Volgens de Algemene verordening gegevensbescherming (AVG, of: GDPR) moeten organisaties onder bepaalde omstandigheden een register van verwerkingen van persoonsgegevens bijhouden. Wat staat er precies in een register?
Een register moet in elk geval worden bijgehouden wanneer een organisatie meer dan 250 personen in dienst heeft. Zowel een verantwoordelijke als de door hem ingeschakelde hulppersonen (zogeheten verwerkers) moeten een register bijhouden.
De verantwoordelijke is de partij die bepaalt welke persoonsgegevens worden verwerkt, voor welk doel, en met welke middelen. Bijvoorbeeld een webshop die een bestand heeft met namen en adresgegevens van klanten om bestellingen te kunnen leveren. Een verwerker verwerkt persoonsgegevens namens een verantwoordelijke. Bijvoorbeeld in het geval van een hostingprovider, of wanneer salarisadministratie wordt uitbesteed.
Een organisatie met minder dan 250 personen moet een register bijhouden:
Het komt maar zelden voor dat een organisatie geen register hoeft bij te houden. Dit komt doordat bijna iedere organisatie structureel persoonsgegevens verwerkt. Als een organisatie personeels- of klantgegevens verwerkt is dat immers al een structurele verwerking.
Bij de verantwoordelijke bevat het register de volgende informatie:
Bij de verwerker is het register georganiseerd per verantwoordelijke. Verwerkers registreren per verantwoordelijke in het register:
Het register kan worden opgevraagd door de Autoriteit Persoonsgegevens (AP). Een organisatie is dan verplicht inzage te geven.
Dit kan op eenvoudige wijze, bijvoorbeeld:
Bel ons voor meer informatie op telefoonnummer: 020 663 1941 (voor ICTRecht Groningen: 050 209 3499). Een bericht achterlaten via het formulier kan ook: een van onze juridisch adviseurs neemt dan contact met u op.
Wanneer u een aanvraag bij ons doet, volgt altijd eerst een vrijblijvend kennismakingsgesprek: telefonisch, bij ons op kantoor of bij u op locatie.
Meld u nu aan voor één van de nieuwsbrieven van ICTRecht en blijf op de hoogte van onderwerpen zoals contracteren, informatiebeveiliging, innovatie, marketing, cloud, e-commerce, privacy en overheid.