Elk bedrijf verwerkt bewust en onbewust persoonsgegevens. Dat gebeurt sneller dan je denkt: een klantenkaart, een factuur, een loonbrief, een mailinglijst ... Deze persoonsgegevens worden met andere woorden ergens verwerkt én bewaard. Als individu heb je vandaag de dag weinig inzicht in waarom een bedrijf gegevens vraagt en hoe een bedrijf met die gegevens omspringt. Daar biedt de General Data Protection Regulation (GDPR in de volksmond) een antwoord op!
Deze Europese wetgeving, die op 25 mei 2018 in elke EU-lidstaat van kracht werd, streeft naar extra bescherming van de rechten van de burgers. Als burger krijg je meer inzicht en rechten rond de opslag en verwerking van je eigen gegevens door bedrijven.
Deze wetgeving is niet mals! Ze legt bedrijven verplichtingen op rond het verzamelen van persoonsgegevens. De wetgeving vraagt bedrijven om zich goed te documenteren als het gaat om het opslaan, delen en verwerken van persoonsgegevens. Met andere woorden, GDPR wilt bedrijven aanzetten om goed na te denken rond zijn dataverwerking. Verder moeten er ook stappen ondernomen worden bij een datalek, waarbij de juiste instanties moeten ingelicht worden. Een datalek kan veroorzaakt worden niet alleen door een hack, maar bijvoorbeeld ook door het verlies van een USB-stick.
Bij niet navolging kan het bedrijf vervolgd en flink beboet worden (tot wel 4% van je omzet of 20 miljoen euro).
De wetgeving is niet enkel in het leven geroepen voor multinationals die veel data verwerken, maar ook voor eenmanszaken, kmo’s, lokale winkels, supermarkten, sportclubs, scholen ... Wanneer er persoonlijke gegevens verwerkt worden, dan moeten er stappen genomen worden om in regel te zijn met de GDPR.
Let op! Je verwerkt sneller persoonsgegevens dan je denkt:
Als die informatie ook door je onderaannemers verzameld, verwerkt en opgeslagen wordt, dan moet je dat goed documenteren. Verder moet je ook nagaan of je onderaannemers conform de GDPR-regels handelen.
Broodjeszaak ‘Het Stokbroodje” verzamelt, verwerkt en slaat persoonsgegevens op. Hoe?
Makelaar Desmet verzamelt, verwerkt en slaat ook persoonsgegevens op. Niet alleen algemene persoonsgegevens, maar ook gevoelige die betrekking hebben op de leeftijd, financiële situatie en gezondheidstoestand van de klant. Makelaar Desmet moet hiervoor extra maatregelen treffen!
Een moderne kmo komt ook in contact met een heleboel persoonsgegevens:
“Elk bedrijf dient stappen te ondernemen om zich in regel te stellen, ook dat van jou. En beter vandaag dan morgen.”
Welke stappen moet je ondernemen om als kleine speler in orde te zijn met de GDPR-regels? GDPR-butler vertaalt de wetgeving naar een cloud-gebaseerd en gebruiksvriendelijk platform.
Elk bedrijf moet bovendien een logboek bijhouden waarin datalekken opgenomen worden. Telkens er een incident gebeurde wordt dit genoteerd en moeten de wettelijk verplichte stappen gezet worden. GDPR Butler begeleidt je hierin, mocht je je in deze situatie bevinden.
GDPR-butler biedt de volgende diensten aan:
Bovendien kan je – indien nodig – dit documentenarchief voorleggen als referentie. Geïnteresseerd? Maak dan vandaag nog je gratis account aan!