Nucleus-Ebook-Hoe-maak-je-jouw-bedrijf-GDPR-compliant
Transform your PDFs into Flipbooks and boost your revenue!
Leverage SEO-optimized Flipbooks, powerful backlinks, and multimedia content to professionally showcase your products and significantly increase your reach.
STAPPENPLAN VOOR <strong>GDPR</strong><br />
COMPLIANCE<br />
<strong>Hoe</strong> zorg <strong>je</strong> ervoor dat <strong>jouw</strong> <strong>bedrijf</strong> of organisatie<br />
voldoet aan de <strong>GDPR</strong>? Wat moet <strong>je</strong> allemaal<br />
doen om helemaal in orde te zijn? De Belgische<br />
privacycommissie zorgde voor een uitgebreid<br />
stappenplan. Wij namen dit als basis voor dit<br />
hoofdstuk en vatten de belangrijkste dingen<br />
daaruit even samen.<br />
Het is vooraf goed om te weten dat veel van de<br />
basisprincipes en concepten uit de <strong>GDPR</strong> nu ook al terug<br />
te vinden zijn in de actuele Belgische Privacywet (wet van<br />
8 december 1992). Dus als <strong>je</strong> vandaag al voldoet aan de<br />
huidige wetgeving, kan <strong>je</strong> dat als uitgangspunt nemen<br />
voor de implementatie van de <strong>GDPR</strong>. Toch zijn er nog veel<br />
nieuwigheden die <strong>jouw</strong> extra aandacht verdienen. We<br />
overlopen 13 stappen die de Privacycommissie aanbeveelt<br />
om volledig <strong>GDPR</strong>-<strong>compliant</strong> te worden.<br />
2. REGISTER VAN VERWERKINGSACTIVITEITEN<br />
Breng duidelijk in kaart welke persoonsgegevens <strong>je</strong><br />
verwerkt, waarom <strong>je</strong> die verwerkt, waar <strong>je</strong> die bewaart,<br />
met welke parti<strong>je</strong>n <strong>je</strong> deze persoonsgegevens deelt, enz.<br />
Je kan hiervoor een informatie-audit organiseren.<br />
3. PRIVACYVERKLARING<br />
Controleer of <strong>je</strong> privacyverklaring nog up-to-date is. Om<br />
in orde te zijn met de <strong>GDPR</strong> moet <strong>je</strong> de privacyverklaring<br />
aanvullen met extra informatie. Je moet onder meer<br />
de wettelijke basis voor de gegevensverwerking en de<br />
bewaarduur van de gegevens meedelen en laten weten of<br />
de gegevens ook buiten de EU gedeeld worden. De <strong>GDPR</strong><br />
geeft verder aan dat de privacyverklaring zo duidelijk en<br />
begrijpelijk mogelijk moet zijn.<br />
4. WETTELIJKE BASIS<br />
Net zoals de Belgische Privacywet, vereist de <strong>GDPR</strong> een<br />
wettelijke basis voor gegevensverwerking. De bepaling van<br />
die wettelijke basis is zeer belangrijk omdat die ook deels<br />
bepaalt welke rechten de gebruiker heeft. ”De betrokkene<br />
heeft bijvoorbeeld een sterker recht om de verwijdering<br />
van zijn gegevens te vragen indien zijn toestemming<br />
aan de grondslag lag voor de verwerking,” volgens de<br />
Privacycommissie. Die wettelijke grondslag moet <strong>je</strong> in de<br />
privacyverklaring zetten en nog eens verduidelijken bij een<br />
verzoek tot toegang tot persoonsgegevens.<br />
5. RECHTEN VAN DE BETROKKENE<br />
1. BEWUSTMAKING<br />
Zorg ervoor dat alle medewerkers in <strong>je</strong> <strong>bedrijf</strong> op de<br />
hoogte zijn van de <strong>GDPR</strong> en de implicaties ervan. Zorg<br />
ervoor dat beslissingsmakers weten wat er moet gebeuren<br />
om volledig in orde te zijn met de wetgeving.<br />
In de <strong>GDPR</strong> krijgt de “betrokkene”, of de gebruiker wiens<br />
persoonsgegevens worden verzameld, enkele bijkomende<br />
rechten en worden bestaande rechten verruimd. Je moet<br />
zorgen dat <strong>je</strong> die rechten kan vervullen. Deze rechten<br />
stonden ook al in de eerdere Belgische wetgeving, maar<br />
controleer toch best of een gebruiker de volgende acties kan<br />
ondernemen:<br />
• toegang vragen tot persoonsgegevens<br />
• vragen om gegevens te verbeteren of te verwijderen<br />
• vragen om de gegevensverwerking te beperken<br />
• zich verzetten tegen een verwerking voor direct marketing<br />
• niet onderworpen te worden aan geautomatiseerde<br />
besluitvorming en profilering<br />
• gegevens in een gestructureerd, gangbaar en machineleesbaar<br />
formaat overdragen naar andere leveranciers/<br />
bedrijven<br />
North Trade Building | Noorderlaan 133/8 | B-2030 Antwerpen<br />
T +32 (0) 3 275 01 60 | F +32 (0) 3 275 01 69 | www.nucleus.be<br />
NUCLEUS Uptime-as-a-Service 4