Previder introduceert de GDPR-check, een nieuwe dienst voor bedrijven die vanaf mei 2018 aan de General Data Protection Regulation (GDPR) moeten voldoen. De check bestaat uit een inventarisatie van de IT-omgeving en -processen door een securityspecialist, waarna het bedrijf persoonlijk advies krijgt over de mogelijke vervolgstappen om de privacybescherming te verbeteren. De GDPR-check is in het leven geroepen na veel vragen van klanten rondom de nieuwe privacywet.
Op 25 mei 2018 wordt de nieuwe General Data Protection Regulation (GDPR) van kracht, ook wel bekend als de Algemene Verordening Gegevensbescherming (AVG). Alle organisaties die gevoelige data en persoonsgegevens verwerken, vallen onder de wet. Uit diverse onderzoeken blijkt echter dat maar weinig bedrijven er klaar voor zijn. “Sinds dit jaar krijgen we steeds meer vragen van bezorgde klanten over de GDPR en hoe zij hiermee moeten omgaan,” zegt Jeroen Renard, security officer van Previder. “We spelen daar op in met de GDPR-check. Met deze dienst analyseren we of een bedrijf zijn privacygevoelige data voldoende beschermt. Vervolgens verstrekken we een checklist voor verbeterpunten. Ondanks de vakantietijd krijgen we al veel aanvragen.”
Risico’s en consequenties
De GDPR is ontwikkeld omdat de Europese Unie een eenduidige en veilige Europese digitale omgeving wil creëren voor Europese burgers. Op basis van een reeks wettelijke bepalingen wordt de naleving extra kracht bijgezet met boetes die kunnen oplopen tot een miljoen euro, of twee procent van de jaaromzet als dit bedrag hoger is. Dit maakt de risico’s van datalekken of het niet voldoen aan de wettelijke eisen aanzienlijk. De belangrijkste consequenties voor bedrijven zijn de volgende:
Data Protection Officer
Organisaties die op grote schaal gevoelige persoonsgegevens verwerken moeten vanaf mei 2018 een Data Protection Officer (DPO) aanstellen. Deze persoon moet juridisch deskundig zijn, verstand hebben van administratieve organisatie (AO), informatiebeveiliging, IT en compliance en dient snel te kunnen handelen in tijden van crises.
Het recht om te worden vergeten
De GDPR biedt het recht om vergeten te worden. De Europese burger mag hierdoor privacygevoelige informatie laten verwijderen uit de systemen van een bedrijf. Die moeten dat faciliteren en bovendien technisch in staat zijn om de persoonsgegevens volledig te wissen.
Meldplicht datalekken
Als een bedrijf constateert dat er een ernstig datalek heeft plaatsgevonden, is het verplicht om daar melding van te maken bij de Autoriteit Persoonsgegevens (AP). Die zal vervolgens een onderzoek starten om uit te zoeken of het datalek te wijten is aan gebrekkige beveiligingsprocedures.
Meer informatie over de GDPR-check: Previder
14 en 15 mei 2025 Organisaties hebben behoefte aan data science, selfservice BI, embedded BI, edge analytics en klantgedreven BI. Vaak is het dan ook tijd voor een nieuwe, toekomstbestendige data-architectuur. Dit tweedaagse seminar geeft antwoord op...
19 t/m 21 mei 2025Praktische driedaagse workshop met internationaal gerenommeerde trainer Lawrence Corr over het modelleren Datawarehouse / BI systemen op basis van dimensioneel modelleren. De workshop wordt ondersteund met vele oefeningen en praktij...
20 en 21 mei 2025 Deze 2-daagse cursus is ontworpen om dataprofessionals te voorzien van de kennis en praktische vaardigheden die nodig zijn om Knowledge Graphs en Large Language Models (LLM's) te integreren in hun workflows voor datamodelleri...
22 mei 2025 Workshop met BPM-specialist Christian Gijsels over AI-Gedreven Business Analyse met ChatGPT. Kunstmatige Intelligentie, ongetwijfeld een van de meest baanbrekende technologieën tot nu toe, opent nieuwe deuren voor analisten met innovatie...
17 t/m 19 november 2025 De DAMA DMBoK2 beschrijft 11 disciplines van Data Management, waarbij Data Governance centraal staat. De Certified Data Management Professional (CDMP) certificatie biedt een traject voor het inleidende niveau (Associate) tot...
Alleen als In-house beschikbaar Het Logical Data Warehouse, een door Gartner geïntroduceerde architectuur, is gebaseerd op een ontkoppeling van rapportage en analyse enerzijds en gegevensbronnen anderzijds. Een flexibelere architectuur waarbij snell...
Deel dit bericht