De AVG blijft vragen oproepen in de praktijk. Wanneer is iemand bijvoorbeeld verwerkingsverantwoordelijke? Is een contract of verwerkersovereenkomst daarvoor noodzakelijk? Het Europese Hof van Justitie heeft onlangs een verhelderend antwoord gegeven op deze vragen. Wat blijkt? Er is vrij weinig nodig om een partij als verwerkingsverantwoordelijke aan te merken.
Bij naleving van de AVG ligt een belangrijke nadruk op accountability. Dat geldt ook als u de verwerking van persoonsgegevens heeft uitbesteed. Auditen lijkt dan het enige, juiste antwoord, maar moet dat echt door een onafhankelijke partij?
Per 25 mei 2018 moet bij organisaties de ingrijpend gewijzigde privacywetgeving geïmplementeerd zijn. Dit is ook van belang voor contractmanagers, omdat veel contracten onder de werkingssfeer vallen van de nieuwe Algemene Verordening Gegevensbescherming (AVG/GDPR). Bij niet-naleving dreigen fikse boetes en op de koop toe reputatieschade. Werk aan de winkel voor de contractmanager.