Home / Kennisbank / Informatiebeveiliging / Privacywet en AvG

Privacywet en AvG

Vanaf 25 mei 2018 geldt een nieuwe privacywetgeving in de gehele EU, genaamd Algemene Verordening Gegevensbescherming (AVG) ofwel General Data Protection Regulation (GDPR)
Informatiebeveiliging

Verandering in richtlijnen

Waar informatiebeveiliging vroeger een keuze was, is het in het hedendaagse IT-tijdperk de basis van verantwoord ondernemen. Organisaties die persoonsgegevens verwerken, krijgen steeds meer verplichtingen, met nadruk op aantoonbaarheid van registraties volgens wettelijke richtlijnen. Middels nieuwe en sterkere rechten ontstaat een verbeterde positie voor de eigenaar van de data.

4 belangrijke aandachtspunten

Door pro-actief te handelen op 4 aandachtspunten zijn organisaties goed voorbereid op de aankomende veranderingen die de AVG met zich meebrengt:

Bewustwording

Begin bij relevante mensen in de organisatie met het inventariseren van de kennis en handelen volgens de privacywetgeving. IT wordt over het algemeen niet op een veilige manier ingezet omdat er onvoldoende bewustzijn is over de kwetsbaarheid van informatie. Het veranderen van die houding is daarin de grootste uitdaging.

Zorg er voor dat de medewerkers periodiek op de hoogte worden gesteld van de ontwikkelingen en gewenste handelswijze binnen de nieuwe richtlijnen conform de nieuwe privacywetgeving. Zolang de juiste toepassing geen gewoonte wordt, vindt er geen verandering plaats. Afhankelijk van de grootte en de aard van de organisatie kan dit een makkelijk of zwaar traject zijn.

Administratie

Richt de verzameling van data in volgens de AVG richtlijnen ‘privacy by design’ (waarborging privacy in ontwerp- en ontwikkelfase van producten en diensten) en ‘privacy by default’ (waarborging privacy door technische- en organisatorische maatregelen).

Registreer de gegevensverwerking met afkomst, deelbaarheid, doel, reden van verwerking en wettelijke grondslag conform de documentatieplicht onder de Algemene Verordening Gegevensbescherming (AVG).

Onder de documentatieplicht valt tevens een registratie van de meldplicht datalekken. Middels deze registraties kunnen relevante wijzigingen direct binnen de gekoppelde kanalen worden uitgezet, bijvoorbeeld als een klant zich beroept op het uitoefenen van zijn privacyrechten.

Privacy Impact Assessment (PIA)

De focus van de maatregelen voor risico’s verschuift van correctief naar preventief in de nieuwe privacywetgeving. De methode die hiervoor gebruikt wordt heet ‘Privacy Impact Assessment’ ofwel PIA. Een PIA stelt organisaties in staat om privacyrisico’s in kaart te brengen en maatregelen uit te zetten om deze risico’s te verkleinen of uit te sluiten. Het uitvoeren van een PIA is verplicht indien het verwerken van gegevens risico’s oplevert voor de eigenaar van de data. Lees meer over de PIA op de website van de Autoriteit Persoonsgegevens.

Rechten en plichten

Richt de organisatie in conform de AVG richtlijnen. Denk hierbij aan het aanstellen van een FG (Functionaris voor Gegevensverwerking), het beoordelen van uitbesteedde gegevensverwerking aan een zogenaamde ‘’Verwerker’’ en het bepalen van de ‘’Leidende Toezichthouder’’ indien de organisatie gevestigd is in meerdere EU lidstaten.

Onder de AVG krijgen de data eigenaren verbeterde privacy rechten, zoals het recht op inzage en het recht op correctie en verwijdering. En houd rekening met nieuwe rechten, zoals het recht op dataportabiliteit. Bij dit recht moeten organisaties ervoor zorgen dat de gegevens van dataeigenaren makkelijk opvraagbaar en overdraagbaar zijn.

