Wat moet u zeker weten over GDPR

Op 25 mei treden de nieuwe Europese privacyregels van de ‘General Data Protection Regulation’ in werking. Een bijkomende reden om als onderneming de privacy regels na te leven! We geven hier graag een overzicht van de meest gestelde vragen over GDPR.

Wanneer mag ik, als bedrijf, nog persoonsgegevens van iemand gebruiken?

Om de persoonsgegevens van iemand als bedrijf te mogen gebruiken moet u:

  • een duidelijk doel hebben waarvoor u deze data wenst te gebruiken; waarbij het eveneens van belang is dat u data die u verwerft voor een bepaald doel niet zomaar mag gebruiken voor een ander doel.
  • een wettelijke basis hebben om de gegevens te mogen verwerken. Wettelijke basissen voor legitieme verwerking van persoonsgegevens kunnen o.a. zijn een wettelijke verplichting (bv. voor loonadministratie), een contractuitvoering (elke actie in het kader van een contractuitvoering), toestemming (medische gegevens), een gerechtvaardigd belang (zo overstijgen de belangen van de onderneming het belang van de privacy bv. in het kader van fraude- of risicobestrijding).

Nog belangrijk om te weten: op gegevens die u gewoon memoriseert, is de AVG (Algemene verordening gegevensbescherming) niet van toepassing.

Wanneer moet u de toestemming hebben om persoonsdata te gebruiken?

Een persoon zal toestemming moeten geven voor specifieke doeleinden en/of specifieke data zoals bij de verwerking van gevoelige gegevens, medische gegevens, gegevens van minderjarigen (< 16 jaar voor privacy), verwerking van gegevens in het kader van taping (op band vastleggen) e.a. Een persoon kan de toestemming te allen tijde terug intrekken. Het intrekken van toestemming moet even eenvoudig kunnen als het geven van toestemming.

Wat betekent het recht van verzet van een persoon in het kader van de nieuwe wetgeving?

Een persoon kan verzet aantekenen tegen de verwerking van zijn persoonsgegevens met gerechtvaardigd belang, o.a. tegen het gebruik ervan voor direct marketing (zoals bv. het versturen van promotionele mails, contacteren per telefoon,…).

Wat betekent het inzagerecht in het kader van GDPR?

U moet het individu op zijn eenvoudig verzoek een overzicht geven van de gegevensverwerking: welke data u voor welke doeleinden gebruikt, met welke wettelijke basis, voor hoelang, wat de bron is van deze data, naar wie en waar deze data verspreid worden. Hierbij aansluitend kan een persoon altijd vragen zijn gegevens aan te passen en/of te verbeteren.

Wat moet u doen als uw computer en uw gegevens gehackt worden?

Indien u wordt geconfronteerd met een datalek (bv. uw systeem werd gehackt en alle data werden gestolen) dan hebt u een meldingsplicht binnen de 72 uur nadat u kennis hebt genomen van de inbreuk.

Er moet ook een dataregister worden aangelegd. Wat houdt dat in?

Het dataregister moet inzicht geven in welke persoonsgegevens u bijhoudt en voor welke doeleinden die gebruikt worden. Verder ook hoelang u die bewaart en de wettelijke basis ervoor. Het persoonlijk dataregister moet ook aantonen (tegenover de Privacycommissie) dat u de (nieuwe) regelgeving ernstig neemt. Weet tenslotte ook dat wanneer u de data niet meer gebruikt voor een bepaald doel, u die moet verwijderen. Dat moet u ook doen wanneer de maximale bewaartermijn is verstreken.

Moeten ondernemers/zelfstandigen ook een DPO (data protection officer) aanstellen?

Voor ondernemers is dit, anders dan voor grote bedrijven, geen verplichting (zie artikel 37, lid 1 AVG). Het is echter wel aanbevolen en verstandig om binnen uw bedrijf een contactpersoon aan te stellen die de rol opneemt van ‘privacy-aanspreekpunt’, bij wie de verzoeken tot uitoefening van de rechten worden gecentraliseerd en die bv. met leveranciers van software onderhandelt over het naleven van de AVG, die nieuwe projecten kritisch bekijkt, enz. Voor ondersteunende activiteiten (zoals personeelsbeheer, loonadministratie, boekhouding) kunt u als ondernemer ook een beroep doen op een derde verwerker, die dan de verantwoordelijkheid met betrekking tot de AVG draagt, maar als ondernemer moet u zelf ook de privacyrechten van het individu garanderen.

