Financiële en reputatieschade
De bovengenoemde veranderingen hebben ook een directe impact op woningcorporaties – organisaties die bij uitstek afhankelijk zijn van de verzameling, verwerking en opslag van (gevoelige) persoonsgegevens van hun (potentiële) huurders. Denk bijvoorbeeld aan huurdersgegevens, leefbaarheidsvraagstukken, inkomensgegevens van de Belastingdienst, eventuele gezinsproblematiek, et cetera. De nieuwe wetgeving brengt niet alleen extra verplichtingen en verantwoordelijkheden met zich mee. Denk aan:
- het aanstellen van een Privacy Officer
- gedegen en vastgelegde privacyprocedures
- het uitvoeren van Privacy Impact Assessments
- en dergelijke zaken die corporaties moeten implementeren en beheersen
Het brengt ook een verhoogd risico op financiële en reputatieschade. Als er een datalek optreedt, dan kunnen de reeds getroffen privacymaatregelen de boete vermijden of aanzienlijk verlagen.
Bent u voorbereid op veranderingen?
Het is van belang dat corporaties inventariseren welke impact bovenstaande veranderingen hebben op hun organisatie en in hoeverre zij voorbereid zijn op deze veranderingen. Dit betreft overigens zowel klant- als medewerkersgegevens en persoonsgegevens in digitale en in papieren vorm (dossiers).
In de praktijk zien we dat veel corporaties nog niet geheel, en soms geheel niet, klaar zijn voor deze veranderingen en daarmee een verhoogd risico lopen op het vlak van privacy en gegevensbescherming.
Advies voor de corporatie
Ervaringen in andere sectoren leert dat organisaties minimaal 1 à 2 jaar nodig hebben om een set van organisatorische, technische, contractuele en procedurele privacymaatregelen goed in te voeren en te borgen. Bij corporaties komen daarbij ook allerlei complicerende ontwikkelingen kijken, omdat veel persoonsgegevens met derde partijen worden uitgewisseld (onder meer digitalisering, ketensamenwerking, cloudtoepassing, gedetailleerde data-analyses, uitbesteding, e.d.). Ons advies aan u als corporatie is om op korte termijn een privacynulmeting (of ‘Privacy Impact Assessment’) uit te voeren en op basis daarvan een plan van aanpak met verantwoordelijke actiehouders en deadlines op te stellen. U wilt toch ook kunnen verklaren dat uw klantgegevens bij u in veilige handen zijn? Liever in control dan in de media…
Als u geïnteresseerd bent in dit onderwerp, hebben wij 2 interessante bijlagen voor u: