Moeten mijn gegevensverwerkingen gemeld worden bij de Autoriteit Persoonsgegevens?
Nee, van een algemene meldingsplicht is geen sprake (meer). Zodra de algemene verordening gegevensbescherming (AVG) (25 mei 2018) van toepassing is, hoeven gegevensverwerkingen niet meer te worden gemeld bij de Autoriteit Persoonsgegevens (AP). Vanaf deze datum geldt wél een documentatieplicht. Dit houdt in dat er met documenten moet kunnen worden aangetoond dat de juiste organisatorische en technische maatregelen zijn genomen om aan de AVG te voldoen (accountability). Om dit op termijn te kunnen controleren, moet er door organisaties een register worden bijgehouden van verwerkingsactiviteiten die hebben plaatsgevonden. In het register moeten alle verwerkingsactiviteiten worden opgenomen die onder de verantwoordelijkheid van de organisatie plaatsvinden. Hieronder vallen dus ook verwerkingen die namens een andere organisatie worden uitgevoerd. In de registers zal onder meer moeten worden opgenomen met wie de persoonsgegevens zullen worden gedeeld, eventuele beveiligingsmaatregelen en de termijnen waarbinnen de persoonsgegevens bewaard mogen worden.Dit register zal vervolgens desgevraagd overhandigd moeten kunnen worden aan de AP.
Let op: gegevensverwerkingen melden bij de AP is iets anders dan de meldplicht datalekken. Deze meldplicht is niet vervallen.
Let op: gegevensverwerkingen melden bij de AP is iets anders dan de meldplicht datalekken. Deze meldplicht is niet vervallen.
Pro-abonnees downloaden gratis het Ebook met 167 vragen en antwoorden over Privacy-wetgeving / AVG-GDPR.