Verwerker
Een verwerker verwerkt persoonsgegevens in opdracht van de verwerkingsverantwoordelijke, zonder zelf het doel te bepalen. Denk aan je hostingpartij, je mailingtool, je boekhoudsoftware of het bureau dat je payroll verzorgt. De verwerker voert uit; de verantwoordelijke beslist.
Typische verwerkers voor een website
- Je webhosting en clouddienst.
- Je e-mailmarketingplatform.
- Je CRM- of boekhoudpakket.
- Een extern klantendienst- of supporttool.
- Een analysedienst die in jouw opdracht statistieken bijhoudt.
De verplichte afspraken
Tussen verantwoordelijke en verwerker is een verwerkersovereenkomst verplicht (artikel 28 GDPR). Daarin staan onder meer het doel en de duur, de beveiligingsmaatregelen, het inschakelen van subverwerkers, de bijstand bij verzoeken van betrokkenen en bij datalekken, en wat er met de gegevens gebeurt na afloop van de samenwerking.
Wanneer een verwerker zelf verantwoordelijke wordt
Een verwerker mag de gegevens niet voor eigen doeleinden gebruiken. Gebruikt hij de klantgegevens bijvoorbeeld om zelf reclame te sturen, dan overschrijdt hij zijn rol en wordt hij voor dat gebruik zelf verwerkingsverantwoordelijke, met alle bijhorende verplichtingen en aansprakelijkheid.
Praktijktip: houd een actuele lijst van al je verwerkers bij. Die helpt je bij het opstellen van verwerkersovereenkomsten en bij het invullen van je verwerkingsregister.
Verwerk dit correct in jouw voorwaarden
Onze generator stelt dit soort clausules automatisch op - juridisch correct in 3 minuten.
Veelgestelde vragen over verwerker
Concrete antwoorden op de vragen die ondernemers hier het vaakst over stellen.