Afgelopen maandag heeft de Autoriteit Persoonsgegevens (AP) Stichting BKR een recordboete opgelegd van € 830.000 wegens schending van de Algemene verordening gegevensbescherming. De opgelegde boete is de hoogste die de AP kan opleggen in de categorie „recht op inzage”.
Het BKR beging de overtreding in de periode van mei 2018 tot eind april 2019 door mensen een vergoeding te laten betalen bij het digitaal opvragen van hun kredietgegevens. Daarnaast kon men maximaal eens per jaar per post een kosteloos verzoek indienen ter inzage van hun kredietgegevens. Volgens de AP wierp het BKR met deze handelswijze een te hoge drempel op voor mensen die hun kredietgegevens wilden inzien. In haar rapport draagt de AP verschillende redenen aan waarom volgens haar sprake is van een overtreding van de AVG. Een van deze gronden betreft het bepaalde in artikel 12 lid 5 AVG. Op grond van voornoemd artikel hat het BKR de gratis mogelijkheden tot inzage niet mogen beperken tot één keer per jaar. Beperkingen zijn slechts mogelijk als de verzoeken “kennelijk ongegrond of buitensporig zijn, met name vanwege hun repetitieve karakter” (artikel 12 lid 5 AVG). Dat was in deze situatie niet aan de orde.
Het BKR heeft haar werkwijze inmiddels al een geruime tijd aangepast. Sinds mei 2019 kunnen mensen gratis digitaal inzage krijgen in de op hun betrekking hebbende kredietgegevens. Het BKR heeft laten weten het niet eens te zijn met de opgelegde boete en stapt naar de rechter. Het besluit van de AP is hiermee nog niet definitief.
Twijfelt u eraan of u binnen uw bedrijf op een correcte wijze gehoor geeft aan een verzoek tot inzage? Laat het ons weten! Neem vrijblijvend contact op met één van onze privacy specialisten, wij denken graag met u mee.
Een goed IT-contract is van groot belang. Maar hoe stel je een goed contract op en hoe controleer je of een aangeboden contract aan de eisen voldoet? Hier vind je 10 tips voor het opstellen en controleren van IT-contracten van onze experts in Groningen, Zwolle en Leeuwarden.
Controleer of de juiste partij in de overeenkomst is opgenomen. Dit lijkt voor de hand te liggen maar toch gaat dit vaak fout. Zeker als de andere partij een groep van meerdere rechtspersonen is, liggen fouten op de loer. Heeft u de juiste entiteit opgenomen? Controleer dan ook wie er bevoegd is namens deze partij overeenkomsten aan te gaan. Deze informatie vindt u in het handelsregister van de Kamer van Koophandel.
Eén van de belangrijkste onderwerpen van de overeenkomst is de dienst of het product dat wordt geleverd. Omschrijf daarom goed wat partijen hiervan mogen verwachten. Hoe uitgebreider, hoe beter. Bent u afnemer? Neem dan ook op welke verwachtingen (bijvoorbeeld gebruikservaringen) u heeft bij de verschillende onderdelen. Als er in de uitvoering discussie ontstaat is vaak juist deze beschrijving van cruciaal belang.
Software is nooit af en wordt altijd doorontwikkeld. Een leverancier neemt in de overeenkomst vaak een stappenplan op van nieuwe features. Een zogeheten ‘roadmap’. Maak hier concrete afspraken over: welke functies moet de software hebben, wanneer komen deze beschikbaar en wat doen we als de roadmap niet gerealiseerd wordt? Zo voorkom je dat een roadmap enkel bij beloftes blijft.
Worden er persoonsgegevens verwerkt? Bij veel IT-contracten is sprake van verwerking van persoonsgegevens. In dat geval is het van belang te bepalen wie verwerker is en wie verwerkingsverantwoordelijke. Let op, het kan ook zo zijn dat er sprake is van twee verwerkingsverantwoordelijken.
