In deze blog laten we zien hoe het privacy compliance raamwerk van LinQer werkt. Dit raamwerk helpt jouw organisatie om te voldoen aan de eisen voor gegevensbescherming, zowel als verwerkingsverantwoordelijke als verwerker. We verbinden de wettelijke en normatieve eisen met best practices, zodat je een werkend managementsysteem hebt dat aansluit bij jouw organisatie.
Privacy wetten en normen
Binnen het privacy compliance raamwerk hebben we de volgende eisen uit wetten en normen opgenomen:
- Algemene Verordening Gegevensbescherming (AVG). Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016.
- ISO/IEC 29100. Information technology – Security techniques – Privacy framework.
- NEN-EN-ISO/IEC 27018:2019. Information technology – Security techniques – Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors.
- NEN-EN-ISO/IEC 27701:2019. Veiligheidstechnieken – Uitbreiding op ISO/IEC 27001 en ISO/IEC 27002 voor privacy informatiemanagement – Eisen en richtlijnen.
- NEN-ISO/IEC 29151:2017. Information technology – Security techniques – Code of practice for personally identifiable information protection.
Deze normen en wetten vormen de basis voor ons privacy compliance raamwerk, maar net zoals bij alle regels, ligt de echte uitdaging in hoe je ze toepast binnen jouw organisatie. Dat is waar onze best practices in beeld komen.
Best practices
De eisen uit de wetten en normen zijn vertaald naar best practices die jouw organisatie helpen om aan deze eisen te voldoen. Het mooie van deze best practices is dat ze flexibel zijn. Je kunt ze aanpassen aan de specifieke situatie en werkwijzen van jouw organisatie, zodat je niet alleen voldoet aan de regels, maar ook een managementsysteem hebt dat echt werkt in de dagelijkse praktijk.
Wiki-gebaseerd
Het privacy compliance raamwerk is ingebouwd in een overzichtelijke Space op Confluence. Dankzij de heldere wiki-gebaseerde structuur heb je altijd zicht op alle best practices en hun inhoud. Dit maakt het eenvoudig om aanpassingen door te voeren en je systeem actueel en werkbaar te houden.