Laat je niet gek maken door de AVG

Laat je niet gek maken door de AVG

Oké, ik beken. Ook ik doe mee aan de hysterie rondom de AVG. De nieuwe privacywetgeving die eraan komt zet heel Nederland op zijn kop. Alle ondernemers raken in paniek en inmiddels ook de stichtingen en verenigingen. Torenhoge boetes waar iedereen het over heeft, jagen ons de stuipen op het lijf. We moeten iets en wel nu.

Vóór die ene datum die razendsnel dichterbij komt: 25 mei 2018.

Maar laten we eerst even ademhalen

Zal het echt zo’n vaart lopen? Zal er echt op 25 mei een controleur op jouw deur bonzen om te kijken of jullie het wel geregeld hebben? Natuurlijk niet.

Als er bij jouw organisatie iets mis gaat met persoonsgegevens gaan ze eerst bekijken of er moedwillig schade veroorzaakt is. Zoals met de Facebookrel waarbij persoonsgegevens gebruikt werden om de Amerikaanse verkiezingen te beïnvloeden.

Als jouw organisatie zich niet met dit soort praktijken bezighoudt én als je kan aantonen dat jullie je best doen om zorgvuldig met persoonsgegevens om te gaan, loop je niet veel risico op een boete.

Adviseren in plaats van handhaven

Het is zelfs zo dat in de Tweede Kamer op 13 maart 2018 een motie is aangenomen dat de Autoriteit Persoonsgegevens de eerste periode vooral moet adviseren en ondersteunen bij het uitleggen en interpreteren van de nieuwe privacywet.

“ …overwegende dat in de fase waarin nog veel vragen zijn over de regels, de overheid zich zo hulpvaardig mogelijk moet opstellen en zich dus primair behoort te richten op voorlichting en hulp bij de interpretatie en uitvoering van de regelgeving, onverlet haar handhavingstaak inzake bewuste schendingen.” Bron: https://zoek.officielebekendmakingen.nl/dossier/34851/kst-34851-18

Oftewel, het loopt zo’n vaart nog niet.

De AVG terug in de kast?

Dat wil niet zeggen dat je nu achterover kunt leunen. De nieuwe privacywet is wel degelijk belangrijk. De AVG of Algemene verordening gegevensbescherming is namelijk ingevoerd om onze gegevens te beschermen.

Ook die van jou, je kinderen, je vrienden en je buurman. Zodat bedrijven niet zonder goede reden of toestemming jouw gegevens kunnen  gebruiken. En zodat jouw persoonlijke gegevens niet zomaar verkocht kunnen worden om verkiezingen te beïnvloeden.

Persoonsgegevens zijn geld waard. Veel geld. En als iets geld waard is, wordt er misbruik van gemaakt. Hoewel je er soms niets van merkt, wil je toch niet dat jouw gegevens gestolen of verkocht worden.

Wat van jou is, blijft van jou.

De AVG gaat over fatsoen en respect

En als wij het belangrijk vinden dat onze eigen persoonsgegevens beschermd worden, dan is het niet meer dan logisch dat wij ook de persoonsgegevens van onze eigen mensen beschermen.

De wereld van internet heeft zich sneller ontwikkeld dan we ons konden voorstellen. Het is een nieuwe wereld en daar horen nieuwe wetten en regels bij. Ik vind het belangrijk dat mijn klanten mij vertrouwen. Daarom wil ik voldoen aan de AVG in een mate die past bij wat ik doe.

Want dat staat ook in de nieuwe wet, dat maatregelen moeten passen bij de aard van verwerking, de kosten en de risico’s.

“Rekening houdend met de stand van de techniek, de uitvoeringskosten, alsook met de aard, de omvang, de context en de verwerkingsdoeleinden en de qua waarschijnlijkheid en ernst uiteenlopende risico’s voor de rechten en vrijheden van personen, treffen de verwerkingsverantwoordelijke en de verwerker passende technische en organisatorische maatregelen om een op het risico afgestemd beveiligingsniveau te waarborgen …” Bron: http://www.privacy-regulation.eu/nl/artikel-32-beveiliging-van-de-verwerking-EU-AVG.htm

Lang leve de druk van een deadline

Al hoeven we dus niet helemaal alles dicht te timmeren, het is evengoed veel werk. Een sommige zaken zijn best onduidelijk of ingewikkeld.

De datum van 25 mei komt snel dichterbij. Maar als ik het niet red om vóór 25 mei helemaal ‘AVG-proof’ te zijn, kan ik in ieder geval aantonen dat ik er serieus mee bezig ben.

Deze deadline én alle aandacht die er nu is voor de privacywet, maken het een mooi moment om het op te pakken. Dus maak er gebruik van en ga snel aan de slag.

De AVG als keurmerk

Het kan zijn dat je de AVG ziet als een draak die verslagen moet worden. Maar bekijk het eens van de andere kant.

In de toekomst zou jouw organisatie wel eens aantrekkelijker kunnen zijn voor klanten en vrijwilligers dan de collega die de zaken minder goed op orde heeft. Mensen gaan steeds meer waarde hechten aan hun privacy. Maak zichtbaar hoe belangrijk jullie de bescherming van persoonsgegeven vinden en gebruik het als toegevoegde waarde.

Gebruik de AVG als promotiemiddel.

Een hulpmiddel om je op weg te helpen

Ik wil je graag op weg helpen. Daarom kun je hier alvast een checklist downloaden. Deze checklist komt uit de online cursus ‘AVG in de Praktijk’ en geeft je inzicht in op welke plekken je allemaal persoonsgegevens bewaart. En als je dat eenmaal weet kun je van daaruit verder werken.

Download de checklist

Voor wie graag meer hulp wil heb ik een online cursus ontwikkeld.

Online Cursus ‘AVG in de Praktijk’

De afgelopen weken heb ik bijna dag en nacht gewerkt om mijn kennis beschikbaar te maken voor (kleine) stichtingen en non-profits. In deze uitgebreide cursus krijg je in het eerste deel uitleg over de AVG. In het tweede deel ga je zelf aan de slag.

In kleine stappen loop je langs alle onderdelen die in orde moeten zijn voor de nieuwe privacywet. Je gaat inventariseren welke persoonsgegevens jouw organisatie verwerkt aan de hand van checklists en invulsjablonen, je gaat een verwerkingsregister invullen en een privacyverklaring opstellen.

Maar ook ga je kijken wat er nodig is om je website en nieuwsbrief in orde te krijgen en procedures opstellen over wat je moet doen als er toch een datalek ontstaat. Aan het eind van de training heb je zoveel stappen gezet dat je met een gerust hart kunt aantonen dat jullie voldoen aan de AVG.

Klik op de knop hieronder om alles te lezen over de online cursus.

 

Foto bij dit artikel is van Hanny Naibaho op Unsplash
0 antwoorden

Plaats een Reactie

Meepraten?
Draag gerust bij!

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *