nationaal duurzaamheidsdebat

VDV Advocaten

VDV Advocaten is een onafhankelijk advocatenkantoor ontstaan in 1953. Wij bieden een allround juridische dienstverlening door specialisatie in specifieke rechtsdomeinen.

Met VDV iLaw en VDV Incasso zetten wij ook innovatief in op de ontwikkeling van nieuwe niches en resultaatgerichte manieren van werken met het oog op duurzame juridische adviezen voor de ondernemer en de particulier, onze klanten.

Een kantoor met niches, dat u helpt, als het kan preventief, en als het moet u bijstaat tijdens procedures.

De Data Privacy Day (28 januari) staat elk jaar in het teken van het vergroten van het bewustzijn inzake gegevensbescherming en om best practices inzake gegevensbescherming te promoten. VDV – iLaw heeft daarom een aantal best practices voor uw onderneming uiteengezet, op basis van onze expertise met betrekking tot GDPR.

Op maatschappelijk vlak worden ondernemingen zich meer en meer bewust van de impact van gegevensbescherming, en terecht. Indien uw onderneming niet compliant is met GDPR (voluit: General Data Protection Regulation), loopt deze immers aanzienlijke risico’s; denk maar aan boetes, schadeclaims of een enorme (en vaak onherstelbare) reputatieschade die tot jaren later kan nazinderen.

Daarom geven wij u de eerste drie letters van het GDPR-alfabet prijs: A, B en C, zijnde ‘audit’, ‘bewustzijn’ en ‘compliance’.

De A van Audit

Alle grote ideeën die tot een succesvol resultaat leiden, hebben één gemene deler: een plan uitgevoerd door mensen met de nodige expertise.

Toegepast op GDPR, betekent dit dat er eerst een implementatieplan dient te worden opgemaakt op maat van de onderneming, nadat uw onderneming werd onderworpen aan een screening (een ‘audit’). Tijdens die audit worden onder meer de reeds bestaande en ontbrekende documenten, de risico’s voor uw onderneming, etc. in kaart gebracht.

Uw onderneming dient immers verplicht een aantal documenten te voorzien (waaronder een privacy policy, een cookie policy, een register der verwerkingsactiviteiten, een register inzake gegevenslekken, etc.). Het ontbreken van die documenten vormt reeds een inbreuk op GDPR. Daarnaast stellen wij ook vast dat veel ondernemingen documenten gaan kopiëren van andere ondernemingen (zoals privacy policies, etc.): die ondernemingen dienen zich bewust te zijn van de risico’s. Die documenten zijn immers specifiek en opgemaakt aan de hand van de onderliggende datastromen van de betrokken onderneming.

Kopiëren van documenten kan dus verstrekkende gevolgen hebben:

  • de documenten zijn foutief en voldoen niet aan het wetgevend kader;
  • de documenten zijn niet afgestemd op uw onderliggende datastromen;
  • de documenten houden geen rekening met de meest recente rechtsspraak en adviezen.

Kortom, bij het kopiëren stelt u zich bloot aan mogelijke negatieve gevolgen en zelfs sancties, terwijl het opstellen van deze documenten het voorkomen van sancties voor ogen houdt.

De B van Bewustzijn

Eén van de grootste risico’s voor uw onderneming inzake GDPR, is het risico waarvan u en uw personeel zich als onderneming niet bewust van is. Uw personeel heeft namelijk de essentiële taak van “bewaker” van uw gegevensbeschermingsbeleid en heeft dus als taak om eventuele inbreuken op GDPR te detecteren en, bij voorkeur, preventief op te treden om deze inbreuken te vermijden. Veel inbreuken inzake GDPR kunnen namelijk worden voorkomen.

Daarom is het essentieel om uw personeel te informeren via ‘awareness sessions’ inzake GDPR en best practises.

De C van Compliance

Tenslotte, is een algemene compliance met GDPR essentieel voor uw onderneming: dit houdt in dat u na de implementatie een systeem van monitoring en controle opstelt.

Eén van de belangrijke spelers in dit proces is een Functionaris voor Gegevensbescherming of DPO. Voor sommige ondernemingen is een Functionaris voor Gegevensbescherming verplicht.

Zelfs indien uw onderneming niet de verplichting heeft om een Functionaris voor Gegevensbescherming aan te stellen, is het aangewezen om een verantwoordelijke aan te stellen die erover waakt dat uw onderneming compliant is met GDPR en zich al dan niet laat bijstaan door een expert in GDPR.

Dit zijn slechts drie best practices; voor de overige letters van het alfabet, verzoeken we u om contact met ons op te nemen. VDV- iLaw is onder meer ervaren in het uitvoeren van GDPR audits, het verlenen van advies, alsook het organiseren van opleidingen en trainingen (‘awareness sessions’) inzake GDPR in diverse sectoren en voor een divers publiek.

Liesbet Demasure (VDV Advocaten)


Op de hoogte blijven van alle nieuwigheden binnen de juridische en fiscale wereld?
Volg Jubel.be op LinkedIn

Reageer

Het e-mailadres wordt niet gepubliceerd.

Deze site gebruikt Akismet om spam te verminderen. Bekijk hoe je reactie-gegevens worden verwerkt.