GDPR: Hoe moet uw dienstencheque bedrijf er mee omgaan?

U kon er niet aan ontsnappen. U werd overrompeld door tientallen e-mails die zijn komst aankondigde. We spreken hier uiteraard over de GDPR (General Data Protection Regulation) of AVG in het Nederlands (Algemene Verordening Gegevensbescherming)

Amaury Gerard
Pootsy
5 min readApr 26, 2019

--

Maar wat is de impact van dit reglement op uw dienstencheque bedrijf? Hoe kan u eraan voldoen? We zullen proberen deze vragen heel concreet te beantwoorden.

Wat is GDPR?

Het betreft een Europese regelgeving die bestaat sinds 25 mei 2018. Het hoofddoel is om strengere regels op te leggen voor het verzamelen en opslaan van persoonlijke gegevens. Bovendien zijn enkele maatregelen genomen om deze regels in te voeren (zoals financiële sancties).

De organisaties dienen voortaan duidelijk en ondubbelzinnig te communiceren hoe zij de gegevens verwerken en voor welke doeleinden deze worden opgeslagen. Geen sprake om dit allemaal in kleine letters in een document van 12 pagina’s te verstoppen. De burger moet expliciet zijn toestemming geven voor de verwerking van zijn gegevens en geniet van een hele reeks rechten (het rechts om zijn gegevens op elke moment te raadplegen, te wijzigen, terug te vorderen, etc.).

De GDPR treft alle organisaties die gegevens verzamelen (welke dat ook zijn) van Europese burgers. De dienstenchequebedrijven zijn dus rechtstreeks betrokken! Wij zullen hier volgende thema’s uitwerken:

  • Uw verplichtingen tegenover uw werknemers
  • Uw verplichtingen tegenover uw leveranciers
  • Uw verplichting tegenover uw klanten

We zullen voor ieder van deze thema’s in het kort uitleggen hoe Pootsy, het referentieplatform voor de reservatie en het beheer van prestaties van thuishulpen, u helpt met het invullen van uw verplichtingen.

Uw verplichtingen tegenover uw werknemers

Welke gegevens heeft mijn werknemer van mij? Een vraag die werknemers zich vaak stellen en waaraan de GDPR een duidelijk antwoord verschaft. U bent als werkgever immers verplicht om:

  • Enkel de nodige informatie voor de uitvoering van het werkcontract verzamelen
  • De lijst van persoonlijke documenten die u verzamelt documenteren
  • Uw werknemers eenvoudig toegang geven tot hun persoonlijke gegevens waarover u beschikt
  • Hun de mogelijkheid geven om bepaalde gegevens die foutief of verlopen zouden zijn te verbeteren

Door Pootsy te gebruiken, communiceert u in alle transparantie de gegevens die u bezit van uw thuishulpen. Inderdaad, in de interface, kan de huishoudster over een heel duidelijk beeld beschikken van de gegevens die u bezit, en u voorstellen aanpassingen te maken wanneer nodig. Een grote stap naar de overeenstemming met de GDPR.

Uw verplichtingen tegenover uw leveranciers

Als dienstenchequebedrijf dient u tools te gebruiken om u te helpen bij het dagelijks beheer van uw zaken. Als opzichter van persoonlijke gegevens, heeft u de plicht ervoor te zorgen dat deze tools ook de GDPR respecteren.

In het geval van softwaretools (zoals bijvoorbeeld Pootsy, of uw boekhoudprogramma) zorg ervoor dat uw leverancier u de volgende garanties geeft (hij is ertoe verplicht):

  • Een transparante documentatie (uw gebruikers moeten het eenvoudig kunnen lezen) voor alle persoonlijke gegevens die in het programma behandeld zijn in uw naam.
  • Een documentatie van derden (Vb: een derde software die deel uitmaakt van uw gebruikte tool) die over bepaalde gegevens toegang zouden hebben en hoe zij de GDPR respecteren.
  • Een documentatie van de procedure en de genomen maatregelen in het geval van inbreuk op persoonlijke gegevens (Vb: Piraterij)
  • Een contactpersoon (een fysiek persoon) verantwoordelijk voor de bescherming van de gegevens van de leveranciers (Data Protection officer genoemd in het jargon van de GDPR)
  • Een technische documentatie van het beheer van back-ups (kopieën van databases) gegevensversleuteling, anonimiseren van gegevens, bescherming van gegevensintegriteit en andere technische maatregelen genomen in het kader van de GDPR?

