Artikelen en blog
Het verwerkingsregister
Over de AVG-registerplicht en hoe je daaraan voldoet
- Bij niet-incidentele verwerking van persoonsgegevens. Denk bijvoorbeeld aan een klantenadministratie, personeelsadministratie, patiëntendossiers van personen, ledenadministratie, etc.. Bij incidentele gegevensverwerking kan het gaan om bijvoorbeeld de deelnemerslijst voor een eenmalig evenementje;
- Bij de verwerking van gegevens met een hoog risico voor de rechten en vrijheden van de personen van wie je persoonsgegevens verwerkt, bijvoorbeeld door grootschaligheid, stelselmatigheid of grote gevolgen van de verwerking;
- Bij de verwerking van ‘bijzondere persoonsgegevens’. Hieronder vallen o.a. gegevens m.b.t. godsdienst, gezondheid, politieke voorkeur of strafrechtelijke gegevens.
De registerplicht is dus ook voor verwerkingsverantwoordelijken als kleine ondernemers, ZZP’ers, bedrijven uit het MKB, verenigingen etc. relevant.
Bij twijfel of de plicht in jouw geval van toepassing is, is het raadzaam een verwerkingsregister op te stellen. Als je al je verwerkingsactiviteiten netjes geregistreerd hebt, loopt je geen onnodig risico op boetes en heb je zelf ook overzicht. Hoewel het woord ‘register’ wellicht doet denken aan een omvangrijke administratie, hoeft dat niet het geval te zijn.
- je naam en contactgegevens (bij vestiging buiten de EU, jouw vertegenwoordiger) en – indien van toepassing – gegevens van je Functionaris Gegevensbescherming en een eventuele andere organisatie met wie je gezamenlijk de verantwoording draagt;
- de doelen van de gegevensverwerking (bijv. verkoop). Uit oogpunt van de verantwoordingsplicht is het goed hierbij ook de grondslag en een onderbouwing te vermelden;
- een beschrijving van de categorieën gegevens (bijv. NAW-gegevens, camerabeelden, IP-adres);
- een beschrijving van de categorieën van personen (bijv. klanten);
- de categorieën ontvangers waar de gegevens aan verstrekt worden of zullen worde, o.a. die buiten de EU en internationale organisaties;
- indien van toepassing, doorgiften van persoonsgegevens aan landen buiten de EU of een internationale organisatie, aangevuld met documentatie over de getroffen passende waarborgen;
- de beoogde bewaartermijnen van de gegevens;
- een beschrijving van de wijze waarop de gegevens zijn beveiligd (bijv. door gebruik van een wachtwoord, encryptie, pseudonimisering).
- je eigen naam en contactgegevens (bij vestiging buiten de EU, jouw vertegenwoordiger) en die van je opdrachtgevers (en/of hun vertegenwoordigers) en – indien van toepassing – gegevens van de Functionaris Gegevensbescherming;
- de categorieën van verwerkingen die in opdracht van iedere verwerkingsverantwoordelijke worden uitgevoerd;
- informatie over doorgifte van gegevens naar landen buiten de EU of internationale organisaties aangevuld met documentatie over de getroffen passende waarborgen;
- de bewaartermijnen van de gegevens;
- een beschrijving van de wijze waarop de gegevens zijn beveiligd (bijv. door gebruik van een wachtwoord, encryptie, pseudonimisering).
Disclaimer
De artikelen en blogposts van Legalance bieden algemene informatie en zijn niet bedoeld als advies. Er is niet beoogd volledigheid over een bepaald leerstuk na te streven . Ook kande informatie verouderd, onvolledig en/of onjuist zijn door wijzigingen in wet- en regelgeving, nieuwe rechtspraak of andere ontwikkelingen. Aan de hier aangeboden informatie kunnen dan ook geen rechten worden ontleend. De auteur daarvan kan niet aansprakelijk worden gehouden voor de gevolgen van het gebruik, op welke wijze dan ook, van deze informatie.
Welkom bij Legalance. Ik ben Anneke, jurist voor ondernemers en particulieren. Ook werk ik als freelance-jurist* of teken ik voor legal design. Hier vind je artikelen en blogposts op het gebied van bestuursrecht, erfgoedrecht (incl. werelderfgoed), horecarecht, ICT-recht, intellectueel eigendomsrecht, kunstrecht, mededingingsrecht, mensenrechten, omgevingsrecht, privaatrecht, privacy en verwerking persoonsgegevens (AVG), (goederen) vervoersrecht en veterinair recht (multidisciplinair).
Ben je niet op zoek naar een advocaat, maar wel naar de juridische oplossing, vraagbaak of ondersteuning die bij jou, je bedrijf of organisatie past? Laten we eens kennismaken.
*Jurist of paralegal vanuit Spijkenisse, vanaf Voorne-Putten (bij Rotterdam).