Als organisatie dien je een inventarisatie te maken van alle persoonsgegevens die jouw organisatie verzamelt en verwerkt van betrokkenen (daaronder vallen onder meer werknemers, klanten, leveranciers en leden). Naast een inventarisatie dient te worden vertaald naar een document waarin dit op een gestructureerde en aantoonbare wijze wordt bijgehouden en bijgewerkt. Deze aspecten worden vastgelegd in het verwerkingsregister. Het verwerkingsregister is daarmee een van de onderdelen waarmee je als organisatie aan kunt tonen dat je voldoet aan verantwoordingsplicht van de AVG.
Met JuriBlox Privacy kun je eenvoudig en overzichtelijk alle verwerkingen van persoonsgegevens vastleggen in het verwerkingsregister. Het verwerkingsregister is daarmee een weergave van de persoonsgegevens die binnen jouw organisatie worden verwerkt, voor welk doeleinde deze worden verwerkt, hoe deze gegevens worden beveiligd en wat de wettelijke basis is voor de gegevensverwerking.
Voordat je het verwerkingsregister in JuriBlox gaat opstellen, is het van belang dat helder in kaart is gebracht welke persoonsgegevens worden verwerkt. Met betrekking tot de gegevensverwerking dien je daarnaast vast te stellen of je als verwerkingsverantwoordelijke (je bepaalt het doel en de middelen van de verwerking) of als verwerker (je verwerkt namens en in opdracht van de verwerkingsverantwoordelijke) hebt te gelden. Deze informatie heb je namelijk nodig voor het invullen van het verwerkingsregister en om eventuele verwerkersovereenkomsten met derde partijen te sluiten. Daarnaast kan het zo zijn dat je voor de gegevensverwerking de feitelijke hulp inschakelt van derde partijen: zogenaamde sub-verwerkers. Daarbij kan worden gedacht aan de leverancier van jouw CRM-systeem waar deze persoonsgegevens in worden opgeslagen.
Hoe zet ik mijn gegevensverwerkingen in JuriBlox?
Om gegevensverwerkingen in JuriBlox te registreren, doorloop en beantwoord je de vragenlijst. Dit doe je op basis van doeleinde: iedere verwerking van persoonsgegevens vindt plaats voor een bepaald doel of voor een bepaalde reden. Dit betekent dat je voor ieder verschillend doeleinde opnieuw de vragenlijst dient te doorlopen en af te ronden. De vragenlijst bevat verder vragen over de persoonsgegevens, de categorie van betrokkenen, derde partijen en eventuele beveiligingsmaatregelen.
Het registeren van een verwerkingsactiviteit:
- Kies de tab “Gegevensverwerking” in de linker navigatiekolom: je komt nu terecht in de gegevensverwerking map. Vanuit de gegevensverwerking map klik je op de groene “Nieuw” knop rechtsboven in het scherm.
- Kies vervolgens de juiste template. Ben je een verwerker? Kies dan de template: "Register van verwerkingsactiviteiten Verwerker”. Ben je verantwoordelijke? Kies dan de template “Register van verwerkingsactiviteiten Verantwoordelijke”. Deze keuze maak je aan de hand van jouw rol bij de gegevensverwerking.
- Doorloop de vragenlijst en kies de antwoorden die op de gegevensverwerking van toepassing zijn. Let op: vragen die verplicht zijn bevatten een asterisk (*) achter de vraag. Het is raadzaam om voor jezelf een taak aan te maken wanneer niet verplichte vragen niet (kunnen) worden beantwoord (zie voor meer informatie: "Taakbeheer”). Deze kunnen dan op een later moment worden ingevuld na het afronden van de vragenlijst voor de gegevensverwerking.
- Bij het invullen van de titel van de gegevensverwerking, is het belangrijk om goed na te denken over de naam die je aan documenten geeft en hoe je gebruik maakt van tags om voor een duidelijke en uniforme structuur. Tags kunnen worden toegevoegd aan registraties om deze later terug te vinden in de gegevensverwerking map door gebruik te maken van de filterfunctie.
- Na het afronden van de vragenlijst wordt automatisch een rapport van de gegevensverwerking gegenereerd. Het door jou gegenereerde rapport komt bovenaan terecht in de gegevensverwerking map. Je kunt het rapport downloaden door op de button 'DOCX' of de button 'PDF' te klikken.
- Het totaal van alle gegevensverwerkingen betreft het verwerkingsregister en kan worden geëxporteerd. Een export kun je aanmaken door rechtsboven op “Exporteer huidige selectie” te klikken. Daarnaast heb je de mogelijkheid om een rapportage aan te maken waarbij je specifieke informatie uit het register kunt uitlichten (zie voor meer informatie: “Rapportages”).
Hoe bewerk ik een eerder geregistreerde gegevensverwerking?
Het kan voorkomen dat bepaalde gegevensverwerkingen niet langer plaatsvinden, terwijl je deze wel hebt geregistreerd in jouw verwerkingsregister. Daarnaast kan het ook zijn dat je meer persoonsgegevens bent gaan verwerken dan is geregistreerd in jouw verwerkingsregister. In die situaties dien je de registratie in het verwerkingsregister te updaten: het is immers geen statisch document, maar is constant aan verandering onderhevig. Dergelijke wijzigingen kun je in PrivacyBlox eenvoudig doorvoeren. Oudere versies van eerder geregistreerde verwerkingen blijven daarnaast altijd bewaard en inzichtelijk. Het versienummer van een bepaalde registratie is te zien in de gegevensverwerking onder de kolom "revisie". Wanneer je klikt op het versienummer, dan krijg je direct toegang tot alle versies en kun je deze ook downloaden.
Het bijwerken van een registratie in het verwerkingsregister:
- Kies de tab “Gegevensverwerking” in het linker menu.
- Zoek vervolgens jouw gegevensverwerking map de juiste registratie op. Heb je al veel gegevensverwerkingen geregistreerd? Gebruik dan de filterfunctie om snel de betreffende registratie op te zoeken.
- Klik op de ‘drie bolletjes’ naast de groene download knop van de betreffende registratie en vervolgens op “Opnieuw genereren”.
- De vragenlijst opent opnieuw met de eerder door jou ingevulde antwoorden. Doorloop de vragenlijst en pas de antwoorden aan daar waar gewenst. Klik uiteindelijk op genereren om de wijzigingen op te slaan.
- Na het afronden van de vragenlijst wordt de nieuwste versie van de gegevensverwerking automatisch in het overzicht geplaatst.
- Om oudere versies in te zien klik je op het versienummer. Deze staat in de kolom revisie, achter de titel van de verwerking en links van de rode download knop.