Route: Er doet zich een incident voor

Persoonlijke gegevens zijn bijvoorbeeld onbedoeld ‘op straat komen te liggen’, bij de verkeerde persoon/instantie beland, of zoekgeraakt.

Basisvoorwaarden

Route: Er doet zich een incident voor. Deze tussenstops zijn van belang:  Je legt de verwerking uit  Je legt afspraken vast  Je registreert de verwerking  Je doet een risico impact assessment  Je maakt een integrale afweging  Je neemt mitigerende maatregelen  Je legt verantwoording af

Uitleg van de nummers in de afbeelding

Leg doel en aard van de verwerking uit om de aanleiding van het incident te verklaren

Leg de afspraken vast die gemaakt zijn naar aanleiding van een incident.

Assessment is vanzelfsprekend bij een incident. Een incident levert bovendien leermomenten op die kunnen leiden tot aanpassingen. Risico Impact Assessment moet periodiek herzien worden door PDCA-cyclus.

Maak een afweging tussen de (publieke) waarden die je met dit proces wilt bereiken en spiegel die met de risico’s die gekoppeld zijn aan het proces.

Controleer of de bestaande DPIA voorziet om de risico’s die voortkomen in het incident te mitigeren. Een incident kan reden zijn tot herziening Risico Impact Assessment.

Als manager ben je vanuit compliance verantwoordelijk voor de naleving van de AVG in processen en moet je die naleving via documentatie en registratie kunnen aantonen.

Vragen en antwoorden