<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Beleid en documentatie Archives | DPO Centre</title>
	<atom:link href="https://www.dpocentre.nl/category/beleid-en-documentatie/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dpocentre.nl/category/beleid-en-documentatie/</link>
	<description></description>
	<lastBuildDate>Tue, 03 Dec 2024 14:58:54 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.dpocentre.nl/wp-content/uploads/2024/07/cropped-dpo-favicon_512x512-32x32.png</url>
	<title>Beleid en documentatie Archives | DPO Centre</title>
	<link>https://www.dpocentre.nl/category/beleid-en-documentatie/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>De toepassing van de AVG op oude gegevens</title>
		<link>https://www.dpocentre.nl/de-toepassing-van-de-avg-op-oude-gegevens/</link>
		
		<dc:creator><![CDATA[Taylor Swann]]></dc:creator>
		<pubDate>Tue, 03 Dec 2024 14:58:53 +0000</pubDate>
				<category><![CDATA[Beleid en documentatie]]></category>
		<category><![CDATA[Bewaren van gegevens]]></category>
		<category><![CDATA[Principes van GDPR]]></category>
		<guid isPermaLink="false">https://www.dpocentre.nl/?p=21335</guid>

					<description><![CDATA[<p>De AVG is vanaf 2018 van kracht en de meeste organisaties hebben uitgebreide gegevensbeschermingsprogramma’s geïmplementeerd om de verwerking van persoonsgegevens te beheren. Er blijven echter vragen rondom de toepassing van de AVG op oude gegevens, met name of de AVG ook van toepassing is op persoonsgegevens die vóór 2018 zijn verzameld.&#160;&#160; Het is belangrijk om [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/de-toepassing-van-de-avg-op-oude-gegevens/">De toepassing van de AVG op oude gegevens</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>De AVG is vanaf 2018 van kracht en de meeste organisaties hebben uitgebreide gegevensbeschermingsprogramma’s geïmplementeerd om de verwerking van persoonsgegevens te beheren. Er blijven echter vragen rondom de toepassing van de AVG op oude gegevens, met name of de AVG ook van toepassing is op persoonsgegevens die vóór 2018 zijn verzameld.&nbsp;&nbsp;</p>



<p>Het is belangrijk om te begrijpen dat de AVG op zowel oude als huidige gegevens van toepassing is, ongeacht op welk moment de persoonsgegevens oorspronkelijk verzameld zijn. Dit betekent dat u de vereisten van de wetgeving volledig dient te implementeren en voor alle gegevens die u bewaart, ongeacht wanneer deze verzameld zijn. &nbsp;<br>&nbsp;<br>In deze blogpost geven we u een beknopt overzicht van hoe u de gegevens die u hebt moet begrijpen in relatie tot de AVG, het bijwerken van uw retentiebeleid en het beoordelen van uw gegevens in verhouding tot de retentieperiodes.&nbsp;</p>



<p>Lees voor meer informatie over de AVG en persoonsgegevens onze vorige blogpost:</p>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/2021/03/08/5-dingen-die-u-moet-weten-over-gegevensbescherming/"><strong>5 dingen die u moet weten over gegevensbescherming</strong></a></li>
</ul>



<h2 class="wp-block-heading"><strong>Begrijp de gegevens die u hebt</strong><a id="_msocom_1"></a></h2>



<p>Het kennen van uw gegevenslandschap is een cruciale stap voor het naleven van de AVG en een oefening doorlopen om uw gegevens in kaart te brengen is voor dit proces essentieel.&nbsp;</p>



<p>Bedrijven hebben vaak nog ergens oude gegevensverzamelingen liggen, met name in verouderde systemen die uitgefaseerd of vervangen zijn. Deze systemen kunnen gegevens bevatten die eerder over het hoofd gezien zijn. Veelvoorkomende voorbeelden zijn:&nbsp;</p>



