Zijn er voorwaarden voor het verwerken van een BSN?

Zodra de AVG geldt, is een privacy impact assessment (PIA) verplicht bij grootschalige verwerking van bijzondere persoonsgegevens.Volgens de Algemene verordening gegevensbescherming (AVG) is het burgerservicenummer (BSN) geen bijzonder persoonsgegeven, maar er komen waarschijnlijk wel speciale regels voor. De Europese lidstaten mogen onder de AVG zelf voorwaarden stellen aan het verwerken van een nationaal identificatienummer, zoals het BSN. Welke voorwaarden Nederland stelt, staat nog niet vast.
Dat het BSN onder de AVG geen bijzonder persoonsgegeven is, wil niet automatisch zeggen dat u geen PIA hoeft te doen als u op grote schaal het BSN verwerkt. De Autoriteit Persoonsgegevens (AP) werkt aan een lijst met verwerkingen waarvoor u een PIA moet uitvoeren; mogelijk komt het BSN ook op die lijst.
Word pro

Pro-abonnees downloaden gratis het Ebook met 167 vragen en antwoorden over Privacy-wetgeving / AVG-GDPR.