Wanneer bent u als accountant, volgens de beroepsorganisatie NBA, bij het aannemen van een opdracht aan te merken als bewerker en wanneer als verantwoordelijke in de zin van de Wet bescherming persoonsgegevens (Wbp)? Dit onderscheid is van belang om te bepalen welke rechten en verplichtingen op u rusten.
Wanneer bent u verantwoordelijke?
De NBA is van mening dat u als accountant in beginsel als verantwoordelijke bent aan te merken in de zin van de Wbp. Dit geldt als u persoonsgegevens verwerkt in het kader van een opdracht waarop de NV COS 100-3850 van toepassing zijn.
Wanneer bent u bewerker?
U bent een bewerker als u – bijvoorbeeld – een salarisadministratie verzorgt voor een klant. U heeft er geen belang bij om doel en middelen te bepalen van de gegevensverwerking, noch vragen de gedrags- en beroepsregels dat van u.
Model bewerkersovereenkomst
De NBA stelt een model bewerkersovereenkomst ter beschikking aan haar leden. Dit model kan gebruikt worden als een accountant bewerker is en in het kader van artikel 14 Wet bescherming persoonsgegevens afspraken wil maken met zijn klanten. Het sluiten van een dergelijke overeenkomst is in een bewerker/verantwoordelijke relatie verplicht.
Beschikbare modelovereenkomsten
Momenteel is alleen de “Bewerkersovereenkomst binnen EER” beschikbaar. De modelovereenkomsten “Sub-bewerkersovereenkomst binnen EER” (accountant bewerker – derde
sub-bewerker) en “Bewerkersovereenkomst binnen EER” (accountant verantwoordelijke – derde bewerker) zijn binnenkort beschikbaar.
Geef een reactie