AVG vergt permanent aandacht

AVG hangslot via Pixabay

(Uit VVP 5 - 2018, door Adfiz)

Sinds 25 mei 2018 gelden er nieuwe regels voor de bescherming van persoonsgegevens. Inmiddels heeft u waarschijnlijk de nodige wijzigingen in uw bedrijfsvoering en informatievoorziening aangebracht, maar de AVG heeft blijvend aandacht nodig.

De verandering van techniek gaat snel en heeft vaak impact op de verwerking van persoonsgegevens of de beveiliging daarvan. Het is belangrijk om de maatregelen in het kader van de AVG steeds aan te laten sluiten bij deze gewijzigde techniek en waar mogelijk gebruik te maken van de nieuwe technieken. Daarnaast is het raadzaam om de organisatorische en technische maatregelen ter beveiliging van persoonsgegevens periodiek te testen, zodat onvolkomenheden tijdig aan het licht komen.

Uitleg regelgeving

De AVG bestaat voor een deel uit bepalingen die nog verder uitgewerkt kunnen worden. Deze uitwerking kan van grote invloed zijn op de manier waarop u met persoonsgegevens om moet gaan. Blijf in de komende tijd dan ook goed letten op communicatie van de Autoriteit Persoonsgegevens of neem een abonnement op hun nieuwsbrief.

De opgestelde of aangepaste regelingen in het kader van de AVG dienen in uw organisatie geïmplementeerd te worden. Denk daarbij ook aan de rol van de medewerkers in uw organisatie, zeker als zij geregeld werken met persoonsgegevens. Ook kunt u algemene afspraken met medewerkers over de omgang met persoonsgegevens vastleggen in een addendum bij de arbeidsovereenkomst. Waarschijnlijk hebt u een aantal nieuwe of gewijzigde richtlijnen en procedures aangenomen, zoals een vernieuwde privacyverklaring of een verwerkingsregister. Deze documenten moeten actueel gehouden worden, zodat ze een goede weerslag blijven geven van de actuele situatie van de onderneming. Uiteraard kunt u de documenten steeds aanpassen als er wijzigingen zijn. Maar het is ook verstandig om in ieder geval periodiek alle documenten nogmaals te bekijken en te beoordelen of de documenten nog actueel zijn.

Functionaris

U moet of kunt de verplichtingen met betrekking tot de AVG beleggen bij een functionaris voor de gegevensbescherming. Deze functionaris houdt toezicht op de naleving van de AVG door de onderneming en kan daartoe overleg voeren met de directie. Het voordeel van zo’n functionaris is dat er expertise opgebouwd kan worden, dat er in de organisatie een duidelijk aanspreekpunt is voor medewerkers en klanten en dat de verantwoordelijkheid -ook voor de doorlopende aandacht voor de AVG-duidelijk is vastgelegd. Het is ook mogelijk om een externe functionaris voor de gegevensbescherming aan te stellen. In dat geval zal een derde partij de rol van functionaris op zich nemen, wat de onafhankelijkheid van de functionaris ten goede zal komen.

De implementatie van de AVG in mei 2018 betekent niet het einde van dat project. Voor meerdere verplichtingen uit de AVG is het van belang om voortdurend aandacht voor dit onderwerp te blijven houden. Adfiz geeft haar leden hierover, alsmede over andere onderwerpen met betrekking tot de AVG, duidelijke uitleg. Waar nodig ondersteunt zij leden ook met praktische tips en tools. n

Reactie toevoegen

 
Editie
Meer over
54 initiatieven aangemeld voor Adfiz Prestatie Onderzoek 2024

54 initiatieven aangemeld voor Adfiz Prestatie Onderzoek 2024

Adfiz heeft 54 verbeterinitiatieven of –projecten, verdeeld over zestien aanbieders, voor het Adfiz Prestatie Onderzoek 2024. De volgende stap is dat een shortlist...

Adfiz: editie 2023-2024 Advies in Cijfers verschenen

Adfiz: editie 2023-2024 Advies in Cijfers verschenen

Meer dan 125 miljard euro verzekerings- en hypotheekomzet , aldus de woensdag verschenen editie Advies in Cijfers 2022-2023, gaat via onafhankelijk financieel adviseurs,...

Strafrechtelijke veroordeling mocht worden genoemd maar niet verwerkt

Strafrechtelijke veroordeling mocht worden genoemd maar niet verwerkt

(Rechtspraak) Promovendum mocht tegenover een klant refereren aan de strafrechtelijke veroordeling van de contra-expert die de klant wilde inschakelen. Promovendum...

Adfiz land in met opleidingsdag Wtp

Adfiz land in met opleidingsdag Wtp

Adfiz organiseert in oktober op voor leden en niet-leden vijf verschillende locaties een opleidingsdag Wet toekomst pensioenen voor adviseurs. De opleidingsdag biedt...

Beroep op zelfstandig financieel advieskanaal blijft stabiel

Beroep op zelfstandig financieel advieskanaal blijft stabiel

Driekwart van de consumenten en negen van de tien bedrijven in Nederland zijn klant van een onafhankelijk financieel adviesbedrijf. Onafhankelijk financieel adviseurs...

Adfiz: "Koppel vrijstelling aan verbetering van het energielabel"

Adfiz: "Koppel vrijstelling aan verbetering van het energielabel"

“Mensen met lagere inkomens zijn hierdoor gedwongen zich te richten op de huizenmarkt van huizen met een ongunstig energielabel.” Dat stelt Adfiz in...

Adfiz: goed letten op wettelijke eisen bij beloning freelancers

Adfiz: goed letten op wettelijke eisen bij beloning freelancers

Een recent gepubliceerde aanwijzing van de AFM laat zien hoe nauwgezet de beloning van freelancers moet voldoen aan de wettelijke eisen, meent Adfiz. De AFM constateerde...

Maak gebruik van wat er al mogelijk is

Maak gebruik van wat er al mogelijk is

(Uit VVP-special Digitale Innovatie 2023) “Kunstmatige intelligentie, robotisering, big data, machine learning; het zijn stuk voor stuk innovatieve technologieën...

Boete BKR wegens overtreden AVG was terecht

Boete BKR wegens overtreden AVG was terecht

(Rechtspraak) De Autoriteit Persoonsgegevens heeft BKR terecht een boete opgelegd vanwege twee overtredingen van de AVG. Wel matigt de Rechtbank Gelderland de boete. De...

Adfiz: “Gegevensdeling bij keuzebegeleiding niet beperken tot pensioenuitvoerders”

Adfiz: “Gegevensdeling bij keuzebegeleiding niet beperken tot pensioenuitvoerders”

Adfiz wil dat het 'Besluit gegevensverstrekking keuzebegeleiding' vooruitloopt op aankomende Europese regelgeving. Adfiz: “Om een betere keuzebegeleiding mogelijk...