Opinie: Wat te verwachten van de Privacyverordening?

Arnout Engelfriet van ICTrecht vat de impact van de naderende Europese Verordening samen.

Hoewel het nog vroeg is, zal de privacyverordening veel losmaken in bedrijven en instellingen. Ga dus nu al aan de slag met inventariseren en leg de basis voor een goede implementatie.

  • Onderzoek hoe toestemming wordt verkregen. Onder de Verordening moet dit veelal apárt worden gevraagd, en de bewijslast ligt bij uw organisatie. Hoe wordt dit bij u gedocumenteerd?
  • Lees uw privacyverklaring nog eens kritisch door. Deze moet straks “transparant en eenvoudig toegankelijk” zijn, wat betekent dat alle juridische taal moet verdwijnen. En klópt de verklaring nog met hoe uw organisatie tegenwoordig werkt?
  • Houd uw inzage- en correctieprocedures tegen het licht. Deze moeten elektronisch kunnen verlopen. Weet uw helpdesk wat een inzageverzoek persoonsgegevens is?
  • Onderzoek hoe ‘portable’ uw opslag is. Kunnen uw klanten of relaties eenvoudig een kopie van hun data in bijvoorbeeld Microsoft Excel krijgen?
  • Controleer of bedrijfsprocessen die persoonsgegevens verwerken, adequaat gedocumenteerd hebben welke gegevens zij verwerken en waarom. Deze documentatie wordt wettelijk verplicht.

Lees meer