Ben je actief op social media dan kan het je niet ontgaan zijn dat de nieuwe privacywet de AVG, ook bekend onder de Engelse naam GDPR (General Data Protection Regulation) volgende week ingaat. De afgelopen weken heb ik van o.a. Facebook, Twitter, Instagram maar ook van bedrijven mails ontvangen waarin ik opnieuw akkoord moest geven voor het verzamelen van mijn gegevens. De reden hiervoor is omdat volgende week, 25 mei, de nieuwe Europese wet van kracht gaat.
De AVG (Algemene Verordening Gegevensbescherming) is een nieuwe privacywet voor heel Europa. Heb je zelf een website dan is het belangrijk om te controleren of je een aantal dingen goed geregeld hebt en of je voldoet aan de AVG. Je kunt het je in dit geval niet veroorloven om er lichtzinnig over te denken want de maximale boete die je kunt krijgen voor een overtreding van de nieuwe richtlijn is 20 miljoen euro of 4% van de wereldwijde jaaromzet. Hoog tijd dus – als je dat nog niet hebt gedaan – om te kijken of jij aan alle voorwaarden voldoet.
De basis principes van de AVG
De principes van de AVG zijn gericht op de privacy rechten van elke persoon als het gaat om het verzamelen en verwerken van zijn of haar gegevens.
Transparantie
Elke persoon waarvan gegevens verwerkt worden, dient hiervan op de hoogte te zijn en dient voor de verwerking van deze gegevens toestemming te hebben gegeven.
Doelbeperking
De persoonsgegevens mogen alleen voor een welbepaald legitiem doel verzameld worden en mogen niet voor andere doeleinden gebruikt worden.
Gegevensbeperking
Je mag alleen gegevens verzamelen die noodzakelijk zijn voor het beoogde doel.
Juistheid
De persoonsgegevens moeten correct zijn en waar nodig aangepast worden.
Bewaarbeperking
De persoonsgegevens mogen niet langer bewaard worden dan nodig voor het beoogde doel. Gegevens die niet langer nodig zijn moeten dus verwijderd worden.
Integriteit en vertrouwelijkheid
De persoonsgegevens moeten beschermd worden tegen toegang door onbevoegden, verlies en schade.
Verantwoordingsplicht
De verantwoordelijke moet kunnen aantonen dat er aan de regels is voldaan.
Wat betekent dit allemaal voor jou als website eigenaar?
- Je activiteiten vallen veel sneller onder de privacywet. Gegevens die gekoppeld zijn aan IP-adressen, MAC-adressen en cookies vallen nu ook onder de wet en dient als privacygevoelig behandeld te worden.
- Je privacyverklaring moet nog transparanter. Je moet in eenvoudige taal in een privacyverklaring uitleggen wat je met persoonlijke gegevens doet. Daarnaast moet je mensen wijzen op hun rechten, zoals het aanpassen van gegevens het het laten verwijderen van gegevens.
- Datalekken moeten worden gedocumenteerd. Alle datalekken moeten intern worden gedocumenteerd, ook de datalekken die niet gemeld hoeven te worden. Verwerk je privacygevoelige data voor opdrachtgevers? Dan ben je straks wettelijk verplicht om alle datalekken bij hen te melden.
Een volledig overzicht van alle veranderingen kun je vinden op de site van ICTRecht
Geef een reactie