FAQ in de kijker: "Welke veel gebruikte verwerkers in de sportsector zijn GDPR conform?"

GDPR (art. 28) zegt... Indien een andere organisatie de gegevens waarvoor je zelf verantwoordelijk bent, verwerkt, dan moet je nagaan of deze verwerker zelf ook de GDPR verplichtingen zal naleven, dit onder de vorm van een schriftelijk contract.

Niet van toepassing voor jouw sportfederatie of -club? Denk toch nog even na. Heel wat organisaties gebruiken online tools om persoonsgegevens op te vragen of te bewaren, bijvoorbeeld wanneer inschrijvingen voor een evenement via Google Forms verlopen of wanneer ledenlijsten in Dropbox worden opgeslagen. In dat geval is het bedrijf achter die tool een verwerker van persoonsgegevens waarvoor je organisatie verantwoordelijk is.

Moet elke sportfederatie en -club nu de "Googles" van deze wereld contacteren met de vraag of zij GDPR-compliant zijn en een verwerkersovereenkomst met hen afsluiten? Neen, dat is uiteraard niet haalbaar. Grote bedrijven zoals Google zullen in de gebruiksvoorwaarden van hun tools (waarmee je akkoord moet gaan) aanpassingen aanbrengen waaruit moet blijken dat zij GDPR compliant zijn, wat een extra overeenkomst overbodig maakt.

In de FAQ  "Welke grote / veelgebruikte verwerkers in de sportsector zijn GDPR conform?" zetten we het één en ander voor jou op een rijtje.

Gepost door: 
Leen Magherman