Q. Hoe verkleinen bedrijven het risico dat ze niet compliant zijn?
ET: Veel bedrijven zijn zich zeer goed bewust van de compliancerisico’s. Dit is voornamelijk sinds de introductie van GDPR-regelgeving in Europa. Dit dwingt organisaties om ervoor te zorgen dat hun gegevens veilig en compliant zijn.
Steeds meer landen beginnen hun eigen versies van de AVG te implementeren of hebben deze al geïmplementeerd. Bijvoorbeeld; Brazilië, Thailand, Chili en natuurlijk de California Consumer Privacy Act (CCPA) in de VS. Elk heeft de leiding van de EU gevolgd met hun eigen wetgeving inzake gegevensprivacy, vergelijkbaar met de AVG.
Bedrijven moeten ervoor zorgen dat ze zich houden aan deze regionale en ook lokale voorschriften. Als je in een aantal landen actief bent, kan het moeilijk zijn om dit intern te doen. We raden bedrijven aan dit proces uit te besteden om ervoor te zorgen dat ze hun risico op non-compliance verminderen.
DS: EU-regelgeving heeft geholpen om de privacy van gegevens te standaardiseren, maar er zijn nog steeds verschillen in landen. Dus hoewel je zou denken dat wetgeving als AVG (GDPR) bedrijven helpt om compliant te blijven, zijn er nog steeds unieke landvariaties waaraan moet worden voldaan.
Een goed voorbeeld is de voortdurende saga die ‘Brexit’ heet. Nu het VK de EU heeft verlaten en zich in de overgangsperiode tot eind 2020 bevindt, blijft de AVG van toepassing in het VK.
Wat er aan het einde van de overgangsperiode gebeurt, hangt af van de onderhandelingen. De Britse regering heeft verklaard dat het de bedoeling is dat het VK de AVG in de wet introduceert als de ‘UK AVG’. Maar er kunnen zich verdere ontwikkelingen voordoen naarmate we verder komen met de huidige onderhandelingen.