Inmiddels is de AVG een half jaar definitief van toepassing. Wie had gedacht dat alles nu in kannen en kruiken zou zijn, heeft het mis. De AVG is nog volop in ontwikkeling, in het bijzonder waar het de implementatie binnen bedrijven betreft. Nog haast dagelijks kom ik in contact met bedrijven die wel een begin hebben gemaakt met het doorvoeren van privacymaatregelen, maar er niet aan toe zijn gekomen om het af te ronden of dit te lastig hebben gevonden. Mocht u met dezelfde gedachten spelen, dan is dit artikel relevant voor u.
De balans van de AP
Een half jaar na 25 mei heeft de Autoriteit Persoonsgegevens de balans opgemaakt. Tot nu toe zijn er ruim 7.000 klachten en tips door de Autoriteit Persoonsgegevens ontvangen van betrokkenen die vermoeden dat organisaties de privacyregels niet op orde hebben.
Dit kan de tip zijn dat een organisatie nog geen privacy statement op de website heeft geplaatst, maar ook de concrete klacht dat een klant geen inzage krijgt in diens persoonsgegevens. Het kan zomaar zijn dat die lastige klant of ex-medewerker inmiddels – al dan niet terecht – een tip of klacht over uw bedrijf heeft ingediend.
Grote organisaties zijn door de Autoriteit Persoonsgegevens als eerste onder de loep genomen. Denk aan de Belastingdienst die vóór 1 januari a.s. moet stoppen met het gebruik van het burgerservicenummer bij de samenstelling van het btw-nummer van ondernemers met een eenmanszaak. Of het UWV dat dwangsommen verbeurt als zij niet voor 1 november a.s. het werkgeversportaal beter beveiligt.
Toch wil dit niet zeggen dat minder bekende organisaties de dans ontspringen. Een effectenhandelaar heeft inmiddels op basis van de klacht van één betrokkene een dwangsom van € 48.000 mogen afrekenen, omdat er niet tijdig inzage werd gegeven in de persoonsgegevens die de organisatie van de betrokkene verwerkte.
Tips
Ook al is een klacht wellicht onterecht, het maakt toch dat u hier tijd aan moet besteden die u liever had gebruikt voor declarabele werkzaamheden. Daarom heb ik een aantal tips voor u:
- Zorg ervoor dat u een verwerkingsregister uitwerkt. Een verwerkingsregister geeft u een goed inzicht in alle bedrijfsprocessen waarbij persoonsgegevens worden verwerkt. Dit stelt u in staat om adequaat beleid en samenhangende documenten op te stellen.
- Wees er op bedacht dat u uw eigen visitekaartje bent, ook op het privacyvlak. Zorg er dan ook voor dat u een goede basiskennis hebt van de AVG, zodat u adequaat op privacyvragen kunt reageren. Met name uw website en overeenkomst van opdracht dragen uit of u uw privacyverplichtingen serieus neemt.
- Zie de AVG als een mooie aangelegenheid om weer eens in contact te komen met uw klanten. Vraagt u bij het toesturen van bijvoorbeeld een verwerkersovereenkomst hoe de zaken gaan en of u nog iets voor elkaar kunt betekenen.
- Denk er eens over na om iemand van buiten de organisatie een AVG-scan te laten uitvoeren. Veel ondernemers zijn vastgeroest in vertrouwde patronen en werkwijzen. Dit maakt het lastig om de omslag te maken die de AVG verwacht van de organisatie. Een frisse blik kan vaak tot inzichten leiden die eerder niet werden gezien. Overigens ga ik altijd te werk met veel respect voor de kennis en kunde die in de loop van de jaren is verworven. U weet immers het beste wat bij uw organisatie en bij uw klanten past.
Kortom, privacywetgeving is voor alle organisaties relevant en zal dit ook altijd blijven. De tijd van voorzichtig ontdekken welke verplichtingen hieruit voortvloeien is voorbij; vanaf 2019 is de verwachting dat de eerste boetes zullen worden opgelegd aan organisaties die hun AVG-verplichtingen niet op orde hebben. Tijd dus om alsnog of opnieuw in actie te komen!
Melanie Hermes advocaat arbeidsrecht | AVG specialist | trainer verbonden aan Fiscount
Heeft u hulp nodig bij het in kaart brengen van de AVG-verplichtingen? Geen probleem! Ik help u graag verder om de AVG binnen uw organisatie (verder) te implementeren. Klik op de ‘Menukaart’ en kies de onderdelen waarbij u graag hulp ontvangt. Ook verzorg ik graag voor u een incompanytraining en/of een cliëntenlezing over de AVG.
Geef een reactie