Menig congres en nieuwsbericht gaat hierover; de nieuwe Algemene Verordening Gegevensbescherming (AVG) die per 25 mei 2018 ingaat. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming persoonsgegevens (Wbp) geldt dan niet meer.
De AVG zorgt onder meer voor:
- versterking en uitbreiding van privacyrechten
- meer verantwoordelijkheden voor organisaties
- dezelfde bevoegdheden voor alle Europese privacytoezichthouder
Een privacytoezichthouder is bevoegd om bij overtreding van de AVG bevoegdheid boetes tot 20 miljoen euro op te leggen of 4% van de wereldwijde omzet. Da’s niet misselijk dus en hiermee willen ze laten zien dat elke organisatie dit heel serieus moet nemen.
Ik was verrast en blij om te zien dat de nieuwe Moodle versie 3.4 hierop voorbereid is. Wat precies de functionaliteit is, is nu nog niet duidelijk. Het lijkt erop dat er aparte rapportage en functies komen zodat gecontroleerd kan worden of je voldoet aan de nieuwe strenge privacy-eisen. Aangezien Moodle zich meer gaat focussen op Europa, is deze stap eigenlijk ook wel logisch.
Gelukkig zijn wij met Avetica al ISO 27001 gecertificeerd, dus uw data in Moodle is bij ons veilig. Ons kwaliteitssysteem voor informatiebeveiliging bepaalt ook dat wij continue hierop controles en audits uitvoeren. Want veiligheid is geen eenmalige actie, het is een continue proces. We merken ook dat veel klanten nog geen Bewerkersovereenkomst hebben afgesloten en dat initiatief moet formeel van onze klanten komen. Er blijft dus nog werk aan de winkel voor ons en onze klanten.
Je moet ingelogd zijn om een reactie te plaatsen.