Voor wie verplicht?

In het kort: wie is verplicht een verwerkingsregister op te stellen? Het uitgangspunt is dat een verwerkingsregister áltijd verplicht is. De uitzondering zal zelden van toepassing zijn en geldt alleen als:

  • jouw bedrijf minder dan 250 werknemers in dienst heeft; en
  • de verwerking geen groot risico inhoudt voor de betrokkenen; en
  • de verwerking incidenteel is; en
  • er geen bijzondere gegevens worden verwerkt.

Meestal is de verwerking niet incidenteel, denk alleen al het klantenbestand. Naar de letter zal dus bijna iedere onderneming een verwerkingsregister moeten opstellen. Maar dit is misschien wel goed: op deze manier krijg je inzicht in de persoonsgegevens die jouw bedrijf verzamelt en wat daarmee wordt gedaan. Ook kan aan de hand hiervan worden bekeken welke maatregelen verder moeten worden genomen. 

 

Wat is het?

Het verwerkingsregister is een intern document met een opsomming van de belangrijkste informatie over de verwerking van persoonsgegevens. In het kort gaat het om de volgende informatie:

  • de naam en contactgegevens van jouw onderneming;
  • de contactgegevens van de functionaris gegevensbescherming (indien van toepassing);
  • met wie werk je samen? (indien van toepassing);
  • met welk doel verwerk je gegevens?;
  • van wie bewaar je welke gegevens?;
  • aan wie worden de persoonsgegevens verstrekt? (indien van toepassing);
  • de bewaartermijnen;
  • een beschrijving van de beveiligingsmaatregelen. 

 

Hoe maak ik een verwerkingsregister?

Het opstellen van een verwerkingsregister is te doen, maar het vraagt wel wat investering, vooral in tijd. Lees je in en maak een overzicht van de bovengenoemde informatie. En belangrijk: houd het verwerkingsregister up-to-date. Zorg dat binnen de organisatie iemand aanspreekpunt is en zet "privacy" periodiek op de agenda. Heb je de zaken goed geregeld? Dan is het vaak een kleine moeite om dit bij te houden. Ook hiervoor geldt: voorkomen is beter dan genezen. 

 

Geef je deze taak liever uit handen? Neem gerust contact met mij op! In een persoonlijk gesprek bespreek ik welke gevolgen de AVG voor jouw onderneming heeft en welke maatregelen je moet nemen. Ik kan assisteren bij het opstellen van het verwerkingsregister, de privacyverklaring en verwerkersovereenkomsten

 

Op 23 april a.s. organiseer ik een gratis workshop over de AVG. Deelnemen? Schrijf je in!