3.3 Omgang met Privacy (AVG)
Eind 2021 zijn naar aanleiding van een interne audit een aantal aanbevelingen gedaan over privacy en de AVG binnen TBV Wonen. Die zijn in 2022 opgepakt.
We hebben procedures, registers, documentatie en awarenessplanning rondom privacy en AVG bijgewerkt. Onder meer het datalekkenregister, het verwerkingenregister, en de protocollen met betrekking tot incidenten en rechten van betrokkenen hebben een update gehad. Ook is een centrale AVG-beheermodule ingericht.
De werkgroep privacy is in 2022 vijf keer bij elkaar gekomen om lopende zaken te bespreken, kennis te delen, te sparren, en acties uit te zetten.
Bewustwording bij collega’s was een belangrijk speerpunt in 2022. Iedereen kon de e-learningcursussen over informatiebeveiliging (Beveiligmij) doen. Regelmatig zijn er awarenessberichten op intranet geplaatst. Voor nieuwe medewerkers heeft Audittrail een workshop ‘Henk de Huurder’ gegeven. Audittrail heeft in 2022 ook een ‘smishing-test’ en een ‘USB-drop-test’ gedaan. Die zijn goed doorstaan.
In 2022 waren er 10 datalekken. In drie gevallen was het nodig dit te melden bij de Autoriteit Persoonsgegevens en in drie gevallen was het nodig de betrokkenen te informeren. Voor alle datalekken zijn passende maatregelen genomen. En ze zijn opgenomen in het datalekkenregister. In 2022 is twee keer een beroep gedaan op een ‘recht van betrokkene’.