<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Training en bewustmaking van personeel Archives | DPO Centre</title>
	<atom:link href="https://www.dpocentre.nl/category/training-en-bewustmaking-van-personeel/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dpocentre.nl/category/training-en-bewustmaking-van-personeel/</link>
	<description></description>
	<lastBuildDate>Tue, 08 Oct 2024 15:37:58 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.dpocentre.nl/wp-content/uploads/2024/07/cropped-dpo-favicon_512x512-32x32.png</url>
	<title>Training en bewustmaking van personeel Archives | DPO Centre</title>
	<link>https://www.dpocentre.nl/category/training-en-bewustmaking-van-personeel/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Het begrijpen van risico’s inzake gegevensbescherming voor C-suite executives en senior leidinggegevenden</title>
		<link>https://www.dpocentre.nl/het-begrijpen-van-risicos-inzake-gegevensbescherming-voor-c-suite-executives-en-senior-leidinggegevenden/</link>
		
		<dc:creator><![CDATA[Joel Fisk]]></dc:creator>
		<pubDate>Tue, 08 Oct 2024 15:37:57 +0000</pubDate>
				<category><![CDATA[Gegevensinbreuk]]></category>
		<category><![CDATA[Privacy door ontwerp]]></category>
		<category><![CDATA[Training en bewustmaking van personeel]]></category>
		<guid isPermaLink="false">https://www.dpocentre.nl/?p=21168</guid>

					<description><![CDATA[<p>Het begrijpen van risico’s inzake gegevensbescherming is niet alleen een wettelijke vereiste voor C-suite executives en senior leidinggevenden, maar ook een kritisch aspect van effectief leiderschap. Deze belangrijke functies komen met specifieke verantwoordelijkheden en verplichtingen wat betreft het beheren van de gegevensbescherming en privacy, aangezien deze mensen verantwoordelijk zijn voor het nemen van de strategische [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/het-begrijpen-van-risicos-inzake-gegevensbescherming-voor-c-suite-executives-en-senior-leidinggegevenden/">Het begrijpen van risico’s inzake gegevensbescherming voor C-suite executives en senior leidinggegevenden</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Het begrijpen van risico’s inzake gegevensbescherming is niet alleen een wettelijke vereiste voor C-suite executives en senior leidinggevenden, maar ook een kritisch aspect van effectief leiderschap. Deze belangrijke functies komen met specifieke verantwoordelijkheden en verplichtingen wat betreft het beheren van de gegevensbescherming en privacy, aangezien deze mensen verantwoordelijk zijn voor het nemen van de strategische beslissingen.&nbsp;</p>



<p>Als u een functie hebt als senior leidinggevende in een bedrijf, is de kans groot dat u wat te zeggen heeft bij het bepalen van het doeleinde en de middelen wat betreft het verwerken van persoonsgegevens. U begrijpt de significantie van de regels voor gegevensbescherming en de consequenties van een datalek.&nbsp;</p>



<p>Maar bent u volledig op de hoogte van uw aansprakelijkheden?&nbsp;</p>



<p>De aansprakelijkheden voor gegevensbescherming voor senior leidinggevenden verwijzen vaak naar de wettelijke verplichtingen voor het verwerken van persoonsgegevens en de bijbehorende risico’s die daarbij kunnen optreden. Met een grondig begrip van de gegevensbeschermingswetgeving, zoals de Algemene Verordening Gegevensbescherming (AVG), weet u zeker dat u de juiste proactieve maatregelen neemt om de risico’s zo klein mogelijk te houden en uw persoonlijke aansprakelijkheid te minimaliseren.&nbsp;</p>



<p>In deze blog ontdekken we de verschillende leiderschapsrollen, hun verantwoordelijkheden voor gegevensbeschermingsbeheer en de verschillende risico’s die daarbij horen, van reputatieschade tot financiële en wettelijke sancties. We geven ook een overzicht van de manieren waarop u deze risico’s kunt beperken en u kunt verzekeren van naleving van de gegevensbeschermingswetging.&nbsp;</p>



<p></p>



<h2 class="wp-block-heading"><strong>De verschillende taken van gegevensbeschermingsbeheer voor verschillende senior leidinggevenden in een organisatie</strong></h2>



<p>Gegevensbeschermingsbeheer is een verantwoordelijkheid die vele kanten kent. Het vereist een collectieve inspanning van de verschillende leiderschapsfuncties. Deze collectieve inspanning is van essentieel belang omdat elke senior leidinggevende een unieke expertise en eigen perspectieven bijdraagt aan de algehele gegevensbeschermingsstrategie.&nbsp;</p>



<p>Een goed uitgewerkte aanpak voor gegevensbescherming zorgt niet alleen voor naleving van de privacywetgeving, maar helpt ook om vertrouwen en een zeker gevoel op te bouwen bij belanghebbenden en klanten.&nbsp;</p>



