Privacy: need to know of nice to know?

Al ruim tien jaar wordt de beroepsgroep overstroomd met nieuwe wet-en regelgeving. Regels hoe de beloning moet gebeuren. Regels hoe geadviseerd moet worden. Regels hoe de bedrijfsinrichting moet plaatsvinden. Regels en nog eens regels. Ze gaan maar door. Het gevolg hiervan is, dat er bij adviseurs het gevoel ontstaat dat er niet echt sprake is van een level playing field met directe aanbieders.

Dit is geen klimaat waarbinnen financieel dienstverleners openstaan voor weer nieuwe regels. Toch zijn die er en zullen die opnieuw aandacht vragen van elke ondernemer. We hebben het dan over de regelgeving rondom privacy. Die wetgeving is sterk aan verandering onderhevig. Sterker, op veel punten is deze veranderende wetgeving in de praktijk gewoon niet werkbaar. Toch moet elke ondernemer hier in de komende tijd extra aandacht aan schenken

section1_page52_article18_1.jpg

. Goede automatiserings-ondernemingen zullen hun gebruikers daarbij helpen.

Uitgangspunt

De wet-en regelgeving rondom privacy is ingewikkeld. Zou je al die regels echter willen samenvatten, dan komen ze in de kern op het volgende neer: ‘Gij, financieel dienstverlener, zult alleen die gegevens over uw klanten verzamelen die u echt nodig heeft voor uw werkzaamheden en waarvoor uw klanten toestemming hebben gegeven, dat u deze gegevens heeft. Met de gegevens die u heeft, zult u zorgvuldig omgaan zodat klanten niet gedupeerd worden doordat derden hiervan onbevoegd kennis nemen.’

Zo geformuleerd, zullen er weinig financieel dienstverleners zijn die bezwaar maken tegen dit uitgangspunt. Elke financieel dienstverlener wil natuurlijk zorgvuldig omgaan met de persoon lijke gegevens van zijn klanten.

Vuistregel

Een hulpmiddel om de privacywetgeving te begrijpen, is om telkens de vraag te stellen: moet ik deze gegevens echt hebben of bewaar ik deze gegevens onder het mom van ‘je weet maar nooit hoe die nog eens van pas komen’. Neem het voorbeeld van een vacature. De (digitale) brieven die de financieel adviseur op een vacature krijgt, zal hij willen lezen om de beste kandidaat te kunnen selecteren. Het bewaren van de brieven is need to know. Deze gegevens mogen dus bewaard worden. Binnen de groep van sollicitanten treft hij ‘het schaap met de vijf poten’ en hij sluit met deze kandidaat een arbeidsovereenkomst. Wat doet hij dan met de brieven van kandidaten die hij heeft afgewezen? Vele jaren bewaren onder het mom van: wie weet komt er in de toekomst weer eens een vacature? Inderdaad voor zijn werk niet absoluut noodzakelijk, maar nice to know en dus op grond van de privacywetgeving verboden.

Automatisering

Bij automatisering in financiële advieskantoren draait het om persoonsgegevens. Of het nu gaat om de kantoorautomatisering, adviessoftware of premie-en vergelijkingssoftware. Bijna altijd wordt gewerkt met persoonsgegevens. Dat vereist van de financieel adviseur als gebruiker van deze persoonsgegevens extra zorgvuldigheid. Wanneer deze gegevens bijvoorbeeld, al dan niet tijdelijk, digitaal het kantoor verlaten om bij de automatiseerder opgeslagen of bewerkt te worden, moet de financieel dienstverlener hierover afspraken maken met de automatiseerder. Afspraken gericht op de zekerheid, dat er zorgvuldig met deze gegevens wordt omgegaan. Goede automatiseringsbedrijven besteden veel aandacht aan het onderwerp privacy. De Contactgroep Automatisering heeft voor financieel adviseurs een samenvatting gemaakt van de belangrijkste eisen op het gebied van privacy. Via www.contactgroepautomatisering.nl kunt u deze samenvatting downloaden.

 

Tips op het gebied van privacy

Hieronder enkele tips die financieel adviseurs kunnen toepassen in het kader van de wet- en regelgeving op het gebied van privacy.

1. Controleer of uw onderneming correct is aangemeld bij de Autoriteit Persoonsgegevens. U kunt kijken of uw kantoor is aangemeld via www.collegebeschermingpersoonsgegevens.nl/asp/orsearch.asp.

2. Zorg dat u uw relaties bijvoorbeeld via uw site informeert dat u gegevens van hen opslaat, wat voor soort gegevens dit zijn en waarom u dit doet.

3. Archiveer niet meer gegevens over personen dan u echt voor uw werk nodig heeft. Dataminimalisatie is het begrip dat hiervoor in de praktijk wordt gebruikt.

4. Werk met betrouwbare leveranciers als het gaat om de opslag van uw klantgegevens, het beheer van uw website of onderhoud hardware. Niet die handige kennis maar een onderneming die ook kennis heeft van de privacywetgeving.

