Close
  • Home
  • Oplossingen
    • Ga terug
    • Printoplossingen
      • Ga terug
      • Alles bekijken
      • Bedrijfsprinters
      • Productie printers en printstraten
      • Plotters & grootformaat printers
      • Printer leasen
      • (Thuis)printen-as-a-service
      • Scanners
      • Veilig mobiel printen
      • Managed Print Services
      • Print management
      • PCI printer service en onderhoud
    • Informatiemanagement oplossingen
      • Ga terug
      • Alles bekijken
      • M-Files: Een intelligente document management oplossing
      • M-files en Office 365 samen sterker
      • AFAS en M-FIles
      • Digitaal Contractbeheer
      • Digitale Factuurverwerking
      • Digtaal HR dossier
      • Digitale dossiervorming voor advocatuur
    • Cloud- en IT oplossingen
      • Ga terug
      • Alles bekijken
      • IT Strategie
      • IT Architectuur
      • IT Adoption & Change management
      • IT Security
      • Cloud werkplek
      • Device as a Service
      • Back-up as a Service
      • WiFi as a Service
      • Networking as a service
      • Managed Firewall
      • Security Awareness
      • Phishing Simulatie
      • Managed Mail Security
      • Managed Endpoint Detection & Response (EDR)
      • Managed Patchmanagement
      • Managed Cyber Alarm
      • Monitoring as a Service (MaaS)
      • Cloud readiness assessment
      • IT Continuity Services (24/7)
      • IT detachering
      • IT-to-IT Support, de professionele helpdesk
    • Audiovisuele oplossingen
      • Ga terug
      • Presenteren met interactieve presentatieschermen
      • Video conferencing en videovergaderen
      • Vergaderruimte inrichten
      • Digitale billboards
      • Narrowcasting voor bedrijven
      • SmartPole
      • Videowall en monitoring
      • Livestream oplossingen
      • Livestream oplossing uitvaartdienst
      • Livestream oplossing educatie
      • Reserveren en beheren
      • Werkplekken reserveren
    • Kantoorartikelen en projectmeubilair
      • Ga terug
      • Alles bekijken
      • Webshop PCI
      • Webshop (voorheen Bouman)
      • Over PCI Supplies
      • PCI Premium papier
  • Business cases
  • Over PCI
    • Ga terug
    • Over ons
    • Partners
    • Nieuws
    • Blogs
    • PCI Events
    • Vestigingen
  • Klantenservice
    • Ga terug
    • IT klantenservice
      • Ga terug
      • IT > Remote Control
      • Veelgestelde vragen
    • MPS klantenservice
      • Ga terug
      • PCI Service Portal
      • Hulp op afstand
      • Veelgestelde vragen
    • Audiovisueel klantenservice
      • Ga terug
      • Veelgestelde vragen
    • Webshop klantenservice
      • Ga terug
      • Veelgestelde vragen
  • Werken bij PCI
  • Home
  • Oplossingen
  • Webshop
  • PCI Nieuwsbrief
  • Werken bij PCI
  • Klantenservice
  • Oplossingen
      • Cloud- en IT oplossingen
          • Managed Services
            • Cloud werkplek
            • Device as a Service
            • Networking as a service
            • WiFi as a Service
            • Monitoring as a Service
            • Managed Patchmanagement
            • Cloud readiness assessment
          • IT Security
            • Managed Endpoint Detection & Response
            • Managed Cyber Alarm
            • Managed Firewall
            • Security Awareness
            • Security Insights
            • Phishing Simulatie
            • Back-up as a Service
            • Managed Mail Security
            • IT Continuity Services
          • Strategisch advies
            • IT Strategie
            • IT Architectuur
            • IT Adoption & Change Management
            • IT Security
            • Bekijk onze IT whitepapers
          • Project Services
            • IT detachering
            • IT Adoptie & Training
            • IT-to-IT Support
      • Printoplossingen
          • Bedrijfsprinters
            • A3 printers
            • Plotters & grootformaat printers
            • Productie print en printstraten
            • Scanners
          • Print software
            • Print management
            • Veilig mobiel printen
            • Scan, capture & workflow
          • Dienstverlening
            • Printer leasen
            • (Thuis)print as a Service
            • Managed Print Services
            • PCI printer service en onderhoud
      • Informatiemanagement oplossingen
          • Producten en diensten
            • M-Files: Een intelligente document management oplossing
            • M-Files en Office 365 samen sterker
            • AFAS en M-Files
          • Documentprocessen optimaliseren
            • Digitaal contractbeheer
            • Digitaal HR dossier
            • Digitale factuurverwerking
            • Digitale dossiervorming voor advocatuur
          • Document digitalisering
            • Scan en herken
            • Digitaal ondertekenen
      • Audiovisuele oplossingen
          • Presenteren, vergaderen en samenwerken
            • Video conferencing en videovergaderen
            • Presenteren met interactieve presentatieschermen
            • Vergaderruimte inrichten
          • Narrowcasting
            • Digitale billboards
            • Narrowcasting voor bedrijven
            • SmartPole
            • Videowall en monitoring
          • Webcasting
            • Livestream oplossingen
            • Livestream oplossing educatie
            • Livestream oplossing uitvaartdienst
          • Workplace Management
            • Vergaderruimte reserveren
            • Werkplekken reserveren
      • Kantoorartikelen en projectmeubilair
          • Webshops
            • Webshop PCI Supplies
            • Webshop (voorheen Bouman)
          • Meer informatie
            • Over PCI Supplies
            • PCI Premium Papier
  • Business cases
  • Over PCI
    • Dit is PCI
    • Partners
    • Nieuws
    • Blog
    • PCI Events
    • Vestigingen
  • Klantenservice
    • MPS (Print) klantenservice
      • PCI Service Portal
      • Hulp op afstand (MPS)
      • Veelgestelde vragen
    • IT klantenservice
      • Hulp op afstand (IT)
      • Veelgestelde vragen
    • Audiovisueel klantenservice
      • Veelgestelde vragen
    • Webshop klantenservice
      • Veelgestelde vragen
PCI Nederland Artikelen door: Jurjen Heijnsdijk

