FRANKRIJK + 33 (0)1 86 61 01 04

 

BELGIË +32 (0)475 98 21 15

 
 
 
 
 
 
 

Veelgestelde vragen over onze tool GDPR Folder

Start en beheer uw zaak

Alles wat u moet weten om u aan te melden, in te loggen en aan de slag te gaan met de vragenlijst

Online inschrijven

Begin op onze website op de prijslijstpagina en in een paar klikken kunt u aan uw dossier beginnen. U moet kiezen tussen de verschillende opties met of zonder abonnement.

De beveiligde betaling gebeurt online met een kredietkaart via onze partner Stripe.

Zodra de betaling is gevalideerd, kunt u uw dossier starten.

Uw account en profielpagina instellen

Open de e-mail die u na inschrijving hebt ontvangen en klik op de link die u naar uw RGPD-bestand brengt.

U moet eerst uw bedrijfsprofiel invullen: manager, adres, rechtsvorm... Laat, tenzij anders aangegeven, uw activiteitensector als "algemeen" staan.

U kunt dan beginnen door de pijl rechtsonder te volgen. Doe dit onverwijld, want de inloglink vervalt na 24 uur.

Toegang tot mijn online dossier

Om de volgende keer bij uw bestand te komen, vergeet niet het adres toe te voegen aan uw favorieten / bladwijzers.

Ga anders gewoon naar GDPRFOLDER.com en klik op Inloggen in de rechterbovenhoek.

Ik kan geen verbinding maken / mijn verbinding is verlopen

Onze site onthoudt geen wachtwoord, maar houdt uw sessie gedurende een bepaalde tijd actief. Als u naar uw dossier gaat, bent u direct verbonden met uw dossier.

Na een tijdje zal een venster u vragen uw e-mail opnieuw in te voeren om een nieuwe "magische link" te ontvangen.

Let op, niet treuzelen, deze link is slechts 24 uur geldig.

Wees voorzichtig, deze e-mail met de verbindingslink kan in uw spamfolder terechtkomen, dus controleer hem zeker. 

Ontvang mijn factuur

Zodra u bent ingelogd in uw dossier, is uw factuur beschikbaar door te klikken op het tabblad facturering bovenaan. Daar kunt u uw ontvangen factuur downloaden.

Medewerkers toevoegen aan de map

Zodra u bent ingelogd, kunt u andere mensen uitnodigen om aan het bestand te werken door hun e-mailadres toe te voegen nadat u op de knop "medewerkers" hebt geklikt.

Zij zullen een e-mail ontvangen met een inloglink.

Dit heeft de voorkeur boven het delen van uw e-mail.

Meerdere bestanden en instellingen beheren

Elke rechtspersoon moet zijn eigen dossier hebben, zelfs binnen dezelfde groep.

U kunt zich dus abonneren op meerdere bestanden.

Zodra u bent ingelogd met het juiste e-mailadres, kunt u van de ene naar de andere map gaan door naar beneden te scrollen in het menu rechtsboven.

Start de vragenlijst

Wij raden u aan de vragenlijst snel te doorlopen. Neem bijvoorbeeld 1 uur de tijd om zoveel mogelijk vragen in elke rubriek te beantwoorden.

Vergeet niet telkens uw antwoorden op te slaan door op "Volgende" te klikken.

Toon uw badge GDPR FOLDER

Meegaand zijn is goed, het bekend maken is nog beter. Op basis van dit principe bieden wij u een compliance badge GDPR FOLDER die u kunt weergeven op uw site of in uw e-mailhandtekeningen.

Het evolueert naargelang uw niveau van naleving, gaande van 3 tot 5 sterren. In de ogen van uw klanten, prospects en partners getuigt het van uw investering in de bescherming van persoonsgegevens.

Om het op uw site te integreren, hoeft u alleen maar een regel code te kopiëren en toe te voegen om het op de juiste plaats weer te geven, bijvoorbeeld in de voettekst bij het gegevensbeleid. 

