Are you GDPR ready? QAwerk’s compliance checklist

Ga met de GDPR-stroom mee! Hoe het u beïnvloedt en wat u moet doen?

De nieuwe privacyregels van de Europese Unie, GDPR, zijn dit weekend van kracht geworden, maar het lijkt erop dat sommige organisaties de deadline voor naleving van de wijzigingen niet hebben gehaald. Een handvol websites, waaronder die van grote nieuwsverstrekkers, gingen offline in de EU en plaatsten mededelingen voor lezers over de nieuwe regelgeving.

Wat is GDPR?

GDPR (General Data Protection Regulation) zijn de nieuwe regels voor de verwerking van persoonsgegevens, ingesteld op 27 april 2016, die de richtlijn voor bescherming van persoonsgegevens uit 1995 vervangen. De nieuwe regelgeving is van toepassing op alle EU-landen en ook op buitenlandse bedrijven die zaken doen met de EU.

GDPR bestaat uit 99 artikelen en regelt de relatie tussen gegevensleveranciers en degenen die gegevens verzamelen, verwerken en beheren. Deze normatieve akte stelt EU-inwoners in staat om het gebruik van persoonsgegevens die zij zelf hebben verstrekt (naam, telefoonnummer, e-mailadres, betalingsgegevens), die automatisch worden verzameld (locatie, IP-adres en andere) en waarmee de voorkeuren en interesses van gebruikers kunnen worden bepaald, te beschermen.

Er zijn zeven basisprincipes van bescherming van persoonsgegevens zoals beschreven in de GDPR:

  1. Legaliteit, eerlijkheid en transparantie. Gegevens mogen alleen worden verkregen met toestemming van de gebruiker.
  2. Doelbinding. Gegevens moeten alleen worden verzameld en gebruikt voor de doeleinden die op het moment van de verzameling zijn gespecificeerd.
  3. Gegevensminimalisatie. Gegevens kunnen niet in een groter volume worden verzameld.
  4. Juistheid. Onjuiste persoonsgegevens moeten op verzoek van de gebruiker worden verwijderd of gecorrigeerd.
  5. Opslagbeperking. Gegevens mogen niet langer worden opgeslagen dan nodig is voor het verwerkingsdoel.
  6. Integriteit en vertrouwelijkheid. Gegevens moeten worden beschermd tegen ongeoorloofde toegang, verwerking en vernietiging.
  7. Verantwoording. Elk bedrijf moet voorbereid zijn om naleving van de geschetste maatregelen aan te tonen.

Wie valt onder GDPR?

Nieuwe regels brachten ook nieuwe termen met zich mee – verantwoordelijke voor gegevensverwerking en verwerker van gegevens. Verantwoordelijken zijn bedrijven die persoonsgegevens verzamelen en daarvoor verantwoordelijk zijn; verwerkers zijn bedrijven die deze gegevens verwerken. In geval van een beveiligingsinbreuk moeten alle lekken binnen 72 uur na ontdekking worden gemeld; anders moet het bedrijf een boete betalen van maximaal 20 miljoen euro of 4% van de winst van het jaar.

Het primaire doel van de implementatie van GDPR is het verhogen van de verantwoordelijkheid onder informatieverwerkers en het bevorderen van wettelijke en veilige methoden voor de verwerking van persoonsgegevens. Na inwerkingtreding van de nieuwe regels moeten bedrijven hun mechanismen en doeleinden voor informatieverwerking uitleggen, en Europese gebruikers kunnen op hun beurt de bevestiging van de verwerking van hun gegevens aanvragen, de bron van ontvangst van gegevens verduidelijken en zelfs hun persoonsgegevens laten verwijderen.

Wat te doen?

Volgens statistieken, verstrekt door Veritas, vreest slechts 40% van de bedrijven inconsistentie met de vereisten voor de verwerking van persoonsgegevens en 31% is bezorgd over reputatieschade als gevolg van niet-naleving van de GDPR. Kortom, GDPR is een enorme stap in het bestaande systeem, en de werking ervan zal het niveau van bescherming van persoonsgegevens aanzienlijk verhogen, waardoor manipulatie en misbruik van persoonlijke informatie in de EU en daarbuiten kan worden bestreden.

Ongeacht uw locatie, als u met EU-klanten werkt, moet u GDPR serieus nemen. Er zijn verschillende niveaus van wijzigingen die bedrijven moeten toepassen, en het is beter om dit met specialisten ter zake te doen.

Maar we hebben wat onderzoek gedaan en een minimale checklist samengesteld om te voldoen aan de GDPR-regels, geschikt voor de meeste bedrijven:

GDPR Compliance Checklist voor bedrijven door QAwerk

Neem contact met ons op voor GDPR-compliancetests!

Zoals u ziet, is GDPR-naleving een ingewikkeld, consistent proces waar elk bedrijf doorheen moet. QAwerk kent het recept en kan u helpen controleren of uw website, app of andere online aanwezigheid voldoet aan de GDPR-regels.

Over QAwerk

QAwerk levert al meer dan 3 jaar wereldwijd snelle, kosteneffectieve en impactvolle softwaretests. Effectieve QA-outsourcing uitgevoerd door ons toegewijde en ervaren team laat geen kans onbenut voor bugs om te overleven. Door het uitvoeren en handhaven van de beste praktijken voor softwaretests zorgen we ervoor dat uw product naar een nieuw niveau wordt getild. Dus als een van uw digitale oplossingen bug-opruiming en reparatie nodig heeft – vertrouw het aan ons toe!