Register van verwerker, niet bijgehouden als …

Uit NORA Online
ISOR:Register van verwerker- niet bijgehouden als … /
Versie door Jbreeman (overleg | bijdragen) op 15 jan 2018 om 13:42 (nummering aangepast)
Naar navigatie springen Naar zoeken springen


Logo ISOR normen (een hangslot met de tekst ISOR norm)

Stelling

Het register hoeft niet te worden bijgehouden, indien:

  1. De onderneming of organisaties minder dan 250 personen in dienst heeft,
  2. het niet waarschijnlijk is dat de verwerking die zij verrichten een risico inhoudt voor de rechten en vrijheden van de betrokkenen,
  3. de verwerking incidenteel is, en:
  4. er geen verwerking plaatsvindt van bijzondere categorieën van gegevens of persoons¬gegevens in verband met strafrechtelijke veroordelingen en strafbare feiten.

Het bijhouden van het register van gegevensverwerkingen kan worden uitgevoerd door een gecentraliseerd onderdeel. Dit verbetert de mogelijkheden een actueel en samenhangend beeld te geven. Dit wordt dan doorgaans door het onderdeel Gegevensmanagement uitgevoerd.

Bovenliggende principe(s)

Deze norm realiseert het principe Register van verwerkingsactiviteiten via de conformiteitsindicator register.

Grondslag