Benelux-bedrijven weten weinig over EU-regels dataprotectie

News Broadband Benelux 23 MEI 2014
Benelux-bedrijven weten weinig over EU-regels dataprotectie

40 procent van de bedrijven in de Benelux is zich niet bewust van de nieuwe EU-verordening met betrekking tot databescherming. Deze verordening is in maart goedgekeurd door het Europees Parlement en wacht nu op goedkeuring door de Europese Raad. Volgens een studie van Trend Micro weet slechts 15 procent van de organisaties in de Benelux wat voor concrete stappen zij moeten zetten om te voldoen aan de verordening, wanneer deze is doorgevoerd in de wetgeving van de 28 lidstaten.

Ongeveer de helft van de ondervraagde organisaties noemt het realistisch om te verwachten dat zij aan de nieuwe regels kunnen voldoen. Men verwacht gemiddeld twee jaar nodig te hebben om compliant te worden. Ruim twee derde van de Benelux-respondenten verwacht niet (40%) of twijfelt (31%) er aan dat de EU-regulering organisaties gaat beschermen tegen het stelen van data door cybercriminelen - of door veiligheidsdiensten. 47 procent van de respondenten denkt dat de nieuwe wetgeving inderdaad nodig is om de gegevens van EU-burgers beter te beschermen. Veel organisaties zijn ook niet bekend met de mogelijke sancties bij een overtreding van de regulering, zoals een boete tot vijf procent van de jaaromzet.

Het Europese Parlement stemde op 12 maart met grote meerderheid voor de herziene versie van de General Data Protection Regulation. In maart 2013 stemde het EP ook al in met een ingrijpende vernieuwing van de uit 1995 stammende databeschermingsrichtlijn, maar de Europese raad stuurde de voorstellen terug naar de Europese Commissie. De betrokken ministers vreesden voor te veel administratieve kosten voor bedrijven bij implementatie van de verordening. In juni 2014 prat de Europese raad opnieuw over de verordening. De verwachting is dat er niet eerder dan in 2015 goedkeuring zal komen. Daarna hebben de lidstaten van de EU nog tot in 2016 om de nieuwe regels op te nemen in eigen wetten.

Het EP stemde overigens voor twee aparte regels: de General Data Protection Regulation (verordening) en de Data Protection Directive (richtlijn). Dit laatste voorstel behelst ook de introductie van aparte regels voor het gebruik van persoonlijke data voor opsporingsdoeleinden. In reactie op recente onthullingen over  aftappen en afluisteren van communicatienetwerken door met name Amerikaanse veiligheidsdiensten, zijn aan het EP-voorstel strengere voorwaarden toegevoegd voor data-overdracht naar servers in niet-EU landen. Andere aanpassingen aan het oorspronkelijke voorstel van de Europese Commissie zijn het recht van burgers om data te laten verwijderen (het recht om vergeten te worden) en grotere boetes tot 100 miljoen euro of vijf procent van de jaaromzet voor bedrijven die de nieuwe regels overtreden (was 1 miljoen euro en 2% van de jaaromzet).

Related Articles