Nieuws

Algemene Verordening Gegevensbescherming (AVG)

17 mei 2017

Algemene Verordening Gegevensbescherming (AVG)

Per 25 mei 2018 dienen we te voldoen aan de eisen die gesteld worden door de AVG. De AVG moet worden gezien als een aanscherping van de thans al geldende regels (Wet Bescherming Persoonsgegevens). De AVG kent dezelfde begrippen en de wijze waarop de bescherming van de persoonsgegevens wordt geregeld is ook gelijk.

De AVG introduceert wel enkele nieuwe eisen en scherpt andere eisen aan. Verder vereist de AVG een betere documentatie. Onder de AVG hoeven er vooraf geen meldingen, inzake gegevensverwerkingen, aan een toezichthouder te worden gedaan. De verantwoordelijke dient achteraf aan te tonen dat is voldaan aan de verplichtingen inzake de AVG. Kortom: documentatie en registratie wordt belangrijker.

Het kan niemand zijn ontgaan dat de AVG hogere boetes introduceert. Het is mogelijk boetes op te leggen van € 20 miljoen tot 4% van de totale wereldwijde jaaromzet.

Functionaris Gegevensbescherming (FG)

De AVG kent een verplichting om een Functionaris voor de Gegevensbescherming (FG) ook wel Data Protection Officer (DPO) genoemd, aan te stellen. Deze functionaris heeft een adviserende en toezichthoudende rol en treedt op als contactpunt voor de toezichthouder.

Het register van verwerkingen

Onder het beheer van de FG bevindt zich een register van alle verwerkingen van persoonsgegevens. Hierin staat onder meer een omschrijving van de verwerkingen, het doel, de rechtmatigheid, de noodzakelijkheid, de risico’s van de verwerking en de controls.

Privacy Impact Assessment (PIA)

Van de verwerkingen met een hoog risico en grootschalige verwerkingen van bijzondere persoonsgegevens moet een PIA worden opgesteld, die voldoet aan de eisen van de Algemene Verordening Gegevensbescherming. Deze verplichting geldt voor nieuwe verwerkingen, waarmee vanaf mei 2018 wordt begonnen. Met name de verwerking profilering komt voor een PIA in aanmerking. Het wordt aanbevolen om de PIA om de 3 jaar te herhalen.

Beveiliging van Persoonsgegevens

De AVG verplicht de verantwoordelijke om passende technische of organisatorische maatregelen te nemen zodat de persoonsgegevens passend beveiligd zijn, zoals bijvoorbeeld een informatiebeveiligingsbeleid cf. ISO 27001/27002.

Verwerkersovereenkomsten

Jaarlijks wordt de actualiteit en volledigheid van de bewerkersovereenkomsten vastgesteld. De verwerkersovereenkomsten moeten voldoen aan de eisen van de AVG. Belangrijk nieuw punt is de zogenaamde dataportabiliteit. Een eenvoudige overgang naar een andere verwerker moet in de verwerkersovereenkomst zijn geregeld.

Rechten van betrokkenen

Onder de AVG krijgen de betrokkenen meer rechten en de verantwoordelijke dient meer informatie aan de betrokkenen te verstrekken. De rechten van betrokkenen zijn: het recht op transparante informatie over de verwerking, recht op inzage, recht op rectificatie, recht op gegevenswissing, recht op beperking van de verwerking, recht op overdraagbaarheid van gegevens (dataportabiliteit) en het recht van bezwaar. Hierover moeten de betrokkenen worden geïnformeerd (Privacy Policy) en de organisatie moet weten hoe te handelen (protocol / werkinstructie).

Datalekken

Ten aanzien van het melden van datalekken verandert er niets onder de AVG.

Archivering

Persoonsgegeven mogen enkel worden verwerkt, zolang hiervoor een deugdelijke grondslag is. Ontbreekt de grondslag, dan dienen de gegevens verwijderd of geanonimiseerd te worden. Dit vereist een archiveringsbeleid. Dit beleid hangt samen met de informatiebeveiliging en kan hierin worden meegenomen.

Privacy by Design en by Default

Een nieuw aspect van de AVG is dat er bij iedere ontwikkeling van producten en diensten aandacht dient te zijn voor de bescherming van de persoonsgegevens. Dit moet bij de ontwikkeling worden meegewogen in het maken van keuzes. Voorts moet de standaardinstelling zo weinig belastend mogelijk zijn. Denk hierbij ook aan webapplicaties.

