Software as a Service / Nieuws
Afnemer ASP verantwoordelijk voor persoonsgegevens
Een afnemer van een Software-as-a-Service- of een asp-dienst moet er zelf op toezien dat de aanbieder technische en organisatorische maatregelen neemt tegen verlies of onrechtmatige verwerking van de persoonsgegevens. Klakkeloos een ASP- of SaaS-aanbieder uitkiezen is niet aan te bevelen.
Bedrijven die persoonsgevens buiten de deur opslaan, dragen daar verantwoordelijkheid voor. In de Wet Bescherming Persoonsgegevens (WBP) staat, kort gezegd, dat diegene die het doel en de middelen van de verwerking van de persoonsgegevens vaststelt ‘verantwoordelijke' is in de zin van deze wet. Als deze verantwoordelijke vervolgens persoonsgegevens bij een derde (bijvoorbeeld bij een asp-dienst of SaaS) opslaat dan dient de afnemer van de dienst er op toe te zien dat de derde alle maatregelen heeft genomen om de persoonsgegevens goed te beschermen. De ASP heeft zelf natuurlijk ook een zorgvuldigheidsplicht. "Vaak realiseert men zich niet dat het bedrijf met de verwerking van persoonsgegevens bezig is", zeggen advocaten Louise de Gier en Nicole Makkes van het advocatenkantoor De Gier & Stam Advocaten te Utrecht.
Persoonsgegevens worden door bedrijven vaak buiten de deur opgeslagen. Van alle bedrijven die gebruik maken van internetaccounting neemt 32% de internetaccounting diensten direct af van een ASP-dienstverlener. Boekhoudpakketten en pakketten voor de salarisadministratie werden in 2006 door bedrijven het meeste via internet afgenomen.
Back-upcyclus
Als bij bepaalde data geen persoonsgegevens verwerkt worden, dan kunnen partijen de mate van verantwoordelijkheid (binnen bepaalde redelijkheidsgrenzen) zelf inkleuren. Het is van belang om duidelijk op papier te zetten waarvoor de ASP-dienstverlener verantwoordelijk is.
De Gier en Makkes raden bedrijven aan eerst goed na te gaan of de ASP of SaaS-dienst wel deskundig (genoeg) is en of voldoende (veiligheids)maatregelen zijn genomen. Ook is van belang dat wordt afgesproken dat de dienst regelmatig back-ups maakt en controleert. "Wij komen een back-upcyclus van één keer per dag regelmatig tegen".
Veranderingen in de regelgeving
Het is verstandig om af contractueel te spreken dat de ASP-dienstverlener in de gaten houdt of wijzigingen in regelgeving plaatsvinden en zijn (veiligheids)maatregelen daarop aanpast. Daarnaast kan een boetebeding in het contract opgenomen worden. De Gier en Makkes: "Dat zet meer druk op de ketel."
- 17:31 'Logica heeft onwetendheid UWV niet misbruikt'
- 17:01 Onderaannemer Atos Origin moet tarief verlagen
- 16:42 Python 3.0 breekt met het verleden
- 13:43 Nederland geeft 30,9 miljard euro uit aan ICT
- 13:18 BBned komt mogelijk in de etalage
- 16:01 Cebit breidt aantal seminars uit
- 14:16 Consultant maakt handboek werven via LinkedIn
- 11:30 Licentiemodel leidt tot perverse klantrelatie
- 07:48 Mislukte SAP-module kost provincie vijf ton
- 10:30 Consultant krijgt 7,5 voor kennis
'Hosted e-mail breekt door'
Onderzoeksbureau Gartner voorspelt dat de markt voor hosted e-mail op het punt staat explosief te groeien. Deze nieuwe vorm van e-mailbeheer wordt de komende jaren bij alle soorten bedrijven doorgevoerd, van extreem klein tot extreem groot.
'Hosted e-mail staat op punt van doorbraak'HEBBEN - Xbox New Experience
12-11 09:51 Wat doe je als de interface van je spelcomputer druk en onoverzichtelijk is geworden? Je krijgt van Microsoft een New Experience, gratis en voor niets. De fabrikant van de Xbox360...
Meer saas productenVallei Auto Groep verwerkt facturen via facturenservice
22-05 14:33 Elektronische facturen binnen de organisatie laten rondgaan en goedkeuren. Dat was de doelstelling die Vallei Auto Groep zichzelf stelde. Want, binnen een organisatie met meerdere...
Meer saas praktijkWebdiensten vormen betere middleware
02-12 09:13 Hoewel webdiensten vaak worden gezien als middel om gedistribueerde applicaties simpel aan elkaar te knopen, zijn ze veel meer dan dat. Hun volledig elektronisch gedocumenteerde...
Meer saas achtergrondVier regels om vendor lock-in te vermijden
02-10 18:10 Vendor lock-in bij SaaS-oplossingen wordt de laatste tijd nogal eens als risico van SaaS geschetst. Terecht, want lock-in is altijd een probleem; bij een pakket, bij SaaS en ook...
Meer saas opinieBekijk de leveranciers op het gebied van SaaS.


