Vilka databehandlingsavtal har du med dina dataleverantörer?
Från och med 2018, när ditt företag kan följa dataflödet i och runt din organisation, kommer utgående slingor att ta dig förbi dina underleverantörer, webbplatsvärdar, datacenter eller andra leverantörer av underhålls- och hanteringssystem.
Det kan vara bra att granska alla avtal med leverantörer för att se till att leverantören tar det förväntade ansvaret och att det även här finns transparens kring din hantering av data.
I linje med samarbetets omfattning bör ett avtal upprättas som fördelar ansvar och klargör att underleverantören agerar på uppdrag av den personuppgiftsansvarige, din organisation, men i enlighet med gällande regelverk.
Inte minst bör avtalet betona att personuppgiftsbiträdet endast "behandlar" men inte använder dina uppgifter för sina egna syften.
Dessutom är det av större betydelse var dina underleverantörer är geografiskt belägna - inte minst om de är medlemmar i EU. Om de är belägna utanför EU måste mottagarlandet säkerställa en särskild skyddsnivå och följa de tillämpliga klausuler som godkänts av den danska dataskyddsstyrelsen.





