<p>Hier is een aantal voorbeelden van de belangrijkste gegevensbeschermingsverantwoordelijkheden voor de verschillende senior functies:&nbsp;</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="728" src="https://www.dpocentre.nl/wp-content/uploads/2024/10/NL_blog-graphics-1024x728.png" alt="" class="wp-image-21169" srcset="https://www.dpocentre.nl/wp-content/uploads/2024/10/NL_blog-graphics-1024x728.png 1024w, https://www.dpocentre.nl/wp-content/uploads/2024/10/NL_blog-graphics-300x213.png 300w, https://www.dpocentre.nl/wp-content/uploads/2024/10/NL_blog-graphics-768x546.png 768w, https://www.dpocentre.nl/wp-content/uploads/2024/10/NL_blog-graphics-18x12.png 18w, https://www.dpocentre.nl/wp-content/uploads/2024/10/NL_blog-graphics.png 1500w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h2 class="wp-block-heading"><strong>Met welke aansprakelijkheden inzake gegevensbescherming kunnen C-suite executives te maken krijgen?</strong></h2>



<p>Niet-naleving van de gegevensbeschermingswetgeving kan voor organisaties leiden tot verschillende consequenties, van wettelijke en financiële sancties tot reputatieschade.&nbsp;</p>



<p>Laten we er eens een paar hiervan in meer detail bekijken.&nbsp;</p>



<p></p>



<h3 class="wp-block-heading"><strong>Boetes</strong></h3>



<p>Hoewel de AVG een gemeenschappelijk kader biedt, kunnen de boetes voor gegevensbeschermingsschendingen variëren tussen de Lidstaten, al naar gelang de specifieke omstandigheden en nationale wetgeving.&nbsp;</p>



<p>Onder de Nederlandse Uitvoeringswet Algemene Verordening Gegevensbescherming (UAVG) kunnen senior leidinggevenden persoonlijk aansprakelijk worden gesteld als blijkt dat zij direct betrokken waren bij beslissingen die hebben geleid tot non-compliance.&nbsp;</p>



<p>Op gelijke wijze kunnen senior leidinggevenden onder de Spaanse Wet inzake Gegevensbescherming te maken krijgen met substantiële boetes voor serieuze schendingen, waaronder ongeautoriseerde toegang tot persoonsgegevens.&nbsp;</p>



<p>In 2021 werd een Duitse CEO schuldig bevonden aan het zonder toestemming verzamelen en gebruiken van persoonsgegevens toen hij een detective inhuurde om onderzoek te doen naar een werknemer. De uitkomst was dat hij als schadevergoeding een som van €5.000 moest betalen.&nbsp;</p>



<p></p>



<h3 class="wp-block-heading"><strong>Strafrechtelijke vervolging</strong> </h3>



<p>De afzonderlijke EU Lidstaten hebben hun eigen wetgeving waarin de strafbare feiten inzake gegevensbeschermingsschendingen zijn vastgesteld, wat kan leiden tot strafsancties.&nbsp;</p>



<p>In mei 2023 ontving een Finse CEO naar aanleiding van een incident rondom gegevensdiefstal een voorwaardelijke gevangenisstraf van 10 maanden. Als gevolg van het lek vroeg het bedrijf het faillissement aan, waardoor investeerders geconfronteerd werden met een verlies van in totaal £237 miljoen.&nbsp;</p>



<p></p>



<h3 class="wp-block-heading"><strong>Operationele beperkingen</strong> </h3>



<p>De toezichthoudende autoriteiten kunnen senior leidinggevenden schorsen tijdens een onderzoek naar significante lekken. In ernstige gevallen kunnen de gegevensbeschermingsautoriteiten voorkomen dat senior leidinggevenden binnen een organisatie bepaalde functies bekleden, als zij verantwoordelijk worden gehouden voor dergelijke schendingen. </p>



<p></p>



<h3 class="wp-block-heading"><strong>Aansprakelijkheden inzake gegevensbescherming in een andere jurisdictie</strong> </h3>



<p>Het is belangrijk dat senior leidinggevenden goed begrijpen welke wetten van toepassing zijn op hun organisatie, zeker wanneer zij actief zijn in meerdere jurisdicties. Dit is omdat verschillende regelgevingen verschillende boetes of wettelijke straffen voor schendingen met zich mee brengen. </p>



<p></p>



<h2 class="wp-block-heading"><br><strong>Tips voor het beperken van de gegevensbeschermingsrisico’s</strong></h2>



<p>Senior leidinggevenden kunnen hun persoonlijke aansprakelijkheid beperken door de relevante gegevensbeschermingswetgeving na te leven en ervoor te zorgen dat de juiste procedures ingesteld zijn om het risico op een datalek te verkleinen. Bijvoorbeeld:  </p>



<h3 class="wp-block-heading"><strong>Privacy by design</strong>&nbsp;</h3>



<p>U dient vanaf begin af aan rekening te houden met de gegevensbescherming en dit te implementeren in de systemen, diensten en procedures van uw organisatie. Hiermee toont u proactief uw toewijding aan gegevensbescherming aan en draagt u bij aan het bouwen van een bedrijfscultuur waarin privacy centraal staat.&nbsp;</p>



<p></p>



<h3 class="wp-block-heading"><strong>Blijf op de hoogte</strong> </h3>



<p>Goed op de hoogte blijven van de privacyregels zorgt ervoor dat uw organisatie de regels juist naleeft. Van de nieuwste technologische ontwikkelingen op de hoogte blijven is ook nuttig voor het voortdurend beoordelen en beheren van potentiële risico’s. </p>



