Nieuwe wet gegevensbescherming stelt bedrijven voor problemen

 

Nieuwe wet gegevensbescherming stelt bedrijven voor problemen

In 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) ingevoerd. Alle bedrijven die aan gegevensverwerking doen moeten de regels in deze nieuwe wet naleven.

Deze AVG treedt volgend jaar in werking. Al in 2016 werd nieuwe Europese wetgeving gepubliceerd rondom gegevensbescherming waar alle Europese organisaties in 2018 aan moeten voldoen. Bedrijven schrikken nu wakker omdat ze daar volgend jaar aan moeten voldoen, maar ze niet goed weten hoe. De eisen liggen in die wet vast, maar hoe je precies het beste aan die wet kunt voldoen niet. Op Europees niveau wordt nu een technische commissie opgericht die normen en richtlijnen gaat ontwikkelen om aan de wet te voldoen. Bijvoorbeeld voor het uitwisselen van gegevens, want ook dat staat in die wet. Jolien van Zetten, standaardisatieconsulent van het NEN licht een en ander toe.

Van Zetten: "De AVG vervangt de bestaande Europese Privacyrichtlijn uit 1995. Een grote verandering is dat het gaat om een verordening in plaats een van een richtlijn. Een verordening is in alle lidstaten volledig en rechtstreeks van toepassing. Daarnaast zitten er grote inhoudelijke wijzigingen in ten opzichte van de oude wet. Officieel geldt de wet voor ‘bedrijven die gegevens verwerken’, en dat zijn heel veel bedrijven. Zelfs de winkel die de klanten om hun postcode vraagt verwerkt gegevens."

Wat zijn de bijzondere eisen aan bedrijven?

"Een van de zaken die aan de orde komen en voor organisaties een grote impact heeft wordt ‘data portabiliteit’ genoemd," zo vervolgt Van Zetten. "Dit is het vergroten van de controle van betrokkenen op hun persoonsgegevens. Een betrokkene kan zelf bepalen welke gegevens hij deelt en met wie. Burgers krijgen daarmee niet alleen het recht om aan bedrijven waaraan zij hun gegevens hebben gegeven te vragen welke gegevens dat precies zijn, maar die burgers mogen ook aan zo’n bedrijf vragen, zo in de sfeer van: Ik heb jou al heel veel gegevens verstrekt, en nu heb ik voor een ander bedrijf dezelfde gegevens nodig, ik heb geen zin om alles opnieuw in te voeren, dus lever jij die gegevens rechtstreeks aan het andere bedrijf. Je hebt dus als burger het recht om de data die bij het ene bedrijf vastligt, te laten transporteren naar een ander bedrijf dat ook die gegevens nodig heeft." 

Van Zetten: "De AVG stelt dat dit alles moet gebeuren in een ‘gestructureerde, algemeen gebruikte, leesbare en interoperabele vorm’. Welke vorm dat dan precies is ligt niet vast, de wetgever laat het aan de markt over dat te bepalen. Dat zijn onderwerpen waarvan wij zeggen, spreek dat gezamenlijk af, want dan wordt het vanzelf uitwisselbaar. Nog een grote wijziging is dat de oude richtlijn van toepassing was op gegevens die in de EU werden verwerkt. De nieuwe verordening is van toepassing op de gegevens van personen die in de EU gevestigd zijn, ook als die gegevens buiten de EU worden verwerkt."

Volstaan beveiligingsnormen als ISO 27000 of ISO 7510?

"Het volgen van beveiligingsnormen als ISO 27000 is niet voldoende om aan de AVG te voldoen," stelt Van Zetten. De AVG stelt eisen aan organisaties die gevoelige informatie verwerken, die moeten bijvoorbeeld een opgeleide Data Protection Officer in dienst hebben. Dat is een voorbeeld van een eis die niet in ISO 27000 voor komt. Aan 27000 voldoen helpt je wel, maar daarmee ben je er nog niet. En datzelfde geldt voor ISO 7510, informatiebeveiliging in de zorg, als je daaraan voldoet ben je best wel ver, maar je voldoet nog niet aan de GDPR."

Wat doet de Nederlandse autoriteit persoonsgegevens?

