Stay on track

Stay on track

MOVING YOU FORWARD

Nieuwsbrief

Terug naar overzicht

Na de luidruchtige GDPR-verordening, nu de stille GDPR-wet

Gepubliceerd op 26/09/2018

Op 25 mei 2018 trad de intussen beroemde General Data Protection Regulation of GDPR-Verordening in werking (GDPR). Toch duurde het tot 5 september 2018 vooraleer de Belgische Wet van 30 juli 2018 betreffende de bescherming van natuurlijke personen m.b.t. de verwerking van persoonsgegevens (GDPR-wet) in alle stilte werd gepubliceerd in het Belgisch Staatsblad.


De GDPR-wet verdient uw aandacht

De belangrijkste verschillen met de GDPR, voor u als onderneming, vindt u terug in artikel 9 GDPR-wet. Dit artikel legt bijkomende voorwaarden op voor de verwerking van genetische -, biometrische - of gezondheidsgegevens. Het verdient uw aandacht omdat (bijna) elke onderneming gezondheidsgegevens verzamelt. Denk maar aan de HR-vertegenwoordiger of -afdeling die gezondheidsgegevens van uw werknemers verzamelt.

Hoewel de praktische impact eerder beperkt is

Op basis van de GDPR moet u in uw register al bijhouden aan welke categorieën van ontvangers (intern en extern) u persoonsgegevens verstrekt. De GDPR-wet bepaalt nu dat u niet alleen moet aanwijzen welke categorieën van personen toegang hebben tot persoonsgegevens, maar dat u ook:

  1. nauwkeurig hun hoedanigheid ten opzichte van de verwerking van de betrokken persoonsgegevens moet omschrijven; 
  2. een lijst van de categorieën van deze personen beschikbaar moet houden voor de bevoegde toezichthoudende autoriteit; en
  3. ervoor moet zorgen dat deze personen het vertrouwelijk karakter van de gegevens in acht nemen (d.m.v. een wettelijke, statutaire of contractuele verplichting).

Om de eerste voorwaarde te vervullen, is het o.i. voldoende als u de afdeling of de functie van de personen die toegang hebben tot de gegevens vermeldt (i.p.v. de naam of bijkomend bij de naam van deze personen) in het register. Wellicht hebt u dit reeds gedaan.

De tweede voorwaarde zal ook reeds vervuld zijn, namelijk door het verplicht bijhouden van een register.

Een goede GDPR-leerling zal ook de derde voorwaarde al hebben opgevolgd omdat dit toen reeds met stip werd aangeraden. Het is nu dus een verplichting!

Afhankelijk van wat u reeds gedaan hebt, moet u dus een paar kleine wijzigingen aanbrengen in uw register en mogelijks een vertrouwelijkheidsclausule door uw werknemers (die in aanraking komen met gezondheidsgegevens) laten ondertekenen.

Jan Coninx en Magalie Manshoven