Premièrement, la tenue d’un registre remplace l’obligation de notification préalable auprès de l’autorité de contrôle (ex. CPVP en Belgique, CNIL en France, Autoriteit Persoonsgegevens aux Pays-Bas, AEPD en Espagne…), laquelle engendrait une charge administrative trop importante. Selon le RGPD, la correcte tenue du registre permettra au responsable du traitement ou à son sous-traitant de démontrer – lors d’un potentiel contrôle – que ses activités de traitement sont conformes aux principes édictés par le règlement.
Dorénavant, le mot d’ordre est la responsabilisation des entités qui (sous)-traitent des données à caractère personnel. Dès lors, grâce à la bonne tenue de ce registre, celles-ci disposeront d’une vue d’ensemble des opérations de traitement, leur permettant de maîtriser et de contrôler leur conformité avec les nouvelles obligations légales. Le registre des traitements est, par conséquent, un outil précieux de mise en conformité et généralement un bon point de départ pour entamer celle-ci.
De opleiding van het personeel
Nauwkeurige omschrijving van het doel (niet verplicht)
Categorieën van mensen die betrokken zijn bij de verwerking
Verzamelde gegevenscategorieën
Lijst van de bewaartermijnen
Categorieën van bestemmelingen die toegang tot de gegevens hebben
Methodes waarop de gegevens verzameld worden
In voorkomend geval, identificeer de gevoelige gegevens waarop de verwerking betrekking heeft:
Categorieën van mensen die betrokken zijn bij de verwerking
Bewaartermijn
Categorieën van geadresseerden die toegang hebben tot gevoelige gegevens:
Rechtsgrond voor de verwerking van gevoelige gegevens:
Als dat het geval is, bepaal de categorieën van gegevens buiten de E.U.
De juridische grondslag van de gegevensverwerking buiten de E.U.
Land (en) die betrokken zijn bij de overdracht van gegevens (data) buiten de E.U.
Lijst van de geadresseerden van de overgebrachte gegevens buiten de E.U.
Treft u hiervoor specifieke veiligheidsmaatregelen, en kan u deze benoemen?
Carrièrebeheer (planning van de carrières, functionerings- en evaluatiegesprek, evaluatie, follow-up van het personeel, validering van de verwezenlijkingen, loonsverhoging in voorkomend geval, mobiliteit, motivatie van eventuele ontslagen, ...)
Nauwkeurige omschrijving van het doel (niet verplicht)
Categorieën van mensen die betrokken zijn bij de verwerking
Verzamelde gegevenscategorieën
Lijst van de bewaartermijnen
Categorieën van bestemmelingen die toegang tot de gegevens hebben
Methodes waarop de gegevens verzameld worden
In voorkomend geval, identificeer de gevoelige gegevens waarop de verwerking betrekking heeft:
Categorieën van mensen die betrokken zijn bij de verwerking
Bewaartermijn
Categorieën van geadresseerden die toegang hebben tot gevoelige gegevens:
Rechtsgrond voor de verwerking van gevoelige gegevens:
Als dat het geval is, bepaal de categorieën van gegevens buiten de E.U.
De juridische grondslag van de gegevensverwerking buiten de E.U.
Land (en) die betrokken zijn bij de overdracht van gegevens (data) buiten de E.U.
Lijst van de geadresseerden van de overgebrachte gegevens buiten de E.U.
Treft u hiervoor specifieke veiligheidsmaatregelen, en kan u deze benoemen?
De organisatie van het werk (professionele agenda’s, beheer van de taken)
Nauwkeurige omschrijving van het doel (niet verplicht)
Categorieën van mensen die betrokken zijn bij de verwerking
Verzamelde gegevenscategorieën
Lijst van de bewaartermijnen
Categorieën van bestemmelingen die toegang tot de gegevens hebben
Methodes waarop de gegevens verzameld worden
In voorkomend geval, identificeer de gevoelige gegevens waarop de verwerking betrekking heeft:
Categorieën van mensen die betrokken zijn bij de verwerking
Bewaartermijn
Categorieën van geadresseerden die toegang hebben tot gevoelige gegevens:
Rechtsgrond voor de verwerking van gevoelige gegevens:
Als dat het geval is, bepaal de categorieën van gegevens buiten de E.U.
De juridische grondslag van de gegevensverwerking buiten de E.U.
Land (en) die betrokken zijn bij de overdracht van gegevens (data) buiten de E.U.