INZICHT IN DE RESULTATEN

Uw niveau van naleving evolueert met uw antwoorden en volgens de toegevoegde documenten

Hoe werken de vragenlijst en de rubrieken?

Bij het doorlopen van de vragenlijst moet u mogelijk 100 vragen beantwoorden, verdeeld over in totaal 13 rubrieken (van Profiel tot Behandelingsregister).

U kunt van de ene rubriek naar de andere navigeren met de pijlen "Vorige" of "Volgende" of gewoon "Opslaan" om al uw antwoorden tot nu toe op te slaan.

U kunt de vragenlijst dus in verschillende rondes beantwoorden en uw tijd nemen.

Hoe sta ik tegenover de verschillende onderdelen van de vragenlijst?

Door bovenaan op "Vragenlijst" te klikken, krijgt u een overzicht van alle rubrieken van de RGPD.

De ? op een achtergrond blauw betekent dat u nog niet klaar bent met het beantwoorden van de vraag.

De tekens groen betekenen dat de rubriek volledig is en dat er geen punten van niet-overeenstemming zijn.

Tot slot ! op de achtergrond rood betekent dat er problematische punten zijn in de betreffende sectie.

Idealiter zou alles groen moeten zijn!

Wat zijn de mogelijkheden om elke vraag te beantwoorden?

In het algemeen kies je JA of NEE. Als u het niet weet of denkt dat deze vraag niet op u van toepassing is, geef dan geen antwoord en een ? achtergrond oranje wordt weergegeven.

Als uw antwoord juist is, ziet u een markering groen.

Integendeel, als het antwoord fout is, een ! op een achtergrond rood zal verschijnen.

 

Hoe beoordeelt u onze naleving?

Afhankelijk van uw antwoorden verandert uw nalevingsscore op de balk bovenaan uw dossier in real time.

Deze score geeft een indicatie van uw niveau van naleving op basis van uw antwoorden. Het is geen geen absolute score omdat de GDPR is gebaseerd op een reeks beginselen die moeten worden geïnterpreteerd en niet op een lijst van onveranderlijke criteria.

Als u grotendeels "in het groen" staat, betekent dit dat u zich redelijk aan de regels houdt. Integendeel, als er veel rood staat, betekent dit dat er belangrijke kwesties moeten worden aangepakt om aan de voorschriften te voldoen.

Hoe kunnen we omgaan met zaken die ons niet aangaan?

Alle vragen zijn opgesteld om de meest voorkomende gevallen in kleine en middelgrote ondernemingen te behandelen. Ze zijn niet specifiek voor een bepaald werkterrein.

Sommige vragen lijken misschien niet relevant of passend in uw geval. In de rubriek Operationele beveiliging staat bijvoorbeeld een vraag over een alarmsysteem om uw pand te beveiligen.

In het algemeen verdient een dergelijk systeem de voorkeur om uw gebouwen en dus uw gegevens te beveiligen. Anderzijds is het mogelijk dat uw pand niet hoeft te worden beveiligd omdat u zich al in een beveiligd complex bevindt (beveiligd gebouw, zakencentrum, winkelcentrum, enz.).

Wij raden u aan in dit soort gevallen de vraag onbeantwoord te laten (in dat geval verschijnt de vraag in oranje) om te voorkomen dat u een niet-conform antwoord krijgt dat niet noodzakelijkerwijs gerechtvaardigd is.

U moet de vragen in uw context interpreteren

De GDPR heeft beginselen vastgesteld om persoonsgegevens te beschermen, maar de verordening geeft geen precieze en gedetailleerde regels om alle aspecten te bestrijken.

Deze beginselen moeten worden geïnterpreteerd bij het invullen van uw aanvraag: u moet onder meer rekening houden met de omvang en de aard van uw bedrijf.

