SlideShare a Scribd company logo
1 of 1
Download to read offline
AVG compliance in 7 checks – voor developers en publishers
De Algemene Verordening Gegevensbescherming (AVG, in het Engels de GDPR) wordt 25 mei 2018 van kracht,
en gaat van “do it” naar “prove it”. Je zult meer moeten gaan vastleggen.
Meer weten? Olivier Oosterbaan, 020-3080633, oosterbaan@lmoadvocaten.nl.
Deze one-pager is voor het laatst bijgewerkt in april 2018.
Icons: 0melapics/Freepik.
Check 1: Heb ik een DPO nodig?
Meestal niet. Alleen als de organisatie als
hoofdactiviteit de grootschalige, regelmatige en
systematische observatie van betrokkenen (data
subjects) heeft, moet je een DPO aanstellen (data
protection officer, functionaris gegevensbescher-
ming).
Daar is ook sprake van als de organisatie niet als
doel heeft om data te verwerken, maar wel data-
driven is. Zoals bijvoorbeeld bij F2P publisher die
veel data verwerkt. En de verplichting om een DPO
te benoemen geldt ook als je alleen gegevens
verwerkt voor anderen, bijvoorbeeld als analytics
company.
Bottom line: De meeste devs hebben geen
DPO nodig.
Check 2: Heb ik een PIA nodig?
Ook niet altijd. Een PIA (privacy impact
assessment, gegevensbeschermingseffectbeoor-
deling) is nodig bij “high risk” processing. Van “high
risk” is vooral sprake bij profiling (met juridische
gevolgen) en het verwerken van bijzondere
persoonsgegevens (met name health data).
Een PIA moet trouwens wel kloppen, maar hoeft
niet heel bewerkelijk te zijn. In een basic PIA staat
beschreven wat er precies wordt gedaan, en vooral
hoe er rekening wordt gehouden met risico’s en
welke maatregelen er zijn getroffen om die risico’s
te beperken. Versleuteling en pseudonimisering zijn
dat soort maatregelen.
Bottom line: De meeste devs en publishers hebben
geen PIA nodig.
Check 3: Wat doe ik met “privacy-by-design”?
Je moet altijd kunnen laten zien dat je persoons-
gegevens rechtmatig verwerkt, en dat je
bijvoorbeeld toestemming (consent) op de juiste
manier hebt gekregen (vrij & geïnformeerd, en niet
als onderdeel van algemene terms) of je kunt
baseren op een gerechtvaardigd belang.
Daar hoort ook bij dat je vóórdat je begint let op de
risico’s en daar rekening mee houdt, bijvoorbeeld
door het toepassen van pseudonimisering en het
treffen van passende beveiligings-maatregelen.
Bottom line: dit zal voor de meeste devs en publish-
ers nieuw zijn. Begin met op te schrijven wat je doet
(data collection), met wie (vendors) en met welk
doel (bijv. analytics, monetization).
Check 4: Heb ik nieuwe bewerkers-
overeenkomsten nodig?
Ja, waarschijnlijk wel. Bewerkers heten in de
AVG verwerkers. De AVG stelt zeer specifieke eisen
aan verwerkersovereenkomsten (processor
agreements).
Zo moet je opnemen dat een verwerker meewerkt
aan audits, en verandert de manier van omgaan met
subverwerkers.
Top tip: Als je met een publisher werkt dan zal de
publisher vaak controller (data owner) willen zijn,
met jou als processor.
Bottom line: Als je werkt met service providers als
Mailchimp, App Annie, Google en Facebook dan
zullen zij met hun eigen processor agreements ko-
men en je vragen voor 25 mei akkoord te gaan.
Check 5: Heb ik een nieuwe privacypolicy nodig?
Ja, waarschijnlijk wel. De AVG stelt namelijk ook
nieuwe eisen aan de informatie die wordt gegeven
aan betrokkenen (data subjects). Veel zal je al ge-
ven in je huidige (al dan niet gekopieerde) policy of
notice maar de AVG eist bijvoorbeeld dat je ook op-
neemt op grond waarvan je gegevens verwerkt, en
dat de betrokkene een klacht kan indienen bij de
Autoriteit Persoonsgegevens (AP).
De notice moet begrijpelijk zijn, dat kan ook in het
Engels. Verwerkers hoeven geen notice te hebben.
Top tip: Veel platform owners stellen een privacy
notice verplicht.
Bottom line: Grote kans dat je je privacy notice aan
moet passen. Dit is een easy win en het laat zien dat
met AVG compliance bezig bent. Doe het.
Check 6: Wat doe ik met het inzagerecht,
RTBF, data-portability en data-lekken?
Betrokkenen (de users) hebben een aantal rechten
onder de AVG zoals het recht op inzage, vergetel-
heid (right to be forgotten), en overdracht van ge-
gevens (data portability). Verder moeten datalek-
ken zo mogelijk binnen 72-uur gemeld worden: bij
de Autoriteit Persoonsgegevens (AP), en soms aan
de betrokkenen.
Bottom-line: het is nog afwachten in welke mate
betrokken van hun rechten gebruik gaan maken, en
op welke manier vendors hiervoor automatische
tools beschikbaar gaan stellen. Het is niet gek om
hierin af te wachten.
Check 7: Hoe leg ik alles vast?
Als je vaker dan incidenteel data verwerkt of
meer dan 250 medewerkers heeft dan moet je een
interne lijst (register) bijhouden van verwerkingen.
Dit is ook het geval als je gegevens verwerkt voor
anderen, bijvoorbeeld als host. Hierin staan bijvoor-
beeld contactgegevens, met wie je gegevens deelt,
en beveiligingsmaatregelen.
Top tip: het register is een intern document en hoef
je niet op je website te plaatsen.
Bottom-line: Als je user-data verwerkt dan zal je dit
in een register moeten vastleggen.

