Wat is GDPR? Alles wat u moet weten over de nieuwe EU-datawetgeving
NieuwsGDPR is de laatste tijd overal in het nieuws geweest, bedrijven van alle groottes scrabble om er zeker van te zijn dat ze klaar zijn voor de nieuwe regelgeving.
Na de deadline van 25 mei zijn de nieuwe regels nu van kracht, wat betekent dat uw bedrijf er nu voor moet zorgen dat het compliant is.
Maar wat houdt GDPR precies in? Hier is onze gids voor alles wat u moet weten.
Wat is GDPR?
De Algemene Verordening Gegevensbescherming of GDPR (of EU-verordening 2016/679 als u officieel wilt zijn) is een van de belangrijkste en meest uitgebreide stukjes wetgeving die is aangenomen met betrekking tot technologie en internet.
Goedgekeurd door de Europese Unie in april 2016 en op 25 mei in het VK in werking getreden, lijkt GDPR verschillende bestaande wetten en voorschriften samen te brengen om uitspraken in de hele EU te harmoniseren.
In de eerste plaats vervangt het de Britse gegevensbeschermingswet uit 1984 en de EU-gegevensbeschermingsrichtlijn, die aanvankelijk in 1995 in werking trad, met nieuwe richtlijnen die beter geschikt zijn voor de moderne, door technologie gedomineerde wereld.
De belangrijkste punten van GDPR betreffen de privacyrechten van dagelijkse gebruikers en de gegevens die zij online creëren, en zullen van invloed zijn op bedrijven van alle groottes vanwege hun effect op hoe bedrijven hun gegevens verzamelen, opslaan en verzorgen.
Onder GDPR moeten bedrijven ook expliciet kennisgeving doen bij het verzamelen van de persoonlijke gegevens van hun klanten. Dit betekent dat toestemming expliciet moet worden gegeven en dat bedrijven precies moeten aangeven waarvoor de gegevens van klanten worden gebruikt..
Deze persoonlijke gegevens moeten ook standaard worden versleuteld als onderdeel van een proces dat bekend staat onder de naam pseudonimisatie, wat betekent dat het niet aan een specifieke persoon kan worden gekoppeld zonder extra informatie te ontvangen.
Persoonsgegevens zijn van toepassing op een breed scala aan informatie - in feite alles wat kan worden gebruikt om een persoon online of direct online te identificeren. Dit kan bestaan uit namen, e-mailadressen, afbeeldingen, bankgegevens, berichten op sociale netwerksites, medische informatie of zelfs een IP-adres van een computer.
Gebruikers hebben ook het recht om precies te weten welke gegevens een bedrijf of organisatie over hen heeft en vragen ook om deze informatie te verwijderen als ze van mening zijn dat hun recht op privacy wordt geschonden als onderdeel van het nieuwe recht om te wissen..
Bedrijven die te maken hebben met datalekken, hetzij per ongeluk, hetzij als onderdeel van een cyberaanval, moeten deze gebeurtenis binnen 72 uur na de gebeurtenis melden bij de relevante autoriteiten, hoewel er geen verplichting is om gebruikers op de hoogte te stellen, tenzij anders wordt aangegeven..
Voor wie is GDPR van toepassing?
Simpel gezegd, als uw bedrijf goederen of diensten aanbiedt aan iedereen die in de Europese Unie woont, is GDPR van toepassing op u.
Dit betekent dat bedrijven buiten Europa ook moeten zorgen dat ze zich aan de regels houden, omdat ze ook kunnen worden onderworpen aan boetes als ze niet blijken te werken.
Als u mailinglijsten hebt voor nieuwsbrieven of promoties en sommige van uw prospects of klanten EU-burgers zijn, is GDPR van toepassing op u.
- Uw IT upgraden? Hier zijn de beste laptops voor bedrijven 2018
Wat moet ik doen om klaar te zijn voor GDPR?
Zoals hierboven vermeld, moet u ervoor zorgen dat, als u met klanten in de EU omgaat, de manier waarop u hun gegevens verzamelt, opslaat en gebruikt GDPR-compatibel is.
Om te beginnen moet u precies identificeren welke gegevens u momenteel bezit en de manier waarop u deze hebt verkregen. Veel organisaties zijn mogelijk niet op de hoogte van de enorme hoeveelheid informatie die ze bezitten over hun klanten, net zoals hun klanten mogelijk niet weten hoeveel informatie ze hebben gedeeld.
Alle gegevens moeten goed worden beveiligd om ervoor te zorgen dat het beveiligd blijft, dus het is beslist de moeite waard om nieuw beleid te starten om toegang tot de meest waardevolle gegevens te beperken tot een paar belangrijke teamleden.
U moet ook regelmatig een back-up van uw gegevens maken, omdat klanten van GDPR op elk gewenst moment kunnen vragen om precies te bekijken welke informatie u op hen hebt.
