Nieuwe wet gegevensbescherming stelt bedrijven voor problemen

 

Nieuwe wet gegevensbescherming stelt bedrijven voor problemen

In 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) ingevoerd. Alle bedrijven die aan gegevensverwerking doen moeten de regels in deze nieuwe wet naleven.

Deze AVG treedt volgend jaar in werking. Al in 2016 werd nieuwe Europese wetgeving gepubliceerd rondom gegevensbescherming waar alle Europese organisaties in 2018 aan moeten voldoen. Bedrijven schrikken nu wakker omdat ze daar volgend jaar aan moeten voldoen, maar ze niet goed weten hoe. De eisen liggen in die wet vast, maar hoe je precies het beste aan die wet kunt voldoen niet. Op Europees niveau wordt nu een technische commissie opgericht die normen en richtlijnen gaat ontwikkelen om aan de wet te voldoen. Bijvoorbeeld voor het uitwisselen van gegevens, want ook dat staat in die wet. Jolien van Zetten, standaardisatieconsulent van het NEN licht een en ander toe.

Van Zetten: "De AVG vervangt de bestaande Europese Privacyrichtlijn uit 1995. Een grote verandering is dat het gaat om een verordening in plaats een van een richtlijn. Een verordening is in alle lidstaten volledig en rechtstreeks van toepassing. Daarnaast zitten er grote inhoudelijke wijzigingen in ten opzichte van de oude wet. Officieel geldt de wet voor ‘bedrijven die gegevens verwerken’, en dat zijn heel veel bedrijven. Zelfs de winkel die de klanten om hun postcode vraagt verwerkt gegevens."

Wat zijn de bijzondere eisen aan bedrijven?

"Een van de zaken die aan de orde komen en voor organisaties een grote impact heeft wordt ‘data portabiliteit’ genoemd," zo vervolgt Van Zetten. "Dit is het vergroten van de controle van betrokkenen op hun persoonsgegevens. Een betrokkene kan zelf bepalen welke gegevens hij deelt en met wie. Burgers krijgen daarmee niet alleen het recht om aan bedrijven waaraan zij hun gegevens hebben gegeven te vragen welke gegevens dat precies zijn, maar die burgers mogen ook aan zo’n bedrijf vragen, zo in de sfeer van: Ik heb jou al heel veel gegevens verstrekt, en nu heb ik voor een ander bedrijf dezelfde gegevens nodig, ik heb geen zin om alles opnieuw in te voeren, dus lever jij die gegevens rechtstreeks aan het andere bedrijf. Je hebt dus als burger het recht om de data die bij het ene bedrijf vastligt, te laten transporteren naar een ander bedrijf dat ook die gegevens nodig heeft." 

Van Zetten: "De AVG stelt dat dit alles moet gebeuren in een ‘gestructureerde, algemeen gebruikte, leesbare en interoperabele vorm’. Welke vorm dat dan precies is ligt niet vast, de wetgever laat het aan de markt over dat te bepalen. Dat zijn onderwerpen waarvan wij zeggen, spreek dat gezamenlijk af, want dan wordt het vanzelf uitwisselbaar. Nog een grote wijziging is dat de oude richtlijn van toepassing was op gegevens die in de EU werden verwerkt. De nieuwe verordening is van toepassing op de gegevens van personen die in de EU gevestigd zijn, ook als die gegevens buiten de EU worden verwerkt."

Volstaan beveiligingsnormen als ISO 27000 of ISO 7510?

"Het volgen van beveiligingsnormen als ISO 27000 is niet voldoende om aan de AVG te voldoen," stelt Van Zetten. De AVG stelt eisen aan organisaties die gevoelige informatie verwerken, die moeten bijvoorbeeld een opgeleide Data Protection Officer in dienst hebben. Dat is een voorbeeld van een eis die niet in ISO 27000 voor komt. Aan 27000 voldoen helpt je wel, maar daarmee ben je er nog niet. En datzelfde geldt voor ISO 7510, informatiebeveiliging in de zorg, als je daaraan voldoet ben je best wel ver, maar je voldoet nog niet aan de GDPR."

Wat doet de Nederlandse autoriteit persoonsgegevens?

