SlideShare ist ein Scribd-Unternehmen logo
1 von 1
Gegevensbescherming
Als in de uitvoering van de opdracht persoonsgegevens worden verwerkt, dan gelden de volgende
regels. Voor zoveel als nodig betekent het deelnemen aan de overheidsopdracht dat de indiener
(opdrachtnemer / verkoper) akkoord gaat met deze regels en eventuele verdere uitwerking ervan
door de aanbestedende overheid (opdrachtgever / koper).
Ongeacht het type relatie dat tot stand komt tussen de partijen en ongeacht de kwalificatie van de
partijen daarbij, moet de indiener het volgende garanderen voor de volledige duur van de
samenwerkingende aanbestedende overheid desgevallend vergoeden dan wel schadeloosstellen:
- de indienermoetde wettelijke gegevensbeschermingsverplichtingendie ophem van toepassing
zijn afhankelijk van zijn hoedanigheid naleven, inclusief het nemen van gepaste
beveiligingsmaatregelen (art. 32 AVG) voor zijn deel van de verwerking
- de indiener staat de aanbestedende overheid, waar nodig en op verzoek, bij om de
gegevensbeschermingswetgeving na te leven en de naleving van die wetgeving aan te tonen
- de indiener garandeert dat de door de indiener voorgestelde en/of geleverde oplossing (bijv.
software, proces, …) in het ontwerp en in de standaardinstellingen in lijn is met de
gegevensbeschermingswetgeving(cf.art.25 AVG,eventuele bindende richtlijnenen,waarnodig
ter aanvulling, eventuele gezaghebbende bronnen zoals de EDPB of ENISA) en de eventuele
(bijkomende) vereisten van de aanbestedende overheid
- de overdracht van gegevens tussen de indiener en de aanbestedende overheid moet op een
veilige manier gebeuren, waarover desgevallend afspraken worden gemaakt tussen partijen
- de indienerstaat in voor de partijen(medewerkers,eninvoorkomendgeval,contractanten) die
hij inschakelt voor de opdracht, inclusief hun vertrouwelijke behandeling van de gegevens
- de indiener verstrekt op vraag van de aanbestedende overheidde informatie en bewijzen zodat
de aanbestedende overheid voldoende zekerheid geeft over de kwaliteit van de
gegevensbescherming en de naleving van de gegevensbeschermingswetgeving
Als de indiener te beschouwen is als een verwerker ten behoeve van de aanbestedende overheid,
geldenvolgende basisregels,die desgevallendverderwordenuitgewerktineen meergedetailleerde
overeenkomst, zonder deze basisregels te kunnen opheffen:
- de indienermagde gegevensenkel verwerkenopbasisvangedocumenteerdeinstructiesvande
aanbestedende overheid
- de persoonsgegevensmogennietwordenovergemaaktaanderde partijen(“sub-verwerkers”)of
doorgegeven buiten de Europese Economische Ruimte, zonder voorafgaande, schriftelijke
toestemming van de aanbestedende overheid, die desgevallend aan voorwaarden kan worden
onderworpen (die verder gaan dat art. 28 §2 en §4 AVG)
- de indiener moet ervoor zorgen en schriftelijk bevestigen dat hij, zoals de aanbestedende
overheid kiest,de persoonsgegevens op eenveilige manier integraal vernietigt,desgevallendna
ze eerst veilig aan de aanbestedende overheid te hebben overgemaakt in een bruikbaar,
interoperabel formaat
Alsde indienerte beschouwenisalseengezamenlijke verwerkingsverantwoordelijke,zullenpartijen
afspraken maken en documenteren (cf. art. 26 AVG), onder meer over de doeleinden van de
verwerking, de betrokken partijen (zoals verwerkers) en hun respectieve verantwoordelijkheid, hoe
de verwerking in het ontwerp en in de standaardinstellingen in lijn met de
gegevensbeschermingswetgevingkanwordenopgezet,de transparantie naarde data subjectentoe,
en de behandeling van verzoeken van data subjecten.

