De nieuwe privacywetgeving vanaf 25 mei 2018
In toenemende mate ontvangt Omnius vragen van organisaties over de nieuwe privacywetgeving (de AVG). Zeker de MKB-bedrijven hebben moeite om de AVG goed en snel te doorgronden. Gevolg? Veel organisaties voldoen nog niet volledig aan de nieuwe privacywetgeving. En dat is zorgelijk, temeer omdat de consequenties ernstig kunnen zijn, bijvoorbeeld hoge boetes vanuit de toezichthouder of claims die betrokkenen indienen omdat ze van mening zijn dat u hun privacy schendt.
Wilt u ook minder risico, meer zekerheid en een hoger niveau van dienstverlening? Voor het aanschaffen van één van onze producten neemt u contact op met de Omnius Juridische Intakebalie: 088 – 629 00 47.
Welke vier zaken moet ik als ondernemer in ieder geval regelen?
- Het inzagerecht van betrokkenen
- De privacyverklaring voor uw website
- De verwerkersovereenkomst met al uw verwerkers
- Het verwerkingsregister
1) Het inzagerecht van betrokkenen
Betrokkenen krijgen onder de werking van de AVG meer invloed op wat er gebeurt met hun eigen persoonsgegevens. Ze hebben recht op informatie over de wijze waarop hun persoonsgegevens verwerkt worden binnen een organisatie. Ook hebben ze recht op inzage in die gegevens en, als dat nodig is, op correctie van die gegevens wanneer ze niet kloppen.
Maar moet u altijd gehoor geven aan verzoeken van betrokkenen? En wat moet u doen als betrokkenen een schadeclaim indienen omdat ze van mening zijn dat hun privacy is geschonden? Wanneer de schadeclaim van de betrokkene wordt toegekend door de rechter kan dit leiden tot een grote schadepost voor uw organisatie en vormt het daarmee een bedreiging voor de bedrijfscontinuïteit, zeker voor de kleinere MKB’er! Anticipeer en regel het inzagerecht binnen uw organisatie goed in.
Lees meer over het inzagerecht.
2) De privacyverklaring voor uw website
De AVG stelt dat u al uw klanten in duidelijke en klare taal – én schriftelijk! – dient te informeren over wat uw organisatie doet met hun persoonsgegevens. Het makkelijkst is om op uw eigen website een privacyverklaring te plaatsen. Doet u dit niet? Dan kan de toezichthouder boetes opleggen.
Lees hier meer over de privacy policy voor uw website.
3) Een verwerkersovereenkomst met al uw verwerkers
Veel organisaties maken gebruik van “verwerkers”. Dit zijn personen of organisaties die u inschakelt om namens u persoonsgegevens te verwerken.
Voorbeelden: schakelt u als verwerkingsverantwoordelijke een telemarketingbedrijf in? Dan is het telemarketingbedrijf een verwerker. Besteedt u uw personeelsadministratie uit aan een administratiekantoor? Het administratiekantoor is een verwerker. U dient een verwerkersovereenkomst te sluiten met al uw verwerkers. De AVG stelt inhoudelijke eisen aan zo’n verwerkersovereenkomst. Let op: een standaardovereenkomst die u downloadt via internet is vaak onvoldoende! Voldoet de overeenkomst niet, dan loopt u ook hier het risico op hoge boetes of schadeclaims van betrokkenen. Wees dit voor!
Laat u juridisch adviseren door een advocaat: Lees meer over de verwerkersovereenkomst.
4) Het maken van een verwerkingsregister
De AVG is een inspanningswet. U moet kunnen aantonen dat u actief bezig bent geweest uw organisatie compliant te maken. Dit doet u door de belangrijkste verwerkingsactiviteiten schriftelijk (vaak elektronisch) te registreren in een verwerkingsregister. Doet u dit niet of onvolledig? De gevolgen voor uw onderneming kunnen fors zijn: denk aan administratieve boetes en claims die betrokkenen kunnen indienen vanwege mogelijke privacyschending.
Welke eisen stelt de AVG aan zo’n verwerkingsregister? En hoe stel ik zo’n verwerkingsregister op? Let op: het gebruiken van standaarddocumenten op Internet is niet verstandig: een verwerkersovereenkomst is voor elk bedrijf anders.
Lees meer over het verwerkingsregister.
Hebt u vragen over de nieuwe privacywet?
De bij Omnius aangesloten advocaten zijn gespecialiseerd in privacywetgeving. Laat u goed informeren over wat u wel of juist niet moet doen. Door het inschakelen van een specialist, laat u de toezichthouder zien de AVG serieus te nemen en verkleint u het risico op onnodige schade (denk aan boetes of claims van betrokkenen). Zo begeleidt Omnius organisaties bij het opstellen van een duidelijke en toegankelijke privacyverklaring.
Voorkom problemen en zorg ervoor dat uw organisatie AVG-proof is! Bel 088 – 629 00 47 voor een gratis telefonisch intakegesprek.
Omnius is het grootste netwerk in Nederland van zelfstandige en onafhankelijke advocatenkantoren. Ruim 76 kantoren vormen samen het Omnius Advocatennetwerk.