Om mallen Underbiträdesavtal GDPR
När ett personuppgiftsbiträde, t ex en redovisningsbyrå, anlitar ett underbiträde, t ex en molntjänstleverantör, ska det finnas ett skriftligt underbiträdesavtal. Det är personuppgiftsbiträdet som ansvarar för att det upprättas ett sådant avtal.
Denna mall hjälper dig att snabbt och enkelt upprätta ett korrekt underbiträdesavtal.
Personuppgiftsansvarig, biträden och underbiträden
Personuppgiftsansvarig är den som bestämmer ändamålen och medlen för en personuppgiftshantering. En personuppgiftsansvarig kan anlita ett personuppgiftsbiträde för behandling av personuppgifter.
Personuppgiftsbiträde är alltså den som behandlar personuppgifter för den personuppgiftsansvariges räkning. Det kan t ex vara en redovisningsbyrå som sköter t ex bokföring och lönehantering.
Mellan den personuppgiftsansvarige och personuppgiftsbiträdet finns då ett personuppgiftsbiträdesavtal.
Biträdet kan i sin tur anlita andra biträden, så kallade underbiträden. Underbiträde är den som behandlar personuppgifter för personuppgiftsbiträdets räkning, dvs i många fall en leverantör av IT-tjänster. Personuppgiftsbiträdet får inte anlita ett underbiträde utan att först ha erhållit ett särskilt eller allmänt skriftligt förhandstillstånd från den personuppgiftsansvarige. Om ett allmänt skriftligt tillstånd har erhållits, ska personuppgiftsbiträdet informera den personuppgiftsansvarige om eventuella planer på att anlita nya personuppgiftsbiträden eller ersätta personuppgiftsbiträden, så att den personuppgiftsansvarige har möjlighet att göra invändningar mot sådana förändringar.
Underbiträdesavtalets innehåll
I grunden ska underbiträdesavtalet specificera varför och hur länge personuppgifterna behandlas, ändamål för behandlingen, typen av personuppgifter, kategorier av registrerade som personuppgifterna avser samt personuppgiftsbiträdets rättigheter och skyldigheter.
Underbiträdesavtalet ska enligt GDPR innehålla vissa saker, men som nämnts ovan får inte underbiträdesavtalet strida mot personuppgiftsbiträdesavtalet. Underbiträdesavtalet ska alltså återspegla villkoren i personuppgiftsbiträdesavtalet och därför ska personuppgiftsbiträdesavtalet ligga till grund för underbiträdesavtalet.
Veta mer om GDPR?
Vi har tagit fram webbkursen GDPR från grunden där vi går igenom vad den nya lagen innebär och vad du behöver göra för att uppfylla kraven i GDPR.