Praktijkverhaal

“Halverwege 2017 wist ik: ik móet iets met die AVG”

Gepubliceerd: 12-04-2018, laatst gewijzigd: 12-04-2018

Als ondernemer aan de slag met de AVG. Hoe pakt u het aan? David Hakkert (26) uit het Gelderse Voorthuizen is eigenaar van visueel communicatiebureau VersGemerkt en stelde onlangs zélf een privacyverklaring op. David: “Flynth voerde de finale check uit. Het document is nu helemaal conform wetgeving. Dat geeft mij als ondernemer enorm veel rust.”

VersGemerkt is gespecialiseerd in onder meer brand building, web development, drukwerk en digital design. Als 2017 vordert, hoort David steeds meer over de AVG. David: “Ik las erover op internet, ik zag eens wat op het nieuws. Geleidelijk aan ontstond er steeds meer reuring rondom dit onderwerp. Tegelijk kreeg ik ook vragen van mijn opdrachtgevers: hoe ik omging met persoonsgegevens en of ik hen advies kon geven? Halverwege het jaar wist ik: hier móet en wil ik iets mee.”

"David stelde zelf zijn privacyverklaring op en liet ‘m checken door Flynth"

Zelf op onderzoek uit

David besluit op onderzoek uit te gaan. “Ik las veel artikelen en blogs. Wat werd er van mij verwacht? Als éénmansbedrijf verzamel ik niet heel veel persoonsdata. Toch kwam ik erachter dat ik een privacyverklaring moest opstellen. Hierin beschrijf je exact welke persoonsgegevens je verzamelt, hoe je dat doet en waarom.”

Zelf schrijven

David vervolgt: “Op internet vond ik standaard privacyverklaringen. Maar ik wilde mijn opdrachtgevers en websitebezoekers aanspreken zoals dat bij VersGemerkt past. Daarom heb ik deze voorbeelden als leidraad gebruikt en mijn verklaring zelf geschreven en vormgegeven. In de verklaring schrijf ik onder meer uitgebreid wie VersGemerkt is, waarom ik welke gegevens verzamel, waar de gegevens worden opgeslagen (en voor hoelang) en welke beveiligingsmaatregelen ik heb getroffen.”

Professionele check

Als David zijn privacyverklaring af heeft, besluit hij deze nog te laten controleren door een jurist. “Je vraagt je toch af: doe ik het nu echt helemaal goed? Mijn vaste Flynth-adviseur Mark Wijnberger bracht mij toen in contact met zijn collega en Flynth-jurist Michiel Hoogkamer.”

vlnr: Mark Wijnberger (Flynth), David Hakkert (VersGemerkt), Michiel Hoogkamer (Flynth)

Mark vult aan: “Bij Flynth hebben we naast accountancy en fiscale expertise ook veel andere specialismen in huis. Denk aan juridische kennis, of kennis over subsidies en bedrijfsoverdrachten. Ondernemers bellen ons vaak met uiteenlopende vragen. Als we dan zelf niet over het gevraagde specialisme beschikken, kunnen we hen in contact brengen met een collega binnen Flynth die hen verder kan helpen. Dus toen David mij vertelde over zijn privacyverklaring, kon ik hem snel helpen door hem te koppelen aan één van onze juristen, Michiel in dit geval.”

Punten van aandacht

Michiel vertelt: “De privacyverklaring van David zag er in de basis erg goed uit. Het stuk was duidelijk en in begrijpelijke taal geschreven, een belangrijke voorwaarde vanuit de AVG. Tegelijk waren er nog enkele punten van aandacht. Zo had David weliswaar netjes zijn bedrijfsnaam en KvK-gegevens genoemd in de verklaring, maar volgens de AVG moet je als verantwoordelijke ook je volledige naam vermelden.”

Recht op inzage

David vult aan: “Michiel gaf mij nog een andere eyeopener. De personen van wie ik gegevens verzamel, hebben ‘recht op inzage’. In de verklaring had ik vermeld dat je mij kan bellen of e-mailen om info op te vragen. Toen gaf Michiel aan dat ik nooit zou kunnen verifiëren dat de persoon die belde, ook daadwerkelijk die persoon was. Daar had ik nog niet aan gedacht”.

Privacyverklaring: 100% AVG-proof

Na de grondige check van Flynth is de privacyverklaring van VersGemerkt nu helemaal rond en conform de AVG. David: “Flynth heeft mij op belangrijke punten gewezen waar ik zelf niet zo snel bij stil had gestaan. Soms zijn het ogenschijnlijk details, waardoor je privacyverklaring niet conform wetgeving is. Dan is het prettig dat een professional met je meekijkt.”

Elke situatie verschilt

Michiel vult aan: “Natuurlijk is elke situatie compleet anders. Waar voor David nu de privacyverklaring volstaat, kan dat voor een ander bedrijf anders zijn. Verwerkt u bijvoorbeeld (veel) bijzondere data, zoals medische gegevens? Dan is een interne Functionaris voor de gegevensbescherming (FG) verplicht. En laat u een derde partij gegevens voor u verwerken? Dan is een verwerkersovereenkomst noodzaak. Mijn tip: breng in kaart welke gegevens u verwerkt en ga na wat er voor u geldt. En komt u er niet helemaal uit? Laat u dan adviseren.”

Meer inzicht

David besluit: “Omdat ik de privacyverklaring zelf heb opgesteld, weet ik nu heel goed welke gegevens ik verzamel, verwerk en opsla. Dat inzicht is erg waardevol. Door er zelf mee aan de slag te gaan is de AVG voor mij niet langer ongrijpbaar en heb ik duidelijkheid en rust wat betreft de persoonsgegevens die ik verzamel.”

Benieuwd naar de Privacyverklaring van VersGemerkt? Bekijk ‘m hier. Lees ook Davids blog met handige tips voor het opstellen van een privacyverklaring.

Meer informatie over privacy?

Houd onze agenda in de gaten voor seminars over de invoering van de AVG. Ook onze adviseurs staan voor u klaar en kijken graag mee naar de behoefte van uw organisatie op het gebied van privacy. Neem contact op via e-mail privacy@flynth.nl of telefoonnummer 088 236 77 77.

 

Geschreven door:

Contact

Een vestiging bij u in de buurt

Gerelateerde artikelen

Michiel Hoogkamer

Michiel.Hoogkamer@flynth.nl