Sla over naar inhoud

Wat is een verwerkersregister en hoe maak ik er een?

Een lijst per verwerking: welke gegevens, voor welk doel, hoelang, met welke partijen gedeeld. Verplicht onder AVG art. 30; de uitzondering voor organisaties onder 250 fte vervalt zodra je structureel of risicovol verwerkt, wat voor MKB met klantdata vrijwel altijd zo is.

Probeer dit eerst zelf

  1. 1Open een spreadsheet of gebruik een template van de Autoriteit Persoonsgegevens. Per rij: naam van de verwerking, doel, soorten betrokkenen, soorten gegevens.
  2. 2Voeg de bewaartermijn en de juridische grondslag toe (toestemming, contract, wettelijke plicht, gerechtvaardigd belang).
  3. 3Noteer de ontvangers per verwerking: HR-software, boekhoudpakket, mailprovider, externe partijen. Landen buiten EER apart vermelden.
  4. 4Beschrijf op hoofdlijnen de beveiligingsmaatregelen: MFA, encryptie, toegangsbeheer, back-up.
  5. 5Review elk half jaar of bij elke nieuwe tool. Het register hoeft niet openbaar maar moet op verzoek aan de AP getoond kunnen worden.

Wanneer ons inschakelen

Verwerk je bijzondere persoonsgegevens (gezondheid, BSN, biometrie) in meerdere systemen, dan is een DPIA vaak aanvullend nodig. Wij kunnen meekijken bij scope.

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.