De HR-bepalingen moeten er bijvoorbeeld voor zorgen dat het personeel regelmatig bewust wordt gemaakt van de kwestie en er een opleiding in krijgt. De gebruikte middelen zullen noodzakelijkerwijs bescheidener zijn voor zeer kleine ondernemingen dan voor ondernemingen met tientallen werknemers. Bij een inspectie voor een klein bedrijf zal het gemakkelijker zijn een rood of oranje antwoord te rechtvaardigen.

Beoordeling van de resultaten en het belang van de zaak

De vragenlijst geeft u op een bepaald moment een "beeld" van de naleving van de RGPD. Hiermee kunt u uw voorzieningen op dit gebied documenteren en uw stappen verantwoorden in geval van een inspectie.

Het is de bedoeling dat u het proces in eigen handen neemt en verder gaat door uw dossier regelmatig bij te werken.

Het feit dat u de tijd hebt genomen om uw dossier serieus in te vullen, toont al aan dat u bereid bent persoonlijke gegevens te respecteren en te beveiligen.

GDPR FOLDER Is het een RGPD audit?

NEE, GDPR FOLDER is een declaratie-instrument en het is aan u om het dossier oprecht te beantwoorden en in te vullen.

Onze tool controleert uw procedures niet en verifieert uw verklaringen niet.

Wij controleren uw activiteit niet, maar ons instrument is overgenomen door organisaties om hun leden toe te rusten, wat getuigt van de ernst en de kwaliteit van de aanpak.

Het bestand bijwerken

Het is belangrijk om regelmatig terug te komen om te controleren of uw dossier nog actueel is. Er zijn twee redenen waarom het moet worden bijgewerkt:

  • uw activiteit is geëvolueerd en u moet een nieuw verwerkingsformulier invullen, bijvoorbeeld
  • Wij hebben het RGPD-dossier aangepast aan de ontwikkeling van de verordening. Zie de bijgewerkte sectie in de blog

vul uw dossier aan

Algemene instructies voor het bijwerken van uw dossier. De kwesties in verband met elk onderwerp van de RGPD worden hieronder besproken

Hoe helpt GDPR FOLDER mij bij het invullen van mijn aanvraag?

Zodra de vragenlijst is ingevuld, kunt u onmiddellijk de niet-conforme antwoorden zien door op het rode gedeelte van de nalevingsbalk te klikken. U kunt beginnen deze punten aan te pakken.

U kunt dan de antwoorden in oranje (de antwoorden die wij niet hebben beantwoord) bekijken.

Hoe documenten toevoegen?

Voor sommige vragen vragen wij u bepaalde stappen te rechtvaardigen door een document bij uw dossier te voegen. U hoeft alleen maar het desbetreffende document op uw computer te gaan halen, bijvoorbeeld in PDF-formaat. Dit kan het geval zijn voor uw privacybeleid.

Als u niet over een dergelijk document beschikt, klikt u op NEE en stellen wij u een model voor om u in orde te brengen. U hoeft de inhoud alleen maar te kopiëren, aan te passen aan uw bedrijf en op een intern document te zetten dat u vervolgens bij uw dossier kunt voegen.

Mijn dossier registreren en bijwerken

Het is heel goed mogelijk, en zelfs wenselijk, om uw naleving in verschillende fasen uit te voeren. U kunt dus verschillende keren naar uw dossier terugkeren om de informatie te verduidelijken en aan te vullen.

Zorg er telkens voor dat je je antwoorden opslaat door op de knop in het midden onderaan te klikken. Hierdoor wordt uw bestand telkens automatisch bijgewerkt.

opeenvolgende versies van uw bestand worden bewaard. 

vergeet niet om, zelfs wanneer u klaar bent met het invullen van het dossier, regelmatig terug te komen om te controleren of het nog steeds overeenstemt met de realiteit van uw organisatie en de wetgeving.

