Nucleus-Ebook-Hoe-maak-je-jouw-bedrijf-GDPR-compliant
Transform your PDFs into Flipbooks and boost your revenue!
Leverage SEO-optimized Flipbooks, powerful backlinks, and multimedia content to professionally showcase your products and significantly increase your reach.
4. WAT STAAT ER IN DE <strong>GDPR</strong>?<br />
De <strong>GDPR</strong> breidt de verplichtingen voor bedrijven en de<br />
rechten voor datasub<strong>je</strong>cten aanzienlijk uit. Een greep uit<br />
het nieuwe assortiment:<br />
Verantwoordelijkheid: De <strong>GDPR</strong> voert een aantal<br />
nieuwe verplichtingen voor bedrijven in, waarvan het<br />
overkoepelende beginsel van verantwoordelijkheid<br />
(accountability) het belangrijkste is. Het betekent dat <strong>je</strong> als<br />
<strong>bedrijf</strong> de <strong>GDPR</strong> niet alleen moet respecteren, maar ook<br />
zelf moet kunnen aantonen dat <strong>je</strong> dat doet. Dit principe<br />
verplicht bedrijven dus om de nodige policies in te voeren<br />
en hun beleid en initiatieven rond de verwerking van<br />
persoonsgegevens goed te documenteren.<br />
“Data Protection by Design & Default”:<br />
Een aantal nieuwe verplichtingen en beginselen<br />
kunnen bedrijven helpen bij het nakomen van die<br />
verantwoordelijkheidsplicht. Zo zijn er de nieuwe<br />
beginselen van “Data Protection by Design & Default”.<br />
Deze beginselen verplichten bedrijven om te bezinnen<br />
vooraleer ze met een gegevensverwerking beginnen.<br />
Bedrijven moeten reeds van bij de start van een pro<strong>je</strong>ct<br />
met verwerking van persoonsgegevens nadenken over<br />
hoe die gegevens kunnen worden beschermd (data<br />
protection by design). Wanneer bedrijven verschillende<br />
opties aanbieden in hun producten of diensten, moeten<br />
zij standaard de meest privacyvriendelijke optie instellen<br />
(data protection by default). Daarnaast houdt de <strong>GDPR</strong><br />
voor sommige bedrijven ook een verplichting in om een<br />
register bij te houden van alle gegevens die zij verwerken.<br />
Bij gevoelige gegevensverwerkingen moeten ze ook een<br />
voorafgaande risicobeoordeling (een data protection<br />
impact assessment) uitvoeren.<br />
bestaande recht om het verwijderen van gegevens te<br />
vragen (right to be forgotten) versterkt. Bedrijven zijn dus<br />
in bepaalde gevallen verplicht gegevens te wissen als de<br />
persoon in kwestie daarom vraagt en als er geen andere<br />
motief voor verwerking bestaat.<br />
Meldplicht bij datalekken: Ook op het vlak van<br />
beveiliging, breidt de <strong>GDPR</strong> de verplichtingen voor<br />
bedrijven uit, door onder meer een verplichting in te<br />
voeren om datalekken te melden. Bedrijven moeten<br />
een datalek melden binnen de 72 uur, tenzij het niet<br />
waarschijnlijk is dat het lek een risico inhoudt voor de<br />
verzamelde persoonsgegevens.<br />
5. WAT ALS IK NIET VOLDOE AAN DE <strong>GDPR</strong>?<br />
Wie de <strong>GDPR</strong> overtreedt, riskeert boetes die kunnen<br />
oplopen tot 20 miljoen euro of vier procent van de globale<br />
jaarlijkse omzet.<br />
Transparantie: De <strong>GDPR</strong> zet ook in op een betere<br />
transparantie rond gegevensverwerking. Bedrijven moeten<br />
datasub<strong>je</strong>cten op begrijpelijke en op zeer uitgebreide<br />
manier informeren over de gegevens die ze over hen<br />
verwerken. Zo moet <strong>je</strong> als <strong>bedrijf</strong> onder meer informatie<br />
geven over de doeleinden waarvoor <strong>je</strong> de gegevens zal<br />
gebruiken, de bedrijven die de gegevens zullen ontvangen,<br />
de bewaarduur van de gegevens, enz.<br />
Nieuwe en of meer uitgebreide rechten zoals<br />
het recht op overdraagbaarheid van gegevens<br />
en het recht op gegevenswissing: onder<br />
bepaalde voorwaarden kunnen datasub<strong>je</strong>cten hun<br />
persoonsgegevens opvragen bij dienstverleners en zelfs<br />
vragen om de gegevens rechtstreeks aan een andere<br />
dienstverlener te bezorgen. Verder wordt ook het<br />
North Trade Building | Noorderlaan 133/8 | B-2030 Antwerpen<br />
T +32 (0) 3 275 01 60 | F +32 (0) 3 275 01 69 | www.nucleus.be<br />
NUCLEUS Uptime-as-a-Service 3