• Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Contact
  • Vrienden
  • Nieuwsbrief
Salaris Vanmorgen

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten
Home » Verwerkersovereenkomst in private sector: divers beeld

Verwerkersovereenkomst in private sector: divers beeld

Nieuws

De private sector gebruikt veel verschillende verwerkersovereenkomsten. Dit blijkt uit een onderzoek van de Autoriteit Persoonsgegevens.

26 oktober 2020 door Salaris Vanmorgen

Salaris Vanmorgen

De Autoriteit Persoonsgegevens (AP) heeft bij 31 organisaties in de private sector (sectoren handel, gezondheidszorg, media, vrije tijd en energie) onderzoek gedaan naar verwerkersovereenkomsten.

Het doel was een beter beeld te krijgen van hoe organisaties deze overeenkomsten opstellen. De conclusie is dat er zeer diverse verwerkersovereenkomsten in gebruik zijn.

Dit past bij het beeld dat de Algemene verordening gegevensbescherming (AVG), door de open normen van deze wet, mogelijkheden biedt voor maatwerk.

Verwerkersovereenkomst

Organisaties schakelen vaak andere organisaties in om persoonsgegevens voor hen te verwerken, bijvoorbeeld als zij de boekhouding uitbesteden, een callcenter inhuren of een website laten hosten. Deze andere organisatie heet een verwerker.

In een verwerkersovereenkomst leggen beide partijen afspraken vast over wat de verwerker wel en niet mag doen met die persoonsgegevens. Een verwerkersovereenkomst is verplicht op grond van de AVG.

AVG – verwerker of verwerkingsverantwoordelijke?

Conclusies

De conclusies van het verkennend onderzoek van de AP zijn als volgt:

1 Niet AVG-proof

Krap een jaar na inwerkingtreding van de AVG zijn er nog verwerkersovereenkomsten die niet
volledig voldoen aan de eisen uit de AVG. Dit varieert van kleine en eenvoudig aan te passen
zaken tot het niet volledig opnemen van specifieke verplichtingen.

Ook is het niet altijd eenvoudig waar te nemen waar in de verwerkersovereenkomst een bepaald AVG-vereiste is uitgewerkt.

Het niet volledig voldoen aan de eisen vanuit de AVG vormt een risico voor de verwerkingsverantwoordelijke, de verwerker maar zeker ook voor de betrokkenen. Het is primair aan de verwerkingsverantwoordelijke om vast te stellen of er in de door hem afgesloten verwerkersovereenkomsten risico’s aanwezig zijn.

2 Systematische aanpak

Organisaties pakken het opstellen van een verwerkersovereenkomst soms zeer systematisch aan.
Zij maken het onderdeel van hun inkoopproces, waarbij alleen met partijen wordt onderhandeld
die voldoende maatregelen kunnen bieden om aan de AVG te voldoen, en zij maken duidelijke
afspraken over rollen, taken en activiteiten, en richten een systeem in voor het monitoren en
aanpassen van de verwerkersovereenkomst.

3 Behoorlijke inspanning

Uit de opgeleverde informatie blijkt dat het opstellen van de verwerkersovereenkomsten voor
sommige verwerkingsverantwoordelijken, door de grote hoeveelheid verwerkers, een behoorlijke
inspanning is. Enkelen zijn dan ook nu nog bezig met het aanpassen van al voor de AVG
bestaande bewerkersovereenkomsten naar onder de AVG vallende verwerkersovereenkomsten.
Ook heeft de AP een aantal overeenkomsten ontvangen die nog verwijzen naar artikelen uit de
niet meer van kracht zijnde Wbp.

4 Niet concreet genoeg

Uit de beoordeelde verwerkersovereenkomsten komt een wisselend beeld naar voren ten aanzien
van de wijze waarop de afspraken in de verwerkersovereenkomst worden geconcretiseerd.

In sommige gevallen bevatten de verwerkersovereenkomsten slechts artikelen die letterlijk zijn
overgenomen uit de AVG. Dit is onvoldoende.

In het kader van de verantwoordingsplicht is het noodzakelijk dat bijvoorbeeld duidelijk wordt beschreven welke persoonsgegevens er worden verwerkt, voor welke doeleinden en hoe bijvoorbeeld het beveiligingsbeleid en maatregelen in elkaar zitten. Alleen vermelden dat er een beveiligingsbeleid of certificaat is, is niet afdoende.

Aanbevelingen

Degelijke, periodiek bijgewerkte verwerkersovereenkomsten vormen onderdeel van een goede bedrijfsvoering, aldus de AP.

