Nieuwe wet gegevensbescherming stelt bedrijven voor problemen

 

Nieuwe wet gegevensbescherming stelt bedrijven voor problemen

In 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) ingevoerd. Alle bedrijven die aan gegevensverwerking doen moeten de regels in deze nieuwe wet naleven.

Deze AVG treedt volgend jaar in werking. Al in 2016 werd nieuwe Europese wetgeving gepubliceerd rondom gegevensbescherming waar alle Europese organisaties in 2018 aan moeten voldoen. Bedrijven schrikken nu wakker omdat ze daar volgend jaar aan moeten voldoen, maar ze niet goed weten hoe. De eisen liggen in die wet vast, maar hoe je precies het beste aan die wet kunt voldoen niet. Op Europees niveau wordt nu een technische commissie opgericht die normen en richtlijnen gaat ontwikkelen om aan de wet te voldoen. Bijvoorbeeld voor het uitwisselen van gegevens, want ook dat staat in die wet. Jolien van Zetten, standaardisatieconsulent van het NEN licht een en ander toe.

Van Zetten: "De AVG vervangt de bestaande Europese Privacyrichtlijn uit 1995. Een grote verandering is dat het gaat om een verordening in plaats een van een richtlijn. Een verordening is in alle lidstaten volledig en rechtstreeks van toepassing. Daarnaast zitten er grote inhoudelijke wijzigingen in ten opzichte van de oude wet. Officieel geldt de wet voor ‘bedrijven die gegevens verwerken’, en dat zijn heel veel bedrijven. Zelfs de winkel die de klanten om hun postcode vraagt verwerkt gegevens."

Wat zijn de bijzondere eisen aan bedrijven?

"Een van de zaken die aan de orde komen en voor organisaties een grote impact heeft wordt ‘data portabiliteit’ genoemd," zo vervolgt Van Zetten. "Dit is het vergroten van de controle van betrokkenen op hun persoonsgegevens. Een betrokkene kan zelf bepalen welke gegevens hij deelt en met wie. Burgers krijgen daarmee niet alleen het recht om aan bedrijven waaraan zij hun gegevens hebben gegeven te vragen welke gegevens dat precies zijn, maar die burgers mogen ook aan zo’n bedrijf vragen, zo in de sfeer van: Ik heb jou al heel veel gegevens verstrekt, en nu heb ik voor een ander bedrijf dezelfde gegevens nodig, ik heb geen zin om alles opnieuw in te voeren, dus lever jij die gegevens rechtstreeks aan het andere bedrijf. Je hebt dus als burger het recht om de data die bij het ene bedrijf vastligt, te laten transporteren naar een ander bedrijf dat ook die gegevens nodig heeft." 

Van Zetten: "De AVG stelt dat dit alles moet gebeuren in een ‘gestructureerde, algemeen gebruikte, leesbare en interoperabele vorm’. Welke vorm dat dan precies is ligt niet vast, de wetgever laat het aan de markt over dat te bepalen. Dat zijn onderwerpen waarvan wij zeggen, spreek dat gezamenlijk af, want dan wordt het vanzelf uitwisselbaar. Nog een grote wijziging is dat de oude richtlijn van toepassing was op gegevens die in de EU werden verwerkt. De nieuwe verordening is van toepassing op de gegevens van personen die in de EU gevestigd zijn, ook als die gegevens buiten de EU worden verwerkt."

Volstaan beveiligingsnormen als ISO 27000 of ISO 7510?

"Het volgen van beveiligingsnormen als ISO 27000 is niet voldoende om aan de AVG te voldoen," stelt Van Zetten. De AVG stelt eisen aan organisaties die gevoelige informatie verwerken, die moeten bijvoorbeeld een opgeleide Data Protection Officer in dienst hebben. Dat is een voorbeeld van een eis die niet in ISO 27000 voor komt. Aan 27000 voldoen helpt je wel, maar daarmee ben je er nog niet. En datzelfde geldt voor ISO 7510, informatiebeveiliging in de zorg, als je daaraan voldoet ben je best wel ver, maar je voldoet nog niet aan de GDPR."

