Ga naar de hoofdinhoud
Praxikon

Direct antwoord · AVG

Wanneer is een organisatie gezamenlijk verwerkingsverantwoordelijke?

Kort antwoord

Organisaties zijn gezamenlijk verwerkingsverantwoordelijke als zij samen de doelen en middelen van de verwerking bepalen (artikel 26 lid 1); zij leggen in een regeling vast wie welke plicht vervult. Volgens het Hof van Justitie in IAB Europe kan een organisatie die met haar kader de doelen en middelen mede bepaalt dat ook zijn als zij zelf geen toegang heeft tot de gegevens.

Direct antwoord · AVG

Gezamenlijke verwerkingsverantwoordelijkheid

Organisaties zijn gezamenlijk verwerkingsverantwoordelijke als zij samen de doelen en middelen van de verwerking bepalen (artikel 26 lid 1). Zij leggen in een regeling vast wie welke plicht vervult (artikel 26 lid 1 en 2). Het Hof van Justitie oordeelde in IAB Europe dat een organisatie die met haar kader de doelen en middelen mede bepaalt, gezamenlijk verwerkingsverantwoordelijke kan zijn, ook als zij zelf geen toegang heeft tot de gegevens. Die verantwoordelijkheid strekt zich niet vanzelf uit tot latere verwerkingen door anderen waarvan zij doelen en middelen niet mede bepaalt.

Dit stelt u zelf vast

  • Wie bepaalt waarvoor en hoe de gegevens worden verwerkt?

Wetsartikelen

Rechtspraak

  • IAB Europe (HvJ EU, C-604/22, ECLI:EU:C:2024:214, 2024-03-07)Dictum: gezamenlijke verantwoordelijkheid zonder eigen toegang tot de gegevens.

Richtsnoeren en besluiten

Lees het artikel Toets uw eigen casus Algemene duiding, geen juridisch advies. De officiële bron blijft leidend.

Toets uw eigen situatie

Beschrijf uw systeem of project in de gratis casus-check en krijg een onderbouwd eerste oordeel over onder meer de DPIA-plicht, artikel 22 AVG en de AI Act, met de bron bij elke conclusie.

Naar de gratis casus-check
Zahed Ashkara, jurist en freelance AI & Privacy Consultant

Achter deze pagina

Zahed Ashkara

Freelance AI & Privacy Consultant, jurist