Privacy: need to know of nice to know?

Al ruim tien jaar wordt de beroepsgroep overstroomd met nieuwe wet-en regelgeving. Regels hoe de beloning moet gebeuren. Regels hoe geadviseerd moet worden. Regels hoe de bedrijfsinrichting moet plaatsvinden. Regels en nog eens regels. Ze gaan maar door. Het gevolg hiervan is, dat er bij adviseurs het gevoel ontstaat dat er niet echt sprake is van een level playing field met directe aanbieders.

Dit is geen klimaat waarbinnen financieel dienstverleners openstaan voor weer nieuwe regels. Toch zijn die er en zullen die opnieuw aandacht vragen van elke ondernemer. We hebben het dan over de regelgeving rondom privacy. Die wetgeving is sterk aan verandering onderhevig. Sterker, op veel punten is deze veranderende wetgeving in de praktijk gewoon niet werkbaar. Toch moet elke ondernemer hier in de komende tijd extra aandacht aan schenken

section1_page52_article18_1.jpg

. Goede automatiserings-ondernemingen zullen hun gebruikers daarbij helpen.

Uitgangspunt

De wet-en regelgeving rondom privacy is ingewikkeld. Zou je al die regels echter willen samenvatten, dan komen ze in de kern op het volgende neer: ‘Gij, financieel dienstverlener, zult alleen die gegevens over uw klanten verzamelen die u echt nodig heeft voor uw werkzaamheden en waarvoor uw klanten toestemming hebben gegeven, dat u deze gegevens heeft. Met de gegevens die u heeft, zult u zorgvuldig omgaan zodat klanten niet gedupeerd worden doordat derden hiervan onbevoegd kennis nemen.’

Zo geformuleerd, zullen er weinig financieel dienstverleners zijn die bezwaar maken tegen dit uitgangspunt. Elke financieel dienstverlener wil natuurlijk zorgvuldig omgaan met de persoon lijke gegevens van zijn klanten.

Vuistregel

Een hulpmiddel om de privacywetgeving te begrijpen, is om telkens de vraag te stellen: moet ik deze gegevens echt hebben of bewaar ik deze gegevens onder het mom van ‘je weet maar nooit hoe die nog eens van pas komen’. Neem het voorbeeld van een vacature. De (digitale) brieven die de financieel adviseur op een vacature krijgt, zal hij willen lezen om de beste kandidaat te kunnen selecteren. Het bewaren van de brieven is need to know. Deze gegevens mogen dus bewaard worden. Binnen de groep van sollicitanten treft hij ‘het schaap met de vijf poten’ en hij sluit met deze kandidaat een arbeidsovereenkomst. Wat doet hij dan met de brieven van kandidaten die hij heeft afgewezen? Vele jaren bewaren onder het mom van: wie weet komt er in de toekomst weer eens een vacature? Inderdaad voor zijn werk niet absoluut noodzakelijk, maar nice to know en dus op grond van de privacywetgeving verboden.

Automatisering

Bij automatisering in financiële advieskantoren draait het om persoonsgegevens. Of het nu gaat om de kantoorautomatisering, adviessoftware of premie-en vergelijkingssoftware. Bijna altijd wordt gewerkt met persoonsgegevens. Dat vereist van de financieel adviseur als gebruiker van deze persoonsgegevens extra zorgvuldigheid. Wanneer deze gegevens bijvoorbeeld, al dan niet tijdelijk, digitaal het kantoor verlaten om bij de automatiseerder opgeslagen of bewerkt te worden, moet de financieel dienstverlener hierover afspraken maken met de automatiseerder. Afspraken gericht op de zekerheid, dat er zorgvuldig met deze gegevens wordt omgegaan. Goede automatiseringsbedrijven besteden veel aandacht aan het onderwerp privacy. De Contactgroep Automatisering heeft voor financieel adviseurs een samenvatting gemaakt van de belangrijkste eisen op het gebied van privacy. Via www.contactgroepautomatisering.nl kunt u deze samenvatting downloaden.

 

Tips op het gebied van privacy

Hieronder enkele tips die financieel adviseurs kunnen toepassen in het kader van de wet- en regelgeving op het gebied van privacy.

1. Controleer of uw onderneming correct is aangemeld bij de Autoriteit Persoonsgegevens. U kunt kijken of uw kantoor is aangemeld via www.collegebeschermingpersoonsgegevens.nl/asp/orsearch.asp.

2. Zorg dat u uw relaties bijvoorbeeld via uw site informeert dat u gegevens van hen opslaat, wat voor soort gegevens dit zijn en waarom u dit doet.

3. Archiveer niet meer gegevens over personen dan u echt voor uw werk nodig heeft. Dataminimalisatie is het begrip dat hiervoor in de praktijk wordt gebruikt.

4. Werk met betrouwbare leveranciers als het gaat om de opslag van uw klantgegevens, het beheer van uw website of onderhoud hardware. Niet die handige kennis maar een onderneming die ook kennis heeft van de privacywetgeving.