Voldoen aan de AVG: niet enkel verplichting, maar vooral een kans voor privacy

Wat voor weer wordt het vandaag? U start een weer-app en u krijgt het actuele weerbericht voor de locatie waar u nu bent. U heeft uw boek uit en bent toe aan een nieuwe? ‘Anderen die hetzelfde boek hebben gelezen, adviseren u deze nieuwe titel. Accepteer onze cookies en u krijgt de volledige functionele website’.

Van eenvoudige, dagelijks voorbeelden tot en met fundamenteel onderzoek: gegevens zijn belangrijk voor innovatie, waardecreatie en personalisatie. Een deel van die gegevens zijn persoonlijke gegevens. Gegevens die mij kunnen identificeren, die over mij gaan, of door mij zijn gemaakt. Om alle voordelen van gegevensverwerking mogelijk te maken, moet er vertrouwen zijn. Vertrouwen in degene met wie ik mijn gegevens deel, en vertrouwen in de beveiliging van die gegevens.

Wetgeving helpt mee om dat vertrouwen te onderbouwen. Want er kan en mag wel veel met gegevens, maar dan moeten er een aantal zaken goed geregeld zijn. In Nederland hebben we nu de Wet Bescherming Persoonsgegevens (WBP). Deze WBP wordt per 25 mei 2018 vervangen door de nieuwe Algemene Verordening Gegevensbescherming (AVG). De AVG is de Nederlandse implementatie van de Europese General Data Protection Regulation (GDPR), welke in 2016 door de EU is aangenomen.

Privacy is een fundamenteel recht

In Nederland is het recht op privacy in Artikel 10 van de grondwet opgenomen. De AVG is een belangrijke stap. Onze privacyrechten worden erin beschermd, en we krijgen meer mogelijkheden om controle te houden over onze persoonlijke gegevens. Ook laat de AVG veel ruimte voor alle belangrijke en positieve mogelijkheden van gegevens. Voor mij, als individu, is het belangrijk te weten welke rechten de AVG aan mij geeft. Voor bedrijven die persoonlijke gegevens verwerken is het belangrijk te weten wat de AVG aan verplichtingen brengt. De handhaving van de AVG gaat over een jaar echt beginnen, per 25 mei 2018. Daarom werken bedrijven nu aan de invoering van maatregelen waarmee aan de verplichtingen kan worden voldaan.

