De verplichting om een register van verwerkingen bij te houden geldt voor:
- organisaties met meer dan 250 werknemers
- organisaties met minder dan 250 werknemers die
- risicovolle verwerkingen doen of
- bijzondere persoonsgegevens verwerken die niet incidenteel van aard zijn
Hoewel het Burgerservicenummer (BSN) onder de AVG formeel geen bijzonder persoonsgegevens is, geeft de Autoriteit Persoonsgegevens (AP) aan dat ook het BSN onder de AVG als zodanig moet worden gezien. Gezien het feit dat accountantskantoren veelvuldig met BSN te maken hebben, betekent dit dat accountantskantoren een register van verwerkingsactiviteiten moeten bijhouden.
Vormvrij
Het register van verwerkingsactiviteiten bevat informatie over de persoonsgegevens die worden verwerkt. Hoewel het register vormvrij is, worden wel eisen gesteld aan de informatie die voor de verantwoordelijke en verwerker moeten worden bijgehouden.
In de Whitepaper beschrijven we welke gegevens u als verwerkingsverantwoordelijke en verwerker minimaal moet registreren. Daarnaast geven we een nadere duiding aan de inhoud van de gegevens waarbij zoveel mogelijk een link wordt gelegd met de accountantspraktijk. In het Excel-model kunt u deze gegeven vervolgens registreren.