<p></p>



<h3 class="wp-block-heading"><strong>Risicobeoordeling</strong> </h3>



<p>U dient regelmatig data protection impact assessments (DPIA’s) uit te voeren om potentiële kwetsbaarheden in de activiteiten, systemen en processen van uw organisatie op te sporen. Dit stelt u ook in staat om prioriteit te geven aan gebieden met een hoog risico en om de juiste maatregelen te implementeren.  </p>



<p></p>



<h3 class="wp-block-heading"><strong>Plan van aanpak bij een datalek</strong> </h3>



<p>Het ontwikkelen van een effectief plan van aanpak bij een datalek, dat bovendien regelmatig getest wordt, stelt uw organisatie in staat om adequaat te reageren op incidenten. Dit minimaliseert de impact ervan op de bedrijfsactiviteiten en vermindert de financiële impact en reputatieschade. </p>



<p></p>



<h3 class="wp-block-heading"><strong>Toegangsbeheer</strong> </h3>



<p>Toegangsbeheer regelt wie persoonsgegevens kan inzien en gebruiken. Het implementeren van een sterk toegangsbeheer helpt bij het behouden van de vertrouwelijkheid van gegevens door ongeautoriseerde toegang te voorkomen. Ook worden toegangspatronen bestudeerd om potentiële beveiligingslekken op te sporen. Senior leidinggevenden dienen na te denken over het beperken van de toegang tot de persoonsgegevens op basis van iemands functie en de bijbehorende verantwoordelijkheden en moeten deze privileges regelmatig opnieuw beoordelen. </p>



<p></p>



<h3 class="wp-block-heading"><strong>Trainen van het personeelsbestand</strong> </h3>



<p>Regelmatig trainingen inzake gegevensbescherming geven verhoogt het begrip van het personeel van de gegevensverwerkingswetgeving, het bedrijfsspecifieke beleid en de procedures, en de verantwoordelijkheden van het personeel om persoonsgegevens veilig te bewaren. Het trainingsmateriaal moet regelmatig herzien worden om te garanderen dat het up-to-date is met de regelgeving. </p>



<p></p>



<h3 class="wp-block-heading"><strong>Een professional op het gebied van gegevensbescherming</strong></h3>



<p>Wijs een ervaren professional aan, bij wie geen sprake is van belangenverstrengeling. Zo weet u zeker dat uw organisatie altijd op de hoogte is van de nieuwste wet- en regelgeving. De professional kan u adviseren over het hoogste niveau van beheer inzake privacyrisico’s en -overwegingen. </p>



<p></p>



<h2 class="wp-block-heading"><br><strong>Samenvatting</strong> </h2>



<p>C-suite executives en seniorleiders spelen een essentiële rol in het veilig bewaren van de gegevens van hun organisatie en de persoonsgegevens van belanghebbenden, werknemers en klanten. Non-compliance met de gegevensbeschermingswetgeving maakt senior leidinggevenden kwetsbaar voor gegevensbeschermingsrisico’s, waaronder financiële boetes en juridische maatregelen.&nbsp;</p>



<p>Alle organisaties streven ernaar een datalek te voorkomen. Toch kan een datalek plaatsvinden, bijvoorbeeld dankzij een geavanceerde cyberaanval, kwetsbaarheden in de infrastructuur van de organisatie of een menselijke fout. Daarom is het van essentieel belang om de risico’s zo klein mogelijk te houden door te beschikken over een sterk compliancekader en proactieve maatregelen. Deze maatregelen helpen de gegevensbeschermingsrisico’s te minimaliseren en zorgen ervoor dat de gegevensbeschermingswetgeving wereldwijd wordt nageleefd.&nbsp;</p>



<p>Als het executive team van uw organisatie baat zou hebben bij externe ondersteuning inzake uw gegevensbeschermingscompliance, <strong><a href="https://www.dpocentre.nl/contact-us/" target="_blank" rel="noreferrer noopener">neem dan contact met ons op</a>.</strong> </p>



<p></p>



<h4 class="wp-block-heading"><strong>Voor meer informatie over privacyrisico’s voor C-suite executives </strong></h4>



<p>Volg ons aankomende GRATIS webinar, dat deel uitmaakt van de wereldwijde webinarserie Privacy Puzzle.&nbsp;</p>



<p>Ons Nederlandse team en toonaangevende gasten uit de branche bespreken de essentiële proactieve maatregelen waarmee u risico’s en aansprakelijkheden minimaliseert.&nbsp;</p>



<p class="has-text-align-center"><strong>IGNORANCE IS NOT BLISS:</strong>&nbsp;<br><strong>What are the personal liabilities for C-suite executives under the GDPR?</strong>&nbsp;<br><strong>03:00 EDT | 08:00 BST | 09:00 CEST</strong>&nbsp;</p>



<p class="has-text-align-center"><strong><a href="https://event.eu.on24.com/eventRegistration/EventLobbyServlet?target=lobby30.jsp&amp;eventid=8000086113&amp;sessionid=1&amp;format=fhvideo1&amp;key=53517539079C55380EAE221B8BA56B82&amp;eventuserid=213267439" target="_blank" rel="noreferrer noopener">Registreer direct en verzeker u van een plekje!</a></strong> </p>