Download mijn RGPD bestand

U kunt uw bestand zo vaak als u wilt downloaden om het als PDF op uw computer of netwerk te bewaren. Selecteer gewoon het tabblad BESTAND bovenaan de pagina en genereer een bijgewerkte versie.

Je hoeft alleen maar de laatste versie te downloaden.

Opeenvolgende versies worden bewaard en blijven beschikbaar in de tool.

In welke volgorde moet u uw dossier invullen?

Wij stellen voor dat u begint met het gedeelte over de functionaris voor gegevensbescherming en eindigt met het register van verwerkingen. Zodra u het Register van Verwerkingen hebt ingevuld, moet u misschien teruggaan en uw Privacybeleid herzien, maar dit is van weinig belang.

U kunt een andere volgorde kiezen die u beter uitkomt, dit heeft geen invloed op uw sollicitatie.

Functionaris voor gegevensbescherming (DPO)

Voor de organisaties die onder de voorwaarden van de RGPD vallen, moet er één worden aangewezen.

Moet ik een DPO aanstellen?

Het is verplicht een DPO aan te stellen wanneer u tot de overheidssector behoort of wanneer u een grote hoeveelheid persoonsgegevens verwerkt (meer dan 10.000 betrokkenen) of wanneer u veel gevoelige gegevens verwerkt (gezondheid, politiek, filosofisch, enz.).

Het kan echter nuttig zijn om een externe DPO te hebben om u te helpen met hun ervaring en om uw vragen te beantwoorden.

Rol en verantwoordelijkheden van de functionaris voor gegevensbescherming

De functionaris voor gegevensbescherming heeft een adviserende en controlerende rol.

  • Het adviseert de organisatie over naleving
  • Het houdt onafhankelijk toezicht op de naleving

Verschillen tussen DPO en Interne Referent?

Wanneer de aanstelling van een DPO niet verplicht is, is het niettemin raadzaam een interne persoon aan te wijzen die belast is met de naleving van de RGPD.

Deze persoon kan elke werknemer van de organisatie zijn

Wie kan een interne DPO zijn?

De functionaris voor gegevensbescherming moet onafhankelijk zijn van het management van de organisatie.

Hij/zij kan niet de leider van de organisatie zijn, noch lid van de directie.

Organisatorische veiligheidsmaatregelen

Aanvullende details om u te helpen de vragen in dit deel te beantwoorden

Intern privacybeleid

Dit is uitgebreide informatie aan het personeel over de RGPD. Het formulier is gratis en kan één of twee pagina's lang zijn. Dit document moet de algemene context van de RGPD, de gevolgen voor het bedrijf en bepaalde aandachtspunten uitleggen zonder in detail te treden.

RGPD follow-up door raad van bestuur/manager

Deze bepaling heeft vooral betrekking op ondernemingen van een bepaalde omvang en structuur die hun aanpak van het onderwerp moeten formaliseren. Het is de bedoeling dat het onderwerp regelmatig door het management en de uitvoerende teams wordt bekeken.

Dit geldt ook voor zeer kleine organisaties of zelfstandigen die regelmatig de balans moeten opmaken. Er wordt echter minder verwacht in termen van formalisering.

Anonimisering van gegevens voor statistische doeleinden

Deze vraag betreft bedrijven die persoonsgegevens verwerken voor statistische en marketingdoeleinden: datamining, algoritmen, scoring, risicobeoordeling, marketing targeting, enz.

Voor dit soort onderzoek moeten de persoonsgegevens worden geanonimiseerd om mogelijke risico's te vermijden.

Beleid inzake de toegang tot persoonsgegevens

Typisch is dat niet iedereen toegang heeft tot alle gegevens. Gebieden moeten worden "gecompartimenteerd" om te voorkomen dat bijvoorbeeld iedereen toegang heeft tot HR- of boekhoudkundige gegevens.

Daarom moeten aan elke contactpersoon verschillende rollen met specifieke toegangsrechten worden toegekend.