Wat doet de Nederlandse autoriteit persoonsgegevens?

Van Zetten: "De autoriteit persoonsgegevens is al ver met de implementatie hiervan, maar die heeft ook nog niet alles precies uitgedacht. Die kan ook nog niet alle vragen beantwoorden. Reden te meer om een gezamenlijke aanpak na te streven, in plaats van als op zichzelf staand bedrijf het te gaan verzinnen. Verder wordt er op Europees niveau door de Europese commissie DG Justice samengewerkt met de data protection authorities zoals onze autoriteit persoonsgegevens, en wordt er nagedacht over certificatie op basis van die GDPR. Het is dus mogelijk dat er in de toekomst een Europees systeem komt om je te certificeren en als je het certificaat haalt, dan voldoe je. Hoe dit er echter precies uit gaat zien en wie daarop toezicht gaat houden is op dit moment nog niet bekend. Voorlopig helpt dat je dus nog niet om te voldoen aan de wet."

Technische commissie voor cyber security en data protection

"Op Europees niveau is er binnen CEN en CENELEC besloten een technische commissie op te richten voor cyber security en data protection", aldus Van Zetten. Die gaat als het goed is, uiteindelijk via normen invulling geven aan de GDPR. Die komt dan met richtlijnen hoe je als bedrijf aan de GDPR kunt voldoen. Die technische commissie heeft binnenkort een eerste workshop om na te gaan denken over een werkprogramma en in november gaan ze echt van start. Wij zien het als onze taak als NEN om Nederlandse bedrijven en organisaties daarvan op de hoogte te stellen, en ze daarin mee te laten praten. Weet dus dat er al partijen zijn die nadenken over hoe je aan die wet kunt voldoen, en sluit je er bij aan, in plaats van zelf het wiel uit te vinden. De Nederlandse input aan de nieuwe technische commissie (TC) wordt verzorgd door de normcommissie ‘Informatiebeveiliging, Cyber Security en Privacy’. In deze normcommissie zijn alle partijen vertegenwoordigd die belang hebben bij standaarden voor dit werkgebied. Voor dat op Europees niveau meedenken kan die normcommissie binnen NEN flink worden uitgebreid. Eind november gaan we daarvoor informatiebijeenkomsten organiseren om partijen te informeren wat die Europese TC precies gaat doen en hoe ze daarbij betrokken kunnen raken."

Delen:

Meer nieuws

SWP Talks #71: Technologie in de collegezaal

SWP Talks #71: Technologie in de collegezaal

vrijdag 30 januari

In deze podcast, onder leiding van Suzan Schalkx, vertellen Martin de Boer, Technical Application Engineer bij Sennheiser, ...

Lees meer

Werkplek in balans

Werkplek in balans

vrijdag 30 januari

In het hybride werken wordt de balans tussen thuiswerken en kantoor steeds belangrijker. Tijdens een Round Table gesprek ...

Lees meer

WorkPlace Professionals Paviljoen: dé ontmoetingsplek tijdens WPX 2026

WorkPlace Professionals Paviljoen: dé ontmoetingsplek ...

donderdag 29 januari

Tijdens de WorkPlace Xperience (WPX) 2026 op 20 en 21 mei in de Jaarbeurs Utrecht, vormt het WorkPlace Professionals Paviljoen ...

Lees meer

Schoonmaaktender op basis van objectieve bezettingsdata

Schoonmaaktender op basis van objectieve bezettingsdata

donderdag 29 januari

Als eerste organisatie in Nederland schreef VodafoneZiggo een landelijke schoonmaaktender uit op basis van een datagedreven ...

Lees meer

Service met impact op de duurzame werkplek

Service met impact op de duurzame werkplek

woensdag 28 januari

Duurzaamheid op de werkplek draait allang niet meer om materialen en productieprocessen, maar om de manier waarop organisaties ...

Lees meer

Quantumlab realiseren binnen netcongestie is geen utopie

Quantumlab realiseren binnen netcongestie is geen utopie

dinsdag 27 januari

Hoe realiseer je een nieuw Quantumlab te midden van netcongestie? De Universiteit van Amsterdam (UvA) opent in 2028 LabQ, ...

