De nieuwe Algemene Verordening Gegevensbescherming is in mei 2016 in werking getreden en zal van toepassing zijn vanaf 25 mei 2018. In deze overgangsperiode en hoewel de bepalingen van Richtlijn 95/46 en de nationale regels die deze toepassen nog steeds van kracht zijn, zijn de verantwoordelijken en die met de behandeling is belast, moet de nodige maatregelen voorbereiden en aannemen om te kunnen voldoen aan de bepalingen van de nieuwe verordening op het moment dat deze van toepassing wordt.
Hoogtepunten voornamelijk:
- Verlaging van de meerderjarigheidDe minimumleeftijd voor het geven van toestemming voor de verwerking van uw persoonsgegevens in het kader van diensten van de informatiemaatschappij (bijvoorbeeld sociale netwerken) wordt verlaagd naar 16 jaar. In alle gevalleneres Volgens EEMM mag de minimumleeftijd worden verlaagd tot 13 jaar. In Spanje is de minimumleeftijd 14 jaar.
Voor bedrijven die persoonlijke gegevens verzamelen, moet de toestemming verifieerbaar zijn en moet de privacyverklaring zijn geschreven in een taal die kinderen kunnen begrijpen.
- Actieve aansprakelijkheid, preventie door organisaties die gegevens verwerken. Bedrijven moeten maatregelen nemen om ervoor te zorgen dat ze in staat zijn om te voldoen aan de beginselen, rechten en waarborgen die in de verordening zijn vastgelegd. Hiervoor zijn een reeks maatregelen gepland:
1) Promotie van gedragscodes en certificatieschema's
2) Gegevensbescherming door ontwerp
3) Gegevensbescherming standaard
4) Beveiligingsmaatregelen
5) Bijhouden van een register van behandelingen
6) Uitvoeren van effectbeoordelingen op het gebied van gegevensbescherming
7) Benoeming van een afgevaardigde voor gegevensbescherming
8) Kennisgeving van inbreuken op de gegevensbeveiliging die onverwijld worden gecommuniceerd
- Maand inzet voor gegevensbescherming van openbare of particuliere organisaties. Het betekent geen grotere last, maar een andere manier om gegevensbescherming te beheren dan tot nu toe werd gebruikt. Gezien bovenstaande maatregelen voor dit doel, is het voor alle organisaties die gegevens verwerken noodzakelijk om een risicoanalyse van hun behandelingen uit te voeren om te bepalen welke maatregelen moeten worden toegepast en hoe ze dit moeten doen.
- Hulpmiddelen voor toestemming en risicobeoordeling. We werken aan de ontwikkeling van maatregelen die het identificeren en beoordelen van risico's vergemakkelijken, met name voor het MKB dat te maken heeft met de meest voorkomende gegevens in de bedrijfsvoering.
Volgens de regelgeving moet toestemming vrij, geïnformeerd, specifiek en ondubbelzinnig zijn. Hiervoor zijn documenten zoals een belangenverklaring vereist.erescertificaten, documenten, machtigingen,... en bovenal dat het verifieerbaar is.
deCatalan Data Protection Agency biedt informatie over de meest relevante aspecten van de inhoud en het proces van inwerkingtreding van de nieuwe verordening.