Arbeidsrechtelijke aspecten

De AVG heeft ook betrekking op de gegevens die worden verwerkt van werknemers. Er kan dan sprake zijn van bijzondere persoonsgegevens, zoals verzuimgegevens.

Gerelateerde nieuwsberichten

23 juli 2024

Goed regelen is een vak

Regelmatig krijg ik tijdens mijn huisbezoeken de vraag of er een regeling kan worden getroffen. Regelen lijkt makkelijk: afspreken welk bedrag maandelijks te betalen maar er zitten nogal wat haken en ogen aan: hoe regel je goed?

Lees meer over: Goed regelen is een vak
16 juli 2024

Lees mee met de verhalen van ons team

In deze serie leert u de mensen achter Syncasso kennen. Met deze keer Maarten, medewerker Service Center bij Syncasso.

Lees meer over: Lees mee met de verhalen van ons team
09 juli 2024

Samenwerking in de schulddienstverleningsketen

Samenwerking in de schulddienstverleningsketen is een voorwaarde om problematische schulden te voorkomen en op te lossen. Syncasso onderhoudt daarom via haar Social Responsibility Officer actief het contact met het schulddienstverleningsnetwerk om verbeteringskansen te signaleren en te realiseren.

Lees meer over: Samenwerking in de schulddienstverleningsketen
04 juli 2024

Mee met de gerechtsdeurwaarder

Regelmatig neem ik mensen mee op bij mijn huisbezoeken als gerechtsdeurwaarder. Zoals politici, pers en stakeholders om hen een realistisch beeld te geven van het werk van de gerechtsdeurwaarder en waar we in de praktijk mee te maken krijgen. Niet alleen de huisbezoeken zelf maar ook de vele stakeholders en de maatschappelijke aandacht voor schulden: hoe vinden we daar onze weg in?

Lees meer over: Mee met de gerechtsdeurwaarder
25 juni 2024

Lees mee met de verhalen van ons team

In deze serie leert u de mensen achter Syncasso kennen. Met deze keer Esther Verstraten, deurwaarder bij Syncasso.

Lees meer over: Lees mee met de verhalen van ons team
25 juni 2024

Syncasso Tour du Syncasso

Van 12 tot 14 juni hebben onze sportieve collega’s een mooie tocht van meer dan 500 km gemaakt langs al onze Syncasso-kantoren, allemaal voor het goede doel: de Hersenstichting. Op dag één trapten ze van Arnhem naar Utrecht, met een stevige portie wind door het Groene Hart naar Rotterdam, om te eindigen in het bruisende Amsterdam. Op dag twee trotseerden ze de polders richting Leeuwarden, gevolgd door een prachtige rit door natuurgebieden terug naar Arnhem.

Lees meer over: Syncasso Tour du Syncasso
20 juni 2024

Terugblik 3e editie van het Schuldenketencongres

Op donderdag 13 juni vond de derde editie van het Jaarcongres Schuldenketen plaats bij Villa Jongerius in Utrecht. Syncasso organiseerde samen met Kerckebosch Studiecentrum dit congres over de groeiende uitdagingen rondom financiële verantwoordelijkheid en zelfredzaamheid van burgers.

Lees meer over: Terugblik 3e editie van het Schuldenketencongres
18 juni 2024

Syncasso aanwezig bij Wijzer in geldzaken bijeenkomst: ‘Geldlessen voor de toekomst’

Op 10 juni waren we aanwezig bij de door Wijzer in geldzaken georganiseerde netwerkbijeenkomst ‘Geldlessen voor de toekomst’. Een waardevol evenement waar vooral docenten uit primair, voortgezet en middelbaar beroepsonderwijs en partners uit de financiële sector bijeenkwamen ter bevordering van de financiële educatie in Nederland.

Lees meer over: Syncasso aanwezig bij Wijzer in geldzaken bijeenkomst: ‘Geldlessen voor de toekomst’
11 juni 2024

Onze Cash- en Care-jaarverslagen 2023

2023 was door economische en maatschappelijke onzekerheden een uitdagend jaar. Maar het bood ook kansen om te groeien en onze dienstverlening verder te verbeteren. We hebben in 2023 niet alleen onze bedrijfsdoelstellingen behaald, maar ook onze maatschappelijke betrokkenheid verder vergroot. Duurzame oplossingen, innovatie en de professionaliteit van ons team zorgden voor groei en een verdere versterking van onze marktpositie.

Lees meer over: Onze Cash- en Care-jaarverslagen 2023
Feedback