Drie relevante tips

  • Maak werk van het opmaken van een personal dataregister, het in kaart brengen van alle verwerkingen van persoonsgegevens. Dat is de rode draad in het kader van de GDPR-vereisten. Van daaruit start alles.
  • Zorg voor transparantie ten overstaan van uw klanten over welke gegevens voor welke doeleinden gebruikt worden. Doe dat met een duidelijke informatieclausule, gebaseerd op het personal data register.
  • Zorg dat er iemand de privacy behartigt binnen uw bedrijf opdat het GDPR-compliant is en om vragen van klanten en derde partijen te beantwoorden. Ga met de gegevens van uw klanten om alsof het uw eigen gegevens zouden zijn.

Bron: www.kbc.be/ondernemen/nl/nieuws/zaak-praktijk-en-u/gdpr.html

Deel dit bericht

Vacature commercieel adviseur
Gepubliceerd op: 21 februari 2024
Word jij lid van team Arego? Arego Pelt zoekt: Commercieel adviseur team commerce particulieren M/V Samen met 2 gedreven collega’s stel je alles in het werk om onze particuliere klanten te ontzorgen: dit gaat van het beantwoorden van telefonische vragen over mails tot het ontvangen van klanten op kantoor. Wat doe je concreet? Luisteren en trachten de behoeften te detecteren door het stellen van de juiste vragen. Vervolgens bieden we advies op maat en werken hiervoor offertes en verzekeringspolissen uit. Wat zijn jouw kwaliteiten? Je hebt commerciële feeling, bent positief ingesteld en weet van aanpakken. Je kan je vinden in de normen en waarden van Arego: www.aregoverzekeringen.be Je hebt bij voorkeur enige ervaring en/of affiniteit met het verkopen van verzekeringsproducten aan particuliere klanten of je hebt studies gevolgd binnen het domein van bedrijfsmanagement of aanverwante. We houden zeker rekening met ervaring met klantencontacten in een andere omgeving. Je bent administratief sterk: je registreert de genomen acties in onze computersystemen. De collega’s van team onthaal ondersteunen je bij het opvolgen van administratie. Je wordt nummer 18 van team Arego en krijgt er gratis en voor niks een doorgedreven opleiding van KBC en intern op de werkvloer bij. Wat bieden wij jou? Wij bieden een voltijdse betrekking met marktconform salaris en tal van extralegale voordelen. Interesse? Mail je motivatiebrief + CV naar an.buteneers@verz.kbc.be. Hoe ziet onze procedure er uit? Na een kennismaking individueel en met het team volgt er een assessment waarna hopelijk een handtekening onder je contract met ons een feit is.
KBC Arego fietst tegen kanker
Gepubliceerd op: 9 februari 2024
We zetten onze beste fietsbeentjes voor en nemen deel aan de 1.000 km voor Kom op tegen Kanker! Hiermee willen we geld inzamelen voor broodnodig kankeronderzoek. Vanuit gaststad Mechelen leggen onze sportieve collega's tijdens het Hemelvaartweekend 8 ritten van 125 km af. Op zaterdag 11 mei zal het peloton in Pelt en Peer passeren. Reden te meer om hen te komen aanmoedigen. Koop een Aregiaantje: ambiance verzekerd! Om het startbedrag in te zamelen hebben we ons eigen Aregiaantje gebrouwen. Het is een vriendelijk blond bier met een licht kruidige smaak. Rond en evenwichtig zoals onze Freddy! Wil jij hem proeven? Aarzel dan niet om hem te bestellen en daarmee onze actie te steunen. Prijs Aregiaantje: Flesje 33 cl:         € 4 Bak 33 cl:            € 90 Fles 75 cl:            € 12,50 Bestellen kan via onderstaand formulier. Vrije gift welkom via een storting op het rekeningnummer van Kom op tegen Kanker BE14 7331 9999 9983 met vermelding van 'GIFT' (belangrijk!) en de negencijferige code van ons team: 170268162. De opbrengst gaat integraal naar Kom op tegen Kanker. Bedankt voor jullie steun!   Bestelformulier: [contact-form-7 id="5525523" title="Bestelformulier"]

Blijf op de hoogte! Schrijf je in voor onze nieuwsbrief!