← Terug naar overzicht

Besluit van 29 november 2024 tot uitvoering van de Wet gegevensverwerking door samenwerkingsverbanden (Besluit gegevensverwerking door samenwerkingsverbanden) en tot vaststelling van het tijdstip van inwerkingtreding van die wet en van de Wet van 26 juni 2024 tot wijziging van de Wet gegevensverwerking door samenwerkingsverbanden in verband met het waarborgen van de parlementaire betrokkenheid bij de aanwijzing van andere samenwerkingsverbanden (Stb. 2024, 254)

3/5

Hoog risico

Samenvatting

Er komen nieuwe regels voor bedrijven die samenwerken en daarbij persoonsgegevens delen. Dit geldt vooral als je in samenwerkingsverbanden werkt waarbij jullie gezamenlijk persoonsgegevens verwerken. Je moet dan extra afspraken maken over wie waarvoor verantwoordelijk is.

Voor welke sectoren?

Wat moet ik doen?

Het Besluit gegevensverwerking door samenwerkingsverbanden regelt hoe organisaties die samenwerken om te komen met de AVG-verplichtingen bij gezamenlijke gegevensverwerking. Dit is relevant voor MKB-bedrijven die in partnerships, consortiums of andere samenwerkingsverbanden opereren waarbij persoonsgegevens worden gedeeld of gezamenlijk verwerkt. De wet zorgt voor meer duidelijkheid over wie waarvoor verantwoordelijk is wanneer meerdere partijen betrokken zijn bij het verwerken van persoonsgegevens. Dit komt vaak voor in sectoren zoals de zorg (samenwerkende praktijken), ICT (gezamenlijke projecten), financiële dienstverlening (partnerships) en consultancy (samenwerkingsverbanden voor grote opdrachten). De regelgeving vult de AVG aan met specifieke bepalingen voor situaties waarbij het niet altijd duidelijk is welke partij de verwerkingsverantwoordelijke is en welke partij verwerker. Voor veel MKB-bedrijven betekent dit dat bestaande samenwerkingsovereenkomsten mogelijk moeten worden aangepast om te voldoen aan de nieuwe eisen. Het risico van non-compliance bestaat uit mogelijke boetes van de Autoriteit Persoonsgegevens, maar ook uit aansprakelijkheid tegenover de andere partijen in het samenwerkingsverband. Daarnaast kunnen er problemen ontstaan met klanten of patiënten als onduidelijk is wie verantwoordelijk is voor de bescherming van hun gegevens. De nieuwe regelgeving biedt echter ook kansen: het creëert meer rechtszekerheid en kan de samenwerking tussen bedrijven verbeteren doordat rollen en verantwoordelijkheden helderder worden gedefinieerd.

Ben je voorbereid? — Doe de Readiness Check

Beantwoord een paar vragen over jouw bedrijf en ontdek hoe goed je voorbereid bent.