<p></p>



<p><strong>Volg The DPO Centre op </strong><a href="https://uk.linkedin.com/company/dpo-centre"><strong>LinkedIn</strong></a><strong> voor meer nieuws en inzichten over gegevensbescherming</strong> </p>
<p>The post <a href="https://www.dpocentre.nl/het-begrijpen-van-risicos-inzake-gegevensbescherming-voor-c-suite-executives-en-senior-leidinggegevenden/">Het begrijpen van risico’s inzake gegevensbescherming voor C-suite executives en senior leidinggegevenden</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Een functionaris voor gegevensbescherming aanwerven &#8211; intern vs. externe FG&#8217;</title>
		<link>https://www.dpocentre.nl/een-functionaris-voor-gegevensbescherming-aanwerven-intern-vs-uitbesteed/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 29 Nov 2021 16:37:03 +0000</pubDate>
				<category><![CDATA[AVG]]></category>
		<category><![CDATA[Gegevensbescherming]]></category>
		<category><![CDATA[Training en bewustmaking van personeel]]></category>
		<guid isPermaLink="false">https://www.dpocentre.com/?p=17815</guid>

					<description><![CDATA[<p>De rol van functionaris voor gegevensbescherming (FG) bestaat al sinds de jaren negentig, maar de AVG verplicht de aanstelling van een FG voor het eerst bij wet. Volgens rapporten die bij de invoering van de AVG werden geschreven zijn er wereldwijd ongeveer 75.000 FG&#8217;s nodig, waarvan 28.000 in de VS, die alle organisaties moeten bedienen [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/een-functionaris-voor-gegevensbescherming-aanwerven-intern-vs-uitbesteed/">Een functionaris voor gegevensbescherming aanwerven &#8211; intern vs. externe FG&#8217;</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>De rol van <a href="https://www.dpocentre.nl/diensten/uitbestede-fg-diensten/">functionaris voor gegevensbescherming</a> (FG) bestaat al sinds de jaren negentig, maar de AVG verplicht de aanstelling van een FG voor het eerst bij wet. Volgens rapporten die bij de invoering van de AVG werden geschreven zijn er wereldwijd ongeveer 75.000 FG&#8217;s nodig, waarvan 28.000 in de VS, die alle organisaties moeten bedienen die nu een FG nodig hebben om aan de AVG te voldoen. In 2019 zouden naar schatting 500.000 organisaties in de EU een geregistreerde FG hebben. Dit aantal zal sindsdien waarschijnlijk aanzienlijk zijn toegenomen omdat meer organisaties streven naar naleving.</p>



<p>Volgens <a href="/bronnen/avg/artikel-37/" target="_blank" rel="noreferrer noopener">Artikel 37</a> van de AVG zijn organisaties verplicht een functionaris voor gegevensbescherming aan te stellen indien:</p>



<ul class="wp-block-list">
<li>Zij een overheidsinstantie of -orgaan zijn</li>



<li>Hun belangrijkste verwerkingsactiviteiten een regelmatige en systematische controle van de betrokkenen op grote schaal vereisen</li>



<li>Zij op grote schaal bijzondere categorieën van gegevens verwerken</li>
</ul>



<p>Organisaties die niet bij wet verplicht zijn een FG aan te stellen, doen dit echter vaak toch. Zo bouwen zij hun nalevingskader uit, bewaken zij de naleving ervan en ondersteunen zij hun verplichtingen op het gebied van gegevensbescherming.</p>



<p>In lid 6 van artikel 37 staat dat een organisatie een personeelslid kan aanstellen als aangewezen FG, of de functie kan uitbesteden. Dit leidt tot de vraag: uitbesteden of intern &#8211; wat is het beste?</p>



<p>Ons antwoord? externe FG, en wel hierom.</p>



<p><strong>Pool van expertise</strong></p>



<p>Hoewel er, in tegenstelling tot andere vergelijkbare beroepen, geen specifieke kwalificatie is die alle FG&#8217;s moeten bezitten, stelt de AVG dat de keuze van een organisatie voor een FG gebaseerd moet zijn op &#8220;professionele kwaliteiten en, in het bijzonder, kennis van de wetgeving op het gebied van gegevensbescherming&#8221;.</p>



<p>Het gegevensbeschermingsrecht is complex. Het is bijna onmogelijk dat één persoon beschikt over deskundige kennis over al deze onderwerpen, van de rechten van de betrokkenen tot internationale gegevensoverdrachten en de toepassing van passende technische en organisatorische beveiligingsmaatregelen. Bovendien zijn er belangrijke sectorspecifieke nuances (zowel afgeleid van de AVG zelf als van de vele andere sectorspecifieke regels en voorschriften die er zijn), waardoor een &#8220;gegevensbeschermingsexpert&#8221; niet altijd een expert in uw sector zal zijn. Bovendien betekent het internationale kader van bedrijfsactiviteiten en gegevensstromen dat organisaties vaak moeten voldoen aan de gegevensbeschermingsvoorschriften van meerdere rechtsgebieden en dat hun FG deze dus moet begrijpen.</p>



