Je mag het burgerservicenummer (BSN) niet op de loonstrook vermelden. Dat meldt de Belastingdienst. Dit is aangepast in het Handboek Loonheffingen.
Definitieve lijst verwerking persoonsgegevens met verplichte DPIA
Een definitieve lijst van verwerkingen van persoonsgegevens waarvoor een data protection impact assessment (DPIA) is vereist, is vastgesteld.
Wat is jouw AVG-rol? Maak afspraken voor 2020
Welke rol je onder de Algemene Verordening Gegevensbescherming (AVG) hebt, hangt af van het type dienstverlening dat je biedt: ben je verwerkingsverantwoordelijke, verwerker of subverwerker?
Aanpassingen in Uitvoeringswet AVG komen eraan
De Uitvoeringswet Algemene verordening gegevensbescherming (UAVG) wordt aangepast. Bepaalde vormen van verwerking van persoonsgegevens krijgen een (explicietere) grondslag.
Stappenplan: mag mkb’er persoonsgegevens verwerken?
Om persoonsgegevens te mogen verwerken is een grondslag nodig uit de Algemene verordening gegevensbescherming (AVG). Een stappenplan speciaal voor mkb-ondernemers.
Persoonsgegevens zieke werknemers verwerken: wat mag (niet)?
Wat mag de werkgever vragen aan een werknemer die zich ziek meldt? Wat mag je vastleggen in het personeelsdossier? De Autoriteit Persoonsgegevens geeft hier nadere praktische informatie over.
NIRPA publiceert Richtsnoeren AVG voor salarisprofessionals
Het NIRPA heeft op 1 oktober 2019 samen met de NBA, NOB, Novak en het RB richtsnoeren in het kader van de Algemene verordening gegevensbescherming (AVG) gepubliceerd vanwege de vele vragen die de organisaties hebben ontvangen.
Is salarisadministrateur AVG-proof en zorgenvrij over privacy?
Is de organisatie waar de salarisadministrateur werkt inmiddels AVG-proof en zijn de zorgen verdwenen nu de nieuwe privacywetgeving al ruim een jaar van toepassing is?
AVG – verwerker of verwerkingsverantwoordelijke?
De Algemene Verordening Gegevensbescherming (AVG) stelt verschillende eisen aan verwerkingsverantwoordelijken en aan verwerkers.
Meldplicht datalekken: hoe dan precies?
De Algemene Verordening Gegevensbescherming eist dat organisaties een datalek melden bij de Autoriteit Persoonsgegevens, tenzij het datalek geen risico oplevert voor ‘de rechten en vrijheden van betrokkenen’. De betrokken personen informeer je alleen als er sprake is van een hoog risico.

