
{"id":15478,"date":"2024-09-18T22:52:34","date_gmt":"2024-09-18T20:52:34","guid":{"rendered":"https:\/\/www.dp-institute.eu\/?p=15478"},"modified":"2024-09-18T22:52:34","modified_gmt":"2024-09-18T20:52:34","slug":"gdpr-certificering-volgt-na-de-marathon-de-sprint","status":"publish","type":"post","link":"https:\/\/www.dp-institute.eu\/nl\/gdpr-certificering-volgt-na-de-marathon-de-sprint\/","title":{"rendered":"GDPR-certificering: volgt na de marathon de sprint?"},"content":{"rendered":"<p>Dit gastartikel is geschreven door onze docent<a href=\"https:\/\/www.dp-institute.eu\/nl\/onze-lesgevers\/kenny-willems\/\"> Kenny Willems<\/a><\/p>\n<p><i><span data-contrast=\"auto\">Met <\/span><\/i><a href=\"https:\/\/www.linkedin.com\/pulse\/de-gdpr-certificeringsmarathon-kenny-willems\/?trackingId=gzhjy4qmlctNREz9D6RxLQ%3D%3D\" rel=\"nofollow noopener\" target=\"_blank\"><i><span data-contrast=\"none\">certificeringsmarathon<\/span><\/i><\/a><i><span data-contrast=\"auto\">, schreef ik in 2020 een eerste analyse over de (trage) uitrol van GDPR-certificering. Sindsdien is er heel wat veranderd en is het hoog tijd voor een nieuwe stand van zaken.<\/span><\/i><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<h3 aria-level=\"1\"><span data-contrast=\"none\">Waar staan we vandaag? <\/span><span data-contrast=\"none\">\ud83e\udd73<\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240}\">\u00a0<\/span><\/h3>\n<p><span data-contrast=\"auto\">In 2020 hoopte ik dat we een jaar later zouden klinken op de eerste certificering. Ook zou ik op seriSe gegokt hebben om als eerste geaccrediteerde instantie met een EU-zegel over de meet te komen. Het blijkt dat ik geen goede waarzegger ben&#8230; Het duurde immers nog 3 jaar<\/span><span data-contrast=\"auto\">1<\/span><span data-contrast=\"auto\"> (i.e. bijna 6 jaar na intrede van de GDPR) op basis van een schema van&#8230; Europrivacy, een quasi-naamgenoot.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Ondertussen telt het <\/span><a href=\"https:\/\/www.edpb.europa.eu\/our-work-tools\/accountability-tools\/certification-mechanisms-seals-and-marks_en\" rel=\"nofollow noopener\" target=\"_blank\"><span data-contrast=\"none\">EDPB-certificeringsregister<\/span><\/a><span data-contrast=\"auto\"> vijf<\/span><span data-contrast=\"auto\">2<\/span><span data-contrast=\"auto\"> schema\u2019s:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\"><a href=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/schemacertificering.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-15483 size-large\" src=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/schemacertificering-1024x534.jpg\" alt=\"\" width=\"1024\" height=\"534\" srcset=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/schemacertificering-1024x534.jpg 1024w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/schemacertificering-300x156.jpg 300w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/schemacertificering-768x401.jpg 768w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/schemacertificering-1536x801.jpg 1536w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/schemacertificering.jpg 1812w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a>\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Mits wat opzoekwerk, kom ik tot het onderstaande overzicht:<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p>&nbsp;<\/p>\n<p><span data-ccp-props=\"{}\"> <a href=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/certificering.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-15486 size-full\" src=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/certificering.jpg\" alt=\"\" width=\"1827\" height=\"744\" srcset=\"https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/certificering.jpg 1827w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/certificering-300x122.jpg 300w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/certificering-1024x417.jpg 1024w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/certificering-768x313.jpg 768w, https:\/\/www.dp-institute.eu\/wp-content\/uploads\/2024\/09\/certificering-1536x625.jpg 1536w\" sizes=\"auto, (max-width: 1827px) 100vw, 1827px\" \/><\/a><\/span><\/p>\n<h3 aria-level=\"1\"><span data-contrast=\"none\">Wat valt op? <\/span><span data-contrast=\"none\">\ud83d\udd0e<\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240}\">\u00a0<\/span><\/h3>\n<p><span data-contrast=\"auto\">De marathon was een feit. De go-to-market tussen aanvraag en eerste certificering blijkt nog steeds moeizaam te verlopen. Autoriteiten, die de wettelijke taak hebben om certificering te bevorderen, korten best hun procedures in om de markt verder te stimuleren.