Nieuwe wet gegevensbescherming stelt bedrijven voor problemen

 

Nieuwe wet gegevensbescherming stelt bedrijven voor problemen

In 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) ingevoerd. Alle bedrijven die aan gegevensverwerking doen moeten de regels in deze nieuwe wet naleven.

Deze AVG treedt volgend jaar in werking. Al in 2016 werd nieuwe Europese wetgeving gepubliceerd rondom gegevensbescherming waar alle Europese organisaties in 2018 aan moeten voldoen. Bedrijven schrikken nu wakker omdat ze daar volgend jaar aan moeten voldoen, maar ze niet goed weten hoe. De eisen liggen in die wet vast, maar hoe je precies het beste aan die wet kunt voldoen niet. Op Europees niveau wordt nu een technische commissie opgericht die normen en richtlijnen gaat ontwikkelen om aan de wet te voldoen. Bijvoorbeeld voor het uitwisselen van gegevens, want ook dat staat in die wet. Jolien van Zetten, standaardisatieconsulent van het NEN licht een en ander toe.

Van Zetten: "De AVG vervangt de bestaande Europese Privacyrichtlijn uit 1995. Een grote verandering is dat het gaat om een verordening in plaats een van een richtlijn. Een verordening is in alle lidstaten volledig en rechtstreeks van toepassing. Daarnaast zitten er grote inhoudelijke wijzigingen in ten opzichte van de oude wet. Officieel geldt de wet voor ‘bedrijven die gegevens verwerken’, en dat zijn heel veel bedrijven. Zelfs de winkel die de klanten om hun postcode vraagt verwerkt gegevens."

Wat zijn de bijzondere eisen aan bedrijven?

"Een van de zaken die aan de orde komen en voor organisaties een grote impact heeft wordt ‘data portabiliteit’ genoemd," zo vervolgt Van Zetten. "Dit is het vergroten van de controle van betrokkenen op hun persoonsgegevens. Een betrokkene kan zelf bepalen welke gegevens hij deelt en met wie. Burgers krijgen daarmee niet alleen het recht om aan bedrijven waaraan zij hun gegevens hebben gegeven te vragen welke gegevens dat precies zijn, maar die burgers mogen ook aan zo’n bedrijf vragen, zo in de sfeer van: Ik heb jou al heel veel gegevens verstrekt, en nu heb ik voor een ander bedrijf dezelfde gegevens nodig, ik heb geen zin om alles opnieuw in te voeren, dus lever jij die gegevens rechtstreeks aan het andere bedrijf. Je hebt dus als burger het recht om de data die bij het ene bedrijf vastligt, te laten transporteren naar een ander bedrijf dat ook die gegevens nodig heeft." 

Van Zetten: "De AVG stelt dat dit alles moet gebeuren in een ‘gestructureerde, algemeen gebruikte, leesbare en interoperabele vorm’. Welke vorm dat dan precies is ligt niet vast, de wetgever laat het aan de markt over dat te bepalen. Dat zijn onderwerpen waarvan wij zeggen, spreek dat gezamenlijk af, want dan wordt het vanzelf uitwisselbaar. Nog een grote wijziging is dat de oude richtlijn van toepassing was op gegevens die in de EU werden verwerkt. De nieuwe verordening is van toepassing op de gegevens van personen die in de EU gevestigd zijn, ook als die gegevens buiten de EU worden verwerkt."

Volstaan beveiligingsnormen als ISO 27000 of ISO 7510?

"Het volgen van beveiligingsnormen als ISO 27000 is niet voldoende om aan de AVG te voldoen," stelt Van Zetten. De AVG stelt eisen aan organisaties die gevoelige informatie verwerken, die moeten bijvoorbeeld een opgeleide Data Protection Officer in dienst hebben. Dat is een voorbeeld van een eis die niet in ISO 27000 voor komt. Aan 27000 voldoen helpt je wel, maar daarmee ben je er nog niet. En datzelfde geldt voor ISO 7510, informatiebeveiliging in de zorg, als je daaraan voldoet ben je best wel ver, maar je voldoet nog niet aan de GDPR."

Wat doet de Nederlandse autoriteit persoonsgegevens?