Lees meer

Bekroning van duurzaam werk

Bekroning van duurzaam werk

dinsdag 27 januari

De Dries in Warnsveld sleepte de CBRE Sustainability Award in de wacht, tijdens de Klimaattop Gebouwde Omgeving ...

Lees meer

Ministerie van Economische Zaken als nieuwe partner 

Ministerie van Economische Zaken als nieuwe partner 

maandag 26 januari

Het Ministerie van Economische Zaken werkt samen met zijn partners aan een innovatief én ondernemend Nederland en ...

Lees meer

Circulair verduurzamen van gebouwen

Circulair verduurzamen van gebouwen

vrijdag 23 januari

Elke huisvesting vraagt tegenwoordig om een integrale benadering waarin duurzaamheid en circulariteit centraal staan. Hoe ...

Lees meer

SWP Stand Up: 5 februari 2026

SWP Stand Up: 5 februari 2026

vrijdag 23 januari

Op donderdag 5 februari vindt de SWP Stand Up 2026 plaats van 14:00 uur tot 17:00 uur op de locatie HNK/NSI Sloterdijk. ...

Lees meer

Nieuwe partner: With Care Hospitality

Nieuwe partner: With Care Hospitality

donderdag 22 januari

Een nieuwe partner heeft zich aangesloten bij Smart WorkPlace: With Care Hospitality. Zij bieden professionele ondersteuning ...

Lees meer

Duurzame transformatie van Rotterdams kantoorgebouw

Duurzame transformatie van Rotterdams kantoorgebouw

donderdag 22 januari

Een prachtig kantoorgebouw in Rotterdam dat in de nabije toekomst bekendstaat als: HNK Rotterdam Alexander. Een klassiek ...

Lees meer

ISS viert jubileumjaar met hernieuwde erkenning

ISS viert jubileumjaar met hernieuwde erkenning

dinsdag 20 januari

ISS Facility Services viert haar 125-jarig bestaan en is voor het vijfde jaar op rij erkend als Top Employer in Nederland. ...

Lees meer

E-zine 'Duurzaamheid'

E-zine 'Duurzaamheid'

dinsdag 20 januari

De manier waarop we werken verandert voortdurend en daarmee ook de werkplek. Ruimtes worden bewuster ingericht en gebruikt ...

Lees meer

Inzendingen Vebego Workplace Innovation Award geopend

Inzendingen Vebego Workplace Innovation Award geopend

donderdag 15 januari

Workplace Innovators opgelet! Heb jij een vernieuwende oplossing die de werkomgeving slimmer, gezonder én duurzamer ...

Lees meer

Het kantoor blijft verbinden

Het kantoor blijft verbinden

donderdag 15 januari

Een Round Table gesprek over de uitdaging om medewerkers weer naar het kantoor te krijgen en de binding die tussen collega’s ...

Lees meer

Vrouwen in de bouw: technisch sterk en inclusief

Vrouwen in de bouw: technisch sterk en inclusief

woensdag 14 januari

De bouwsector verandert: steeds meer vrouwen vinden hun plek in een traditioneel mannelijke wereld. Marlotte Ruikes en Michelle ...

Lees meer

Nominaties voor de ISS Awards 2026 geopend

Nominaties voor de ISS Awards 2026 geopend

dinsdag 13 januari

Smart WorkPlace en ISS reiken in 2026 de ISS WorkPlace Manager of the Year en de ISS Talent of the Year uit. De awards zetten ...

Lees meer

Premium koffie, zonder barista

Premium koffie, zonder barista

maandag 12 januari

De toegenomen focus op hybride werken, well-being en technologie heeft ervoor gezorgd dat we kunnen werken waar we maar ...

Lees meer

Eindelijk werkelijkheid

Eindelijk werkelijkheid

vrijdag 9 januari

Het mag een klein wonder heten dat het nieuwe stadion van voetbalclub Cambuur er staat, zonder enige geldverstrekkers die ...

Lees meer

Terug naar boven