Evalueer de manier van toestemming vragen

Evalueer de manier waarop de organisatie toestemming vraagt, krijgt en registreert. Organisaties moeten kunnen aantonen dat er geldige toestemming om persoonsgegevens te verwerken van data eigenaren is verkregen, en dat het makkelijk moet zijn om die toestemming in te trekken.

Ben je nog onbekend op het gebied van de nieuwe richtlijnen conform de privacywetgeving actief vanaf 25 mei 2018? Laat je dan door ons informeren. Wij kunnen dan samen met jou kijken wat de ISO 27001 of de NEN7510 voor je kan betekenen.

KAM Groep: jouw partner in kwaliteit

Bij KAM Groep begrijpen we het belang van kwaliteitsmanagement en de impact die het kan hebben op jouw bedrijfsvoering. Als specialisten in certificatiebegeleiding, zijn we toegewijd aan het ondersteunen van jouw organisatie bij het behalen en behouden van jouw certificeringen/accrediteringen. Met onze praktische en pragmatische aanpak richten we ons op het realiseren van meetbare resultaten die niet alleen voldoen aan de norm, maar ook echte bedrijfswaarde toevoegen.

Ben je klaar om de kwaliteit en efficiëntie van je bedrijfsprocessen naar een hoger niveau te tillen? Dan staan wij klaar om je te begeleiden tijdens deze reis. Neem contact op met KAM Groep en laten we samen werken aan een toekomst waar kwaliteit voorop staat!

Andere artikelen

Wij zijn KAM Groep

Bij KAM Groep helpen we je naar certificering én naar een systeem dat voor je werkt. Van Norm naar Groei.

Ons team bestaat uit enthousiaste en praktijkgerichte certificatie specialisten die dagelijks actief zijn binnen organisaties. We kennen de uitdagingen van binnenuit en vertalen die ervaring naar concrete oplossingen. Geen dikke rapporten die in de la verdwijnen, maar inzichten en aanpakken die direct bijdragen aan verbetering.

Daarbij geloven we in de kracht van eenvoud. Wat ingewikkeld lijkt, maken we overzichtelijk en toepasbaar. Zodat je snel begrijpt waar je staat en wat er nodig is om verder te komen. Voor ons is de norm een goed fundament om vandaan te groeien.

Waar veel organisaties stoppen bij het behalen van een certificaat, kijken wij juist verder. We helpen organisaties groeien door te vernieuwen en ambitie om te zetten in concrete stappen. Niet alleen voldoen aan eisen, maar bouwen aan een organisatie die sterker, slimmer en toekomstbestendig is.

Dat doen we persoonlijk. We werken als betrokken partner, dichtbij de organisatie. We luisteren, denken mee en zorgen dat oplossingen echt passen bij hoe jullie werken.

En dat doen we met enthousiasme. Met plezier in ons werk en de motivatie om samen resultaat te behalen. Want juist die energie zorgt ervoor dat verandering ook echt in beweging komt.

Zo wordt de norm geen eindpunt, maar een logisch vertrekpunt voor ontwikkeling en verbetering. Van Norm naar Groei.

Waar wij voor staan

Simpel

De kracht van eenvoud

Groei

Dankzij vernieuwing en ambitie

Succes gegarandeerd
Persoonlijk

Betrokken partner

Enthousiasme

Plezier en motivatie

Persoonlijk advies?

Heb je vragen of wil je een vrijblijvende offerte ontvangen? Vul onderstaand formulier in en we nemen binnen 1 werkdag contact met je op.

Persoonlijk advies
98d43adb-73de-4772-91ff-ecab8f275fbe
Contact

Persoonlijk advies?

.Heb je nog vragen? Vul onderstaand formulier in en we nemen binnen 1 werkdag contact met je op.

Persoonlijk advies
98d43adb-73de-4772-91ff-ecab8f275fbe