Privacy: need to know of nice to know?

Al ruim tien jaar wordt de beroepsgroep overstroomd met nieuwe wet-en regelgeving. Regels hoe de beloning moet gebeuren. Regels hoe geadviseerd moet worden. Regels hoe de bedrijfsinrichting moet plaatsvinden. Regels en nog eens regels. Ze gaan maar door. Het gevolg hiervan is, dat er bij adviseurs het gevoel ontstaat dat er niet echt sprake is van een level playing field met directe aanbieders.

Dit is geen klimaat waarbinnen financieel dienstverleners openstaan voor weer nieuwe regels. Toch zijn die er en zullen die opnieuw aandacht vragen van elke ondernemer. We hebben het dan over de regelgeving rondom privacy. Die wetgeving is sterk aan verandering onderhevig. Sterker, op veel punten is deze veranderende wetgeving in de praktijk gewoon niet werkbaar. Toch moet elke ondernemer hier in de komende tijd extra aandacht aan schenken

section1_page52_article18_1.jpg

. Goede automatiserings-ondernemingen zullen hun gebruikers daarbij helpen.

Uitgangspunt

De wet-en regelgeving rondom privacy is ingewikkeld. Zou je al die regels echter willen samenvatten, dan komen ze in de kern op het volgende neer: ‘Gij, financieel dienstverlener, zult alleen die gegevens over uw klanten verzamelen die u echt nodig heeft voor uw werkzaamheden en waarvoor uw klanten toestemming hebben gegeven, dat u deze gegevens heeft. Met de gegevens die u heeft, zult u zorgvuldig omgaan zodat klanten niet gedupeerd worden doordat derden hiervan onbevoegd kennis nemen.’

Zo geformuleerd, zullen er weinig financieel dienstverleners zijn die bezwaar maken tegen dit uitgangspunt. Elke financieel dienstverlener wil natuurlijk zorgvuldig omgaan met de persoon lijke gegevens van zijn klanten.

Vuistregel

Een hulpmiddel om de privacywetgeving te begrijpen, is om telkens de vraag te stellen: moet ik deze gegevens echt hebben of bewaar ik deze gegevens onder het mom van ‘je weet maar nooit hoe die nog eens van pas komen’. Neem het voorbeeld van een vacature. De (digitale) brieven die de financieel adviseur op een vacature krijgt, zal hij willen lezen om de beste kandidaat te kunnen selecteren. Het bewaren van de brieven is need to know. Deze gegevens mogen dus bewaard worden. Binnen de groep van sollicitanten treft hij ‘het schaap met de vijf poten’ en hij sluit met deze kandidaat een arbeidsovereenkomst. Wat doet hij dan met de brieven van kandidaten die hij heeft afgewezen? Vele jaren bewaren onder het mom van: wie weet komt er in de toekomst weer eens een vacature? Inderdaad voor zijn werk niet absoluut noodzakelijk, maar nice to know en dus op grond van de privacywetgeving verboden.

Automatisering

Bij automatisering in financiële advieskantoren draait het om persoonsgegevens. Of het nu gaat om de kantoorautomatisering, adviessoftware of premie-en vergelijkingssoftware. Bijna altijd wordt gewerkt met persoonsgegevens. Dat vereist van de financieel adviseur als gebruiker van deze persoonsgegevens extra zorgvuldigheid. Wanneer deze gegevens bijvoorbeeld, al dan niet tijdelijk, digitaal het kantoor verlaten om bij de automatiseerder opgeslagen of bewerkt te worden, moet de financieel dienstverlener hierover afspraken maken met de automatiseerder. Afspraken gericht op de zekerheid, dat er zorgvuldig met deze gegevens wordt omgegaan. Goede automatiseringsbedrijven besteden veel aandacht aan het onderwerp privacy. De Contactgroep Automatisering heeft voor financieel adviseurs een samenvatting gemaakt van de belangrijkste eisen op het gebied van privacy. Via www.contactgroepautomatisering.nl kunt u deze samenvatting downloaden.

 

Tips op het gebied van privacy

Hieronder enkele tips die financieel adviseurs kunnen toepassen in het kader van de wet- en regelgeving op het gebied van privacy.

1. Controleer of uw onderneming correct is aangemeld bij de Autoriteit Persoonsgegevens. U kunt kijken of uw kantoor is aangemeld via www.collegebeschermingpersoonsgegevens.nl/asp/orsearch.asp.

2. Zorg dat u uw relaties bijvoorbeeld via uw site informeert dat u gegevens van hen opslaat, wat voor soort gegevens dit zijn en waarom u dit doet.

3. Archiveer niet meer gegevens over personen dan u echt voor uw werk nodig heeft. Dataminimalisatie is het begrip dat hiervoor in de praktijk wordt gebruikt.

4. Werk met betrouwbare leveranciers als het gaat om de opslag van uw klantgegevens, het beheer van uw website of onderhoud hardware. Niet die handige kennis maar een onderneming die ook kennis heeft van de privacywetgeving.

