GDPR: krijgt de Fleet Manager binnenkort gezelschap van een DPO?

De komst van GDPR gaat gepaard met die van een nieuwe functie: de Data Protection Manager (DPO) die instaat voor de bescherming van gevoelige gegevens binnen een bedrijf.

Die rol neemt Klaas Ghesquiere al op zich bij HR-bedrijf Acerta. “Daarvoor heb ik een opleiding gevolgd bij het Data Protection Institute in Mechelen. Maar daar blijft het niet bij. Ik leer vooral veel ‘on the job’, zo ga ik vaak zaken aftoetsen met andere mensen of netwerken met andere DPO’s om dingen te weten te komen. In GDPR is het immers niet altijd duidelijk wanneer iets goed of slecht is.”

In GDPR is er immers een grijze zone. En die zoeken velen op, want daar is een vorm van vrijheid te vinden. Al wil wetgever die wel inperken. “De redenering die wij voor die grijze zone hanteren is: wanneer het bedrijf data wil capteren, stel ik hen kritische vragen over dataveiligheid en de reden waarom we die data willen gebruiken. Met die vragen in het achterhoofd proberen we tot een consensus te geraken en zolang die geloofwaardig en onderbouwd kan worden uitgelegd, zitten we safe.”

Ook de interne werking bij Acerta veranderde sinds de komst van de DPO. “Het grootste verschil met vroeger zit hem in de documentatie en de functionering. Vroeger hield enkel security zich bezig met de bescherming van data. Nu val ik als DPO onder de algemene directie en heb ik contact met alle afdelingen. Als iemand iets nieuws doet, dan stemt hij dat al vanaf het begin af met mij om te kijken of alles in lijn is met GDPR, daar waar de databeveiliging vroeger op het einde zorgde dat er geen datalek kon komen”, legt Ghesquiere uit.

Datalekken in wagens

Daarnaast zijn ze bij Acerta ook bezig met documenteren. “Op zich is wat we daadwerkelijk doen wel niet zo verschillend met vroeger, maar het was niet goed beschreven. En door alles te documenteren gaan we ook nadenken over hoe we dataveiligheid beter kunnen garanderen.” In het geval van de samenwerking met de fleetmanager wil de DPO zeggen er dan ook vooral voor zorgen dat de basis in orde is.

Wagens evolueren immers heel snel en capteren veel data, zelfs van je smartphone, maar wat ga je met die data doen wanneer de wagen wordt ingeleverd? En welke data zullen wagens binnen vier jaar überhaupt kunnen capteren? “Da’s iets waar we als hele sector eens grondig over moeten nadenken”, besluit Ghesquiere.

 

Bent u al mee met de GDPR-wetgeving? Ontdek het hier!

Tags: Fleet