Blog
Het Grote Privacy Misverstand
Rond de invoering van de wet zijn er veel mythes en misverstanden. Ingeven door bangmakerij, onwetendheid en het idee dat iedere organisatie hetzelfde is. Expert in Privacy is Eerlijk over Privacy en geeft advies die past bij jouw bedrijfsvoering.
1. Ik mag alleen nog maar persoonsgegevens verwerken als ik daar toestemming voor heb.
Toestemming is één manier te voldoen aan de AVG, maar zeker niet de enige! Vóórdat je met persoonsgegevens aan de slag gaat moet je identificeren op basis van welk rechtsgrond je dit doet. Naast toestemming geeft de AVG je nog 5 opties. Expert in Privacy helpt je om de juiste rechtsgrond te bepalen.
2. Ik heb toestemming van mijn klanten of medewerkers! Ik voldoe aan de AVG!
In veel gevallen heb je inderdaad toestemming nodig van degene van wie je persoonsgegevens verwerkt. Naast een rechtsgrond moet je ook aan allerlei ander verplichten voldoen. Zou moet je in staat zijn om aan de privacy rechten van klanten en medewerkers te voldoen. De persoonsgegevens moeten goed beveiligd worden en ook weer een keer worden verwijderd. Expert in Privacy helpt je op een praktische manier om aan al je privacy verplichtingen te voldoen.
3. De AVG? Die is voor mij niet van toepassing!
Of je nu persoonsgegevens verwerkt omdat je medewerkers in dienst hebt, je (online) dienstverlening aanbiedt, of de contactgegevens vastlegt van je B2B klanten de AVG is voor bijna iedere organisatie, groot en klein, een wet om rekening mee te houden. Expert in Privacy helpt je om inzicht te krijgen welke persoonsgegevens je verwerkt, met wie je ze deelt en hoe je ze het beste kunt beveiligen.
4. Iedere overtreding levert mij enorme boetes op!
Het belangrijkste doel van de AVG is om de rechten van jouw klanten en medewerkers te beschermen, niet om jouw boetes op te leggen. Natuurlijk zorgt de dreiging van boetes voor goede krantenkoppen, maar dat is niet het doel. Er zullen ongetwijfeld boetes worden uitgedeeld die het nieuws gaan halen. Misschien zelfs in de branche waar je werkzaam bent.
Expert in Privacy gelooft erin dat de spelregels rond privacy je helpen om het vertrouwen van klanten en medewerkers te winnen.
5. Het is veel te duur om aan de wet te voldoen
De wet is voor iedereen hetzelfde maar de impact ervan is voor iedere organisatie anders. Een tech-reus uit de US of een mkb-er uit de regio, de 99 artikelen van de AVG zijn voor iedereen hetzelfde maar de invulling heel anders. Voor een kleine organisatie kan een standaardpakket voldoende zijn, voor grotere en complexere organisaties is het vaak maatwerk. Expert in Privacy heeft voor jouw organisatie altijd een passende oplossing.
6. Help! Direct Marketing mag alleen nog maar met toestemming!
Een groot misverstand. Je mag in de meeste gevallen je bestaande klanten benaderen met aanbiedingen of commerciële voorstellen. Ook prospects mag je onder bepaalde voorwaarden nog prima benaderen. Expert in Privacy helpt je met een gestructureerde aanpak en zorgt ervoor dat je geen commerciële kansen laat liggen.
7. AVG? Die is niet van toepassing op kleine organisaties, goede doelen en sportverenigingen!
De AVG is van toepassing op alle organisaties die persoonsgegevens verwerken. Groot of klein, commercieel of in de vorm van een stichting, goede doelen, vereniging van eigenaren, een voetbalclub of tennisvereniging? De AVG is van toepassing. Geen paniek! Met de juist aanpak is de klus zo geklaard. Expert in Privacy helpt je met een passende oplossing.
8. De AVG? Een hype, net als de millenniumbug!
Voor de invoering van de AVG is er ontzettend veel aandacht geweest in de nieuwsmedia over deze wet. Soms wordt de vergelijking gemaakt met de problemen die werden verwacht rond de millenniumwisseling. Een eenmalig project waarvan de impact behoorlijk werd overschat.
De vergelijking gaat niet op. Voldoen aan de wetgeving rond de omgang met persoonsgegevens vergt continue aandacht en kan niet worden geadresseerd met een eenmalig project. Expert in Privacy houdt de ontwikkelingen op het gebied van privacy goed in gaten en heeft altijd actuele kennis om je met raad en daad bij te staan.
9. Persoonsgegevens heb ik prima beveiligd, ik heb zelfs een ISO 27001/ 27002 certificaat!
Het is een misverstand om te denken dat de AVG alleen maar gaat over het beveiligen van persoonsgegevens. Het is zeker een belangrijk onderdeel maar de wet gaat over veel meer dan alleen dit. Daarnaast is een ISO-certificaat ook niet voor alle organisaties het juiste middel. Een tennisclub kan prima zonder een ISO-certificaat. Voor een webbouwer die hosting services aanbiedt aan grote partijen kan het een prima overweging zijn. Expert in Privacy helpt jou om de juiste keuzes te maken op het gebied van beveiliging.