Privacy

Privacyvereisten bij het gebruik van clouddiensten

De Europese privacytoezichthouders hebben recent een lijst opgesteld met aanbevelingen voor overheidsinstellingen die persoonsgegevens in de cloud opslaan. De lijst bevat dertien aanbevelingen. Met de lijst wil men vooral de verantwoordelijkheid voor de veilige bewaring van...

Gepubliceerd op 9 maart 2023 Door MKBjuristen.nl
Plan gratis intake Bel 085 25000 44

De Europese privacytoezichthouders hebben recent een lijst opgesteld met aanbevelingen voor overheidsinstellingen die persoonsgegevens in de cloud opslaan. De lijst bevat dertien aanbevelingen. Met de lijst wil men vooral de verantwoordelijkheid voor de veilige bewaring van persoonsgegevens benadrukken. Bij MKB Juristen willen we dan weer benadrukken dat ook ondernemingen op een aantal dingen moeten letten als ze persoonsgegevens in de cloud bewaren.

Voordelen en risico’s van cloud computing

Cloud computing biedt veel voordelen en veel bedrijven bewaren dan ook gegevens in de cloud. Het kan soms gaan om erg gevoelige persoonsgegevens. Dit is bijvoorbeeld het geval als een zorgaanbieder gezondheidsgegevens in de cloud opslaat. Het is niet nodig om de toestemming van de betrokkenen te verkrijgen om de persoonsgegevens in de cloud op te slaan. Maar het is wel belangrijk om bewust te zijn van de risico’s die het met zich meebrengt. Gegevens kunnen bijvoorbeeld lekken en dat kan verregaande gevolgen hebben.

Kritisch zijn voor de clouddienstverlener

Net zoals de overheid dienen ook organisaties goed de privacyrisico’s in kaart te brengen voordat ze met een clouddienst in zee gaan. Het is belangrijk dat de cloudaanbieder duidelijk aangeeft welke beveiligingsmaatregelen er worden getroffen, hoe men omgaat met datalekken en dergelijke meer. Vervolgens dien je na te gaan of deze mate van beveiliging wel afdoende is voor de persoonsgegevens die je in de cloud wil plaatsen. Wees in elk geval kritisch voor de gekozen cloudprovider, de technische maatregelen en de organisatorische maatregelen.

Opletten met standaardcontracten

Veel clouddiensten bieden standaardcontracten aan. Niet altijd zijn de afspraken die in het standaardcontract zijn opgenomen voldoende. Zo bevatten standaardcontracten soms geen afspraken over de toegang tot de persoonsgegevens als de provider failliet gaat of als de samenwerking wordt stopgezet. Als je twijfelt over de bepalingen van een (standaard)contract raden we aan om een ContractCheck™ te laten uitvoeren. Wij controleren het contract dan op de geldende wetgeving en benoemen eventuele risico’s waarmee je te maken kan krijgen.

Strenge regels bij cloudopslag buiten de EU

Wanneer de persoonsgegevens worden opgeslagen bij een clouddienstverlener buiten de EU, gelden er extra eisen. Het is niet per se verboden om een beroep te doen op een clouddienstverlener die buiten de EU is gevestigd, maar het is wel belangrijk dat dezelfde mate van bescherming wordt gegarandeerd. Je dient zelf na te gaan of de bescherming ten minste op hetzelfde niveau ligt als binnen de EU. Vaak is dat niet het geval. Bij het verwerken van persoonsgegevens buiten de EU kunnen er heel specifieke risico’s optreden. In sommige landen heeft de overheid bijvoorbeeld de wettelijke bevoegdheid om toegang te krijgen tot de servers en om mee te kijken. In die landen bewaar je natuurlijk maar liever geen persoonsgegevens.

Of persoonsgegevens nu lokaal worden bewaard of in de cloud, binnen de EU of buiten de EU, het is altijd belangrijk dat er technologische en organisatorische beveiligingsmaatregelen worden getroffen. Dat is in de eerste plaats jouw verantwoordelijkheid. Heb je hier nog vragen over? Neem dan contact op met een van onze privacyjuristen.

Let op: een artikel geeft algemene informatie, maar uw situatie kan juridisch anders uitpakken.

Een contract, conflict of juridisch risico moet altijd worden beoordeeld aan de hand van de feiten, documenten, bewijspositie en belangen. Twijfelt u? Laat uw situatie beoordelen voordat u handelt.

Juridische vraag naar aanleiding van dit artikel?

Wij helpen ondernemers met contracten, conflicten en specialistische juridische vragen. In een gratis intake bespreken wij kort welke route past bij uw situatie.

Contracten Opstellen, controleren en aanpassen.
Rechtshulp Hulp bij conflicten en geschillen.
Expertise Specialistische juristen en advocaten.
Vaste tarieven Vooraf duidelijkheid over kosten.

Laatste artikelen

03 juni 2026

Mobiele telefoons op de werkvloer: wat is redelijk?

Facebook, WhatsApp of spelletjes als Pokémon Go: de afleidingen op het werk worden alleen maar groter. En daar zitten mobiele telefoons vaak...

03 juni 2026

Incassobureau inschakelen: zo doe je het in 5 stappen

Incassobureau inschakelen omdat een klant niet betaalt? Lees het stappenplan, wanneer het slim is, wat het kost en wat je zelf eerst...

03 juni 2026

Aandeelhoudersovereenkomst opstellen: stappenplan en valkuilen

Aandeelhoudersovereenkomst opstellen voor je BV? Lees het stappenplan, welke clausules cruciaal zijn en waarom een jurist meestal de slimste investering is.

03 juni 2026

Avg compliance mkb: een praktische gids voor ondernemers in 2026

Wist u dat het aantal datalekmeldingen in europa in 2025 met maar liefst 22% is gestegen naar gemiddeld 443 meldingen per dag?...

  • Wij werkten o.a. voor:
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
  • MKBjuristen.nl partner
Nieuwsbrief voor ondernemers

Ontvang praktische juridische tips in uw mailbox

Schrijf u direct in

Vul uw e-mailadres in en ontvang onze nieuwsbrief.

Geen spam. Alleen juridische tips.
Door u in te schrijven gaat u akkoord met onze privacyverklaring.
MKB Juristen bij KVK Bron: KVK 2019
Gratis adviesgeprek