Zorginstellingen moeten op grond van de nieuwe privacywet (de Algemene verordening gegevensbescherming) een verwerkingsregister opstellen. Dit lijkt een hele klus. Dirkzwager helpt u graag op weg! Dirkzwager heeft een format voor een verwerkingsregister ontwikkeld. Dit register kan (eenvoudig) digitaal worden ingevuld door uw zorginstelling. Zo heeft uw zorginstelling in een handomdraai een verwerkingsregister voor nu en in de toekomst.
Wat is een verwerkingsregister?
In het verwerkingsregister staat informatie over alle persoonsgegevens die uw zorginstelling verwerkt. Om aan te kunnen tonen dat de zorginstelling voldoet aan de nieuwe privacywet, moet daarom een verwerkingsregister worden opgesteld. De toezichthouder op de privacywetgeving, de Autoriteit Persoonsgegevens, kan uw zorginstelling verplichten om inzage te geven in het register. Op verzoek van de toezichthouders moet u ook een afschrift verstrekken van het register. Het is daarom belangrijk dat u zo snel mogelijk aan de slag gaat met het opstellen van een verwerkingsregister.
Wie moet een verwerkingsregister hebben?
Instellingen met meer dan 250 werknemers zijn verplicht om een verwerkingsregister op te stellen. Wanneer uw zorginstelling minder dan 250 werknemers heeft moet u een verwerkingsregister hebben indien:
- de verwerking van persoonsgegevens niet incidenteel is;
- de verwerking van persoonsgegevens een risico inhoudt voor de rechten en vrijheden van de betrokkene, of;
- de (zorg)instelling bijzondere persoonsgegevens (waaronder gezondheidsgegevens) verwerkt.
Zorginstellingen verwerken gezondheidsgegevens van patiënten of cliënten. Dit betekent dat iedere zorginstelling een verwerkingsregister moet hebben.
Verwerkingsregister van Dirkzwager
Het opstellen van een verwerkingsregister lijkt een hele klus. De zorginstelling moet namelijk een register opstellen met daarin alle verwerkersactiviteiten die onder hun verantwoordelijk plaatsvinden. Dirkzwager helpt u graag op weg en heeft daarom een format voor een verwerkingsregister ontwikkeld. Uw (zorg)instelling kan dit register (eenvoudig) digitaal invullen. In het register staat precies welke gegevens u verplicht moet invullen en welke gegevens u optioneel kunt invullen. Het register kan bovendien eenvoudig worden aangepast.
Tot slot
Heeft u interesse in het format van Dirkzwager voor een verwerkingsregister? Of wilt u weten wat u nog meer moet doen om aan de Algemene verordening gegevensbescherming te voldoen? Neem dan vrijblijvend contact op met Luuk Arends of Lidewij Bergsma.