Aan de AVG móeten voldoen, of aan de AVG wíllen voldoen

Organisaties die persoonlijke gegevens verzamelen of verwerken, kunnen de AVG zien als een extern opgelegde verplichting. Dat is natuurlijk prima, iedereen moet sowieso aan de wet voldoen. Maar een organisatie kan zich ook differentiëren, door de gedachte achter de AVG te internaliseren en leidend te maken, namelijk dat veiligheid, transparantie en rechten voor het individu wiens gegevens worden verzameld en verwerkt voorop staan. De voorwaarden en verplichtingen uit de AVG ondersteunen het maatschappelijk en zakelijk vertrouwen in technologie. We kunnen wel naar de AVG kijken als een extern opgelegde verplichting, maar we moeten er vooral ook naar kijken als de door onszelf, en door gebruikers van onze technologie gevraagde zekerheden. En dan is het logisch om aan de AVG te wíllen voldoen.

Begin nu

Hoe dan ook, in ieder geval moeten we beginnen. Of eigenlijk al begonnen zijn. Want alle organisaties die persoonlijke gegevens verwerken van EU-ingezetenen, moeten rekening houden met de AVG. De Autoriteit Persoonsgegevens gaat toezicht houden op de AVG en helpt met tien basisstappen voor de voorbereiding.

De AVG is geen eenvoudige wetgeving. En voor een aantal clausules zijn de duidingen en interpretaties nog niet eensgezind. Wat wel heel helder is, is dat er nog meer nadruk ligt op de eigen verantwoordelijkheid van organisaties. Zo moet men kunnen aantonen dat er zorgvuldig met persoonsgegevens wordt omgaan (‘accountability’). De Autoriteit Persoonsgegevens noemt dat een documentatieplicht. U moet bijhouden en aantonen dat de verwerking van persoonsgegevens in uw organisatie in overeenstemming met de AVG verloopt. Ook hier geldt dat het enerzijds móet, maar anderzijds ook dat transparantie over het goed regelen een positieve waarde is richting uw klanten. Positief concurreren op veiligheid en transparantie, daar wordt iedereen in de markt beter van.

Zelf doen, of zelf laten doen

Uit de documentatieplicht volgt dat verwerkers van persoonsgegevens een goed en volledig overzicht moeten hebben van de systemen die de gegevens verwerken. En men moet een goed beeld hebben van toegang tot die systemen, de handelingen op de gegevens, en inzicht in de kwaliteit van de beveiliging van die systemen.

De AVG biedt een context waar de cloud zich van haar beste kant zal laten zien. Onze partner Microsoft heeft voor de Microsoft Online Services transparantie als fundament. Deze diensten, zoals Office 365 en Microsoft Azure, hebben dashboards, audit-rapportage mogelijkheden en meer. Zo weet u waar gegevens zijn opgeslagen, wie er toegang heeft, en wat er met de gegevens is gedaan. Daarmee maakt u een eerste stap om bijvoorbeeld aan de ‘documentatie plicht’ van de AVG te voldoen.

Samengevat zijn er bij het gebruik van Microsoft Online Services drie domeinen die zullen helpen om aan de AVG te voldoen:
1. De standaard mogelijkheden: bijvoorbeeld de beveiliging, audit en rapportages.
2. De keuze en optionele inrichting: bijvoorbeeld 2-factor authenticatie, data loss prevention, en meer opties.
3. Aanvullende maatregelen die u zelf kunt nemen: bijvoorbeeld gebruikers/adoptietraining, beleid over USB sticks en meer.

Niet alles van waarde is weerloos

“Alles van waarde is weerloos,” stelde Lucebert. Maar met de moderne beveiligingsmogelijkheden zijn deze waardevolle gegevens zeker niet meer weerloos. Oude digitale beveiliging richtte zich op de voordeur van systemen. Moderne beveiliging richt zich daarnaast ook op de gegevens zelf. Beschermen, detecteren en reageren is het adagio.

De AVG gaat wat van ons vergen. Tijd, geld, en middelen. Maar de AVG is vooral een nodige modernisering van de wetgeving, die een kans biedt om maatschappelijk vertrouwen in technologie te versterken, en een gelegenheid de beveiliging van waardevolle gegevens te verbeteren.

Meer weten over de mogelijkheden die bijvoorbeeld Office 365 kan bieden op het gebied van veiligheid? Check hier alle oplossingen of schrijf je hier in voor een Customer Immersion Experience om het maximale uit Office 365 te halen.

