December 2022. Het moment om te kijken naar het jaar dat komen gaat. Want welke trends ziet DPO Consultancy op het gebied van privacy en dataprotectie voor 2023? Welke ambitie streeft DPO Consultancy na en welke rol spelen de medewerkers hierin? We vragen het aan Michael van Staveren. Hij werkt bijna 4,5 jaar als privacy & data protection consultant bij DPO Consultancy en is sinds een jaar partner. Nieuwsgierig naar wat het nieuwe jaar het vakgebied én DPO Consultancy gaat brengen? Lees dan vooral verder.
“In het vakgebied zijn er verschillende trends voor 2023 zichtbaar”, begint Michael. “Ik deel graag de drie voornaamste ontwikkelingen.”
“Waar het in de eerste jaren na het van kracht worden van de AVG vooral ging om het beantwoorden van de vraag Hoe word ik AVG compliant?, zien we nu een verschuiving naar Waar liggen onze privacy risico’s? Om deze in kaart te brengen voeren we steeds meer DPIA’s uit. In een DPIA analyseren we de privacy risico’s, geven we advies over hoe je deze kunt afdekken en ondersteunen wij onze klanten bij de uitvoering hiervan. Voor bepaalde branches, zoals de life sciences is zo’n DPIA zelfs verplicht. Ook vraagstukken op het gebied van gerechtvaardigd belang (de zogenoemde LIA’s) en het uitvoeren van transfer impact assessments (TIA’s), in het geval wanneer je persoonsgegevens buiten de Europese Economische Ruimte (EER) brengt, gaan we steeds meer terugzien.
“De tweede zichtbare trend is dat steeds meer organisaties die AVG compliant zijn dit ook verlangen van de bedrijven met wie ze samenwerken. Dat wil zeggen dat ze alleen zaken willen doen met AVG compliant bedrijven. Zo doen een groot aantal bedrijven een check voordat zij een samenwerking aangaan.”
“Daarnaast verwachten wij dat AVG compliant organisaties hun concullega’s die niet AVG compliant zijn, zullen gaan aanspreken op non-compliance. Dit gebeurde laatst in Frankrijk en leidde in dat geval tot een rechtszaak. De uitspraak van de Franse rechtbank was dat het in dit geval ging om oneerlijke handelspraktijken. De AVG compliant organisatie heeft tenslotte moeten investeren in AVG compliance, terwijl de niet-compliant een oneerlijk voordeel had door dit niet te doen. In Nederland zijn hier er nog geen voorbeelden van rechtszaken, maar ook in Nederland zijn er vergelijkbare situaties.”
“Als gevolg van de bovengenoemde trends, zien we nog een andere ontwikkeling. Steeds meer organisaties ontdekken dat alle medewerkers die met persoonsgegevens werken een risico kunnen vormen voor een datalek. Door de kennis van deze medewerkers op dit gebied te vergroten en ze regelmatig te informeren, bijvoorbeeld via e-learning verklein je de kans dat dit gebeurt.
“De ambitie die DPO Consultancy zich heeft gesteld voor 2023? Verder groeien, zowel in kennis en impact bij onze klanten, als in het aantal klanten en medewerkers. Hierbij kijken we naar waar we als organisatie naar toe willen én wat onze collega’s voor ogen hebben. Dat we dit kunnen doen in een ondernemende en platte organisatie vinden we hierbij belangrijk.”
Tenslotte, vanuit een heel ander perspectief, maar zeker ook van belang, gaan we ons oriënteren op een uitbreiding van onze kantoorruimte. Enerzijds om groei in goede banen te kunnen leiden, maar ook om onze medewerkers een nog betere en plezierigere werkomgeving te kunnen bieden.
Ben je nieuwsgierig geworden naar onze organisatie of benieuwd naar jouw mogelijkheden? Laat het ons weten en neem contact op met Michael door te mailen naar m.vanstaveren@dpoconsultancy.nl of te bellen met 06-45986552. Het contactformulier invullen mag natuurlijk ook.
Op 27 juli 2017 zat Jelmer Pieters bij de notaris voor de oprichting van DPO Consultancy. Nu, vijf jaar later, blikt hij samen met Johan Martens (een collega van het eerste uur) terug en kijken zij ook zeker vooruit. Nieuwsgierig? Lees dan vooral verder.
