- Terug
Update 02 feb 2023
Waarom heb ik een verwerkingsregister nodig?
Een verwerkingsregister is een overzicht waarin organisaties bijhouden welke persoonsgegevens zij verwerken. Het is een verplicht onderdeel van de Algemene Verordening Gegevensbescherming (AVG) en helpt bedrijven om inzicht te krijgen in hoe zij omgaan met privacygevoelige informatie.
Voor veel organisaties is het opstellen en bijhouden van een verwerkingsregister niet alleen verplicht, maar ook een waardevol hulpmiddel om grip te houden op de naleving van de privacywetgeving.
In een verwerkingsregister worden per verwerkingsactiviteit de volgende onderdelen opgenomen:
- Naam en contactgegevens van de organisatie
• Inclusief die van een eventuele functionaris voor gegevensbescherming (FG), als die is aangesteld. - Doeleinden van de gegevensverwerking
• Waarom worden de persoonsgegevens verwerkt? Denk aan personeelsadministratie, klantenbeheer of marketingdoeleinden. - Categorieën van betrokkenen
• Op wie hebben de gegevens betrekking? Bijvoorbeeld werknemers, klanten, leveranciers of sollicitanten. - Categorieën van persoonsgegevens
• Welke gegevens worden verwerkt? Zoals naam, adres, telefoonnummer, e-mailadres, BSN, medische gegevens, etc. - Ontvangers van de gegevens
• Met wie worden de gegevens gedeeld? Denk aan externe dienstverleners zoals salarisverwerkers of IT-partners. - Doorgifte aan derde landen
• Worden persoonsgegevens buiten de EU doorgegeven? Zo ja, aan welke landen en onder welke waarborgen? - Bewaartermijnen
• Hoe lang worden de persoonsgegevens bewaard?
Waarom is een verwerkingsregister belangrijk?
• Het is (nagenoeg altijd) verplicht en bedoeld om aan te tonen dat je voldoet aan de AVG (verantwoordingsplicht).
• Het biedt inzicht in risico’s binnen je organisatie.
• Het is een nuttige basis voor het verbeteren van je privacybeleid.
• Het is een overzicht dat je periodiek kunt nalopen om te kijken of jouw organisatie (onbewust) meer of andere persoonsgegevens zijn gaan verwerken
Het bijhouden van een verwerkingsregister helpt organisaties transparant te zijn over hun verwerkingsactiviteiten en naleving van de AVG aan te tonen.
- Waarom heb ik een privacybeleid nodig?
- Waarom heb ik een verwerkingsregister nodig?
- Waarom heb ik een datalek-register nodig?
- Waarom heb ik draaiboek datalekken nodig?
- Waarom heb ik een draaiboek verzoek betrokkenen nodig?
- Waar moet ik aan denken bij organisatorische veiligheidsmaatregelen voor de AVG?
- Waarom heb ik een privacy verklaring nodig?
- Waarom heb ik een privacy manager nodig?
- Wanneer heb ik een verwerkersovereenkomst nodig?
- Wat houdt de Quick Scan Verwerkersovereenkomst in?

Lisanne Jansen
- lisanne.jansen@vdt-advocaten.nl
- 013 544 0400