Van Zetten: "De autoriteit persoonsgegevens is al ver met de implementatie hiervan, maar die heeft ook nog niet alles precies uitgedacht. Die kan ook nog niet alle vragen beantwoorden. Reden te meer om een gezamenlijke aanpak na te streven, in plaats van als op zichzelf staand bedrijf het te gaan verzinnen. Verder wordt er op Europees niveau door de Europese commissie DG Justice samengewerkt met de data protection authorities zoals onze autoriteit persoonsgegevens, en wordt er nagedacht over certificatie op basis van die GDPR. Het is dus mogelijk dat er in de toekomst een Europees systeem komt om je te certificeren en als je het certificaat haalt, dan voldoe je. Hoe dit er echter precies uit gaat zien en wie daarop toezicht gaat houden is op dit moment nog niet bekend. Voorlopig helpt dat je dus nog niet om te voldoen aan de wet."

Technische commissie voor cyber security en data protection

"Op Europees niveau is er binnen CEN en CENELEC besloten een technische commissie op te richten voor cyber security en data protection", aldus Van Zetten. Die gaat als het goed is, uiteindelijk via normen invulling geven aan de GDPR. Die komt dan met richtlijnen hoe je als bedrijf aan de GDPR kunt voldoen. Die technische commissie heeft binnenkort een eerste workshop om na te gaan denken over een werkprogramma en in november gaan ze echt van start. Wij zien het als onze taak als NEN om Nederlandse bedrijven en organisaties daarvan op de hoogte te stellen, en ze daarin mee te laten praten. Weet dus dat er al partijen zijn die nadenken over hoe je aan die wet kunt voldoen, en sluit je er bij aan, in plaats van zelf het wiel uit te vinden. De Nederlandse input aan de nieuwe technische commissie (TC) wordt verzorgd door de normcommissie ‘Informatiebeveiliging, Cyber Security en Privacy’. In deze normcommissie zijn alle partijen vertegenwoordigd die belang hebben bij standaarden voor dit werkgebied. Voor dat op Europees niveau meedenken kan die normcommissie binnen NEN flink worden uitgebreid. Eind november gaan we daarvoor informatiebijeenkomsten organiseren om partijen te informeren wat die Europese TC precies gaat doen en hoe ze daarbij betrokken kunnen raken."

Delen:

Meer nieuws

Een hoge lat leggen voor duurzaamheid

Een hoge lat leggen voor duurzaamheid

woensdag 5 februari

Een hoge focus op duurzaamheid en innovatie, terwijl schoonmaakpersoneel met zorg werd overgenomen. Daarin was schoonmaakorganisatie ...

Lees meer

Voldoet jouw vastgoed aan de geldende wet- en regelgeving?

Voldoet jouw vastgoed aan de geldende wet- en regelgeving?

woensdag 5 februari

Hoe waarborg je de veiligheid van de medewerkers en bezoekers in je gebouw? Een vraag waar veel bedrijven mee worstelen, ...

Lees meer

De zes typische profielen van hybride werkers

De zes typische profielen van hybride werkers

dinsdag 4 februari

Hybride werkers kunnen worden onderverdeeld in zes verschillende profielen. Dat blijkt uit data van het Center for People ...

Lees meer

Hernieuwd werkplek- en leerconcept voor Corderius College

Hernieuwd werkplek- en leerconcept voor Corderius College

dinsdag 4 februari

Een optimale werk- en leeromgeving met keuzes uit diverse plekken om samen te werken of te overleggen. Dát is het ...

Lees meer

Certificering voor Interface met Cradle to Cradle-tapijttegels in Europa

Certificering voor Interface met Cradle to Cradle-tapijttegels ...

vrijdag 31 januari

Een deel van het assortiment in Europa geproduceerde tapijttegels van Interface heeft de Cradle to Cradle Certified Silver-status ...

Lees meer

Zens breidt ecosysteem uit om slimmere werkplekken te creëren

Zens breidt ecosysteem uit om slimmere werkplekken te creëren

donderdag 30 januari

Zens, marktleider in draadloze oplaadoplossingen, kondigt nieuwe samenwerkingen aan met Joan en Spacewell, twee bedrijven ...

Lees meer

Samenwerking bij toekomst van werkplekken

Samenwerking bij toekomst van werkplekken

donderdag 30 januari

Alvero en Ditt werkten samen aan de kantooromgeving van HOFF Offices. Gevestigd op de Amsterdamse Zuidas, biedt HOFF een ...

