Klant krijgt gegevens stevig in handen

Digiitaal (mens)

Vanaf 25 mei 2018 gelden er nieuwe regels voor de bescherming van persoonsgegevens. Deze regels hebben een flinke impact op de bedrijfsvoering van financieel dienstverleners. Hoewel er in de media al veel aandacht aan is besteed, zijn de concrete gevolgen voor veel organisaties nog onduidelijk.

Toch moeten organisaties eind mei volgend jaar met de regels kunnen werken. Adfiz geeft in een aantal bijdragen uitleg over de regelgeving en gaat daarbij in op specifieke aspecten voor de financiële dienstverlening.

De afgelopen jaren is onze samenleving steeds verder gedigitaliseerd. Onze gegevens worden vaker gebruikt en verzonden en het risico op misbruik is toegenomen. Ook worden data steeds vaker buiten Nederland verwerkt. Daarom is binnen Europa nieuwe regelgeving ontwikkeld: de Algemene Verordening Gegevensbescherming (AVG). Met de invoering van de AVG vervalt de huidige Wet bescherming persoonsgegevens.

De AVG biedt betere bescherming van de data van consumenten. Zij krijgen meer rechten en moeten zorgvuldig geïnformeerd worden over het verwerken van hun gegevens.. Voor verwerking van data met een hoog risico wordt bijvoorbeeld een privacy impact assessment verplicht. Organisaties met meer dan 250 medewerkers zijn verplicht een verwerkingsregister te onderhouden.

Grondslagen verwerking

Een belangrijk aspect is de grondslag waarop verwerking is gebaseerd. In de AVG zijn zes redenen opgesomd op grond waarvan verwerking rechtmatig kan zijn. Belangrijke grondslagen voor financieel dienstverleners: toestemming van betrokkenen, uitvoering van een overeenkomst met betrokkene, voldoen aan regelgeving en gerechtvaardigd belang van de financieel dienstverlener.

Veel financieel dienstverleners gebruiken toestemming van hun klanten als grondslag voor een rechtmatige verwerking. De AVG stelt daar strengere eisen aan. Zo moet de toestemming ondubbelzinnig zijn en één of meer specifieke doelen betreffen. Ook moet de financieel dienstverlener kunnen aantonen dat hij toestemming heeft. Bij mondelinge toestemming wordt dat lastig. Verder geldt dat de klant zijn toestemming altijd kan intrekken. Als toestemming de enige grondslag vormt voor verwerking, dan vervalt met het intrekken ervan de rechtmatige grondslag. Het is daarom sterk aan te bevelen om zo mogelijk een andere grondslag voor rechtmatige verwerking te hanteren.

Privacy portaal

Mei 2018 lijkt ver weg, maar voor veel organisaties geldt dat ze nog veel moeten doen om op tijd gereed te zijn. Wacht daarom niet te lang met de invoering in uw bedrijfsprocessen, dat is ook in het belang van klanten. Adfiz ondersteunt daarbij met onder meer deze serie en het Privacy Portaal dat zij voor haar leden ontwikkelt.

Deze bijdrage wordt u aangeboden door Adfiz

Lees meer over
AFM in Adfiz Magazine: "Ideaal is én goedkoop én 24/7 toegankelijkheid én goed advies"

AFM in Adfiz Magazine: "Ideaal is én goedkoop én 24/7 toegankelijkheid én goed advies"

"Voor ons is de vraag: hoe kunnen we de regels zo interpreteren dat de markt voor online onafhankelijk advies zich goed ontwikkelt?" Dat zegt Reinier Pollmann (programma-manager...

Oproep Adfiz aan verzekeraars: blijf  breed pakket dekkingen bieden

Oproep Adfiz aan verzekeraars: blijf breed pakket dekkingen bieden

Adfiz-directeur Enno Wiertsema roept verzekeraars op een breed pakket te blijven aanbieden om zo de verzekerbaarheid van risico's te waarborgen. Wiertsema in zijn...

Zorgen om onverzekerbare risico's

Zorgen om onverzekerbare risico's

Steeds vaker bereiken mij signalen over de (praktische) onverzekerbaarheid van bepaalde risico’s. Bijvoorbeeld van taxi’s en recyclingbedrijven. En in...

Adviseur krijgt steun bij privacykwesties

Adviseur krijgt steun bij privacykwesties

Adfiz rolt een privacyprogramma voor leden uit. Dataverwerking moet vanaf medio volgend jaar aan strengere regels voldoen. Op 25 mei 2018 treedt de Algemene verordening...

Adfiz: "Zorgplicht biedt ook commerciële kansen"

Adfiz: "Zorgplicht biedt ook commerciële kansen"

Zorgplicht is niet alleen lastig maar biedt ook commerciële kansen, aldus Adfiz in de VVP-rubriek Ken je vak! Nazorg kun je als een last ervaren als adviseur...

"Persoonlijk conctact vereiste voor advies"

"Persoonlijk conctact vereiste voor advies"

“In artikel 2 van de Europese regelgeving (IDD) staat dat persoonlijk contact een vereiste moet zijn, wil er van advies gesproken kunnen worden”. Dit...