Van Zetten: "De autoriteit persoonsgegevens is al ver met de implementatie hiervan, maar die heeft ook nog niet alles precies uitgedacht. Die kan ook nog niet alle vragen beantwoorden. Reden te meer om een gezamenlijke aanpak na te streven, in plaats van als op zichzelf staand bedrijf het te gaan verzinnen. Verder wordt er op Europees niveau door de Europese commissie DG Justice samengewerkt met de data protection authorities zoals onze autoriteit persoonsgegevens, en wordt er nagedacht over certificatie op basis van die GDPR. Het is dus mogelijk dat er in de toekomst een Europees systeem komt om je te certificeren en als je het certificaat haalt, dan voldoe je. Hoe dit er echter precies uit gaat zien en wie daarop toezicht gaat houden is op dit moment nog niet bekend. Voorlopig helpt dat je dus nog niet om te voldoen aan de wet."

Technische commissie voor cyber security en data protection

"Op Europees niveau is er binnen CEN en CENELEC besloten een technische commissie op te richten voor cyber security en data protection", aldus Van Zetten. Die gaat als het goed is, uiteindelijk via normen invulling geven aan de GDPR. Die komt dan met richtlijnen hoe je als bedrijf aan de GDPR kunt voldoen. Die technische commissie heeft binnenkort een eerste workshop om na te gaan denken over een werkprogramma en in november gaan ze echt van start. Wij zien het als onze taak als NEN om Nederlandse bedrijven en organisaties daarvan op de hoogte te stellen, en ze daarin mee te laten praten. Weet dus dat er al partijen zijn die nadenken over hoe je aan die wet kunt voldoen, en sluit je er bij aan, in plaats van zelf het wiel uit te vinden. De Nederlandse input aan de nieuwe technische commissie (TC) wordt verzorgd door de normcommissie ‘Informatiebeveiliging, Cyber Security en Privacy’. In deze normcommissie zijn alle partijen vertegenwoordigd die belang hebben bij standaarden voor dit werkgebied. Voor dat op Europees niveau meedenken kan die normcommissie binnen NEN flink worden uitgebreid. Eind november gaan we daarvoor informatiebijeenkomsten organiseren om partijen te informeren wat die Europese TC precies gaat doen en hoe ze daarbij betrokken kunnen raken."

Delen:

Meer nieuws

<span>Recensie van het boek Work + Life  </span>

Recensie van het boek Work + Life  

woensdag 15 oktober

"Laat je uitdagen via het integrale of holistische perspectief." Met deze oproep uit ‘Work+Life’ sluit Michaël ...

Lees meer

Werkgeluk begint bij de juiste plek

Werkgeluk begint bij de juiste plek

dinsdag 14 oktober

Het versterken van verbondenheid, motivatie en kwaliteit van werken is een urgent onderwerp in de hybride werkomgeving. ...

Lees meer

Blog: Het kantoor als gedragsarchitect

Blog: Het kantoor als gedragsarchitect

maandag 13 oktober

Roel Geenen van Veldhoen+Company schreef een blog over het kantoor als gedragsarchitect. Hoe ruimte, ritme en rituelen het ...

Lees meer

Neurodiversiteit en de kracht van kleur

Neurodiversiteit en de kracht van kleur

vrijdag 10 oktober

Op 1 oktober organiseerden Tarkett en Smart WorkPlace het event 'Op locatie' bij het Koning Willem I College in Den Bosch. ...

Lees meer

Campus Day 2025 groot succes!

Campus Day 2025 groot succes!

donderdag 9 oktober

Dinsdag 30 september 2025 werd de 6e editie van Campus Day gehouden in Amsterdam UMC. Het thema was 'De campus in transitie'. ...

Lees meer

<span>CONTRAST en GRIP Facility ondersteunen facilitaire dienstverlening met technologie en data</span>

CONTRAST en GRIP Facility ondersteunen facilitaire dienstverlening ...

donderdag 9 oktober

Dit najaar leggen CONTRAST Facility + Hospitality en GRIP Facility de focus op het stimuleren van facilitaire processen ...

Lees meer

Live talk over Wellbeing als designprincipe

Live talk over Wellbeing als designprincipe

dinsdag 7 oktober

Onder leiding van Gertrude van den Brink gingen Eva Elias, Floris Schoonderbeek, Meggy Smulders en Lieke Genten in op de ...

