Vijf lessen over data en compliance

Precies over 100 dagen is het zover. Dan is het 25 mei 2018 en eindigt de ‘genadeperiode’ voor de GDPR (General Data Protection Regulation). Vanaf deze datum is het mogelijk dat organisaties een boete krijgen als ze niet GDPR-compliant zijn. Veeam, met zijn hoofdkantoor in Zwitserland, had precies dezelfde uitdaging als elk ander bedrijf gevestigd in Europa.

Veeam-300x53 Graag neemt Veeam organisaties mee in zijn reis naar compliance. De vijf lessen die Veeam als organisatie leerde, delen we graag. We zeggen er direct bij dat we niet beweren een antwoord op iedere vraag te hebben, maar beschouw ze als algemene richtlijnen met nuttige tips die helpen op weg naar 25 mei, en daarna, want het stopt niet op die datum.

Uiteindelijk worden de activiteiten rond de GDPR vaste waarden in het businessmodel van elk bedrijf. En ze zullen betrekking hebben op juridische consultancy, regulatory consultants en intern onderzoek. Eén ding is zeker, elke organisatie is uniek en zal vragen om een andere aanpak. Afhankelijk van hoe een organisatie persoonsinformatie verzamelt, zal de reis naar GDPR-compliance per organisatie verschillen. Technologie speelt een belangrijke rol, want die combineert workflows of processen. Maar interne kennisoverdracht en samenwerken tussen verschillende afdelingen maakt uiteindelijk dat een bedrijf compliant is.

We hebben onze learnings in vijf basisprincipes gecategoriseerd:

  1. Ken je data
  2. Beheer je data
  3. Bescherm je data
  4. Documentatie en compliance
  5. Continue verbetering

Meer tips en praktische informatie is te vinden in dit whitepaper

Dossiers
Meer over
Lees ook
‘Ik word elke week tien keer gebeld door recruiters’

‘Ik word elke week tien keer gebeld door recruiters’

De opkomst van de functionaris gegevensbescherming De deadline voor de AVG nadert. De nieuwe Europese privacywet leidt tot een enorme vraag naar functionarissen voor de gegevensbescherming. Zij vervullen immers een sleutelrol in de naleving van de AVG. Hoe kijkt data protection officer Marc French van Mimecast tegen de FG-functie aan? En wat is vo1

AVG en de cloud: Waarom de focus op boetes niet deugt

AVG en de cloud: Waarom de focus op boetes niet deugt

Discussies over de Algemene Verordening Gegevensbescherming (AVG) gaan meestal over de boetes die organisaties kunnen krijgen als ze onzorgvuldig omgaan met persoonsgegevens. Volgens Bas Loovens van DearBytes zijn er echter veel belangrijkere redenen om de bescherming van persoonsgegevens serieus te nemen. Zeker nu steeds meer organisaties gebruik1

Factsheet zet impact van GDPR op digitale sector uiteen

Factsheet zet impact van GDPR op digitale sector uiteen

Met een digitale economie die steeds meer data gedreven wordt, staan privacy en databescherming wereldwijd hoog op de agenda. Vanaf 25 mei is de GDPR van kracht en dat betekent dat alle bedrijven de nodige maatregelen moeten treffen. In de factsheet 'GDPR in the Digital Industry' zetten de Dutch Data Center Association (DDA) en juridisch adviesbur1