In principe betekent gegevensbescherming de bescherming van informatie die niet vrij toegankelijk mag of moet zijn voor het grote publiek. Enerzijds gaat het hierbij om persoonsgegevens, anderzijds ook om gegevens die betrekking hebben op een persoon. Bedrijven zijn verplicht om slechts de minimale hoeveelheid persoonsgegevens te verzamelen die zij nodig hebben en moeten te allen tijde de bescherming van deze gegevens waarborgen. Hierbij geldt als leidend beginsel dat iedereen zelf moet kunnen bepalen wat er met zijn of haar gegevens gebeurt en wie deze ontvangt. Dit betreft gegevens van klanten, medewerkers en zakenpartners.

Uiterlijk met de Algemene Verordening Gegevensbescherming (AVG) is het grote publiek zich bewust geworden van het belang van gegevensbescherming. Maar zelfs daarvoor waren bedrijven al verplicht om uitgebreide processen en richtlijnen in te voeren om personen meer zeggenschap te geven over hun persoonsgegevens. Sinds de inwerkingtreding van de AVG in 2018 moeten bedrijven te allen tijde aan toezichthoudende autoriteiten kunnen aantonen dat hun gegevensverwerkingsactiviteiten rechtmatig zijn.

Wat zijn persoonsgegevens?

Persoonsgegevens zijn gegevens die betrekking hebben op een identificeerbare, bestaande persoon. Er wordt geen onderscheid gemaakt tussen directe en indirecte identificatie.

Persoonsgegevens zijn:

  • Demografische gegevens
  • Identificatienummers
  • Bankgegevens
  • Online gegevens
  • Waardeoordelen
  • Gezondheidsinformatie
  • Seksuele geaardheid
  • Politieke en religieuze contexten

Al deze gegevens kunnen tot de identificatie van een persoon leiden en moeten daarom door bedrijven goed worden beschermd. datango biedt opleidingen op het gebied van gegevensbescherming aan, waarmee u uw medewerkers specifiek op dit gebied kunt bijscholen.

Een voorbeeld: de contactgegevens van uw bedrijf vallen niet onder de wetgeving inzake gegevensbescherming. Hetzelfde geldt voor een niet-gepersonaliseerd telefoonnummer. Als uw medewerkers echter specifieke e-mailadressen en telefoonnummers hebben waarmee ze kunnen worden geïdentificeerd, vallen deze wel onder de wetgeving inzake gegevensbescherming en moeten ze met bijzondere zorgvuldigheid worden behandeld.

Technische en organisatorische maatregelen voor gegevensbescherming binnen het bedrijf

Om een passend beschermingsniveau voor persoonsgegevens te waarborgen, moet u passende technische en organisatorische maatregelen nemen.

De technische maatregelen hebben betrekking op de gegevensverwerking als zodanig. Het gaat hierbij om maatregelen die fysiek kunnen worden uitgevoerd, zoals het installeren van een alarmsysteem en het omheinen van het gebouw. Maar er vallen ook maatregelen onder die betrekking hebben op software en hardware, zoals het gebruik van een firewall.

Organisatorische maatregelen hebben daarentegen betrekking op de randvoorwaarden van het gegevensverwerkingsproces. Hieronder vallen maatregelen die ervoor moeten zorgen dat uw medewerkers de voorschriften inzake gegevensbescherming naleven. Denk hierbij bijvoorbeeld aan bezoekersregistratie en instructies voor het omgaan met defecte drukwerkproducten.

Om aan de technische en organisatorische maatregelen te voldoen, dient u onder andere de volgende maatregelen te nemen:

  • Pseudonimisering en versleuteling van persoonsgegevens
  • Het permanent waarborgen van de vertrouwelijkheid, integriteit, beschikbaarheid en veerkracht van de systemen in verband met de verwerking van de gegevens
  • Vertrouwelijkheid, integriteit en beschikbaarheid van persoonsgegevens
  • Herstel van de toegang tot gegevens na een fysiek of technisch incident
  • Procedures voor het regelmatig toetsen en evalueren van de doeltreffendheid van technische en organisatorische maatregelen

Dat is nogal wat om in gedachten te houden. Maak daarom een opleiding over gegevensbescherming verplicht voor uw medewerkers. Met onze opleidingen kost het u geen extra moeite, want wij hebben ze al voor u samengesteld. Met de datango-opleiding over gegevensbescherming worden uw medewerkers uitgebreid geïnformeerd.

