Vanaf 25 mei 2018 is een nieuwe Europese verordening, de Algemene verordening gegevensbescherming (Avg), van toepassing. De verordening vervangt de Wet bescherming persoonsgegevens (Wbp). Vanaf die datum geldt dezelfde privacywetgeving in de hele Europese Unie (EU). Doel van de Avg is één Europees privacykader te creëren.
Een verordening heeft directe werking in heel Europa. De Avg wordt daarom niet omgezet in een Nederlandse wet. Er is wel een Nederlandse Implementatiewet Avg. Die is nodig, omdat de Avg op een aantal onderdelen ruimte laat voor nationale wetgeving. Voor de verzekeringsbranche regelt die Nederlandse implementatiewet bijvoorbeeld dat verzekeraars en intermediairs voor het afsluiten en beheren van verzekeringen een uitzondering genieten op het verbod om bijzondere persoonsgegevens te verwerken. De wet is nog niet aangenomen door het parlement, dus zekerheid is er nog niet.
De Avg werd al op 4 mei 2016 gepubliceerd in het Publicatieblad van de Europese Unie en trad 20 dagen erna in werking. Maar de Avg is pas vanaf 25 mei 2018 van toepassing. Er zit 2 jaar tussen publicatie en toepassing. Die 2 jaren moeten organisaties en toezichthouders de ruimte bieden zich goed voor te bereiden op de Avg. Let op: tijdens deze 2 jaar geldt in Nederland nog steeds de Wbp.
De nieuwe regelgeving houdt wel vast aan de belangrijkste uitgangspunten van de Wbp (de Wbp is de Nederlandse uitwerking van een Europese privacyrichtlijn uit 1995). Wat we onder andere uit de Wbp terugzien in de nieuwe verordening:
Goed nieuws is dat de verordening niet alleen geldt voor bedrijven in Europa, maar ook voor iedereen die gegevens verwerkt om goederen of diensten aan te bieden in de EU (ongeacht of betrokkene daarvoor betaalt). Grote IT-bedrijven uit de VS die in Europa diensten aanbieden, vallen dus onder dezelfde privacyregels als Europese bedrijven.
Ook wordt de positie van betrokkenen versterkt door uitbreiding van het inzagerecht: zij hebben niet alleen recht op informatie over het doel van de verwerking, welke soorten gegevens zijn verwerkt, met wie die gegevens zijn gedeeld en waar de gegevens vandaan zijn gekomen. De verordening vereist dat verantwoordelijken hen nu ook moeten informeren over:
Betrokkenen krijgen ook enkele nieuwe rechten:
Ook voor verantwoordelijken zijn er nieuwe verplichtingen:
Als u meer wilt weten, neemt u dan eens een kijkje op de website van de Autoriteit Persoonsgegevens. Die autoriteit publiceerde onlangs nog een tienstappenplanvoor implementatie van de Avg.
De leergang Certified Compliance Officer (CCO) van NIBE-SVV geeft u meer inzicht in de verplichtingen die de wet- en regelgeving opleggen. Het in kaart brengen en beheersen van de compliancerisico’s van de organisatie is een belangrijk onderdeel van de opleiding.
Privacy is een onderwerp dat in de NEXT Academy een belangrijke plaats inneemt. Het aanbod van de Academy is zo samengesteld dat het perfect aansluit op de kennis, vaardigheden en competenties die nu en in de toekomst gevraagd worden. Zo weet u zeker dat u vandaag optimaal investeert in morgen. Enkele opleidingen:
Meer weten? Neem dan contact op met een van onze adviseurs via 035 - 6 568 172 of info@nibesvv.nl. Of neem een kijkje bij onze NEXT Academy.
Op Dinsdag, 3 Augustus, 2021, 08:48
Binnen de financiële sector kun je niet meer om het thema duurzaamheid heen. Niet zo gek, want binnen de duurzaamheidsdoelstellingen van de Europese Commissie is een sleutelrol weggelegd voor banken, verzekeraars, beleggingsondernemingen en -instellingen. Dat de sector deze rol serieus neemt, blijkt wel uit de site Klimaatcommitment.nl, die in mei dit jaar gelanceerd is. Op deze site lees je alles over het Klimaatcommitment, dat in 2019 door circa vijftig financiële instellingen werd ondertekend, en de uitvoering daarvan.