Nieuws
-

Gevolgen AP-boete SVB: telefonische klantenservice moet identiteit beller beter verifiëren
De Autoriteit Persoonsgegevens (AP) heeft in januari 2023 een boete van 150.000 euro opgelegd aan de Sociale Verzekeringsbank (SVB) wegens gebrekkige identiteitscontrole door de telefonische helpdesk. Deze uitspraak heeft belangrijke consequenties voor bedrijven die een telefonische helpdesk aanbieden, aangezien zij vaak persoonlijke gegevens van klanten verwerken, zoals naam, adres, geboortedatum en telefoonnummer. Om de privacy van klanten te waarborgen, is het essentieel dat bedrijven zorgvuldig omgaan met deze gegevens en ervoor zorgen dat ze goed beschermd worden. Heeft u als organisatie wel de juiste procedure om te bepalen of de persoon die het verzoek doet, ook degene in uw bestand is?
-

WWJZ voegt programma opzegvergoedingen toe
De regels voor de opzegvergoeding van energiecontracten zijn veranderd op 1 juni 2023. De ACM heeft nieuwe regels (Beleidsregel ROVER 2023) vastgesteld voor het tussentijds opzeggen van een energiecontract met een vaste looptijd en een vaste prijs. Deze regels moeten er voor zorgen dat het aanbod van vaste contracten weer op gang komt.
-

Vijf jaar AVG, hoezee!
Het is deze maand 5 jaar geleden dat de AVG in werking trad. Een jubileum! De verordening heeft tot doel data-uitwisseling tussen EU lidstaten te faciliteren en de privacy van burgers te beschermen. Als Europa zijn we nog altijd het continent met de meest robuuste privacywetgeving. En daar mogen we best trots op zijn. Ook op de wijze waarop de Nederlandse bedrijven en non-profit organisaties zich de materie eigen hebben gemaakt en de AVG in de organisatie hebben geïmplementeerd, al dan niet ingegeven door de mogelijkheid tot het opleggen van hoge boetes.
-

Recordboete voor Meta: 1,2 miljard voor schenden privacy
In de maand van het 5 jarig jubileum van de AVG legt de Ierse privacy toezichthouder DPC Meta een recordboete van € 1,2 miljard op. De boete wordt uitgedeeld omdat Meta gegevens van Europese gebruikers verwerkt in de VS zonder dat hiervoor adequate waarborgen zijn getroffen. Het ongeldig verklaren van het Privacy Shield ligt hieraan ten grondslag. Toezichthouders vrezen dat de Amerikaanse overheid zich (toegang) kan verschaffen tot gegevens van Europese burgers, zonder adequate waarborgen. Meta geeft al aan in beroep te gaan.
-

Cookie compliance in een notendop
Ziet u ook door alle ontwikkelingen door de bomen het bos niet meer als het gaat om de regels t.a.v. cookies. Third party cookies worden afgeschaft, we gaan naar een cookieless world. We stappen over op server-side tagging en re-marketing mag niet meer. In dit artikel praten we u weer even bij in de vorm van onze veelgestelde vragen. We beginnen bij de actualiteit en eindigen bij de basics, maar scroll gerust door.
-

Europees Hof: AVG vereist geen schadedrempelwaarde voor schadevergoeding
Het Hof van Justitie van de Europese Unie heeft geoordeeld dat een 'drempelwaarde' aan ernst van een overtreding van de AVG niet nodig is om een claim bij een rechtszaal in te dienen. Ook mogen procedures omtrent de AVG, of GDPR, niet complexer zijn dan soortgelijke procedures.
-

Resultaten collectieve audit goede doelen
Voor het zevende jaar op rij hebben wij, in samenwerking met Goede Doelen Nederland, de collectieve audit voor goede doelen uitgevoerd. De collectieve audit houdt in dat DMCC telemarketing (TM) en direct dialogue (DD) bureaus namens verschillende goede doelen audit om te controleren of en hoe wet- en regelgeving wordt nageleefd binnen fondsenwerving. De resultaten worden per bureau gerapporteerd en weergegeven in een benchmark rapport waarin de scores op verschillende compliance onderdelen vergeleken kunnen worden. De audit is een middel om een controle van de verwerkers, op basis van de naleving van de AVG, vorm te geven.
-

ChatGPT inzetten voor van alles, mag dat?
De mogelijkheden lijken eindeloos. Van een artikel voor de nieuwsbrief, banner, een opstel, een offerte, allerhande analyses, customer service chatbot tot een contract. ChatGPT rammelt er meestal best wat bruikbaars uit. Geen wonder dus dat organisaties vragen, mag dat? Je kunt kanttekeningen maken op het gebied van privacy en intellectueel eigendom.
-

Eerste hulp bij datalekken
Het zal u maar als organisatie gebeuren, dat u de dupe wordt van een datalek. Bij Bibliotheek Rotterdam was dit eind vorig jaar helaas het geval. Een cyberaanval heeft de systemen buiten gebruik gezet en persoonsgegevens van zowel personeel als leden buit gemaakt. Een inbraak helemaal voorkomen is onmogelijk, maar u kunt wel zorgen voor adequate beveiliging en procedures om risico’s flink te verkleinen.
-

AP adviseert slachtoffers datalek om opgelopen schade te verhalen
Wie slachtoffer is geworden van een datalek en daarbij schade heeft opgelopen moet die schade verhalen, zo adviseert de Autoriteit Persoonsgegevens (AP). Volgens AP-voorzitter Aleid Wolfsen gaat het iedereen een keer overkomen dat zijn of haar gegevens worden gelekt, en is het alleen de vraag wanneer.