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Scope<\/span><\/b><span data-contrast=\"auto\">: Europrivacy is voorlopig het enige EU-zegel dat voor zowel vewerkingsverantwoordelijke als verwerker geldt. EuroPriSe besloot enkele jaren terug om strategisch het schema op te delen en heeft voorlopig enkel het EU-zegel beet voor verwerker-schema. Zowel BC5701 als AUDITOR hebben wel hun ambitie uitgesproken om het nationaal schema naar een Europees zegel te tillen.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Focus<\/span><\/b><span data-contrast=\"auto\">: De meeste schema&#8217;s zijn algemeen opgesteld voor een breed scala aan processen, producten of diensten. Maar het staat vrij om specifieke schema&#8217;s te ontwikkelen zoals de European Cloud Service Data Protection Certification (AUDITOR) conformity assessment. Zij mikken specifiek op Cloud Providers. Europrivacy kiest dan weer voor een hybride model waar je naast de core criteria ook extensies kan toevoegen zoals <\/span><a href=\"https:\/\/community.europrivacy.com\/eprivacy-extension-for-europrivacy\/\" rel=\"nofollow noopener\" target=\"_blank\"><span data-contrast=\"none\">ePrivacy<\/span><\/a><span data-contrast=\"auto\">, AI en andere markten.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"3\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Transfer tool<\/span><\/b><span data-contrast=\"auto\">: In theorie kan een certificeringsschema een passende waarborg zijn voor internationale doorgiften (cfr. artikel 46.2.f GDPR). De EDPB publiceerde met <\/span><a href=\"https:\/\/www.edpb.europa.eu\/our-work-tools\/our-documents\/guidelines\/guidelines-072022-certification-tool-transfers_en\" rel=\"nofollow noopener\" target=\"_blank\"><span data-contrast=\"none\">Guideline 07-2022<\/span><\/a><span data-contrast=\"auto\"> alvast een richtsnoer om dit verder te bevorderen. Opmerkelijk is dat geen enkel schema (en bij uitbreiding geen enkele gedragscode) een passende oplossing biedt. Aangezien de weg naar certificering al zodanig complex is en er wellicht nog meer toetsing nodig is om ook als transfermechanisme te gelden, lijkt me dit een strategische afweging te zijn geweest.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"1\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"4\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Aantal geaccrediteerde instanties en uitgereikte certificaten<\/span><\/b><span data-contrast=\"auto\">: Het valt op dat er verschillende businessmodellen zijn. Terwijl EuroPriSe zowel optreedt als schema-eigenaar en als certificeringsorgaan, splitst men bij Europrivacy de schema-eigenaar (ECCP) van hun partners die het schema hanteren.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<h3 aria-level=\"1\"><span data-contrast=\"none\">Cybersecurity als katalysator<\/span><span data-contrast=\"none\">? <\/span><span data-contrast=\"none\">\ud83d\udd2e<\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240}\">\u00a0<\/span><\/h3>\n<p><span data-contrast=\"auto\">Hoewel de markt nog maar net op gang komt en het afwachten is welke waarde men uiteindelijk aan zulk certificaat zal toekennen, blijft certificering een krachtig instrument. Belangrijk is dat de eerste certificaten eindelijk uitgereikt werden en dat het thema aan belang wint.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Zo zagen we in januari 2024 de publicatie van <\/span><a href=\"https:\/\/digital-strategy.ec.europa.eu\/en\/news\/first-eu-wide-cybersecurity-certification-scheme-make-european-digital-space-safer\" rel=\"nofollow noopener\" target=\"_blank\"><span data-contrast=\"none\">het eerste schema<\/span><\/a><span data-contrast=\"auto\"> onder de Cybersecurity Act. Deze certificering plugt perfect in bij demonstreren van conformiteit m.b.t cybersecurity bij Cyber Resilience Act, NIS-2 en zelfs de AI Act<\/span><span data-contrast=\"auto\">3<\/span><span data-contrast=\"auto\">. In juli 2024 stuurde EDPB nog een <\/span><a href=\"https:\/\/www.edpb.europa.eu\/our-work-tools\/our-documents\/letters\/edpb-response-letter-collaboration-enisa_en\" rel=\"nofollow noopener\" target=\"_blank\"><span data-contrast=\"none\">update<\/span><\/a><span data-contrast=\"auto\"> naar ENISA over het oprichten van een gezamenlijke ad-hoc werkgroep met als taak te onderzoeken hoe gegevensbescherming binnen EUCS-schema&#8217;s aan bod kunnen komen. Omdat certificering in dit kader eerder verplichtend werkt, is de kans groot dat organisaties ook zullen overwegen om een GDPR-certificering te behalen.