Op 25 mei 2018 komt er een nieuwe Europese wet over privacy: de Algemene Verordening Gegevensbescherming (AVG). Privacy is hot. Privacy is “een dingetje”. Want persoonlijke gegevens liggen steeds vaker op straat.
Niet alleen in ons openbare leven hebben we te maken met regelmatige inbreuken op onze privacy. Denk aan de beveiligingscamera’s op straat, de kortingspassen in de supermarkt of drogist of het ongemerkt fotograferen van jouw persoontje met mobiele telefoons.
Digitale Schending Privacy
De schending van ons recht om incognito door het leven te gaan speelt natuurlijk ook op het internet. Denk aan Google, Facebook of andere sociale media. Of aan het inloggen met je DigiD of bij je bank.
Persoonlijke gegevens
De regels zijn vanaf mei dan ook aangescherpt en daar krijgen wij allemaal mee te maken. In ons dagelijkse leven, maar ook bedrijfsmatig.
Want heb je een webwinkel, website of database met (mail-) adressen of andere persoonlijke gegevens? Dan krijg je gegarandeerd te maken met de aangescherpte regelgeving.
WordCamp Utrecht En AVG
Tijdens WordCamp Utrecht – een congres voor WordPress gebruikers en bouwers – sprak Arnoud Engelfriet over de Algemene Verordening Gegevensbescherming (AVG). In het Engels General Data Protection Regulation (GDPR) genaamd. Een verhelderende lezing over het onderwerp. Helaas wel in het Engels. Hij waarschuwt in zijn voordracht voor de consequenties die het kan hebben, als je je niet verdiept in de nieuwe regelgeving en in de problemen komt als het mis gaat. Er zouden bijzonder hoge boetes aan verbonden zijn die diep kunnen ingrijpen in je bedrijfsvoering. En aangezien een gewaarschuwd mens voor twee geldt…
Want wat houdt de nieuwe regelgeving in?
- Bij meer dan 250 werknemers is het verplicht een verwerkingsregister op te stellen.
- Check of jouw organisatie verplicht een functionaris gegevensbescherming moet aanstellen
- Transparantie en informatieplicht: stel een Privacyverklaring op voor je website.
- Beveiligingsbeleid / Privacy beleid: zorg voor een Protocol Datalekken.
- Meldplicht datalekken.
- Verwerkersovereenkomst: contracten met je leveranciers (= verwerkers) opstellen en aanpassen.
- Uitbreiding van rechten van betrokkenen: anticipeer op de rechten van de betrokkenen. Zorg ervoor, dat zij hun persoonsgegevens kunnen bekijken, bewerken of verwijderen.
Dit zijn de regels in een notendop. Mocht je meer hierover willen weten, zoek dan op Google naar AVG.
Raar. Om het verkiezingsprogramma van @PvdA_Arnhem te kunnen lezen moet ik mijn #privacy opgeven. pic.twitter.com/wSoKw1xPbe
— Maarten Venhoek (@mvenhoek) 16 januari 2018
WordPress Websites En AVG
Ook WordPress websites krijgen te maken met de nieuwe wetgeving. Want: “Dit is ook van toepassing op jouw WordPress website, bijvoorbeeld als je een contactformulier hebt, Google Analytics gebruikt, of als je een webshop hebt”, zo meldt Sowmedia.
Steve Lock laat in zijn blog op de website van Sowmedia hetzelfde geluid horen als Arnoud Engelfriet.
In 2015 schreef ik al eens artikel voor een relatiemagazine over Intellectueel Eigendom, ICT en Detailhandel naar aanleiding van een interview met een juriste. Ook toen speelde privacy (intellectueel eigendom) al een rol. Dus, mocht je het moeilijk vinden de nieuwe wetgeving toe te passen in je bedrijf, stel dan een functionaris gegevensbescherming aan of neem contact op met een juridisch adviseur.
Wil je meer weten over het beveiligen van je WordPress website?
Lees dan ook eens: