Je bent verwerkingsverantwoordelijke voor de persoonsgegevens van je klanten/gebruikers/websitebezoekers wanneer je deze persoonsgegevens gebruikt voor je eigen doeleinden (dus niet ten behoeve van een derde partij).
Breng alle gegevensverwerkingen in kaart en informeer je personeel hierover in de privacyverklaring.
De AVG stelt verplichtingen aan de informatie die aan betrokkenen wordt gegeven. Je privacyverklaring dient hierdoor het volgende te bevatten:
de indentiteit en contactgegevens van het bedrijf;
wanneer aangesteld, de contactgegevens van de functionaris voor gegevensbescherming;
de doeleinden waarvoor de persoonsgegevens worden verzameld;
de rechtsgrond voor de verwerking van de persoonsgegevens;
wanneer je de rechtsgrond "gerechtvaardigd belang" gebruikt voor een een verwerking, dien je de gerechtvaardigde belangen te beschrijven;
de ontvangers of categorieën van ontvangers van de persoonsgegevens;
indien de persoonsgegevens door worden gegeven buiten de EER, dien je te beschrijven of voor dit land een adequaatheidsbesluit bestaat, welke waarborgen geïmplementeerd zijn en hoe hier een kopie van kan worden gekregen of waar deze kunnen worden geraadpleegd;
de bewaartermijnen van de persoonsgegevens;
het recht van de betrokkene om de verwerkingsverantwoordelijke te verzoeken om inzage van en rectificatie of wissing van de persoonsgegevens of beperking van de hem betreffende verwerking, alsmede het recht tegen de verwerking bezwaar te maken en het recht op gegevensoverdraagbaarheid;
wanneer de rechtsgrond voor een verwerking toestemming is, dien je de betrokkene te informeren dat deze het recht heeft de toestemming te allen tijde in te trekken;
dat de betrokkene het recht heeft een klacht in te dienen bij een toezichthoudende autoriteit;
of de verstrekking van persoonsgegevens een wettelijke of contractuele verplichting is dan wel een noodzakelijke voorwaarde om een overeenkomst te sluiten, en of de betrokkene verplicht is de persoonsgegevens te verstrekken en wat de mogelijke gevolgen zijn wanneer deze gegevens niet worden verstrekt;
indien het geval, het bestaan van geautomatiseerde besluitvorming en ten minste nuttige informatie over de onderliggende logica, alsmede het belang en de verwachte gevolgen van die verwerking voor de betrokkene;
indien het geval, informatie over een verdere verwerking van persoonsgegevens voor een ander doel dan waarvoor de persoonsgegevens zijn verzameld.
Wanneer je het verwerkingsregister goed invult is het zeer eenvoudig om met deze informatie een privacyverklaring te genereren via een template in jurr.legal.
Klik hier voor de template 'privacyverklaring - extern' van Jurr.