More Related Content

Similar to AVG compliance in zeven checks - voor devs en publishers

AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
AVG/GDPR in de recruitmentbranche. Een compleet overzicht.AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
AVG/GDPR in de recruitmentbranche. Een compleet overzicht.Martijn van Ingen
 
Avg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzichtAvg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzichtJohan-Peter Kaar
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingSebyde
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoIkinnoveer
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenSebyde
 
Privacy en compliance accept easy paydays
Privacy en compliance accept easy paydaysPrivacy en compliance accept easy paydays
Privacy en compliance accept easy paydaysPatrick Jordens
 
Customer Privacy whitepaper
Customer Privacy whitepaperCustomer Privacy whitepaper
Customer Privacy whitepaperMark van Kerkhof
 
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?E-mergo
 
Uw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkelingUw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkelingSuprida
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRGuyVanderSande
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekkenHuub de Jong
 
Marketing Intelligence voor Managers – Stappenplan voor toolkeuze
Marketing Intelligence voor Managers – Stappenplan voor toolkeuzeMarketing Intelligence voor Managers – Stappenplan voor toolkeuze
Marketing Intelligence voor Managers – Stappenplan voor toolkeuzeFourPoints Business Intelligence
 
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...OrangeValley
 
Algemene informatie RI&E privacy
Algemene informatie RI&E privacyAlgemene informatie RI&E privacy
Algemene informatie RI&E privacySebyde
 

Similar to AVG compliance in zeven checks - voor devs en publishers (20)

AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
AVG/GDPR in de recruitmentbranche. Een compleet overzicht.AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
AVG/GDPR in de recruitmentbranche. Een compleet overzicht.
 
Avg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzichtAvg in de recruitmentbranche. een compleet overzicht
Avg in de recruitmentbranche. een compleet overzicht
 
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
Hoe zet je een goede datastrategie op? - What's next in... Data, Analytics & ...
 
Whitepaper impact feb 2017
Whitepaper impact feb 2017Whitepaper impact feb 2017
Whitepaper impact feb 2017
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
 
Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces Presentatie meldplicht datalekken Aces
Presentatie meldplicht datalekken Aces
 
Aanpak en activiteiten avg
Aanpak en activiteiten avgAanpak en activiteiten avg
Aanpak en activiteiten avg
 
Aanpak en activiteiten avg
Aanpak en activiteiten avgAanpak en activiteiten avg
Aanpak en activiteiten avg
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
 
Privacy en compliance accept easy paydays
Privacy en compliance accept easy paydaysPrivacy en compliance accept easy paydays
Privacy en compliance accept easy paydays
 
Customer Privacy whitepaper
Customer Privacy whitepaperCustomer Privacy whitepaper
Customer Privacy whitepaper
 
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?
GELDT DE GDPR OOK VOOR MIJN ORGANISATIE?
 
