De nije EU-regeljouwing foar algemiene beskerming fan gegevens en har ymplikaasjes foar de Nederlânske wetjouwing
Oer sân moanne sille Jeropeeske regels foar gegevensbeskerming har grutste feroaringen yn twa desennia ûndergean. Sûnt se waarden makke yn 'e jierren '90, is de hoemannichte digitale ynformaasje dy't wy meitsje, fêstlizze en opslaan gâns tanommen.[1] Simpelwei, it âlde regime wie net mear geskikt foar doel en cyberfeiligens is in hieltyd wichtiger probleem wurden foar de organisaasjes yn 'e EU.
Om de rjochten fan partikulieren oangeande har persoanlike gegevens te beskermjen, sil in nije regeljouwing de rjochtline foar gegevensbeskerming 95/46/EC ferfange: de GDPR. De regeling is net allinich ûntworpen om alle EU-boargers gegevensprivacy te beskermjen en te bemachtigjen, mar ek om gegevensprivacywetten yn hiel Europa te harmonisearjen en de manier wêrop organisaasjes yn 'e regio gegevensprivacy benaderje te feroarjen.[2]
Tapasberens & De Nederlânske Wet foar ymplemintaasje fan gegevensregeling
Hoewol de GDPR direkt fan tapassing sil wêze yn alle lidsteaten, sille nasjonale wetten moatte wurde wizige om bepaalde aspekten fan 'e GDPR te regeljen. De regeljouwing omfettet in protte iepen begripen en normen dy't moatte wurde foarme en skerper wurde yn 'e praktyk. Yn Nederlân binne needsaaklike wetjouwingsferoarings al publisearre yn 'e earste ûntwerp fan nasjonale wetten. As it Nederlânske parlemint en dêrop de Nederlânske senaat stimme om it oan te nimmen, sil de ymplemintaasjewet yn wurking komme. Op it stuit is it ûndúdlik wannear en yn hokker foarm it wetsfoarstel formeel sil wurde oannaam, om't it noch net is stjoerd nei it parlemint. Wy sille geduld nedich wêze, allinich sil de tiid fertelle.
Foardielen en neidielen
It hanthavenjen fan 'e GDPR befettet foardielen, lykas ek neidielen. It grutste foardiel is de potensjele harmonisaasje fan fragminteare regeljouwing. Oant no moasten bedriuwen rekken hâlde mei regeljouwing oer gegevensbeskerming fan 28 ferskillende lidsteaten. Nettsjinsteande ferskate foardielen is de GDPR ek bekritiseare. De GDPR befettet bepalingen dy't romte litte foar meardere ynterpretaasjes. In oare oanpak troch lidsteaten, motivearre troch kultuer en prioriteiten fan tafersjochhâlders, is net te tinken. As resultaat is de mjitte wêryn't de GDPR syn harmonisaasjeskema sil berikke, net wis.
Ferskillen tusken de GDPR en de DDPA
Der binne wat ferskillen tusken de Algemene Verordening Gegevensbescherming en de Wet Beskerming Persoonsgegevens. De wichtichste ferskillen wurde neamd yn haadstik fjouwer fan dit wytboek. Foar 25 maaie 2018 wurdt de DDPA hielendal of foar in grut part ynlutsen troch de Nederlânske wetjouwer. De nije regeling sil net allinnich wichtige gefolgen hawwe foar natuerlike persoanen, mar ek foar bedriuwen. Dêrom is it wichtich dat Nederlânske bedriuwen har bewust binne fan dizze ferskillen en gefolgen. Wês bewust fan it feit dat de wet feroaret, is de earste stap yn beweging nei neilibjen.
Moving rjochting Compliance
'Hoe wurd ik foldien?', Is de fraach dy't in protte ûndernimmers harsels stelle. It belang fan it neilibjen fan 'e GDPR is dúdlik. De maksimale boete foar it net foldwaan oan 'e regeljouwing is fjouwer prosint fan' e jierlikse wrâldwide omset fan it foarige jier, as 20 miljoen euro, wat heger is. Bedriuwen moatte in oanpak planje, mar faak wite se net hokker stappen se moatte nimme. Om dy reden befettet dit wite papier praktyske stappen om jo bedriuw te helpen tariede op neilibjen fan GDPR. As it giet om tarieding, is it sprekwurd 'goed begon is heal dien' perfoarst geskikt.
De folsleine ferzje fan dit wyt papier is te krijen fia dizze link.
Kontakt
As jo fragen of opmerkings hawwe nei it lêzen fan dit artikel, nim dan gerêst kontakt op mei mr. Ruby van Kersbergen, advokaat by Law & More fia [e-post beskerme] of de hear Tom Meevis, advokaat by Law & More fia [e-post beskerme] of skilje +31 (0)40-369 06 80.
[1] M. Burgess, GDPR sil gegevensbeskerming feroarje, Wired 2017.
[2] Https://www.internetconsultatie.nl/uitvoeringswetavg/details.