Skip to main content

Infobrochure nieuwe privacywetgeving: wat komt er af op uw gerechtsdeurwaarderskantoor?

Page 1

DE NIEUWE PRIVACY REGELGEVING: WAT KOMT ER OP U AF? - INFOBROCHURE

-

SAM-TES Juridisch maatschappelijk kenniscentrum voor gerechtsdeurwaarders Henri Jasparlaan 93, 1060 Sint-Gillis secretariaat@sam-tes.be - 02/533.98.00 www.sam-tes.be


GENERAL DATA PROTECTION REGULATION: WAT IS HET? De GDPR, ofwel de “General Data Protection Regulation”, is een geheel van regels om de persoonsgegevens van Europese burgers beter te beschermen. Ze omvat de bescherming van individuele persoonsgegevens (privé-, professionele of openbare gegevens) in de breedste zin van het woord. Concreet gaat het om elke vorm van informatie die rechtstreeks of onrechtstreeks kan worden gekoppeld aan een individu en betrekking heeft op diens persoonlijk, professioneel of publiek leven. Het kan dus gaan om een naam, een e-mailadres, foto’s, medische, financiële of commerciële gegevens. Maar ook digitale data zoals een IP-adres, locatiegegevens, transacties of webserverlogs vallen hieronder.

25

MEI

2018

DEADLINE De nieuwe GDPR-regelgeving trad op 24 mei 2016 al in werking. De EU-lidstaten krijgen echter tot 25 mei 2018 tijd om zich aan de nieuwe eisen van de wetgeving aan te passen.

DE IMPACT VOOR UW KANTOOR Als gerechtsdeurwaarder verwerkt u individuele persoonsgegevens, dit betekent dat u zal moeten voldoen aan de nieuwe GDPR-regelgeving. Ook de NKGB en SAM-TES dienen zich, als beheerder en verwerker van diverse databanken (CIA, CBB, CROS, CREA …) in regel te stellen. Op 8 november 2017 organiseert SAM-TES een studiedag waar haar twee Data Protection Officers de nieuwe regelgeving toelichten én stap voor stap overlopen wat u moet doen om u in regel te stellen (zie 8-stappenplan hiernaast). De aanpassingen die u moet doorvoeren, zijn immers niet min. Dit gaat van de opmaak van een dataregister tot het herzien en het evalueren van de procedures die uw kantoor hanteert om persoonsinformatie te verwerken. Daarnaast moet u een Data Protection Officer aanstellen, u beschermen tegen datalekken etc. Laat u niet misleiden door de deadline in 2018, het staat buiten kijf dat u meerdere maanden nodig heeft om de organisatie van uw kantoor hierop af te stemmen. CONTROLE & SANCTIES Wie zich niet in regel stelt, loopt het risico op zware sancties wanneer een inbreuk wordt vastgesteld waarbij de rechten van individuen worden geschonden. Zo kan de privacycommissie administratieve boetes opleggen die tot 2% van uw jaarlijkse omzet bedragen indien blijkt dat u de verzamelde data niet correct beheert, een serieus datalek niet meldt of geen risico-assessment houdt. Voor zeer ernstige misstappen kan dit bedrag stijgen tot maar liefst 4% van uw jaarlijkse omzet (met een maximum van 20 miljoen euro).


8 STAPPEN OM ALS GERECHTSDEURWAARDERSKANTOOR GDPR-CONFORM TE WORDEN

?

STAP 1: BEWUSTMAKING VAN MEDEWERKERS EN LEVERANCIERS Interne medewerkers en externe dienstleveranciers die betrokken zijn bij gegevensverwerking moeten op de hoogte zijn van de nieuwe regelgeving en de gevolgen hiervan goed kunnen inschatten. Ze moeten kunnen aanwijzen welke domeinen vandaag mogelijks problematisch zijn in het licht van de GDPR-regelgeving.