Organisaties die steeds meer door data gedreven worden, doen er goed aan om te investeren in werkende verwerkersovereenkomsten als onderdeel van hun datahuishouding.

Verder heeft de AP een paar algemene aanbevelingen voor organisaties, waaronder:

  • Maak op basis van het verwerkingsregister inzichtelijk welke organisaties je inschakelt, welke verwerkingen zij doen, wat de risico’s zijn en of er een verwerkersovereenkomst geldt of vereist is.
  • Veranker het opstellen, beoordelen en aanpassen van verwerkersovereenkomsten in bestaande processen. Sluit aan op bestaande processen voor contractmanagement en herzie de overeenkomsten periodiek.
  • Maak afspraken en maatregelen concreet. Een verwerkersovereenkomst is bedoeld om open normen uit de AVG voor een specifieke situatie te concretiseren. Benoem bijvoorbeeld concrete bewaartermijnen of maak concreet welke beveiligingsmaatregelen worden getroffen.

Voor meer aanbevelingen en concrete do’s & dont’s, zie: Werkende verwerkersovereenkomsten – Onderzoek naar de toepassing in de private sector.

Verkennende onderzoeken

Sinds de invoering van de AVG op 25 mei 2018 controleert de AP regelmatig of organisaties vereisten uit de privacywetgeving naleven. De AP keek eerder of overheidsorganisaties, ziekenhuizen, (zorg)verzekeraars en banken een functionaris voor de gegevensbescherming (FG) hebben.

Ook deed de AP een verkennend onderzoek bij grote private organisaties om te onderzoeken of zij een register van verwerkingsactiviteiten bijhouden.

Categorie: Nieuws Tags: Algemene Verordening Gegevensbescherming (AVG), Autoriteit Persoonsgegevens

Tags: Algemene Verordening Gegevensbescherming (AVG), Autoriteit Persoonsgegevens

Gerelateerde artikelen

13 januari 2026

Inbreuk op privacy werknemers, recht op billijke vergoeding

21 november 2025

Referentie verstrekken: wat mag je als HR wel en niet delen?

23 oktober 2025

Verder bouwen aan AI-geletterdheid, handreiking Autoriteit Persoonsgegevens

9 september 2025

Nieuwe aanpak regeldruk: schrappen of minder druk bij 500 regels

Hoofdsponsor

Dit zijn de belangrijkste wetswijzigingen in HR en salaris vanaf januari 2026

Kennispartner

Ziekte en loondoorbetaling: automatiseren mutaties zorgt voor foutloze salarisverwerking

Partners

Payroller in pyjama: waarom thuiswerken werkt voor salarisadministratie
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Hoe behoud je financiële talenten in een krappe arbeidsmarkt?
Kostenneutrale cadeautjes: vaak sigaar uit eigen doos
De impact van AI op de salarisadministratie: hoe bereid jij je voor?
Goede werkvoornemens in 2026: ga je voor loonsverhoging, promotie of cursus?
Zaken voor elkaar
Werkgeverslasten berekenen: verzuimspecialist Sazas beantwoordt 5 vragen
Wanneer is een werknemer precies ziek?

Meest gelezen berichten

  • Veel meer betaald dan in arbeidscontract staat – werknemer hoeft niet terug te betalen 13.8k weergaven

  • Achterstallig loon, vakantiedagen en transitievergoeding aan zieke werknemer betalen 8.5k weergaven

  • Wanneer is een werknemer precies ziek? 5.1k weergaven

  • Vaststellingsovereenkomst: houd rekening met variabele looncomponenten 3.6k weergaven

  • Ontslag voor ‘bankzitter’, al maanden inactief, alleen nog ‘papieren dienstverband’ 3.2k weergaven

