Lees ook Minuba’s gegevensbeleid met betrekking tot gegevensverwerking.
GDPR in het kort
Op 25 mei 2018 trad de nieuwe EU-wetgeving voor de bescherming van persoonsgegevens in werking.
Deze wet heet GDPR, wat staat voor General Data Protection Regulation.
Maar wat betekent deze wetgeving nu eigenlijk voor jouw bedrijf? En hoe zorg je ervoor dat je onderneming voldoet aan de regels?
Bij Minuba hebben we volledig inzicht in de wetgeving en helpen we je om te voldoen aan de GDPR-voorschriften. We houden je bovendien regelmatig op de hoogte van updates rondom GDPR.
Lees hier verder en begrijp GDPR in drie minuten!
Kopieer de link naar deze sectieLink gekopieerd!
GDPR in het kort
Alle bedrijven in de EU moeten voldoen aan de GDPR-regels – dat geldt ook voor kleine vak- en dienstverlenende bedrijven.
Kort gezegd stelt de GDPR strenge eisen aan hoe bedrijven gegevens van EU-burgers verzamelen en verwerken.
Er zijn vooral drie belangrijke aandachtspunten om rekening mee te houden bij het naleven van de GDPR:
- Je moet controle hebben en continu overzicht houden over waar persoonsgegevens worden opgeslagen en hoe en waar deze worden gebruikt.
- Je gegevensverwerking moet transparant zijn. Dit betekent dat je op elk moment moet kunnen aantonen hoe je omgaat met persoonsgegevens.
- Je moet gegevensbeleid en -processen opstellen waarmee de personen van wie je gegevens bewaart, controle kunnen uitoefenen over hun eigen data.
Sluit deze sectie
Kopieer de link naar deze sectieLink gekopieerd!
Documentatie van gegevensverwerking:
Je bent zelf verantwoordelijk voor het privacybeleid van jouw bedrijf. Waarschijnlijk sla je binnen je onderneming een aantal persoonsgegevens op – bijvoorbeeld bij klanten, projecten en facturen. Daarom is het belangrijk dat je altijd beschikt over een actueel privacybeleid.
Zowel je medewerkers als je klanten moeten op de hoogte worden gebracht van het feit dat je bedrijf het GDPR-beleid heeft bijgewerkt.
Als je het privacybeleid van je bedrijf niet bijwerkt en dus niet voldoet aan de wettelijke eisen, loop je het risico op boetes tot wel 4% van de totale jaarlijkse omzet van je onderneming.
Sluit deze sectie
Kopieer de link naar deze sectieLink gekopieerd!
Wat houdt persoonsgegevens nu precies in?
Misschien denk je dat je geen persoonsgegevens verwerkt, maar als gebruiker van Minuba doe je dat wel!
Kopieer de link naar deze sectieLink gekopieerd!
Kort samengevat omvatten persoonsgegevens onder andere:
- Naam
- E-mailadres
- Locatie
- Bankgegevens
- Gegevens van sociale media
- IP-adres
Kopieer de link naar deze sectieLink gekopieerd!
Medewerkersgegevens
- Naam
- E-mailadres
- Adres
- Telefoon
- Mobiele telefoon
- Documentatie
- Datum indiensttreding
- Loonontwikkeling
- Cursussen en bijscholing
- Ziekteperiodes en reden
- Klantgegevens
Kopieer de link naar deze sectieLink gekopieerd!
Klantnummer
- Naam
- Adres
- Telefoon/Mobiele telefoon
- Documentatie
- Fax
- EAN
Kopieer de link naar deze sectieLink gekopieerd!
Afleveradres
- Naam
- Ter attentie van
- Adres
- Telefoon/Mobiele telefoon
- EAN
Kopieer de link naar deze sectieLink gekopieerd!
Factuur/kredietnota
- Naam
- Ter attentie van
- Adres
- Telefoon
- Fax
- CC-e-mail
- EAN
Sluit deze sectie
Kopieer de link naar deze sectieLink gekopieerd!
Wat moet je bedrijf doen om aan de GDPR te voldoen?
Zoals eerder vermeld, slaat je bedrijf waarschijnlijk een aantal persoonsgegevens op in Minuba – onder andere bij klanten, projecten en facturen. Daarom is het belangrijk om bewust om te gaan met je gegevensverwerking. Als je bedrijf niet voldoet aan de nieuwe wettelijke eisen, loop je het risico op boetes tot wel 4% van de totale jaarlijkse omzet van je onderneming.
Onrechtmatige verwerking kan bijvoorbeeld zijn wanneer je niet over voldoende toestemming van de klant beschikt om gegevens te verwerken, of wanneer je de regels voor persoonsgegevens overtreedt.
Wij raden je bedrijf aan om het volgende te doen:
- In kaart brengen welke persoonsgegevens je in Minuba hebt. Zo krijg je overzicht over welke gegevens er opgeslagen zijn en hoe deze gegevens voortaan moeten worden verwerkt om aan de GDPR-regels te voldoen.
-
Vul je gegevensbewaarbeleid in Minuba in via het Tandwiel -> ‘Administratie’ -> ‘Gegevensopruiming’. In het gegevensbewaarbeleid bepaal je hoelang je gegevens in Minuba wilt bewaren en opslaan.
In het gegevensbewaarbeleid geef je, aan de hand van de volgende vier categorieën, aan hoeveel jaar je de data in Minuba wilt bewaren:
- Offertes, orders, servicecontracten, klanten en installaties
- Offertes en orders met werkbonnen, meerwerk en facturen
- Kwaliteitsgarantie
- Medewerkers en tijdsregistraties
-
Sluit deze sectie
Kopieer de link naar deze sectieLink gekopieerd!
Wat doet Minuba om aan de GDPR te voldoen?
- Wij hebben een gegevensbeleid opgesteld en werkprocessen voor de verwerking van persoonsgegevens gedefinieerd
- Zorg gedragen dat het Minuba-systeem voldoet aan de eisen voor beveiliging en processen
- Toegang ingericht voor gebruikers om zelf gegevens op te schonen via het gegevensopruimingshulpmiddel onder Tandwiel < Administratie < Gegevensopruiming
- Beleidsdocumenten opgesteld voor gegevenstransparantie, contracten en voorwaarden voor toestemming
- Een proces opgesteld voor het bijwerken van het gegevensbeleid
Sluit deze sectie
Kopieer de link naar deze sectieLink gekopieerd!
Vier voorbeelden van het gebruik van klantgegevens volgens de nieuwe wetgeving
“Mag ik nog steeds een notitie schrijven voor mijn monteur dat de huissleutel van de klant onder de bloempot ligt, zodat hij naar binnen kan?” – JA!
“Mag ik het adres van een klant opslaan in Minuba als ik later nog werk voor haar moet uitvoeren?” – JA!
“Moet ik zelf onthouden om persoonsgegevens in mijn Minuba te verwijderen?” – JA!
“Maakt Minuba het makkelijk en snel om zelf persoonsgegevens in het systeem te verwijderen?” – JA!
Sluit deze sectie
Niet gevonden wat je zocht?
Heb je nog vragen?
Neem contact op met onze support
maandag - vrijdag van 09-16
Minuba Plus
Met Minuba Plus kan je zowel via e-mail als telefoon ondersteuning krijgen.
Minuba GO!
Als Minuba GO! klant krijg je support via het het volgende e-mailadres.