Persoonsgegevens versturen, waar moet u op letten?
De AVG. Op 25 mei 2018 gaat de Europese Algemene verordening gegevensbescherming (AVG) in. Deze wet stelt een beveiligingsbeleid en technische en organisatorische maatregelen verplicht. Zodoende wil men persoonsgegevens beveiligen. Dat heeft dus ook gevolgen voor de wijze waarop u gegevens verstuurt.
Woning- of persoonsgegevens?
Woninggegevens. Gegevens van woningen worden vaak digitaal verstuurd. Denk aan de copyshop of het reclamebureau die er een brochure van moet maken of de IT’er die er een website van moet maken. De AVG is echter van toepassing op persoonsgegevens, hoe zit dat?
Persoonsgegevens. Adresgegevens zijn vrijwel altijd persoonsgegevens. Minder voor de hand liggende zaken, zoals foto’s van gebouwen en woningen, kunnen echter ook persoonsgegevens zijn. De foto zelf of de foto’s tezamen moeten dan te herleiden zijn naar een persoon. Zodra gegevens aangemerkt worden als persoonsgegevens, is de AVG hierop van toepassing.
Verzending van persoonsgegevens
De AVG vereist bij de verwerking (dus ook verzending) van persoonsgegevens dat passende beveiligingsmaatregelen getroffen worden. Die moeten van een niveau zijn dat past bij de aard en het risico van de verwerking. Daarbij moet er rekening gehouden worden met de stand van de techniek.
Het zal zo’n vaart niet lopen, of toch?
Veilig. Ook na 25 mei 2018 mogen persoonsgegevens dus (digitaal) verstuurd worden. Het wordt echter steeds belangrijker dat dit op een beveiligde manier gebeurt. Als u foto’s verstuurt naar bijvoorbeeld een copyshop, dan zijn dat dus misschien persoonsgegevens die misschien ergens op straat komen te liggen. Dat zijn wel veel ‘misschiens’, dus zo’n vaart zal het niet lopen. Tip. Als u vaak met dezelfde leverancier werkt, vraag dan naar hun mogelijkheden om toch veilig bestanden te kunnen sturen.
De notaris
Dat is anders als u gegevens naar de notaris verstuurt. Dat zijn altijd persoonsgegevens waarvan u niet wilt dat die op straat komen te liggen. Let op. Vaak worden er ook bijzondere persoonsgegevens, zoals het BSN, naar de notaris verzonden. Aan de verwerking van bijzondere persoonsgegevens stelt de wet zwaardere eisen. Met de verzending van deze gegevens moet daarom nog zorgvuldiger worden omgegaan.
Dus wat te doen?
U kunt bestanden versleutelen met een wachtwoord of werken met een beveiligde variant van e-mail. Zo kunt u met MS Office ( https://bit.ly/2GuA398 ) e-mails versleutelen of andere e-maildiensten gebruiken zoals Zivver ( https://www.zivver.com/nl/ ) of ProntonMail ( https://protonmail.com/nl/ ). Nog veiliger is het plaatsen van gegevens in een portal waar de andere partij zelf kan inloggen en vervolgens de gegevens op kan vragen of te werken met een dubbele beveiliging (wachtwoord en bijvoorbeeld een sms-verificatiecode). Tip. Overleg met uw leverancier(s) en notaris hoe u veilig gegevens kunt versturen. Ook uw IT-adviseur moet u verder kunnen helpen.