GDPR

GDPR - AVG - privacy

Compassco begeleidt je op een hands-on en praktische wijze om jouw onderneming GDPR-compliant te maken.
Hierbij wordt een pragmatische aanpak gevolgd, proportioneel met de omvang en de activiteit van jouw bedrijf.
Voor specifieke zaken wordt samengewerkt met je sociaal secretariaat, je huis-advocaat of je IT-partner. Indien gewenst of nodig kan doorverwezen worden naar een gespecialiseerde jurist of IT-specialist.

GDPR zal zeker een impact hebben op je werkwijze. Het tegendeel beweren zou niet correct zijn. Maar de impact zal niet bij elk bedrijf overweldigend zijn. Een doorsnee KMO werkt niet met gevoelige data en doet niet aan structurele dataverwerking op grote schaal. Voor deze ondernemingen zal de impact eerder beperkt zijn. Toch moeten ook deze bedrijven GDPR-compliant worden. Hiervoor heeft Compassco een specifiek GDPR-aanbod uitgewerkt: er wordt vertrokken van een roadmap (onder de  vorm van een handig informatief naslagwerk) met een aantal praktische templates om de noodzakelijke documenten en registers in orde te brengen:

  • GDPR-actieregister, helpt je om je te verantwoorden in geval van een controle of klacht
  • Dataregister, noodzakelijk document waarin je bijhoudt welke data je verwerkt, van welke betrokkenen, waarom, hoelang, wat de verwerkingsgrond is, …
  • lijst van verwerkers, derden (meestal leveranciers) met inzage in jouw data
  • inventaris van toegang, wie heeft toegang tot welke data
  • veiligheidsplan
  • datalekprocedure
  • register van beveiligingsincidenten
  • privacyverklaring, waarin je communiceert over welke persoonsgegevens je bijhoudt, waarom, hoelang, met welke verwerkingsgrond, …
  • verwerkersovereenkomst, waarin je afspraken maakt met je verwerkers, of als verwerker met je klanten

De templates kan je volledig zelf aanvullen i.f.v. jouw activiteiten. Heb je hier toch graag begeleiding bij, heb je nog vragen of heb je liever dat ik de templates voor jou invul, dan blijf graag voor je klaarstaan.

Voor GDPR zal alles gedocumenteerd en aantoonbaar moeten zijn. Voor sommige bedrijven wordt dit misschien de grootste uitdaging. Maar indien dit voor jouw bedrijf al zo is, is dit tevens een opportuniteit: het zal de algemene kwaliteit en efficiëntie van je organisatie zeker ten goede komen. Twee vliegen in één klap dus.

Advies over de GDPR is tot 40% subsidieerbaar via de kmo-portefeuille, weliswaar indien gegeven vòòr 24 mei 2018. Nadien is de GDPR-richtlijn van kracht en verplicht voor alle organisaties. Door de verplichting valt de subsidiemogelijkheid weg.

Heb je een concrete vraag? Bel me of stuur me een mail en ik koppel graag naar je terug.