+49 4284 927 838
office@avggereed.nl
NL DE TERUGBELSERVICE

AVG – ADVIES & ASSISTENTIE

Privacy management as a Service
Menu
  • Home
    • FG as a Service
    • DPO as a Service
    • Internationaal Ondernemen
  • Doelgroepen B2B /B2C
    • Kinder- en jeugdzorg
    • Sector logistiek en transport
    • Sector techniek, productie en bouw
    • Media- en communicatiesector
    • Toerisme-, recreatie- en horecasector
    • Handels en dienstverleningssector
  • Privacyverklaring
  • Bedrijfsgegevens

AVG eisen aan een verwerkingsregister

Een AVG conform verwerkingsregister is een document of een systeem waarin een onderneming en organisatie verwerkingsgegevens van persoonsgegevens bijhoudt die zij verwerkt.

Dit is een belangrijk onderdeel van de naleving van de Algemene Verordening Gegevensbescherming (AVG) in de Europese Unie, die ondernemingen en organisaties verplicht om een gedetailleerde administratie bij te houden van de verwerking van persoonsgegevens.

In een verwerkingsregister moeten de volgende informatie worden opgenomen houden:

Contactgegevens:
De naam en contactgegevens van de verwerkingsverantwoordelijke (uw onderneming of organisatie) en, indien van toepassing, de functionaris voor gegevensbescherming.

Doel van de gegevensverwerking:
Een beschrijving van het doel of de doelen waarvoor de persoonsgegevens worden verwerkt.

Categorieën van betrokkenen:
De categorieën personen wiens gegevens worden verwerkt, zoals klanten, werknemers, leveranciers, etc.

Categorieën van persoonsgegevens:
De soorten persoonlijke informatie die worden verwerkt, zoals namen, adressen, telefoonnummers, financiële gegevens, etc.

Ontvangers van persoonsgegevens:
Een lijst van derden of andere organisaties waaraan de persoonsgegevens worden verstrekt.

Gegevensoverdrachten buiten de EU:
Als er persoonsgegevens buiten de Europese Unie worden doorgegeven, moet dit worden vermeld, samen met informatie over de gebruikte waarborgen.

Bewaartermijnen:
De periode gedurende welke de persoonsgegevens worden bewaard.

Beveiligingsmaatregelen:
Een beschrijving van de technische en organisatorische maatregelen die zijn genomen om de persoonsgegevens te beschermen.

Datalekken:
Informatie over eventuele datalekken die hebben plaatsgevonden en de genomen maatregelen om deze te corrigeren.

Data Protection Impact Assessments (DPIA):
Als er DPIA’s zijn uitgevoerd, moeten deze worden gedocumenteerd.

 

Samenvatting

Het is belangrijk om het verwerkingsregister actueel te houden en ervoor te zorgen dat het gemakkelijk toegankelijk is voor relevante autoriteiten en personen binnen uw organisatie die verantwoordelijk zijn voor gegevensbescherming. Het hebben van een goed bijgehouden verwerkingsregister is een belangrijke stap in het voldoen aan de vereisten van gegevensbescherming onder de AVG en het waarborgen van de privacy van betrokkenen.

Aandachtspunten voor de ondernemer

Als verantwoordelijke voor de verwerking van persoonsgegevens hoeft u vaak geen functionaris gegevensbescherming voor uw onderneming of organisatie aan te stellen.

Maar u moet wel de wetgeving inzake gegevensbescherming volledig implementeren!

Ook als u freelancer,een zzp'er bent of slechts één of twee medewerkers in dienst heeft en persoonsgegevens;

- met een zekere regelmaat en/of,
- met een potentieel risico voor de betrokkene en/of,
- een speciale categorie,

verwerkt moeten de AVG en de Uitvoeringswet Algemene verordening gegevensbescherming en alle andere voorschriften inzake gegevensbescherming worden nageleefd.

Over AVG gereed

Om te voldoen aan de eisen die de AVG en de uitvoeringswet UAVG aan verantwoordelijken van ondernemingen en organisaties stellen, moeten passende organisatorische en technische maatregelen getroffen worden om een zorgvuldige omgang met en beveiliging van persoonsgegevens te kunnen waarborgen.

Samen met u zoeken wij uit of u een Functionaris voor Gegevensbescherming nodig hebt. Vaak zal dit niet het geval zijn. Vervolgens zal ik een “nul-meting” doorvoeren. Deze meting zal snel en transparant, betrouwbare informatie leveren tot de aanwezige implementatie van de AVG. U krijgt inzicht welke gebieden aandacht nodig hebben binnen uw onderneming. Doormidel van vragenlijsten, interviews en analyse, wordt vastgesteld hoe er op dit moment binnen uw onderneming met persoonsgegevens wordt omgegaan en hoe deze worden geadministreerd.

Contactgegevens

Franz Tertsch - AVG adviseur en auditor gegevensbescherming

Bezoekadres: Waldstraße 2, 27446 Anderlingen Duitsland


Telefoon: +49 4284 927 838 / E-Mail: office@avggereed.nl

Copyright © 2019-2023 AVG Gereed. All Rights Reserved
Design by WBS&SKT Webdesign