Nieuwe wet gegevensbescherming stelt bedrijven voor problemen

 

Nieuwe wet gegevensbescherming stelt bedrijven voor problemen

In 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) ingevoerd. Alle bedrijven die aan gegevensverwerking doen moeten de regels in deze nieuwe wet naleven.

Deze AVG treedt volgend jaar in werking. Al in 2016 werd nieuwe Europese wetgeving gepubliceerd rondom gegevensbescherming waar alle Europese organisaties in 2018 aan moeten voldoen. Bedrijven schrikken nu wakker omdat ze daar volgend jaar aan moeten voldoen, maar ze niet goed weten hoe. De eisen liggen in die wet vast, maar hoe je precies het beste aan die wet kunt voldoen niet. Op Europees niveau wordt nu een technische commissie opgericht die normen en richtlijnen gaat ontwikkelen om aan de wet te voldoen. Bijvoorbeeld voor het uitwisselen van gegevens, want ook dat staat in die wet. Jolien van Zetten, standaardisatieconsulent van het NEN licht een en ander toe.

Van Zetten: "De AVG vervangt de bestaande Europese Privacyrichtlijn uit 1995. Een grote verandering is dat het gaat om een verordening in plaats een van een richtlijn. Een verordening is in alle lidstaten volledig en rechtstreeks van toepassing. Daarnaast zitten er grote inhoudelijke wijzigingen in ten opzichte van de oude wet. Officieel geldt de wet voor ‘bedrijven die gegevens verwerken’, en dat zijn heel veel bedrijven. Zelfs de winkel die de klanten om hun postcode vraagt verwerkt gegevens."

Wat zijn de bijzondere eisen aan bedrijven?

"Een van de zaken die aan de orde komen en voor organisaties een grote impact heeft wordt ‘data portabiliteit’ genoemd," zo vervolgt Van Zetten. "Dit is het vergroten van de controle van betrokkenen op hun persoonsgegevens. Een betrokkene kan zelf bepalen welke gegevens hij deelt en met wie. Burgers krijgen daarmee niet alleen het recht om aan bedrijven waaraan zij hun gegevens hebben gegeven te vragen welke gegevens dat precies zijn, maar die burgers mogen ook aan zo’n bedrijf vragen, zo in de sfeer van: Ik heb jou al heel veel gegevens verstrekt, en nu heb ik voor een ander bedrijf dezelfde gegevens nodig, ik heb geen zin om alles opnieuw in te voeren, dus lever jij die gegevens rechtstreeks aan het andere bedrijf. Je hebt dus als burger het recht om de data die bij het ene bedrijf vastligt, te laten transporteren naar een ander bedrijf dat ook die gegevens nodig heeft." 

Van Zetten: "De AVG stelt dat dit alles moet gebeuren in een ‘gestructureerde, algemeen gebruikte, leesbare en interoperabele vorm’. Welke vorm dat dan precies is ligt niet vast, de wetgever laat het aan de markt over dat te bepalen. Dat zijn onderwerpen waarvan wij zeggen, spreek dat gezamenlijk af, want dan wordt het vanzelf uitwisselbaar. Nog een grote wijziging is dat de oude richtlijn van toepassing was op gegevens die in de EU werden verwerkt. De nieuwe verordening is van toepassing op de gegevens van personen die in de EU gevestigd zijn, ook als die gegevens buiten de EU worden verwerkt."

Volstaan beveiligingsnormen als ISO 27000 of ISO 7510?

"Het volgen van beveiligingsnormen als ISO 27000 is niet voldoende om aan de AVG te voldoen," stelt Van Zetten. De AVG stelt eisen aan organisaties die gevoelige informatie verwerken, die moeten bijvoorbeeld een opgeleide Data Protection Officer in dienst hebben. Dat is een voorbeeld van een eis die niet in ISO 27000 voor komt. Aan 27000 voldoen helpt je wel, maar daarmee ben je er nog niet. En datzelfde geldt voor ISO 7510, informatiebeveiliging in de zorg, als je daaraan voldoet ben je best wel ver, maar je voldoet nog niet aan de GDPR."

