"Ik verwerk geen bijzondere persoonsgegevens" - Heb ik dan toch een verwerkingsregister nodig?

Kort Samengevat (TL;DR)

Ja, u heeft toch een verwerkingsregister nodig. Dit is een van de grootste misverstanden over de AVG.

  • De AVG maakt een verschil tussen 'gewone' persoonsgegevens (zoals een naam, e-mail, of IP-adres) en 'bijzondere' persoonsgegevens (zoals medische data of ras).
  • De verplichting om een verwerkingsregister te voeren geldt al voor het verwerken van 'gewone' persoonsgegevens.
  • Zodra u een factuur stuurt, een klantenlijst bijhoudt, of een contactformulier op uw website heeft, verwerkt u 'gewone' persoonsgegevens en is het register verplicht.

Veel ondernemers halen opgelucht adem als ze de AVG-regels lezen. Ze zien termen als 'ras', 'etnische afkomst', 'politieke opvattingen' of 'medische gegevens' en denken: "Gelukkig, daar doe ik allemaal niets mee. Die strenge regels zijn niet voor mij."

Dit is een gevaarlijke en kostbare aanname. U verwart twee verschillende concepten: persoonsgegevens en bijzondere persoonsgegevens.

Verschil 1: 'Gewone' Persoonsgegevens (Hier valt u onder)

De wet (AVG) is heel duidelijk. Een persoonsgegeven is alle informatie waarmee een persoon direct of indirect kan worden geïdentificeerd.

Denk aan de data die u elke dag gebruikt:

  • Naam
  • Adres
  • E-mailadres (zelfs `info@bedrijfsnaam.nl` als het naar een persoon leidt)
  • Telefoonnummer
  • Factuurgegevens en bankrekeningnummers
  • Een IP-adres (verzameld via uw website-analytics)
  • Een KVK-nummer (indien het een eenmanszaak is, want het is direct herleidbaar tot een persoon)

Als u ook maar één van deze dingen verwerkt—en dat doet u, want u stuurt facturen—dan verwerkt u persoonsgegevens.

Verschil 2: 'Bijzondere' Persoonsgegevens (De 'Gevaarlijke' Data)

'Bijzondere' persoonsgegevens zijn een speciale, extra beschermde categorie. Dit is data die zo gevoelig is dat verwerking ervan in principe verboden is, tenzij er een specifieke uitzondering geldt.

Hieronder vallen data over:

  • Gezondheid
  • Ras of etnische afkomst
  • Politieke opvattingen of religieuze overtuigingen
  • Lidmaatschap van een vakbond
  • Genetische of biometrische gegevens (zoals een vingerafdruk)

De regels voor déze data zijn extreem streng. Maar dat betekent niet dat er *geen* regels zijn voor 'gewone' data.

De Mythe Ontkracht: Het Register is voor 'Gewone' Data

De verplichting om een verwerkingsregister te voeren geldt al zodra u structureel 'gewone' persoonsgegevens verwerkt.

En zoals we zagen, doet u dat als u:

  1. Facturen stuurt (naam, adres, bankgegevens)
  2. Een website heeft met een contactformulier (naam, e-mail)
  3. Een klantenlijst of CRM bijhoudt (telefoonnummer, notities)

De mythe is dus: "Geen bijzondere data = geen register nodig."

De realiteit is: "Verwerking van enige persoonsdata (dus ook 'gewone') = wel een register nodig."

Het 'Gedoe' Zit in het Documenteren van het 'Gewone'

Het echte werk, het 'gedoe', zit niet in het bedenken of u medische data heeft. Het zit in het nauwkeurig documenteren van al die 'normale' data die u wél heeft.

De Autoriteit Persoonsgegevens (AP) wil bij een controle niet horen "ik heb alleen wat e-mailadressen". Ze willen in uw register zien:

  • Welke e-mailadressen? (Van klanten? Van nieuwsbrief-inschrijvers?)
  • Waarom heeft u ze? (Grondslag: 'overeenkomst' of 'toestemming'?)
  • Waar slaat u ze op? (Tool: 'Google Workspace', 'Mailchimp'?)
  • Hoe lang bewaart u ze? (Bewaartermijn: '2 jaar na contact'?)

Stop met Gissen, Start met Genereren

U hoeft geen juridisch expert te zijn om dit goed te regelen. Onze generator is juist ontworpen voor ondernemers die 'gewone' data verwerken.

De 8-staps wizard stelt u geen ingewikkelde vragen over 'bijzondere data', maar simpele vragen over uw bedrijfsvoering:

  • "Stuur je facturen?"
  • "Heb je een website met een contactformulier?"

Wij vertalen uw antwoorden automatisch naar een sluitend, AVG-compliant verwerkingsregister. Zo dekt u de verplichte documentatie van al uw 'gewone' persoonsgegevens in.

Genereer hier uw register voor al uw (gewone) data (€49)