Sommigen onder jullie hebben ongetwijfeld de term GDPR al eens voorbij zien komen of hebben een idee over wat het inhoudt. Zo niet, geen paniek. Jullie krijgen via onderstaande infographic alvast de nodige informatie over wat GDPR is en wat de gevolgen zijn voor onze organisatie vanaf 25 mei 2018.
WAT IS HET DOEL VAN GDPR?
GDPR is een geheel van regels om de gegevens van Europese burgers beter te beschermen. Europa wil met GDPR bedrijven beperkingen opleggen rond het verzamelen van persoonsgegevens.
Facilicom gebruikt persoonlijke gegevens om onze diensten aan te bieden en af te stemmen op de noden van onze klanten. Maar iedereen heeft recht op privacy. Daarom moeten wij deze data beschermen én veilig bewaren.
MOET FACILICOM VOLDOEN?
JA! Bij Facilicom verwerken we heel wat gegevens van klanten, medewerkers en leveranciers. Zo zie je maar, GDPR is écht wel van toepassing op iedereen binnen onze organisatie.
De persoonlijke data moeten we vanaf 25 mei beheren en verwerken volgens de nieuwe privacywetgeving.
WAT IS PERSOONLIJKE DATA?
Door de GDPR-regelgeving heeft het begrip “persoonlijke data” een veel ruimere definitie gekregen. Eenvoudig gezegd gaat het over elke vorm van informatie die rechtstreeks of onrechtstreeks kan worden gekoppeld aan een individu en betrekking heeft op zijn persoonlijk, professioneel of publiek leven. Het kan dus gaan om medische, financiële of commerciële gegevens, een naam, e-mailadres en foto. Maar ook data zoals een IP-adres, locatiegegevens, transacties of webserverlogs kunnen persoonsgegevens zijn.
WAT GAAT ER VERANDEREN?
We moeten onze manier van gegevensverwerking aanpassen en afstemmen op de nieuwe regelgeving. Mensen hebben nu het recht om te vragen welke data over hen wordt bewaard, van waar we deze data halen en om indien gewenst ‘vergeten’ te worden uit onze systemen. Ook worden we verplicht om datalekken te melden en hierbij de gepaste acties te ondernemen. Dus zomaar lijstjes aanmaken met persoonlijke gegevens kan echt niet meer.
WAT ZIJN DE GEVOLGEN ALS WE NIET VOLDOEN?
Als we persoonlijke data niet op een correcte manier beheren of we doen geen melding van een datalek, dan riskeren we een fikse boete. En die kan behoorlijk snel oplopen, tot wel 20 miljoen euro of tot 4% van onze totale omzet! Reden genoeg om ons in regel te stellen met de nieuwe regelgeving.
HOE GAAN WE DAT AANPAKKEN?
Er zijn heel wat aandachtspunten die we met ons allen moeten bekijken. Zo moeten we in kaart brengen welke gegevens we bijhouden, waar ze vandaan komen en met wie we ze hebben gedeeld. Is onze privacyverklaring nog up-to-date? Welke acties zijn er nodig als iemand inzage vraagt in zijn gegevens of om gegevens te verwijderen? Op welke manier verkrijgen we een expliciete toestemming om gegevens te bewaren en hoe bewaren we die toestemming? Tijdens een reeks workshops gaan we alles netjes in kaart brengen.
Leer alles over GDPR via deze infographics.
Clement Dekker is de Digital Protection Officer (DPO) van Facilicom. Als DPO gaat hij toezicht houden op alles wat met bescherming van persoonsgegevens te maken heeft. Vanuit die rol zal hij de voortgang van de GDPR implementatie binnen héél Facilicom opvolgen. Maar hij zal ons ook ondersteunen in dit proces. De GDPR implemenatie zal centraal en gestandaardiseerd worden aangepakt.