AP wil privacygedragscode ICT-sector onder voorwaarden goedkeuren

News General Netherlands 15 AUG 2019
AP wil privacygedragscode ICT-sector onder voorwaarden goedkeuren

Brancheorganisatie Nederland ICT (sinds kort omgedoopt tot NLdigital) heeft een privacygedragscode opgesteld waar organisaties zich bij kunnen aansluiten. De Autoriteit Persoonsgegevens (AP) stelt deze Data Pro Code goed te willen keuren. Ondernemingen die in opdracht en ten behoeve van de verantwoordelijke organisatie als verwerker van persoonsgegevens optreden, kunnen zich aansluiten bij deze gedragscode. Belanghebbenden kunnen een zienswijze indienen.

NLdigital vertegenwoordigt als brancheorganisatie volgens de AP de ICT-sector, ofwel verwerkers van data (eigenaren van data zijn verwerkingsverantwoordelijk). De gedragscode moet het werken met de AVG makkelijker maken voor ondernemingen die optreden als verwerker van persoonsgegevens. De gedragscode gaat in op:

  • Het informeren van de opdrachtgever over de genomen beveiligingsmaatregelen;
  • De inhoud van de verwerkersovereenkomst;
  • De omgang met de rechten van betrokkenen en met datalekken;
  • Toetsing, evaluatie en aanpassing van de genomen beveiligingsmaatregelen.

Een branche of sector kan een gedragscode opstellen voor de manier waarop de branche of sector omgaat met persoonsgegevens. Organisaties binnen die branche of sector kunnen zich vervolgens aansluiten bij de gedragscode. Overkoepelende verenigingen kunnen de AP vragen een gedragscode goed te keuren. De privacytoezichthouder keurt een gedragscode goed als deze aan de eisen voor een gedragscode voldoet.

Als een organisatie een gedragscode opstelt, moet zij ook een toezichthoudend orgaan in het leven roepen. Dit orgaan is een nieuw instrument onder de AVG en controleert de naleving van de gedragscode, beoordeelt of aangesloten partijen in aanmerking komen om de gedragscode toe te passen en behandelt klachten over inbreuken op de gedragscode. 

Opschortende voorwaarde

Het toezichthoudende orgaan moet worden geaccrediteerd door de AP of door een andere Europese privacytoezichthouder. NLdigital heeft het noodzakelijke toezichthoudend orgaan nog niet opgericht en de AP verbindt daarom een opschortende voorwaarde aan de goedkeuring. Volgens de toezichthouder kunnen belanghebbenden vanaf 12 augustus zes weken lang hun zienswijze geven op het ontwerpbesluit van de AP.

Related Articles