Normen
AVG
De Algemene Verordening Gegevensbescherming (AVG) regelt de bescherming van persoonsgegevens. SnoCon helpt bij de bedrijfskundige inrichting, niet bij het juridische werk.
Wat het is
De AVG verplicht organisaties om persoonsgegevens correct te verwerken en aantoonbaar te beschermen. Elke organisatie moet een verwerkingsregister bijhouden, een Data Protection Impact Assessment (DPIA) doen bij hoge risico's, en passende technische en organisatorische maatregelen treffen. Voor zorgorganisaties verbindt AVG zich met NEN 7510.
Veelgestelde vragen
Levert SnoCon ook juridisch advies?
Nee. Voor juridische interpretatie van de AVG werk ik samen met privacyjuristen. Mijn werk zit in de bedrijfskundige kant: verwerkingsregister, beveiligingsmaatregelen, koppeling met informatiebeveiligingssysteem.
Helpt ISO 27001 met AVG-naleving?
Ja. Veel organisatorische en technische maatregelen die de AVG vraagt zijn standaardonderdeel van ISO 27001. ISO 27001-certificering is een sterke onderbouwing voor de AVG-eis "passende beveiliging".
Wat doet een DPIA?
Een Data Protection Impact Assessment is een risico-analyse voor verwerkingen met een hoog privacy-risico. Het wordt vaak uitgewerkt op basis van een BowTie-achtige redenering: welke risico's, welke maatregelen, welk restrisico.