Wet Bescherming Persoonsgegevens en Wet meldplicht Datalekken
De General Data Protection Regulation (GDPR), in Nederland de Algemene Verordening Gegevensbescherming (AVG) genoemd, heeft veel gevolgen voor hoe we met databeveiliging en privacy omgaan. Om de onderlinge verschillen gelijk te trekken is een Europese privacyverordening ontworpen. Deze Algemene Verordening Gegevensbescherming (AVG) is in mei 2016 vastgesteld en is 25 mei 2018 van toepassing geworden. Vanaf dat moment is in de hele Europese Unie één privacyregeling van toepassing.
U mag niet zomaar persoonsgegevens verwerken. U moet daarvoor een grondslag hebben. Heeft u toestemming en heeft u dat op de juiste wijze verkregen? Kunt u aantonen dat u een grondslag heeft? Wat kunt u als organisatie zodat u volledig voldoet aan nieuwe privacywetgeving?
Door de AVG zijn de privacyrechten van mensen versterkt en uitgebreid. Zij hebben bijvoorbeeld het nieuwe recht op dataportabiliteit. En een boel andere rechten. Wat moet u als organisatie doen om mensen hun rechten te kunnen laten uitoefenen?
Wanneer bent u als organisatie verplicht om een Data Protection Impact Assesment (DPIA) uit te voeren als u van plan bent om persoonsgegevens te verwerken?
U kunt onder de AVG verplicht zijn om een FG (een interne privacytoezichthouder) aan te stellen. In de GDPR is dit een Data Protection Officer genoemd. Is dit het geval voor uw organisatie? En zo ja, wat moet u daarvoor regelen?
Metde verantwoordingsplicht (accountability) dwingt de AVG organisaties om goed na te denken over hoe zij persoonsgegevens beschermen. Waar moeten organisaties or de AVG worden de privacyrechten van mensen versterkt en uitgebreid? En wat zijn precies de rechten die natuurlijk personen hebben?
Heeft uw organisatie vestigingen in meerdere EU-lidstaten? Dan krijgt u straks in principe nog maar met één privacytoezichthouder te maken, de zogeheten leidende toezichthouder. Hoe kunt u gebruikmaken van deze onestopshop-regeling?
Nederland kent al de Wet Meldplicht Datalekken die in grote lijnen dezelfde bepalingen kent als de AVG. Hoe dient u de organisatie in te richten en voor te bereiden op het melden van datalekken.
En hoe informeert u natuurlijk personen waarvan de data op de verkeerde plek terecht zijn gekomen?
Britewater Privacy en Security Managementkan de organisatie van dienst zijn bij al deze vragen. En meer. Denk bijvoorbeeld aan het (helpen) opstellen voor een privacy en veiligheidsprotocol. Wij kunnen als externe adviseur de expertise leveren of een Data Protection Officer in uw organisatie plaatsen. Of een Data Protection Impact Assesmant uitvoeren. Of de medewerkers en management training geven.