Wat is verwerken?
De Algemene Verordening Gegevensbescherming geldt voor alle organisaties die persoonsgegevens verwerken. Verwerken is: alle handelingen die een organisatie kan uitvoeren met persoonsgegevens, zoals verzamelen, opslaan, gebruiken, verspreiden en nog veel meer. Om persoonsgegevens te mogen verwerken hebben organisaties een wettelijke grondslag nodig. Daarnaast moeten alle verwerkingen geregistreerd worden.
Verwerken
Verwerken van persoonsgegevens is heel breed, bijna alles wat je met persoonsgegevens doet valt onder verwerken. Handelingen die er volgens de AVG in ieder geval onder vallen, zijn: het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, doorzenden, verspreiden, beschikbaar stellen, samenbrengen, met elkaar in verband brengen, afschermen, wissen en vernietigen van gegevens.
Is jouw bedrijf al AVG-proof?
Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.
Verschillende rollen bij verwerken
Er bestaan verschillende rollen met betrekking tot verwerken. Namelijk: verwerkingsverantwoordelijke, verwerker en subverwerker.
Verwerkingsverantwoordelijke
De verwerkingsverantwoordelijke bepaalt het doel en de middelen van de verwerking. De verwerkingsverantwoordelijke is vaak het bedrijf of de organisatie die in eerste instantie de persoonsgegevens verzamelt.
Verwerker
Een verwerker heeft als primair doel het verwerken van persoonsgegevens. De verwerker krijgt van de verwerkingsverantwoordelijke de opdracht om de persoonsgegevens, die de verwerkingsverantwoordelijke heeft verzameld, te verwerken. De verwerker bepaalt niet waarom, hoe of met welke middelen hij dit doet. Dit is allemaal aan de verwerkingsverantwoordelijke. Een voorbeeld van een verwerker is een salarisadministratiekantoor dat in opdracht van de verwerkingsverantwoordelijke persoonsgegevens verwerkt.
Subverwerker
Een verwerker kan ook weer een subverwerker inschakelen voor de verwerking. Deze subverwerker heeft in principe dezelfde rol als de verwerker. De verwerker moet toestemming hebben van de verwerkingsverantwoordelijke om een bepaalde subverwerker te mogen gebruiken.
Gezamenlijke verwerkingsverantwoordelijken
In sommige gevallen bepalen meerdere organisaties het doel en de middelen van de verwerking. Dit noemt de AVG ‘gezamenlijke verwerkingsverantwoordelijken’. In de praktijk komt dit weinig voor, maar het is belangrijk te vermelden dat hier andere regels voor gelden.
Registratie van verwerkingsactiviteiten
De AVG stelt een aantal verplichtingen met betrekking tot het verwerken van persoonsgegevens. De verantwoordingsplicht houdt in dat organisaties moeten kunnen aantonen dat alle verwerkingen aan de regels van de AVG voldoen. De verwerkingsverantwoordelijke en de verwerker moeten daarom een verwerkingsregister opstellen en bijhouden. Hierin worden alle verwerkingsactiviteiten geregistreerd.
Verwerkersovereenkomst of verwerkersvoorwaarden
Maak je als verwerkingsverantwoordelijke gebruik van een verwerker? Dan moet je een verwerkersovereenkomst met die partij afsluiten. De verantwoordelijkheid voor het afsluiten van deze overeenkomst ligt bij zowel de verwerkingsverantwoordelijke als bij de verwerker. Als verwerker kun je ook verwerkersvoorwaarden opstellen. Deze gelden dan voor alle klanten. Als de verwerkingsverantwoordelijke gebruik wil maken van jouw dienstverlening moeten deze akkoord gaan met de verwerkersvoorwaarden.
Hulp bij privacy
Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.
Hoe werkt Privacy Zeker? Bekijk de video.