<p>Kortom: de kennis en technische expertise die nodig zijn om de uiteenlopende en vaak concurrerende vereisten van de gegevensbeschermingswetgeving van meerdere rechtsgebieden nauwkeurig toe te passen, in combinatie met sectorspecifieke expertise, is moeilijk te vinden in één FG. Door deze functie uit te besteden hoeft u er echter niet op te vertrouwen dat één persoon alles weet. Door gegevensbescherming uit te besteden aan een partij die daar helemaal in thuis is, profiteert u niet alleen van de door u aangewezen FG en zijn of haar expertise, maar ook van een pool van kennis en ervaring van andere FG&#8217;s. Zo krijgt u, ongeacht de specifieke sector of het rechtsgebied, een antwoord op al uw vragen in verband met gegevensbescherming, omdat u een beroep kunt doen op de kennis van een heel team van FG&#8217;s.&nbsp; Het spreekt vanzelf dat hoe groter het team is, hoe groter de kans is dat het over de nodige kennis beschikt.</p>



<p><strong>Belangenconflicten</strong></p>



<p>Een van de belangrijkste vereisten van de AVG, vastgelegd in <a href="/bronnen/avg/artikel-38/" target="_blank" rel="noreferrer noopener">Artikel 38</a>, is dat FG&#8217;s onafhankelijk moeten handelen. De verwerkingsverantwoordelijke mag een FG niet vertellen hoe hij zijn werk moet doen, of hem op een andere manier straffen voor de uitvoering van zijn taken, zelfs niet wanneer dit nadelig kan zijn voor de verwerkingsverantwoordelijke.</p>



<p>De onafhankelijkheid van de functionaris voor gegevensbescherming is zeer belangrijk omdat het naleven van uw verplichtingen op het gebied van gegevensbescherming vaak in strijd is met andere commerciële doelstellingen; de toestemming die u moet krijgen voor B2C-marketing is daarvan een uitstekend voorbeeld. Een onafhankelijke positie is dan ook essentieel om ervoor te zorgen dat de juiste controles en tegenwichten zijn ingebouwd.</p>



<p><em>Volgens Artikel 29 van de Groep gegevensbescherming (nu <a href="https://edpb.europa.eu/edpb_en" target="_blank" rel="noreferrer noopener">EDPB</a> genoemd)</em>&nbsp;mag een functionaris voor gegevensbescherming geen functie binnen de organisatie bekleden die hem/haar aanzet de doeleinden van en de middelen voor de verwerking van persoonsgegevens te bepalen. Dit houdt in dat degenen die binnen een bedrijf belangrijke beslissingen nemen &#8211; het hoger management (bijvoorbeeld de CEO, COO, hoofd marketing, hoofd IT, enz.), of andere personen die belangrijke verwerkingsactiviteiten bepalen, niet kunnen worden aangesteld als de interne FG.</p>



<p>Nog een belangrijk punt om te overwegen is dat de juridisch adviseur van een organisatie meestal een belangenconflict zal hebben en dus niet als FG mag worden aangesteld. Hoewel een persoon met juridische ervaring de ideale FG-kandidaat is, kan deze niet als onafhankelijk worden beschouwd als hij of zij namens u optreedt als uw juridisch adviseur en uw belangen behartigt.</p>



<p>Het externe FG van uw FG neemt dit probleem weg en zorgt ervoor dat u gemakkelijk aan het publiek, andere organisaties en toezichthouders kunt aantonen dat u de verplichtingen uit Artikel 38 naleeft.</p>



<p><strong>Kosteneffectiviteit</strong></p>



<p>Ten slotte is het uiterst kosteneffectief om uw FG uit te besteden. Door deze functie uit te besteden bespaart u zich alle extra kosten die komen kijken bij het werven en vervolgens in dienst nemen van een werknemer en hoeft u nooit de kosten te dragen van permanente opleiding, secundaire arbeidsvoorwaarden, afwezigheid, vakantie of ziekte.</p>



<p>Bovendien betaalt u alleen voor de tijd die u nodig hebt. Voor veel kleine- en middelgrote ondernemingen is de rol van FG vaak geen voltijdse rol; misschien is er maar een paar dagen per maand werk voor nodig, waarvoor u bijna onmogelijk iemand kunt inhuren. Door uitbesteding kunt u precies investeren in de middelen die u nodig hebt en, wat cruciaal is, als u meer nodig hebt (bijvoorbeeld omdat u te maken krijgt met een inbreuk die aanzienlijke maatregelen vereist of een complex verzoek om toegang tot persoonsgegevens ontvangt) betaalt u gewoon voor meer middelen &#8211; probleem opgelost.</p>



<p><strong>Conclusie</strong></p>



<p>Kortom, er zijn verschillende voordelen verbonden aan het uitbesteden van uw FG in vergelijking met het intern inhuren van personeel. Door uw FG uit te besteden, profiteert u van de kennis en gedeelde beste praktijken van een heel team van professionals op het gebied van gegevensbescherming, terwijl u ook bespaart op de tijd en het geld die verbonden zijn aan het intern inhuren van personeel.</p>



