Waarom privacy vandaag in de spotlights staat
Dignitas informatiebeveiliging en privacy team

Waarom privacy vandaag in de spotlights staat

Vandaag is de Europese Dag van de Privacy. En dat betekent aandacht voor privacy en gegevensbescherming. Hoe goed ken jij eigenlijk jouw rechten als burger wat betreft jouw persoonsgegevens en het gebruik daarvan door anderen? Het doel van de Europese Dag van de Privacy is dat meer mensen zich bewust zijn van deze rechten én dat organisaties gegevens beter beschermen. In dit artikel vertellen we je hoe deze speciale privacy-dag is ontstaan. Ook delen we informatie over burgerrechten en de plicht die organisaties hebben op het gebied van persoonsgegevens.

Europees Verdrag voor de Rechten van de Mens

Reis mee naar 4 november 1950, Rome. Vandaag wordt het Europees Verdrag voor de Rechten van de Mens (EVRM) ondertekend. Doel? De rechten van de mens beschermen. Vooral artikel 8 van dit verdrag is interessant als je het over privacy hebt. In dit artikel staat namelijk dat burgers het recht hebben op eerbiediging van het privéleven, familie- en gezinsleven, woning en correspondentie. Ook staat er dat een publieke autoriteit dit recht niet mag schenden tenzij het volgens de wet is toegestaan en noodzakelijk is voor bijvoorbeeld de nationale veiligheid. Oftewel: instanties mogen niet zomaar aan je eettafel meeluisteren of je brieven openmaken. Tenzij anders de pleuris uitbreekt. En zo belandde privacy in de Europese wetgeving. Tijd om door te reizen naar de jaren tachtig.

Het Dataprotectieverdrag

Op 28 januari 1981, Straatsburg, ziet het Dataprotectieverdrag het daglicht! Dit verdrag is een soort uitgebreide versie van artikel 8 van het EVRM. Het beschermt mensen wat betreft geautomatiseerde verwerking van hun persoonsgegevens. Vanaf nu heb je als burger recht op inzage, correctie en verwijdering van persoonsgegevens. Ook moeten organisaties correct met de registratie van persoonsgegevens omgaan. Je kunt het Dataprotectieverdrag zien als belangrijke basis voor Europese privacybescherming. Een memorabel moment dus. En even checken hoe goed je oplet: herkende je de datum? 28 januari? Precies! De Europese Dag van de Privacy wordt vandaag gehouden ter ere van het Dataprotectieverdrag.

P.S. Over opletten gesproken: heb je ons artikel over wachtwoorden en security gelezen?

De AVG

Vanaf 1981 verandert er opnieuw een boel. Tegenwoordig zien bedrijven onze aankopen in winkels, onze kliks in browsers en zelfs onze hartslagen op sporthorloges. Omgekeerd zetten wij als burgers vakantiekiekjes op social media, delen we onze gegevens via allerlei apps en vergaderen we op videoplatforms. Anders gezegd: we veranderen met z’n allen in een informatiemaatschappij vol technologische snufjes. Die ontwikkelingen brengen veel moois, maar gaan óók gepaard met nieuwe risico’s. Eén manier om daarop in te spelen, is de Algemene Verordening Gegevensbescherming (AVG) die sinds 2018 geldt. Daarin zijn onder meer de privacyrechten uitgebreid en versterkt. Ook hebben organisaties vanaf dat moment meer verantwoordelijkheden.

Wist je trouwens dat wij vanuit Dignitas organisaties helpen bij al die verantwoordelijkheden? Onze medewerkers zijn experts op het gebied van informatiebeveiliging, compliance en privacy. Hier vind je informatie over onze security diensten.

Dataprivacy: rechten en verantwoordelijkheden

Oké, nu weet je waarom we deze dag vieren: er is al een hoop gebeurd om jouw privacy te beschermen. Toch blijft het belangrijk om bewustzijn over de privacy van informatie te blijven vergroten. Zowel onder mensen zelf als onder organisaties. Als burger heb je op dit gebied namelijk rechten en als organisatie verantwoordelijkheden. Daarom sluiten we deze blog af met een korte opfrisser: de verschillende gebieden binnen dataprivacy.

  • Als individu heb je het recht om niet ‘bespied’ te worden en controle te hebben over jouw persoonsgegevens. Wil je bijvoorbeeld weten welke persoonsgegevens een bedrijf van jou heeft? Dan heb je het recht op inzage in die gegevens. Ook mag je vragen waaróm ze worden bewaard. Wil je vervolgens niet dat een bedrijf jouw gegevens nog langer bewaart? Dan mag je vragen om verwijdering ervan. Een bedrijf moet inhoudelijk reageren op jouw vraag om inzage of verwijdering.
  • Anderen hebben verantwoordelijkheden over hoe zij met jouw persoonsgegevens omgaan. Organisaties mogen jouw persoonsgegevens niet zomaar gebruiken, verwerken, delen of verzamelen. Elk gebruik van jouw persoonsgegevens is namelijk een inbreuk op jouw privacy. Die inbreuk mogen organisaties alleen maken als zij daarvoor een gerechtvaardigd doel en een geldige grondslag hebben.

Goed om te onthouden: de inbreuk mag ook niet groter zijn dan nodig om het doel te bereiken. Is het doel jou te informeren met een nieuwsbrief? Dan heeft een bedrijf jouw e-mailadres nodig – niet jouw telefoonnummer en bankrekening. Zélfs niet als je daar toestemming voor hebt gegeven!

  • Tot slot moeten mensen en organisaties zich houden aan wetten en regels over databescherming (compliance). Tja, want waarom zijn ze er anders?

Je weet weer iets meer over de weg die privacy heeft afgelegd sinds die novemberdag in Rome ruim zeventig jaar geleden. En zo zie je maar: het is zeker de moeite waard om aandacht aan privacy te blijven besteden én de rechten te vieren die we tegenwoordig hebben!

Is dit onderwerp echt jouw ding en ben je op zoek naar een mooie uitdaging? Bekijk onze vacatures, zoals Consultant Informatiebeveiliging (CISM | CISSP | CISA). En wist je dat Dignitas kennissessies organiseert voor haar medewerkers, waarin we kennis over privacy met elkaar delen en collega’s elkaar up-to-date houden over de laatste ontwikkelen op privacygebied? Een mooie bonus wanneer je bij Dignitas werkt.

To view or add a comment, sign in

Explore topics