Sommige bij de organisatie betrokken partijen, zoals ICT-partners en aanbieders van (andere) facilitaire diensten kunnen inzage hebben in cliënt gegevens.
Aanvullende informatie
Dit stappenplan helpt organisaties bij het opzetten en onderhouden van een privacybeleid in lijn met de Algemene Verordening Gegevensbescherming (AVG). Het document behandelt de inventarisatie van persoonsgegevens, het opstellen van een verwerkingsregister, het beoordelen van risico’s en het treffen van passende beveiligingsmaatregelen. Ook komen onderwerpen aan bod zoals het informeren van betrokkenen, het sluiten van verwerkersovereenkomsten en het opstellen van een datalekprotocol. Het stappenplan biedt een praktische leidraad voor een gestructureerde naleving van de AVG.
Meer informatie
Gerelateerde modellen
| Klantgroep: | BV / NV |
| Rubriek: | Kantoororganisatie |
| Thema: | AVG |
Modelcontract
Privacyverklaring
Organisaties die niet aan te merken zijn als verwerker van persoonsgegevens kunnen personen wiens persoonsgegevens ze vastleggen hierover inlichten via een privacyverklaring.
| Klantgroep: | BV / NV |
| Rubriek: | Kantoororganisatie |
| Thema: | AVG |
Modelbrief
Brief melden datalek betrokkenen
In het geval van een incident rond persoonsgegevens moeten de betrokken personen hier soms over worden ingelicht. Deze brief geeft een voorbeeld van een zorgvuldige tekst die hiervoor kan worden gebruikt.
| Klantgroep: | BV / NV |
| Rubriek: | Kantoororganisatie |
| Thema: | AVG |
Modelcontract
Verwerkersovereenkomst
Is een organisatie voor de vastlegging van persoonsgegevens aan te merken als verwerker, dan moet deze organisatie haar verantwoordelijkheden naar de partij die verwerkingsverantwoordelijke is, overeenkomen via een verwerkersovereenkomst.
| Klantgroep: | Overig |
| Rubriek: | Kantoororganisatie |
| Thema: | AVG |