Overheid in transitie
Nieuws

Privacyroutes met verplichte tussenstops in nieuwe tool

Beeld: Shutterstock

In welke gevallen moet je de grondslag van een verwerking vastleggen? Wanneer is een privacyonderzoek nodig? Oh help, een inzageverzoek! Een online tool helpt managers voor iedere route langs de juiste tussenstops.

Goed nieuws

De RijksAcademie voor Digitalisering en Informatisering Overheid (RADIO) zette zes routes op een rij met de bijbehorende stappen. Het gaat om een proces maken, een proces wijzingen, beleid maken of wijzigen, het ontvangen van een informatieverzoek het krijgen van een inzage- of verwijderingsverzoek en het geval dat er een incident optreedt. De tool leidt managers langs alle verplichte tussenstops. Dat is goed nieuws voor alle leidinggevenden die weleens achteraf ontdekken dat ze eigenlijk privacymaatregelen hadden moeten nemen.

Als manager ben je altijd verantwoordelijk voor de naleving van de AVG.

Drie basisvoorwaarden

Voor alle routes gelden drie basisvoorwaarden.

  1. Voor iedere route heb je capaciteit en middelen nodig. Beslis dus op tijd over de aard en omvang hiervan.
  2. Als manager ben je altijd verantwoordelijk voor de naleving van de AVG- en andere privacywet en -regelgeving in processen, en de manier waarop je organisatie dat doet. Je moet met documentatie kunnen aantonen dat en hoe de vereiste tussenstops zijn uitgevoerd.
  3. De AVG verplicht ook dat je regelmatig checkt of registraties, afgesloten overeenkomsten, risico’s, maatregelen en de gemaakte afwegingen nog actueel zijn.

Plaats een reactie

U moet ingelogd zijn om een reactie te kunnen plaatsen.
Registreren