Technische veiligheidsmaatregelen

Aanvullende details om u te helpen de vragen in dit deel te beantwoorden

Computerservers

Als uw bedrijf servers op het terrein heeft staan, is het bijzonder belangrijk om de fysieke toegang tot deze machines te beveiligen.

Gegevens gehost in de cloud (Google, AWS, OVH...)

Deze oplossingen bieden in het algemeen een goed beveiligingsniveau, maar het verdient aanbeveling gebruik te maken van Europese bedrijven die eerder geneigd zijn de RGPD na te leven.

Back-up systeem

Of de servers nu in huis of uitbesteed (cloud) zijn, u moet een beleid hebben om regelmatig back-ups te maken van uw gegevens met de mogelijkheid deze te herstellen in geval van een incident. Dit is een punt om te bespreken met het hostingbedrijf.

Dit kan bijvoorbeeld betrekking hebben op de hosting van de website of bepaalde zakelijke toepassingen.

Toegang tot wachtwoorden van werknemers

In kleine organisaties kan één persoon wachtwoorden "centraliseren" om te kunnen reageren op verzoeken van klanten in geval van afwezigheid van een werknemer.

Hoewel dit in zeer kleine structuren tijdelijk kan worden "getolereerd", is het vanuit het oogpunt van gegevensbeveiliging gevaarlijk.

Het verdient aanbeveling een instrument, een derde of een dienstverlener te gebruiken die tijdelijk toegang geeft tot de rekeningen en ervoor te zorgen dat de afwezige persoon wordt ingelicht.

Gecodeerde persoonsgegevens

Het is wenselijk, maar niet verplicht, om persoonsgegevens te versleutelen om te voorkomen dat een kwaadwillende gemakkelijk toegang krijgt.

Dit geldt met name voor gevoelige, zeer "volumineuze" gegevens of gegevens die regelmatig van het ene systeem naar het andere zouden worden uitgewisseld.

Hierbij wordt meestal een encryptietool gebruikt.

Afsluiting van oude rekeningen

Het is wenselijk een proces te hebben voor werknemers die de organisatie verlaten. Dit omvat het archiveren en/of verwijderen van gegevens, het afsluiten van de toegang tot het netwerk en de interne hulpmiddelen, het verwijderen van wachtwoorden, enz.

Programma om op afstand verbinding te maken

Het is gebruikelijk dat IT-teams toegang vragen om bepaalde problemen op uw machine op te lossen. Dit is aanvaardbaar zolang er een duidelijke overeenkomst is telkens wanneer een instrument voor toegang op afstand wordt gebruikt.

Het is echter niet aan te raden de gratis versies van dergelijke tools te gebruiken of ze systematisch (zonder verificatie) te gebruiken.

Website

Extra details om u te helpen deze vraag te beantwoorden

De site beveiligen

Of het nu gaat om een eenvoudige showcase-site of een transactiesite, uw website moet beveiligd zijn om uw gegevens en die van uw klanten veilig te houden.

Uw webhost of het bureau dat uw site heeft ontworpen zal het nodige kunnen doen.

Er zijn verschillende aspecten waarmee rekening moet worden gehouden:

  • Installeer een SSL-certificaat (om uw site naar HTTPS te schakelen)
  • Gebruik veilige wachtwoorden
  • Werk uw site en zijn plugins regelmatig bij
  • Instellen van dagelijkse back-ups

Cookies/trackers

De meeste websites plaatsen cookies of trackers om ervoor te zorgen dat de site naar behoren functioneert, soms om de ervaring te personaliseren volgens het profiel van de bezoeker of om hen te retargeten voor marketingdoeleinden.

In elk geval moet u uw bezoekers informeren en hun de mogelijkheid bieden deze cookies te aanvaarden of te weigeren. Wij bieden u een tekst waarmee u uw bezoekers kunt informeren.

Neem voor het beheer van cookies contact op met uw webhost of agentschap, die u kunnen adviseren en de juiste oplossing kunnen implementeren.

