privacy

Internationale dag van de Privacy

28 januari is het de Internationale dag van de Privacy. Een dag die in veel gevallen waarschijnlijk ongezien voorbij gaat, want privacy is vreemd en ongrijpbaar en veel mensen weten niet wat ze daarmee aan moeten of wat dat voor hen betekent.

Belang van Cyber awareness en datalekken

Nog steeds horen we uitspraken als “Maar ik heb toch niks te verbergen?” of “Van mij mogen ze alles weten hoor.”. Uitspraken die aantonen dat mensen niet goed begrijpen wat het belang is van een goede privacybescherming.

En dat terwijl er voldoende voorbeelden zijn. Neem bijvoorbeeld het datalek van Cambridge Analytica, waarvan in 2018 bekend werd dat het bedrijf jarenlang gegevens van miljoenen Facebook-gebruikers heeft gebruikt om onder meer politieke campagnes te voeren en te beïnvloeden zoals de presidentsverkiezingen in 2016. Of het datalek van de politie Groningen die in juni 2022 bij het versturen van een getuigenoproep zo’n duizend e-mailadressen onbedoeld lekte.

Kent u uw rechten?

Tegelijk dienen we als organisaties zorg te dragen voor een goede behandeling van persoonsgegevens. Daar is zelfs een wet voor: De Algemene verordening gegevensbescherming  (AVG), waarin staat beschreven welke verplichtingen gelden voor dataverwerkers en verantwoordelijken voor verwerking, maar ook welke rechten mensen hebben inzake de dataverwerking.

Een minder bekend recht is bijvoorbeeld het recht op het bezwaar tegen geautomatiseerde besluitvoering (of anders gezegd: het recht op een menselijke blik bij besluitvorming). Dit is bijvoorbeeld relevant wanneer mensen online een formulier invullen voor een aanvraag van bijvoorbeeld een lening voor een auto. Daarbij kan het voorkomen dat mensen automatisch worden geweigerd bijvoorbeeld omwille van de plek waar ze wonen, of het land waar ze zijn geboren. Dan is het goed om een menselijke beoordeling aan te kunnen vragen waarin wordt gekeken naar de daadwerkelijke situatie en context.

Waarde van een ISO27701-normering

Organisaties die privacy goed willen borgen hebben daarom minimaal een goed privacybeleid nodig waarin wordt beschreven hoe wordt omgegaan met persoonsgegevens en de bescherming daarvan. Ter versterking is het zelfs mogelijk om een volledig Privacy Information Management System (PIMS) op te zetten, in lijn met de ISO-standaard voor privacybescherming en verwerking van persoonsgegevens: de ISO 27701.

Met het adopteren van en certificeren tegen de ISO 27701 laten bedrijven zien dat ze privacy serieus nemen en dat ook uitdragen. Dat is niet alleen goed voor de grip op de eigen processen, maar ook voor de uitstraling naar buiten toe. En daarmee wordt ook privacy als concept duidelijker en grijpbaarder voor het grote publiek.

Heeft u interesse in een privacy audit of check of bij een specifieke verwerking wordt voldaan aan de wettelijke vereisten, of een vraag over bijvoorbeeld een certificering tegen ISO 27701? Neem dan vooral contact met ons op, we informeren u graag over de mogelijkheden.

Dit bericht delen