Privacybeleid

 

In een privacybeleid (ook wel: gegevensbeschermingsbeleid) leggen organisaties onder andere vast met welk doel ze persoonsgegevens verwerken, hoelang ze de gegevens bewaren en hoe de gegevens beveiligd worden.

Met een goed privacybeleid toont een organisatie aan dat ze zelf nadenkt over de gegevens die zij verwerkt en daarover transparant communiceert. Daarnaast is een privacybeleid een manier om als organisatie aan zowel de doelgroep als aan de Autoriteit Persoonsgegevens te laten zien dat ze voldoet aan de Algemene Verordening Gegevensbescherming.

Niet iedere organisatie is verplicht een privacybeleid op te stellen. Dit hangt af van de aard, de context en het doel van de gegevensverwerking. Wanneer een organisatie bijvoorbeeld op grote schaal bijzondere persoonsgegevens verwerkt, moet die organisatie een privacybeleid opstellen en hanteren.

 

Heb jij je privacyzaken al op orde?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

 

In een privacybeleid worden de volgende vier onderdelen opgenomen:

 

1) Omschrijving van de categorieën persoonsgegevens.

De categorieën persoonsgegevens moeten op dezelfde manier verwerkt worden zoals het wordt benoemd in het verwerkingsregister.

 

2) Beschrijving van de doeleinden en rechtmatigheid van de verwerking.

Net zoals in het privacyreglement, staan de doelen voor de verwerking ook in het privacybeleid. Deze doelen moeten namelijk bekend zijn bij de betrokkene voordat de persoonsgegevens worden verwerkt en organisaties mogen dan ook alleen persoonsgegevens verwerken indien de reden overeenkomt met één of meer van die doelen.

Daarnaast moet er worden toegelicht op basis van welke grondslag je de persoonsgegevens verwerkt.

 

3) Wijze van uitvoeren: rechten van betrokkenen.

Betrokkenen van wie persoonsgegevens verwerkt worden, hebben verschillende privacyrechten, bijvoorbeeld het recht op inzage. In het privacybeleid wordt ook beschreven hoe een organisatie antwoord geeft op deze rechten. Bijvoorbeeld: welke stappen worden er genomen wanneer een betrokkene een inzageverzoek doet.

 

4) Maatregelen

De maatregelen (technisch en organisatorisch) om persoonsgegevens te beveiligen worden opgenomen in het privacybeleid.

 

Let op: een privacybeleid is iets anders dan een privacyreglement/privacyverklaring. Organisaties zijn namelijk verplicht om mensen heldere informatie geven over de persoonsgegevens die zij verwerken en voor welk(e) doel(en) zij deze gegevens verwerken. De meest aangewezen manier hiervoor is het opstellen van een privacyreglement/privacyverklaring.

 

Is jouw bedrijf al AVG-proof?

Privacy Zeker helpt ondernemers met tools, documenten en begeleiding zodat zij kunnen voldoen aan de AVG. Eenvoudig en betaalbaar.

AVG-boete van € 725.000 voor ongeoorloofd verwerken vingerafdrukken werknemers

De Autoriteit Persoonsgegevens (AP) heeft een AVG-boete van € 725.000 uitgedeeld voor het ongeoorloofd afnemen, opslaan en gebruiken van vingerafdrukken van werknemers. Werknemers van een bedrijf hebben hun vingerafdrukken moeten laten scannen voor aanwezigheids- en...

Even privé met… Brenno de Winter, beveiligings- en privacy-expert

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met beveiligings- en privacy-expert Brenno de Winter.   Wie ben je...

Wat is een veilig alternatief voor Zoom?

Videobellen wint door de coronacrisis aan populariteit. Het Amerikaanse Zoom wordt veel gebruikt, door vriendengroepen voor een virtuele borrel, maar ook door scholen en bedrijven. Het is een gebruiksvriendelijke tool, met goede beeldkwaliteit én de mogelijkheid om...

Beveiligd beeldbellen voor professionals

‘Hoe kan ik veilig thuiswerken tijdens de coronacrisis?’ Het is een vraag die veel van onze klanten bezighoudt. Veel professionals moeten nu opzoek naar een alternatief voor het fysieke consult of face-to-face gesprek zoals ze dat normaal met hun klanten of cliënten...

Even privé met… Rik Schoonis, Resonate-Services

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Rik Schoonis, oprichter en eigenaar van Resonate-Services.   Wie...

Tennisbond krijgt AVG-boete voor doorverkopen persoonsgegevens leden

De Nederlandse tennisbond heeft de persoonsgegevens van een paar honderdduizend leden doorverkocht aan sponsoren. Daarom heeft de tennisbond een AVG-boete van 525.000 euro gekregen van de Autoriteit Persoonsgegevens, zo meldt de toezichthouder. De tennisbond heeft...

Even privé met… Arjan Middelkoop, SIDN

Privacy, gegevensbescherming, de AVG; onderwerpen die bijna dagelijks in het nieuws zijn. In de rubriek ‘Even privé met…’ komen verschillende professionals aan het woord over privacy. We spraken met Arjan Middelkoop, commercieel directeur bij SIDN. Wie ben je en wat...

Recordaantal datalekmeldingen in 2019

In 2019 ontving de Autoriteit Persoonsgegevens (AP) bijna 27.000 datalekmeldingen, een nieuw record. Dit is een stijging van 29% ten opzichte van 2018. Dat blijkt uit de vandaag gepubliceerde jaarcijfers van de AP. De sector met de meeste gemelde datalekken is de...

Nederland koploper in de EU: meeste gemelde datalekken

Sinds de invoering van de AVG op 25 mei 2018 zijn er meer dan 160.000 datalekken gemeld in de EU. Nederland staat bovenaan het lijstje, met ruim 40.000 gemelde datalekken. Op nummer 2 staat Duitsland met ruim 37.000 gemelde datalekken en het Verenigd Koninkrijk sluit...

Samenwerking tussen SIDN en Privacy Zeker

Links: Tom Maarsman, Managing Director van Privacy Zeker. Rechts: Arjan Middelkoop, commercieel directeur bij SIDN Voor veel ondernemers is online security nog steeds een complex onderwerp. Dit terwijl cybercriminelen het juist vaker gemunt hebben op het mkb. Om...

Hoe werkt Privacy Zeker? Bekijk de video.