GDPR
Hieronder leest u op welke punten u als advocaat GDPR compliant moet zijn.
Auteur
Leen Bosmans

Verwerkingsregister
Lees alle informatie over het register van verwerkingsactiviteiten.
We stelden ook een modelregister op met de voornaamste verwerkingsactiviteiten van een advocaat.
Per doeleinde is een verwerkingsfiche beschikbaar met concrete informatie die u kan opnemen in uw register voor zover van toepassing op uw kantoor. Elke verwerkingsfiche bevat concrete informatie, voor zover daarvoor een bijzonder aandachtspunt bestaat voor de advocaat.
Verwerkersovereenkomst
Er zijn twee actoren die betrokken (kunnen) zijn bij de verwerking van persoonsgegevens: de verwerkingsverantwoordelijke en de verwerker.
Zij hebben enkele verplichtingen wanneer zij samenwerken voor de verwerking van persoonsgegevens. Daarvoor stelden we een model van verwerkersovereenkomst op en een model van overeenkomst van onderlinge taakverdeling.
Privacyverklaring en privacyclausule
Alle advocaten moeten een privacyclausule opstellen met de vermelding ervan op hun eerste stukken en berichtgevingen gericht aan de tegenpartij. We stelden voor u een model van clausule op die u kan toevoegen bij berichten aan een tegenpartij.
Informatieverplichting en beroepsgeheim
De advocaat moet in principe elke betrokkene inlichten over het bestaan van de verwerking van zijn persoonsgegevens.
Cookieverklaring
U moet de verwerkingen die plaatsvinden via uw website in kaart brengen en neemt die best op in een specifieke privacyverklaring voor uw website.
Vermijden van phishing
Om phishing te vermijden moet u garanderen dat uw e-mails, telefoon en social mediakanalen beveiligd zijn. Dat gebeurt onder andere door een andere e-maildienst te gebruiken dan "hotmail" en "gmail". Hun verwerker is buiten de EU gesitueerd en onvoldoende veilig.
Bewaartermijnen
De advocaat mag de persoonsgegevens van zijn cliënten, werknemers, leveranciers, … niet langer verwerken dan noodzakelijk.
Ook interessant
GDPR-wetgeving
Download alle Europese en nationale wetgeving over GDPR die we voor u verzameld hebben.
GDPR
Register van verwerkingsactiviteiten
Elke advocaat, ongeacht de omvang van zijn kantoor, moet als verwerkingsverantwoordelijke een register opstellen en bijhouden van alle verwerkingsactiviteiten (artikel 30 AVG). Dat is geen register van de verwerkte persoonsgegevens. Het register omschrijft de verwerkingsactiviteiten van de advocaat, zonder opname van de concrete persoonsgegevens.
Beroep op derde partijen (in landen buiten de EER)
Er zijn twee actoren die betrokken (kunnen) zijn bij de verwerking van persoonsgegevens: de verwerkingsverantwoordelijke en de verwerker.
Bewaartermijnen
De advocaat mag de persoonsgegevens van zijn cliënten, werknemers, leveranciers, … niet langer verwerken dan noodzakelijk. Dat moet hij beoordelen in functie van het doel waarvoor hij die persoonsgegevens gebruikt. Het is dus belangrijk om de doeleinden waarvoor persoonsgegevens worden gebruikt, te identificeren.
Peer review
Een peer review is een collegiale toetsing waarbij een advocaat als auditor oordeelt of uw kantoor aan de kwaliteitseisen voldoet. Zo gaat u op een grondige manier na of uw kantoor op de juiste manier werkt en of u uw dienstverlening kunt optimaliseren. U krijgt een gedetailleerd en strikt vertrouwelijk rapport met eventuele verbeterpunten.