02/07/2018
Is jou site klaar voor GDPR?
Wat is de GDPR?
GDPR is de afkorting van General Data Protection Regulation, de nieuwe Europese privacywetgeving over het beschermen van persoonsgegevens, die op 25 mei 2018 van kracht wordt in alle Europese lidstaten. De AVG is al op 24 mei 2016 in werking getreden, maar bedrijven en organisaties krijgen evenwel tot 25 mei 2018 de tijd om zich aan te passen.
Het feit dat deze materie voor de Europese wetgever prioritair is blijkt uit de monsterboetes: tot € 20.000.000 of 4% van de wereldwijde jaaromzet. Anderzijds maakt de GPDR het eenvoudiger voor bedrijven, doordat een uniform wettelijk kader werd uitgewerkt dat geldt voor heel de Europese Unie.
Waarom is de GPDR ingevoerd?
Het doel van de GDPR is enerzijds om de betrokkenen terug (meer) controle te geven over die data die op hen betrekking hebben. Hierbij spelen hun fundamentele rechten, zoals het recht op privacy, een belangrijke rol.
Concreet betekent dit dat deze nieuwe privacywetgeving streeft naar een betere bescherming van natuurlijke personen. Bedrijven en hun bedrijfsgegevens vallen hier dus niet onder. Zelfstandigen (zoals eenmanszaken) bevinden zich evenwel in een grijze zone. Hun werkadres kan hetzelfde zijn als hun woonadres, idem met hun telefoonnummer.
De GDPR vervangt meteen ook de nationale privacywetgeving van alle Europese lidstaten. De meeste nationale wetgevingen dateren uit de vroege jaren negentig en zijn dus al lang niet meer aangepast aan de digitale realiteit. Deze Europese verordening zal de Privacy Commissie toelaten controles uit te voeren en ondernemingen te beboeten die niet in orde zijn. Reden te meer dus om als onderneming de privacyregels te respecteren!
Voor wie geldt de GDPR?
De GDPR geldt voor alle bedrijven, groot en klein, die op een geautomatiseerde of een gestructureerde manier persoonsgegevens verwerken.
U mag er dus van uitgaan dat dit ook voor uw onderneming geldt! Nog even voor alle duidelijkheid: een persoonsgegeven is elk gegeven dat te herleiden is naar een natuurlijk persoon.
Heeft u dus een contactformulier op uw website of registreert u bezoekersinformatie met IP adres, dan moet u de GDPR-regels toepassen. Concreet moet u als bedrijf kunnen aantonen welke persoonsgegevens u verzamelt, hoe u deze data gebruikt en hoe u ze beveiligt.
CSB COMPUTERS kan je hiermee helpden