Organisaties
Een register noemt voortdurend organisaties: de organisatie van wie het is, en elke andere die met de gegevens te maken heeft — de salarisverwerker die ze verwerkt, het zusterbedrijf dat een doel deelt, de klant namens wie u werkt. ROPA beschrijft ze allemaal met hetzelfde soort record: een naam, een adres, contactpersonen, een kleur, een logo. Wat verschilt, is de rol die elk speelt.
- Uw eigen organisatie is de rechtspersoon die voor het register instaat. Haar gegevens staan op elk document, zij houdt de licentie, en zij is de standaard verwerkingsverantwoordelijke van elke nieuwe activiteit.
- Elke andere organisatie is een partner: een verwerker die u inschakelt, een gezamenlijke verwerkingsverantwoordelijke met wie u een doel deelt, of een verwerkingsverantwoordelijke voor wie u gegevens verwerkt. Partners worden één keer ingevoerd en daarna gekozen overal waar ze een rol spelen.
Ze staan allemaal samen in de bewerkmodus onder Organisatie-instellingen → Organisaties configureren, uw eigen organisatie eerst. Uw eigen organisatie is ook rechtstreeks bereikbaar onder Organisatie-instellingen → Organisatiegegevens; beide wegen bewerken hetzelfde record. Alleen beheerders kunnen wijzigingen aanbrengen.
Wat uw eigen organisatie bijzonder maakt
| Uw organisatie | Een partner | |
|---|---|---|
| Rol in activiteiten | Standaard verwerkingsverantwoordelijke van elke nieuwe activiteit; moet in elke activiteit verwerkingsverantwoordelijke of verwerker zijn en kan niet worden verwijderd | Verwerkingsverantwoordelijke, verwerker of gezamenlijke verwerkingsverantwoordelijke, zoals u het toewijst — of afwezig |
| Op documenten | Naam, adres en contact op elke verklaring, elke informatieclausule en de register-PDF | Genoemd waar hij een rol speelt in de activiteit |
| Webadres | {korte-naam}.rat.gd | — |
| Kan worden verwijderd | Nee | Ja, zodra hij in geen enkele activiteit meer een rol speelt |
Omdat de gegevens van uw eigen organisatie op elk document dat u overhandigt worden herhaald, controleert u dat record eerst en houdt u het actueel: een verkeerd adres of een verouderd contact hier is overal verkeerd.
Publieke en private organisaties
Uw eigen organisatie is ofwel publiek, ofwel privé, en dat bepaalt wie het register op {korte-naam}.rat.gd kan lezen.
- Een publieke organisatie staat open voor iedereen: bezoekers kunnen het register doorbladeren in de weergavemodus, de verklaring van art. 30 van elke activiteit lezen en als PDF of RTF downloaden, en de volledige register-PDF downloaden — allemaal zonder account. Dit is de juiste instelling voor een register dat u graag laat zien — een overheidsinstantie, een bedrijf dat zijn register publiceert als onderdeel van zijn transparantiebeleid, of de demo-organisatie.
- Een private organisatie is alleen zichtbaar voor haar leden. Wie anders haar adres opent, krijgt te horen dat de organisatie niet beschikbaar is, en haar verklaringen en de register-PDF worden buiten de applicatie niet geleverd.
De informatieclausule van art. 13 is de uitzondering: ze is in beide gevallen voor iedereen bereikbaar, omdat ze juist bestaat om gelezen te worden door de mensen wier gegevens u verwerkt — die geen lid zijn en zich nooit aanmelden.
Ongeacht de instelling blijft bewerken altijd voorbehouden aan beheerders, en de gegevens van partners, contacten en contracten worden nooit verder blootgesteld dan wat de documenten zelf afdrukken.
De instelling maakt deel uit van de configuratie van de organisatie en wordt niet gewijzigd via de instellingenschermen; uw testorganisatie is privé. Neem contact op met support@gdpr-labs.com om een organisatie publiek te maken.
Wat een organisatie bevat
| Korte naam | De identificatie in lijsten en, voor uw eigen organisatie, in haar adres ({korte-naam}.rat.gd). Alleen kleine letters, cijfers en koppeltekens |
| Volledige naam | De juridische naam, zoals die op documenten moet verschijnen |
| BTW-nummer | Voer het in en kies Opzoeken: de geregistreerde bedrijfsnaam en het adres worden opgehaald en aangeboden om het formulier in te vullen. Kan het nummer niet worden geverifieerd, dan kunt u toch doorgaan en de gegevens zelf invoeren |
| Adres | Ingevoerd als één regel en automatisch ontleed in straat, plaats, postcode en land; mislukt de ontleding, dan kunnen de delen handmatig worden ingevoerd |
| Contacten | Minstens één persoon — voor uw eigen organisatie doorgaans de functionaris voor gegevensbescherming, voor een partner de persoon met wie u daar zaken doet. Zie Contacten |
| Kleur | Identificeert de organisatie overal waar er meerdere naast elkaar worden getoond — bij de verwerkingsverantwoordelijken en verwerkers van een activiteit, in contracten |
| Logo | Optioneel, maar de moeite waard voor elke partner en niet alleen voor uw eigen organisatie: het wordt overal in de applicatie getoond waar de partner verschijnt, en een vertrouwd logo herkent men veel sneller dan een naam in een lijst. Voor uw eigen organisatie verschijnt het ook in de bovenbalk en op de documenten |
| Website | Optioneel; voor uw eigen organisatie wordt het een link in de bovenbalk |
| Notities | Vrije tekst voor wat het register niet in een veld kan uitdrukken: projecten die u met deze organisatie gaat starten, een overeenkomst in onderhandeling, een auditbevinding om op te volgen, de reden waarom ze is gekozen of wordt afgebouwd. Mensen horen bij de contacten, niet hier. Wordt nooit op documenten afgedrukt |