Humidor ondersteunt 'Privacy by Design'
Een bedrijf of organisatie moet niet alleen persoonsgegevens verwerken volgens de Algemene Verordening Gegevensbescherming (AVG), maar moet ook de naleving ervan kunnen aantonen. Dit omvat het implementeren van ’privacy by design’, het bijhouden van een verwerkingsregister en in bepaalde omstandigheden het uitvoeren van een ’data protection impact assessment’.
Als verwerkingsverantwoordelijke moet je, zowel bij het ontwerpen van een verwerking als op het moment van verwerking, passende maatregelen en waarborgen treffen om ervoor te zorgen dat de beginselen op het gebied van gegevensbescherming worden nageleefd. Je moet er ook voor zorgen dat standaard alleen die persoonsgegevens worden verwerkt die nodig zijn voor een welbepaald doeleinde. Dat slaat onder meer op de hoeveelheid gegevens, de omvang van de verwerking, de bewaartermijn en uiteraard de toegankelijkheid van die gegevens door anderen binnen de organisatie of het bedrijf.
Kortom, een bedrijf dat gegevensbescherming de facto in het ontwerp en standaard toepast (privacy by design) is een bedrijf dat bekommerd is om de bescherming van de persoonsgegevens in elke fase van de verwerkingsactiviteiten. Humidor is een hulpmiddel om het verwerkingsregister op te stellen waardoor jouw bedrijf of organisatie de principes van 'privacy by design' meteen concreet kan maken als één welbepaald van de AVG.
Stel je de volgende vragen vooraleer je verwerking van persoonsgegevens gaat opzetten. Deze vragen zitten ook verwerkt in de Humidor:
- Wat is de aard, de context en de reikwijdte van de voorgenomen verwerking?
- Welke risico's voor de persoonsgegevens kunnen voortvloeien uit de beoogde verwerkingen?
- Welke technische en organisatorische stappen moeten wij zetten om de mogelijke risico's te beperken en zodoende de persoonsgegevens adequaat te beschermen?
- Welke technische en organisatorische maatregelen of procedures moeten we treffen om ervoor te zorgen dat de verwerking van de persoonsgegevens overeenstemt met de nagestreefde doelstellingen?