Lees meer

Gezonde werkplekken in de praktijk getest

Gezonde werkplekken in de praktijk getest

vrijdag 3 oktober

Een kantoor waar je niet alleen werkt, maar waar je gezondheid en welzijn net zo belangrijk zijn als de prestaties die je ...

Lees meer

'Vergaderen anno nu is flexibel, hybride én snel!'

'Vergaderen anno nu is flexibel, hybride én snel!'

donderdag 2 oktober

Wie zit er nog vijf dagen per week op kantoor? Niemand! De manier waarop we vergaderen is flink veranderd, maar weet jij ...

Lees meer

Erik Scherder keynote op YNNO's Summer Experience

Erik Scherder keynote op YNNO's Summer Experience

donderdag 2 oktober

'Omarm de onzekerheid.' Dat was het thema tijdens de jaarlijkse Summer Experience van YNNO op 18 september. Een thema waar ...

Lees meer

Hoe kijk je met een frisse blik naar je eigen kantoor?

Hoe kijk je met een frisse blik naar je eigen kantoor?

woensdag 1 oktober

Hoe kijk je met nieuwe ogen naar het kantoor waar je misschien al jaren komt? In het E-zine nemen Melvin en Suzan Schalkx ...

Lees meer

HEYDAY Consultancy organiseert Facilitaire Kennisevent 2025

HEYDAY Consultancy organiseert Facilitaire Kennisevent 2025

dinsdag 30 september

HEYDAY Consultancy organiseert op dinsdag 4 november 2025 het Facilitaire Kennisevent 2025, een evenement gericht op facility- ...

Lees meer

Flexibel werken vraagt om leiderschap: waarom kaders juist nu onmisbaar zijn

Flexibel werken vraagt om leiderschap: waarom kaders juist nu ...

dinsdag 30 september

In het e-zine 'Hybride Werken' nemen Nick en Sep van YNNO je mee in het belang van leiderschap in hybride werken. 

Lees meer

E-zine 'Hybride Werken'

E-zine 'Hybride Werken'

woensdag 24 september

Hybride werken is niet langer een experiment maar de nieuwe realiteit. In deze editie van ons e-zine ontdek je inzichten, ...

Lees meer

Grootschalige studie Werkwereld 2025

Grootschalige studie Werkwereld 2025

maandag 22 september

Hybride werken is blijvend, maar het fysieke kantoor krijgt een nieuwe betekenis. Uit het rapport Werkwereld 2025 – ...

Lees meer

Slimme inzameling in professionele keukens

Slimme inzameling in professionele keukens

vrijdag 19 september

In de Nederlandse restaurants en catering wordt jaarlijks zo’n 83 miljoen kilo voedsel verspild, blijkt uit cijfers ...

Lees meer

Facilitaire organisaties zijn onvoldoende voorbereid op de volgende crisis

Facilitaire organisaties zijn onvoldoende voorbereid op de volgende ...

donderdag 18 september

Nederlandse organisaties lopen onnodige risico’s doordat ze onvoldoende voorbereid zijn op de ingrijpende veranderingen ...

Lees meer

PHI Factory versterkt managementteam met benoeming van Michael van der Meer tot Chief Impact Ontwikkeling

PHI Factory versterkt managementteam met benoeming van Michael ...

donderdag 18 september

PHI Factory kondigt met trots de benoeming aan van Michael van der Meer tot Chief Impact Ontwikkeling. Met deze stap wordt ...

Lees meer

Circulariteit levert goedwerkende werkomgeving op

Circulariteit levert goedwerkende werkomgeving op

donderdag 18 september

Uit het webinar ‘Circulaire oplossingen binnen de kantooromgeving’ kwamen diverse inzichten: “Circulariteit ...

Lees meer

Vacature - <span class='TextRun SCXW59867826 BCX8' data-contrast='auto'><span class='NormalTextRun SCXW59867826 BCX8'>Projectmanager Events - tijdelijk</span></span>

Vacature - Projectmanager Events - tijdelijk

donderdag 18 september

Ben jij een geboren regelaar met een glimlach, die energie krijgt van organiseren en samenwerkingen laten slagen? Dan zoeken ...

Lees meer

Terug naar boven