Wat zijn de uitgangspunten van de AVG?
De AVG beschermt persoonsgegevens en stelt eisen aan organisaties op het gebied van data. Wil je meer weten over de AVG, bekijk dan onderstaande pagina.
Vandaag, 28 januari, is de Dag van de Privacy. Op deze dag staan we stil bij het belang van privacy en gegevensbescherming. Organisaties die persoonsgegevens delen met derde partijen staan voor een belangrijke uitdaging: hoe zorgen ze ervoor dat deze gegevens zo veilig mogelijk worden behandeld?
Een cruciaal uitgangspunt bij het veilig omgaan met gegevens is dataminimalisatie: het principe om alleen de persoonsgegevens te verzamelen, verwerken en bewaren die strikt noodzakelijk zijn voor een specifiek doel. Door zorgvuldig te bepalen welke data echt nodig zijn, beperk je het risico op datalekken en beveiligingsincidenten.
Je deelt als organisatie persoonsgegevens met verschillende dienstverleners. Ook je dienstverlener, vaak een verwerker van persoonsgegevens, kan aan dataminimalisatie doen. Maar de opdrachtgever blijft te allen tijde verantwoordelijk voor de data. Vooraf en tijdens de samenwerking is hier vaak wel voldoende aandacht voor en worden belangrijke zaken vastgelegd in een dienstverleningsovereenkomst, (algemene) voorwaarden, service level agreement en verwerkersovereenkomst. Maar bij de afronding van het contract met dienstverleners wordt dit vaak vergeten. Zorg ook dan voor dataminimalisatie, zodat er geen onnodige gegevens achterblijven. Je kunt de gegevens anoniem maken, veilig vernietigen of terugsturen naar de opdrachtgever.
Om dataminimalisatie ook na afloop van een samenwerking niet te vergeten, is het vooral belangrijk om vast te leggen wie hiervoor verantwoordelijk is. Is dit een taak van de juristen, de afdeling inkoop of de IT-afdeling? Of een combinatie van meerdere afdelingen? Door deze verantwoordelijkheid duidelijk te beleggen en intern vast te leggen, zorg je dat hier geen misverstanden over zijn.
De AVG beschermt persoonsgegevens en stelt eisen aan organisaties op het gebied van data. Wil je meer weten over de AVG, bekijk dan onderstaande pagina.
De ervaren privacy officers en functionarissen gegevensbescherming van Kader ondersteunen organisaties bij het verkleinen van risico's op een datalek. Wij kunnen je ook adviseren bij dataminimalisatie en het opstellen van duidelijke afspraken met externe partijen.
Meer weten over wat wij voor je kunnen betekenen? Of heb je andere vragen? Neem gerust contact met ons op. Wij helpen je graag verder.