Contactformulier, nieuwsbrief, spelletjes...

Op uw site kunt u persoonlijke gegevens verzamelen, zoals naam / voornaam / bedrijf / e-mail / telefoon... Dit kan via een contactformulier of door het aanbieden van een nieuwsbrief enz.

U moet de persoon altijd informeren dat zijn gegevens worden verzameld en kunnen worden verwerkt en de verwerking schetsen.

De beoogde persoon moet toestemming kunnen geven voor de verwerking, bijvoorbeeld door een opt-in vakje aan te kruisen.

Beleid inzake gegevensbescherming

Dit is een verplicht onderdeel van de RGPD, ook wel beleid inzake de bescherming van persoonsgegevens genoemd. Het is noodzakelijk wanneer gegevens worden verzameld, wat het geval is voor alle sites (ten minste IP-adres...). Een beleid is ook nodig in gevallen waarin gegevens worden verzameld op fysieke locaties, bijvoorbeeld wanneer de klant het kantoor, het filiaal, het verkooppunt bezoekt...

Dit document moet worden geschreven om de bezoekers van uw site (uw prospects, klanten, partners) te informeren over uw beleid inzake het verzamelen en beschermen van persoonsgegevens. Het staat meestal in de voettekst van de pagina naast de juridische mededeling.

Het moet voor iedereen gemakkelijk te begrijpen zijn. Het moet met name betrekking hebben op het soort verzamelde gegevens, de rechtsgrondslag voor deze verzameling, de bewaartermijnen, de rechten van de betrokkenen, enz.

Het volstaat niet om een algemeen document te hebben waarin in een paar regels staat dat gegevens worden verzameld en bewaard zolang dat nodig is. Het moet specifiek zijn over de duur en de modaliteiten en alle gegevens bevatten die door artikel 13 van de GDPR worden vereist.

Bij het verzamelen van gegevens moet aan de betrokkenen een passend privacybeleid worden aangeboden.

Wij bieden u een sjabloon dat u kunt aanpassen aan uw activiteit en dat dit kader volgt.

Wettelijke informatie

Dit document, dat verplicht is voor alle professionele websites, is de "identiteitskaart" van uw website. Over het algemeen zijn deze vermeldingen één pagina lang en staan ze in de voettekst van de site. De site Service-public.fr geeft aan wat nodig is.

Wettelijke kennisgeving op de website van Service Public

Human resources

Aanvullende details om u te helpen de vragen in dit deel te beantwoorden

Algemeen informatiebeleid

Het bedrijf heeft twee algemene verplichtingen: de werknemers informeren en opleiden over persoonsgegevens.

Of het nu gaat om persoonsgegevens op papier of op digitale media (e-mail, intranet, enz.), het bedrijf moet zijn werknemers informeren over het onderwerp van de RGPD door de basisbeginselen, de gevolgen voor het bedrijf en de te volgen procedure aan te geven.

Toegangsprocedure voor werknemers

Bij de HR-procedures is het belangrijk dat het onderwerp persoonsgegevens uitdrukkelijk wordt opgenomen/besproken wanneer nieuwe werknemers worden aangenomen. Er kan worden verwezen naar de reeds genoemde interne documenten.

Aanbevolen wordt de ontvangst van deze documenten te ondertekenen.

Hoe rekening te houden met de mandatarissen, handelsagenten...?

Als u regelmatig werkt met mensen die geen werknemers zijn, maar die uw instrumenten, gebouwen en processen gebruiken, en nog meer als het om een exclusieve relatie gaat, moeten zij vanuit het oogpunt van de RGPD als werknemers worden beschouwd.

Deze mensen moeten immers als werknemers uw klantgegevens beheren, verwerken en gebruiken. De HR-bepalingen van de GDPR zijn van toepassing.

Als het om incidentele diensten gaat, moet u ze als onderaannemers beschouwen.

