Previder introduceert de GDPR-check, een nieuwe dienst voor bedrijven die vanaf mei 2018 aan de General Data Protection Regulation (GDPR) moeten voldoen. De check bestaat uit een inventarisatie van de IT-omgeving en -processen door een securityspecialist, waarna het bedrijf persoonlijk advies krijgt over de mogelijke vervolgstappen om de privacybescherming te verbeteren. De GDPR-check is in het leven geroepen na veel vragen van klanten rondom de nieuwe privacywet.
Op 25 mei 2018 wordt de nieuwe General Data Protection Regulation (GDPR) van kracht, ook wel bekend als de Algemene Verordening Gegevensbescherming (AVG). Alle organisaties die gevoelige data en persoonsgegevens verwerken, vallen onder de wet. Uit diverse onderzoeken blijkt echter dat maar weinig bedrijven er klaar voor zijn. “Sinds dit jaar krijgen we steeds meer vragen van bezorgde klanten over de GDPR en hoe zij hiermee moeten omgaan,” zegt Jeroen Renard, security officer van Previder. “We spelen daar op in met de GDPR-check. Met deze dienst analyseren we of een bedrijf zijn privacygevoelige data voldoende beschermt. Vervolgens verstrekken we een checklist voor verbeterpunten. Ondanks de vakantietijd krijgen we al veel aanvragen.”
Risico’s en consequenties
De GDPR is ontwikkeld omdat de Europese Unie een eenduidige en veilige Europese digitale omgeving wil creëren voor Europese burgers. Op basis van een reeks wettelijke bepalingen wordt de naleving extra kracht bijgezet met boetes die kunnen oplopen tot een miljoen euro, of twee procent van de jaaromzet als dit bedrag hoger is. Dit maakt de risico’s van datalekken of het niet voldoen aan de wettelijke eisen aanzienlijk. De belangrijkste consequenties voor bedrijven zijn de volgende:
Data Protection Officer
Organisaties die op grote schaal gevoelige persoonsgegevens verwerken moeten vanaf mei 2018 een Data Protection Officer (DPO) aanstellen. Deze persoon moet juridisch deskundig zijn, verstand hebben van administratieve organisatie (AO), informatiebeveiliging, IT en compliance en dient snel te kunnen handelen in tijden van crises.
Het recht om te worden vergeten
De GDPR biedt het recht om vergeten te worden. De Europese burger mag hierdoor privacygevoelige informatie laten verwijderen uit de systemen van een bedrijf. Die moeten dat faciliteren en bovendien technisch in staat zijn om de persoonsgegevens volledig te wissen.
Meldplicht datalekken
Als een bedrijf constateert dat er een ernstig datalek heeft plaatsgevonden, is het verplicht om daar melding van te maken bij de Autoriteit Persoonsgegevens (AP). Die zal vervolgens een onderzoek starten om uit te zoeken of het datalek te wijten is aan gebrekkige beveiligingsprocedures.
Meer informatie over de GDPR-check: Previder
7 november (online seminar op 1 middag)Praktische tutorial met Alec Sharp Alec Sharp illustreert de vele manieren waarop conceptmodellen (conceptuele datamodellen) procesverandering en business analyse ondersteunen. En hij behandelt wat elke data-pr...
11 t/m 13 november 2024Praktische driedaagse workshop met internationaal gerenommeerde trainer Lawrence Corr over het modelleren Datawarehouse / BI systemen op basis van dimensioneel modelleren. De workshop wordt ondersteund met vele oefeningen en pr...
18 t/m 20 november 2024Praktische workshop met internationaal gerenommeerde spreker Alec Sharp over het modelleren met Entity-Relationship vanuit business perspectief. De workshop wordt ondersteund met praktijkvoorbeelden en duidelijke, herbruikbare ...
26 en 27 november 2024 Organisaties hebben behoefte aan data science, selfservice BI, embedded BI, edge analytics en klantgedreven BI. Vaak is het dan ook tijd voor een nieuwe, toekomstbestendige data-architectuur. Dit tweedaagse seminar geeft antwoo...
De DAMA DMBoK2 beschrijft 11 disciplines van Data Management, waarbij Data Governance centraal staat. De Certified Data Management Professional (CDMP) certificatie biedt een traject voor het inleidende niveau (Associate) tot en met hogere niveaus van...
3 april 2025 (halve dag)Praktische workshop met Alec Sharp [Halve dag] Deze workshop door Alec Sharp introduceert conceptmodellering vanuit een non-technisch perspectief. Alec geeft tips en richtlijnen voor de analist, en verkent datamodellering op c...
10, 11 en 14 april 2025Praktische driedaagse workshop met internationaal gerenommeerde spreker Alec Sharp over herkennen, beschrijven en ontwerpen van business processen. De workshop wordt ondersteund met praktijkvoorbeelden en duidelijke, herbruikba...
15 april 2025 Praktische workshop Datavisualisatie - Dashboards en Data Storytelling. Hoe gaat u van data naar inzicht? En hoe gaat u om met grote hoeveelheden data, de noodzaak van storytelling en data science? Lex Pierik behandelt de stromingen in ...
Deel dit bericht