Wat zijn mijn aanvullende verplichtingen rondom persoonsgegevens?
De AVG beperkt zich niet tot regels over de verwerking van persoonsgegevens zelf. De nieuwe wetgeving voorziet namelijk ook in een verantwoordingsplicht: je moet met de juiste documentatie aan kunnen tonen dat er daadwerkelijk aan alle regels voldaan wordt.
Deze documentatieplicht maakt concreet inzichtelijk dat er een belangrijke bijdrage wordt geleverd aan de bescherming van het grondrecht van mensen op privacy. Zo moet je onder andere laten zien dat de verwerking van gegevens aan de belangrijkste beginselen van de AVG voldoet: rechtmatigheid, transparantie, doelbinding en juistheid.
Let op: je bent bovendien verplicht verantwoording af te leggen over verwerkingen wanneer de AP daar om vraagt: je moet dus vóór 25 mei aan die plicht voldoen. Ook ben je naar natuurlijke personen wiens gegevens verwerkt worden (klanten, medewerkers, toeleveranciers – et cetera) verplicht om te delen wat je met hun gegevens doet. Dat kan via een online privacystatement, dat ook aan regels verbonden is.