GDPR procesbeschrijvingen voor verzekeraar
DE VRAAG
25 mei 2018 ging de nieuwe GDPR wetgeving in. Consumenten hebben nieuwe rechten wat betreft het gebruik van hun persoonsgegevens. Om gehoor te geven aan consumenten die hun rechten willen uitoefenen, vroeg een verzekeraar ons om processen in te richten en te beschrijven.
ONZE AANPAK
We begonnen met de inventarisatie van rechten en mogelijke verzoeken. Op basis van deze inventarisatie brachten we met de opdrachtgever in kaart welke huidige processen en systemen dit raakt. Waar nodig definieerden we systeemaanpassingen en belegd en deze bij softwareleveranciers, business partners en interne scrumteams. Voor de gehele coƶrdinatie richtten we een loket in, dat de taak heeft om elk verzoek efficiƫnt uit te voeren. We beschreven voor elk type verzoek een proces. Ook hielpen we medewerkers en management op weg met de nieuwe wetgeving.
HET RESULTAAT
We leverden alle nieuwe procesbeschrijvingen op en legden ze vast in de business processes modelling tool van de opdrachtgever. Hiermee is de klant in staat om binnenkomende verzoeken over privacy af te handelen. Het loket is ingericht en klaar voor de start. Op dit deel van de AVG kan de opdrachtgever aan de wetgeving voldoen.