NIRPA

Opleidingen

19
jan
Inkomstenbelasting voor de Salarisadministrateur (NIRPA PE)
Markus Verbeek Praehep
22
jan
Lonen in de Jaarrekening (NIRPA PE)
Markus Verbeek Praehep
26
jan
Loonbeslag, Beslagvrije Voet en Preferentie (NIRPA PE)
Markus Verbeek Praehep
28
jan
HBO Programma Manager Payroll Services & Benefits
Markus Verbeek Praehep
30
jan
Module Arbeidsrecht en Sociale Zekerheid VPS
Markus Verbeek Praehep
05
feb
Online cursus Update loonheffingen en arbeidsrecht
MOCuitgevers
05
feb
Online cursus Wwft voor salarisadministrateurs (inclusief praktijkmodellen)
MOCuitgevers
06
feb
Online Vakopleiding Payroll Services (VPS)
MOCuitgevers
11
feb
Online cursus Zzp’er, de Wet DBA en schijnzelfstandigheid
MOCuitgevers
20
feb
Online Opleiding Praktijkdiploma Loonadministratie (PDL)
MOCuitgevers
02
mrt
Praktijkdiploma loonadministratie (PDL)
SD Worx
03
mrt
Online Excel training voor de salarisadministrateur (basis)
MOCuitgevers
04
mrt
Cursus Inkomstenbelasting voor de salarisadministrateur
MOCuitgevers
05
mrt
Online cursus Verplichtstelling pensioenfondsen: risico’s en regie
MOCuitgevers
10
mrt
Online Excel training voor de salarisadministrateur (verdieping)
MOCuitgevers
10
mrt
Tweedaagse online Excel training voor de salarisadministrateur (verdieping, specialisatie en AI)
MOCuitgevers
12
mrt
Cursus Van salarisadministrateur naar beloningsadviseur (basis)
MOCuitgevers
12
mrt
Cursus Internationaal/grensoverschrijdend werken
MOCuitgevers
17
mrt
Online cursus Keuzebegeleiding van de werknemer als het gaat om pensioenaanspraken
MOCuitgevers
18
mrt
Cursus Wwft en AI
MOCuitgevers
19
mrt
Cursus WAZO – verlofvormen
MOCuitgevers
23
mrt
Online cursus de Regeling vervroegde uittreding/ zwaar werk en Wet bedrag ineens
MOCuitgevers
24
mrt
Cursus Samenwerken financiële- en salarisadministratie
MOCuitgevers
26
mrt
Cursus DGA verlonen
MOCuitgevers
31
mrt
Online Excel training voor de salarisadministrateur (specialisatie en AI)
MOCuitgevers
01
apr
Online cursus Auto, fiets en OV in de salarisadministratie
MOCuitgevers
07
apr
Cursus Werkkostenregeling
MOCuitgevers
08
apr
Cursus Cafetariaregelingen/uitruilen arbeidsvoorwaarden
MOCuitgevers
09
apr
Online training Power Query voor HR en salarisadministrateurs
MOCuitgevers
14
apr
Cursus Impact en invloed van AI op de salarisverwerking
MOCuitgevers
16
apr
Online Excel en AI training voor de salarisadministrateur
MOCuitgevers
11
mei
Online cursus Personeel en AVG/privacy
MOCuitgevers
12
mei
Cursus Van salarisadministrateur naar beloningsadviseur (verdieping)
MOCuitgevers
20
mei
Online cursus Bedingen in de arbeidsovereenkomst
MOCuitgevers
21
mei
Online cursus Groene arbeidsvoorwaarden en de gevolgen voor de loonheffingen
MOCuitgevers
04
jun
Online cursus Verplichte toepassing cao en pensioen
MOCuitgevers
11
jun
Online cursus Werkkostenregeling
MOCuitgevers
12
jun
Online training Power Pivot (SUPER Draaitabel)
MOCuitgevers
16
jun
Online cursus omtrent pensioenactualiteiten
MOCuitgevers
17
jun
Online cursus Disfunctionerende werknemer: wat nu?
MOCuitgevers
17
sep
Cursus Samen sterk: efficiënte samenwerking tussen HR en salarisadministratie
MOCuitgevers
26
okt
Online cursus Ontslag van A tot Z, voorkom fouten en kosten
MOCuitgevers

Vacatures

Salarisprofessional – Den Bosch
aaff
AFAS Payroll Specialist – Barendrecht, Gouda, Oud-Beijerland
Visser & Visser
Senior salarisadministrateur – Meyn Oostzaan (regio Amsterdam)
Strictly People
Operationeel Manager Loonadministratie
Scab
Salarisadministrateur
HIJN scholengroep
Consultant Legal Arbeidsrecht in Amsterdam
Grant Thornton
Salarisprofessional
aaff
Salarisadministrateur
Cornelis Vrolijk

Vriend van Salaris Vanmorgen

abonneer nieuwsbrief FV

Salaris Vanmorgen (SV) is het platform voor salarisadministrateurs met nieuws en verdieping op het gebied van salarisadministratie.

Salaris Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blogs
  • Opleidingen
  • Incompany
  • Summercourses
  • Excel cursussen
  • Partners
  • Vacatures
    • Kantoren
  • Salarisdag
  • Dossiers
  • Specialisten

Info

  • Over ons
  • Adverteren
  • Contact
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Twitter
  • LinkedIn
  • Mail
logo FV