5. Worden gegevens die u heeft verzameld buiten uw kantoor verwerkt? Wees dan bewust dat u hiervoor een overeenkomst moet hebben waaruit onder meer blijkt dat u voldoende controle kunt uitoefenen op de wijze waarop met uw gegevens wordt omgegaan.

6. Maak medewerkers er bewust van dat ze zorgvuldig moeten omgaan met gegevens van klanten. Dus niet ‘voor de lol’ kijken bij de gegevens van de kennis van de sportclub. Of de laptop met klantgegevens in de auto laten liggen, terwijl de medewerker zelf even gaat sporten.

7. In zijn algemeenheid zorgen voor geactualiseerde software om inbraken of virussen op uw computersysteem te voorkomen.

8. Vindt er een gebeurtenis plaats waardoor mogelijk persoonsgegevens in handen van derden zijn gekomen dan moet er mogelijk een melding plaatsvinden bij de Autoriteit Persoonsgegevens.

9. Zorg dat u een instantie heeft waar u uw vragen op het gebied van privacy kan stellen. Dat kan uw beroepsorganisatie zijn maar ook uw automatiseringsleverancier of een commercieel bureau.

 

Deze publicatie wordt mogelijk gemaakt door de Contactgroep Automatisering. Op de website www.contactgroepautomatisering.nl vindt u een whitepaper waarin de eisen vermeld staan die aan financieel adviseurs worden gesteld op het gebied van privacy, waaronder de verplichting zich aan te melden bij de Autoriteit Persoonsgegevens. Ook vindt u hier de eerdere checklists en toelichtingen die wij voor deze kennisrubriek van VVP voor de sector hebben ontwikkeld.

section1_page52_article18_2.jpg

‘Vraag u steeds af of er bij klant-gegevens sprake is van need to know of nice to know’

Reactie toevoegen

 
Editie
VIP-Congres ACT NOW!: alles over AI en ChatGPT

VIP-Congres ACT NOW!: alles over AI en ChatGPT

Na zijn indrukwekkende presentatie vorig jaar tijdens het eerste VIP-congres zal Jarno Duursma (trendwatcher digitale technologie en auteur van vier boeken over...

Break-out sessies VIP-Congres 4 juli (deel 1)

Break-out sessies VIP-Congres 4 juli (deel 1)

Het VVP Innovatie Platform (VIP) organiseert op 4 juli samen met de Stichting Contactgroep Automatisering het VIP-Congres ACT NOW!, het grootste Fin- & Insurevent...

‘Act Now!’: digitale innovatie volgens… Michiel Druiventak

‘Act Now!’: digitale innovatie volgens… Michiel Druiventak

VVP organiseert op 4 juli 2023 in samenwerking met onder meer de Contactgroep Automatisering de tweede editie van het VIP Congres ‘Act Now!’, hét...

Schrijf je in voor VIP-congres ACT NOW!

Schrijf je in voor VIP-congres ACT NOW!

Al meer dan 300 financieel dienstverleners hebben zich ingeschreven voor het VIP-congres ACT NOW, hét Fin- & Insurtech event voor de top van de financiële...

‘Act Now!’: digitale innovatie volgens… Igor Driessen

‘Act Now!’: digitale innovatie volgens… Igor Driessen

VVP organiseert op 4 juli 2023 in samenwerking met onder meer de Contactgroep Automatisering de tweede editie van het VIP Congres ‘Act Now!’, hét...

Earlybird-aanmelding VIP-congres ACT NOW! van start

Earlybird-aanmelding VIP-congres ACT NOW! van start

Na de zeer succesvolle eerste editie in 2022 organiseert VVP in samenwerking met de Stichting Contactgroep Automatisering op 4 juli 2023 opnieuw het VIP-congres,...

Webinar over Discussion Paper 'Datamobiliteit en de financiële sector'

Webinar over Discussion Paper 'Datamobiliteit en de financiële sector'

Contactgroep Automatisering organiseert op 10 november een webinar naar aanleiding van de Discussion Paper Datamobiliteit en de financiële sector van DNB en...

Kennisbank Data Exchange van start

Kennisbank Data Exchange van start

Bijdragen aan een verdere versnelling van de digitalisering van de financiële sector. Dat wil de dinsdag gelanceerde Kennisbank Data Exchange van SIVI en Stichting...

Vernieuwen doe je samen

Vernieuwen doe je samen

(Uit VVP 4-2022) Marktpartijen hebben ieder hun eigen verantwoordelijkheid om te vernieuwen, maar samenwerking tussen de verschillende ketenpartners is cruciaal....

VIP Innovatie Congres: the movie

VIP Innovatie Congres: the movie

Nog even nagenieten van het eerste VIP Innovatie Congres? Bekijk dan de sfeerimpressie van deze Innovatiedag, georganiseerd door VVP en de Stichting Contactgroep...