Alles over de Europese privacy-wetgeving (AVG) op een rij
Privacy is en blijft altijd een belangrijk onderwerp bij software-ontwikkeling. Dat is de overheid met ons eens gelukkig. Daarom gaat Europa vanaf 25 mei 2018 met een nieuwe wet strengere eisen stellen aan bedrijven die op grote schaal persoonsgegevens en andere gevoelige data verzamelen. Wij proberen actief mee te denken met privacy-vraagstukken van onze klanten en te zorgen dat onze collega’s op de hoogte zijn van de laatste ontwikkelingen. Daarom dook collega Karin in de nieuwe regelgeving en zet ze de belangrijkste punten voor ons op een rij.
Vanaf 25 mei 2018 geldt de nieuwe Europese privacy-wetgeving: de Algemene Verordening Gegevensbescherming (AVG), in het Engels General Data Protection Regulation (GDPR). Om hoge boetes (tot 20 miljoen euro) en vervelende reputatieschade te voorkomen, is het nodig om tijdig over veranderingen in software en bedrijfsprocessen na te denken. Waar moet je dan rekening mee houden?
Persoonsgegevens mogen alleen bewaard worden als aan een van de volgende voorwaarden voldaan wordt:
Een organisatie dient, indien het persoonsgegevens vast gaat liggen op basis van een bepaalde grondslag, zorgvuldig te werk te gaan. Hieraan zijn een aantal verplichtingen gekoppeld.
Voor overheidsinstanties en bij grootschalige verwerking van persoonsgegevens is het verplicht om een functionaris voor de gegevensbescherming aan te stellen. Dit is iemand die binnen de organisatie toezicht houdt op de toepassing en naleving van de AVG.
Een organisatie dient er al tijdens de ontwikkeling van producten en diensten rekening mee te houden dat:
Tevens kan het verplicht zijn om een Data protection impact assessment (DPIA) (in het Nederlands: gegevensbeschermingseffectbeoordeling) uit te voeren. Dat is een instrument om vooraf de privacyrisico’s van een gegevensverwerking in kaart te brengen. En vervolgens maatregelen te kunnen nemen om de risico’s te verkleinen.
Onder de AVG hebben organisaties een documentatie- en beveiligingsplicht. Deze plicht bestaat (onder bepaalde voorwaarden) uit:
Onder de AVG worden privacyrechten versterkt en uitgebreid. Betrokkenen hebben de volgende rechten:
Autoriteit Persoonsgegevens is de bron van veel informatie in dit bericht. Zij bieden ook een overzichtelijke PDF, waarvan wij beelden hebben overgenomen.
Vertel me wat je wilt weten over privacy of AVG wetgeving in software-ontwikkeling. De complexiteit die deze wetswijziging met zich meebrengt kan groot zijn. Wij kunnen helpen om software van jouw bedrijf aan de wettelijke verplichtingen te laten voldoen. Ook kan Karin of een andere collega meer tekst en uitleg geven bij vragen rondom dit privacy-onderwerp. Neem hier vrijblijvend contact met me op, want we helpen je graag verder.