<p><strong>Waarom externe FG aan The DPO Centre?</strong></p>



<p>Onze externe FG dienstverlening biedt u een zeer ervaren Functionaris voor Gegevensbescherming (FG) uit ons <a href="https://www.dpocentre.com/about-us/our-team/" target="_blank" rel="noreferrer noopener">grote team,</a> die op locatie of op afstand werkt als een integraal lid van uw team..</p>



<p>U profiteert van deskundige, hands-on professionals op het gebied van gegevensbescherming die op een uiterst kosteneffectieve manier de verantwoordelijkheden van de FG op zich nemen. U krijgt daarbij ondersteuning, gedeelde beste praktijken en modeldocumentatie die is ontwikkeld op basis van de ervaring van The DPO Centre in de samenwerking met meer dan 600 organisaties.</p>
<p>The post <a href="https://www.dpocentre.nl/een-functionaris-voor-gegevensbescherming-aanwerven-intern-vs-uitbesteed/">Een functionaris voor gegevensbescherming aanwerven &#8211; intern vs. externe FG&#8217;</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Uitvoeren rechten van betrokkenen &#8211; 5 essentiële stappen</title>
		<link>https://www.dpocentre.nl/verzoeken-om-toegang-tot-gegevens-5-essentiele-stappen/</link>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 29 May 2019 12:12:39 +0000</pubDate>
				<category><![CDATA[Gegevens in bijzondere categorieën]]></category>
		<category><![CDATA[Gegevensbescherming]]></category>
		<category><![CDATA[Gegevensbeveiliging en -codering]]></category>
		<category><![CDATA[Training en bewustmaking van personeel]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[data class action]]></category>
		<category><![CDATA[data protection]]></category>
		<guid isPermaLink="false">https://www.dpocentre.com/?p=10116</guid>

					<description><![CDATA[<p>In deze blog leggen we enkele basisstappen uit die nodig zijn om uitvoeren rechten van betrokkenen te herkennen en te behandelen, en geven we aan voor welke problemen u moet oppassen, vooral aan het begin van het proces. De 5 stappen in de verwerking van een uitvoeren rechten van betrokkenen Uit onze ervaring blijkt dat [&#8230;]</p>
<p>The post <a href="https://www.dpocentre.nl/verzoeken-om-toegang-tot-gegevens-5-essentiele-stappen/">Uitvoeren rechten van betrokkenen &#8211; 5 essentiële stappen</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>In deze blog leggen we enkele basisstappen uit die nodig zijn om uitvoeren rechten van betrokkenen te herkennen en te behandelen, en geven we aan voor welke problemen u moet oppassen, vooral aan het begin van het proces.</p>



<p><strong>De 5 stappen in de verwerking van een uitvoeren rechten van betrokkenen</strong></p>



<p>Uit onze ervaring blijkt dat de verwerking van uitvoeren rechten van betrokkenen kan worden onderverdeeld in het volgende proces van 5 stappen:</p>



<ol class="wp-block-list">
<li>Het verzoek om toegang tot de gegevens (uitvoeren rechten van betrokkenen) herkennen en registreren in uw uitvoeren rechten van betrokkenen-logboek</li>



<li>Ontvangst bevestigen en uitleggen hoe u het verzoek zult beoordelen en erop zult reageren</li>
</ol>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li>De identiteit van de verzoeker verifiëren</li>



<li>Nagaan of de verzoeker recht heeft op de informatie</li>



<li>Eventuele vrijstellingen vaststellen</li>
</ul>
</li>
</ul>



<ol class="wp-block-list" start="3">
<li>Verzamelen en herzien van gegevens</li>
</ol>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li>Papier, elektronisch, externe verwerkers</li>
</ul>
</li>
</ul>



<ol class="wp-block-list" start="4">
<li>Controleer het antwoord, redigeer de inhoud om specifiek de persoonlijke identificeerbare informatie van andere personen te verwijderen</li>



<li>Antwoord delen met de verzoeker</li>
</ol>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li>Registreren en loggen</li>
</ul>
</li>
</ul>



<p><strong>1. Herkennen en ontvangen van Uitvoeren rechten van betrokkenen</strong></p>



<p>Uitvoeren rechten van betrokkenen zijn verzoeken van personen (bekend als een betrokkene) die vragen welke PII u over hen bewaart.</p>



<p>Er is geen specifiek formaat vereist om een verzoek om een uitvoeren rechten van betrokkenen in te dienen &#8211; we hebben verzoeken gezien die mondeling, per brief, per e-mail, online chatfaciliteit en zelfs per post op sociale media zijn gedaan &#8211; ze zijn allemaal even geldig. De uitvoeren rechten van betrokkenen hoeft ook niet specifiek te verwijzen naar de AVG en u kunt en mag iemand niet vragen waarom hij het verzoek indient: u hebt geen wettige reden om deze vraag te stellen.</p>



<p>Het belangrijkste is ervoor te zorgen dat uw personeel een verzoek om toegang tot gegevens herkent wanneer dit wordt ingediend. Wij adviseren een toegewezen persoon of afdeling aan te wijzen die uitvoeren rechten van betrokkenen ontvangt en voorkomt dat ze verloren gaan. Als zij het niet zeker weten, kunnen zij altijd advies inwinnen bij uw functionaris voor gegevensbescherming of bij het Autoriteit Persoonsgegevens (AP).</p>