Uw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkelingUw Persoonsgegevens tijdens systeemontwikkeling
Uw Persoonsgegevens tijdens systeemontwikkeling
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
interview meldplicht datalekken
interview meldplicht datalekkeninterview meldplicht datalekken
interview meldplicht datalekken
 
Marketing Intelligence voor Managers – Stappenplan voor toolkeuze
Marketing Intelligence voor Managers – Stappenplan voor toolkeuzeMarketing Intelligence voor Managers – Stappenplan voor toolkeuze
Marketing Intelligence voor Managers – Stappenplan voor toolkeuze
 
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
Privacy First Digital Marketing Event 2024 - Privacy First Marketing Strategy...
 
Algemene informatie RI&E privacy
Algemene informatie RI&E privacyAlgemene informatie RI&E privacy
Algemene informatie RI&E privacy
 

More from Olivier Oosterbaan

Netherlands Gaming Authority - Study into loot boxes A treasure or a burden?
Netherlands Gaming Authority - Study into loot boxes A treasure or a burden?Netherlands Gaming Authority - Study into loot boxes A treasure or a burden?
Netherlands Gaming Authority - Study into loot boxes A treasure or a burden?Olivier Oosterbaan
 
"Solving the GDPR" - presentation for CIODAY 2017
"Solving the GDPR" - presentation for CIODAY 2017"Solving the GDPR" - presentation for CIODAY 2017
"Solving the GDPR" - presentation for CIODAY 2017Olivier Oosterbaan
 
VGBA EuroSummit 2017 GDPR: Practical Stuff
VGBA EuroSummit 2017 GDPR: Practical StuffVGBA EuroSummit 2017 GDPR: Practical Stuff
VGBA EuroSummit 2017 GDPR: Practical StuffOlivier Oosterbaan
 
Game publishing contracts: too much vs too little focus.
Game publishing contracts: too much vs too little focus.Game publishing contracts: too much vs too little focus.
Game publishing contracts: too much vs too little focus.Olivier Oosterbaan
 
What the new EU Data Regulation means for Game Developers
What the new EU Data Regulation means for Game DevelopersWhat the new EU Data Regulation means for Game Developers
What the new EU Data Regulation means for Game DevelopersOlivier Oosterbaan
 
Data-driven reclame en compliance Natioonaal Reclamerecht Congres 16 december...
Data-driven reclame en compliance Natioonaal Reclamerecht Congres 16 december...Data-driven reclame en compliance Natioonaal Reclamerecht Congres 16 december...
Data-driven reclame en compliance Natioonaal Reclamerecht Congres 16 december...Olivier Oosterbaan
 
Privacy and Online Education (APC 2015 panel)
Privacy and Online Education (APC 2015 panel)Privacy and Online Education (APC 2015 panel)
Privacy and Online Education (APC 2015 panel)Olivier Oosterbaan
 
Appril legal workshop - 15 april 2015
Appril legal workshop - 15 april 2015Appril legal workshop - 15 april 2015
Appril legal workshop - 15 april 2015Olivier Oosterbaan
 
Cross-device and cross-service consent management - 16 October 2014
Cross-device and cross-service consent management - 16 October 2014Cross-device and cross-service consent management - 16 October 2014
Cross-device and cross-service consent management - 16 October 2014Olivier Oosterbaan
 
Appril legal workshop - 8 april 2014
Appril legal workshop - 8 april 2014Appril legal workshop - 8 april 2014
Appril legal workshop - 8 april 2014Olivier Oosterbaan
 
Games & Biz (samenwerking en IP in België)
Games & Biz (samenwerking en IP in België)Games & Biz (samenwerking en IP in België)
Games & Biz (samenwerking en IP in België)Olivier Oosterbaan
 
Gamelab: Game Trailers en IP (23 september 2013)
Gamelab: Game Trailers en IP (23 september 2013)Gamelab: Game Trailers en IP (23 september 2013)
Gamelab: Game Trailers en IP (23 september 2013)Olivier Oosterbaan
 

More from Olivier Oosterbaan (13)

Netherlands Gaming Authority - Study into loot boxes A treasure or a burden?
Netherlands Gaming Authority - Study into loot boxes A treasure or a burden?Netherlands Gaming Authority - Study into loot boxes A treasure or a burden?
Netherlands Gaming Authority - Study into loot boxes A treasure or a burden?
 
