🇳🇱
DASTRA
LoginBlog
Nederlands
Nederlands
  • Inleiding tot Dastra
  • 🇪🇺Nuttige herinneringen
    • Inleiding tot de AVG
    • AVG kernbegrippen
      • Persoonsgegevens
      • Register van verwerkingen
      • Effectbeoordeling
      • Bewaartermijnen
      • Rechten van betrokkenen
      • Vertrouwelijkheid bij ontwerp en standaard
      • Beveiligingsmaatregelen
      • Gegevensinbreuken
    • Risicobeheer
      • Risico definitie
      • Risicobeoordeling
      • Risico's verwerker
  • 👨‍💻Aan de slag
    • Opzetten
      • Werkruimte aanmaken en instellen
      • Organisatorische eenheden aanmaken en instellen
      • Wijs een DPO aan
      • Een leidende autoriteit toevoegen
      • Gebruikers uitnodigen
      • Beheer rollen en rechten
      • Teams maken en toewijzen
      • Veelgestelde vragen
    • Handleiding
      • Stap 1: Instellen
      • Stap 2: Uw persoonlijke gegevensverwerking in kaart brengen en het register instellen
      • Stap 3: Risico's beheren
      • Stap 4: Prioriteit geven aan te nemen acties
      • Stap 5: Implementeer interne processen
      • Stap 6: naleving van documenten
    • Ondersteuning
      • De astronaut-assistent
      • Online hulp
      • Dien een ondersteuningsverzoek in
  • ⚙️Functies
    • Dashboard
    • Algemeen
      • Geavanceerde filters
      • Importeer je gegevens (Excel, Csv)
      • Tag beheer
      • Aangepaste velden
      • 😇AI Assistant (beta)
      • Email templates
    • Gegevens in kaart brengen
      • Repositories
    • Register van verwerkingen
      • Register van verwerkingsverantwoordelijken
      • Verwerker-register
      • Je register instellen
      • Het register exporteren/importeren
      • Een verwerkingsmodel gebruiken
      • Een behandeling declareren
      • Een verwerking voltooien
        • Algemeen
        • Stakeholders
        • Doelen
        • Gegevens en retentie
        • Activa
        • Betrokken personen
        • Ontvangers
          • Doorgifte van gegevens buiten de EU
        • Beveiligingsmaatregelen
        • Effectbeoordeling
        • Documenten
      • Creëer een relatie tussen verwerkingen
      • Verwerking van frisheid
      • Het register delen
      • Gegevensvisualisatie
        • Verwerkingsboom weergeven
        • De registergegevenskaart weergeven
        • Bekijk de doorgiftenkaart
      • Veelgestelde vragen
    • Documentbeheer
      • Documentsjablonen
    • Audits en PIA's
      • Een auditmodel of een PIA maken of wijzigen
      • Een audit of PIA plannen
      • Een auditrapport of PIA delen
      • Een audit of auditsjabloon verwijderen
      • Veelgestelde vragen
    • Risicobeheer
      • Woordenlijst
      • Het risicobeheerproces
        • 1. Identificeer
        • 2.beoordeling
        • 3.mastering
        • 4. Controleer
      • Vergelijking Dastra / eBios RM
      • Risico koppelen aan een Verwerking
      • Veel gestelde vragen
    • Planning
      • Een taak maken of wijzigen
      • Een project of iteratie maken of wijzigen
      • Taken volgen, filteren of exporteren
      • Takenworkflow aanpassen
      • Synchroniseren met andere kalenders
      • Veelgestelde vragen
    • Rechten van betrokkenen beheren
      • Beheer van verzoeken om rechten uit te oefenen
      • widget voor het verzamelen van verzoeken
      • Technische integratie
      • API-integratie
    • Gegevensinbreuken documenteren
      • Een nieuw inbreuk documenteren
      • Exporteer je inbreuken
    • Cookies
      • De widget instellen
        • Vooronderzoek
        • Scan de cookies die op uw website zijn geplaatst
        • Cookies classificeren op toestemmingscategorieën
        • De doeleinden van cookies
        • Een cookie-toestemmingswidget configureren
        • Verzamel bewijs van cookie-toestemming
        • Ga verder met toestemming voor cookies
        • In geval van onbeschikbaarheid
      • Technische integratie
        • Werking van de widget
        • Snel aan de slag
          • Wordpress
        • Taalbeheer
        • Widget integratie testen
        • Blokkeer cookies
          • Blokkeer iframes (twitter/youtube...)
          • Google Tag Manager
        • Geavanceerd ontwerp
        • Toestemming programmatisch beheren
        • Gebruikersidentificatie
        • Mobiele toepassingen
          • Hybride toepassingen
          • Native-applicaties
        • TCF 1.1/2.0
      • RGAA-naleving
      • Problemen oplossen
    • Bestandsbeheer
      • Gebruikersgids
      • Machtigingen en toegangsrechten
    • Geavanceerde configuratie
      • Rollen en machtigingen
      • Single Sign On (SSO)
        • SAML 2
        • OpenId
        • ADFS
        • Active Directory
        • Okta
        • Bekende problemen
      • SCIM
      • API-sleutelbeheer
      • Meldingen
      • OneDrive/Google Drive-integraties
      • Workflowstappen / processtroom
      • Webhooks
      • SMTP-configuratie
      • Workflow-regels
      • Berichtsjablonen
      • E-mail domeinen
  • 📄API-documentatie
    • API-configuratie
    • Authenticatie
    • API referenties
    • Integraties via Zapier
  • 🛡️Beveiliging
    • Beveiliging bij Dastra
    • Sterke authenticatie
    • Kwaliteit van onze diensten
  • 🤖DIVERSEN
    • Veelgestelde vragen
    • Bekende problemen
    • Release-opmerkingen
Powered by GitBook
On this page
  • Contract
  • Audit
  • Toezicht op de onderaannemingsketen
  • Register van verwerkers
  • Aansprakelijkheid van de verwerker
  • Voor meer informatie

