Je moet je realiseren dat je niet alleen moet kijken naar de gegevens van je klanten maar naar álle persoonsgegevens die in de organisatie wordt vastgelegd. Dit zijn naast klantgegevens ook de persoonsgegevens van personeel, vrijwilligers, leveranciers, collega-ondernemers, leden etc. Persoonsgegevens moet dus ook breed worden geinterpreteerd en omvat meer dan alleen naam, adres, telefoonnummer en mailadres. Op het moment dat je persoonsgegevens verwerkt die betrekking hebben op gezondheid, ras, geloofsovertuiging of godsdienst, seksuele geaardheid of politieke gezindheid dan zul je daar extra zorgvuldig mee om moeten gaan.
Specifiek voor ondernemingen die (delen van) administratie uitbesteden zoals personeelsadministratie, dan ontkom je er niet aan om een verwerkersovereenkomst (ofwel bewerkersovereenkomst) te gebruiken. Hiermee regel je de afspraken over het verwerken van persoonsgegevens die jouw onderneming heeft vastgelegd en die een andere onderneming gebruikt.
Websites, waaronder zeker de webshops, zullen altijd worden geconfronteerd met het communiceren welke cookies er worden gebruikt. Functionele cookies worden gebruikt voor een goede gebruikerservaring op een website en die zijn altijd toegestaan. Cookies die gebruikt worden voor zoekmachines, social media, het serveren van advertenties op andere websites etc zullen moeten worden beschreven. Dit doe je in een cookieverklaring en komt ook terug in je privacy policy (hoe ga je als organisatie om met de persoonsgegevens).
Denk er ook aan dat persoonsgegevens zijn vastgelegd in de personeelsadministratie en het personeelsdossier. Er zijn zaken die je nodig hebt zoals het arbeidscontract, het BSN nummer van je werknemer maar het is absoluut verboden om zaken als lidmaatschap vakbond, medische gegevens of seksuele geaardheid op te nemen. Daarnaast zul je afdoende beveiligingsmaatregelen hebben genomen om deze persoonsgegevens veilig te bewaren.
Tot slot is het belangrijk om te weten dat je als organisatie moet beschikken over een verwerkingsregister. Dit valt onder de zogenaamde verantwoordingsplicht die je als onderneming hebt met betrekking tot persoonsgegevens. In dit register van verwerkingsactiviteiten leg je vast welke persoonsgegevens je verwerkt (verzamelt, opslaat, verwerkt), met welk doel je ze verwerkt, waar de persoonsgegevens vandaan komen, waar je ze hebt opgeslagen en met wie je ze eventueel deelt.