Binnen de AVG krijgt elke organisatie een verantwoordingsplicht (accountability) en dat betekent dat je moet aantonen dat de verwerkingen van persoonsgegevens aan de regels van de AVG voldoen. Een Verwerkingsregister is verplicht voor de meeste organisatie (zie criteria). Maar ook als je hieraan niet voldoet, is het erg nuttig om een goed overzicht te hebben welke persoonsgegevens verwerkt worden. Als de Autoriteit Persoonsgegevens (AP) vraagt om dit overzicht, moet je het register direct kunnen laten zien.
Om onze klanten te helpen, hebben wij in ons Avetica Dashboard een tool ontwikkeld die alle type persoonsgegevens ophaalt en dit in een overzicht toont. Deze tool houdt rekening met de profielgegevens, extra profielgegevens en overige persoonsgegevens zoals IP-adressen en cookies (zie ook ons eerdere blog). Ook het doel van de verwerking en de categorieën betrokkenen moeten ingevuld worden door de gegevensverantwoordelijke (onze klant dus).
Bij het opslaan wordt deze informatie per mail verstuurd naar de ingelogde gebruiker en (indien bekend bij ons) de Functionaris Gegevensbescherming. Ook wordt deze informatie opgeslagen bij Avetica zodat we niet bij elke Verwerkersovereenkomst een aparte bijlage moeten maken met welke gegevens wij verwerken in opdracht van de klant. Ook wijzigingen in de persoonsgegevens kunnen op deze manier heel makkelijk worden bijgewerkt.
Met de ontwikkeling van deze tool willen we onze klanten helpen om de privacy goed te regelen.
Je moet ingelogd zijn om een reactie te plaatsen.