+49 4284 927 838
office@avggereed.nl
NL DE TERUGBELSERVICE

AVG – ADVIES & ASSISTENTIE

Privacy management as a Service
Menu
  • Home
    • FG as a Service
    • DPO as a Service
    • Internationaal Ondernemen
  • Doelgroepen B2B /B2C
    • Kinder- en jeugdzorg
    • Sector logistiek en transport
    • Sector techniek, productie en bouw
    • Media- en communicatiesector
    • Toerisme-, recreatie- en horecasector
    • Handels en dienstverleningssector
  • Privacyverklaring
  • Bedrijfsgegevens

Over AVG gereed

AVG gereed ondersteunt jouw onderneming om aan de wettelijke verplichtingen te voldoen conform de nieuwe AVG regelgeving. Ik heb ruime ervaring met uitvoeren van audits en praktische ondersteuning. Door de AVG Quick scan en Audit krijgt je een duidelijk beeld van hoe jouw organisatie ervoor staat en wat er gedaan moet worden om jouw risico’s te verlagen.

Ik heb een stappenplan ontwikkeld waarmee ondernemingen en organisaties op een relatief eenvoudige wijze snel kunnen voldoen aan de eisen van de AGV.

Het stappenplan bevat concrete stappen om incidenten zoals datalekken en de kans op aansprakelijk zo klein mogelijk te maken.

Eenvoudig wil niet zeggen dat het met een uurtje werk gedaan is. De AGV bevat 99 artikelen. Er valt dus heel wat te doen, maar doordat ik alles stap voor stap doorloop, missen we niets.

Aan het eind van de weg is er een complete documentatie aanwezig waarmee je kunt aantonen dat jouw onderneming of organisatie alle de noodzakelijke maatregelen heeft genomen.

Persoonsgegevens te beveiligen

Je bent volgens de Algemene Verordening Gegevensbescherming (AVG) verplicht om persoonsgegevens te beveiligen. De wet schrijft voor dat je hiervoor ‘passende technische en organisatorische maatregelen moet nemen’.

Ook jouw belang

Informatiebeveiliging en verwerking van persoonsgegevens zijn bijzondere uitdagingen in een wereld waarin alles om informatie gaat. De huidige samenleving en toenemende noodzaak tot het vastleggen, raadplegen en uitwisselen van vertrouwelijke en vaak ook persoonlijke informatie brengt nieuwe beveiligingsvraagstukken met zich mee.

Verwerken van persoonsgegeven en informatiebeveiliging is een belangrijk thema geworden. Enerzijds door wet- en regelgeving, anderzijds om organisatiebelangen veilig te stellen.

Informatiebeveiliging is van essentieel belang voor de bedrijfsvoering en zelfs voor het voortbestaan van organisaties. Een inadequate informatiebeveiliging kan leiden tot schade voor jouw klant en7of medewerker, onnodige kosten en risico’s, schade aan het imago van jouw organisatie en zelfs sancties of claims. Het is echter niet alleen een kwestie van beleid, maatregelen en borging, maar vooral van naleving, houding en gedrag.

De norm is geen doel op zich, maar een middel om te komen tot een goed en adequaat beheerd managementsysteem voor informatiebeveiliging.

 

 

Aandachtspunten voor de ondernemer

Als verantwoordelijke voor de verwerking van persoonsgegevens hoeft u vaak geen functionaris gegevensbescherming voor uw onderneming of organisatie aan te stellen.

Maar u moet wel de wetgeving inzake gegevensbescherming volledig implementeren!

Ook als u freelancer,een zzp'er bent of slechts één of twee medewerkers in dienst heeft en persoonsgegevens;

- met een zekere regelmaat en/of,
- met een potentieel risico voor de betrokkene en/of,
- een speciale categorie,

verwerkt moeten de AVG en de Uitvoeringswet Algemene verordening gegevensbescherming en alle andere voorschriften inzake gegevensbescherming worden nageleefd.

Artikel 5 AVG

Beginselen inzake verwerking van persoonsgegevens

1. Persoonsgegevens moeten:

a) worden verwerkt op een wijze die ten aanzien van de betrokkene rechtmatig, behoorlijk en transparant is („rechtmatigheid, behoorlijkheid en transparantie”);

b) voor welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden worden verzameld en mogen vervolgens niet verder op een met die doeleinden onverenigbare wijze worden verwerkt; de verdere verwerking met het oog op archivering in het algemeen belang, wetenschappelijk of historisch onderzoek of statistische doeleinden wordt overeenkomstig artikel 89, lid 1, niet als onverenigbaar met de oorspronkelijke doeleinden beschouwd („doelbinding”);

c) toereikend zijn, ter zake dienend en beperkt tot wat noodzakelijk is voor de doeleinden waarvoor zij worden verwerkt („minimale gegevensverwerking”);

d) juist zijn en zo nodig worden geactualiseerd; alle redelijke maatregelen moeten worden genomen om de persoonsgegevens die, gelet op de doeleinden waarvoor zij worden verwerkt, onjuist zijn, onverwijld te wissen of te rectificeren („juistheid”);

e) worden bewaard in een vorm die het mogelijk maakt de betrokkenen niet langer te identificeren dan voor de doeleinden waarvoor de persoonsgegevens worden verwerkt noodzakelijk is; persoonsgegevens mogen voor langere perioden worden opgeslagen voor zover de persoonsgegevens louter met het oog op archivering in het algemeen belang, wetenschappelijk of historisch onderzoek of statistische doeleinden worden verwerkt overeenkomstig artikel 89, lid 1, mits de bij deze verordening vereiste passende technische en organisatorische maatregelen worden getroffen om de rechten en vrijheden van de betrokkene te beschermen („opslagbeperking”);

f) door het nemen van passende technische of organisatorische maatregelen op een dusdanige manier worden verwerkt dat een passende beveiliging ervan gewaarborgd is, en dat zij onder meer beschermd zijn tegen ongeoorloofde of onrechtmatige verwerking en tegen onopzettelijk verlies, vernietiging of beschadiging („integriteit en vertrouwelijkheid”).

2. De verwerkingsverantwoordelijke is verantwoordelijk voor de naleving van lid 1 en kan deze aantonen („verantwoordingsplicht”).

Over AVG gereed

Om te voldoen aan de eisen die de AVG en de uitvoeringswet UAVG aan verantwoordelijken van ondernemingen en organisaties stellen, moeten passende organisatorische en technische maatregelen getroffen worden om een zorgvuldige omgang met en beveiliging van persoonsgegevens te kunnen waarborgen.

Samen met u zoeken wij uit of u een Functionaris voor Gegevensbescherming nodig hebt. Vaak zal dit niet het geval zijn. Vervolgens zal ik een “nul-meting” doorvoeren. Deze meting zal snel en transparant, betrouwbare informatie leveren tot de aanwezige implementatie van de AVG. U krijgt inzicht welke gebieden aandacht nodig hebben binnen uw onderneming. Doormidel van vragenlijsten, interviews en analyse, wordt vastgesteld hoe er op dit moment binnen uw onderneming met persoonsgegevens wordt omgegaan en hoe deze worden geadministreerd.

Contactgegevens

Franz Tertsch - AVG adviseur en auditor gegevensbescherming

Bezoekadres: Waldstraße 2, 27446 Anderlingen Duitsland


Telefoon: +49 4284 927 838 / E-Mail: office@avggereed.nl

Copyright © 2019-2023 AVG Gereed. All Rights Reserved
Design by WBS&SKT Webdesign