Blog: AVG: Privacy óf proces by design

ASTEN - Iedereen heeft inmiddels het nodige gehoord over de nieuwe privacy wetgeving AVG (Algemene Verordening Gegevensbescherming). Tussen alle regels en bepalingen door viel mij iets op wat ik zelf nog niet eerder kende van andere wetten en regelgeving. Privacy by design. Of is het proces by design?

Het is altijd beter om te voorkomen dan te genezen

Als uw activiteiten onder de AVG vallen, eist de overheid van u ‘privacy by design’. Dat betekent dat het voldoen aan de wetgeving in uw processen geborgd moet zijn. Tot nu toe was ik, met betrekking tot regelgeving, vooral gewend: ‘hier moet u aan voldoen, hoe u het intern regelt moet u zelf weten’. Een plat voorbeeld: in plaats van dat u bewaakt welke medewerkers bij persoonsgegevens kunnen, moet u in uw processen regelen dat er geen onnodige toegang plaats kan vinden. En dat is eigenlijk nog niet zo gek gedacht. Waarom zou u met controle willen bewaken of alles goed gaat, als u het procedureel veel beter én met minder moeite kunt ondervangen? privacy by design

Processen als kritische succesfactor 

Processen zijn een raar ding. Ze vereisen onderhoud om actueel te zijn, maar vaak is daar geen tijd voor. We moeten ten slotte ons bedrijf draaiend en winstgevend houden. De rust en tijd om processen te onderhouden is er dus meestal niet. Goede processen die logische op elkaar afgestemd zijn, zijn daarin steeds meer een kritische succesfactor. Toen ik in 2014 begon bij Unidis, kon ik zonder historische ballast, fris tegen de gang van zaken aankijken en vrij eenvoudig met nieuwe dingen komen. Nu, bijna vier jaar later, merk ik dat de processen, waar ik verantwoordelijk voor ben, grotendeels herhalingen zijn van wat ik in 2014 heb opgestart.

Advocaat van de duivel

Gelukkig hebben we, als Unidis, een aantal mensen verzameld die fris mee denken. En die, als het nodig is, ook goede ‘advocaten van de duivel’ kunnen zijn. Het is niet altijd leuk wat ze zeggen, maar het houdt ons wel scherp. Net zoals uw feedback trouwens! Het horen van uw ervaringen is juist erg waardevol, omdat u onze processen niet van binnenuit kent. Op onze beurt zijn we steeds vaker uw frisse wind, en soms ‘advocaat van de duivel’, om samen met u te zorgen voor kwalitatief goede processen ‘by design’.

De waarom-vraag

Als we een BIC Scan doen blijkt dat onze waarom-vragen, het moeilijkste te beantwoorden zijn.  Bijvoorbeeld ‘waarom doen jullie dat zo’of waarom leggen jullie dit hier vast. Vaak zijn dit gewoontes die door de jaren heen zijn aangeleerd en iedereen weet dat gewoontes of patronen gevaarlijk zijn! Het is daarom belangrijk om regelmatig de ‘waarom-vraag’ te stellen. En die waarom-vraag om te zetten naar, hoe beter-vraag.

 Stelt u zich regelmatig de waarom-vraag bij de dingen die u doet? Het zou toch niet nodig moeten zijn om te wachten tot er een dwingende wetgeving voor is…?

Gerelateerd artikel: Volg deze 10 stappen en bereid uw organisatie voor op de AVG!

Door: Janko Elstgeest

Laatste nieuws