De DPIA is uitgevoerd en er zijn geen hoge risico’s. Wat fijn! Iedereen – de FG, privacy officer en proceseigenaar – haalt opgelucht adem. Totdat de privacy officer een paar weken later verontrustende vragen krijgt. “We hebben alle gegevens uit de applicatie ook in een Excel staan, moeten we daar iets mee?” en “Is er een bewaartermijn voor e-mails met gezondheidsgegevens?” Wat blijkt? Er is een DPIA uitgevoerd, maar deze is uitgevoerd op de applicatie. Het proces dat buiten de applicatie loopt, is niet meegenomen.
Lees verderAVG - Mag dit? Hoe pak jij dit aan als FG? Welk proces doorloop jij? Wat mogen bedrijven nu eigenlijk nog wél met gegevens? Tobias van Oerle en Ralph Wagter nemen u mee in de stappen om te komen tot een antwoord.
AVG - Mag dat?
In een serie podcasts van M&I/Partners nemen Ralph Wagter en Tobias van Oerle u mee in de wereld van informatiebeveiliging en de nieuwe privacywetgeving, de AVG/GDPR. Aan de hand van hun ervaringen bij klanten in de zorg en overheid de afgelopen periode en voorbeelden uit de praktijk gaan zij met elkaar in gesprek over gegevensbescherming.
AVG - Kans of alleen een belemmering?
AVG - Een terugblik na 25 mei.
Hoe kunnen wij u helpen?
In een wereld die digitaliseert bent u in toenemende mate afhankelijk van de gegevens die uw klanten of burgers u toevertrouwen. Heeft u vragen, opmerkingen of gaat u zelf graag een keer met ons in gesprek? Neem dan vrijblijvend contact op met Tobias.
Terug naar het overzicht
Gerelateerde publicaties
Privacy is heilig. Het loog er niet om, de disciplinaire maatregelen die het Haga Ziekenhuis onlangs trof tegen 85 medewerkers. Ze kregen allemaal een officiële waarschuwing omdat ze onrechtmatig in het Elektronisch Patiënten Dossier van realityster Samantha de Jong (Barbie) hadden gekeken.
Lees verder