De belangrijkste nieuwe eis in de strengere privacywet AVG, die per 25 mei ingaat, is de verantwoordingsplicht. Dit houdt in dat je bepaalde zaken moet hebben ingericht om de naleving van de AVG aan te kunnen tonen.
Dit geldt onder andere voor het opstellen van een zogenaamd verwerkingsregister. Met het verwerkingsregister verkrijg je inzicht in welke persoonsgegevens je verwerkt binnen jouw organisatie.
Het verwerkingsregister is een registratie van de persoonsgegevens die binnen je organisatie worden verwerkt. Afhankelijk of je verwerker of verwerkingsverantwoordelijke bent dien je minimaal bepaalde informatie vast te leggen.
Heeft jouw bedrijf meer dan 250 werknemers? Dan ben je verplicht een register van verwerkingen bij te houden. Heeft een bedrijf minder dan 250 werknemers in dienst, dan moet het ook over een verwerkingsregister beschikken, wanneer:
Let op!
Aangezien veruit de meeste verwerkingen niet incidenteel zijn, denk aan het verwerken van persoonsgegevens van medewerkers of klanten, zullen de meeste mkb-bedrijven vrijwel altijd een verwerkingsregister op moet stellen.
Het register van de verwerkingsverantwoordelijke moet de volgende gegevens bevatten:
Het register van de verwerker moet de volgende gegevens bevatten:
Verwerkingsverantwoordelijke: een organisatie die het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt.
Verwerker: een organisatie die ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt.
In het geval een verantwoordelijke persoonsgegevens laat verwerken door een verwerker (denk bijvoorbeeld aan de uitbestede salarisadministratie van uw organisatie) dan dienen de verwerkingsregisters van verantwoordelijke en verwerker op elkaar aan te sluiten. In het geval de verwerker op zijn beurt ook weer bepaalde verwerkingen uitbesteed, denk aan een SAAS-dienstverlener of een hostingpartij, dan dient de subverwerker ook een verwerkingsregister te hebben. Zie onderstaande afbeelding van een verwerkingsketen.
In onderstaande afbeelding zie je op welke wijze je dit register op kunt zetten in een eenvoudige tabel of spreadsheet. Bovenaan de kolommen staan de categorieën van gegevens vermeld die je per proces dient te registeren. Ook maak je hiermee inzichtelijk welke partijen (verwerkers) beschikken over jouw persoonsgegevens en welke maatregelen je hebt getroffen om deze te beschermen.
Het verwerkingsregister geeft je inzicht in wat je hebt geregeld met betrekking tot de verwerking van persoonsgegevens. Met behulp van het ingevulde register kun je bepalen in welk proces of activiteit je zaken nog niet hebt ingeregeld, welke risico's je mogelijk loopt en of de maatregelen die je hebt getroffen afdoende zijn. Je kunt dit ook periodiek evalueren.
Mogelijke acties op basis van het verwerkingsregister:
Voor meer informatie kunt je altijd contact met ons opnemen. Daarnaast kun je ook onze AVG-pagina bekijken.
Als Omnyacc zijn we altijd in de buurt. Grote kans dat je ons zelfs bij jou om de hoek vindt, want wij werken met maar liefst 220 medewerkers vanuit acht kantoren in de regio. Bewust. Wij vinden het fijn als onze klanten ook zonder afspraak makkelijk bij ons binnen kunnen lopen. Onze klanten komen het meest uit de regio. Wel zo fijn! Je praat, toch letterlijk, dezelfde taal. Zit jij met een ondernemerskwestie en zoek je ondersteuning? Dan ben je bij ons aan het juiste adres. Wij durven te stellen dat we op praktisch alle ondernemersvragen antwoord kunnen geven. Zo kun jij maximaal focussen op ondernemen. Tot snel?