Weitere ähnliche Inhalte

Ähnlich wie Gegevensbescherming-clausule in (overheids)opdracht

Leveringsvoorwaarden ict office
Leveringsvoorwaarden ict officeLeveringsvoorwaarden ict office
Leveringsvoorwaarden ict officearpadg
 
Algemene voorwaarden beauty shop frederique ..
Algemene voorwaarden beauty shop frederique ..Algemene voorwaarden beauty shop frederique ..
Algemene voorwaarden beauty shop frederique ..xx-fiek
 
Samenwerkingsovereenkomst voor innovatieproject
Samenwerkingsovereenkomst voor innovatieprojectSamenwerkingsovereenkomst voor innovatieproject
Samenwerkingsovereenkomst voor innovatieprojectBas Sturm
 
OWD2012 - 5 - Een juridisch normenkader voor cloudservices in het hoger onder...
OWD2012 - 5 - Een juridisch normenkader voor cloudservices in het hoger onder...OWD2012 - 5 - Een juridisch normenkader voor cloudservices in het hoger onder...
OWD2012 - 5 - Een juridisch normenkader voor cloudservices in het hoger onder...SURF Events
 
Privacy en cloud computing: wat moet er in de overeenkomst?
Privacy en cloud computing: wat moet er in de overeenkomst? Privacy en cloud computing: wat moet er in de overeenkomst?
Privacy en cloud computing: wat moet er in de overeenkomst? SNKN-CloudComputing
 
Samenwerkingsovereenkomst in kader van vlaio project kp
Samenwerkingsovereenkomst in kader van vlaio project kpSamenwerkingsovereenkomst in kader van vlaio project kp
Samenwerkingsovereenkomst in kader van vlaio project kpBas Sturm
 
Av Dienstverlening Raadsman 2009
Av Dienstverlening Raadsman 2009Av Dienstverlening Raadsman 2009
Av Dienstverlening Raadsman 2009raadsman
 

Ähnlich wie Gegevensbescherming-clausule in (overheids)opdracht (8)

Leveringsvoorwaarden ict office
Leveringsvoorwaarden ict officeLeveringsvoorwaarden ict office
Leveringsvoorwaarden ict office
 
Algemene voorwaarden beauty shop frederique ..
Algemene voorwaarden beauty shop frederique ..Algemene voorwaarden beauty shop frederique ..
Algemene voorwaarden beauty shop frederique ..
 
Samenwerkingsovereenkomst voor innovatieproject
Samenwerkingsovereenkomst voor innovatieprojectSamenwerkingsovereenkomst voor innovatieproject
Samenwerkingsovereenkomst voor innovatieproject
 
OWD2012 - 5 - Een juridisch normenkader voor cloudservices in het hoger onder...
OWD2012 - 5 - Een juridisch normenkader voor cloudservices in het hoger onder...OWD2012 - 5 - Een juridisch normenkader voor cloudservices in het hoger onder...
OWD2012 - 5 - Een juridisch normenkader voor cloudservices in het hoger onder...
 
Privacy en cloud computing: wat moet er in de overeenkomst?
Privacy en cloud computing: wat moet er in de overeenkomst? Privacy en cloud computing: wat moet er in de overeenkomst?
Privacy en cloud computing: wat moet er in de overeenkomst?
 
Outsourcingscontracten
OutsourcingscontractenOutsourcingscontracten
Outsourcingscontracten
 
Samenwerkingsovereenkomst in kader van vlaio project kp
Samenwerkingsovereenkomst in kader van vlaio project kpSamenwerkingsovereenkomst in kader van vlaio project kp
Samenwerkingsovereenkomst in kader van vlaio project kp
 
Av Dienstverlening Raadsman 2009
Av Dienstverlening Raadsman 2009Av Dienstverlening Raadsman 2009
Av Dienstverlening Raadsman 2009
 

Mehr von Tommy Vandepitte

20190131 - Presentation Q&A on legislation's influence (on travel management)
20190131 - Presentation Q&A on legislation's influence (on travel management)20190131 - Presentation Q&A on legislation's influence (on travel management)
20190131 - Presentation Q&A on legislation's influence (on travel management)Tommy Vandepitte
 
GDPR toegepast op huur-verhuur (Dutch)
GDPR toegepast op huur-verhuur (Dutch)GDPR toegepast op huur-verhuur (Dutch)
GDPR toegepast op huur-verhuur (Dutch)Tommy Vandepitte
 
Controller-to-processor agreements
Controller-to-processor agreementsController-to-processor agreements
Controller-to-processor agreementsTommy Vandepitte
 
Gegevensbescherming makelaars
Gegevensbescherming makelaarsGegevensbescherming makelaars
Gegevensbescherming makelaarsTommy Vandepitte
 
EEAS - Cultivate your data protection
EEAS - Cultivate your data protectionEEAS - Cultivate your data protection
EEAS - Cultivate your data protectionTommy Vandepitte
 
Presentation for the LSEC GDPR event - 20171130
Presentation for the LSEC GDPR event - 20171130Presentation for the LSEC GDPR event - 20171130
Presentation for the LSEC GDPR event - 20171130Tommy Vandepitte
 
Training privacy by design
Training privacy by designTraining privacy by design
Training privacy by designTommy Vandepitte
 