Wat doet de Nederlandse autoriteit persoonsgegevens?

Van Zetten: "De autoriteit persoonsgegevens is al ver met de implementatie hiervan, maar die heeft ook nog niet alles precies uitgedacht. Die kan ook nog niet alle vragen beantwoorden. Reden te meer om een gezamenlijke aanpak na te streven, in plaats van als op zichzelf staand bedrijf het te gaan verzinnen. Verder wordt er op Europees niveau door de Europese commissie DG Justice samengewerkt met de data protection authorities zoals onze autoriteit persoonsgegevens, en wordt er nagedacht over certificatie op basis van die GDPR. Het is dus mogelijk dat er in de toekomst een Europees systeem komt om je te certificeren en als je het certificaat haalt, dan voldoe je. Hoe dit er echter precies uit gaat zien en wie daarop toezicht gaat houden is op dit moment nog niet bekend. Voorlopig helpt dat je dus nog niet om te voldoen aan de wet."

Technische commissie voor cyber security en data protection

"Op Europees niveau is er binnen CEN en CENELEC besloten een technische commissie op te richten voor cyber security en data protection", aldus Van Zetten. Die gaat als het goed is, uiteindelijk via normen invulling geven aan de GDPR. Die komt dan met richtlijnen hoe je als bedrijf aan de GDPR kunt voldoen. Die technische commissie heeft binnenkort een eerste workshop om na te gaan denken over een werkprogramma en in november gaan ze echt van start. Wij zien het als onze taak als NEN om Nederlandse bedrijven en organisaties daarvan op de hoogte te stellen, en ze daarin mee te laten praten. Weet dus dat er al partijen zijn die nadenken over hoe je aan die wet kunt voldoen, en sluit je er bij aan, in plaats van zelf het wiel uit te vinden. De Nederlandse input aan de nieuwe technische commissie (TC) wordt verzorgd door de normcommissie ‘Informatiebeveiliging, Cyber Security en Privacy’. In deze normcommissie zijn alle partijen vertegenwoordigd die belang hebben bij standaarden voor dit werkgebied. Voor dat op Europees niveau meedenken kan die normcommissie binnen NEN flink worden uitgebreid. Eind november gaan we daarvoor informatiebijeenkomsten organiseren om partijen te informeren wat die Europese TC precies gaat doen en hoe ze daarbij betrokken kunnen raken."

Delen:

Meer nieuws

Regelgeving is er niet voor niets

Regelgeving is er niet voor niets

vrijdag 13 juni

Een veilige en duurzame werkomgeving creëren is niet exclusief voor koplopers binnen facilitair management en gebouwbeheer. ...

Lees meer

Toekomstbestendige werkomgeving voor Hoogheemraadschap van Delfland

Toekomstbestendige werkomgeving voor Hoogheemraadschap van Delfland

donderdag 12 juni

De afgelopen tien jaar is het Hoogheemraadschap van Delfland als organisatie gegroeid. Ook de manier van werken is veranderd ...

Lees meer

SWP Talks #65: Verduurzaming #2

SWP Talks #65: Verduurzaming #2

woensdag 11 juni

Bij deze SWP Talks op de WorkPlace Xperience vertellen experts hoe we duurzaamheid concreter kunnen maken, van ambitie naar ...

Lees meer

Compliance, van papieren tijger naar kans

Compliance, van papieren tijger naar kans

woensdag 11 juni

In een rondetafelgesprek op initiatief van Melford en CoSource, die deel uitmaken van Vebego Facility Solutions, bespreken ...

Lees meer

Wireworks: Een circulaire ruimte-in-ruimte oplossing

Wireworks: Een circulaire ruimte-in-ruimte oplossing

dinsdag 10 juni

Met Wireworks introduceert Vepa – Nederlandse fabrikant van duurzaam meubilair – een opvallende en eigentijdse ...

Lees meer

Hoe krijg je groen licht om te investeren in een betere werkomgeving?

Hoe krijg je groen licht om te investeren in een betere werkomgeving?

vrijdag 6 juni

Aan goede ideeën voor de verbetering van de werkomgeving is vaak geen gebrek. Veel medewerkers en managers zien dagelijks ...

