Handboek Bescherming persoonsgegevens
De Wet Bescherming Persoonsgegevens (WBP) en aanpalende wet- en regelgeving biedt klanten waarborgen voor een zorgvuldige en doelgebonden verwerking van persoonsgegevens. Uw organisatie zal adequaat ingericht moeten zijn om in voldoende mate tegemoet te komen aan deze wettelijke bepalingen. Vervolgens zullen de door de organisatie getroffen maatregelen en procedures qua bestaan in de borging van de
wettelijke eisen moeten voorzien. Het is, voor een blijvend resultaat, raadzaam om binnen uw organisatie de beveiliging van persoonsgegevens als onderdeel van de managementcyclus te beschouwen. Uw organisatie kan zich dan volledig richten op haar taken en doelstellingen. Om binnen uw organisatie integraal en blijvend aan de eisen van de Wet Bescherming persoonsgegevens (en aanpalende wet- en regelgeving) te kunnen voldoen maakt IT’s Privacy gebruik van het Handboek Bescherming Persoonsgegevens. De doelstelling van het Handboek is gebaseerd op het implementatieplan volgens het normenkader van het College Bescherming Persoonsgegevens (CBP) & Raamwerk Privacy Audit (www.cbpweb.nl).
De activiteiten die IT’s Privacy voor ogen heeft:
-het beoordelen van de bestaande inventarisatie van meldingsplichtige verwerkingen;
-het complementeren van de inventarisatie met de overige verwerkingen;
-het analyseren van de verwerkingen langs de verwerkingseisen van de WBP en aanpalende wet- en regelgeving;
-het opstellen van een integraal beleid “Bescherming persoonsgegevens”;
-het opstellen van de daarvoor noodzakelijke procedures.Als kader gebruikt IT’s Privacy:
o wetgeving: de Wet Bescherming Persoonsgegevens en aanpalende wetgeving;
o techniek: Norm of Code voor Informatiebeveiliging;
o organisatie: risicoklassering van verwerkingen en de audit CBP.Uw organisatie kan samen met IT’s Privacy een structuur van een systeem opzetten dat voldoet aan de basisregels voor administratieve organisatie waarbij:
-het verantwoordelijk management normenkader vaststelt (beleid);
-taken, verantwoordelijkheden en bevoegdheden worden gedefinieerd;
-aan de hand van transparante procedures het beleid operationeel uitgevoerd wordt;
-de uitvoering periodiek wordt getoetst en geëvalueerd;
-het management periodiek wordt gerapporteerd over deze evaluatie met eventueel aanvullend advies.Neemt u contact op voor een vrijblijvend gesprek en advies.