GDPR voor steden en gemeenten (Dutch)
GDPR voor steden en gemeenten (Dutch)GDPR voor steden en gemeenten (Dutch)
GDPR voor steden en gemeenten (Dutch)Tommy Vandepitte
 
GDPR project board deck (example)
GDPR project board deck (example)GDPR project board deck (example)
GDPR project board deck (example)Tommy Vandepitte
 
IS/DPP for staff #8 - Monitoring
IS/DPP for staff #8 - MonitoringIS/DPP for staff #8 - Monitoring
IS/DPP for staff #8 - MonitoringTommy Vandepitte
 
IS/DPP for staff #7 - Incidents
IS/DPP for staff #7 - IncidentsIS/DPP for staff #7 - Incidents
IS/DPP for staff #7 - IncidentsTommy Vandepitte
 
IS/DPP for staff #6 - Acceptable use
IS/DPP for staff #6 - Acceptable useIS/DPP for staff #6 - Acceptable use
IS/DPP for staff #6 - Acceptable useTommy Vandepitte
 
IS/DPP for staff #5b - Passwords
IS/DPP for staff #5b - PasswordsIS/DPP for staff #5b - Passwords
IS/DPP for staff #5b - PasswordsTommy Vandepitte
 
IS/DPP for staff #5a - Access
IS/DPP for staff #5a - AccessIS/DPP for staff #5a - Access
IS/DPP for staff #5a - AccessTommy Vandepitte
 
IS/DPP for staff #3b - Data Classification
IS/DPP for staff #3b - Data ClassificationIS/DPP for staff #3b - Data Classification
IS/DPP for staff #3b - Data ClassificationTommy Vandepitte
 
IS/DPP for staff #3a - Data
IS/DPP for staff #3a - DataIS/DPP for staff #3a - Data
IS/DPP for staff #3a - DataTommy Vandepitte
 
IS/DPP for staff #2 - Why?
IS/DPP for staff #2 - Why?IS/DPP for staff #2 - Why?
IS/DPP for staff #2 - Why?Tommy Vandepitte
 
IS/DPP for staff #1 - intro
IS/DPP for staff #1 - introIS/DPP for staff #1 - intro
IS/DPP for staff #1 - introTommy Vandepitte
 

Mehr von Tommy Vandepitte (20)

DPIA template
DPIA templateDPIA template
DPIA template
 
20190131 - Presentation Q&A on legislation's influence (on travel management)
20190131 - Presentation Q&A on legislation's influence (on travel management)20190131 - Presentation Q&A on legislation's influence (on travel management)
20190131 - Presentation Q&A on legislation's influence (on travel management)
 
GDPR toegepast op huur-verhuur (Dutch)
GDPR toegepast op huur-verhuur (Dutch)GDPR toegepast op huur-verhuur (Dutch)
GDPR toegepast op huur-verhuur (Dutch)
 
Controller-to-processor agreements
Controller-to-processor agreementsController-to-processor agreements
Controller-to-processor agreements
 
Gegevensbescherming makelaars
Gegevensbescherming makelaarsGegevensbescherming makelaars
Gegevensbescherming makelaars
 
EEAS - Cultivate your data protection
EEAS - Cultivate your data protectionEEAS - Cultivate your data protection
EEAS - Cultivate your data protection
 
Presentation for the LSEC GDPR event - 20171130
Presentation for the LSEC GDPR event - 20171130Presentation for the LSEC GDPR event - 20171130
Presentation for the LSEC GDPR event - 20171130
 
Training privacy by design
Training privacy by designTraining privacy by design
Training privacy by design
 
GDPR voor steden en gemeenten (Dutch)
GDPR voor steden en gemeenten (Dutch)GDPR voor steden en gemeenten (Dutch)
GDPR voor steden en gemeenten (Dutch)
 
GDPR project board deck (example)
GDPR project board deck (example)GDPR project board deck (example)
GDPR project board deck (example)
 
IS/DPP for staff #8 - Monitoring
IS/DPP for staff #8 - MonitoringIS/DPP for staff #8 - Monitoring
IS/DPP for staff #8 - Monitoring
 
IS/DPP for staff #7 - Incidents
IS/DPP for staff #7 - IncidentsIS/DPP for staff #7 - Incidents
IS/DPP for staff #7 - Incidents
 
IS/DPP for staff #6 - Acceptable use
IS/DPP for staff #6 - Acceptable useIS/DPP for staff #6 - Acceptable use
IS/DPP for staff #6 - Acceptable use
 
IS/DPP for staff #5b - Passwords
IS/DPP for staff #5b - PasswordsIS/DPP for staff #5b - Passwords
IS/DPP for staff #5b - Passwords
 
IS/DPP for staff #5a - Access
IS/DPP for staff #5a - AccessIS/DPP for staff #5a - Access
IS/DPP for staff #5a - Access
 
IS/DPP for staff #3b - Data Classification
IS/DPP for staff #3b - Data ClassificationIS/DPP for staff #3b - Data Classification
IS/DPP for staff #3b - Data Classification
 
IS/DPP for staff #3a - Data
IS/DPP for staff #3a - DataIS/DPP for staff #3a - Data
IS/DPP for staff #3a - Data
 
IS/DPP for staff #2 - Why?
IS/DPP for staff #2 - Why?IS/DPP for staff #2 - Why?
IS/DPP for staff #2 - Why?
 
