PDA

Bekijk Volledige Versie : Verwerkingsregister AVG bijhouden



bas-services
03/08/18, 15:46
Beste,

Ik ben bezig met het opzetten van een verwerkingsregister.
Is dit register te vergelijken met een logboek, dus elke mutatie op het gebied van persoonsgegevens wordt opgeslagen in het register?
Of staat hier alleen vermeld wat er wordt verwerkt, danwel uitgebreid omschreven?

Informatie vind ik niet consequent. De enige zegt dit en de andere zegt dat. Daar word ik niet wijzer van.

Bij voorbaat dank.

Bas-Services

Marin
03/08/18, 16:18
Dit is een aardig voorbeeld dat wij hebben gebruikt als leidraad:

https://ictrecht.nl/voorbeeld-verwerkingsregister-ictrecht/

Je houdt zeker niet alle mutaties bij. Het geeft alleen aan wat je met welke gegevens doet en met wie je ze deelt (en met welk doel).

Pepperfield
04/08/18, 08:24
Het is dus een statisch overzicht. Geen opsomming van de daadwerkelijke mutaties.

frankske
06/08/18, 14:40
Inderdaad.Mocht je een eenvoudige SaaS tool zoeken daarvoor, ik werk mee aan https://gdpr-butler.eu/

Pepperfield
06/08/18, 14:53
GDPR butler ziet er veelbelovend uit. Ik wil daar nog wel verder naar kijken. Wellicht hebben wij er iets aan.

Wat ik niet zeker weet is of de Nederlandse toezichthouder genoegen neemt met een Belgische oplossing. Kan iemand daar iets over zeggen?

Ramon Fincken
06/08/18, 15:10
GDPR is toch europees? Hoe zou dat anders zijn ?

Pepperfield
06/08/18, 15:23
GDPR is toch europees? Hoe zou dat anders zijn ?

Dat is niet zo ingewikkeld. GDPR is Europese wetgeving. Deze wetgeving is in Nederlands ingevoerd onder de titel AVG. Er is een Nederlandse toezichthouder die toeziet op de naleving van AVG.

Mijn vraag is of iemand weet of de Nederlandse toezichthouder akkoord gaat met buitenlandse oplossingen.

Mark17
06/08/18, 15:30
Mijn vraag is of iemand weet of de Nederlandse toezichthouder akkoord gaat met buitenlandse oplossingen.

Zolang die binnen de EU gehost en beheerd worden zie ik niet direct een grond om het op het argument buitenlands af te wijzen. Zodra er privé gegevens in staan (en dat is het gauw!) en er is een partij bij betrokken die mogelijk van buiten de EU aan te spreken is gegevens af te staan kom je mogelijk eerder in de problemen. Denk hierbij bv aan de VS als niet EU land. Mogelijk zijn er ook niet EU landen die wel voldoen voor de GDPR, daar heb ik verder niet naar gekeken.

frankske
08/08/18, 14:05
Pepperfield voor zover ik weet legt de Nederlandse GBA geen eisen op aan bv het register die strenger zijn dan de GDPR zelf. Mag dus perfect bij een niet-Nederlandse leverancier gebeuren...

Pepperfield
08/08/18, 14:10
Pepperfield voor zover ik weet legt de Nederlandse GBA geen eisen op aan bv het register die strenger zijn dan de GDPR zelf. Mag dus perfect bij een niet-Nederlandse leverancier gebeuren...

Dank. We gaan er naar kijken. We gaan het vraagstuk ook nog bij onze jurist voorleggen.

SandraVH
08/08/18, 15:30
Is EU regulering dus mag in elk EU land Verder niet te druk om maken is een wet voor de echt grote data slurpers als Telco's en Sociale Media + Overheid

Marin
08/08/18, 20:39
Is EU regulering dus mag in elk EU land Verder niet te druk om maken is een wet voor de echt grote data slurpers als Telco's en Sociale Media + Overheid

Onder welke steen heb jij gelegen? :) GDPR is net zo goed een wet voor de zolderkamerhoster als voor die "dataslurper"

SandraVH
09/08/18, 16:24
Marin

Prima, ik bedoel de focus ligt niet op kleine hosting providers geloof me en ik lig niet onder een steen, ik zit op een stoel :thumbup:

- - - Updated - - -

Marin

Prima, ik bedoel de focus ligt niet op kleine hosting providers geloof me en ik lig niet onder een steen, ik zit op een stoel :thumbup:

bas-services
09/08/18, 16:44
Excuses voor mijn late reactie en hartelijk bedankt voor alle reacties. Ik had in eerste instantie het idee dat het een soort logboek database zou worden.
Ik ben er opzich wel blij om, scheelt een hoop administratieve handelingen. Bedankt voor de link Marin.

- - - Updated - - -

Excuses voor mijn late reactie en hartelijk bedankt voor alle reacties. Ik had in eerste instantie het idee dat het een soort logboek database zou worden.
Ik ben er opzich wel blij om, scheelt een hoop administratieve handelingen. Bedankt voor de link Marin.

frankske
10/08/18, 10:51
Prima, ik bedoel de focus ligt niet op kleine hosting providers geloof me en ik lig niet onder een steen, ik zit op een stoel :thumbup:


In de UK heeft klein politiekantoor een boete van 80000 GBP gehad omdat een mail verstuurde naar 56 mensen in To/CC ipv in Bcc. Daardoor wisten die mensen van elkaar dat ze betrokken partij waren bij eenzelfde onderzoek.

80 duizend pond voor een inbreuk met 56 mensen, of dus meer dan 1400 pond per betrokkene. Ben je nog altijd zeker dat je niks moet doen?

bas-services
16/08/18, 13:19
Bedankt voor de link. Ik ben deze nu aan het invullen. Ik dacht dat bij betrokkene de bedrijfsnaam van de klant ingevuld moest worden. De categorie 'klant' is blijkbaar voldoende?

bas-services
17/08/18, 13:09
Is het bij een particuliere klant voldoende om deze te informeren met de privacyverklaring of dien ik hier ook een verwerkingsovereenkomst op te stellen? De particulier neemt een back-up dienst af.

frankske
19/08/18, 12:45
Als je klant particulier is, en niet "bijzonder vaak en veel" persoonsgegevens verwerkt, is je klant zelf geen verwerkingsverantwoordelijke, en ben jij dus geen verwerker voor hem. Maw: geen verwerkingsovereenkomst nodig.

xRoThx
23/09/18, 22:37
Dus als we het eenvoudig willen hebben, enkel particuliere klanten zoeken! :-)

frankske
24/09/18, 18:05
Merk op dat dit enkel over de verwerkingsovereenkomst gaat. Alle andere verplichte dingetjes blijven uiteraard van kracht