De GDPR is de opvolger van de meldplicht datalekken, maar deze nieuwe privacy verordening gaat over de ‘bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens’.
En wat moeten wij (van eenvrouws plezierblogger tot overheidsinstellingen zoals de belastingdienst, de UWV enzovoort, enzoverder) daarmee?
- wij zijn verplicht ‘passende organisatorische en technische maatregelen’ te nemen;
- wij zijn verplicht bij te blijven met de stand der techniek (patches etc.);
- bij een bedrijfsomvang van meer dan 50 FTE moeten wij een Functionaris Gegevensbescherming aanstellen;
- er gelden nieuwe regels over het verkrijgen van goedkeuring voor het gebruik van persoonlijke data, wat hierdoor veel moeilijker zal worden.
Gelukkig heb ik geen bedrijfsomvang van 50 fte (full time eenheden in de zin van full time banen), ik opereer slechts in mijn eentje. Dus die regel is getackeld. Een Functionaris Gegevensbescherming hoef ik niet aan te stellen. Ik moet al mijn lezers (jullie dus) vragen of ze het goedvinden dat (een paar) van hun persoonlijke data op mijn computer, in de cloud of op de servers van WordPress, worden opgeslagen, en ik moet jullie er in ieder geval op wijzen dat ik ze opsla, waarom ik dat doe en dat jullie het recht hebben om aan mij te vragen om die gegevens te verwijderen. Bij deze dus.
Ik heb diverse pogingen gewaagd om de AvG privacywet te doorgronden. Onze dochter heeft vanwege haar werk zelfs hele dagen besteed aan de wet. Volgens mij is er weer iets helemaal mis gegaan: men heeft het systeem dusdanog opgetuigd dat het niet meer te volgen is. Waarom niet klein beginnen met een paar handzame zaken?