Uw leverancier moet natuurlijk op GDPR-niveau in orde zijn voor zijn eigen gegevensverwerking.

Als centrale beheersoftware van uw activiteiten, is Pootsy gemaakt met de GDPR als een primaire doelstelling. Inderdaad, vanaf het begin zijn alle functies ontwikkeld om u in staat te stellen te voldoen aan de bepalingen van de GDPR. Door Pootsy te kiezen, de enige GDPR-compatibele dienstenchequesoftware, bent u er zeker van dat u een grote stap voorwaarts maakt naar de naleving van GDPR voor uw bedrijf toe.

Uw verplichtingen tegenover uw klanten

Dit betreft waarschijnlijk het meest gevoelige punt voor uw onderneming. U wordt inderdaad snel geleid tot het verzamelen van de vele gegevens van klanten. Belangrijker, het betreft vaak gevoelige gegevens (adres, telefoonnummer, mailadres, etc.). Dit is het doelgroep dat de GDPR expliciet viseert om te beschermen, u moet er dus voorzichtig mee omgaan.

Bovenop de verplichtingen van uw softwareleverancier, moet u ervoor zorgen dat u het volgende aan uw klanten kan bieden:

Afgezien van de verplichtingen van uw softwaretoolaanbieder, moet u ervoor zorgen dat u het volgende aan uw klanten biedt:

· Een verklaring van persoonlijke gegevensverwerking, die een duidelijke en eenvoudige documentatie omvat van de persoonlijke gegevens die u verzamelt en hun doel;

  • De gegevens die u heeft van de klant op elk moment kunnen tonen en hem de mogelijkheid geven om ze aan te passen indien nodig.
  • De mogelijkheid om een export van alle gegevens van uw klant die u bezit naar hem op te sturen, onder de vorm van een herbruikbare informatiefiche;
  • De mogelijkheid om de persoonlijke gegevensverwerking van een klant te deactiveren op de vervaldatum van zijn contract; evenals doorgaan met het volledig wissen (of anonimiseren) van deze gegevens na een door u voorziene periode in uw verklaring van de gegevensverwerking;
  • Verkrijgen van de uitdrukkelijke toestemming van uw klant voor het gebruik van zijn gegevens voor commerciële doeleinden of die niet strikt noodzakelijk zijn voor de uitvoering van het contract (u moet het kunnen aantonen);

U zal begrijpen dat de klant sterk bescherm is door deze wetgeving en zijn gegevens moeten zorgvuldig worden verwerkt. U zal moeten aantonen dat uw organisatie, als “verantwoordelijke” van persoonlijke gegevens, de nodige processen heeft opgezet.

Hierbij helpt Pootsy u om aan alle bovengenoemde verplichtingen te voldoen. Dankzij de eigen interface heeft de klant een duidelijk zicht van de gegevens die hij met u deelt en hij blijft deze beheersen. U voldoen zo aan de bepalingen van de GDPR zonder dat dit extra inspanningen vergt.

Meer weten over Pootsy

Pootsy is zowel een beheer-, reserverings- en communicatieprogramma dat speciaal ontworpen is voor uw dienstenchequebedrijf. Heel compleet, hiermee heeft u een gecentraliseerd beheer van uw organisatie met behulp van een moderne tool die zich op het snijvlak van de technologie bevindt. Meer dan ooit is Pootsy dé digitalisatiepartner voor uw onderneming.

Met Pootsy beschikt iedereen over zijn eigen interface:

  • Uw klant beschikt over een website en een mobiele applicatie om zijn prestaties te reserveren en samen met u te beheren;
  • Uw thuishulp beschikt over een mobiele applicatie om zijn planning te raadplegen, feedback over de prestaties te geven, te communiceren met zijn beheerder en zijn klant, zijn verlof ingeven, enz.
  • Uw beheerder beschikt over een web-interface bedoeld voor het beheren van de planning, de prestaties, de prestatiestaten, evenals de klantfiches-en werknemersfiches. Dit alles geïntegreerd met meerdere partners, waaronder het sociaal secretariaat.

Zin om er nog meer over te weten?

Pootsy rust de bedrijven van thuishulpdiensten, hun werknemers en hun klanten met een cloudbeheersoftware en mobiele oplossingen uit. Meer info ophttps://pootsy.be/pro

--

--