AVG-sessies in de regio drukbezocht
Meer dan 150 leden bezochten vorige week de eerste AVG verdiepingssessies die we op dit moment door het land organiseren. Adviseurs willen er duidelijk mee aan de slag. De 10 stappen uit het Adfiz stappenplan worden deze sessies verder uitgediept en er is veel ruimte voor de praktische vragen die de wet oproept.
De bijeenkomsten in Houten en Weert waren beide ‘uitverkocht’. In Weert behandelde Joerie van Looij in twee uur alle belangrijkste ins en outs van de AVG voor het cluster Midden-Oost Brabant/Limburg. De informatie bouwt voort op AVG in 10 stappen die ook centraal stonden in de introductiesessie voorafgaand aan de Adfiz Nieuwjaarsbijeenkomst. Er staan nog bijeenkomsten gepland in Apeldoorn, Friesland en Amsterdam. Aanmelden is nog mogelijk.
Aan de slag
Nieuw in de sessie is het plan van aanpak. Als je nog niet bent begonnen dan is het advies om zo snel mogelijk te starten met je huidige gegevensverwerking in beeld brengen. Van wie verwerk je gegevens? Waar zijn die allemaal opgeslagen? En met wie deel je de gegevens buiten je eigen organisatie? In gesprek met de deelnemers werd een eerste lijst gemaakt. Daarbij werd duidelijk hoe breed de regels gaan. Ook de telefoonnummers van klanten in je smartphone vallen onder de AVG. En vergeet ook alle fysieke dossiers en aantekeningen in je kantoor niet.
Een belangrijke tip is om jezelf steeds de vraag te stellen: moet ik deze gegevens wel bewaren? Alle persoonsgegevens die je bewaart moet je immers kunnen verantwoorden en beveiligen, actueel houden en op verzoek laten inzien of zelfs overdragen.
Plan van aanpak
- Inventariseer welke persoonsgegevens je verwerkt en met wie je ze deelt
- Bepaal de grondslagen waarom je de persoonsgegevens verwerkt
- Bepaal of je verwerking moet aanpassen
- Informeer je klanten
- Organiseer dat klanten hun recht kunnen uitoefenen
- Organiseer de beveiliging, omgang met datalekken en afspraken met verwerkers
- Organiseer ‘dossiervorming’ van wat je doet
- Betrek al je medewerkers
Logboek
De AVG kent veel open normen, en dat is goed. Zo houd je ruimte om zelf keuzes te maken. Tegelijk kan het lastig zijn. Dat bleek ook uit de vele vragen die er kwamen: hoe vertaal ik deze regel naar mijn specifieke situatie? Een tweede tip is dan ook: maak een logboek over hoe je de AVG invoert. Houd alles bij wat je doet en zorg dat verklaarbaar is welke stappen je hebt gezet. Leg de keuzes die je maakt vast en waarom je die keuze maakt. Zo laat je zien dat je er serieus mee bezig bent.
Vragen delen
Tegelijk roepen we je op om praktische vragen met ons te delen hoe je AVG in specifieke situaties in jouw bedrijf geïnterpreteerd moet worden. Stuur ze naar info@adfiz.nl. We zullen die zoveel mogelijk verwerken in een veelgestelde vragen sectie die we aan het kennisdossier Privacy kunnen toevoegen. Zo gebruiken we de kracht van de vereniging.