Persoonlijk recht

Aanvullende details om u te helpen de vragen in dit deel te beantwoorden

aandacht voor de rechten van de betrokkenen

Elke persoon, ongeacht of u zijn persoonsgegevens hebt verzameld of niet, heeft het recht u om toegang tot de verzamelde gegevens te vragen. In geval van gegevensverzameling hebben deze personen ook het recht om deze gegevens te laten corrigeren als ze onjuist zijn, en zelfs om u te vragen ze te wissen. U hebt één maand de tijd om te reageren.

Bestaande databanken

Aanvullende details om u te helpen de vragen in dit deel te beantwoorden

Wat moet er gebeuren met bestanden of databanken die persoonsgegevens bevatten?

Zoals bij elke organisatie heeft u waarschijnlijk bestanden of databanken met persoonsgegevens waarvan u niet meer weet of u toestemming heeft gekregen om de gegevens van deze personen te verwerken. Het is daarom noodzakelijk deze bestanden te inventariseren en na te gaan of u deze gegevens in overeenstemming met de RGPD kunt verwerken.

Hoe rekening houden met meerdere databanken?

De bepalingen in dit deel zijn bedoeld voor al uw databases (CRM, facturering, enz.), ook al kunnen de regels per tool enigszins verschillen.

Het is de bedoeling dat het bedrijf al zijn databanken bekijkt om in elk geval na te gaan of de RGPD wordt nageleefd.

Wat als men reeds RGPD-conforme instrumenten en software gebruikt?

De meeste zakelijke tools en software hebben de nodige stappen ondernomen om aan de RGPD te voldoen. Naast het beveiligen van gegevens kunt u hiermee gedifferentieerde rechten beheren, toegang krijgen en zelfs gegevens verwijderen in overeenstemming met de verordening.

In de loop van uw bedrijf hebt u wellicht toegang tot verschillende compliant tools en software.

Dit betekent niet dat u niet hoeft te voldoen, want het zijn de procedures die rond deze instrumenten zijn ingesteld die belangrijk zijn. U bent het bijvoorbeeld die klanten en prospects contacteren als ze hun gegevens willen wissen. En u zult waarschijnlijk gegevens moeten kopiëren, exporteren en omzetten van het ene instrument naar het andere.

Met andere woorden, het feit dat u mogelijk conforme instrumenten gebruikt, betekent niet dat u er niet aan hoeft te voldoen.

Datalek

Aanvullende details om u te helpen de vragen in dit deel te beantwoorden

Wat is een datalek?

Een datalek is een ongeoorloofde toegang, verlies van gegevens, diefstal van gegevens, vernietiging van gegevens, kortom een beveiligingsprobleem.  

Hoe reageren op een datalek?

Het is essentieel om te weten dat u 72 uur hebt om een beslissing te nemen om het datalek te verhelpen, indien mogelijk. 

  • ervan uitgaan dat het probleem is opgelost en dat er geen risico is voor de betrokkenen (bijvoorbeeld als een verloren pc snel is teruggevonden)
  • u vindt dat er een probleem is voor de betrokken personen en daarom stelt u de CNIL op de hoogte
  • oordelen dat er een ernstig probleem is (bv. openbaarmaking van gezondheidsgegevens) voor de betrokken personen en u moet dan de CNIL op de hoogte brengen en de betrokken personen

Wat te doen na een datalek?

Zodra u uw beslissing heeft genomen en eventueel de CNIL en/of de betrokken personen heeft geïnformeerd, is het belangrijk de nodige maatregelen te nemen om ervoor te zorgen dat dit incident zich niet meer voordoet.

Onderaannemers

Extra details om u te helpen bij het beantwoorden van vragen over deze rubriek

Wat is een verwerker volgens de RGPD?

Een verwerker is een leverancier die voor u en volgens uw instructies gegevens verwerkt. Een marketingbureau dat voor u een e-mailcampagne uitvoert, is bijvoorbeeld een verwerker.