Lees meer

Smart WorkPlace start 2025 met een nieuwe look

Smart WorkPlace start 2025 met een nieuwe look

donderdag 30 januari

Een nieuw jaar, een nieuwe look! Ontvang het nieuws over de circulaire en gezonde werkplek zoals je gewend bent, maar vanaf ...

Lees meer

Maak een hybride werkrooster dat werkt voor je team

Maak een hybride werkrooster dat werkt voor je team

woensdag 29 januari

Het traditionele kantoorwerkmodel heeft plaatsgemaakt voor een meer flexibele aanpak. Terwijl organisaties soms worstelen ...

Lees meer

i3-Technologies en CTOUCH lanceren i3CONNECT in 2025

i3-Technologies en CTOUCH lanceren i3CONNECT in 2025

woensdag 29 januari

Dit nieuwe merk, ontstaan uit de fusie van de twee toonaangevende innovators op het gebied van interactieve technologie, ...

Lees meer

ISS Facility Services zet de stap naar de hoogste PSO-trede

ISS Facility Services zet de stap naar de hoogste PSO-trede

dinsdag 28 januari

ISS Facility Services, wereldleider in workplace experience en facility management, heeft opnieuw de hoogste trede op de ...

Lees meer

De onderschatte waarde van vergaderingen

De onderschatte waarde van vergaderingen

dinsdag 28 januari

Vergaderingen zijn veel meer dan momenten van overleg: ze vormen een spiegel van de cultuur binnen jouw organisatie. In ...

Lees meer

Opinie: Trump zet thuiswerken terug in de tijd

Opinie: Trump zet thuiswerken terug in de tijd

maandag 27 januari

Wat gaat de aanstelling van Donald Trump als nieuwe president van Amerika betekenen voor de werkomgeving? In dit opiniestuk ...

Lees meer

“Hybride werken draagt bij aan People, Planet, Profit”

“Hybride werken draagt bij aan People, Planet, Profit”

vrijdag 24 januari

Nieuw jaar, nieuwe kansen. Tijd om bij de SWP Stand-Up bij IWG in Rotterdam de klokken gelijk te zetten en kennis te delen ...

Lees meer

Op bezoek bij SWP: Een gezamenlijke missie naar een duurzame en gezonde werkomgeving

Op bezoek bij SWP: Een gezamenlijke missie naar een duurzame ...

donderdag 23 januari

Robin Paul van Eck, Marketing Director bij Alvero, werkte mee aan het kantoor van Smart WorkPlace, een goede reden voor ...

Lees meer

CBRE sluit zich aan als nieuwe partner Smart WorkPlace

CBRE sluit zich aan als nieuwe partner Smart WorkPlace

donderdag 23 januari

CBRE Global Workplace Solutions (GWS) is actief op elk gebied van commercieel vastgoed en bij uitstek een bron van kennis ...

Lees meer

Transformeer Werkplekken: Spacewell werkt samen met Zens

Transformeer Werkplekken: Spacewell werkt samen met Zens

donderdag 23 januari

SWP-Partners Spacewell en Zens gaan de samenwerking aan om werkplekken slimmer en gebruiksvriendelijker te maken.

Lees meer

Flexwerken: hoe optimaliseer je bureauruimte op kantoor?

Flexwerken: hoe optimaliseer je bureauruimte op kantoor?

woensdag 22 januari

Steeds meer moderne kantoren kiezen voor flexwerkplekken. Daarmee is het optimaliseren van bureauruimte belangrijker geworden, ...

Lees meer

Een goed onderbouwde 'worktech' strategie met Bram Aarntzen

Een goed onderbouwde 'worktech' strategie met Bram Aarntzen

woensdag 22 januari

Na 15 jaar in de branche zet Bram Aarntzen de stap naar zelfstandig ondernemerschap. Aarntzen is al jaren SWP-Expert geweest ...

Lees meer

GRIP Facility nieuwe partner Smart WorkPlace

GRIP Facility nieuwe partner Smart WorkPlace

dinsdag 21 januari

GRIP Facility begon in 2016 met de ambitie om het beheer van facilitaire contracten te revolutioneren. Als nieuwe partner ...

Lees meer

Terug naar boven