AVG-module toetst websites automatisch aan AVG-wetgeving

Siteimprove-300x250

Siteimprove introduceert een nieuwe oplossing die organisaties helpt om inzichtelijk te maken of de website voldoet aan de Algemene Verordening Gegevensbescherming (AVG). Siteimprove AVG controleert websites onder meer automatisch op de aanwezigheid van persoonsgebonden gegevens, zoals e-mailadressen, telefoonnummers en namen, voorzien van een krachtige zoekfunctie waarmee deze data direct kan worden gelokaliseerd en gemonitord. Het is bovendien mogelijk om cookies te tracken, zowel van de organisatie zelf, als van externe partijen. Door het automatische proces is naleving van de wetgeving controleerbaar voor de websitebeheerder, wordt informatie sneller inzichtelijk voor klantverzoeken en gaat de organisatie effectiever om met resources.

Nu de AVG van kracht is, zijn organisaties gebonden aan strengere regels op het gebied van dataprivacy en het verwerken van persoonsgebonden gegevens, oftewel alle gegevens waarmee personen kunnen worden geïdentificeerd. Zij moeten bijvoorbeeld aan kunnen tonen welke maatregelen zij hebben getroffen om aan de regelgeving te voldoen.

Effectief en beheersbaar

Voor organisaties aan de AVG kunnen voldoen, moeten zij eerst goed begrijpen voor welke uitdaging zij staan. Het handmatig controleren van iedere afzonderlijke webpagina kan een intensief proces zijn, waarmee waardevolle tijd en middelen zijn gemoeid. Vooral in grote organisaties, met veel verschillende afdelingen en websites, kan dit voor onnodige verspilling van resources zorgen.

“De AVG vormt een aanzienlijke uitdaging voor veel organisaties”, zegt Auke Grondsma, Managing Director van Siteimprove Benelux. “Het handmatig controleren op persoonsgebonden gegevens is een haast onmogelijke taak. Met Siteimprove AVG bieden we onze klanten een handig overzicht op hun digitale activa, door al hun websites op te nemen in een efficiënt auditing-proces.”

Hoe werkt Siteimprove AVG?

Siteimprove AVG zorgt voor een volledige inventaris van de domeinen, de subdomeinen en IP-adressen van de organisatie, voorzien van een zoekfunctie waarmee persoonsgebonden data direct kan worden gelokaliseerd en gemonitord. Deze gegevens kunnen niet alleen in de HTML worden gevonden, maar zelfs in verborgen metadata en bestanden als afbeeldingen of Pdf’s.

De module werkt met een uitgebreide en complete verzameling beleidsregels voor beveiliging en gegevensbescherming en detecteert onder meer HTML-formulieren op onbeveiligde http-pagina’s en onveilige domeinen. Het geeft een compleet overzicht van gedetecteerde e-mailadressen, telefoonnummers, namen en mogelijke ID-nummers. Het is bovendien mogelijk om cookies te tracken, zowel van de organisatie zelf, als van externe partijen. Een log legt alle handelingen binnen de Siteimprove AVG-module vast, zodat organisaties eenvoudig aansprakelijkheid aan kunnen tonen om te voldoen aan de AVG-regelgeving.

Meer over
Lees ook
Wanneer is sprake van een grootschalige verwerking van persoonsgegevens?

Wanneer is sprake van een grootschalige verwerking van persoonsgegevens?

De Algemene verordening gegevensbescherming (AVG) verplicht organisaties een functionaris voor de gegevensbescherming (FD) aan te stellen en een privacy impact assessment (PIA) uit te voeren. Dit is onder meer verplicht indien sprake is van een grootschalige verwerking van persoonsgegevens die een kernactiviteit van de organisatie is. De AVG defin1

De AVG – wat staat er in en wat moet ik doen?

De AVG – wat staat er in en wat moet ik doen?

De Algemene Verordening Gegevensbescherming, de AVG, of op zijn Engels de GDPR: er zijn al internetpagina’s vol over geschreven. De datum 25 mei 2018 staat in ons geheugen gegrift (toch?). Ik vraag mij dus af wat ik hier dan aan toe kan voegen, genoeg experts zou je zo denken? Nou na het volgen van de Training tot Data Protection Officer denk ik d1

Slechts 12% van de Nederlandse bedrijven is voorbereid op AVG

Slechts 12% van de Nederlandse bedrijven is voorbereid op AVG

Nog een klein jaar en dan moeten alle organisaties in Nederland voldoen aan de EU-verordening over privacy en databescherming. Deze is veel strenger dan de huidige wet bescherming persoonsgegevens. Toch is slechts 12 procent van de organisaties op dit moment helemaal voorbereid op de nieuwe regels. Dat is nauwelijks meer dan aan het begin van dit1