Van Zetten: "De autoriteit persoonsgegevens is al ver met de implementatie hiervan, maar die heeft ook nog niet alles precies uitgedacht. Die kan ook nog niet alle vragen beantwoorden. Reden te meer om een gezamenlijke aanpak na te streven, in plaats van als op zichzelf staand bedrijf het te gaan verzinnen. Verder wordt er op Europees niveau door de Europese commissie DG Justice samengewerkt met de data protection authorities zoals onze autoriteit persoonsgegevens, en wordt er nagedacht over certificatie op basis van die GDPR. Het is dus mogelijk dat er in de toekomst een Europees systeem komt om je te certificeren en als je het certificaat haalt, dan voldoe je. Hoe dit er echter precies uit gaat zien en wie daarop toezicht gaat houden is op dit moment nog niet bekend. Voorlopig helpt dat je dus nog niet om te voldoen aan de wet."

Technische commissie voor cyber security en data protection

"Op Europees niveau is er binnen CEN en CENELEC besloten een technische commissie op te richten voor cyber security en data protection", aldus Van Zetten. Die gaat als het goed is, uiteindelijk via normen invulling geven aan de GDPR. Die komt dan met richtlijnen hoe je als bedrijf aan de GDPR kunt voldoen. Die technische commissie heeft binnenkort een eerste workshop om na te gaan denken over een werkprogramma en in november gaan ze echt van start. Wij zien het als onze taak als NEN om Nederlandse bedrijven en organisaties daarvan op de hoogte te stellen, en ze daarin mee te laten praten. Weet dus dat er al partijen zijn die nadenken over hoe je aan die wet kunt voldoen, en sluit je er bij aan, in plaats van zelf het wiel uit te vinden. De Nederlandse input aan de nieuwe technische commissie (TC) wordt verzorgd door de normcommissie ‘Informatiebeveiliging, Cyber Security en Privacy’. In deze normcommissie zijn alle partijen vertegenwoordigd die belang hebben bij standaarden voor dit werkgebied. Voor dat op Europees niveau meedenken kan die normcommissie binnen NEN flink worden uitgebreid. Eind november gaan we daarvoor informatiebijeenkomsten organiseren om partijen te informeren wat die Europese TC precies gaat doen en hoe ze daarbij betrokken kunnen raken."

Delen:

Meer smart buildings

Slimme gebouwen: werkcomfort en energiebesparing in een stroomversnelling

Slimme gebouwen: werkcomfort en energiebesparing in een stroomversnelling

maandag 29 april

Een slim gebouw laat werkcomfort hand in hand gaan met energiebesparing. In dit artikel vertelt SWP-expert Sander ten Hoedt, ...

Lees meer

Zo maak je utiliteitsgebouwen slimmer

Zo maak je utiliteitsgebouwen slimmer

dinsdag 23 april

In het webinar ‘Slimme gebouwen met de realiteit van nu’ krijg je inzicht in mogelijkheden op het gebied van ...

Lees meer

Niet genoeg koppeling van data bij Smart Buildings

Niet genoeg koppeling van data bij Smart Buildings

vrijdag 20 oktober

Tijdens de Round Table bij CSU in Utrecht spraken diverse experts over Smart Buildings. Diane van Dijk, commercieel directeur ...

Lees meer

De mogelijkheden van AI benutten in je werkomgeving

De mogelijkheden van AI benutten in je werkomgeving

woensdag 26 juli

De mogelijkheden van AI zijn eindeloos, ook in de kantooromgeving. Wat kunnen we in de toekomst verwachten van AI en hoe ...

Lees meer

Webinar: Slimme gebouwtechnologie beïnvloedt toekomst van werk

Webinar: Slimme gebouwtechnologie beïnvloedt toekomst van ...

donderdag 1 september

Planon organiseert op donderdag 15 september een webinar over de inrichting van een mensgericht kantoor met slimme werkplektools. ...

Lees meer

Van sensor tot inzicht – deel 9

Van sensor tot inzicht – deel 9

woensdag 31 augustus

In het negende deel van deze blogserie bespreekt Frederik Joustra van Spacewell sensorgegevens, ...