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<h3 aria-level=\"1\"><span data-contrast=\"none\">Business case klaar? <\/span><span data-contrast=\"none\">\ud83e\udd14<\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240}\">\u00a0<\/span><\/h3>\n<p><span data-contrast=\"auto\">Ben je vandaag op zoek naar mogelijkheden om jouw conformiteit te demonstreren en zo vertrouwen te winnen? Dan is GDPR-certificering een geldige optie geworden. Maar is het de juiste oplossing? Om dit te onderzoeken stelt je best een goede business case op. Hieronder stip ik enkele criteria aan om rekening mee te houden.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Belangrijkste voordelen<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"2\"><span data-contrast=\"auto\">Aantoonbaarheid en vertrouwen \u2197\ufe0f<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"2\"><span data-contrast=\"auto\">Concurrentievoordeel (USP) \u2197\ufe0f<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"3\" data-aria-level=\"2\"><span data-contrast=\"auto\">Compliance risico \u2198\ufe0f<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"4\" data-aria-level=\"2\"><span data-contrast=\"auto\">Catalysator om algemene GDPR-maturiteit een boost te geven \u2197\ufe0f<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"5\" data-aria-level=\"2\"><span data-contrast=\"auto\">Het maakt het leven van de DPO een stuk makkelijker<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Belangrijkste nadelen<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"2\"><span data-contrast=\"auto\">Werken in een bepaald keurslijf van beleid, procedures en documentatie zorgt voor verhoogde complexiteit bij toekomstige wijzigingen<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"2\"><span data-contrast=\"auto\">De \u201chigh maintenance\u201d factor: bij EuroPrivacy geldt bv. een certificering bv voor 3 jaar, maar elk van de tussenliggende jaren is er wel werk en zelfs een interim surveillance audit. Dank @Kris Somers om dit aan te stippen.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"3\" data-aria-level=\"2\"><span data-contrast=\"auto\">Ondanks een vermoeden van conformiteit zal het toezicht van een autoriteit niet spectaculair verminderen<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"4\" data-aria-level=\"2\"><span data-contrast=\"auto\">Sterker nog: bij een duidelijke inbreuk die valt binnen het toepassingsgebied van het certificaat, kan het zwaarder doorwegen in het bepalen van de sanctie<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"5\" data-aria-level=\"2\"><span data-contrast=\"auto\">Reputatieschade bij intrekken van het certificaat<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"3\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Kosten<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"2\"><span data-contrast=\"auto\">\u20ac\u20ac\u20ac = implementatie + initi\u00eble certificering + jaarlijkse surveillance audit + onderhoudskosten (bv. publicatie in register)<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"2\"><span data-contrast=\"auto\">Wijzigt de Target of Evaluation frequent? Dan kan het zijn dat de auditor vroeger dan verwacht terugkomt<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"3\" data-aria-level=\"2\"><span data-contrast=\"auto\">Het loont om de markt te vergelijken. Zo is Europrivacy relatief commerci\u00ebel ingesteld en biedt o.a. een <\/span><a href=\"https:\/\/www.europrivacy.org\/en\/ep\/welcome-pack\" rel=\"nofollow noopener\" target=\"_blank\"><i><span data-contrast=\"none\">Welcome pack<\/span><\/i><\/a><span data-contrast=\"auto\"> aan t.w.v. \u20ac6000 waar de eigenlijke certificering nog niet eens in opgenomen is<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;\uf0b7&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"4\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Alternatieven<\/span><\/b><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"2\"><span data-contrast=\"auto\">Doe gewoon verder&#8230;<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"2\"><span data-contrast=\"auto\">Maak een DPIA (samenvatting) publiek<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"3\" data-aria-level=\"2\"><span data-contrast=\"auto\">Sluit aan op een gedragscode (of neem initiatief om er een op te stellen binnen de sector)<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"o\" data-font=\"Courier New\" data-listid=\"2\" data-list-defn-props=\"{&quot;335552541&quot;:1,&quot;335559685&quot;:1440,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Courier New&quot;,&quot;469769242&quot;:[9675],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;o&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}\" aria-setsize=\"-1\" data-aria-posinset=\"4\" data-aria-level=\"2\"><span data-contrast=\"auto\">Publiceer een samenvatting van een audit rapport, eventueel o.b.v. certificerinschema, zonder certificering<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/li>\n<\/ul>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Kortom, &#8220;bezint eer ge begint&#8221;. Bevestig dat certificering het juiste instrument is en dat je klaar bent om het contractuele en wettelijke engagement aan te gaan.