IS/DPP for staff #1 - intro
IS/DPP for staff #1 - introIS/DPP for staff #1 - intro
IS/DPP for staff #1 - intro
 
Training Procurement
Training ProcurementTraining Procurement
Training Procurement
 

Gegevensbescherming-clausule in (overheids)opdracht

  • 1. Gegevensbescherming Als in de uitvoering van de opdracht persoonsgegevens worden verwerkt, dan gelden de volgende regels. Voor zoveel als nodig betekent het deelnemen aan de overheidsopdracht dat de indiener (opdrachtnemer / verkoper) akkoord gaat met deze regels en eventuele verdere uitwerking ervan door de aanbestedende overheid (opdrachtgever / koper). Ongeacht het type relatie dat tot stand komt tussen de partijen en ongeacht de kwalificatie van de partijen daarbij, moet de indiener het volgende garanderen voor de volledige duur van de samenwerkingende aanbestedende overheid desgevallend vergoeden dan wel schadeloosstellen: - de indienermoetde wettelijke gegevensbeschermingsverplichtingendie ophem van toepassing zijn afhankelijk van zijn hoedanigheid naleven, inclusief het nemen van gepaste beveiligingsmaatregelen (art. 32 AVG) voor zijn deel van de verwerking - de indiener staat de aanbestedende overheid, waar nodig en op verzoek, bij om de gegevensbeschermingswetgeving na te leven en de naleving van die wetgeving aan te tonen - de indiener garandeert dat de door de indiener voorgestelde en/of geleverde oplossing (bijv. software, proces, …) in het ontwerp en in de standaardinstellingen in lijn is met de gegevensbeschermingswetgeving(cf.art.25 AVG,eventuele bindende richtlijnenen,waarnodig ter aanvulling, eventuele gezaghebbende bronnen zoals de EDPB of ENISA) en de eventuele (bijkomende) vereisten van de aanbestedende overheid - de overdracht van gegevens tussen de indiener en de aanbestedende overheid moet op een veilige manier gebeuren, waarover desgevallend afspraken worden gemaakt tussen partijen - de indienerstaat in voor de partijen(medewerkers,eninvoorkomendgeval,contractanten) die hij inschakelt voor de opdracht, inclusief hun vertrouwelijke behandeling van de gegevens - de indiener verstrekt op vraag van de aanbestedende overheidde informatie en bewijzen zodat de aanbestedende overheid voldoende zekerheid geeft over de kwaliteit van de gegevensbescherming en de naleving van de gegevensbeschermingswetgeving Als de indiener te beschouwen is als een verwerker ten behoeve van de aanbestedende overheid, geldenvolgende basisregels,die desgevallendverderwordenuitgewerktineen meergedetailleerde overeenkomst, zonder deze basisregels te kunnen opheffen: - de indienermagde gegevensenkel verwerkenopbasisvangedocumenteerdeinstructiesvande aanbestedende overheid - de persoonsgegevensmogennietwordenovergemaaktaanderde partijen(“sub-verwerkers”)of doorgegeven buiten de Europese Economische Ruimte, zonder voorafgaande, schriftelijke toestemming van de aanbestedende overheid, die desgevallend aan voorwaarden kan worden onderworpen (die verder gaan dat art. 28 §2 en §4 AVG) - de indiener moet ervoor zorgen en schriftelijk bevestigen dat hij, zoals de aanbestedende overheid kiest,de persoonsgegevens op eenveilige manier integraal vernietigt,desgevallendna ze eerst veilig aan de aanbestedende overheid te hebben overgemaakt in een bruikbaar, interoperabel formaat Alsde indienerte beschouwenisalseengezamenlijke verwerkingsverantwoordelijke,zullenpartijen afspraken maken en documenteren (cf. art. 26 AVG), onder meer over de doeleinden van de verwerking, de betrokken partijen (zoals verwerkers) en hun respectieve verantwoordelijkheid, hoe de verwerking in het ontwerp en in de standaardinstellingen in lijn met de gegevensbeschermingswetgevingkanwordenopgezet,de transparantie naarde data subjectentoe, en de behandeling van verzoeken van data subjecten.