Klant krijgt gegevens stevig in handen

Digiitaal (mens)

Vanaf 25 mei 2018 gelden er nieuwe regels voor de bescherming van persoonsgegevens. Deze regels hebben een flinke impact op de bedrijfsvoering van financieel dienstverleners. Hoewel er in de media al veel aandacht aan is besteed, zijn de concrete gevolgen voor veel organisaties nog onduidelijk.

Toch moeten organisaties eind mei volgend jaar met de regels kunnen werken. Adfiz geeft in een aantal bijdragen uitleg over de regelgeving en gaat daarbij in op specifieke aspecten voor de financiële dienstverlening.

De afgelopen jaren is onze samenleving steeds verder gedigitaliseerd. Onze gegevens worden vaker gebruikt en verzonden en het risico op misbruik is toegenomen. Ook worden data steeds vaker buiten Nederland verwerkt. Daarom is binnen Europa nieuwe regelgeving ontwikkeld: de Algemene Verordening Gegevensbescherming (AVG). Met de invoering van de AVG vervalt de huidige Wet bescherming persoonsgegevens.

De AVG biedt betere bescherming van de data van consumenten. Zij krijgen meer rechten en moeten zorgvuldig geïnformeerd worden over het verwerken van hun gegevens.. Voor verwerking van data met een hoog risico wordt bijvoorbeeld een privacy impact assessment verplicht. Organisaties met meer dan 250 medewerkers zijn verplicht een verwerkingsregister te onderhouden.

Grondslagen verwerking

Een belangrijk aspect is de grondslag waarop verwerking is gebaseerd. In de AVG zijn zes redenen opgesomd op grond waarvan verwerking rechtmatig kan zijn. Belangrijke grondslagen voor financieel dienstverleners: toestemming van betrokkenen, uitvoering van een overeenkomst met betrokkene, voldoen aan regelgeving en gerechtvaardigd belang van de financieel dienstverlener.

Veel financieel dienstverleners gebruiken toestemming van hun klanten als grondslag voor een rechtmatige verwerking. De AVG stelt daar strengere eisen aan. Zo moet de toestemming ondubbelzinnig zijn en één of meer specifieke doelen betreffen. Ook moet de financieel dienstverlener kunnen aantonen dat hij toestemming heeft. Bij mondelinge toestemming wordt dat lastig. Verder geldt dat de klant zijn toestemming altijd kan intrekken. Als toestemming de enige grondslag vormt voor verwerking, dan vervalt met het intrekken ervan de rechtmatige grondslag. Het is daarom sterk aan te bevelen om zo mogelijk een andere grondslag voor rechtmatige verwerking te hanteren.

Privacy portaal

Mei 2018 lijkt ver weg, maar voor veel organisaties geldt dat ze nog veel moeten doen om op tijd gereed te zijn. Wacht daarom niet te lang met de invoering in uw bedrijfsprocessen, dat is ook in het belang van klanten. Adfiz ondersteunt daarbij met onder meer deze serie en het Privacy Portaal dat zij voor haar leden ontwikkelt.

Deze bijdrage wordt u aangeboden door Adfiz

Reactie toevoegen

 
Lees meer over
Wiertsema: blijf onverzekerbare risico's melden

Wiertsema: blijf onverzekerbare risico's melden

“Verzekeraars gooien complete risico’s eruit. Het aanbod verschraalt", aldus Enno Wiertsema, directeur van Adfiz, op het Zakelijk Platform in Maarssen...

Stappenplan Adfiz ontslag uit hoofdelijke aansprakelijkheid

Stappenplan Adfiz ontslag uit hoofdelijke aansprakelijkheid

Adfiz heeft op verzoek van Radar een stappenplan gemaakt hoe men na een scheiding ontslag uit hoofdelijke aansprakelijkheid het beste kan regelen. Afgelopen maandag...

Adfiz: checklist IDD

Adfiz: checklist IDD

Adfiz heeft een checklist IDD toegevoegd aan haar Europa Portaal. De checklist is ook toegankelijk voor niet-leden. Adfiz: "Vorige week hebben we ons Europa Portaal...

Samen zaken in beweging zetten

Samen zaken in beweging zetten

"Het is belangrijk dat we het met elkaar blijven hebben over wat we om ons heen zien gebeuren binnen de branche. En dat we onszelf daarover een mening vormen, die...

Onderzoek naar autodealerpolissen

Onderzoek naar autodealerpolissen

Adfiz is een onderzoek gestart naar autodealerpolissen. De organisatie op haar website: "Met enige regelmaat ontvangen we klachten over autodealerpolissen die via...

Adfiz: verwerken BSN door adviseurs niet verboden

Adfiz: verwerken BSN door adviseurs niet verboden

Aangezien hierover veel vragen blijven bestaan, licht Adfiz toe hoe het wel zit met het BSN-nummer en de AVG. In juli antwoordde het ministerie van Financiën...