Aftellen naar naleving van de AVG
Steeds meer van onze klanten komen, een maand voor het van kracht worden, met vragen over de Algemene verordening gegevensbescherming (AVG), die vanaf 25 mei 2018 zal de moeten worden nageleefd. In Europa heet deze wet General Data Protection Regulation (GDPR) een term die inmiddels ook regelmatig voorbij komt.
De AVG brengt binnen Europa een geheel nieuwe en uitgebreide privacy wetgeving die meer dient aan te sluiten in een online wereld. De Autoriteit Persoonsgegevens legt de AVG duidelijk uit in hun document ‘AVG in een notendop’ (PDF) Tevens bieden ze meer verdieping op hun website.
Websteks is zich, zoals vele bedrijven, aan het voorbereiden op de AVG. We documenteren duidelijk waar we persoonsdata opslaan en met welk doel. Tevens brengen we in kaart hoe en voor wie gegevens toegankelijk zijn. Ook brengen we de bijbehorende beveiligingsmaatregelen in kaart.
Met deze gegevens kunnen we, indien verzocht door de toezichthouder, aantonen hoe Websteks aan de AVG voldoet. Indien uw bedrijf nog niet is begonnen, raden we u aan niet langer daarmee te wachten.
De privacy-rechten van de personen die zijn opgenomen in uw administraties nemen aanzienlijk toe. Ze beschikken over het Recht op vergetelheid en het Recht op dataportabiliteit. Daarnaast is het inzagerecht dwingender dan in de Wet Bescherming Persoonsgegevens (WBP).
Personen dienen uitdrukkelijk toestemming voor verwerking van hun gegevens te geven. En dient het eenvoudig te zijn om de verleende toestemming weer in te trekken. Websteks heeft op dit moment meerdere projecten lopen om technisch te kunnen voldoen aan de nieuwe rechten.
Update uw documentatie bij; andere systemen, nieuwe bedrijfsinitiatieven, nieuwe medewerkers,
Breng relevante diensten van derden in kaart, deze hebben vaak data-verwerkingsovereenkomsten,
Anonimiseer persoonsgegevens, waar mogelijk,
Limiteer persoonsdata-verzameling zoveel mogelijk. Dienstverleners, zoals Google Analytics, kunnen met een kleine aanpassing data ook anoniem verzamelen,
Verwijder ongebruikte persoonsdata,
Wees voorbereidt op vragen en verzoeken;
- Inzage-verzoeken,
- Dataportabiliteit,
- Intrekken van toestemming,
- Verwijder verzoeken.
Toets of “toestemming vragen” noodzakelijk is in het bedrijfsproces. Denk aan; nieuwe klanten, medewerkers en gebruikers,
Vergeet backup-locaties niet te documenteren.
Vragen over de AVG? Websteks helpt graag. We benaderen de AVG met praktische en realistische oplossingen.