Vragen en antwoorden
Centrale FAQ in één oogopslag
Wie is binnen het bedrijf verantwoordelijk voor gegevensbescherming?
De directie blijft verantwoordelijk. Taken kunnen worden gedelegeerd, maar de verantwoordelijkheid voor besluiten, prioriteiten en de inzet van geschikte dienstverleners niet.
Wanneer is een functionaris voor gegevensbescherming zinvol?
Dat hangt af van aard en omvang van de verwerkingen, van wettelijke verplichtingen en van de interne organisatiegraad. Ook waar geen formele verplichting bestaat, kan externe ondersteuning zinvol zijn om gegevensbescherming gestructureerd te verankeren.
Hoe omvangrijk moet een ISO-9001-documentatie zijn?
Zo omvangrijk als nodig, maar zo slank mogelijk. Documentatie moet processen, rollen en bewijsvoering afbeelden, niet de organisatie onder teksten bedelven.
Wat levert een interne audit op als nog niet alles perfect is?
Juist dan is een interne audit waardevol. Het laat zien waar regels, bewijsvoering of verantwoordelijkheden nog niet scherp zijn en welke maatregelen als eerste effect sorteren.
Wat wordt in een internetaudit concreet getoetst?
Typisch zijn tracking- en cookie-logica, formulieren, nieuwsbrieftrajecten, externe diensten, hosting, update-onderhoud, rollen, redirects, security-basis en de gegevensbeschermingsrechtelijke duiding van deze punten.
Is gegevensbescherming alleen een juridisch onderwerp?
Nee. Gegevensbescherming heeft altijd ook organisatorische en technische kanten. Zonder zuivere processen en zonder technische duiding blijven juridische vereisten in de dagelijkse praktijk lastig uitvoerbaar.
Hoe snel is een robuust niveau te realiseren?
Dat hangt af van de uitgangssituatie. Meestal is een eerste gestructureerde werkstand beduidend sneller haalbaar dan een volledige eindversie. Doorslaggevend is om de onderwerpen zinvol te prioriteren.
Hoe hangen gegevensbescherming, QM en websitebeheer samen?
Ze delen dezelfde basisvraag: welke processen worden op welke manier aangestuurd, gedocumenteerd, getoetst en verbeterd? Precies daarom zijn veel onderwerpen beter gezamenlijk dan geïsoleerd aan te pakken.