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<h3 aria-level=\"1\"><span data-contrast=\"none\">Wat als mijn organisatie geen ambitie of middelen heeft om te certificeren? <\/span><span data-contrast=\"none\">\ud83e\udd14<\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240}\">\u00a0<\/span><\/h3>\n<p><span data-contrast=\"auto\">Een certificaat behalen hoeft niet altijd een doelstelling te zijn. De meeste schema\u2019s zijn gratis beschikbaar en kunnen ook bijdragen aan andere initiatieven.\u00a0<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Zo zou het gebruik van een GDPR-schema een goede methodiek kunnen zijn voor het objectief evalueren van interne processen, producten en diensten. Anders dan de klassieke benadering van een managementsysteem, kan de organisatie op deze manier ingeleid worden in de productgebaseerde audit. Het kan ook helpen bij de <\/span><i><span data-contrast=\"auto\">due diligence<\/span><\/i><span data-contrast=\"auto\"> van verwerkers.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Bovendien schept zo\u2019n evaluatiemethode een duidelijk beeld van de verwachtingen die de DPO heeft ten aanzien van bepaalde verwerkingen. Het kan de ontwikkelteams en aankoopverantwoordelijken helpen in het maken \/ vinden van de juiste insteek om GDPR-conform te zijn.\u00a0<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p aria-level=\"1\"><span data-contrast=\"none\">Meer weten? Schrijf je in voor de GDPR-audit cursus van DPI!<\/span><span data-ccp-props=\"{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335559738&quot;:240}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Nieuwsgierig over hoe GDPR-certificering werkt en wat het voor jou kan betekenen? Volg dan de <\/span><a href=\"https:\/\/www.dp-institute.eu\/nl\/opleidingen\/data-protection-audit-compliance\/\"><span data-contrast=\"none\">GDPR-auditcursus<\/span><\/a><span data-contrast=\"auto\"> van <\/span><span data-contrast=\"auto\">\u00a0Data Protection Institute<\/span><span data-contrast=\"auto\">, waar ik de week afsluit op vrijdag.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Mijn bijdrage start met een korte introductie over de concepten van certificering en accreditatie maar focust voornamelijk op de praktijk, waar cursisten een fictief product evalueren a.d.h.v. een GDPR-schema.<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">De <\/span><a href=\"https:\/\/www.dp-institute.eu\/nl\/opleidingen\/data-protection-audit-compliance\/\"><span data-contrast=\"none\">volgende lessenreeks<\/span><\/a><span data-contrast=\"auto\"> vindt plaats tussen 4 en 8 november 2024 in Elewijt. Er zijn nog enkele plaatsen beschikbaar, wees er snel bij!. <\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Hopelijk <\/span><span data-contrast=\"auto\">tot <\/span><span data-contrast=\"auto\">binnenkort<\/span><span data-contrast=\"auto\">!<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-contrast=\"auto\">Kenny<\/span><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n<p><span data-ccp-props=\"{}\">\u00a0<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dit gastartikel is geschreven door onze docent Kenny Willems Met certificeringsmarathon, schreef ik in 2020 een eerste analyse over de (trage) uitrol van GDPR-certificering. Sindsdien is er heel wat veranderd en is het hoog tijd voor een nieuwe stand van zaken.\u00a0 Waar staan we vandaag? \ud83e\udd73\u00a0 In 2020 hoopte ik dat we een jaar later [&hellip;]<\/p>\n","protected":false},"author":30,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-15478","post","type-post","status-publish","format-standard","hentry","category-alle"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/15478","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/users\/30"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/comments?post=15478"}],"version-history":[{"count":5,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/15478\/revisions"}],"predecessor-version":[{"id":15491,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/posts\/15478\/revisions\/15491"}],"wp:attachment":[{"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/media?parent=15478"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/categories?post=15478"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dp-institute.eu\/nl\/wp-json\/wp\/v2\/tags?post=15478"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}