Wat zijn de regels van de AVG?

De AVG geeft aan welke informatie in ieder geval aan de betrokkene verstrekt moet worden:

Wanneer je persoonsgegevens verwerkt, moet je volgens de AVG aanvullend het volgende waarborgen en de betrokkene informeren over:

AVG-regels over de privacyverklaring

De verwerkingsverantwoordelijke moet deze informatie binnen een redelijke termijn beschikbaar stellen aan de betrokkene, uiterlijk binnen één maand na het verkrijgen van de persoonsgegevens.

Er zijn uitzonderingen op deze regels. In die gevallen hoeft de verwerkingsverantwoordelijke geen of slechts beperkte informatie te verstrekken.

Toegankelijkheid van de privacyverklaring

Naast de inhoud moet je privacyverklaring ook goed toegankelijk zijn. Volgens de AVG is dit het geval wanneer de informatie schriftelijk wordt verstrekt.

Om de informatie goed vindbaar te maken, is het verstandig om een online privacyverklaring te publiceren en deze duidelijk beschikbaar te maken voor de gebruiker. Dit kan bijvoorbeeld via pop-ups bij toestemmingsvragen. Voor extra overzichtelijkheid is het aan te raden de verklaring in verschillende onderdelen te verdelen, bijvoorbeeld met paragrafen of duidelijke kopjes.

Tot slot: je privacyverklaring moet in duidelijke en eenvoudige taal geschreven zijn. De informatie moet beknopt, transparant en begrijpelijk zijn voor iedereen.

Hieronder worden de specifieke onderwerpen nog iets verder uitgelegd:

Rechten van betrokkenen

Identiteit en contactgegevens verwerkingsverantwoordelijke

Ontvangers van persoonsgegevens

Doorgeven aan derden

Geautomatiseerde besluitvorming

Gerechtvaardigde belangen

Contactgegevens FG

Bewaartermijn

Verwerking contractueel of wettelijk verplicht

Uitzonderingen

Voorbeeld opzet privacyverklaring

Published with Nuclino