Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

GDPR versimpeld

17 maart 2017 - 13:00OpinieCloud & Infrastructuur
Henri Koppen
Henri Koppen

25 Mei 2018 moeten alle Nederlandse organisaties voldoen aan de General Data Protection Regulation (GDPR). Omdat deze Europese privacywetgeving uit een hoop tekst bestaat, vat ik het hier op een simpele manier samen.

GDPR Simpel gemaakt

Wat wordt er van elke Europese organisatie verwacht?

  1. Ieder persoon over wie je data op wilt slaan, moet expliciet toestemming hiervoor geven;
  2. Je geeft aan welke data je over die persoon opslaat en om welke reden;
  3. Daarnaast communiceer je met ieder persoon over wie je data opslaat, met welke andere organisaties je deze data deelt;
  4. Het is de verantwoordelijkheid van de organisatie om de persoonsgegevens te beschermen tegen lekken en misbruik;
  5. Als je deze data deelt met andere organisaties moet je een bewerkersovereenkomst sluiten met deze organisaties;
  6. Je blijft altijd verantwoordelijk over de persoonsgegeven die je opslaat en verwerkt. Je bent verplicht te controleren of de organisaties met wie je bewerkersovereenkomsten sluit, dat deze persoonsgegevens zorgvuldig beschermen tegen onbedoelde toegang;
  7. Ieder persoon waarover je data opslaat, heeft het recht deze data in te zien, ofwel; recht op inzage;
  8. Als je als organisatie gegevens over personen deelt met anderen, bijvoorbeeld op een forum of zoekmachine, dan heeft deze persoon in bepaalde gevallen het recht om vergeten te worden.

That’s it! Als je hieraan voldoet, kun je niet gestraft worden voor het lekken van data. Overigens ben je wel verplicht als er een data-lek optreedt om dit te melden aan de autoriteit persoonsgegevens (AP)

Als je deze bondige manier van communiceren goed vindt, geef dat dan aan. Ik zal de komende maanden in heldere hapklare brokken aangeven wat je als organisatie kunt doen om GDPR-compliant te zijn. Gewoon concreet. Natuurlijk zijn er veel details, maar alles draait om de basis die ik zonet beschreven heb.

Heb je vragen voor een follow-up? Plaats deze als commentaar hieronder.

Meer over

Privacy

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    ActueelData & AI

    ‘IT-leveranciers niet klaar voor GDPR’

    OpinieOverheid

    GDPR: bangmakerij of serious business?

    23 reacties op “GDPR versimpeld”

    « Oudere reacties
    1. Ed Kroonsberg schreef:
      18 januari 2018 om 08:57

      Bedankt voor de heldere uitleg.
      Geldt de GDPR ook expliciet voor verenigingen die bijv. een ledenbestand bijhouden met NAW gegevens. Ik kan me voorstellen dat je de toegang tot die data achter een inlog pagina zet, alleen toegankelijk voor geregistreerde leden.
      Bedankt voor de reactie.

      Login om te reageren
    2. Henri Koppen schreef:
      18 januari 2018 om 10:44

      Dag Ed, AVG / GDPR geldt voor alle organisaties, dus ook verenigingen. Zorg dat leden weten welke gegevens je opslaat, waarom je dat doet (duh! maar toch) en geef aan met wie je dat doet. Dus wellicht met een dienstverlener, of als je een cloud dienst gebruikt, welke dat dan is. Je zou hiervoor expliciet toestemming moeten vragen aan de leden, vermelden in de nieuwsbrief is niet voldoende.

      Maak voor de vereniging zelf een kleine risico analyse en de afweging of je een apart bestand aanlegt voor de IBAN nummers die niet online te benaderen is. Of wat je doet als je een gezamenlijk wachtwoord deelt als iemand dan weggaat.

      De GDPR soep wordt wellicht niet zo heet gegeten als deze wordt opgediend, maar het siert iedere organisatie als ze hierover in ieder geval nadenken en de basis goed doen. Stel ook iemand aan die deze basis begrijpt en de taak op zich neemt.

      Login om te reageren
    3. Ed Kroonsberg schreef:
      18 januari 2018 om 11:01

      Henri,
      Bedankt voor je snelle reactie. Duidelijk.

      Login om te reageren
    « Oudere reacties

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs