinge verantwoordelijkheden volgens artikel 26. Afzonderlijke verwerkingsverantwoordelijken hebben passende afspraken voor hun gegevensuitwisseling nodig. Het verkeerde document herstelt geen verkeerde kwalificatie; de feiten moeten eerst kloppen.
Wanneer moet een vastgelegde rol opnieuw worden beoordeeld?
Herbeoordeling is nodig zodra relevante feiten veranderen, bijvoorbeeld het doel, de betrokken personen, gegevenssoorten, ontvangers, bewaartermijnen, gebruikers, integraties, subverwerkers of instructiegrenzen. Ook zelfstandig hergebruik en modeltraining zijn duidelijke signalen. Koppel de beslissing daarom aan een eigenaar en een wijzigingstrigger, zodat de analyse niet stilzwijgend veroudert terwijl de dienst doorontwikkelt.

Bronnen

  1. 1.Regulation (EU) 2016/679 (General Data Protection Regulation)EUR-Lex · 2016
  2. 2.Guidelines 07/2020 on the concepts of controller and processor in the GDPREuropean Data Protection Board · 2020
  3. 3.Data controller or data processorEuropean Data Protection Board
  4. 4.Opinion 22/2024 on certain obligations following from the reliance on processor(s) and sub-processor(s)European Data Protection Board · 2024

Dit ook op uw bedrijf laten draaien?

AI Foundation Audit – een gestructureerde beoordeling van uw AI-voetafdruk: integratierisico’s, governance-hiaten, ROI-kansen. Geleverd als een uitgebreid rapport waarmee u aan de slag kunt.

Start uw audit

U ontvangt uw AI Opportunity Report (het strategische rapport) en Implementation Brief (de Implementation Brief) – afgestemd op uw bedrijf en direct geleverd.