De bedrijfssector versus de AVG.
Met de scherpere regelgeving is het van belang dat bedrijven rechtmatig persoonsgegevens verwerken.
De uitvoering van de dagelijkse werkzaamheden moet daarbij niet onmogelijk gemaakt worden. Vaak is het een kwestie van formuleren waarom gegevens verwerkt worden. Een register van verwerkingen helpt daarbij en kan zelfs verplicht zijn. Vanwege dit belang is de Autoriteit Persoonsgegevens een onderzoek in de private sector gestart, om te controleren of organisaties een register van verwerkingen hebben aangelegd.
Een ander belangrijk aspect is transparantie. Wees transparant naar de personen van wie u als bedrijf persoonsgegevens verwerkt. Dat geldt voor zowel uw personeel als voor uw klanten.
Verwerkersovereenkomsten | Verplicht | Sluit verwerkersovereenkomsten met partijen |
Register van verwerkingen | Verplicht/Sterk aanbevolen | Een overzicht van alle verwerkingen in één bestand |
Functionaris Gegevensbescherming | Afhankelijk van de aard en omvang van uw organisatie | Stel een externe FG aan om toezicht op de AVG te bewaken |
Informatiebeveiligingsplan | Sterk aanbevolen | Maak beleid op gegevensbescherming |
Privacyverklaring | Sterk aanbevolen | Communiceer de betrokkenen van wie u gegevens verwerkt |