Hoe identificeer je onderaannemers?

De gemakkelijkste manier om verwerkers in de zin van de RGPD te identificeren is uit te gaan van de lijst van leveranciers, aangezien alle verwerkers leveranciers zijn. Het volstaat om te zoeken naar degenen die gegevens voor u en volgens uw instructies verwerken. U moet hen dan de onderaannemingsovereenkomst sturen die u wordt voorgesteld door GDPRFolder.

Wat te doen met een onderaannemer die een groot bedrijf is?

Als uw onderaannemer een groot bedrijf is zoals OVH, Google of anderen, heeft het uiteraard geen zin om hen uw onderaannemingscontract te sturen. Het is raadzaam het contract dat zij aanbieden op hun website te zoeken, het te downloaden en in uw dossier op te nemen.

Uitbestede verwerking

Extra details om u te helpen de vragen in de rubriek te beantwoorden.

Bent u een onderaannemer?

Als u gegevens verwerkt namens een andere organisatie, zoals bijvoorbeeld een webbureau of een koeriersbedrijf, zullen de voor de verwerking verantwoordelijken u een onderaannemingsovereenkomst aanbieden. Als u het accepteert, ondertekent u het en stopt u het in uw dossier.

Wat te doen met de onderaannemingscontracten die u worden aangeboden?

Natuurlijk kunt u de wettigheid van dit contract laten controleren door een advocaat als u dat wenst. Als u het ondertekent, voeg het dan toe aan uw dossier.

Effectbeoordeling gegevensbescherming (DPIA)

Verdere details om u te helpen omgaan met een IDPA

Wanneer moet een DPIA worden uitgevoerd?

In geval van aanzienlijke gegevensverwerking of gevoelige gegevens moet, zoals de CNIL bepaalt, een effectbeoordeling (AIPD) worden uitgevoerd. 

Moet een VSE of KMO een PSIA uitvoeren?

Dit is vrij zeldzaam, aangezien het midden- en kleinbedrijf zich zelden in gevallen bevindt waarin deze actie noodzakelijk is. In geval van twijfel moet u echter nagaan wat de CNIL zegt.

Register van gegevensverwerking

Aanvullende details om u te helpen de vragen in dit deel te beantwoorden

Registreren, in kaart brengen... waar hebben we het over?

Een van de eerste doelstellingen van de RGPD is bedrijven aan te moedigen de gegevensverwerking binnen hun organisatie te inventariseren om deze verwerking te beveiligen en het verzamelen en verwerken van gegevens tot een minimum te beperken (door af te zien van onnodige gegevensverzameling en overbodige of onnodige gegevens te verwijderen). Dit wordt een gegevensverwerkingskaart genoemd.

Het register van verwerkingsoperaties maakt het mogelijk dit werk samen te vatten door de gegevensverwerkingsoperaties en hun kenmerken te presenteren. Elke verwerking wordt gedocumenteerd met een verwerkingskaart waarop de betrokken gegevens, het doel, de bewaartermijnen, enz. staan vermeld.

Vooraf gedefinieerde behandelingsbladen

Om het proces te vereenvoudigen, hebben wij reeds een aantal "standaard" behandelingsbladen gedefinieerd voor bedrijven zoals het uwe.

Sommige worden automatisch in uw dossier opgenomen, terwijl andere op verzoek kunnen worden toegevoegd.

Een nieuw behandelingsrecord aanmaken

Mogelijk moet u nieuwe records toevoegen die niet beschikbaar zijn in de standaard records die worden aangeboden

Met de blauwe knop rechtsonder kunt u een nieuw ad-hocbehandelingsformulier genereren. U hoeft alleen de verschillende aangegeven velden in te vullen om een nieuwe behandelingsvorm specifiek voor uw activiteit toe te voegen.

Uitvoering & referencing Simplébo

Aansluiting