| ID | Conformiteitsindicator | Stelling | Pagina |
|---|
| PRIV_U.02.01.01 | register | Elke verwerkingsverantwoordelijke houdt een register bij van de verwerkingsactiviteiten die onder hun verantwoordelijkheid plaatsvinden, tenzij er een uitzonderingsgrond is (PRIV_U.02.01.06: Register van verwerkerkingen niet bijhouden). In voorkomend geval gebeurt de registratie door een vertegenwoordiger van de verwerkingsverantwoordelijke. | ISOR:Register van verwerkingsverantwoordelijke |
| PRIV_U.02.01.02 | register | Het register van de verwerkingsverantwoordelijke met de verwerkingsactiviteiten bevat alle volgende gegevensAVG Art. 30 lid 1:
- De naam en de contactgegevens van:
- De verwerkingsverantwoordelijke en eventuele gezamenlijke verwerkingsverantwoordelijken, en:
- In voorkomend geval:
- Van de vertegenwoordiger van de verwerkingsverantwoordelijke, en:
- Van de Functionaris voor Gegevensbescherming;
- De verwerkingsdoeleinden;
- Een beschrijving van de categorieën van betrokkenen;
- Een beschrijving van de categorieën persoonsgegevens;
- De categorieën van ontvangers aan wie de persoonsgegevens zijn of zullen worden verstrekt;
- Bij doorgiften aan een derde land of een internationale organisatie:
- De doorgifte van verstrekte persoonsgegevens;
- De vermelding van dat derde land of die internationale organisatie;
- De documenten inzake de passende waarborgen;
- De beoogde termijnen waarbinnen de verschillende categorieën van gegevens moeten worden gewist (indien mogelijk);
- Een algemene beschrijving van de technische en organisatorische beveiligingsmaatregelen (indien mogelijk).
| ISOR:Register van verwerkingsverantwoordelijke- inhoud van het register |
| PRIV_U.02.01.03 | register | De verwerker houdt een register bij van alle categorieën van verwerkingsactiviteiten die ten behoeve van de verwerkingsverantwoordelijke plaatsvinden, tenzij er een uitzonderingsgrond is (PRIV_U.02.01.06: Register van verwerkerkingen niet bijhouden). In voorkomend geval gebeurt de registratie door een vertegenwoordiger van de verwerker. | ISOR:Register van verwerker- categorieën van verwerkingsactiviteiten |
| PRIV_U.02.01.04 | register | Het register van de verwerker met alle categorieën van verwerkingsactiviteiten bevat alle volgende gegevensAVG Art. 30 lid 1:
De naam en de contactgegevens van:
- De verwerkingsverantwoordelijke en eventuele gezamenlijke verwerkingsverantwoordelijken, en:
- In voorkomend geval:
- Van de vertegenwoordiger van de verwerkingsverantwoordelijke, en:
- Van de Functionaris voor gegevensbescherming;
De categorieën van verwerkingen die voor rekening van iedere verwerkingsverantwoordelijke zijn uitgevoerd;
Bij doorgiften aan een derde land of een internationale organisatie:
- De doorgifte van verstrekte persoonsgegevens
- De vermelding van dat derde land of die internationale organisatie
- De documenten inzake de passende waarborgen;
Een algemene beschrijving van de technische en organisatorische beveiligingsmaatregelen (indien mogelijk). | ISOR:Register van verwerker- inhoud van het register |
| PRIV_U.02.01.05 | register | Het register is in schriftelijke vorm, waaronder in elektronische vorm, opgesteld. | ISOR:Register van verwerker- in schriftelijke elektronische vorm |
| PRIV_U.02.01.06 | register | Het register hoeft niet te worden bijgehouden indien:
De onderneming of organisaties minder dan 250 personen in dienst heeft,
Het niet waarschijnlijk is dat de verwerking die zij verrichten een risico inhoudt voor de rechten en vrijheden van de betrokkenen,
De verwerking incidenteel is, en:
Geen verwerking plaatsvindt van bijzondere categorieën van gegevens of persoonsgegevens in verband met strafrechtelijke veroordelingen en strafbare feiten. | ISOR:Register van verwerker- niet bijgehouden als … |
| PRIV_U.02.02.01 | actueel en samenhangend beeld | De registers van de verwerkingsverantwoordelijke en van de verwerker geven één samenhangend beeld. | ISOR:Op verzoek van AP wordt middels de registers een actueel en samenhangend beeld |
| PRIV_U.02.02.02 | actueel en samenhangend beeld | Op verzoek van de AP wordt middels de registers een actueel beeld gegeven. | ISOR:Registers van de verwerkingsverantwoordelijke en van de verwerker geven één actueel en samenhangend beeld |
| PRIV_U.02.02.03 | actueel en samenhangend beeld | De onderlinge samenhang (gegevensstromen) en afhankelijkheden zijn benoemd en beschreven tussen:
De bedrijfsprocessen;
Organisaties en organisatieonderdelen;
De verwerkingen;
De locaties waar persoonsgegevens worden opgeslagen;
De gegevensuitwisselingen (binnen en buiten de eigen organisatie);
De systemen. | ISOR:Actueel en samenhangend beeld t.a.v. gegevensstromen |
| PRIV_U.02.02.04 | actueel en samenhangend beeld | Bij wijzigingen in bestaande en nieuwe verwerkingen worden de resultaten vanuit de gegevensbeschermingseffectbeoordeling (DPIA) meegenomen als onderdeel van de opname van de verwerking in het register. | ISOR:Actueel en samenhangend beeld bij nieuwe en bij wijziging van bestaande verwerkingen |