26.09.2017 Views

Nucleus-Ebook-Hoe-maak-je-jouw-bedrijf-GDPR-compliant

Transform your PDFs into Flipbooks and boost your revenue!

Leverage SEO-optimized Flipbooks, powerful backlinks, and multimedia content to professionally showcase your products and significantly increase your reach.

4. WAT STAAT ER IN DE <strong>GDPR</strong>?<br />

De <strong>GDPR</strong> breidt de verplichtingen voor bedrijven en de<br />

rechten voor datasub<strong>je</strong>cten aanzienlijk uit. Een greep uit<br />

het nieuwe assortiment:<br />

Verantwoordelijkheid: De <strong>GDPR</strong> voert een aantal<br />

nieuwe verplichtingen voor bedrijven in, waarvan het<br />

overkoepelende beginsel van verantwoordelijkheid<br />

(accountability) het belangrijkste is. Het betekent dat <strong>je</strong> als<br />

<strong>bedrijf</strong> de <strong>GDPR</strong> niet alleen moet respecteren, maar ook<br />

zelf moet kunnen aantonen dat <strong>je</strong> dat doet. Dit principe<br />

verplicht bedrijven dus om de nodige policies in te voeren<br />

en hun beleid en initiatieven rond de verwerking van<br />

persoonsgegevens goed te documenteren.<br />

“Data Protection by Design & Default”:<br />

Een aantal nieuwe verplichtingen en beginselen<br />

kunnen bedrijven helpen bij het nakomen van die<br />

verantwoordelijkheidsplicht. Zo zijn er de nieuwe<br />

beginselen van “Data Protection by Design & Default”.<br />

Deze beginselen verplichten bedrijven om te bezinnen<br />

vooraleer ze met een gegevensverwerking beginnen.<br />

Bedrijven moeten reeds van bij de start van een pro<strong>je</strong>ct<br />

met verwerking van persoonsgegevens nadenken over<br />

hoe die gegevens kunnen worden beschermd (data<br />

protection by design). Wanneer bedrijven verschillende<br />

opties aanbieden in hun producten of diensten, moeten<br />

zij standaard de meest privacyvriendelijke optie instellen<br />

(data protection by default). Daarnaast houdt de <strong>GDPR</strong><br />

voor sommige bedrijven ook een verplichting in om een<br />

register bij te houden van alle gegevens die zij verwerken.<br />

Bij gevoelige gegevensverwerkingen moeten ze ook een<br />

voorafgaande risicobeoordeling (een data protection<br />

impact assessment) uitvoeren.<br />

bestaande recht om het verwijderen van gegevens te<br />

vragen (right to be forgotten) versterkt. Bedrijven zijn dus<br />

in bepaalde gevallen verplicht gegevens te wissen als de<br />

persoon in kwestie daarom vraagt en als er geen andere<br />

motief voor verwerking bestaat.<br />

Meldplicht bij datalekken: Ook op het vlak van<br />

beveiliging, breidt de <strong>GDPR</strong> de verplichtingen voor<br />

bedrijven uit, door onder meer een verplichting in te<br />

voeren om datalekken te melden. Bedrijven moeten<br />

een datalek melden binnen de 72 uur, tenzij het niet<br />

waarschijnlijk is dat het lek een risico inhoudt voor de<br />

verzamelde persoonsgegevens.<br />

5. WAT ALS IK NIET VOLDOE AAN DE <strong>GDPR</strong>?<br />

Wie de <strong>GDPR</strong> overtreedt, riskeert boetes die kunnen<br />

oplopen tot 20 miljoen euro of vier procent van de globale<br />

jaarlijkse omzet.<br />

Transparantie: De <strong>GDPR</strong> zet ook in op een betere<br />

transparantie rond gegevensverwerking. Bedrijven moeten<br />

datasub<strong>je</strong>cten op begrijpelijke en op zeer uitgebreide<br />

manier informeren over de gegevens die ze over hen<br />

verwerken. Zo moet <strong>je</strong> als <strong>bedrijf</strong> onder meer informatie<br />

geven over de doeleinden waarvoor <strong>je</strong> de gegevens zal<br />

gebruiken, de bedrijven die de gegevens zullen ontvangen,<br />

de bewaarduur van de gegevens, enz.<br />

Nieuwe en of meer uitgebreide rechten zoals<br />

het recht op overdraagbaarheid van gegevens<br />

en het recht op gegevenswissing: onder<br />

bepaalde voorwaarden kunnen datasub<strong>je</strong>cten hun<br />

persoonsgegevens opvragen bij dienstverleners en zelfs<br />

vragen om de gegevens rechtstreeks aan een andere<br />

dienstverlener te bezorgen. Verder wordt ook het<br />

North Trade Building | Noorderlaan 133/8 | B-2030 Antwerpen<br />

T +32 (0) 3 275 01 60 | F +32 (0) 3 275 01 69 | www.nucleus.be<br />

NUCLEUS Uptime-as-a-Service 3

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!