Lijst van de geadresseerden van de overgebrachte gegevens buiten de E.U.
Treft u hiervoor specifieke veiligheidsmaatregelen, en kan u deze benoemen?
De terbeschikkingstelling van informaticatools (follow-up en onderhoud van het materiaal, digitale telefoonboeken, e-mail, intranet, ...)
Nauwkeurige omschrijving van het doel (niet verplicht)
Categorieën van mensen die betrokken zijn bij de verwerking
Verzamelde gegevenscategorieën
Lijst van de bewaartermijnen
Categorieën van bestemmelingen die toegang tot de gegevens hebben
Methodes waarop de gegevens verzameld worden
In voorkomend geval, identificeer de gevoelige gegevens waarop de verwerking betrekking heeft:
Categorieën van mensen die betrokken zijn bij de verwerking
Bewaartermijn
Categorieën van geadresseerden die toegang hebben tot gevoelige gegevens:
Rechtsgrond voor de verwerking van gevoelige gegevens:
Als dat het geval is, bepaal de categorieën van gegevens buiten de E.U.
De juridische grondslag van de gegevensverwerking buiten de E.U.
Land (en) die betrokken zijn bij de overdracht van gegevens (data) buiten de E.U.
Lijst van de geadresseerden van de overgebrachte gegevens buiten de E.U.
Treft u hiervoor specifieke veiligheidsmaatregelen, en kan u deze benoemen?
Het administratieve personeelsbeheer (overmaking van documenten, professioneel dossier, interne telefoongidsen en organigrammen, sociale verkiezingen, beheer van de sociale en culture actie, …)
Nauwkeurige omschrijving van het doel (niet verplicht)
Categorieën van mensen die betrokken zijn bij de verwerking
Verzamelde gegevenscategorieën
Lijst van de bewaartermijnen
Categorieën van bestemmelingen die toegang tot de gegevens hebben
Methodes waarop de gegevens verzameld worden
In voorkomend geval, identificeer de gevoelige gegevens waarop de verwerking betrekking heeft:
Categorieën van mensen die betrokken zijn bij de verwerking
Bewaartermijn
Categorieën van geadresseerden die toegang hebben tot gevoelige gegevens:
Rechtsgrond voor de verwerking van gevoelige gegevens:
Als dat het geval is, bepaal de categorieën van gegevens buiten de E.U.
De juridische grondslag van de gegevensverwerking buiten de E.U.
Land (en) die betrokken zijn bij de overdracht van gegevens (data) buiten de E.U.
Lijst van de geadresseerden van de overgebrachte gegevens buiten de E.U.
Treft u hiervoor specifieke veiligheidsmaatregelen, en kan u deze benoemen?
De selectie en rekrutering van personeel
Nauwkeurige omschrijving van het doel (niet verplicht)
Categorieën van mensen die betrokken zijn bij de verwerking
Verzamelde gegevenscategorieën
Lijst van de bewaartermijnen
Categorieën van bestemmelingen die toegang tot de gegevens hebben
Methodes waarop de gegevens verzameld worden
In voorkomend geval, identificeer de gevoelige gegevens waarop de verwerking betrekking heeft:
Categorieën van mensen die betrokken zijn bij de verwerking
Bewaartermijn
Categorieën van geadresseerden die toegang hebben tot gevoelige gegevens:
Rechtsgrond voor de verwerking van gevoelige gegevens:
Als dat het geval is, bepaal de categorieën van gegevens buiten de E.U.
De juridische grondslag van de gegevensverwerking buiten de E.U.
Land (en) die betrokken zijn bij de overdracht van gegevens (data) buiten de E.U.
Lijst van de geadresseerden van de overgebrachte gegevens buiten de E.U.
Treft u hiervoor specifieke veiligheidsmaatregelen, en kan u deze benoemen?
Bienvenue sur la Box Conformité
La conformité réglementaire est vécue comme une contrainte par les courtiers en assurance ; c’est pourquoi nous avons développé cette plateforme pour vous assister !
La Box Conformité courtage offre une approche flexible,
permettant à chaque courtier de choisir librement les services qui répondent le
mieux à ses besoins spécifiques.
Que ce soit pour une mise en conformité
complète ou pour compléter des systèmes existants, nous vous accompagnons dans
ce processus, en mettant à votre disposition des outils spécifiques combinant
diagnostics, recommandations, listes des tâches, et suivi des implémentations.