<ul class="wp-block-list">
<li>Gearchiveerde databases&nbsp;</li>



<li>Geëxporteerde gegevens vanuit verouderde systemen&nbsp;</li>



<li>SharePoint mappen van werknemers&nbsp;</li>



<li>Oude on-site/off-site opslagoplossingen&nbsp;</li>



<li>Archiefkasten&nbsp;</li>



<li>Opslag van het HR-archief&nbsp;</li>
</ul>



<h2 class="wp-block-heading"><strong><strong>Bekijk en werk uw retentiebeleid bij</strong></strong></h2>



<p>Zodra u weet welke gegevens u hebt, bekijkt u uw huidige gegevensretentiebeleid. Zorg ervoor dat dit beleid up-to-date is en dat de vereisten van de AVG en de specifieke vereisten van uw organisatie erin terugkomen. Zo moeten de meeste HR-gegevens in Nederland 5 jaar bewaard worden nadat een werknemer niet meer in dienst is, voordat ze verwijderd mogen worden.&nbsp;</p>



<p>Bekijk onze blogpost <strong>Gegevensbewaring onder de AVG</strong> voor meer informatie en tips over het implementeren van een effectief gegevensbewaringsbeleid.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Beoordeel uw gegevens in verhouding tot uw huidige bewaarperioden</strong>&nbsp;<a id="_msocom_1"></a></h2>



<p>Als bepaalde gegevens niet meer nodig zijn voor het doeleinde waarvoor ze oorspronkelijk verzameld zijn, vereist de AVG dat de gegevens op een veilige en beveiligde manier vernietigd worden. Zo wordt het risico op het bewaren van onnodige gegevens geminimaliseerd.&nbsp;</p>



<p>Voor gegevens die nog binnen de huidige retentieperiode vallen en die nog nodig zijn, kunt u ook de afweging maken of de gegevens in hun huidige formaat opgeslagen moeten worden. Bijvoorbeeld, overweeg of het efficiënter is om fysieke dossiers om te zetten naar een digitaal formaat. Het bewaren van gegevens in de meest geschikte vorm verbetert de toegankelijkheid en ondersteunt de naleving van de gegevensbeschermingswetten.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Samenvatting</strong></h2>



<p>De AVG is van toepassing op alle persoonsgegevens van inwoners van de EU, ongeacht de datum waarop de gegevens oorspronkelijk verzameld zijn. Om naleving te garanderen, moet u uw gegevens goed begrijpen door deze in kaart te brengen en alle verwerkte persoonsgegevens te lokaliseren, ook die in verouderde systemen. Vervolgens controleert u uw gegevensbewaarbeleid en werkt u dit waar nodig bij. Tot slot beoordeelt u uw gegevens en hun retentieperiode, en verwijdert u op een beveiligde manier gegevens die niet meer nodig zijn. &nbsp;</p>



<p>De sleutel tot effectief gegevensbeheer is het begrijpen van het doel van uw organisatie voor het verzamelen van gegevens en dit afstemmen op de AVG-principes van zo min mogelijk gegevens verzamelen, beperkt opslaan en nauwkeurigheid.&nbsp;&nbsp;</p>



<p><font _mstmutation="1" _msttexthash="7894965" _msthash="168">Als uw organisatie zou kunnen profiteren van aanvullende ondersteuning bij bepaalde aspecten van AVG-naleving, neem dan <a _mstmutation="1" _istranslated="1" href="https://www.dpocentre.nl/contact-us/"><strong>contact met ons op</strong>.</a></font></p>



<h2 class="wp-block-heading"><strong>Misschien eerder gemist…</strong>&nbsp;</h2>



<ul class="wp-block-list">
<li><a href="https://www.dpocentre.nl/2024/11/18/naleving-van-de-ai-wet-deel-4-essentiele-strategieen/"><strong>Naleving van de AI-wet Deel 4: Essentiële strategieën</strong> </a></li>



<li><a href="https://www.dpocentre.nl/2024/10/08/het-begrijpen-van-risicos-inzake-gegevensbescherming-voor-c-suite-executives-en-senior-leidinggegevenden/"><strong>Het begrijpen van risico’s inzake gegevensbescherming voor C-suite executives en senior leidinggevenden</strong> </a></li>



