https://nl.wikipedia.org/wiki/Algemene_verordening_gegevensbeschermingquote:De Europese privacyverordening algemene verordening gegevensbescherming (AVG) gaat over de 'bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens'. In het Engels heet de AVG General Data Protection Regulation (GDPR). Deze verordening vervangt de databeschermingsrichtlijn uit 1995. Die sloot niet meer aan op de huidige digitale wereld. De AVG is in mei 2016 in werking getreden. Van organisaties wordt verwacht dat zij vanaf die tijd hun bedrijfsvoering met de AVG in overeenstemming brengen. Zij krijgen daarvoor tot 25 mei 2018 de tijd. Daarna mag iedereen organisaties op de naleving van de AVG aanspreken. De maximale boete is 20 miljoen euro of 4% van de jaarlijkse wereldwijde omzet in het geval van een onderneming, waarbij de hoogste variant geldt. Voor opsporingsinstanties en het Openbaar Ministerie geldt aparte privacywetgeving. Het EU voorstel is om de AVG op 25 mei 2018 te laten vergezellen door de e-privacyverordening. Het EU-VS-privacyschild is een overeenkomst over de bescherming van persoonsgegevens van EU-burgers die in de VS worden verwerkt.
De externe bedrijven en consultants varen er wel bij.quote:Op donderdag 1 maart 2018 21:23 schreef VEM2012 het volgende:
Wij hebben daar een extern bedrijf voor ingeschakeld die dat voor ons regelt. Ik word er iedere keer moe van als ik hoor wat het voor onze bedrijfsvoering betekent. Echt iets wat alleen ambtenaren kunnen verzinnen.
Het ligt bij legal merk ik.quote:Op donderdag 1 maart 2018 21:38 schreef Nintex het volgende:
Wat mij opvalt is dat heel veel bedrijven niet weten in welke straatje dit past. Die leggen het neer bij de IT en die zegt: "Vraag maar aan legal" en vervolgens kaatsen die het weer terug naar IT.
De combinatie privacy policies en daadwerkelijke implementatie maken dit uitdagend. Normaal gesproken kijkt niemand mee met een programmeur hoe hij zijn database of wat ook beveiligd. Schrijft een jurist ergens los een A4'tje met algemene voorwaarden en weet het management verder van niks.
Die zijn over het algemeen het beste geinformeerd over de eisen en implicaties van de regelgeving.quote:
Het gaat vooral om de praktische uitvoering op de werkvloer. Programmeurs zien een database meestal niet als een bak met gevoelige persoonsgegevens, maar gewoon een middel waarmee ze aan het testen zijn.quote:Op donderdag 1 maart 2018 21:53 schreef Citizen.Erased het volgende:
[..]
Die zijn over het algemeen het beste geinformeerd over de eisen en implicaties van de regelgeving.
Bedrijven waar ik voor werk vinden het al snel erg ingewikkeld worden om *alle* formatie die opgeslagen wordt inzichtelijk te maken. Dat is dan vaak weer een taak voor een IT afdeling.
Het veilig verwerken van de data is vaak niet echt het probleem; het verwijderen van data is voor bedrijven vaak een stuk ingrijpender.
Ik denk dat 90% van de organisaties nog geen flauw idee heeft.quote:Op donderdag 1 maart 2018 21:29 schreef nostra het volgende:
De GDPR is in het bedrijfsleven zo ongeveer het meest uitgemolken en dus best voorbereide stukje wetgeving dat je je maar kan bedenken.
Mijn ervaring is juist omgekeerd.quote:Op donderdag 1 maart 2018 21:56 schreef Nintex het volgende:
[..]
Het gaat vooral om de praktische uitvoering op de werkvloer. Programmeurs zien een database meestal niet als een bak met gevoelige persoonsgegevens, maar gewoon een middel waarmee ze aan het testen zijn.
Even een kopietje van een ingevuld formulier naar je zelf laten sturen om te kijken of alle input ook live goed doorkomt. Wat echte testdata gebruiken, omdat dat nu eenmaal een veel realistischer scenario schetst dan Piet Krediet / Vrouw van 88.
Juristen met IT-kennis inhuren is het meest efficiënt. Booming business die verwerkersovereenkomsten en privacy statements de laatste tijd.quote:Op donderdag 1 maart 2018 21:53 schreef Citizen.Erased het volgende:
[..]
Die zijn over het algemeen het beste geinformeerd over de eisen en implicaties van de regelgeving.
Bedrijven waar ik voor werk vinden het al snel erg ingewikkeld worden om *alle* formatie die opgeslagen wordt inzichtelijk te maken. Dat is dan vaak weer een taak voor een IT afdeling.
Het veilig verwerken van de data is vaak niet echt het probleem; het verwijderen van data is voor bedrijven vaak een stuk ingrijpender.
|
|
| Forum Opties | |
|---|---|
| Forumhop: | |
| Hop naar: | |