Eerste certificeringen Data Pro gedragscode voor grote bedrijven

News General Netherlands 23 APR 2020
Eerste certificeringen Data Pro gedragscode voor grote bedrijven

Bedrijven die hun klanten willen tonen dat ze privacy serieus nemen en verantwoord omgaan met persoonsgegevens, kunnen zich laten certificeren op basis van de Data Pro gedragscode. Deze code voor mkb-bedrijven is uitgebreid naar organisaties met meer dan 50 medewerkers. De eerste certificaten voor grote bedrijven zijn uitgereikt aan AFAS Software, Visma Connect en Visma Raet.

Het zwaartepunt van de certificering van mkb-bedrijven bestaat uit een laagdrempelige online audit met digitaal contact met externe auditors. De certificering van een grote onderneming is uitgebreider, vertelt Irvette Tempelman, jurist bij NLdigital: “In aanvulling op de online audit gaan de externe auditors op locatie van de organisatie langs. Samen met de contactpersonen bij de organisatie doorlopen ze dan de diverse onderdelen van de Data Pro Code en op welke wijze daaraan wordt voldaan. Er is met name ook aandacht voor cultuur en gedrag binnen de organisatie.”

Samenwerking met kopgroep organisaties

Het certificeringsproces is tot stand gekomen in een samenwerking met een kopgroep van grote organisaties. Zo moet geborgd worden dat in de audit rekening kan worden gehouden met alle aspecten van de Data Pro Code. Visma Raet was ook één van de deelnemers aan de kopgroep.

Kenmerken van de Data Pro-dienstverlening van NLdigital zijn volgens de brancheorganisatie een praktische insteek en transparantie over het proces. De Data Pro Code is een gedragscode die NLdigital schreef om een concrete invulling te geven van de eisen die privacywet Avg aan verwerkers stelt. Deze gedragscode is specifiek voor verwerkers (data processors) in de ICT-sector, dus niet verwerkingsverantwoordelijken (de eigenaren van de gegevens). De Autoriteit Persoonsgegevens heeft voorlopige goedkeuring aan de code gegeven.

Klanten zijn verplicht om voor het aangaan van een overeenkomst te controleren of de verwerker aan de Avg voldoet en bijvoorbeeld passende beveiligingsmaatregelen neemt bij het verwerken van persoonsgegevens. Het is arbeidsintensief echter om iedere klant te laten controleren hoe zijn verwerkers de Avg hebben geïmplementeerd. Met het Data Pro Certificate laat een verwerker zien dat hij zich aan de Data Pro Code houdt. Dit wordt door een externe auditor getoetst en in het Data Pro register vastgelegd. Dit register is door iedereen te raadplegen.

Categorieën:

Bedrijven:

Landen:

Gerelateerde artikelen