Bekijk case

Efficiënt informatiemanagement voor RHO Adviseurs

Rho Adviseurs koos voor informatiemanagement-systeem M-Files, om te zorgen voor structuur en een systeem waar je makkelijk en veilig actuele informati..

  • Test
Bekijk case

Werkontwikkelbedrijf Ontplooj: Omdat iedereen erbij hoort!

Meedoen in de maatschappij telt, ook als je een afstand tot de arbeidsmarkt hebt. Belangrijk, vindt ook PCI. Samen met adviesbureau Forque ontwikkelde..

  • Test
Bekijk case

PCI Customertalk: CLM

Tijdens PCI Inspire ontmoeten we projectassistenten Nicole Krassenberg en Gera Clements van CLM Onderzoek en Advies uit Culemborg. Nicole Krassenberg ..

  • Test
Bekijk case

Vindsubsidies begeleidt bedrijfssubsidiestromen met PCI als IT-partner

Vindsubsidies ondersteunt organisaties bij het opstellen en indienen van sterke subsidieaanvragen. De organisatie is stevig onderweg om grootse toekom..

  • Test
Bekijk case

PCI Customertalk: Van Mossel

Het Nederlandse Van Mossel Automotive geniet in de hele Benelux bekendheid. Een organisatie met zo’n omvang vereist een strakke, eenduidige organisa..

  • Test
Bekijk case

PCI Customertalks: Hooymeijer

Hooymeijer is een neutrale vervoerder in de haven van Rotterdam die alle containertransport en -opslag regelt voor expediteurs. De hele IT-infrastruct..

  • Test
Bekijk case

PCI Customertalk: TenCate Grass

In PCI Customertalk lees je mini-interviews met onze klanten die aanwezig zijn op één van de PCI-events. Laat je inspireren door onze klanten en lee..

  • Test
Bekijk case

UMCG heeft met komst ledwall de primeur in Nederland

Een van de laatste aanwinsten van het UMCG op audiovisueel vlak is de ledwall die sinds kort in de Blauwe Zaal hangt. ‘De ledwall is een soort video..

  • Test
  • 1
  • 2
  • …
  • 10

Het maximale uit office 365 halen?

Bent u benieuwd naar wat het Microsoft Office 365 platform en PCI Nederland voor uw organisatie kunnen betekenen? Laat ons u dan meenemen in een kennismaking met uw bedrijf in de toekomst tijdens een Customer Immersion Experience (CIE).

Ja, ik wil een CIE sessie bijwonen

Meer weten over de mogelijkheden die bijvoorbeeld Office 365 kan bieden op het gebied van veiligheid?

De bekende office omgeving maar dan in de Cloud. U werkt gewoon met de programma’s die u al kent zoals Word, Excel, en PowerPoint. En uw mail heeft u altijd bij de hand. Werk met de devices die u op dat moment voorhanden heeft of het nu een laptop, tablet, pc, of smartphone is. Hierdoor kunt u efficiënter werken, sneller informatie delen met collega’s of partners, en bent u productiever voor uw bedrijf.

Ja, ik wil graag meer weten over Office 365

PCI

  • Dit is PCI
  • Business cases
  • Partners
  • Werken bij PCI
  • Stichting DLW
  • PCI Events / Webinars
  • PCI Nieuwsbrief

Oplossingen

  • Printoplossingen
  • Cloud- en IT oplossingen
  • Audiovisuele communicatie
  • Informatiemanagement
  • Kantoorartikelen en projectmeubilair
  • Print management
  • Cloud werkplek
  • Video conferencing en videovergaderen

Onze vestigingen

  • Arnhem
  • Goes
  • Haaksbergen
  • Lijnden (hoofdkantoor)
  • Rotterdam
  • Almere

Klantenservice

  • MPS klantenservice
  • IT klantenservice
  • Audiovisueel klantenservice
  • Webshop klantenservice
  • Feedbackformulier
  • Algemene voorwaarden
  • Disclaimer
  • Privacyverklaring
Beheer cookie toestemming
PCI gebruikt cookies om het gebruik van de website te analyseren, te adverteren en het gebruikersgemak te verbeteren.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Statistieken
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt. De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door uw Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een website of over verschillende websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer leveranciers Lees meer over deze doeleinden
Voorkeuren
{title} {title} {title}