Als bedrijf beschikt u over heel wat persoonsgegevens. Niet alleen van uw medewerkers, maar vaak ook van uw klanten. Per 25 mei wordt de privacywetgeving een stuk strenger. Wie zich niet aan deze nieuwe wet, de Algemene verordening gegevensbescherming (AVG), houdt, riskeert fikse boetes. Bent u goed voorbereid? Huinink helpt u graag bij het beveiligen van uw ICT-infrastructuur.
Persoonsgegevens
Onderdeel van de nieuwe wet is bijvoorbeeld ‘het recht om vergeten te worden’. Bedenk daarom eerst of het echt nodig is om alle persoonsgegevens te bewaren. Denk vervolgens na wie welke rechten heeft tot inzage in gevoelige gegevens. Een HR-manager heeft bijvoorbeeld wel toegang nodig, maar de receptioniste waarschijnlijk niet.
Register
Afhankelijk van de omvang van uw bedrijf en het type gegevens, bent u verplicht om een register bij te houden. Overheden en publieke organisaties moeten bovendien een verantwoordelijke functionaris aanwijzen. Verder moeten betrokkenen weten wat u met hun gegevens doet. Hoe lang u die opslaat bijvoorbeeld.
Verwerkersovereenkomst
Als u andere partijen inschakelt om persoonsgegevens voor u te verwerken, moet u met deze organisaties een ‘verwerkersovereenkomst’ afsluiten. Ook als wij bijvoorbeeld voor u de back-up verzorgen, moet u daarover afspraken op papier zetten.
Privacywetgeving
Een andere maatregel die u kunt nemen is het opstellen van een privacystatement. Daarmee zorgt u voor meer bewustwording binnen uw bedrijf. Via https://veiliginternetten.nl/nieuws/privacyverklaring-tool-klaar-voor-de-avg/ kunt u makkelijk zo’n verklaring opstellen.
Datalek
Vooral gegevens van de afdelingen personeelszaken en salarisadministratie moeten straks nóg beter worden beschermd. Kijk ook uit met werknemers die bedrijfsgegevens naar hun privé-adres mailen of op een USB-stick zetten. Een datalek ligt dan op de loer. Beter is het om mensen via een beveiligde VPN-verbinding thuis te laten werken. Zorg ook voor een goede beveiliging. Gratis antivirus is straks niet meer genoeg. Zorg daarom voor een goede ‘end point security’. Die bestaat uit verschillende componenten, zoals een hoogwaardige router en/of een recente firewall.
Contact privacywetgeving
Meer informatie is te vinden op https://autoriteitpersoonsgegevens.nl/nl/onderwerpen/avg-nieuwe-europese-privacywetgeving/voorbereiding-op-de-avg. Wilt u weten of uw organisatie privacyproof is? Neem dan contact met ons op, zodat wij een privacyscan voor u kunnen verzorgen.