AVG: “Je geeft je bankgegevens toch ook niet aan een vreemde?”
Afstudeerder Lenie over de AVG-privacywet
Vanaf 25 mei gaat officieel de nieuwe AVG-privacywetgeving in, waardoor bedrijven meer verantwoordelijkheid krijgen over (gevoelige) persoonsgegevens. Er komt heel wat kijken bij de implementatie van de maatregelen. Gelukkig hebben wij afstudeerder Lenie, die het voor ons tot in de puntjes uitzoekt. Ze studeert HBO Rechten in ’s-Hertogenbosch en bijt zich de komende tijd vast in de vraag: hoe gaan wij om met jouw gegevens?
Lenie, jij bent onze expert op het gebied van AVG. Wat houdt de AVG wet precies in?
“AVG staat voor Algemene Verordening Gegevensbescherming. Vanaf 25 mei 2018 is deze nieuwe privacywet van toepassing op alle organisaties in de Europese Unie. De wet versterkt de rechten van betrokkenen waarvan gegevens worden verwerkt en organisaties krijgen meer verplichtingen en verantwoordelijkheden. Zo worden bestaande rechten, zoals het recht op inzage, correctie en verwijdering, uitgebreid. Ook zijn er nieuwe rechten toegevoegd, waaronder het recht om vergeten te worden en het recht op overdraagbaarheid.”
“Het is belangrijk om op een goede en rechtmatige manier met de rechten van betrokkenen om te gaan, omdat het kan gaan over gevoelige informatie. Denk aan persoonsgegevens zoals naam, BSN, arbeidsovereenkomsten en relatiegegevens van klanten. Medewerkers en klanten mogen ervan uitgaan dat hun gegevens veilig en zorgvuldig verwerkt en bewaard worden. Je geeft je bankgegevens toch ook niet zomaar aan een vreemde?”
Welke aanpassingen voert de T&G Groep door om de privacy van onze medewerkers, klanten en andere relaties te borgen?
“Om aan de AVG te voldoen en de privacy van de medewerkers, opdrachtgevers en andere relaties te waarborgen, gaan we verschillende maatregelen nemen. Door mijn onderzoek zorg ik ervoor dat alle medewerkers op de hoogte zijn van de AVG en zorgen voor de goede uitoefening van de rechten van betrokkenen. De website wordt middels een HTTPS-verbinding extra beveiligd. Dat is een beetje een technisch verhaal, maar het komt erop neer dat het uitwisselen van gegevens op de website is versleuteld.”
“Daarnaast verplicht de AVG om een verwerkingsregister, verwerkersovereenkomsten en een privacyverklaring op te stellen. Deze zijn in de maak. Verder kan T&G Groep verantwoorden welke gegevens, op welke wijze, met welk doel, door en aan wie deze worden verwerkt. Zo kan iedere klant precies inzien wat we van ze hebben opgeslagen en waarom.”
Je bent hier niet alleen voor onderzoek, maar je werkt samen met verschillende collega’s om te komen tot een praktisch plan om jouw adviezen direct te implementeren. Hoe ervaar jij werken binnen de T&G Groep?
“Tijdens mijn afstudeerperiode ben ik drie maanden werkzaam op het hoofdkantoor in Schijndel. Al na de eerste week merkte ik dat er een prettige en informele werksfeer hangt binnen de organisatie. Het is hier allemaal heel ‘plat’ georganiseerd, dus iedereen is makkelijk te benaderen en altijd bereid om te helpen; je loopt gewoon bij ze binnen. De AVG kan een ingewikkeld verhaal zijn, maar het doel van mijn stage is om de implementatie heel praktisch te houden voor een platte organisatie als T&G. Wordt vervolgd!”
Naar overzicht