AVG: enkele voorbeelden van grootschalige verwerkingen van persoonsgegevens

De Algemene verordening gegevensbescherming (AVG) verplicht organisaties een functionaris voor de gegevensbescherming (FD) aan te stellen en een privacy impact assessment (PIA) uit te voeren. Dit is onder meer verplicht indien sprake is van een grootschalige verwerking van persoonsgegevens die een kernactiviteit van de organisatie is. De AVG definieert echter niet wat een grootschalige verwerking van persoonsgegevens precies inhoudt. De Autoriteit Persoonsgegevens (AP) geeft daarom enkele voorbeelden.

Een ziekenhuis dat patiëntgegevens verwerkt of een bank die klantgegevens verwerkt als onderdeel van de gebruikelijke werkzaamheden zijn volgens de AVG beide grootschalige verwerkingen van persoonsgegevens. De verwerking van bijzondere persoonsgegevens door individuele artsen of advocaten - die worden aangemerkt als ‘eenpitters’ - zien de AP en andere Europese privacytoezichthouders echter niet als een grootschalige verwerking.

De AP houdt momenteel op maandag, dinsdag, donderdag en vrijdag van 10.00 tot 12.00 uur een telefonisch spreekuur waarin vragen over de AVG worden beantwoord. De AP is bereikbaar via telefoonnummer 0900-2001201. Het is ook mogelijk vragen te e-mailen naar vragenAVG@autoriteitpersoonsgegevens.nl.

Lees ook
SAP krijgt wereldwijde certificering voor gegevensbescherming

SAP krijgt wereldwijde certificering voor gegevensbescherming

SAP heeft van de British Standards Institution (BSI) een wereldwijde certificering ontvangen voor BS 10012:2017. Deze certificering bevestigt dat de interne processen van SAP voldoen aan de Algemene verordening gegevensbescherming (AVG). BS 10012:2017 beschrijft de belangrijkste eisen waarmee bedrijven rekening moeten houden bij het verzamelen, op1

82% van de organisaties in Nederland heeft moeite om aan de deadline van de AVG te voldoen en loopt daardoor kansen mis

82% van de organisaties in Nederland heeft moeite om aan de deadline van de AVG te voldoen en loopt daardoor kansen mis

Wanneer de Algemene Verordening Gegevensbescherming (AVG) volgende week van kracht wordt, zegt 85% van de bedrijven in Europa en de Verenigde Staten dat ze nog niet volledig voldoen aan de AVG. In Nederland is dit percentage 82%. Volgens een nieuw rapport van Capgemini's Digital Transformation Institute, "Seizing the GDPR Advantage: From mandate t1

ServiceNow-specialist TESM opent vestiging in Nederland

TESM, dienstverlener voor oplossingen, processen en technologieën op basis van het ServiceNow-platform, maakt bekend dat het op 4 april jongstleden een Nederlandse vestiging heeft geopend. TESM/NL is gevestigd in Rotterdam. De Nederlandse vestiging staat onder leiding van Maarten le Noble, afkomstig van KPN. TESM/NL richt zijn dienstverlening vooral op het hogere segment van het bedrijfsleven, waarbij het bedrijven helpt meer uit het ServiceNow-platform te halen, zoals snellere implementaties, een hogere return on investment en een kortere time-to-market van nieuwe producten of diensten. Twee1