<p>Alle Uitvoeren rechten van betrokkenen moeten worden geregistreerd in een uitvoeren rechten van betrokkenen-logboek, zodat u de details van het verzoek, de ondernomen actie en de duur van het antwoord kunt bijhouden.</p>



<p><strong>2. Ontvangst bevestigen en uitleggen hoe u het verzoek zult beoordelen en erop zult reageren</strong></p>



<p>Veel Uitvoeren rechten van betrokkenen zijn eenvoudig te verwerken, maar we zien dat Uitvoeren rechten van betrokkenen worden gebruikt als middel om lastige verzoeken te doen of als poging om organisaties gegevens te ontfutselen waar de verzoeker geen recht op heeft. Voordat u veel tijd en moeite steekt in het verzamelen van gegevens, moet u dus altijd</p>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li><strong>De identiteit van de verzoeker verifiëren</strong></li>
</ul>
</li>
</ul>



<p>Zorg ervoor dat de verzoeker is wie hij zegt dat hij is, vooral als het verzoek niet persoonlijk wordt gedaan. Het geven van persoonlijke informatie aan iemand anders is een inbreuk op de gegevens en zal de problemen alleen maar verergeren. Controleer in geval van twijfel de identiteit van de aanvrager, bijvoorbeeld door een identiteitsbewijs met foto te vragen, zoals een paspoort of rijbewijs en een rekening van een nutsbedrijf, of vraag in sommige gevallen om een persoonlijk gesprek.</p>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li><strong>Nagaan of de verzoeker recht heeft op de informatie</strong></li>
</ul>
</li>
</ul>



<p>In de meeste gevallen worden verzoeken om toegang tot persoonsgegevens ingediend door de persoon over wie u de persoonsgegevens bewaart. Verzoeken om kopieën van de persoonsgegevens van iemand anders kunnen echter ook worden ingediend door iemand die namens die persoon optreedt. Voorbeelden hiervan zijn personen die de ouderlijke verantwoordelijkheid dragen, in het bezit zijn van toestemming van de betrokkene of een volmacht hebben, en rechtshandhavingsinstanties die naar behoren zijn gesanctioneerd.</p>



<p>U moet er in de eerste plaats altijd voor zorgen dat de verzoeker het wettelijke recht heeft om de persoonsgegevens van iemand anders te ontvangen.</p>



<p>Voorbeelden van ongepaste verzoeken die we hebben gezien zijn:</p>



<ul class="wp-block-list">
<li>In scholen, vervreemde ouders of stiefouders die geen wettelijke voogd zijn en vragen om de persoonlijke gegevens van een leerling.</li>



<li>Ontevreden klanten die informatie vragen over de bijzonderheden van andere klanten of werknemers</li>



<li>Potentiële werkgevers die een vorige werkgever om een persoonlijke referentie vragen zonder de toestemming of het akkoord van de betrokkene</li>
</ul>



<p>In dergelijke gevallen is het juiste antwoord dat er zonder de specifieke toestemming van de betrokkene geen informatie kan worden verstrekt.</p>



<p>Verzoeken van de politie om persoonsgegevens in het kader van haar onderzoek zijn een veel voorkomend type van uitvoeren rechten van betrokkenen dat wij hebben gezien. In deze gevallen hebben wij het verzoek aanvaard op voorwaarde dat de politie de grondslag ervan schriftelijk heeft bevestigd. Bovendien hebben wij, door de centrale van het betrokken politiebureau te bellen, bevestigd dat de politieambtenaar die het verzoek heeft ingediend, daadwerkelijk op dat bureau werkt.</p>



<ul class="wp-block-list">
<li>
<ul class="wp-block-list">
<li><strong>Eventuele vrijstellingen vaststellen</strong></li>
</ul>
</li>
</ul>



<p>Uitvoeren rechten van betrokkenen betreffen de persoonlijke informatie die u verwerkt over de persoon die om de informatie verzoekt. Ze zijn geen middel om aanvullende informatie over uw organisatie te achterhalen, om informatie over anderen te verkrijgen of om anderszins bevoorrechte informatie te ontfutselen.</p>



<p>Zo kan een ouder in een school legitiem een uitvoeren rechten van betrokkenen gebruiken om informatie te vragen over de prestaties van zijn of haar kind of over de redenen waarom bepaalde beslissingen zijn genomen. Een uitvoeren rechten van betrokkenen kan niet worden gebruikt om informatie op te vragen over de prestaties van andere individuele leerlingen om een vergelijking te kunnen maken, of kan niet worden gebruikt om een ander kind te identificeren dat betrokken is bij een woordenwisseling of een disciplinaire procedure. Er kunnen tegenstrijdige voorschriften zijn waardoor bepaalde PII niet mag worden vrijgegeven &#8211; bijvoorbeeld wanneer het niet in het belang van het kind is om gevoelige veiligheidsinformatie waarover een school beschikt, vrij te geven.</p>



<p>In de handelswereld hebben wij ervaren dat indieners denken dat zij vorderingen hebben tegen ondernemingen die Uitvoeren rechten van betrokkenen gebruiken als een middel om te proberen juridisch bevoorrechte informatie te ontfutselen.</p>