“Na 12,5 jaar als bankier werkzaam te zijn geweest, wilde ik uit de financiële branche en kwam ik in de IT dienstverlening terecht.” Zo begint Jelmer zijn verhaal. “Gedurende mijn loopbaan kwam er eigenlijk altijd wel iets nieuws op mijn pad, maar op een gegeven ogenblik hield dit op. Toen ben ik gaan nadenken over wat ik écht wilde en wat ik leuk vond. Ik wilde gaan ondernemen. In deze periode kwam de nieuwe Europese privacywet (AVG) met daaraan gekoppeld de wettelijke functie van een functionaris voor gegevensbescherming. Ik geloofde erin dat je dit als dienstverlening in abonnementsvorm aan klanten kon aanbieden.”
“Vervolgens besprak ik mijn idee met Ed van Puffelen op het terras bij Van der Valk. Ook hij zag dit als een kans en zo zijn we begonnen, met helemaal niets. We zijn aan de slag gegaan, ik heb een opleiding gevolgd en een maand later zat ik bij de notaris. In augustus 2017 kwamen de eerste klanten, maar waren er nog geen collega’s. Vervolgens ging het enorm snel. En nu helpen wij meer dan 100 organisaties wereldwijd en hebben we, als echte experts, een uniek bedieningsconcept.”
“Op het moment dat Jelmer begon, waren er nog niet veel mensen met kennis en ervaring in dit vakgebied”, gaat Johan verder. “Ik kwam met Jelmer in contact, doordat ik 5-daagse stoomcursussen gaf over de AVG. Dit was geen fulltime baan en daarnaast wilde ik ook graag mijn theoretische kennis in de praktijk toepassen bij klanten. We zijn in gesprek gegaan en er was direct een klik. En zo ben ik 1 november 2017 gestart, met z’n vieren (Jelmer, Ed, Jeremy en ik), vanuit een klein kamertje in Bunnik.”
Johan: “Wat voor mij de afgelopen vijf jaar het belangrijkste leermoment is geweest? Ik kende de inhoud van de AVG door en door, maar was geen consultant. Jelmer heeft mij geleerd hoe je een goede consultant wordt, zoals door alle vragen van de klant serieus te nemen en samen met de klant tot een werkbare oplossing te komen.”
“Er was al een aantal partijen dat zich met de AVG bezighield toen ik begon”, vertelt Jelmer. “DPO Consultancy was een nieuwkomer die zich de afgelopen vijf jaar heeft bewezen. Van een privacy pionier zijn we gegroeid naar een gevestigde naam als het gaat om privacy & data protectie. Ook is er een aantal partners, waaronder Johan, aan de organisatie toegevoegd. We doen het bij DPO Consultancy echt samen en dat maakt mij trots.”
“En dit zie je ook terug op de momenten wanneer het iets minder gaat”, vervolgt Jelmer zijn verhaal. We hebben, zoals ieder bedrijf, een aantal vervelende dingen meegemaakt die je soms ook privé raken. Het is ontzettend fijn als er dan collega’s zijn die uit zichzelf een stapje extra zetten.”
Jelmer: “Na ruim twee jaar corona vond begin augustus onze teamdag plaats. Er waren verschillende activiteiten, zoals een gps zoektocht, ranking the stars en lekker eten. Verder was er aandacht voor ons 5-jarig bestaan. Naast dat we een mooi cadeau kregen, had iedereen een persoonlijk videobericht voor mij en Ed gemaakt. Dit was ontzettend leuk gedaan en het raakte mij echt. Ook dit kenmerkt de dynamiek van onze organisatie.”
“De toekomst zie ik rooskleurig”, zegt Johan. “De privacywetgeving gaat niet weg, waardoor ons bestaansrecht niet verdwijnt. Sterker nog, het belang van privacy en dataprotectie wordt alleen maar groter, en organisaties zien dat steeds meer in. We zien dat de behoefte van organisaties aan mensen met kennis op het gebied van privacy en dataprotectie groeit, óók in het buitenland.” “Het is belangrijk om hier als bedrijf in mee te gaan door in alle facetten mee te groeien”, vult Jelmer aan. “En met ons huidige team heb ik daar alle vertrouwen in”.
