Wat moet u zeker weten over GDPR

Op 25 mei treden de nieuwe Europese privacyregels van de ‘General Data Protection Regulation’ in werking. Een bijkomende reden om als onderneming de privacy regels na te leven! We geven hier graag een overzicht van de meest gestelde vragen over GDPR.

Wanneer mag ik, als bedrijf, nog persoonsgegevens van iemand gebruiken?

Om de persoonsgegevens van iemand als bedrijf te mogen gebruiken moet u:

  • een duidelijk doel hebben waarvoor u deze data wenst te gebruiken; waarbij het eveneens van belang is dat u data die u verwerft voor een bepaald doel niet zomaar mag gebruiken voor een ander doel.
  • een wettelijke basis hebben om de gegevens te mogen verwerken. Wettelijke basissen voor legitieme verwerking van persoonsgegevens kunnen o.a. zijn een wettelijke verplichting (bv. voor loonadministratie), een contractuitvoering (elke actie in het kader van een contractuitvoering), toestemming (medische gegevens), een gerechtvaardigd belang (zo overstijgen de belangen van de onderneming het belang van de privacy bv. in het kader van fraude- of risicobestrijding).

Nog belangrijk om te weten: op gegevens die u gewoon memoriseert, is de AVG (Algemene verordening gegevensbescherming) niet van toepassing.

Wanneer moet u de toestemming hebben om persoonsdata te gebruiken?

Een persoon zal toestemming moeten geven voor specifieke doeleinden en/of specifieke data zoals bij de verwerking van gevoelige gegevens, medische gegevens, gegevens van minderjarigen (< 16 jaar voor privacy), verwerking van gegevens in het kader van taping (op band vastleggen) e.a. Een persoon kan de toestemming te allen tijde terug intrekken. Het intrekken van toestemming moet even eenvoudig kunnen als het geven van toestemming.

Wat betekent het recht van verzet van een persoon in het kader van de nieuwe wetgeving?

Een persoon kan verzet aantekenen tegen de verwerking van zijn persoonsgegevens met gerechtvaardigd belang, o.a. tegen het gebruik ervan voor direct marketing (zoals bv. het versturen van promotionele mails, contacteren per telefoon,…).

Wat betekent het inzagerecht in het kader van GDPR?

U moet het individu op zijn eenvoudig verzoek een overzicht geven van de gegevensverwerking: welke data u voor welke doeleinden gebruikt, met welke wettelijke basis, voor hoelang, wat de bron is van deze data, naar wie en waar deze data verspreid worden. Hierbij aansluitend kan een persoon altijd vragen zijn gegevens aan te passen en/of te verbeteren.

Wat moet u doen als uw computer en uw gegevens gehackt worden?

Indien u wordt geconfronteerd met een datalek (bv. uw systeem werd gehackt en alle data werden gestolen) dan hebt u een meldingsplicht binnen de 72 uur nadat u kennis hebt genomen van de inbreuk.

Er moet ook een dataregister worden aangelegd. Wat houdt dat in?

Het dataregister moet inzicht geven in welke persoonsgegevens u bijhoudt en voor welke doeleinden die gebruikt worden. Verder ook hoelang u die bewaart en de wettelijke basis ervoor. Het persoonlijk dataregister moet ook aantonen (tegenover de Privacycommissie) dat u de (nieuwe) regelgeving ernstig neemt. Weet tenslotte ook dat wanneer u de data niet meer gebruikt voor een bepaald doel, u die moet verwijderen. Dat moet u ook doen wanneer de maximale bewaartermijn is verstreken.

Moeten ondernemers/zelfstandigen ook een DPO (data protection officer) aanstellen?

Voor ondernemers is dit, anders dan voor grote bedrijven, geen verplichting (zie artikel 37, lid 1 AVG). Het is echter wel aanbevolen en verstandig om binnen uw bedrijf een contactpersoon aan te stellen die de rol opneemt van ‘privacy-aanspreekpunt’, bij wie de verzoeken tot uitoefening van de rechten worden gecentraliseerd en die bv. met leveranciers van software onderhandelt over het naleven van de AVG, die nieuwe projecten kritisch bekijkt, enz. Voor ondersteunende activiteiten (zoals personeelsbeheer, loonadministratie, boekhouding) kunt u als ondernemer ook een beroep doen op een derde verwerker, die dan de verantwoordelijkheid met betrekking tot de AVG draagt, maar als ondernemer moet u zelf ook de privacyrechten van het individu garanderen.