<p>In het geval van dergelijke tegenstrijdige eisen moet u een &#8220;afweging&#8221; maken om de hoeveelheid persoonlijke informatie vast te stellen die moet worden verzameld en gedeeld met de verzoeker.</p>



<p>Om uw werk bij het verzamelen en voorbereiden van de informatie te beperken, is het altijd het beste om (zoals hierboven beschreven) de identiteit van de verzoeker te verifiëren, zijn recht op de informatie te bevestigen en eventuele uitzonderingen vanaf het begin te identificeren. Vervolgens kunt u de verzoeker vooraf bevestigen en antwoorden en uitleggen welke informatie u al dan niet mag verstrekken.</p>



<p>Als u twijfels hebt, kan een ervaren functionaris voor gegevensbescherming met kennis van uw organisatie en van de praktische toepassing van de wetgeving, van onschatbare waarde zijn en u veel tijd en middelen besparen.</p>



<p><strong>3. Verzamelen en herzien van gegevens</strong></p>



<p>Zodra u de uitvoeren rechten van betrokkenen hebt bevestigd en hebt bepaald welke informatie nodig is, moet u uit alle nodige bronnen alle bestanden met persoonsgegevens verzamelen en controleren. U hebt slechts 30 dagen om de gegevens te verzamelen en met de verzoeker te delen, dus dit kan een lastige taak zijn &#8211; vooral omdat de gegevens zowel op papier als in elektronische vorm kunnen zijn, en vergeet niet de informatie van de derde partijen die gegevens verwerken en deel uitmaken van uw gegevensverwerkingsketen.</p>



<p>Eén van onze cliënten kreeg een bijzonder moeilijk verzoek van iemand die een legitiem uitvoeren rechten van betrokkenen-verzoek indiende om transcripties te verstrekken van de meer dan 100 telefoongesprekken en opgenomen berichten die hij had gevoerd. Dit kostte veel tijd en moeite om de gegevens te verzamelen en te controleren.</p>



<p>De systemen die in alle gevallen van onschatbare waarde zijn, zijn systemen waarin gegevens centraal worden opgeslagen, doorzoekbaar zijn en gemakkelijk kunnen worden ingezien en opgehaald. Het opslaan van informatie op meerdere fysieke locaties of als papieren dossiers, kan het werk om de gegevens te ordenen aanzienlijk vergroten.</p>



<p>AVG schrijft voor dat u binnen 30 dagen na verificatie van de identiteit van de verzoeker op uitvoeren rechten van betrokkenen moet reageren. Voor complexe verzoeken kan dit worden verlengd tot 90 dagen, op voorwaarde dat u de verzoeker vóór het verstrijken van de oorspronkelijke termijn van 30 dagen informeert over de redenen voor de verlenging van de antwoordtermijn.</p>



<p><strong>4. Controleer het antwoord en verwijder alle PII van andere personen</strong></p>



<p>Controleer het antwoord voordat u informatie deelt met de indiener van het verzoek. Zorg ervoor dat de informatie volledig is, maar zorg er ook voor dat verwijzingen naar andere personen zijn weggelaten (d.w.z. voor papieren dossiers, weggelaten met een zwarte weglatingsstift), aangezien dit een inbreuk zou zijn op de persoonsgegevens van andere personen. Wijs een specifieke persoon of afdeling aan die verantwoordelijk is voor het redigeren van informatie, aangezien dit een specialistische taak is.</p>



<p>Het is doorgaans een goed idee om de controle te laten uitvoeren door iemand anders dan degene die de informatie heeft verzameld, waarbij de verantwoordelijkheid vaak bij de functionaris voor gegevensbescherming ligt.</p>



<p><strong>5. Antwoord delen met de verzoeker</strong></p>



<p>Tenslotte deelt u het antwoord met de indiener van het verzoek en verwijst u in uw antwoord naar het oorspronkelijke verzoek. Zorg er altijd voor dat u een exacte kopie bewaart van alle verzonden informatie en dat u uw antwoord registreert in uw logboek voor verzoeken om toegang tot gegevens.</p>



<p><strong>Samenvatting</strong></p>



<p>Het aantal uitvoeren rechten van betrokkenen blijft toenemen doordat personen hun rechten onder de AVG beter begrijpen en uitvoeren.</p>



<p>De expertise van een ervaren FG in het verwerken van uitvoeren rechten van betrokkenen kan voor u van onschatbare waarde zijn om ervoor te zorgen dat er efficiënt, effectief en wettelijk op uitvoeren rechten van betrokkenen wordt gereageerd.</p>



<p>Dankzij onze samenwerking met meer dan 600 organisaties, kan het team van ervaren FG&#8217;s van The DPO Centre het nodige advies, de nodige begeleiding en de nodige modeldocumenten verschaffen om tijdig, gepast en wettelijk te reageren op uitvoeren rechten van betrokkenen.&nbsp;</p>
<p>The post <a href="https://www.dpocentre.nl/verzoeken-om-toegang-tot-gegevens-5-essentiele-stappen/">Uitvoeren rechten van betrokkenen &#8211; 5 essentiële stappen</a> appeared first on <a href="https://www.dpocentre.nl">DPO Centre</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
