Route: Je maakt een nieuw proces

Je moet een nieuw proces vormgeven. Daarbij wil je bijvoorbeeld persoonsgegevens uit meerdere databestanden aan elkaar koppelen om nieuwe inzichten te genereren die helpen je wettelijke taak of publieke doel (beter) te realiseren.

Basisvoorwaarden

Route: Je maakt een nieuw proces. Deze tussenstops zijn van belang:  Je stelt nut en noodzaak vast  Je legt de verwerking uit  Je legt afspraken vast  Je registreert de verwerking  Je doet een risico impact assessment  Je maakt een integrale afweging  Je neemt mitigerende maatregelen  Je legt verantwoording af

Uitleg van de nummers in de afbeelding

Is de verwerking rechtmatig, doelmatig en proportioneel? Bepaal de grondslag.

Doel en aard uitleggen in een privacyverklaring. Verwijs bij registratie van gegevens naar die privacyverklaring.

Controleer of de afspraken met de leverancier van het systeem aansluiten bij het nieuwe proces. Pas indien nodig de verwerkers-overeenkomst aan.

Controleer en/of actualiseer de verwerking het verwerkingsregister.

Alleen een nieuwe DPIA of IAMA als uit de pre-scan DPIA blijkt dat dit nodig is.

Maak een afweging tussen de (publieke) waarden die je met dit proces wilt bereiken en spiegel die met de risico’s die gekoppeld zijn aan het proces.

Neem mitigerende maatregelen als uit een DPIA blijkt dat dat noodzakelijk is.

Als manager ben je vanuit compliance verantwoordelijk voor de naleving van de AVG in processen en moet je die naleving via documentatie en registratie kunnen aantonen.

Vragen en antwoorden