5. Worden gegevens die u heeft verzameld buiten uw kantoor verwerkt? Wees dan bewust dat u hiervoor een overeenkomst moet hebben waaruit onder meer blijkt dat u voldoende controle kunt uitoefenen op de wijze waarop met uw gegevens wordt omgegaan.

6. Maak medewerkers er bewust van dat ze zorgvuldig moeten omgaan met gegevens van klanten. Dus niet ‘voor de lol’ kijken bij de gegevens van de kennis van de sportclub. Of de laptop met klantgegevens in de auto laten liggen, terwijl de medewerker zelf even gaat sporten.

7. In zijn algemeenheid zorgen voor geactualiseerde software om inbraken of virussen op uw computersysteem te voorkomen.

8. Vindt er een gebeurtenis plaats waardoor mogelijk persoonsgegevens in handen van derden zijn gekomen dan moet er mogelijk een melding plaatsvinden bij de Autoriteit Persoonsgegevens.

9. Zorg dat u een instantie heeft waar u uw vragen op het gebied van privacy kan stellen. Dat kan uw beroepsorganisatie zijn maar ook uw automatiseringsleverancier of een commercieel bureau.

 

Deze publicatie wordt mogelijk gemaakt door de Contactgroep Automatisering. Op de website www.contactgroepautomatisering.nl vindt u een whitepaper waarin de eisen vermeld staan die aan financieel adviseurs worden gesteld op het gebied van privacy, waaronder de verplichting zich aan te melden bij de Autoriteit Persoonsgegevens. Ook vindt u hier de eerdere checklists en toelichtingen die wij voor deze kennisrubriek van VVP voor de sector hebben ontwikkeld.

section1_page52_article18_2.jpg

‘Vraag u steeds af of er bij klant-gegevens sprake is van need to know of nice to know’

Reactie toevoegen

 
Editie
Innovaties en toepassingen op een rij

Innovaties en toepassingen op een rij

(Overzicht fin- en insurtechbedrijven in VVP Special Digitale Innovatie 2022) Verdere optimalisering van de digitale infrastructuur van financieel dienstverleners...

De belangrijkste IT-trends

De belangrijkste IT-trends

(Michael Mackaaij, Contactgroep Automatisering, in VVP Special Digitale Innovatie 2022) De contactgroep automatisering bestaat inmiddels vijf jaar en levert met...

VIP Innovatie Congres: vernieuwen doe je samen

VIP Innovatie Congres: vernieuwen doe je samen

Marktpartijen hebben ieder hun eigen verantwoordelijkheid om te vernieuwen, maar samenwerking tussen de verschillende ketenpartners is cruciaal. En daar is nog te...

Laatste inschrijfmogelijkheid voor VIP Innovatie Congres

Laatste inschrijfmogelijkheid voor VIP Innovatie Congres

Op 5 juli organiseert de Contactgroep Automatisering in samenwerking met vakblad VVP het VIP Innovatie Congres - Be the Change! Hét fin- & insurtech event...

Inspiratiesessie Diversiteit, gelijkheid en inclusie op VIP Innovatie Congres

Inspiratiesessie Diversiteit, gelijkheid en inclusie op VIP Innovatie Congres

Loes de Boer (DL Network Analytics) en Indra Frishert (Dazure) organiseren op 5 juli tijdens het VIP Innovatie Congres van VVP en de Contactgroep Automatisering...

Praktijksessies innovatie-event 5 juli nader belicht (deel 8)

Praktijksessies innovatie-event 5 juli nader belicht (deel 8)

Het VVP Innovatie Platform (VIP) organiseert op 5 juli samen met de Stichting Contactgroep Automatisering het VIP-Event Be the change!, het grootste Fin- &...

Praktijksessies innovatie-event 5 juli nader belicht (deel 7)

Praktijksessies innovatie-event 5 juli nader belicht (deel 7)

Het VVP Innovatie Platform (VIP) organiseert op 5 juli samen met de Stichting Contactgroep Automatisering het VIP-Event Be the change!, het grootste Fin- &...

Praktijksessies innovatie-event 5 juli nader belicht (deel 6)

Praktijksessies innovatie-event 5 juli nader belicht (deel 6)

Het VVP Innovatie Platform (VIP) organiseert op 5 juli samen met de Stichting Contactgroep Automatisering het VIP-Event Be the change!, het grootste Fin- &...

Praktijksessies innovatie-event 5 juli nader belicht (deel 5)

Praktijksessies innovatie-event 5 juli nader belicht (deel 5)

Het VVP Innovatie Platform (VIP) organiseert op 5 juli samen met de Stichting Contactgroep Automatisering het VIP-Event Be the change!, het grootste Fin- &...

Doe mee met de Grote Digitaliseringsenquête

Doe mee met de Grote Digitaliseringsenquête

Door zoveel mogelijk adviseurs te bereiken en ertoe te zetten de Grote Digitaliseringsenquête in te vullen, willen Adfiz en CGA inzicht krijgen in de digitaliserings-...