Dit voorjaar is de Europese Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Gemeenten krijgen nog tot 25 mei 2018 om aan de regels in de verordening te voldoen.
Deze nieuwe wetgeving moet zorgen voor harmonisatie van de huidige privacyregelgeving in Europa en verbetering van de privacy(bescherming) van burgers. Daarbij gaat het vooral om persoonsgegevens beschermen in de digitale wereld.
Overgangsperiode
De AVG heeft een veel impact op gemeenten en (gemeentelijke) organisaties die persoonsgegevens beheren en verwerken. De overgangsperiode tot 2018 is bedoeld om gemeenten de ruimte te geven zo goed mogelijk te voldoen aan alle onderdelen van de verordening.
To-do list
De VNG heeft de belangrijkste acties voor gemeenten op een rij gezet:
- Breng in kaart welke aanvullende organisatorische maatregelen nodig zijn om te voldoen aan de AVG.
- Breng hoofdclusters waarvoor persoonsgegevens verwerkt worden in kaart.
- Tref organisatorische en budgettaire maatregelen, zoals het tijdig benoemen van een functionaris voor gegevensbescherming, eventueel samen met andere gemeenten.
- Maak een (voorlopig) tijdspad om dit te realiseren.
PJ Westerhof says
[UPDATE JANUARI 2017]
6 maanden later krijgen mijn bovenstaande woorden helaas steun met een Pwc-rapport ‘Volwassenheid van privacybeheersing binnen Nederlandse organisaties’ : https://actueel.pwc.nl/diensten-en-sectoren/consulting/organisaties-klaar-europese-privacyregels/
P.J. Westerhof says
Met een link naar een digitale VNG-brief die bol staat van de niet-werkende hyperlinks is dit op zijn zachtst gezegd toch wel marginaal te noemen.
'Veel impact'? 'Zo goed mogelijk voldoen'?
Bescherming van persoonsgegevens is al 30 jaar een heikel thema voor organisaties – bedrijfsleven én (semi-)overheden – die wettelijke regels en normen aan de laars lappen. Deze organisaties gaan het ook nú niet redden met het vrijblijvende VNG-lijstje en met de obligate congressen, seminars en workshops voorzien van uitgebreide catering en handig naslagwerk.
Van deze organisaties voorspel ik nu reeds brandbrieven begin 2018 aan de politiek 'dat de overgangsperiode te kort is' en 'de eisen te hoog'.
Jammer is dan ook dat zowel bovenstaand artikel als de VNG-brief volstrekt zwijgen over de sancties welke gesteld zijn op non-compliance. Kennelijk in de misplaatste veronderstelling dat de soep medio 2018 niet zo heet gegeten zal worden.
Voor de professionele organisaties – die hun zaakjes nu reeds al op orde hebben – is de impact slechts beperkt.