De bescherming van persoonlijke gegevens is geüpdatet.
GDPR is op 25 mei 2018 van kracht geworden en biedt verhoogde bescherming van persoonsgegevens in de EU. Leer over de rechten van natuurlijke personen en de verplichtingen van entiteiten.

Beschrijving
Op 25 mei 2018 is de GDPR (Algemene Verordening Gegevensbescherming) of de Algemene Verordening Gegevensbescherming (Verordening EU 679/2016) in werking getreden. Aangenomen op 24 mei 2016, heeft het Europees Parlement een termijn van twee jaar gegeven voor alle entiteiten die persoonlijke gegevens van natuurlijke personen beheren om zich aan te passen. Deze verordening is niet de eerste van zijn soort; eerder had elke EU-lidstaat of niet-lidstaat zijn eigen regelgeving voor de bescherming van persoonlijke gegevens. In Roemenië werd dit vertegenwoordigd door Wet 677/2001, die werd gecontroleerd door de Nationale Autoriteit voor Toezicht op de Verwerking van Persoonsgegevens . De GDPR is de eerste verordening die de wetgeving inzake de bescherming van persoonsgegevens in de gehele Europese Unie harmoniseert.
GDPR geldt voor elke entiteit die de persoonsgegevens van EU-burgers controleert of verwerkt, ongeacht de geografische locatie. Als het nationale recht van een entiteit van toepassing is op basis van het internationaal publiekrecht, zal de GDPR-verordening bindend zijn.
Wat zijn persoonlijke gegevens?
Onder persoonlijke gegevens verstaan we alle informatie die verband houdt met een geïdentificeerde of identificeerbare natuurlijke persoon. Dit kan omvatten:
- Naam
- Identificatienummer
- Locatiedatum
- Online identificatoren
- Kenmerken van de fysieke, fysiologische, genetische, psychologische, economische, culturele of sociale identiteit.
Rechten van betrokkenen
De AVG biedt individuen meer controle over hun gegevens door de volgende rechten vast te stellen:
- Het recht om geïnformeerd te worden
- Toegangrecht
- Recht op rectificatie
- Recht op verwijdering
- Het recht om de verwerking te beperken
- Het recht op gegevensoverdraagbaarheid
- Recht van verzet
- Rechten met betrekking tot geautomatiseerde besluitvorming en profilering
Verplichtingen van entiteiten die persoonsgegevens verwerken
GDPR legt verschillende belangrijke verplichtingen op aan entiteiten die persoonlijke gegevens verwerken. Daaronder:
- Toestemming verkrijgen: Toestemming moet worden gevraagd in een helder, begrijpelijk en gemakkelijk toegankelijk formaat, vergezeld van een uitleg over het doel van de gegevensverwerking.
- Incidenten van beveiliging melden: Elk beveiligingsincident dat een risico vormt voor de rechten en vrijheden van individuen moet binnen 72 uur na ontdekking aan de bevoegde autoriteiten worden gemeld.
- Verantwoordelijkheid: Entiteiten moeten technische en organisatorische maatregelen implementeren om de vertrouwelijkheid en beveiliging van de gegevensverwerking te waarborgen.
Hostico's naleving van de GDPR
Bij Hostico hebben we maatregelen genomen om ons aan de GDPR-regelgeving aan te passen. Deze omvatten:
- Verbetering van web- en fysieke beveiliging.
- Bijwerken van de wettelijke documenten van Hostico, waaronder:
Documenten zullen zo vaak als nodig worden bijgewerkt om te voldoen aan de GDPR-regelgeving.