<li><a href="https://www.dpocentre.nl/2024/08/12/leadgeneratie-en-de-avg-is-uw-compliance-op-orde/"><strong>Leadgeneratie en de AVG: is uw compliance op orde?</strong> </a></li>
</ul>



<p></p>
<p>The post <a href="https://www.dpocentre.nl/de-toepassing-van-de-avg-op-oude-gegevens/">De toepassing van de AVG op oude gegevens</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>5 dingen die u moet weten over gegevensbescherming</title>
		<link>https://www.dpocentre.nl/5-dingen-die-u-moet-weten-over-gegevensbescherming/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 08 Mar 2021 12:48:21 +0000</pubDate>
				<category><![CDATA[AVG]]></category>
		<category><![CDATA[Beleid en documentatie]]></category>
		<category><![CDATA[Gegevensbescherming]]></category>
		<category><![CDATA[Instemming voor marketing]]></category>
		<guid isPermaLink="false">https://www.dpocentre.com/?p=16023</guid>

					<description><![CDATA[<p>Vanaf 2016, het jaar waarin de AVG werd geïntroduceerd, is gegevensbescherming uitgegroeid van iets dat enigszins als een bijzaak wordt gezien, tot een essentiële overweging voor elk bedrijf dat persoonsgegevens verwerkt. Het Verenigd Koninkrijk heeft sindsdien de EU verlaten, wat betekent dat elk bedrijf dat de persoonsgegevens van inwoners van het Verenigd Koninkrijk verwerkt, nu [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/5-dingen-die-u-moet-weten-over-gegevensbescherming/">5 dingen die u moet weten over gegevensbescherming</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Vanaf 2016, het jaar waarin de AVG werd geïntroduceerd, is gegevensbescherming uitgegroeid van iets dat enigszins als een bijzaak wordt gezien, tot een essentiële overweging voor elk bedrijf dat persoonsgegevens verwerkt. Het Verenigd Koninkrijk heeft sindsdien de EU verlaten, wat betekent dat elk bedrijf dat de persoonsgegevens van inwoners van het Verenigd Koninkrijk verwerkt, nu moet voldoen aan de Britse GDPR en de Data Protection Act 2018 (DPA).</p>



<p>Gegevensbeschermingswetten hebben het doel om personen meer controle te geven over hun persoonsgegevens door hen een aantal rechten te geven, waaronder het recht om te worden geïnformeerd over hoe bedrijven hun gegevens gebruiken; om toegang te krijgen tot de gegevens die over hen worden verwerkt; en in sommige gevallen om ze te laten wissen.</p>



<p>Wetgeving op het gebied van gegevensbescherming streeft er ook naar dat bedrijven de verwerkte persoonsgegevens adequaat beschermen. Naast de naleving van de hierboven genoemde rechten van personen, leggen de AVG dus nog meer beperkingen en verplichtingen op aan het gebruik van persoonsgegevens. Deze regels zijn opgebouwd rond zeven kernbeginselen:</p>



<ul class="wp-block-list">
<li>Rechtmatigheid, billijkheid en transparantie</li>



<li>Beperking van het doel</li>



<li>Gegevensminimalisering</li>



<li>Nauwkeurigheid</li>



<li>Opslagbeperking</li>



<li>Integriteit en vertrouwelijkheid</li>



<li>Verantwoordingsplicht</li>
</ul>



<p>Het zevende beginsel, &#8220;verantwoordingsplicht&#8221;, raakt de kern van de gegevensbeschermingswetgeving. Dit legt de verantwoordelijkheid bij elk bedrijf om niet alleen de wetgeving na te leven, maar ook &#8211; en dat is van cruciaal belang &#8211; <strong>aan te tonen</strong> dat de wetgeving wordt nageleefd. Hoewel het aantonen van de naleving van deze beginselen waarschijnlijk veel tijd en financiële investeringen zal vergen, zullen de kosten van niet-naleving waarschijnlijk moeilijker te verteren zijn.</p>



