Dit document bevat aanvullende eisen bij ISO 17065 voor de beoordeling van de competentie, de consistente werkwijze en de onpartijdigheid van AVG-certificeringsorganen.
De reikwijdte van ISO 17065 wordt toegepast in overeenstemming met de AVG. In de EDPB-richtsnoeren inzake accreditatie en certificering wordt nadere informatie gegeven. De brede reikwijdte van ISO 17065, die producten, processen en diensten omvat, prevaleert niet boven de AVG of doet hier geen afbreuk aan. Derhalve moet certificering betrekking hebben op de verwerking van persoonsgegevens. En hoewel een governancesysteem, bijvoorbeeld een privacy-informatiemanagementsysteem, deel kan uitmaken van een certificeringsmechanisme, mag het niet het enige element zijn.
De reikwijdte van een certificeringsmechanisme, bijvoorbeeld de certificering van de verwerking van clouddiensten, moet worden meegenomen in de beoordeling door de RvA en de AP tijdens het accreditatieproces, met name ten aanzien van criteria, deskundigheid en evaluatiemethodiek.
Ten slotte kan op grond van artikel 42, eerste lid, van de AVG alleen een AVG-certificering worden toegekend met betrekking tot de verwerkingsactiviteiten van de verwerkingsverantwoordelijke en de verwerker.
Artikel 1
Reikwijdte
Onderdeel van NL aanvullende accreditatie-eisen certificeringsorganen Autoriteit Persoonsgegevens· Privacy
Deze tekst geldt sinds 16 juni 2021