De AVG verplicht zowel de organisatie die verantwoordelijk is voor de verwerking van persoonsgegevens (verwerkersverantwoordelijke) alsmede de organisatie die in dienst van de verantwoordelijke persoonsgegevens verwerkt (verwerker), een register bij te houden.

Het register is voor verwerkingsactiviteiten. De verwerkingsverantwoordelijke dient meer activiteiten te registeren dan de verwerker.

Naast verwerkingsactiviteiten dient er ook een register voor datalekken bijgehouden te worden van elke datalek. Ook wanneer een datalek niet is gemeld aan de toezichthouder en/of persoon van wie de persoonsgegevens zijn.

Deze eis komt ook voort uit de verantwoordingsplicht. Aan de hand van de registers kan de toezichthouder namelijk controleren of u zich aan de privacywetgeving houdt.