5. Worden gegevens die u heeft verzameld buiten uw kantoor verwerkt? Wees dan bewust dat u hiervoor een overeenkomst moet hebben waaruit onder meer blijkt dat u voldoende controle kunt uitoefenen op de wijze waarop met uw gegevens wordt omgegaan.

6. Maak medewerkers er bewust van dat ze zorgvuldig moeten omgaan met gegevens van klanten. Dus niet ‘voor de lol’ kijken bij de gegevens van de kennis van de sportclub. Of de laptop met klantgegevens in de auto laten liggen, terwijl de medewerker zelf even gaat sporten.

7. In zijn algemeenheid zorgen voor geactualiseerde software om inbraken of virussen op uw computersysteem te voorkomen.

8. Vindt er een gebeurtenis plaats waardoor mogelijk persoonsgegevens in handen van derden zijn gekomen dan moet er mogelijk een melding plaatsvinden bij de Autoriteit Persoonsgegevens.

9. Zorg dat u een instantie heeft waar u uw vragen op het gebied van privacy kan stellen. Dat kan uw beroepsorganisatie zijn maar ook uw automatiseringsleverancier of een commercieel bureau.

 

Deze publicatie wordt mogelijk gemaakt door de Contactgroep Automatisering. Op de website www.contactgroepautomatisering.nl vindt u een whitepaper waarin de eisen vermeld staan die aan financieel adviseurs worden gesteld op het gebied van privacy, waaronder de verplichting zich aan te melden bij de Autoriteit Persoonsgegevens. Ook vindt u hier de eerdere checklists en toelichtingen die wij voor deze kennisrubriek van VVP voor de sector hebben ontwikkeld.

section1_page52_article18_2.jpg

‘Vraag u steeds af of er bij klant-gegevens sprake is van need to know of nice to know’

Reactie toevoegen

 
Editie
Digitale weerbaarheid en nieuwe wetgeving

Digitale weerbaarheid en nieuwe wetgeving

(Michael Mackaaij in VVP 6) Nieuwe wetgeving wordt vaak beleefd als een kostenverhogende en administratieve maatregel. Dat is bij de Digital Operations Resilience...

CGA: samenwerking wordt kern bedrijfsmodel automatiseerders

CGA: samenwerking wordt kern bedrijfsmodel automatiseerders

De stichting Contactgroep Automatisering (CGA) verwacht dat het professionaliseren van samenwerking tussen organisaties in de naaste toekomst steeds belangrijker...

Contactgroep Automatisering: hoogste tijd voor nieuwe sectorbrede afspraken

Contactgroep Automatisering: hoogste tijd voor nieuwe sectorbrede afspraken

De Stichting Contactgroep Automatisering (CGA) heeft met instemming kennisgenomen van de 'Verkenning naar uitbestedingsrisico’s bij financieel dienstverleners'...

Contactgroep Automatisering ondersteunt pleidooi AFM

Contactgroep Automatisering ondersteunt pleidooi AFM

De Stichting Contactgroep Automatisering deelt de visie die de AFM dinsdag neerlegde in het rapport ‘Aandachtspunten bij het gebruik van adviessoftware’. ...

Overnemen elders gegenereerde data niet zonder risico's

Overnemen elders gegenereerde data niet zonder risico's

CGA-voorzitter Michael Mackaaij wijst op nieuwe risico’s die het gebruik van data die elders zijn gegenereerd oplevert. Mackaaij: “Partijen in de markt...

CGA-voorzitter schetst oplossing problematiek delen klantdata

CGA-voorzitter schetst oplossing problematiek delen klantdata

Een uniforme overeenkomst van opdracht met gestandaardiseerde uitsluitingen en disclaimers. Dat is volgens voorzitter Michael Mackaaij van de Contactgroep Automatisering...

Contactgroep Automatisering: drie nieuwe deelnemers

Contactgroep Automatisering: drie nieuwe deelnemers

De Stichting Contactgroep Automatisering verwelkomde in april drie nieuwe deelnemers. Het betreft Otherside at Work (leverancier van Xpert Suite, onder meer door...

“Automatisering nog belangrijker voor adviseur”

“Automatisering nog belangrijker voor adviseur”

De Stichting Contactgroep Automatisering (CGA) voorziet dat in de komende periode veel financieel advieskantoren nog afhankelijker worden van het goed functioneren...

Verbond: "Doe extra check op softwarecontracten wegens coronacrisis"

Verbond: "Doe extra check op softwarecontracten wegens coronacrisis"

Het Verbond van Verzekeraars roept de leden op een extra check uit te voeren op hun softwarecontracten voor het geval dat een IT-leverancier omvalt door de coronacrisis. De...

Michael Mackaaij nieuwe voorzitter CGA

Michael Mackaaij nieuwe voorzitter CGA

Michael Mackaaij (Verne en nexxbiz Operiations) wordt per 1 juni de opvolger van Leon van Vliet als voorzitter van de Stichting Contactgroep Automatisering (CGA). Mackaaij...