Bent u klaar voor de AVG?
1.Tijd dringt. Voor de invoering van de Algemene verordening gegevensbescherming – die bescherming van persoonsgegevens in EU-verband garandeert – hebben bedrijven twee jaar de tijd gekregen. Daarvan is nog ongeveer zes maanden over en veel bedrijven zijn er volgens MBK Servicedesk ( https://goo.gl/fgppog ) nog lang niet klaar voor. Instrumenten om te voldoen aan de AVG vindt u bij de Autoriteit Persoonsgegevens ( https://www.autoriteitpersoonsgegevens.nl/nl/onderwerpen/europese-privacywetgeving/voorbereiding-op-de-avg ), die vanaf mei ook fikse boetes kan opleggen aan overtreders. Veel aspecten van de AVG worden besproken op PMPartners ( https://www.pmpartners.nl/tag/avg/ ).
2. Website. De AVG legt duidelijke en strenge regels op over de opslag, verwerking en beveiliging van privacygevoelige gegevens. Het is dan ook zorgwekkend dat negen op de tien bedrijfswebsites onveilig zijn, zoals de SIDN ( https://www.sidn.nl/a/over-sidn/bij-9-op-de-10-bedrijfswebsites-zijn-gegevens-van-bezoekers-onveilig ) constateert. Het internetbureau Netvlies ( https://www.netvlies.nl/tips-updates/overig/nieuwe-tools-en-mogelijkheden/voorkom-een-boete-beveilig-je-website-met-een-ssl-certificaat/ ) noemt de belangrijkste aandachtspunten, zoals versleuteling van het dataverkeer met een SSL-certificaat.
3. Toegang. Naast uw website moet ook de automatisering binnen uw bedrijf voldoen aan de AVG. Gebrekkige toegangsbeveiliging is volgens Baaz ( http://www.baaz.nl/content/toegangsbeveiliging-kan-zo-veel-veiliger-voor-mkb ) een groot obstakel binnen het MKB. Infosecurity Magazine ( https://goo.gl/w6bQzE ) noemt de vijf voornaamste valkuilen op dit gebied.
4. Meldplicht. Gaat het ondanks al uw inspanningen toch mis en is er sprake van een datalek in uw bedrijf? Besef dan dat u verplicht bent dit te melden. Justitia.nl ( http://www.justitia.nl/privacy/datalekken.html ) vertelt meer over de Wet meldplicht datalekken.