Die verplichte privacyzaken gewoon op orde
Als professionele ondernemer heb je best wel eens gehoord van de AVG.
Je weet ook ‘best wel’ dat het belangrijk is om jouw juridische zaken op orde te hebben.
Want: zekerheid en waterdichte afspraken.
Daarnaast zijn sommige juridische documenten nu eenmaal wettelijk verplicht, zoals de verwerkersovereenkomst.
Wanneer moet je er iets mee?
Je bent verplicht een verwerkersovereenkomst af te sluiten als jij:
‘persoonsgegevens bewaart, gebruikt of deelt’,
van jouw klanten of bezoekers,
omdat je goederen of diensten levert
als bijvoorbeeld coach (meekijken met jouw klant), VA (adresgegevens), marketeer (mailadressen van een mailinglijst), boekhouder (factuurgegevens).
LET OP: inzien is ook al verwerken.
Ook als je een derde partij inschakelt bij jouw werkzaamheden (bijvoorbeeld webhost of eventplanner) en die partij toegang heeft tot de persoonsgegevens van jouw klanten, heb je een verwerkersovereenkomst nodig.
Wat staat er in?
Het document moet voldoen aan specifieke vereisten volgens de geldende wet- en regelgeving.
Je legt in de verwerkersovereenkomst bijvoorbeeld vast
dat de andere partij de gegevens niet voor eigen doeleinden mag verwerken;
wat, waarom en hoelang gegevens worden verwerkt;
verantwoordelijkheden van elke partij;
hoe persoonsgegevens worden beschermd;
vertrouwelijkheid van de gegevens;
of derden mogen worden ingeschakeld;
hoe inzage, wijziging of verwijdering van betrokkenen is geregeld;
hoe meldingen en acties bij een datalek worden afgehandeld;
wat er met de gegevens gebeurt na afloop.
Welke partij regelt het?
En denk je nu: dat regelt die andere partij wel?
Laat mij je dan vertellen dat jullie allebei verantwoordelijk zijn om die afspraken op papier te zetten.
Het hebben van zo’n verwerkersovereenkomst is dus een verplichting van jullie allebei.
Het maakt niet uit wie hem opstelt, als hij maar tussen jullie wordt afgesloten.
Wat is jouw excuus om niet te kiezen voor maatwerk?
♥ Dat komt later wel ♥ Templates zijn prima
♥ Geleende documenten zijn prima
♥ Gekopieerde documenten zijn prima
♥ Ik heb geen tijd
♥ Het is altijd goed gegaan
♥ Ik werk op basis van vertrouwen
♥ Bij gedoe stort ik het geld wel weer terug ♥ Het zorgt niet voor groei in mijn bedrijf
♥ Waar kan ik aansprakelijk voor zijn?
♥ Het is duur
♥ Ik moet eerst klanten hebben
♥ Ik moet nog meer investeringen doen
♥ Wat een onbegrijpelijke taal
Wat als je het niet op orde hebt?
De Autoriteit Persoonsgegevens houdt scherp toezicht.
De boetes zijn behoorlijk pittig, tot wel 4% van je jaaromzet of maximaal 2 miljoen euro.
Bij herhaalde overtreding kan dat zelfs oplopen tot 10% van je jaaromzet.
No-brainer: het is slim om het op orde hebben van je privacyzaken serieus te nemen.
Help?
En hoe regel je dat dan?
Nou simpel: je geeft het uit handen aan mij, zodat je zelf begrijpt wat er in jouw document staat en jouw klanten dus ook.
Ik zorg dat je weet waar je allemaal op moet letten, wat het meest gunstig is voor jou én wat echt onmisbaar is om schriftelijk vast te leggen.
Daar voorkom je dus issues én een hoge boete mee.
Fieuw. 😉