En personuppgiftsansvarig kan överlåta behandling av personuppgifter till ett personuppgiftsbiträde. I sådana fall ska ett personuppgiftsbiträdesavtal (PuB-avtal) upprättas mellan parterna. Personuppgiftsansvarig är den som bestämmer över ändamålet och medel för behandlingar av personuppgifter. Personuppgiftsbiträde är den som behandlar personuppgifter på den personuppgiftsansvariges vägnar.
Syftet med ett PuB-avtal är att reglera förhållandet mellan de båda parterna, avseende dataskydd. PuB-avtalet avser främst att ge instruktioner om vilka personuppgifter som ska behandlas, hur behandlingen ska gå till samt ändamålet med behandlingen.
Personuppgiftsbiträdet får endast behandla personuppgifterna i enlighet med de instruktioner som den personuppgiftsansvarige lämnar. Avviker personuppgiftsbiträdet från den personuppgiftsansvariges instruktioner kan personuppgiftsbiträdet göra sig skyldig till brott mot bestämmelserna i både PuB-avtalet och bestämmelserna i GDPR.
Det kan vara svårt att avgöra om en biträdesrelation föreligger mellan två parter. Den första och mest avgörande frågan är om endast en av parterna bestämmer vilket ändamål personuppgifter behandlas för. Om endast en part bestämmer ändamålet så föreligger en biträdesrelation. Om parterna bestämmer ändamål var för sig så finns det däremot ingen anledning att träffa ett PuB-avtal eftersom parterna är personuppgiftsansvarig var för sig.
Skapa ett biträdesavtal när du processar data för någon annans räkning. OBS gratistjänst
Ställ en fråga inom alla affärsjuridiska rättsområden.
Du får en utredning från våra jurister inom 5 arbetsdagar, helt gratis!