Grootschalige gegevensverwerking is gebonden aan steeds meer en steeds strengere regels. In de eerste plaats dient voldaan te worden aan de Algemene Verordening Gegevensbescherming (AVG). Daarnaast is vaak sectorspecifieke regelgeving van toepassing. Zo gelden bij de verwerking van medische gegevens het medisch beroepsgeheim, de Wet op de geneeskundige behandelings-overeenkomst (Wgbo) en specifieke NEN-normen en gedragscodes. Van belang hierbij is dat de Autoriteit Persoonsgegevens onder de AVG ruimere toezichts- en handhavingsbevoegdheden heeft gekregen en deze in toenemende mate ook gebruikt.
Om de gegevensverwerking in goede banen te leiden, is een heldere visie op de juridische structuur van de gegevensverwerking dan ook essentieel. Allereerst moet duidelijk zijn waar de juridische verantwoordelijkheid ligt, welke wettelijke verplichtingen er gelden en welke maatregelen noodzakelijk zijn om aansprakelijkheidsrisico’s te beperken.
Anton Ekker ondersteunt u:
– bij het uitwerken van een duidelijke strategie of governance-model;
– door juridische adviezen en documentatie op te stellen, zoals Privacy Statements, Data Privacy Impact Assessments (DPIA’s) en verwerkersovereenkomsten;
– bij het voeren van onderhandelingen met klanten, opdrachtgevers en samenwerkingspartners;
– bij het voeren van procedures.