Verantwoordingsplicht: verschil tussen versies
Naar navigatie springen
Naar zoeken springen
verantwoordingsplicht pagina aangemaakt |
Pagina verantwoordingsplicht aangemaakt |
||
| Regel 1: | Regel 1: | ||
De verwerkingsverantwoordelijke moet de AVG-beginselen naleven. De verantwoordelijke moet dit kunnen aantonen, dit heet de verantwoordingsplicht (artikel 5 lid 2 AVG). Als de verwerkingsverantwoordelijke niet aan de verantwoordingsplicht voldoet, riskeert deze een boete van de Autoriteit Persoonsgegevens (AP). | |||
De | De verantwoordelijke heeft een informatieplicht tegenover betrokkenen waarvan zij persoonsgegevens verwerker. Ook moet de verantwoordelijke zorgen voor rechtmatige, behoorlijke en transparante gegevensverwerking. | ||
De AVG geeft ook enkele algemene verplichtingen voor verwerkingsverantwoordelijken: | |||
* Het hebben van passende technische en organisatorische maatregelen; | |||
* Het naleven van beveiligingsmaatregelen; | |||
* Het bijhouden van een verwerkingsregister; | |||
* Aanstellen van een Functionaris voor gegevensbescherming (FG); | |||
* [[Meldplicht datalekken]] opvolgen; | |||
* [[DPIA]] (Gegevensbeschermingseffectbeoordeling) uitvoeren; | |||
* [[Verwerkersovereenkomst]] sluiten. | |||
Huidige versie van 21 jul 2023 om 15:02
De verwerkingsverantwoordelijke moet de AVG-beginselen naleven. De verantwoordelijke moet dit kunnen aantonen, dit heet de verantwoordingsplicht (artikel 5 lid 2 AVG). Als de verwerkingsverantwoordelijke niet aan de verantwoordingsplicht voldoet, riskeert deze een boete van de Autoriteit Persoonsgegevens (AP).
De verantwoordelijke heeft een informatieplicht tegenover betrokkenen waarvan zij persoonsgegevens verwerker. Ook moet de verantwoordelijke zorgen voor rechtmatige, behoorlijke en transparante gegevensverwerking.
De AVG geeft ook enkele algemene verplichtingen voor verwerkingsverantwoordelijken:
- Het hebben van passende technische en organisatorische maatregelen;
- Het naleven van beveiligingsmaatregelen;
- Het bijhouden van een verwerkingsregister;
- Aanstellen van een Functionaris voor gegevensbescherming (FG);
- Meldplicht datalekken opvolgen;
- DPIA (Gegevensbeschermingseffectbeoordeling) uitvoeren;
- Verwerkersovereenkomst sluiten.