Projectmanagement
Home
Kennisbank
Werken met de privac...
Zorg
Overheid
Onderwijs
Blog
Artikel
Wet- en regelgeving
Privacy en security

Werken met de privacywet (AVG/GDPR): uitdagingen in de praktijk

De privacywet (AVG/GDPR) is inmiddels onderdeel van het dagelijkse werk binnen publieke organisaties. Toch blijkt de toepassing in de praktijk regelmatig lastig. Niet zozeer door onbekendheid met de regels, maar door de manier waarop informatie, processen en systemen zijn ingericht. De AVG raakt vrijwel alle onderdelen van de organisatie en daardoor ontstaan knelpunten. In dit artikel beschrijven we de meest voorkomende uitdagingen bij het werken met de privacywet.

Wat vraagt de AVG/GDPR van organisaties?

De AVG stelt eisen aan de manier waarop persoonsgegevens worden verwerkt en beheerd. Organisaties moeten kunnen vastleggen en uitleggen:

  • welke persoonsgegevens worden verwerkt
  • met welk doel
  • in welke systemen deze gegevens zijn opgenomen
  • wie verantwoordelijk is voor de verwerking
  • hoe lang gegevens worden bewaard

Deze informatie is vaak wel deels aanwezig, maar niet altijd actueel, samenhangend of volledig. Dat maakt het lastig om privacy structureel te borgen.

Uitdaging 1: beperkt overzicht van gegevensverwerkingen

Een veelvoorkomend probleem is het ontbreken van een actueel overzicht van gegevensverwerkingen. Persoonsgegevens zijn verdeeld over meerdere applicaties, koppelingen en werkprocessen. Dit is vaak door de jaren heen zo gegroeid. Zonder goed overzicht is het lastig om te sturen of te verantwoorden.

Uitdaging 2: privacy is geen onderdeel van het dagelijkse werk

Privacybeleid en procedures zijn meestal wel vastgelegd. De vertaling naar het dagelijkse werk blijft echter achter. Medewerkers weten vaak wat mag en wat niet, maar ervaren privacyregels niet als onderdeel van hun normale werkzaamheden.

Uitdaging 3: verantwoordelijkheden zijn niet goed vastgesteld

De AVG introduceert verschillende rollen, maar laat ruimte voor interpretatie. In de praktijk is daardoor niet altijd duidelijk wie verantwoordelijk is voor een gegevensverwerking, wie toeziet op juistheid en actualiteit van gegevens of wie actie onderneemt bij afwijkingen of risico’s.

Uitdaging 4: werkwijze en werkelijkheid lopen uiteen

In de dagelijkse praktijk werken medewerkers onder tijdsdruk. Als processen of systemen niet goed aansluiten, ontstaan alternatieve werkwijzen. Denk aan lokale bestanden, eigen overzichten of aanvullende lijstjes. Deze werkwijzen vergroten het risico op fouten en datalekken.

Teamplanning

In het kort

duidelijke eisen, maar een goede samenwerking is essentieel

De AVG/GDPR stelt duidelijke eisen, maar de uitvoering vraagt om samenhang tussen processen, systemen en verantwoordelijkheden. Daar lopen organisaties in de praktijk vaak tegenaan. Door privacy te benaderen vanuit de dagelijkse informatiepraktijk ontstaat meer overzicht en rust. Dat helpt bij naleving én bij het dagelijks werk.

IV experts ondersteunt organisaties bij het praktisch toepassen van de AVG. Daarbij ligt de focus op de inrichting en het gebruik van informatie.

Immanuel homep

Wil je weten hoe dit in jouw organisatie is ingericht of waar de belangrijkste knelpunten zitten? Dan denken we graag mee.