De 6 grootste fouten op het gebied van gegevensbescherming

Elke medewerker in elk bedrijf verwerkt bijna dagelijks persoonsgegevens. Want zelfs als u een e-mail naar een klant stuurt, zijn er persoonsgegevens in het spel. U verstuurt de naam van de klant, zijn e-mailadres en mogelijk ook zijn telefoonnummer. Als de e-mail een verzendbevestiging is, bevat deze bovendien het ordernummer, het adres en alle informatie over de goederen. Dat zijn heel wat persoonsgegevens voor zo’n korte e-mail. En de verantwoordelijkheid om al deze gegevens te beschermen ligt bij u. We kunnen daarom niet genoeg benadrukken hoe belangrijk het is dat uw medewerkers optimaal zijn opgeleid op het gebied van gegevensbescherming. Met de datango-training over gegevensbescherming maakt u uw medewerkers bewust van dit onderwerp en legt u de basis voor een optimale toepassing.

Wat je nu meteen kunt doen:

U kunt de gegevensbescherming binnen uw bedrijf verbeteren door er simpelweg voor te zorgen dat uw medewerkers deze 6 fouten niet maken:

Als bedrijf bent u verplicht om een privacyverklaring op uw website te plaatsen als u persoonsgegevens verwerkt. De privacyverklaring moet aan bepaalde eisen voldoen om als wettelijk conform te worden beschouwd. Zo moet er bijvoorbeeld informatie worden verstrekt over alle gebruikte analysetools.

Tegenwoordig zijn niet alle gegevens digitaal. Ook persoonsgegevens op papier vallen onder de AVG. Daarom mag je documenten nooit zomaar in de prullenbak gooien. Versnipper de documenten, dan heeft niemand er nog toegang toe.

Persoonsgegevens horen niet thuis in de cloud. Deze opslagdiensten vertonen altijd beveiligingslekken en kunnen deze gegevens daarom niet volledig beschermen. Er is echter niets op tegen om bestanden die geen persoonsgegevens bevatten in de cloud op te slaan.

Om te voorkomen dat uw medewerkers per ongeluk persoonsgegevens openbaar maken, is het van essentieel belang dat u uw medewerkers van tevoren laat weten welke informatie zij mogen verstrekken. Ook mag u vertrouwelijke documenten nooit open en voor iedereen zichtbaar laten liggen wanneer u hun bureau verlaat.

Zo eenvoudig en toch zo essentieel. Verwaarloos het onderwerp gegevensbescherming binnen uw bedrijf niet. Zorg dat u er grip op krijgt. Alleen als u er verstand van heeft, kunnen uw medewerkers er ook verstand van hebben. Geef uw medewerkers daarom training over dit onderwerp om sancties bij schendingen van de gegevensbescherming te voorkomen.

Wachtwoorden beschermen de toegang tot gevoelige gegevens. Cijfercombinaties zoals „1234“ of eenvoudige woorden zoals „wachtwoord“ zijn daarom geen goede keuze. Ideale wachtwoorden bestaan uit hoofdletters, kleine letters, cijfers en speciale tekens. Hoe langer een wachtwoord is, hoe veiliger het is. En onthoud altijd: je moet voor elke toepassing een ander wachtwoord kiezen! Als je moeite hebt om veel ingewikkelde wachtwoorden te onthouden, gebruik dan een wachtwoordbeheertool. Deze tool moet zelf wel een veilig wachtwoord hebben.

Cursussen over gegevensbescherming van datango

Ontdek nog meer interessante inhoud van datango

Datango-blog 07 2026 Begeleiding in de app 03 uai

Software-implementatie zonder frustratie: hoe begeleiding binnen de app de acceptatie door gebruikers bevordert

Klinkt dit bekend? Er wordt een nieuwe softwaretool in het bedrijf geïntroduceerd, een…

Datango-blog: Tekenen van DAP 05 uai

Heb je software aangeschaft, maar is de productiviteit gedaald? 10 tekenen dat je bedrijf een platform voor digitale implementatie nodig heeft

Je hebt wekenlang besteed aan het uitzoeken van de perfecte CRM-, ERP- of HR-tool. Het budget is…

Begeleid leren versus klassieke opleiding: wat is effectiever? 01 op schaal

Begeleid leren versus traditionele opleiding: wat is effectiever?

De digitale transformatie binnen bedrijven vordert onstuitbaar. Nieuwe software…

Ontdek meer artikelen
Een demo plannen

Je bent op het punt om te vertrekken

Je wordt doorgestuurd naar — een aparte Datango-website.