"Solving the GDPR" - presentation for CIODAY 2017
"Solving the GDPR" - presentation for CIODAY 2017"Solving the GDPR" - presentation for CIODAY 2017
"Solving the GDPR" - presentation for CIODAY 2017
 
VGBA EuroSummit 2017 GDPR: Practical Stuff
VGBA EuroSummit 2017 GDPR: Practical StuffVGBA EuroSummit 2017 GDPR: Practical Stuff
VGBA EuroSummit 2017 GDPR: Practical Stuff
 
Game publishing contracts: too much vs too little focus.
Game publishing contracts: too much vs too little focus.Game publishing contracts: too much vs too little focus.
Game publishing contracts: too much vs too little focus.
 
What the new EU Data Regulation means for Game Developers
What the new EU Data Regulation means for Game DevelopersWhat the new EU Data Regulation means for Game Developers
What the new EU Data Regulation means for Game Developers
 
Data-driven reclame en compliance Natioonaal Reclamerecht Congres 16 december...
Data-driven reclame en compliance Natioonaal Reclamerecht Congres 16 december...Data-driven reclame en compliance Natioonaal Reclamerecht Congres 16 december...
Data-driven reclame en compliance Natioonaal Reclamerecht Congres 16 december...
 
Whitepapers Growing Games
Whitepapers Growing GamesWhitepapers Growing Games
Whitepapers Growing Games
 
Privacy and Online Education (APC 2015 panel)
Privacy and Online Education (APC 2015 panel)Privacy and Online Education (APC 2015 panel)
Privacy and Online Education (APC 2015 panel)
 
Appril legal workshop - 15 april 2015
Appril legal workshop - 15 april 2015Appril legal workshop - 15 april 2015
Appril legal workshop - 15 april 2015
 
Cross-device and cross-service consent management - 16 October 2014
Cross-device and cross-service consent management - 16 October 2014Cross-device and cross-service consent management - 16 October 2014
Cross-device and cross-service consent management - 16 October 2014
 
Appril legal workshop - 8 april 2014
Appril legal workshop - 8 april 2014Appril legal workshop - 8 april 2014
Appril legal workshop - 8 april 2014
 
Games & Biz (samenwerking en IP in België)
Games & Biz (samenwerking en IP in België)Games & Biz (samenwerking en IP in België)
Games & Biz (samenwerking en IP in België)
 
Gamelab: Game Trailers en IP (23 september 2013)
Gamelab: Game Trailers en IP (23 september 2013)Gamelab: Game Trailers en IP (23 september 2013)
Gamelab: Game Trailers en IP (23 september 2013)
 

