ISOR:Register van verwerker- niet bijgehouden als …: verschil tussen versies

Uit NORA Online
ISOR:Register van verwerker- niet bijgehouden als …
Naar navigatie springen Naar zoeken springen
k (versie, datum, invalshoek, tekstredactie, bullits, toelichting)
k (toelichting)
 
Regel 20: Regel 20:
|Conformiteitsindicator=register
|Conformiteitsindicator=register


|Toelichting=<br>''Toelichting''<br>Het bijhouden van het register van gegevensverwerkingen kan worden uitgevoerd door een gecentraliseerd onderdeel. Dit verbetert de mogelijkheden een actueel en samenhangend beeld te geven. Dit wordt dan doorgaans door het onderdeel Gegevensmanagement uitgevoerd.
|Toelichting=<br>''Toelichting''<br>Zie ook de toelichting bij PRIV_U.02.01.02 [[ISOR:register van verwerkingsverantwoordelijke|Register van verwerkingsverantwoordelijke]].


|Heeft bron=de Privacy Baseline
|Heeft bron=de Privacy Baseline

Huidige versie van 12 jun 2020 om 23:47

Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Het register hoeft niet te worden bijgehouden indien:

  1. De onderneming of organisaties minder dan 250 personen in dienst heeft,
  2. Het niet waarschijnlijk is dat de verwerking die zij verrichten een risico inhoudt voor de rechten en vrijheden van de betrokkenen,
  3. De verwerking incidenteel is, en:
  4. Geen verwerking plaatsvindt van bijzondere categorieën van gegevens of persoonsgegevens in verband met strafrechtelijke veroordelingen en strafbare feiten.


Toelichting
Zie ook de toelichting bij PRIV_U.02.01.02 Register van verwerkingsverantwoordelijke.

Bovenliggende principe(s)

Deze norm realiseert het principe Register van verwerkingsactiviteiten via de conformiteitsindicator register.

Grondslag