Wil je meer weten of ben je benieuwd naar jouw mogelijkheden binnen DPO Consultancy? Laat het ons weten en Jelmer vertelt jou graag meer. Vul het contactformulier in of neem contact met hem op via 06-22405727.
Wanneer je aan Tilburg University de master Law & Technology volgt, krijg je gedurende deze opleiding de mogelijkheid om de opgedane kennis bij een organisatie toe te passen. Afgelopen juni werkte vier studenten aan twee vraagstukken bij DPO Consultancy. Onder andere waren Tarryn Howard en Johan Martens, beiden privacy & data protection consultant bij DPO Consultancy, hier nauw bij betrokken.
In dit artikel vertellen zij jou meer over de inhoud van de clinic, wat deze voor hen zo leuk maakt en waarom deelname voor zowel de student als de organisatie waardevol is.
“TILT (Tilburg Institute for Law, Technolgy and Society) Clinic is een samenwerking tussen Tilburg University en een organisatie”, begint Johan. “Een organisatie stuurt een of meerdere casussen in waarop studenten zich kunnen inschrijven.” Tarryn gaat verder: “Vervolgens gaan een aantal studenten gedurende een maand, 1 dag in de week bij het bedrijf met de casus aan de slag. “Dé kans voor studenten om praktijkervaring op te doen en voor ons om in contact te komen met aanstormend talent.”
Johan: “Mijn collega Dounia, die deelname aan deze clinic initieerde, vroeg mij om samen met haar na te denken over een actueel vraagstuk. We hebben uiteindelijk twee onderzoeksvragen uit de life sciences branche geformuleerd, waarmee we ons in april inschreven. Er was plek voor vier studenten en in totaal reageerden zeven studenten. Een luxepositie, want we konden kiezen.”
“Welke vraagstukken dit waren?”, gaat Johan verder. “Ik zal je eerst wat achtergrondinformatie geven. De branche life sciences beschikt over veel studieresultaten, die zij ook graag voor andere (toekomstige) onderzoeken willen gebruiken. De proefpersonen geven enkel en alleen toestemming voor één bepaald onderzoek. Wat zou je kunnen doen om deze data wel te mogen hergebruiken? Hieruit zijn twee onderzoeksvragen geformuleerd, namelijk:
Tarryn: “Afgelopen juni ging de groep van start. Om de onderzoeksvragen te beantwoorden, moesten de studenten veel literatuuronderzoek doen. Op de dagen dat zij bij ons op kantoor werkten, waren Johan, Dounia en ik hun aanspreekpunt voor alle vragen. De clinic is zeker een team effort geweest. Iedereen binnen DPO Consultancy heeft op zijn/haar manier een steentje bijgedragen.”
“Het traject sloten we af met een presentatie”, vervolgt Johan. “Gedurende een uur deelden de studenten hun bevindingen en konden wij onze vragen stellen. Concrete antwoorden op de vragen hebben we niet gekregen, mogelijk dat die er ook niet zijn. Wél hebben de bevindingen geleid tot nieuwe inzichten waardoor de resultaten toch zeer bruikbaar waren. Daarom heb ik deze clinic wel als erg waardevol ervaren en staan we ervoor open om dit vaker te doen.”
“Ik heb genoten van het contact met de studenten en hun interesse in het vakgebied”, zegt Tarryn. “Ook de invalshoeken waarop zij de vraagstukken bekeken hebben, vond ik erg boeiend.” “Wat ik zo leuk vond was dat ik bij de voorbereiding gedwongen werd om goed na te denken over de daadwerkelijke essentie van het vraagstuk”, vult Johan aan. “En dat uiteindelijk twee van de vier studenten bij DPO Consultancy hebben gesolliciteerd, zie ik dan ook als een mooi compliment.”
Ben je nieuwsgierig naar de volgende deelname van DPO Consultancy aan TILT Clinics of heb je andere vragen? Neem dan gerust contact op met Dounia van de Weerd-Skalli , zij kan jou hier alles over vertellen. Ook voor al je andere vragen over het werken bij DPO Consultancy kun je bij haar terecht door te bellen met 06-51899249 of een e-mail te sturen naar d.skalli@dpoconsultancy.nl