AVG compliance in zeven checks - voor devs en publishers

  • 1. AVG compliance in 7 checks – voor developers en publishers De Algemene Verordening Gegevensbescherming (AVG, in het Engels de GDPR) wordt 25 mei 2018 van kracht, en gaat van “do it” naar “prove it”. Je zult meer moeten gaan vastleggen. Meer weten? Olivier Oosterbaan, 020-3080633, oosterbaan@lmoadvocaten.nl. Deze one-pager is voor het laatst bijgewerkt in april 2018. Icons: 0melapics/Freepik. Check 1: Heb ik een DPO nodig? Meestal niet. Alleen als de organisatie als hoofdactiviteit de grootschalige, regelmatige en systematische observatie van betrokkenen (data subjects) heeft, moet je een DPO aanstellen (data protection officer, functionaris gegevensbescher- ming). Daar is ook sprake van als de organisatie niet als doel heeft om data te verwerken, maar wel data- driven is. Zoals bijvoorbeeld bij F2P publisher die veel data verwerkt. En de verplichting om een DPO te benoemen geldt ook als je alleen gegevens verwerkt voor anderen, bijvoorbeeld als analytics company. Bottom line: De meeste devs hebben geen DPO nodig. Check 2: Heb ik een PIA nodig? Ook niet altijd. Een PIA (privacy impact assessment, gegevensbeschermingseffectbeoor- deling) is nodig bij “high risk” processing. Van “high risk” is vooral sprake bij profiling (met juridische gevolgen) en het verwerken van bijzondere persoonsgegevens (met name health data). Een PIA moet trouwens wel kloppen, maar hoeft niet heel bewerkelijk te zijn. In een basic PIA staat beschreven wat er precies wordt gedaan, en vooral hoe er rekening wordt gehouden met risico’s en welke maatregelen er zijn getroffen om die risico’s te beperken. Versleuteling en pseudonimisering zijn dat soort maatregelen. Bottom line: De meeste devs en publishers hebben geen PIA nodig. Check 3: Wat doe ik met “privacy-by-design”? Je moet altijd kunnen laten zien dat je persoons- gegevens rechtmatig verwerkt, en dat je bijvoorbeeld toestemming (consent) op de juiste manier hebt gekregen (vrij & geïnformeerd, en niet als onderdeel van algemene terms) of je kunt baseren op een gerechtvaardigd belang. Daar hoort ook bij dat je vóórdat je begint let op de risico’s en daar rekening mee houdt, bijvoorbeeld door het toepassen van pseudonimisering en het treffen van passende beveiligings-maatregelen. Bottom line: dit zal voor de meeste devs en publish- ers nieuw zijn. Begin met op te schrijven wat je doet (data collection), met wie (vendors) en met welk doel (bijv. analytics, monetization). Check 4: Heb ik nieuwe bewerkers- overeenkomsten nodig? Ja, waarschijnlijk wel. Bewerkers heten in de AVG verwerkers. De AVG stelt zeer specifieke eisen aan verwerkersovereenkomsten (processor agreements). Zo moet je opnemen dat een verwerker meewerkt aan audits, en verandert de manier van omgaan met subverwerkers. Top tip: Als je met een publisher werkt dan zal de publisher vaak controller (data owner) willen zijn, met jou als processor. Bottom line: Als je werkt met service providers als Mailchimp, App Annie, Google en Facebook dan zullen zij met hun eigen processor agreements ko- men en je vragen voor 25 mei akkoord te gaan. Check 5: Heb ik een nieuwe privacypolicy nodig? Ja, waarschijnlijk wel. De AVG stelt namelijk ook nieuwe eisen aan de informatie die wordt gegeven aan betrokkenen (data subjects). Veel zal je al ge- ven in je huidige (al dan niet gekopieerde) policy of notice maar de AVG eist bijvoorbeeld dat je ook op- neemt op grond waarvan je gegevens verwerkt, en dat de betrokkene een klacht kan indienen bij de Autoriteit Persoonsgegevens (AP). De notice moet begrijpelijk zijn, dat kan ook in het Engels. Verwerkers hoeven geen notice te hebben. Top tip: Veel platform owners stellen een privacy notice verplicht. Bottom line: Grote kans dat je je privacy notice aan moet passen. Dit is een easy win en het laat zien dat met AVG compliance bezig bent. Doe het. Check 6: Wat doe ik met het inzagerecht, RTBF, data-portability en data-lekken? Betrokkenen (de users) hebben een aantal rechten onder de AVG zoals het recht op inzage, vergetel- heid (right to be forgotten), en overdracht van ge- gevens (data portability). Verder moeten datalek- ken zo mogelijk binnen 72-uur gemeld worden: bij de Autoriteit Persoonsgegevens (AP), en soms aan de betrokkenen. Bottom-line: het is nog afwachten in welke mate betrokken van hun rechten gebruik gaan maken, en op welke manier vendors hiervoor automatische tools beschikbaar gaan stellen. Het is niet gek om hierin af te wachten. Check 7: Hoe leg ik alles vast? Als je vaker dan incidenteel data verwerkt of meer dan 250 medewerkers heeft dan moet je een interne lijst (register) bijhouden van verwerkingen. Dit is ook het geval als je gegevens verwerkt voor anderen, bijvoorbeeld als host. Hierin staan bijvoor- beeld contactgegevens, met wie je gegevens deelt, en beveiligingsmaatregelen. Top tip: het register is een intern document en hoef je niet op je website te plaatsen. Bottom-line: Als je user-data verwerkt dan zal je dit in een register moeten vastleggen.