<p><strong>De kosten van niet-naleving</strong></p>



<p>De AVG kent een tweeledig boetestelsel. Voor een minder ernstige inbreuk op de AVG kunt u een boete krijgen tot 10 miljoen euro of 2% van uw jaaromzet. Voor een ernstiger overtreding verdubbelt dit tot 20 miljoen euro of 4% van de jaaromzet. Boetes voor gegevensinbreuken liggen in het hogere segment, maar er kunnen extra kosten ontstaan door schadebeperking na inbreuk en door rechtszaken als de betrokkenen gerechtelijke stappen ondernemen.</p>



<p>Niet-naleving kan uw bedrijf ook de reputatie bezorgen dat het slecht omgaat met de persoonsgegevens van zijn klanten &#8211; een reputatie die moeilijk te doorbreken kan zijn. Omgekeerd kunnen bedrijven die de regelgeving naleven, hun reputatie versterken als een bedrijf dat zich bekommert om de persoonsgegevens van hun werknemers/klanten/klanten, en tevens eventuele handhavingsacties of boetes vermijden.</p>



<p><strong>Wat betekent dit alles voor uw bedrijf?</strong></p>



<p>U moet zich op zijn minst bewust zijn van het volgende:</p>



<ol class="wp-block-list">
<li><strong>Doorzichtigheid</strong></li>
</ol>



<p>De betrokkenen hebben het recht om te worden geïnformeerd over de verwerking van hun persoonsgegevens. Het is daarom van essentieel belang dat u beschikt over een uitgebreid privacybeleid dat gemakkelijk toegankelijk is. Wat u daarin moet opnemen, wordt voorgeschreven in de artikelen 13 en 14 de AVG.</p>



<ol class="wp-block-list" start="2">
<li><strong>In kaart brengen van gegevens</strong></li>
</ol>



<p>Voordat u een doeltreffende strategie voor gegevensbescherming kunt opstellen, is het essentieel dat u weet <strong>welke</strong> categorieën persoonsgegevens u verwerkt, <strong>waarom</strong> u de gegevens nodig hebt, <strong>wie</strong> er toegang toe heeft en <strong>hoe lang</strong> u ze bewaart. Aan de hand van een gegevensonderzoek kunt u nagaan hoe u in uw bedrijf persoonsgegevens verwerkt, zodat u risicogebieden kunt identificeren en vervolgens kunt beheren.</p>



<ol class="wp-block-list" start="3">
<li><strong>Gegevensinbreuken melden</strong></li>
</ol>



<p>Volgens de AVG moeten gegevensinbreuken die ernstig genoeg zijn om aan het Autoriteit Persoonsgegevens (AP) te worden gemeld, binnen 72 uur nadat u er kennis van hebt gekregen, worden gemeld. Dit tijdsbestek verandert niet in het weekend of op feestdagen, dus een efficiënte meldingsprocedure voor inbreuken is essentieel. Het is ook belangrijk dat alle werknemers worden opgeleid om te begrijpen wat een inbreuk is en waar ze die moeten melden.</p>



<ol class="wp-block-list" start="4">
<li><strong>Rechten van betrokkenen</strong></li>
</ol>



<p>Bedrijven hebben één kalendermaand de tijd om te voldoen aan geldige verzoeken om rechten vanaf het moment dat ze zijn ontvangen. Het is dus belangrijk dat u een vooraf bepaalde procedure hebt om deze efficiënt af te handelen.</p>



<ol class="wp-block-list" start="5">
<li><strong>Accountability</strong></li>
</ol>



<p>De AVG stelt de verantwoordelijken voor de gegevensverwerking en de verwerkers hoofdelijk aansprakelijk voor niet-naleving. Dit betekent dat als u als voor de verwerking verantwoordelijke persoonsgegevens doorgeeft aan een derde verwerker, u ervoor verantwoordelijk bent dat deze laatste de wet naleeft.</p>
<p>The post <a href="https://www.dpocentre.nl/5-dingen-die-u-moet-weten-over-gegevensbescherming/">5 dingen die u moet weten over gegevensbescherming</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
