Door: Laurens Doorleijers

25 mei 2018 04:00 uur: Bob schrikt wakker

De hele nacht lig ik al te woelen, tot ik plotseling wakker schrik. Het is 4 uur. Ik draai me nog eens om. Maar inslapen lukt niet. Erger nog, ik word steeds onrustiger. Vandaag is het 25 mei, een belangrijke dag. Als Functionaris Gegevensbescherming ben ik verantwoordelijk voor de AVG, en vandaag moet onze organisatie AVG-proof zijn!

AVG-proof? Check, check, dubbel check

Terwijl mijn vrouw nog lekker ligt te slapen, ga ik in gedachten het lijstje af. Vorig jaar ben ik formeel aangesteld, dus aan de eis ‘FG-er aanwezig’ is voldaan. Het verwerkingsregister van alle programmatuur en bestanden waarin we persoonsgegevens verwerken is aanwezig. Alle software voldoet aan de eis ‘privacy bij design’. De Privacy Impact Assessment (PIA) is uitgevoerd en alle risico’s van gegevensverwerking zijn in beeld gebracht. De beveiliging is goed op orde: we zijn ruimschoots geslaagd voor de Ensia audit. En ja, ook Management en Bestuur zijn ingelicht over de veranderingen. Check, check, dubbel check. Alles lijkt in orde, waarom slaap ik dan niet? Misschien toch nog iets vergeten?

Afgelopen maanden

Het is de afgelopen maanden wel vaker gebeurd, dat ik niet kon slapen bedoel ik. De AVG-invoering is ook een hele operatie. Gelukkig stelde een oplettende collega van de afdeling Juridische Zaken het belang van de AVG al in 2016 in het College aan de orde. Als FG-er werd ik projectleider en vrijgesteld van andere werkzaamheden. In tegenstelling tot onze buurgemeente, deze reageerde minder snel; niemand vond het onderwerp interessant. Collega Mo is nog maar net begonnen met de invoering en zoekt nog steeds naar budget en ruimte om de vacature van FG-er in te vullen. ‘Die functie kan er toch gewoon bij worden gedaan?’, zegt zijn directeur. Ik heb het beter voor elkaar. Waarom lig ik dan wakker? Ik stuur hem een appje. Geen reactie. Als hij kan slapen, waarom lukt het mij dan niet? Starend naar het plafond er gaan nog tientallen gedachten door mijn hoofd, totdat om 7 uur eindelijk de wekker gaat.

Op het werk

Misschien ligt het aan mij, maar op de weg lijkt het drukker dan normaal. De stad staat compleet vast. Als ik een half uur te laat de personeelsingang inloop, zie ik mijn directeur in de gang staan met een groep mensen in zwarte nylon jassen. Meteen als hij me ziet, schudt hij zijn hoofd. Teleurgesteld kijkt hij me aan en stamelt met sombere stem: ‘Het is goed mis’. Dan schrik ik wakker. Even weet ik niet waar ik ben. Mijn vrouw ligt nog steeds rustig te slapen. Gedesoriënteerd pak ik mijn telefoon. 25 april 2018 6:30 uur geeft het scherm aan. Opgelucht leg ik mijn hoofd op mijn kussen. De onrust zakt weg. Gelukkig, het was maar een droom. Nog één maand, nog even tijd om de puntjes op de i te zetten.

Over één maand is het echt zover

Oké, dit verhaal is niet echt gebeurd. Toch is het geen fictie. Regelmatig spreek ik mensen die zich identificeren met Bob. Ook hoor ik minder positieve verhalen van mensen die zich in een vergelijkbare situatie als Mo bevinden, en alles daartussen. Om 25 mei 2018 kunnen we niet heen. De Tweede Kamer heeft de uitvoeringswet inmiddels aangenomen en deze treedt op die datum in werking. Of de Autoriteit Persoonsgegevens meteen na de invoering met boetes gaat strooien, is de vraag. Natuurlijk hangt alles af van de organisatie waar je werkt. Hoe actief is men bezig geweest met het beschermen van persoonsgegevens? De AVG is een voortdurend proces en dat moet je kunnen aantonen.

Expertise is nodig

Moet jouw organisatie nog beginnen? Of zijn jullie net gestart met de AVG? Adviesbureau BONVUE kan helpen. Laat je ondersteunen door een bedrijf met expertise, en maak medewerkers vrij. Voldoen aan de AVG kost nu eenmaal tijd, energie en helaas ook geld.

En dan nog dit

Het allerbelangrijkste bij de uitvoering van de wet is bewustwording. Misschien staat de regelgeving mooi op papier, maar als medewerkers niet goed op de hoogte zijn hoe om te gaan met persoonsgegevens, blijven datalekken ontstaan. Iedereen moet op scherp staan! Bewustwording in je hele organisatie is nooit af, het is een continue proces!


Auteur: Laurens Doorleijers, adviseur op het gebied van informatiemanagement, informatieveiligheid en organisatieverandering.