Route: Je brengt wijzigingen aan in een proces

Het kan zijn dat je een bestaand proces moet wijzigen. Bijvoorbeeld: je wilt voor een bestaand proces gebruik gaan maken van een nieuwe applicatie waarbij de gegevens in plaats van on premises in de cloud worden opgeslagen.

Basisvoorwaarden

Route: Je brengt wijzigingen aan in een proces. Deze tussenstops zijn van belang: Je legt de verwerking uit  Je legt afspraken vast  Je registreert de verwerking  Je doet een risico impact assessment  Je maakt een integrale afweging  Je neemt mitigerende maatregelen  Je legt verantwoording af

Uitleg van de nummers in de afbeelding

Doel en aard uitleggen in een privacyverklaring. Verwijs bij registratie van gegevens naar die privacyverklaring.

Controleer of de afspraken met de leverancier van het systeem nog actueel zijn en wijzig deze als dit niet het geval is. Leg zo nodig afspraken over de verwerking vast in een verwerkersovereenkomst.

Controleer en/of actualiseer de verwerking het verwerkingsregister.

Voer alleen een nieuwe DPIA, IAMA of DTIA uit indien uit de pre-scan DPIA blijkt dat dit nodig is.

Maak een afweging tussen de (publieke) waarden die je met dit proces wilt bereiken en spiegel die met de risico’s die gekoppeld zijn aan het proces.

Neem technische of organisatorische maatregelen om de veiligheid te waarborgen en risico’s te beperken. Overleg met de privacy officer of juridisch adviseur.

Als manager ben je vanuit compliance verantwoordelijk voor de naleving van de AVG in processen en moet je die naleving via documentatie en registratie kunnen aantonen.

Vragen en antwoorden