AVG en privacy
In mei 2018 vervangt de EU-Algemene verordening gegevensbescherming (AVG) het bestaande lappendeken van nationale EU-wetgeving voor gegevensbescherming en zorgt deze voor meer consistentie in gegevens- en privacybescherming in de EU. Al vóór de invoering van de AVG erkende NETGEAR het wereldwijde belang van privacy, beveiliging en gegevensbescherming voor onze klanten, partners en medewerkers.
We hanteren een multidisciplinaire aanpak voor privacybeheer die alle onderdelen van het bedrijf omvat en gegevens van klanten, partners en medewerkers bevat. De juridische afdeling en de afdelingen klantenservice, IT, HR en Engineering komen regelmatig bijeen om te helpen bij het sturen, ontwerpen en ontwikkelen van producten en systemen die al vanaf de basis zijn opgezet om gegevens en privacy te beschermen. NETGEAR heeft een Cybersecuritycommissie binnen de Raad van Bestuur die verantwoordelijk is voor het toezicht houden op en monitoren van de privacy en gegevensbeveiliging van NETGEAR en die regelmatig samenwerkt met externe experts over diverse privacykwesties, waaronder privacy by design en versleuteling. NETGEAR heeft een actief cyberbeveiligingsprogramma en om ervoor te zorgen dat informatie veilig is, hanteren we strikte privacywaarborgen binnen het bedrijf. Dit betekent dat we toegangsbeheer en toegangscontroles gebruiken die in verhouding staan tot het risico voor de gegevens, zodat toegang tot gegevens gekoppeld is aan een zakelijke noodzaak, zoals het bieden van ondersteuning aan klanten.
Specifiek als onderdeel van ons werk aan de EU-Algemene verordening gegevensbescherming (AVG) hebben we onze belangrijkste processen, producten en services beoordeeld en blijven we die beoordelen. In het bijzonder hebben we:
- ons privacybeleid herschreven, dat op onze website is gepubliceerd;
- processen verbeterd om data-transparantie, nauwkeurigheid, toegankelijkheid, volledigheid, beveiliging en consistentie te helpen waarborgen;
- onze gegevens in kaart gebracht en vastgesteld welke gegevens we hebben, wat we ermee doen, waar ze zich bevinden, hoe ze stromen en wie er toegang toe heeft;
- de privacy- en gegevensbeveiligingsrisico’s en de sterke punten in onze bedrijfssystemen en producten beoordeeld;
- teams en processen voor de reactie op gegevensincidenten geïmplementeerd;
- extra controles door derden, leverancierstoezicht, monitoring, audit- en herstelvereisten geïmplementeerd; en
- privacy- en beveiligingseisen geïntegreerd in de productontwikkelingscyclus.
Daarnaast moeten alle NETGEAR-medewerkers een training over privacy en beveiliging volgen.
Tot slot voldoet NETGEAR aan alle toepasselijke wetten die melding van incidenten met gegevensbeveiliging vereisen. Dit betekent dat we snel onderzoek en analyse uitvoeren, zodat we, indien nodig, tijdig melding kunnen doen. We zetten ons er ook voor in om klanten die door een incident zijn getroffen passende hulp te bieden. Dit kan informatie omvatten over ondersteuning door NETGEAR of advies over stappen die klanten kunnen nemen om het risico op schade te verkleinen.