In de zomer van 2019 schreef Gosse Bijlenga een artikel over het verwerkingsregister van de AP. Hij had het verwerkingsregister opgevraagd om meer duidelijkheid te krijgen over de interpretatie van de AVG door de privacytoezichthouder zelf. Onlangs heeft hij het register nogmaals opgevraagd. Dit om te kijken in hoeverre het register aan wijzigingen onderhevig is.
Gewijzigde template
Wat gelijk opvalt is dat de onderdelen en opmaak van het register in zijn geheel is gewijzigd. De Autoriteit Persoonsgegevens (AP) had bij de vorige versie van het register gebruik gemaakt van de template van de Belgische toezichthouder.(2) Het lijkt er op dat de AP bij de huidige versie hier geen gebruik van heeft gemaakt. Het huidige register bevat een stuk minder velden die per verwerking ingevuld kunnen/moeten worden. Naast de verplichte onderdelen uit artikel 30 Algemene verordening gegevensbescherming (AVG) is enkel de grondslag als extra veld opgenomen. Het optionele veld (de AVG gebruikt de woorden ‘indien mogelijk’) omtrent de genomen technische en organisatorische maatregelen heeft de AP niet opgenomen. De AP heeft hiervoor in de plaats een opmerkingenveld opgenomen waarin wordt verwezen naar het Privacybeleid.(3) Omdat er geen sprake is van internationale doorgifte van persoonsgegevens heeft de AP ook dit als opmerkingen opgenomen.
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
Het ambtelijk bestuur is eindverantwoordelijk voor informatiebeveiliging. Het is dus belangrijk dat zij een goed beeld hebben van de risico’s die informatiebeveiliging met zich mee brengt. Maar hoe krijg je als lijnmanager of CISO informatiebeveiliging op de bestuurstafel?
Het uitvoeren van een DPIA is soms niet eenvoudig. In deze blog lees je daarom wat een DPIA precies is, wanneer je een DPIA uitvoert en welke stappen daarbij worden doorlopen.
Het uitvallen van belangrijke ICT-voorzieningen kan leiden tot een verstoring van de gemeentelijke dienstverlening. Vanuit de BIO is het inrichten van bedrijfscontinuïteit daarom verplicht. Maar wat is bedrijfscontinuïteit precies en hoe zorg je dat het calamiteitenteam op de hoogte is van hun taken en verantwoordelijkheden? Je leest het in deze blog.