De Europese Algemene Verordening Gegevensbescherming is sinds 25 mei 2018 van kracht in Duitsland. Dit gaat gepaard met strengere eisen voor gegevensbescherming in bedrijven en aanzienlijk hogere boetes (tot 20 miljoen euro of tot 4% van de jaarlijkse omzet) als niet aan de regels wordt voldaan. De AVG richt zich ook op cyberbeveiliging . In artikel 32 vereist de AVG dat bedrijven hun persoonsgegevens beschermen volgens de “stand van de techniek”. Daartoe noemt het al enkele basisprincipes en voorbeelden voor de bescherming van persoonsgegevens, zoals pseudonymisatie, encryptie, gegevensherstel in technische en organisatorische maatregelen (kortweg TOM).
Wat is de GDPR in detail?
Cybersecurity is ook het onderwerp van de AVG. In Artikel 32 vereist de AVG dat bedrijven hun persoonsgegevens beschermen volgens de “stand van de techniek”. En er worden passende technische en organisatorische maatregelen (TOM) genomen om persoonsgegevens te beschermen en zo een passend beveiligingsniveau te waarborgen. Enkele basisprincipes en voorbeelden voor de bescherming van persoonsgegevens zijn ook al genoemd, zoals pseudonymisatie, encryptie en gegevensherstel.
Volgens Handelsblatt waren er in Duitsland tegen het einde van 2018 in 41 gevallen boetes opgelegd vanwege schendingen van de gegevensbescherming. In Noordrijn-Westfalen (33 gevallen) bedroegen deze boetes in totaal 15.000 euro. In Baden-Württemberg werd onder andere een individuele boete van 80.000 euro opgelegd.
De regelgeving van de AVG geldt voor elk bedrijf dat persoonsgegevens verwerkt. Er zijn zeker al veranderingen in uw bedrijf om te voldoen aan de AVG, die sinds mei 2018 ook bindend is in Duitsland. In sommige gevallen zijn dit veranderingen die de processen van uw dagelijkse werk kunnen beïnvloeden, bijvoorbeeld wanneer u nu klantgegevens anonimiseert.
In de tussentijd is de AVG al enige tijd van kracht. Uw bedrijf voldoet waarschijnlijk al aan alle of veel van haar regelgeving. Om het zekere voor de zekerheid te nemen, kunnen u of uw gegevensbeschermingsfunctionaris een van de vele aangeboden checklists doorlopen (zie volgende alinea). Als u een noodzaak tot actie ziet, begin dan daar. En als u geen actie hoeft te ondernemen, kunt u trots zijn op uzelf en uw gegevensbeschermingsfunctionaris. Voor de implementatie van de regelgeving en het feit dat u al een belangrijke stap hebt gezet richting het vergroten van de cyberbeveiliging van uw bedrijf.
: Checklist voor de AVG van de Wiesbaden Kamer van Koophandel