Als uw bedrijf grootschalige gegevenspraktijken uitvoert, moet u ook een functionaris voor gegevensbescherming (DPO) benoemen..
Een DPO kan de verantwoordelijkheid op zich nemen voor een groot deel van het zware werk als het gaat om GDPR, inclusief toezicht op naleving en gegevensbescherming.
Ten slotte moet u ervoor zorgen dat al uw werknemers op de hoogte zijn van wat precies GDPR betekent. De regels zijn niet alleen voorbehouden aan de IT-afdeling, maar kunnen van invloed zijn op iedereen in uw organisatie.
Wat gebeurt er als je niet GDPR-ready bent??
GDPR is een groot probleem, en als zodanig zijn de straffen voor niet-naleving aanzienlijk.
Elke organisatie die na de deadline van 25 mei niet aan de nieuwe regelgeving voldoet, kan zware boetes krijgen, wat overeenkomt met 4% van de jaarlijkse wereldwijde omzet, of € 20 miljoen, afhankelijk van welke van de twee het grootst is.
Het valt nog te bezien hoe GDPR zal worden bewaakt, en als boetes zullen worden uitgedeeld aan elk bedrijf groot en klein, maar voor nu is de beste manier om alles zo goed mogelijk voor te bereiden.
GDPR laatste nieuws en advies
GDPR-nieuws en -analyse
- GDPR ziet dat cookies op EU nieuwssites verkruimelen - Het gebruik van cookies daalde 22 procent in de maanden na GDPR ...
- Meer dan 1.000 Amerikaanse nieuwssites die nog steeds niet beschikbaar zijn in de EU na GDPR - Maak je geen zorgen, Europese gebruikers, Instapaper is terug ...
- Facebook's Cambridge Analytica-boete had nog groter kunnen zijn onder GDPR - GDPR-regels zouden een miljard pond hebben betekend voor Facebook ...
- 5 onverwachte gevolgen van GDPR - Nu is GDPR vol kracht, wat enkele van de potentieel ongebruikelijke resultaten zijn?
- Hoe consumenten aan te moedigen om hun gegevens te delen nu is GDPR hier - GDPR is nu van kracht, maar hoe zal dit uw klantenrelaties beïnvloeden?
- Hoe zal GDPR de mobiele industrie beïnvloeden? - Mobiele operators zijn ervan overtuigd dat GDPR een goede zaak zal zijn in hun strijd tegen OTT-operators ...
- GDPR en de impact ervan op e-commerce providers - GDPR betekent voor veel bedrijven grote veranderingen - hoe kunt u ervoor zorgen dat uw bedrijf klaar is?
-GDPR en de argumenten voor ethische gegevensverwerking - Wilt u uw GDPR-compliance voltooien? Hier zijn enkele toptips ...
- De gratis back-upsoftware van AOMEI houdt u aan de rechterkant van GDPR - Gratis en veilig voor particulieren en bedrijven ...
- De rol van blockchain in GDPR-compliance - Kan blockchain de sleutel zijn om uw bedrijf te helpen GDPR te verslaan??
GDPR Tips
- GDPR: van de last een kans maken - De GDPR kan zelfs het vertrouwen in uw cloudopslag-app verbeteren ...
- De GDPR-kater: tips om een website GDPR-compatibel te maken - Nu de GDPR-deadline is verstreken, hoe kunt u ervoor zorgen dat uw site voldoet aan de nieuwe regelgeving?
- GDPR en website-exploitanten - de laatste checklist - Met slechts enkele dagen te gaan, zorg ervoor dat uw site GDPR-gereed is ...
- Van GDPR een ervaringsvoordeel maken - Een gids over hoe uw bedrijf voordeel kan halen uit GDPR ...
- GDPR-compliance countdown: de laatste checklist - Is uw organisatie volledig voorbereid op de komende GDPR?
- Hoe een website GDPR compliant te maken - Zorg ervoor dat uw site GDPR-gereed is met deze tips ...
- GDPR: voldoet uw website aan de nieuwe verordening?? - Zorg ervoor dat u niet struikelt over de nieuwe GDPR-regels met deze gids ...
- GDPR-conformiteit en Blockchain - Hoe zijn twee van de grootste technologische problemen van vandaag gekoppeld?
GDPR-informatie
- GDPR: de basis voor innovatie-Hoe kan GDPR uw bedrijf ten goede komen??
- Nieuwe Britse privacywetgeving: alles wat u moet weten voor uw online leven - Controle krijgen over de gegevensstroom ...
- Wijzigingen in de Europese verordening gegevensbescherming: een blik op de GDPR - Overzicht van het EU-initiatief om gegevensbescherming te vereenvoudigen ...
- Wilt u veilig blijven voor GDPR? Hier is de beste antivirussoftware van 2018