Je hebt een klacht over de onderstaande posting:
Zo hoeven organisaties met minder dan 250 medewerkers geen register bij te houden, tenzij er structureel persoonsgegevens worden verwerkt, Alsof er organisaties zijn die incidenteel persoonsgegevens van hun medewerkers verwerken. Lijkt me toch dat die medewerkers structureel elke maand betaald willen worden en niet wanneer de werkgever er incidenteel één keer per jaar zin in of tijd voor heeft. Daarbij heeft een register zin om inzichtelijk te krijgen waar persoonsgegevens worden opgeslagen en verwerkt zodat men ook weet welke systeem te beschermen, welke gegevens bij een gehackt/ransomware systeem gecompromitteerd zijn en welke leverancier/ondersteuner gecontacteerd moet worden bij problemen. Hoe kan men een goed privacystatement schrijven zonder dat men weet welke persoonsgegevens waar verwerkt worden? Het niet hebben van een register ontslaat de verantwoordelijke niet van het voldoen aan de AvG!
Beschrijf je klacht (Optioneel):