Veilig. Betrouwbaar. Zorgeloos. Betaalbaar.

Privacy en data: waarom “gewoon alles bewaren” geen goed idee is

Created with Sketch.

Veel organisaties willen meer doen met data. Dat klinkt groot en technisch, maar ook kleine ondernemers gebruiken dagelijks data. Denk aan klantgegevens, offerteaanvragen, reserveringen, e-mailadressen, ledenlijsten, donateursgegevens, websiteformulieren, facturen en gegevens uit Google of social media. Een artikel van Consultancy.nl laat zien dat privacy een grote invloed heeft op de datastrategie van organisaties. De kern is duidelijk: data kan waardevol zijn, maar je mag er niet zomaar alles mee doen. Privacy, wetgeving en zorgvuldig omgaan met persoonsgegevens moeten vanaf het begin worden meegenomen. Voor kleine bedrijven, verenigingen en stichtingen is dat minstens zo belangrijk als voor grote organisaties.

Data is overal, ook bij kleine organisaties

Bij data denken veel mensen aan grote bedrijven met dashboards, kunstmatige intelligentie en ingewikkelde analyses. Maar data begint veel eenvoudiger. Een kapper heeft afspraken en klantgegevens. Een aannemer heeft adressen, offertes en projectinformatie. Een restaurant heeft reserveringen en soms allergie-informatie. Een snackbar heeft bestellingen en contactgegevens. Een sportvereniging heeft ledenlijsten, geboortedata en contributiegegevens. Een stichting heeft gegevens van vrijwilligers, donateurs of deelnemers. Dat zijn allemaal gegevens waarmee je zorgvuldig moet omgaan. Niet omdat alles meteen gevaarlijk is, maar omdat het informatie is over echte mensen.

Meer data is niet automatisch beter

Veel organisaties bewaren gegevens “voor het geval dat”. Oude klantbestanden, oude ledenlijsten, oude formulierinzendingen, oude mailboxen en oude back-ups blijven vaak jarenlang bestaan. Dat voelt handig, maar het vergroot ook het risico. Hoe meer gegevens je bewaart, hoe groter de schade kan zijn als er iets misgaat. Denk aan een gehackte website, een verkeerd ingesteld formulier, een oude laptop, een gedeelde map waar te veel mensen bij kunnen of een account van een oud-medewerker of vrijwilliger dat nog actief is. De AVG draait niet alleen om regels, maar vooral om gezond verstand: verzamel niet meer dan nodig is en bewaar gegevens niet langer dan nodig.

Privacy hoort bij je digitale basis

Privacy wordt soms gezien als juridisch gedoe. Iets met lange teksten, cookies en voorwaarden. Maar eigenlijk gaat privacy over vertrouwen. Een klant die een contactformulier invult, vertrouwt erop dat zijn gegevens netjes worden behandeld. Een lid van een vereniging verwacht dat zijn gegevens niet onnodig worden gedeeld. Een vrijwilliger of donateur wil weten dat zijn informatie veilig wordt bewaard. Daarom hoort privacy bij de digitale basis van iedere organisatie. Net zoals een veilige website, goede back-ups, sterke wachtwoorden en duidelijke toegangsrechten.

Je website speelt hierin een grote rol

Veel persoonsgegevens komen binnen via de website. Denk aan contactformulieren, offerteaanvragen, reserveringen, nieuwsbriefinschrijvingen, reacties, cookies en meettools. Daarom is het belangrijk om regelmatig te controleren wat je website precies doet. Welke formulieren staan er op de website? Welke gegevens vraag je uit? Waar komen die gegevens terecht? Worden berichten ook opgeslagen in WordPress? Wie kan erbij? Staat er een duidelijke privacyverklaring? Worden cookies gebruikt? En zijn alle plugins nog nodig en actueel? Een website die mooi oogt, is niet automatisch veilig of privacyvriendelijk ingericht.

Kleine organisaties hebben vaak geen overzicht

Het probleem bij kleine bedrijven, verenigingen en stichtingen is meestal niet onwil. Het is vaak gewoon zo gegroeid. De website is ooit gemaakt door iemand, de e-mail staat ergens anders, bestanden worden gedeeld via een cloudmap, facturen staan in een boekhoudpakket en social media wordt beheerd door meerdere mensen. Zolang alles werkt, lijkt er niets aan de hand. Maar als er iets misgaat, wordt pas duidelijk dat niemand precies weet waar gegevens staan, wie toegang heeft en wat er bewaard wordt.

Daarom begint een goede datastrategie niet met dure software, maar met overzicht.

Wat kun je praktisch doen?

Begin met een simpele inventarisatie. Welke persoonsgegevens verzamel je? Waarom verzamel je die? Waar staan ze? Wie heeft toegang? Hoelang bewaar je ze? En kun je uitleggen waarom dat nodig is? Kijk daarna naar de basismaatregelen. Gebruik sterke wachtwoorden en multifactorauthenticatie. Verwijder oude accounts. Beperk toegang tot mensen die gegevens echt nodig hebben. Zorg voor back-ups. Houd je website, plugins en systemen actueel. En gebruik duidelijke privacy- en cookie-informatie op je website. Dit hoeft niet allemaal in één dag perfect te zijn. Maar begin wel. Iedere stap naar meer overzicht maakt je organisatie veiliger en betrouwbaarder.

Wat kan BeenThere DoneThat betekenen?

BeenThere DoneThat helpt kleine bedrijven, verenigingen en stichtingen om grip te krijgen op hun digitale omgeving. Niet met ingewikkelde IT-taal, maar met praktische ondersteuning die past bij kleinere organisaties. We kunnen meekijken naar je website, formulieren, hosting, back-ups, privacyverklaring, cookiebeleid, cloudopslag, toegangsrechten en online diensten. Ook kunnen we helpen om inzichtelijk te maken welke gegevens je verwerkt en waar de grootste risico’s zitten. Voor veel kleine organisaties is dat de eerste belangrijke stap: weten wat je hebt, weten waar je data staat en weten welke maatregelen nodig zijn om veiliger te werken.

De belangrijkste les

Data kan waardevol zijn, maar alleen als je er zorgvuldig mee omgaat. Meer gegevens verzamelen is niet automatisch beter. Voor kleine ondernemers, verenigingen en stichtingen is vooral belangrijk dat de basis klopt. Weet welke gegevens je verzamelt, waarom je ze nodig hebt, waar ze staan en wie erbij kan. Dat is geen ingewikkelde datastrategie, maar gewoon verstandig en betrouwbaar digitaal werken.

Bronnen

  1. Het blog is gebaseerd op het artikel van Consultancy.nl over de invloed van privacy op datastrategie. In dat artikel wordt uitgelegd dat organisaties veel waarde uit data kunnen halen, maar dat privacywetgeving grenzen stelt aan wat je met persoonsgegevens mag doen.
  2. De Autoriteit Persoonsgegevens legt uit dat organisaties persoonsgegevens moeten verwijderen zodra deze niet langer nodig zijn voor het oorspronkelijke doel waarvoor ze zijn verzameld. Ook benadrukt de AP dat je niet meer persoonsgegevens mag verwerken dan strikt noodzakelijk is voor je doel.
  3. Het Digital Trust Center/NCSC wijst ondernemers op praktische basismaatregelen zoals back-ups, software-updates en wachtwoordbeheer om digitaal weerbaarder te worden.

 

Deze website maakt gebruik van cookies. Sommige cookies zijn nodig om de website goed te laten werken. Andere cookies helpen ons om de website te verbeteren en beter aan te sluiten op bezoekers. Door verder te gaan op deze website, ga je akkoord met het gebruik van cookies.  Meer info