Drie relevante tips

  • Maak werk van het opmaken van een personal dataregister, het in kaart brengen van alle verwerkingen van persoonsgegevens. Dat is de rode draad in het kader van de GDPR-vereisten. Van daaruit start alles.
  • Zorg voor transparantie ten overstaan van uw klanten over welke gegevens voor welke doeleinden gebruikt worden. Doe dat met een duidelijke informatieclausule, gebaseerd op het personal data register.
  • Zorg dat er iemand de privacy behartigt binnen uw bedrijf opdat het GDPR-compliant is en om vragen van klanten en derde partijen te beantwoorden. Ga met de gegevens van uw klanten om alsof het uw eigen gegevens zouden zijn.

Bron: www.kbc.be/ondernemen/nl/nieuws/zaak-praktijk-en-u/gdpr.html

Deel dit bericht

De Warmste Week 2024
Gepubliceerd op: 16 september 2024
Na onze succesvolle deelname aan de 1.000 km tegen Kanker lanceren we dit najaar onze actie ten voordele van De Warmste Week! Arego vlamt mee tegen eenzaamheid! Op 13 december 2024 organiseren we De Warmste Quiz mét afterparty! We ontvangen jullie graag in de parochiezaal van Lille vanaf 19u. Om 20u gaat onze quiz van start. Na de quiz gooien we met z'n allen de beentjes los op de beats van DJ's Hutsmann & Warrior! Hou zeker ons Facebook-evenement in de gaten! Nuttige informatie: Waar:                                           Parochiezaal Lille - Lille Dorp 26, 3910 Pelt Wanneer:                                    13 december 2024 Start:                                            20u Doors:                                          19u Aantal personen per team:      5 Tafelkeuze: Basis:                 €30 Vip-formule:    €60 (inclusief tapasplank) De opbrengst gaat integraal naar De Warmste Week en hun projecten! Vrije gift welkom op BE46 7340 5691 2636. Inschrijven kan via onderstaand formulier. Je inschrijving is pas definitief na betaling. [contact-form-7 id="5525523" title="Inschrijvingsformulier"]
Vacature commercieel adviseur
Gepubliceerd op: 2 juli 2024
Word jij lid van team Arego? Arego Pelt zoekt: Adviseur team commerce particulieren (M/V) Samen met 2 gedreven collega’s stel je alles in het werk om onze particuliere klanten te ontzorgen: dit gaat van het beantwoorden van telefonische vragen over mails tot het ontvangen van klanten op kantoor. Je hebt veel afwisseling in je taken en je kan rekenen op een sterk team om te overleggen waar nodig. Wat doe je concreet? Luisteren en trachten de behoeften te detecteren door het stellen van de juiste vragen. Vervolgens bied je advies op maat en werk je hiervoor offertes en verzekeringspolissen uit. Wat zijn jouw kwaliteiten?  Je houdt van sociale contacten met klanten en collega’s, bent positief ingesteld en weet van aanpakken. Je kijkt er naar uit om klanten wegwijs te maken in de digitale kanalen van KBC, zowel telefonisch als op kantoor. Je kan je vinden in onze waarden en normen: www.aregoverzekeringen.be Je hebt bij voorkeur enige ervaring en/of affiniteit met het verkopen van verzekeringsproducten aan particuliere klanten of je hebt studies gevolgd binnen het domein van bedrijfsmanagement of aanverwante. We houden zeker rekening met ervaring met klantencontacten in een andere omgeving. Je bent administratief sterk: je registreert de genomen acties in onze computersystemen. De collega’s van team onthaal ondersteunen je bij het opvolgen van administratie. Je wordt het 17de teamlid van Arego en krijgt er gratis en voor niks een doorgedreven opleiding van KBC en intern op de werkvloer bij. Wat bieden wij jou? Wij bieden een voltijdse betrekking met marktconform salaris en tal van extralegale voordelen. Interesse? Mail je motivatiebrief + CV naar an.buteneers@verz.kbc.be. Hoe ziet onze procedure er uit? Na een kennismaking individueel en met het team volgt er een assessment waarna hopelijk een handtekening onder je contract met ons een feit is.

Blijf op de hoogte! Schrijf je in voor onze nieuwsbrief!