Meer smaken zijn er wel. Het lijstje dat je overneemt wordt ingeleid met: "Dit zijn
bijvoorbeeld:" Het zijn dus maar voorbeelden en niet het volledige overzicht.
Wat de overheid nalaat is om dat volledige overzicht wel te geven. Ze verwijzen naar het AP maar die geeft evenmin een volledig overzichg. Wat er wél op die pagina van de Rijksoverheid staat is dat het bedrijf of de organisatie je moet informeren over de wettelijke veplichting. De vraagsteller kan naar een verwijzing naar de wetten, maatregelen van bestuur of waar het verder in kan staan vragen waar deze verplichting uit volgt.
Door vraagsteller: Nu blijkt dat zowel het bedrijf evenals de servers zijn gevestigd in het buitenland. Is dit nou veilig?
Welk buitenland? Is het binnen of buiten de EU? Dat maakt uit.
De organisatie die verantwoordelijk is voor de verwerking van persoonsgegevens, in dit geval het opleidingsinstituut, mag die verwerking geheel of gedeeltelijk uitbesteden. De verantwoordelijkheid ervoor wordt daarmee niet uitbesteed, het opleidingsinstituut blijft verantwoordelijk ervoor. Ze zijn verplicht een degelijke verwerkersovereenkomst af te sluiten met die verwerker. Als die verwerker binnen de EU zit mag dat gewoon, zit die buiten de EU dan moet het een land met een passend beschermingsniveau zijn. Dat is maar een beperkt rijtje landen, en de VS staat
niet in dat rijtje. Je kan het hier vinden, onder de vraag hoe je weet of een land een passend beschermingsniveau heeft:
https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/internationaal/doorgifte-binnen-en-buiten-de-euJe kan het opleidingsinstituut vragen of je niet gewoon met je identiteitsbewijs langs kan komen zodat ze het kunnen inspecteren en het documentnummer en je BSN noteren.