Lees meer

Hybride werken 2.0: is jouw kantoor er klaar voor?

Hybride werken 2.0: is jouw kantoor er klaar voor?

donderdag 5 juni

Hoe maak je van je kantoor een plek waar mensen graag naar toe komen? Die vraag stelt Melvin Schalkx van BUREAU VANDERVORM ...

Lees meer

SWP Talks #64: Empathische gebouwen

SWP Talks #64: Empathische gebouwen

woensdag 4 juni

Empathische gebouwen ondersteunen je medewerkers en begeleiden ze naar een gezondere, productieve en duurzame werkomgeving. ...

Lees meer

AVEX introduceert circulaire AV-oplossing

AVEX introduceert circulaire AV-oplossing

woensdag 4 juni

In samenwerking met Sony, Vogel's, Logitech, Samsung en Kenwel lanceert AVEX 'BRIX Zero', een baanbrekend concept voor ...

Lees meer

Ontdek het nieuwe kantoor van Haskoning

Ontdek het nieuwe kantoor van Haskoning

dinsdag 3 juni

Op woensdag 2 juli 2025 kan jij het nieuwe, duurzame kantoor van Haskoning in Delft ontdekken, tijdens de SWP op locatie.

Lees meer

Nieuwe flexibele Office Hotel locaties geopend

Nieuwe flexibele Office Hotel locaties geopend

dinsdag 3 juni

Office Hotel, aanbieder van flexibele, all-in kantooroplossingen, breidt uit naar Amsterdam en Halfweg. De locaties OverAmstel ...

Lees meer

Webinar: het gelukmakend gebouw

Webinar: het gelukmakend gebouw

maandag 2 juni

Werkgeluk staat hoog op de agenda van organisaties. Maar terwijl we het belang ervan breed erkennen, blijken gebouwen die ...

Lees meer

SWP Talks #63 Vastgoed

SWP Talks #63 Vastgoed

woensdag 28 mei

Wat is de waarde van vastgoed binnen organisaties? Die vraag bespreekt Wim Kooyman in deze SWP Talks met gasten Paul van ...

Lees meer

30 september 2025: Campus Day in Amsterdam!

30 september 2025: Campus Day in Amsterdam!

woensdag 28 mei

De 6e editie van Campus Day heeft als thema 'De campus in transitie'. Welke transities zijn er en hoe benutten we de ...

Lees meer

Olssen nieuwe partner Smart WorkPlace

Olssen nieuwe partner Smart WorkPlace

woensdag 28 mei

De tijd van je 'eigen' bureau is voorbij, maar waar laat je dan je eigen spullen? Olssen levert sinds 2004 slimme lockers, ...

Lees meer

De invloed van gebouwkeuze op gezondheid

De invloed van gebouwkeuze op gezondheid

dinsdag 27 mei

De gezondheid van medewerkers is een belangrijke metric, maar is volgens Silvia de Haan niet een topic dat hoog op de lijst ...

Lees meer

Wat is de impact van je bedrijfslunch op de natuur?

Wat is de impact van je bedrijfslunch op de natuur?

maandag 26 mei

Welk eten of drinken je aanbiedt op kantoor heeft een invloed op duurzaamheid en biodiversiteitsherstel. In dit artikel ...

Lees meer

De werkomgeving als sociale hub

De werkomgeving als sociale hub

vrijdag 23 mei

Kantoren zijn al lang niet meer uitsluitend een werkplek; ze spelen een belangrijke rol in de sociale verbondenheid en mentale ...

Lees meer

Hoe past een kantoor in de flexibele wereld?

Hoe past een kantoor in de flexibele wereld?

donderdag 22 mei

Tijdens een rondetafelbijeenkomst in de HOFF-toren in Amsterdam gingen diverse belanghebbenden vanuit hun eigen achtergrond ...

Lees meer

Het Hybride Helden Festival is terug

Het Hybride Helden Festival is terug

woensdag 21 mei

BIS|Econocom organiseert het Hybride Helden Festival. Op 10 juni ontmoet je professionals, ontdek je de nieuwste technologieën, ...

Lees meer

Terug naar boven