Home / Kennisbank / Kwaliteitsmanagement / Hoe beïnvloedt de AVG de ISO 9001 audit

Hoe beïnvloedt de AVG de ISO 9001 audit

Het is vast geen nieuws meer dat sinds 25 mei 2018 de nieuwe AVG-wetgeving van kracht is.
Kwaliteitsmanagement

ISO 9001 en wetgeving

De inleidende hoofdstukken van ISO 9001 beschrijven dat deze norm van toepassing is op producten en diensten. Het kwaliteitsmanagementsysteem richt zich dan ook alleen maar op de wet- en regelgeving die van toepassing is op de kwaliteit van de producten en diensten van de organisatie.
De Arbowetgeving is bijvoorbeeld van toepassing op de medewerkers van de organisatie, maar meestal niet zozeer op de producten en diensten. Derhalve zullen de privacy van medewerkers en de personeelsgegevens binnen de organisatie geen onderdeel zijn van een ISO 9001 audit.

Wet- en regelgeving betreffende milieubeheer is daarnaast ook algemeen op de organisatie gericht en niet direct van toepassing op het kwaliteitsmanagementsysteem. Daarentegen is bijvoorbeeld de machinerichtlijn heel duidelijk van toepassing op bedrijven die machines produceren en op de markt brengen. Het product moet immers aan deze richtlijnen voldoen.

In de zorg daarnaast is er veel verschillende wet- en regelgeving die van toepassing is op het verlenen van zorg. Hierin moet dan conform de eisen van de norm rekening worden gehouden met de wetgeving betreffende het product of dienst.

ISO 9001 en privacy

De eigendommen van klanten of externe aanbieders worden behandeld in paragraaf 8.5.3. van ISO 9001:2015. Daarbij staat een duidelijke opmerking:
‘Het eigendom van een klant of externe aanbieder kan materialen, componenten, gereedschappen en apparatuur, gebouwen, intellectueel eigendom en persoonsgegevens omvatten.’

In dit geval worden persoonsgegevens expliciet benoemd. Omdat deze persoonsgegevens eigendom van de klant of externe aanbieder zijn, dient hier binnen het managementsysteem rekening mee te worden gehouden. De mate waarin dit dient te gebeuren, is afhankelijk van de hoeveelheid persoonsgegevens en het gewicht ervan.

In de praktijk betekent dit dat de AVG voornamelijk meegenomen zal worden in bedrijfstakken waar persoonsgegevens verder gaan dan standaard NAW-gegevens en onlosmakelijk zijn verbonden met het product en/of dienst. Enkele voorbeelden hiervan zijn:
Een zorginstelling. Het cliëntdossier en de gegevens van de cliënten bevatten legio persoonsgegevens die goed beveiligd dienen te worden. De AVG zal hierop dan ook zeer zeker getoetst worden.

Een telemarketingorganisatie. Deze ontvangt datasets van haar opdrachtgever en moet hier op een wettelijk toegestane wijze mee omgaan.

Een vertaalbureau. Zij beschikken over detailinformatie van freelance vertalers. Zij houden vaak meer dan standaard NAW-gegevens bij over vertalers om vast te stellen of iemand over voldoende capaciteiten beschikt.

Een detacherings- en/of werving- en selectiebureau. Houden zij zich aan de wettelijke bewaartermijnen? Is er schriftelijke toestemming van kandidaten om de gegevens te bewaren? De AVG-wetgeving is in een aantal branches een vast onderdeel van een audit.

KAM Groep: jouw partner in kwaliteit

Bij KAM Groep begrijpen we het belang van kwaliteitsmanagement en de impact die het kan hebben op jouw bedrijfsvoering. Als specialisten in certificatiebegeleiding, zijn we toegewijd aan het ondersteunen van jouw organisatie bij het behalen en behouden van jouw certificeringen/accrediteringen. Met onze praktische en pragmatische aanpak richten we ons op het realiseren van meetbare resultaten die niet alleen voldoen aan de norm, maar ook echte bedrijfswaarde toevoegen.

Ben je klaar om de kwaliteit en efficiëntie van je bedrijfsprocessen naar een hoger niveau te tillen? Dan staan wij klaar om je te begeleiden tijdens deze reis. Neem contact op met KAM Groep en laten we samen werken aan een toekomst waar kwaliteit voorop staat!

Andere artikelen

Wij zijn KAM Groep

Bij KAM Groep helpen we je naar certificering én naar een systeem dat voor je werkt. Van Norm naar Groei.

Ons team bestaat uit enthousiaste en praktijkgerichte certificatie specialisten die dagelijks actief zijn binnen organisaties. We kennen de uitdagingen van binnenuit en vertalen die ervaring naar concrete oplossingen. Geen dikke rapporten die in de la verdwijnen, maar inzichten en aanpakken die direct bijdragen aan verbetering.

Daarbij geloven we in de kracht van eenvoud. Wat ingewikkeld lijkt, maken we overzichtelijk en toepasbaar. Zodat je snel begrijpt waar je staat en wat er nodig is om verder te komen. Voor ons is de norm een goed fundament om vandaan te groeien.

Waar veel organisaties stoppen bij het behalen van een certificaat, kijken wij juist verder. We helpen organisaties groeien door te vernieuwen en ambitie om te zetten in concrete stappen. Niet alleen voldoen aan eisen, maar bouwen aan een organisatie die sterker, slimmer en toekomstbestendig is.

Dat doen we persoonlijk. We werken als betrokken partner, dichtbij de organisatie. We luisteren, denken mee en zorgen dat oplossingen echt passen bij hoe jullie werken.

En dat doen we met enthousiasme. Met plezier in ons werk en de motivatie om samen resultaat te behalen. Want juist die energie zorgt ervoor dat verandering ook echt in beweging komt.

Zo wordt de norm geen eindpunt, maar een logisch vertrekpunt voor ontwikkeling en verbetering. Van Norm naar Groei.

Waar wij voor staan

Simpel

De kracht van eenvoud

Groei

Dankzij vernieuwing en ambitie

Succes gegarandeerd
Persoonlijk

Betrokken partner

Enthousiasme

Plezier en motivatie

Persoonlijk advies?

Heb je vragen of wil je een vrijblijvende offerte ontvangen? Vul onderstaand formulier in en we nemen binnen 1 werkdag contact met je op.

Persoonlijk advies
98d43adb-73de-4772-91ff-ecab8f275fbe
Contact

Persoonlijk advies?

.Heb je nog vragen? Vul onderstaand formulier in en we nemen binnen 1 werkdag contact met je op.

Persoonlijk advies
98d43adb-73de-4772-91ff-ecab8f275fbe