Cookies en GDPR II

In onze vorige blogpost haalden we al aan dat er op 17.12.2019 werd er een belangrijke beslissing  werd genomen door de Gegevensbeschermingsautoriteit of de vroegere Privacycommissie.i.v.m. het gebruik van (analytische) cookies. 

Het zal wat inspanning vragen om iedere website te gaan aanpassen. 

Labels

GDPR en cookies

Op 17.12.2019 werd er een baanbrekende beslissing genomen door de Gegevensbeschermingsautoriteit of de vroegere Privacycommissie.i.v.m. het gebruik van (analytische) cookies. 

Vroeger werd aangenomen dat een cookiepolicy voldoende was om analytische cookies, zoals Google Analytics of Hotjar te mogen toepassen op de website. Er werd dan verondersteld dat het doorklikken op de andere pagina’s van de website volstond als impliciete toestemming.

Labels

GDPR en het gebruik van paswoorden

Te pas en te onpas wordt er van ons verlangd om een paswoord in te geven.

Heeft u enig idee hoeveel paswoorden u gebruikt?

Het is natuurlijk zeer verleidelijk om altijd hetzelfde paswoord te gebruiken, terwijl u weet dat dit eigenlijk u zeer kwetsbaar maakt. 

Het automatisch opslaan in een browser is echt niet aan te raden. Deze systemen zijn meestal niet goed beveiligd. 

Een oplossing is een paswoordmanager. Voor een beperkte jaarlijkse bijdrage houdt deze applicatie al uw unieke paswoorden bij en worden deze netjes ingevuld indien u deze nodig heeft. 

Labels

GDPR en gratis tools

Veel applicaties en tools kennen een betalende en gratis versie. 

Waarom betalen voor een service als ik voldoende heb met een gratis account? 

Omdat gratis meestal ook veiligheidsrisico's met zich meebrengt. 

Het opslaan van gevoelige bedrijfsbestanden op een gratis dropbox of onedrive account is geen goed idee. 

Hetzelfde kan gezegd worden voor het gebruik van een gratis e-mailaccount.

Bij gratis accounts worden de bestanden geïndexeerd en kunnen deze vrij gebruikt worden door de betrokken firma's. 

Labels

GDPR en Telewerken (bis)

Vaak krijgen werknemers de kans om thuis in te loggen op hun werk-pc. 

In tegenstelling tot de veiligheidsmaatregelen die genomen worden ten aanzien van de server en computers, wordt er vaak argeloos een poort opengezet om telewerken mogelijk te maken. 

Hackers gaat specifiek op zoek naar deze poorten om zich een toegang te verschaffen tot de bestanden. 

Vaak zijn de thuiscomputers een zwakke schakel en zijn deze nauwelijks beveiligd. Het verdient ook een aanbeveling om de toegang tot het telewerken ook te verzekeren met een sterk paswoord. 

Labels

GDPR en Telewerken

Soms willen we thuis nog aan iets werken dat niet tijdens de kantooruren is afgeraakt.

Bestanden worden dan vaak op een USB-stick opgeslagen.

Vaak worden er bijna draconische maatregelen genomen om de werkpc te beveligen, maar slaan we quasi achteloos bestanden op een USB-stick.

Wist u dat de meeste datalekken veroorzaakt worden door het verliezen van zo'n USB ?

Labels

Direct Marketing en GDPR (bis)

In een vorige blogpost, kon u al lezen dat u echt niet voor iedere klant opnieuw toestemming moet vragen voor het versturen van een nieuwsbrief.

Wat nu met uw zorgvuldig aangelegde lijst met prospects?

De GDPR-verordening is daar niet volledig duidelijk over.

Sommigen stellen dat voor deze prospects er voortaan een voorafgaandelijke toestemming nodig is, zelfs al beschikt u voor 25.05.2018 over hun contactgegevens. Uit studies blijkt dat maar 3 à 5 % van de ontvangers ook effectief toestemming verleent.

Labels

Nieuwe camerawet.

Er is een wetswijziging doorgevoerd aan de bestaand Wet van 21.03.2007 tot regeling van de plaatsing en het gebruik van bewakingscamera's, de zogenaamde 'Camerawet'.

Niet toevallig zijn de wijzigingen sedert 25.05.2018 van kracht geworden.

De wet is niet van toepassing op het gebruik van camera’s op de werkvloer die specifiek er op gericht zijn om de goederen te beschermen en de arbeiders/bedienden te controleren. Hiervoor blijft tot nader order CAO nr. 68 gelden.

Labels

Direct Marketing en GDPR

Er heerst in de publieke opinie een hardnekkig misverstand omtrent het versturen van direct marketing naar bestaande klanten.

Reeds in het Koninklijk Besluit van 04 april 2003 tot reglementering van het verzenden van reclame per elektronische post (B.S. 28.05.2003) was hiervoor al een uitzondering voorzien (art. 1):

Labels

Help mijn onderneming is niet GDPR-compliant!

25 mei 2018 nadert met rasse schreden.

Ondanks een inloopperiode van 2 jaar, zullen vermoedelijk velen nog niet volledig voldoen aan de dwingende regels van de GDPR verordening. 

Is dat een ramp? Riskeer ik al onmiddellijk geldboetes?

Neen, de wereld stopt niet met draaien na 25.05.2018.

Eerst en vooral moet er opgemerkt worden dat het controleorgaan zélf niet klaar is. De gegevensbeschermingsautoriteit (GBA) gaat pas van start op 25.05.2018 en is dus zelf rijkelijk laat.

Labels
Abonneer op GDPR - DPO