Privacy en gegevensbescherming
Privacyrecht is belangrijker dan ooit. Met een deskundige en persoonlijke aanpak helpen wij bij het AVG-proof maken van jouw organisatie om zo boetes, juridische procedures en reputatieschade te voorkomen.
Het belang van privacyrecht
Denk aan klantgegevens, e-mailadressen, IP-adressen, camerabeelden of personeelsdossiers. Privacyrecht legt verplichtingen op aan partijen om ervoor te zorgen dat deze gegevens op een veilige, transparante en rechtmatige manier worden verwerkt. Dat is niet alleen een juridische verplichting, maar ook een morele: mensen moeten erop kunnen vertrouwen dat hun gegevens in goede handen zijn.
Algemene verordening gegevensbescherming
De ‘Algemene Verordening Gegevensbescherming’ (AVG), in het Engels de ‘General Data Protection Regulation’ (GDPR) en de Nederlandse Uitvoeringswet (UAVG) vragen veel van organisaties die persoonsgegevens verwerken. Maar ook klanten, leveranciers en andere derden waarmee je samenwerkt, beroepen zich steeds vaker op hun privacy rechten. Om hoge boetes van de AP en reputatieschade te voorkomen, is het van belang dat je persoonsgegevens op de juiste manier verwerkt.
De gevolgen van non-compilance
Wie de AVG negeert, loopt namelijk grote risico’s. Boetes kunnen oplopen tot miljoenen euro’s, maar ook je reputatie staat op het spel. Een datalek of onrechtmatige verwerking haalt al snel het nieuws, met verlies van klantvertrouwen en negatieve publiciteit als gevolg. Klanten haken af, partners worden terughoudend en medewerkers voelen zich onzeker. Bovendien staan toezichthouders niet stil. Zij controleren strenger en grijpen sneller in. Ook civiele schadeclaims van betrokkenen zijn geen uitzondering meer. Kort gezegd: non-compliance kost je niet alleen geld, maar ook geloofwaardigheid, rust in je organisatie en je concurrentievoordeel.
Privacyrecht in de praktijk
De AVG en de UAVG bevatten duidelijke kaders over hoe je als organisatie moet omgaan met persoonsgegevens. De AVG bepaalt onder andere wat onder persoonsgegevens valt, wanneer de AVG van toepassing is en aan welke eisen je moet voldoen bij het verwerken en beveiligen van die gegevens.
Vrijwel elke organisatie verwerkt persoonsgegevens. Het is daarom belangrijk dat je als organisatie op de hoogte bent van verplichtingen op basis van de AVG en de UAVG. Daarnaast moet je kunnen aantonen dat je als organisatie persoonsgegevens op een zorgvuldige en rechtmatige manier verwerkt. Dat vraagt om goed ingerichte processen én de juiste documentatie.
Slim en praktisch aan de slag met AVG
We snappen dat jij je liever bezighoudt met de kern van je organisatie. Daarom helpt ons Privacyteam je graag. We ondersteunen bij het juridisch juist inrichten van je processen en zorgen ervoor dat je documentatie op orde is. Om dit proces efficiënt te maken, hebben we een praktische tool ontwikkeld: de MA Privacy-checklist. Daarmee krijg je snel inzicht in waar je organisatie staat en welke stappen nog nodig zijn om volledig AVG-proof te werken.
Onze privacy-checklist
De MA Privacy-checklist is speciaal ontwikkeld om in een handomdraai inzicht te krijgen in jouw organisatie. Op basis hiervan kunnen wij samen bepalen in hoeverre jouw bedrijfsprocessen volgens de laatste ontwikkelingen al AVG-proof ingericht zijn, welke documentatie er aanwezig is en welke stappen er nog ondernomen dienen te worden om AVG-proof te zijn.
Met Actie
Ons team bestaat uit ervaren advocaten. Niet alleen gespecialiseerd in privacyrecht, maar ook in het ondernemingsrecht, arbeidsrecht en bouw- & vastgoedrecht. Daarom kunnen wij privacyvraagstukken vanuit verschillende invalshoeken benaderen. Wij weten welke uitdagingen er spelen in jouw organisatie en vertalen dit moeiteloos door naar een advies op maat.
We werken niet alleen probleemoplossend maar ook proactief. Zo adviseren wij al voor dat je er écht mee aan de slag moet en zorgen wij ervoor dat je juridisch goed zit op het juiste moment.
Wat wij voor je kunnen betekenen:
- Het verhogen van de awareness binnen de organisatie over de verwerking van persoonsgegevens en de manier waarop persoonsgegevens conform de AVG en de Autoriteit Persoonsgegevens verwerkt kunnen worden;
- Het opstellen/aanpassen van of adviseren over een privacy- en cookieverklaring;
- Het opstellen/aanpassen van of adviseren over intern privacybeleid en een interne privacyverklaring;
- Het adviseren over of opstellen en bijhouden van een verwerkingsregister;
- Het beoordelen of een verwerkersovereenkomst dient te worden gesloten en het opstellen van een (model) verwerkersovereenkomst;
- Het adviseren over hoe om te gaan met de privacyrechten van werknemers;
- Het beoordelen of sprake is van een (meldingsplichtig) datalek en het begeleiden van en adviseren over eventuele noodzakelijke vervolgstappen;
- Het beoordelen of sprake is van een verhoogd privacyrisico bij de verwerking van persoonsgegevens en, wanneer nodig, het uitvoeren van een DPIA (data protection impact assessment).