Overslaan en naar de inhoud gaan
ShareEmailLinkedInXWhatappsFacebook
feedback
Share

Ondersteuning bij inkoop en aanbestedingen

Verminder uw Risico's en Kosten

Op grond van Art. 28 AVG blijven bedrijven die persoonsgegevens delen met dienstverleners (verwerkingsverantwoordelijken) wettelijk aansprakelijk voor elke inbreuk op de gegevensbescherming door hun verwerkers. Bij een incident wordt verwacht dat zij aantonen dat zij alles in hun vermogen hebben gedaan om dergelijke incidenten te monitoren en te voorkomen.

"De verwerkingsverantwoordelijke doet uitsluitend een beroep op verwerkers die afdoende garanties met betrekking tot het toepassen van passende technische en organisatorische maatregelen bieden, opdat de verwerking aan de vereisten van deze verordening voldoet en de bescherming van de rechten van de betrokkene gewaarborgd is." Art. 28 AVG

Art. 28(5) verduidelijkt dat de AVG-certificering van verwerkers kan worden gebruikt "om afdoende garanties aan te tonen". Bijgevolg draagt AVG-certificering aanzienlijk bij aan het verminderen van risico's, evenals van monitoring-inspanningen en -kosten voor beide partijen. Het vormt tevens een concurrentievoordeel voor de gecertificeerde diensten van de verwerker.

Dit voordeel is alleen erkend voor certificeringen die formeel zijn erkend op grond van Art. 42 AVG, zoals Europrivacy. Het is niet van toepassing op niet-AVG-certificeringen zoals ISO 27701.

Verbeter uw Inkoopbeleid

  1. Neem contact op met uw verwerkers en nodig hen uit hun diensten te laten certificeren met Europrivacy. U kunt een deadline aangeven (d.w.z. 12 maanden) om het proces te voltooien en vermelden dat na het verstrijken van deze deadline hun certificering of het ontbreken daarvan in overweging zal worden genomen voor de voortzetting van de dienstverleningsovereenkomst.
  2. Pas uw inkoopbeleid aan en voeg de volgende vereiste toe aan uw aanbestedingen of aanvraagformulieren: "Verstrek informatie over de certificering van uw dienst met een certificeringsregeling die erkend is op grond van Art. 42 AVG." Voeg het bestaan van een geldige AVG-certificering van de gevraagde dienst toe als: (1) een strikte eliminerende vereiste, of als (2) een selectiefactor door een specifiek aantal punten toe te voegen aan de score van de aanvraag bij de rangschikking van de ontvangen offertes.

Speciaal Programma voor Grote Verwerkingsverantwoordelijken

ECCP biedt gratis een speciaal ondersteuningsprogramma aan voor bedrijven die meer dan 20 dienstverleners gebruiken en een aanzienlijke omzet hebben. Het programma omvat een gratis Welcome Pack en persoonlijke begeleiding. Dit programma is niet beschikbaar voor overheidsinstanties en privaatrechtelijke entiteiten die onder de wetgeving inzake overheidsopdrachten vallen. Gebruik het speciaal contactformulier voor meer informatie.

Privébedrijven

Privébedrijven met:
>30 Miljoen Omzet
>20 Verwerkers

Voordelen:
✓ Gratis Welcome Pack
✓ Gepersonaliseerde ondersteuning en begeleiding
✓ Richtlijnen, sjablonen en middelen voor aanbestedingen

Voor meer informatie:
contact@europrivacy.com