De privacywet (AVG/GDPR) is inmiddels onderdeel van het dagelijkse werk binnen publieke organisaties. Toch blijkt de toepassing in de praktijk regelmatig lastig. Niet zozeer door onbekendheid met de regels, maar door de manier waarop informatie, processen en systemen zijn ingericht. De AVG raakt vrijwel alle onderdelen van de organisatie en daardoor ontstaan knelpunten. In dit artikel beschrijven we de meest voorkomende uitdagingen bij het werken met de privacywet.
Klik en ga snel naar:
De AVG stelt eisen aan de manier waarop persoonsgegevens worden verwerkt en beheerd. Organisaties moeten kunnen vastleggen en uitleggen:
Deze informatie is vaak wel deels aanwezig, maar niet altijd actueel, samenhangend of volledig. Dat maakt het lastig om privacy structureel te borgen.
Een veelvoorkomend probleem is het ontbreken van een actueel overzicht van gegevensverwerkingen. Persoonsgegevens zijn verdeeld over meerdere applicaties, koppelingen en werkprocessen. Dit is vaak door de jaren heen zo gegroeid. Zonder goed overzicht is het lastig om te sturen of te verantwoorden.
Privacybeleid en procedures zijn meestal wel vastgelegd. De vertaling naar het dagelijkse werk blijft echter achter. Medewerkers weten vaak wat mag en wat niet, maar ervaren privacyregels niet als onderdeel van hun normale werkzaamheden.
De AVG introduceert verschillende rollen, maar laat ruimte voor interpretatie. In de praktijk is daardoor niet altijd duidelijk wie verantwoordelijk is voor een gegevensverwerking, wie toeziet op juistheid en actualiteit van gegevens of wie actie onderneemt bij afwijkingen of risico’s.
In de dagelijkse praktijk werken medewerkers onder tijdsdruk. Als processen of systemen niet goed aansluiten, ontstaan alternatieve werkwijzen. Denk aan lokale bestanden, eigen overzichten of aanvullende lijstjes. Deze werkwijzen vergroten het risico op fouten en datalekken.
duidelijke eisen, maar een goede samenwerking is essentieel
De AVG/GDPR stelt duidelijke eisen, maar de uitvoering vraagt om samenhang tussen processen, systemen en verantwoordelijkheden. Daar lopen organisaties in de praktijk vaak tegenaan. Door privacy te benaderen vanuit de dagelijkse informatiepraktijk ontstaat meer overzicht en rust. Dat helpt bij naleving én bij het dagelijks werk.
IV experts ondersteunt organisaties bij het praktisch toepassen van de AVG. Daarbij ligt de focus op de inrichting en het gebruik van informatie.
Wil je weten hoe dit in jouw organisatie is ingericht of waar de belangrijkste knelpunten zitten? Dan denken we graag mee.