MAAK JE GRATIS Verwerkingsregister
Inhoudsopgave
Wat is een Verwerkingsregister?
Een Verwerkingsregister is een document waarin je als verwerkingsverantwoorlijke of verwerker de verwerking van persoonsgegevens AVG-compliant vastlegt. Je bent verwerkingsverantwoordelijke als jij degene bent die beslist waarom en hoe de persoonsgegevens worden verwerkt. Als verwerker verwerk je persoonsgegevens in de opdracht van de verwerkingsverantwoordelijke.
Dit document is AVG-proof.
Wanneer heb ik een Verwerkingsregister nodig?
Je hebt een Verwerkingsregister nodig zodra je aan 1 van de volgende voorwaarden voldoet:
-
de verwerking van persoonsgegevens is niet incidenteel
-
je verwerkt bijzondere categorieën persoonsgegevens (zoals medische gegevens, seksuele voorkeur of etnische afkomst)
-
je organisatie heeft 250 personen in dienst of meer
-
de verwerking van persoonsgegevens brengt een risico met zich mee voor de rechten en vrijheden van betrokkenen
Voorbeeld Verwerkingsregister
De voorwaarden in je document worden bijgewerkt op basis van de informatie die je verstrekt
Over het Verwerkingsregister
Veelgestelde vragen over het Verwerkingsregister
-
Verwerkingsregister verplicht
Voldoe je aan 1 van de volgende voorwaarden, dan ben je verplicht om een Verwerkingsregister te hebben:
-
de verwerking van persoonsgegevens is niet incidenteel
-
je verwerkt bijzondere categorieën persoonsgegevens (zoals medische gegevens, seksuele voorkeur of etnische afkomst)
-
je organisatie heeft 250 personen in dienst of meer
-
de verwerking van persoonsgegevens brengt een risico met zich mee voor de rechten en vrijheden van betrokkenen
Tot voor kort had je nog een meldplicht om verwerking van persoonsgegevens aan te geven bij de Autoriteit Persoonsgegevens (AP). Met de komst van de AVG is deze meldplicht vervallen maar ben je wel verplicht om een Verwerkingsregister bij te houden. Alleen als er sprake is van een gegevensverwerking met een hoog risico voor betrokkenen blijft een melding verplicht.
-
-
Gegevensverwerking met hoog risico voor betrokkenen
De verwerking van persoonsgegevens brengt een risico voor de rechten en vrijheden van betrokkenen met zich mee als je gevoelige informatie als politieke opvattingen of geloofsovertuiging verwerkt.
-
Eisen aan de verwerkingsverantwoordelijke
Als verwerkingsverantwoordelijke moet je aan bepaalde eisen voldoen. De AVG bevat een opsomming van alle gegevens die je Verwerkingsregister moet bevatten:
- de naam en contactgegevens van de verantwoordelijke en Functionaris gegevensbescherming (indien aanwezig)
- de verwerkingsdoeleinden
- de categorieën gegevens die worden verwerkt (zoals NAW-gegevens of betaalgegevens)
- de categorieën van betrokkenen (zoals klanten of personeel)
- de categorieën van ontvangers (aan wie worden de persoonsgegevens verstrekt)
- de bewaartermijnen van de persoonsgegevens
- informatie over eventuele doorgifte van persoonsgegevens naar landen buiten de EU
- de manieren waarop de persoonsgegevens zijn beveiligd (zoals encryptie of toegangscontrole)
-
Eisen aan de verwerker
Ook als verwerker moet je aan bepaalde eisen voldoen. De AVG bepaalt dat je Verwerkingsregister de volgende gegevens moet bevatten:
- de naam en contactgegevens van de verwerker, verwerkersverantwoordelijke en Functionaris gegevensbescherming (indien aanwezig)
- de categorieën van verwerkingen (deze komen overeen met de doeleinden in het Verwerkingsregister van de verantwoordelijke)
- informatie over eventuele doorgifte van persoonsgegevens naar landen buiten de EU
- de manieren waarop de persoonsgegevens zijn beveiligd
Onze kwaliteitsgarantie
We garanderen dat de documenten die je via Rocket Lawyer maakt rechtsgeldig zijn in Nederland en veilig worden opgeslagen op Europese servers.
Hulp nodig? Geen probleem!
Stel een vraag of krijg juridisch advies van een advocaat.