Blog

Is de secretaresse klaar voor de AVG privacy wet?



Is de secretaresse klaar voor de AVG-privacywet?

Digitaal werken

Schrikbarend weinig ondersteuners zijn goed op de hoogte van de AVG die 25 mei ingaat. Terwijl ook zij hierin een urgente rol vervullen. Trainer en expert Bouke van Kleef gaf de workshop AVG tijdens de Management Support Workshopdagen: “Het is noodzakelijk dat ook zij van de AVG de hoed en de rand weten.”

Is de secretaresse klaar voor de AVG-privacywet?

Had je het idee dat de deelnemers al redelijk op de hoogte waren?

“Nee, dat idee had ik niet. Ze wisten wel dat de AVG met privacy te maken had maar daarmee hield de kennis veelal op.

Op de vraag ‘Wie heeft er van de AVG gehoord?’ ging 90% van de handen omhoog. Op de vraag ‘Wie hebben er al voorlichting gehad?’ staken 10 van de 50 deelnemers hun hand omhoog. Op de vraag ‘Wie weet er al redelijk veel van?’ gingen van de 50 deelnemers slechts 3 handen omhoog. Dat is schrikbarend weinig.”

Verbaast dit je?

“Nee, het verbaast me niet. De uitspraak die ik het vaakst hoor is: ‘De AVG is iets voor de hr-afdeling, afdeling inkoop, marketing, ict…’ Het gaat om een urgent onderwerp dat inderdaad vooral op het bordje van advocaten, technici, ict-afdelingen en hr lijkt te belanden. Maar daar ben ik het niet mee eens.”

In hoeverre is het belangrijk dat ondersteuners wél van de AVG op de hoogte zijn?

“Het is noodzakelijk dat ze op de hoogte zijn en van de hoed en de rand weten. Want secretaresses verwerken veel persoonsgegevens. Bijvoorbeeld wanneer je een lijst deelt met de bloemist om collega’s op hun verjaardag een bos bloemen te sturen. Dan moet je volgens de AVG al een verwerkersovereenkomst sluiten.

Organiseer je een congres en laat je de naambadges maken door een externe partij idem dito: ook dan heb je een verwerkersovereenkomst nodig.

Jouw rol van de ondersteuner hier is: die verwerkersovereenkomst in handen hebben die je kunt sluiten met een derde partij.

Het is noodzakelijk dat secretaresses op de hoogte zijn van de AVG.

Denk ook aan sociale taken zoals een felicitatiekaartje versturen, dat hoort traditioneel gezien nog steeds bij de secretaresse. Maar soms heeft de secretaresse geen toegang meer tot privégegevens, dus dat kaartje moet door hr gestuurd worden. Bedrijven kiezen dan voor een ‘veilige’ maar bijna onwerkbare route.”

De grote lijnen van AVG zijn trouwens niet heel ingewikkeld, maar er zitten veel haken en ogen aan. Het is veel werk als je AVG-compliant (of je voldoet aan de AVG, red.) wilt worden. Maar voor de secretaresse en andere ondersteuners is het wel degelijk goed te behappen. Zoals voor alles geldt: je moet het wel weten. Maar het is arbeidsintensief omdat je moet gaan inventariseren én weggooien.”

Waar moet ik aan denken?

“Met stip op nummer één staat: opruimen en weggooien van persoonsgegevens. Dan gaat het om dossiers, oude sollicitaties op vacatures die al vervuld zijn, verouderde personeelsdossiers, Excelsheets in mailboxen of netwerkschijven met persoonsgegevens, kopieën van id-bewijzen die je niet meer in bezit mag hebben… Waar ligt al deze info? Je moet dus veel in kaart brengen. Welke informatie heb je allemaal, en welke bewaartermijnen zijn van toepassing?”

Wat is de absolute basis aan kennis die een ondersteuner moet hebben?

“Het absolute minimum is: weten wat je eigen rechten zijn. Als je dat weet, dan kun je daaraan koppelen wat de rechten zijn van je klanten, collega’s of deelnemers. En: weet wat een datalek is. Iederéén in een organisatie moet dat weten, hoe je dat kunt signaleren en waar je dat kunt melden intern.”

Bron: Managementsupport


18 april 2018