De AVG-wetgeving is ook van toepassing op papier — niet alleen op digitale gegevens

Hoewel het grootste deel van de AVG-wetgeving draait om onze digitale verwerking van gegevens, is de privacybescherming ook van toepassing op fysieke documenten. Daarom is het belangrijk om ook daar goede routines te hebben. Joakim Hvalby, programmamanager informatiebeveiliging bij Junglemap, schrijft in een van de vier artikelen met tips over de AVG.

December 14, 2022
Author:
Reviewer:
Spread the word

Hoewel de digitalisering snel is gegaan, hebben we het volledig papierloze kantoor nog niet geïntroduceerd. En hoewel digitale bedreigingen hoog op de agenda van een organisatie staan, is het een vergissing om aan te nemen dat op papier gebaseerde beveiligingsrisico's niet langer bestaan. Volgens Trends op het gebied van gegevensbeveiligingsincidenten, maar liefst zeven procent van de beveiligingsincidenten heeft te maken met „verlies/diefstal van papierwerk of gegevens die op onveilige locaties zijn achtergelaten”.

Een van de aandachtspunten met betrekking tot de GDPR en de wet op de gegevensbescherming is dat alle persoonsgegevens moeten worden verwerkt in overeenstemming met de wet, wat betekent dat we ze moeten kunnen traceren en documenteren — om te weten wat, waar, wanneer en hoe ze worden gebruikt. De wet op de gegevensbescherming is technologieneutraal, wat betekent dat deze ook van toepassing is op persoonsgegevens die alleen fysiek op papier bestaan.

Aangezien alle organisaties tegenwoordig hoge eisen stellen aan de doorzoekbaarheid, ook in geschreven fysieke informatie die wordt verwerkt, is het verstandig om al bij het opzetten van het systeem voor de verwerking van fysieke informatie rekening te houden met de AVG en privacybescherming.

Het gaat in feite om drie dingen

  • Bewustmaking over de verwerking van persoonsgegevens.
  • Eenvoudig beheer van gegevens.
  • Naleving. Het hele jaar door.

We hebben nu de gelanceerd 2024-versie van Privacy en GDPR voor alle werknemers. Een gloednieuwe cursus met bijgewerkte inhoud in minder lessen, maar met meer interactieve contactpunten die de DPO van jullie organisatie een beter inzicht geven in het bewustzijnsniveau van uw organisatie.

Om de betrokkenheid en het bewustzijn te vergroten, richt deze nieuwe cursus zich ook op waarom AVG en privacy belangrijk zijn, zowel op het werk als in je privéleven.