STAP 2: OPSTELLEN VAN EEN DATAREGISTER Er moet zorgvuldig in kaart worden gebracht welke persoonsgegevens u bijhoudt. Daarnaast moet u weten waar deze gegevens vandaan komen en met wie ze gedeeld worden. Een informatie-audit kan hiervoor aangewezen zijn. U bent verplicht om een register bij te houden van alle verwerkingen van persoonsgegevens waarvoor u verantwoordelijk bent.

...

...

STAP 3: COMMUNICEREN VAN DE PRIVACY-INFORMATIE U moet beschikken over een pricavyverklaring en veiligheidsbeleid dat GDPRconform is. De betrokkene heeft recht op inzage van zijn gegevens en kan op elk moment klacht indienen bij de privacycommissie als hij van mening is dat zijn persoonsgegevens foutief werden verwerkt. Indien de betrokkene vindt dat zijn verzoek niet goed werd afgehandeld, kan hij een rechtszaak opstarten en een schadevergoeding eisen. STAP 4: RESPECTEER & WAARBORG DE RECHTEN VAN DE BETROKKENE U dient te voldoen aan de rechten van de betrokkene in de GDPR-regelgeving. Zo moet hij geĂŻnformeerd worden over zijn persoonsgegevens en er toegang tot krijgen. Daarnaast moet hij zijn gegevens kunnen verbeteren en verwijderen. Hij moet zijn gegevens kunnen laten overdragen aan een andere leverancier. Tot slot moet de betrokkene bezwaar kunnen aantekenen tegen de verwerking van zijn persoonsgegevens.


STAP 5: BETROKKENE KAN TOEGANG TOT PERSOONSGEGEVENS VRAGEN U moet als verwerkingsverantwoordelijke bepalen hoe u verzoeken tot toegang van de betrokkene tot zijn persoonsgegevens zal behandelen. De GDPR-regelgeving voorziet dat u gratis en binnen de 30 dagen gevolg moet geven aan een verzoek tot toegang. U dient de betrokkene bijkomstige informatie te verstrekken, zoals de termijnen waarbinnen u de informatie bijhoudt. STAP 6: VOORKOM DATALEKKEN EN VOORZIE INFORMATIEBEVEILIGING Het is essentieel dat u adequate procedures voorziet om datalekken op te sporen, te rapporteren en te onderzoeken. U dient na te gaan welke persoonsgegevens binnen de meldingsplicht vallen indien er zich datalekken zouden voordoen. Niet-naleving van de meldingsplicht kan resulteren in een geldboete (bovenop de boete voor het datalek zelf). STAP 7: STEL EEN DATA PROTECTION OFFICER (DPO) AAN De DPO is een primaire toezichthouder die de gegevensverwerking inventariseert, klachten behandelt, informeert en adviseert over de regelgeving aan directie en personeel, en toeziet op de correcte naleving van de GDPR-regelgeving.

STAP 8: MAAK JE CONTRACTEN MET EXTERNEN GDPR-PROOF Het is van groot belang om bestaande contracten met verwerkers, onderaannemers en leveranciers te controleren op hun GDPR-conformiteit. In geval van outsourcing moet worden beoordeeld of voldoende veiligheidsmaatregelen werden voorzien in de bestaande contracten zodat deze zo nodig aangepast kunnen worden aan de vereisten van de GDPRregelgeving.

ONDERSTEUNING VANUIT SAM-TES SAM-TES heeft de nodige kennis in huis om u wegwijs te maken in deze nieuwe GDPR-regelgeving en u te ondersteunen bij de implementatie ervan. We raden u aan om u via www.sam-tes.be in te schrijven voor de studiedag op woensdag 8 november 2017, zodat u een zicht krijgt op de aanpassingen die uw kantoor al dan niet zal moeten doorvoeren. Door middel van vervolgopleidingen en eventueel persoonlijke begeleiding streeft SAM-TES ernaar om u optimaal bij te staan in de transitie van uw organisatie.


Turn static files into dynamic content formats.

Create a flipbook
Infobrochure nieuwe privacywetgeving: wat komt er af op uw gerechtsdeurwaarderskantoor? by SAM-TES - Issuu