Op software (de broncode) komt altijd automatisch een auteursrecht te rusten. Schrijft een extern bedrijf de software voor u, dan verkrijgt zij in beginsel het auteursrecht. De auteursrechthebbende bepaalt wie de software mag gebruiken en wie niet. Zorg er dus voor dat u als opdrachtgever de auteursrechten krijgt. Lukt dat niet, kom dan in ieder geval een exclusief gebruiksrecht overeen En leg dit vast in de overeenkomst.
Als u diensten afneemt, bijvoorbeeld SaaS (Software as a Service) dan is het verstandig af te spreken hoe je ervoor zorgt dat de dienst beschikbaar blijft als de leverancier failliet gaat of anderszins niet meer kan leveren. Dit kan door middel van een escrow regeling. Je spreekt dan bijvoorbeeld af dat jij de broncode ontvangt als de leverancier failliet gaat. Zolang geen van beide partijen failliet is wordt de broncode door een derde partij bewaard en kan de afnemer er niet bij. Met de - na faillissement vrijgegeven - broncode kunt u zelf de software beheren en aanpassen. Zo kunt u de beschikbaarheid van de software voor langere tijd veiligstellen.
Downtime (de tijd dat een netwerk of een SaaS-product niet beschikbaar is) kan grote gevolgen hebben. Uw bedrijf kan erdoor stil komen te liggen. Controleer daarom goed wat u beloofd wordt. 99% uptime kan veel lijken, maar is dit 99% van alle uren in het jaar? Dan betekent dit dat een downtime van 87 uur geoorloofd is. Dit zijn twee volle werkweken per jaar. Let hier dus goed op en spreek af wat voor u aanvaardbaar is.
Als de afnemer/gebruiker van de software de vergoeding voor de licentie niet betaalt kan u denken dat het gebruik van- of de toegang tot de software tijdelijk kan worden beëindigd. Maar als daar in de overeenkomst niets over is afgesproken, is dat niet zonder meer het geval. Leg dus vast wat de te volgen stappen zijn in het geval van wanbetaling.
Bij het aangaan van een overeenkomst wordt meestal niet nagedacht over het einde van de overeenkomst. Wie kan er ontbinden, en onder welke voorwaarden? Leg dit goed vast en bepaal ook een redelijke opzegtermijn zodat u genoeg tijd heeft om over te stappen naar een nieuwe aanbieder, ook wanneer de wederpartij opzegt.
Het is van groot belang om bij het begin van de samenwerking een goede exitstrategie te bepalen. Als de overeenkomst eindigt, wat gebeurt er dan bijvoorbeeld met de opgeslagen data? En hoe lang biedt de IT-leverancier de IT-dienst nog aan? Dit is van belang omdat de ander tijd nodig heeft om over te stappen. Zorg dat je alle vragen die je bij een exit hebt al in de overeenkomst beantwoordt. Dan kom je niet voor verrassingen te staan.
Een IT-contract is altijd maatwerk. Met deze 10 tips komt u al een heel eind. Maar wilt u zeker weten of een contract voor u passend en toekomstbestending is, laat u dan adviseren. Wij staan u graag met onze kennis en ervaring terzijde.
Neemt u gerust contact met ons op.
Meldt u zich vrijblijvend aan voor onze nieuwsbrief.
Download het bestand.
notarisvanderhem.nl maakt gebruik van cookies
Als u kiest voor ’Nodige cookies’ plaatsen wij slechts functionele en analytische cookies met weinig tot geen gevolgen voor uw privacy. Indien u kiest voor ‘Alle cookies’ plaatsen wij ook tracking cookies waarmee wij informatie over u verzamelen om u gepersonaliseerde content aan te kunnen bieden. U geeft hiermee tevens toestemming voor het verwerken van de middels deze cookies verkregen persoonsgegevens conform ons Privacy Statement en Cookie Statement.
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
Undefined cookies are those that are being analyzed and have not been classified into a category as yet.