iso27diy-corp/Corpus/Standards/AVG/Verplichte documenten AVG.md

7.8 KiB
Raw Permalink Blame History

Bron: Advisera

Document Artikelnrs.
Toestemmingsformulier 6, 7, 9
Privacy statement (extern) 12, 13, 14
Privacy beleid (intern) 24
Privacy statement voor werknemers 12, 13, 14
Retentiebeleid 5, 13, 17, 30
Gegevensbeschermingseffectbeoordeling (DPIA) 35
Register gegevensbeschermingseffectbeoordelingen (DPIAs) 35
Verwerkingsovereenkomst voor leveranciers 28, 32, 82
Procedure Datalekken 4, 33, 34
Register Datalekken 33
Meldingsformulier AP op website AP 33
Meldingsformulier betrokkenen 34
Functiebeschrijving Functionaris Gegevensbescherming 37, 38, 39
Verwerkingsregister 30
Standard Contractual Clauses for the Transfer of Personal Data to Controllers ([^1]) 46
Standard Contractual Clauses for the Transfer of Personal Data to Processors ([^1]) 46

[1]: Bij uitwisseling naar gebieden buiten de EER (Europese Economische Ruimte)

  • procedure uitoefening rechten betrokkenen: Art. 12
  • check deliverables for hotel website (Bear note)

Zeer zinvolle (niet verplichte) documenten

  • AVG fit/gap analyse
  • AVG Project Plan
  • Register van Privacy Statements 12, 13, 14
  • Formulier voor intrekken toestemming 7
  • Formulier verzoek om inzage 15
  • Procedure inzage 7, 15, 16, 17, 18, 20, 21, 22
  • Leveranciersvragenlijst / checklist verwerkingsovereenkomst 28, 29, 30, 31, 32
  • IT informatiebeveiligingsbeleid en procedures 32

Stuff op de website

  • Privacyverklaring
  • Cookie meldingen opt-out
  • Consentregistratie, evt.
  • Contactgegevens Privacy Officer
  • Beschrijving hoe betrokkenen hun rechten kunnen uitoefenen (onderdeel van privacy statement)

Voorbeelden

Example introduction for an Internal Privacy Policy