Verwerkersovereenkomst data
Bij Symbio6 geven we prioriteit aan transparantie en privacy. Telkens wanneer we data verwerken voor onze opdrachtgevers stellen we altijd een verwerkersovereenkomst op. Dit zorgt ervoor dat iedereen op één lijn zit, verantwoordelijkheden duidelijk zijn en data met de grootste zorg worden behandeld.
INHOUD
Wat is een verwerkersovereenkomst?
Een verwerkersovereenkomst is een formeel contract tussen een opdrachtgever en een verwerker (zoals Symbio6) dat bepaalt hoe data worden verwerkt. Bij de start van een opdracht leggen we deze afspraken schriftelijk vast om duidelijkheid, verantwoordelijkheid en vertrouwen te waarborgen.
Onze privacy-voorop aanpak
Naleving van de Algemene Verordening Gegevensbescherming (AVG) vereist een verwerkersovereenkomst wanneer persoonlijke gegevens door derden worden verwerkt. Bij Symbio6 gaan we verder dan deze minimale wettelijke vereisten. We stellen een verwerkersovereenkomst op voor alle data die we verwerken — persoonlijk of niet — omdat we geloven in het vooropstellen van privacy.
Belangrijke elementen van de overeenkomst
Onze verwerkersovereenkomsten zijn ontworpen om een duidelijk kader voor dataverwerking te bieden. Ze omvatten:
- Doel en methoden: Waarom en hoe de data worden verwerkt.
- Tijdschema's: Hoe lang de data worden verwerkt.
- Verantwoordelijkheden: Duidelijke rollen voor zowel Symbio6 als de opdrachtgever.
- Beveiliging: Hoe data worden beschermd tegen onbevoegde toegang.
- Vertrouwelijkheid: Zorgen dat data privé blijven.
- Audits: Naleving verifiëren door middel van regelmatige controles.
- Protocol bij inbreuken: Stappen die moeten worden genomen als er een probleem ontstaat.
- Subverwerkers: Regels voor het betrekken van andere partijen.
- Datavernietiging: Veilige omgang met data na afloop van de opdracht.
Met deze maatregelen zorgen we ervoor dat elk aspect van dataverwerking op een verantwoorde manier wordt uitgevoerd.
Data minimaliseren
Bij Symbio6 geloven we dat minder meer is als het om data gaat. We hanteren het principe van dataminimalisatie, wat betekent:
- Alleen verzamelen wat nodig is om de taak te voltooien.
- Het vermijden van opslag van onnodige of overbodige data.
Door ons te richten op alleen wat nodig is, verbeteren we de privacy en verminderen we risico's.
Ons incident response plan
Hoewel we alle voorzorgsmaatregelen nemen om problemen te voorkomen, zijn we voorbereid om snel te handelen als er een incident plaatsvindt. Ons responsplan omvat:
- Onmiddellijke beheersing van het probleem.
- Een volledige beoordeling van de omvang en impact.
- Tijdige communicatie met de opdrachtgever en autoriteiten (indien vereist).
- Corrigerende maatregelen om soortgelijke incidenten in de toekomst te voorkomen.
Dit plan zorgt voor minimale verstoring en maximale transparantie bij het beheren van incidenten.
Beheer van databewaring
Databewaring is net zo belangrijk als dataverwerking. Bij Symbio6:
- Bewaren we data alleen voor de duur die in de overeenkomst is gespecificeerd.
- Verwijderen we data grondig en veilig na voltooiing van de opdracht, tenzij wettelijk anders vereist.
- Evalueren we regelmatig onze bewaarpraktijken om ervoor te zorgen dat ze in lijn zijn met best practices.
Bij Symbio6 is ons doel om dataverwerking naadloos, veilig en zorgeloos te maken voor onze opdrachtgevers. Door privacy op de eerste plaats te zetten streven we ernaar een vertrouwde partner te zijn in al hun dataverwerkingsbehoeften.