Misschien heb je er al wel eens van gehoord. Vandaag is Europese Dag van de Privacy of Data Protection Day. Patrick Voss, solution advisor security, legt in deze blogpost uit waarom deze dag zo belangrijk is én wat jij als organisatie moet doen om je privacygevoelige data te beschermen.
De jaarlijkse Europese Dag van de Privacy, ook wel Dataprotectie Dag of Data Protection Day genoemd, werd in 2007 in het leven geroepen door de Raad van Europa met steun van de Europese Commissie. Er werd bewust gekozen voor 28 januari, de dag waarop in 1981 het Dataprotectieverdrag werd ondertekend. Het doel van deze speciale dag is om Europese burgers beter te informeren over hun rechten als het gaat om het gebruik van hun persoonsgegevens door overheden, bedrijven en andere organisaties.
Bedrijven en organisaties worden aangemoedigd om vandaag de bescherming van persoonsgegevens te verbeteren. Wist je dat sinds 2000 deze dag ook in de VS wordt gehouden, onder de naam Data Privacy Day? Sinds 40 jaar zijn we in Europa van 27 naar 99 artikelen gegaan, en van een verdrag dat alleen de Nederlandse staat bindt naar een Europese verordening waar iedere Europese burger een beroep op kan doen.
Wist je dat:
De inhoud van de wetgeving is slechts beperkt veranderd. Op sommige punten is het gedetailleerder geworden of zijn er topics bijgekomen, maar in de kern is de AVG nog steeds hetzelfde en op dezelfde principes gebaseerd als toen het verdrag werd ondertekend. Wat wel erg veranderd is, is het handhavingskader. Zo werd de aanmeldingsplicht geïntroduceerd en vervangen door de verantwoordingsplicht. De Functionaris Gegevensbescherming was eerst een ‘optionele functionaris’, maar werd daarna verplicht gesteld. De toezichthouders hebben nu ook meer bevoegdheden en kunnen hogere boetes opleggen.
Helaas lukt het organisaties en overheden niet altijd om privacygegevens goed te beschermen. Dat heb je waarschijnlijk zelf al opgemerkt in het nieuws. Op de website World’s Biggest Data Breaches & Hacks worden datalekken en privacy schendingen wereldwijd visueel weergegeven. Ze gebeuren helaas elke dag, overal en van klein tot groot.
Je kunt dus als organisatie niet meer om de AVG-wetgeving heen. Het is goed om op een dag als vandaag stil te staan bij jouw beleid rondom databeveiliging. We zetten nog enkele belangrijke punten voor je op een rij:
We weten inmiddels dat je geen 100% veiligheid kunt garanderen. We zijn allemaal mensen die af en toe een foutje maken. Wel kun je datalekken proberen te voorkomen, door enkele maatregelen toe te passen: