AVG ? in drie stappen op weg naar AVG compliance.

Organisaties die persoonsgegevens verwerken hebben door de AVG meer verplichtingen. De nadruk ligt op de verantwoordelijkheid van organisaties om te kunnen aantonen dat zij zich aan de wet houden.

Even je collega dat ene bestand in een bijlage mailen…

Waarom is de AVG relevant?

  • Vrijwel iedere overheidsinstantie en onderneming gebruikt en verwerkt persoonsgegevens en moet daarom aan de AVG voldoen.
  • Klanten, burgers, sollicitanten, werknemers: iedereen wil graag dat er netjes met zijn of haar gegevens wordt omgegaan.
  • Maar ook: op overtreding van de AVG staan zeer hoge boetes! Tot maximaal 20 miljoen euro of 4% van de wereldwijde omzet!

Waarom is de AVG zo relevant voor de overheid?

Het feit dat het in de kern gaat om data en het informatieperspectief. Het feit dat overheden immens grote informatieverwerkers zijn. Het is hun ‘core business’. De overheid heeft een voorbeeldfunctie met betrekking tot het naleven van de AVG; burgers moeten erop kunnen vertrouwen dat de overheid zorgvuldig en volgens de regels met hun persoonsgegevens omgaat. Hierdoor zijn data tegelijkertijd de veenbrand, de achilleshiel, van de AVG voor de overheid.

 

Ben jij klaar voor een intergrale AVG-aanpak

  • Weet je als overheid hoeveel privacygevoelige data je bezit?
  • Weet je waar die data zich allemaal bevinden?
  • Heb je zicht op de informatieflows tussen je systemen?

Heb je op alle vragen nee moeten beantwoorden? Dan is jouw organisatie klaar voor een integrale AVG-aanpak.

Neem contact met ons op op!

Een integrale aanpak is een vereiste; in drie stappen naar AVG compliance

Kortom: wil je als overheid AVG-compliant worden en blijven dan is dit niet zomaar ‘even’ een projectje. Het is complex en het raakt alle gelederen binnen je organisatie. Dit vereist een integrale aanpak met focus op je informatie- en datacomponent.

  • Je regelt de juridische hygiënefactoren: AVG-kennis is op orde en actueel, (verwerkers) overeenkomsten klaar, privacystatement op orde, meldplicht en procedures zijn spik en span.
  • Je zorgt ervoor dat je informatiemanagement in lijn is met de AVG: organisatiebrede awareness, beleid, procedures en organisatie zijn op orde (incl. FG/DPO), risico’s in beeld en afgedekt en systemen zijn aantoonbaar AVG-compliant.
  • Je pakt je gestructureerde en ongestructureerde data aan; je hebt data in kaart (registers) en treft de juiste beveiligingsmaatregelen, je zorgt dat je in staat bent om te voldoen aan alle rechten van subjects (personen) en continue monitoring op je AVG-status is operationeel.

Doxis Informatiemanagers helpt je met deze integrale oplossing.

1. Wat maakt onze integrale AVG-oplossing effectief?

We zijn gespecialiseerd in het structureren en ordenen van informatie. We wéten hoe je wet- en regelgeving vertaalt naar en toepast op overheidsdiensten; de Algemene Verordening Gegevensbescherming is daarom zeker niet nieuw voor ons! Het is ons ding. Al ruim 100 jaar helpen wij vakmensen en organisaties om optimaal gebruik te maken van informatie die is opgeslagen in hun werkprocessen. Bovendien kennen we het reilen en zeilen bij de overheid als geen ander!

2. Daarnaast werken we samen met ervaren partners:

  • een onafhankelijk beëdigd advocaat gespecialiseerd op het gebied van privacy voor de juridische achterban.
  • specialistisch softwareleverancier Knowliah (door internationaal onderzoeks- en adviesbureau in de informatietechnologie-sector Gartner erkend als een ‘vendor to watch’ in de categorie Enterprise Search & Analytics) die als geen ander de berg (ongestructureerde) data geautomatiseerd te lijf kan gaan.

Wil je weten hoe wij je op weg helpen naar AVG compliance?

Wij komen graag bij je langs of plannen een digitale sessie met je in om de mogelijkheden te bespreken