Verantwoordingsplicht

Uit Handje Wiki
Naar navigatie springen Naar zoeken springen

De verwerkingsverantwoordelijke moet de AVG-beginselen naleven. De verantwoordelijke moet dit kunnen aantonen, dit heet de verantwoordingsplicht (artikel 5 lid 2 AVG). Als de verwerkingsverantwoordelijke niet aan de verantwoordingsplicht voldoet, riskeert deze een boete van de Autoriteit Persoonsgegevens (AP).

De verantwoordelijke heeft een informatieplicht tegenover betrokkenen waarvan zij persoonsgegevens verwerker. Ook moet de verantwoordelijke zorgen voor rechtmatige, behoorlijke en transparante gegevensverwerking.

De AVG geeft ook enkele algemene verplichtingen voor verwerkingsverantwoordelijken:

  • Het hebben van passende technische en organisatorische maatregelen;
  • Het naleven van beveiligingsmaatregelen;
  • Het bijhouden van een verwerkingsregister;
  • Aanstellen van een Functionaris voor gegevensbescherming (FG);
  • Meldplicht datalekken opvolgen;
  • DPIA (Gegevensbeschermingseffectbeoordeling) uitvoeren;
  • Verwerkersovereenkomst sluiten.