Loud - Juridisch Advies & Mediation
05-09-2022 | Algemene voorwaarden
Lees meer
De kans is groot dat óók jij als ondernemer persoonsgegevens van anderen verwerkt. Het kan alleen al om gegevens van werknemers en klanten gaan. Om ervoor te zorgen dat de persoonsgegevens van mensen beschermd worden, bestaat er een privacywet. Deze wet kennen we ook wel als de Algemene Verordening Gegevensbescherming (AVG). Een onderneming moet kunnen laten zien dat zij aan de AVG voldoet. Een goede manier om dit de doen is door het gebruikmaken van een (verplicht) verwerkingsregister.
Gegevens verwerken doe je op het moment dat je bijvoorbeeld gegevens verzamelt, vastlegt, opslaat, wijzigt, opvraagt, etc. Het moet dan specifiek gaan om persoonsgegevens. Persoonsgegevens zijn de gegevens waarmee bijvoorbeeld jij en ik geïdentificeerd kunnen worden. Je kunt dan denken aan gegevens als een naam, ID-nummer, locatiegegevens en nog veel meer. Simpel gezegd verwerk je al heel snel gegevens in de zin van de AVG.
Met een verwerkingsregister kun je (bijvoorbeeld aan de Autoriteit Persoonsgegevens (AP)) laten zien dat je voldoet aan de AVG. Een verwerkingsregister gebruik je namelijk om bij te houden welk soort persoonsgegevens je verwerkt en waarom je dat doet.
Voor het antwoord op deze vraag kijk je in eerste instantie naar de grootte van jouw onderneming. Heb je namelijk meer dan 250 werknemers in dienst? dan ben je verplicht een verwerkingsregister bij te houden.
Als je minder dan 250 werknemers in dienst hebt, dan bestaat die verplichting in eerste instantie niet. Let op, want ook bij minder dan 250 werknemers kan het alsnog zijn dat je een verwerkingsregister bij dient te houden. De verplichting geldt wel wanneer je:
Het regelmatig verwerken van persoonsgegevens kan al snel voorkomen. Je kunt hierbij bijvoorbeeld denken aan de gegevens die je registreert van een nieuwe werknemer, zodat je loon kunt gaan uitbetalen. Ook kun je denken aan het verzamelen van gegevens om offertes te verzenden of e-mailadressen om een nieuwsbrief te versturen. Een ander voorbeeld zijn cookies op een website die bijhouden wat een klant doet. Verwerk je deze gegevens regelmatig, dan moet je dit opnemen in een verwerkingsregister.
Bij bijzondere gegevens gaat het bijvoorbeeld om een BSN-nummer die noodzakelijk is voor de salarisverwerking. Ook kun je denken aan informatie als seksuele geaardheid, ras en geloof. Op het moment dat je deze gegevens verwerkt, dan dien je ook dit op te nemen in een verwerkingsregister.
De kans is aanwezig dat ondanks je wellicht geen 250 werknemers in dienst hebt, je alsnog een verwerkingsregister dient bij te houden. Twijfel je hierover? Dan helpen wij je hier graag bij.
Ook kunnen wij je voorzien van een model verwerkingsregister waar je de gegevens in kunt gaan registreren.
Arbeidsrecht en sociale zekerheid