Was this helpful?

  1. Nuttige herinneringen
  2. Risicobeheer

Risico's verwerker

Leer hoe u risico's van onderaanneming onder de AVG kunt beheren.

De vereisten van de RGPD worden uitgebreid naar onderaannemers.

Contract

In het onderaannemingscontract moeten het voorwerp, de duur, de aard en het doel van de verwerking, het type persoonsgegevens, de categorieën betrokkenen, de rechten en verplichtingen van de Verwerkingsverantwoordelijke en de verplichtingen van de subcontractant op het gebied van de bescherming van persoonsgegevens worden gespecificeerd.

Audit

De verwerker moet audits door de verwerkingsverantwoordelijke toestaan, zodat deze kan garanderen dat hij de contractbepalingen met betrekking tot de bescherming van persoonsgegevens naleeft en dat hij de doorgegeven persoonsgegevens alleen verwerkt voor de doeleinden die zijn vastgelegd in de onderaannemingsovereenkomst en op gedocumenteerde instructie van de verwerkingsverantwoordelijke.

Toezicht op de onderaannemingsketen

De verwerker werft geen andere verwerker (niveau 2-verwerker) aan zonder voorafgaande schriftelijke toestemming, specifiek of algemeen, van de verwerkingsverantwoordelijke. Elk contract met een verwerker van niveau 2 moet dezelfde verplichtingen inzake gegevensbescherming bevatten als het contract met de Verwerkingsverantwoordelijke.

Register van verwerkers

Elke verwerker moet een register bijhouden van alle verwerkingen die namens elke Verwerkingsverantwoordelijke worden uitgevoerd. Dit register moet gekoppeld zijn aan het register van de Verwerkingsverantwoordelijke en moet op verzoek ook aan de toezichthoudende autoriteit ter beschikking worden gesteld.

Aansprakelijkheid van de verwerker

De verwerker is niet aansprakelijk voor materiële of immateriële schade veroorzaakt door de gegevensverwerking, tenzij hij niet heeft voldaan aan de in de AVG vermelde verplichtingen die specifiek op hem rusten, of indien hij buiten de rechtmatige instructies van de Verwerkingsverantwoordelijke om heeft gehandeld. De verwerker is onderworpen aan dezelfde boetes en administratieve sancties als de Verwerkingsverantwoordelijke.

Voor meer informatie

PreviousRisicobeoordelingNextOpzetten

Last updated 1 year ago

Was this helpful?

🇪🇺
Risico koppelen aan een Verwerking
Stap 3: Risico's beheren