Lees meer

Cisco nieuwe partner Smart WorkPlace

Cisco nieuwe partner Smart WorkPlace

donderdag 25 augustus

Cisco, de nieuwe partner van Smart WorkPlace, ziet enorme kansen om gebouwen duurzamer te maken door slimme technologie, ...

Lees meer

Van sensor tot inzicht – deel 8

Van sensor tot inzicht – deel 8

donderdag 18 augustus

In het achtste deel van deze blogserie bespreekt Carlo Van Der Steen van Spacewell hoe sensorgegevens de ...

Lees meer

Drie reputatieprijzen voor Signify

Drie reputatieprijzen voor Signify

woensdag 27 juli

Het online platform MT/Sprout onderzoekt jaarlijks de reputatie van Nederlandse bedrijven. Signify scoorde daarbij dit jaar ...

Lees meer

PHYSEE nieuwe partner Smart WorkPlace

PHYSEE nieuwe partner Smart WorkPlace

woensdag 29 juni

Met data en de natuur kan worden voldaan aan de behoefte aan een slimme en gezonde werkplek en de noodzaak om te verduurzamen. ...

Lees meer

Planon nieuwe partner Smart WorkPlace

Planon nieuwe partner Smart WorkPlace

donderdag 9 juni

Business resilience, employee engagement en duurzaamheid. Dat zijn de drie onderwerpen waarmee Planon, de nieuwe partner ...

Lees meer

Hoe maak je met smart technologie van kantoorgebouwen een aantrekkelijke en gezonde werkplek?

Hoe maak je met smart technologie van kantoorgebouwen een aantrekkelijke ...

maandag 30 mei

Hoe kun je met smart technologie het binnenklimaat van een kantoor optimaliseren? Dat is te lezen in een Engelstalige whitepaper ...

Lees meer

User first, technology second

User first, technology second

dinsdag 24 mei

De gebruiker voorop en de technologie op de tweede plaats. Dat was de centrale boodschap van Aakash Ravi tijdens een SWP ...

Lees meer

Dynamisch lichtsysteem voor basisschool in Venlo

Dynamisch lichtsysteem voor basisschool in Venlo

donderdag 21 april

Smart WorkPlace partner Ysmart realiseerde op basisschool Sint Martinus in Venlo een dynamisch lichtsysteem. In ‘Henk ...

Lees meer

DWA nieuwe partner Smart WorkPlace

DWA nieuwe partner Smart WorkPlace

maandag 11 april

Gebouwen moeten presteren zoals verwacht. Duurzaam, comfortabel en kostenefficiënt. Dat zegt Wilfred van der Plas van ...

Lees meer

Axxerion en Cobundu samen in Spacewell Workplace

Axxerion en Cobundu samen in Spacewell Workplace

vrijdag 1 april

Spacewells op workflow gebaseerde software Axxerion en haar Cobundu IoT-platform voor slimme gebouwen worden één ...

Lees meer

Ysmart en Deblick tonen op WorkPlace Xperience ultieme smart workplace

Ysmart en Deblick tonen op WorkPlace Xperience ultieme smart ...

vrijdag 25 maart

WPX-partner Ysmart presenteert tijdens de WorkPlace Xperience de ultieme smart workplace. Dat gebeurt door de Cubes van ...

Lees meer

Spacewell erkend als leider in de FMIS-markt

Spacewell erkend als leider in de FMIS-markt

woensdag 23 maart

Onderzoeksbureau Verdantix erkent in de derde uitgave van het FMIS-benchmarkrapport ‘Green Quadrant’ Smart WorkPlace ...

Lees meer

ABB nieuwe partner Smart WorkPlace

ABB nieuwe partner Smart WorkPlace

dinsdag 15 maart

ABB, de nieuwe partner van Smart WorkPlace, biedt een breed scala aan mogelijkheden om de volledige controle te hebben over ...

Lees meer

Van sensor tot inzicht – deel 6

Van sensor tot inzicht – deel 6

woensdag 2 maart

In het zesde deel van deze blogserie bespreekt  Wouter Hartemink van Smart WorkPlace partner Spacewell hoe ...

Lees meer

Terug naar boven