Bij BNP Paribas Cardif vinden we het belangrijk om zorgvuldig om te gaan met persoonsgegevens. Dagelijks verwerken wij vertrouwelijke informatie. En wij begrijpen hoe belangrijk het is dat u erop kunt vertrouwen dat deze gegevens veilig worden behandeld. Daarom zetten wij ons maximaal in om uw privacy en die van anderen te beschermen. In dit interview vertelt Rens de Bekker, onze Data Privacy and Protection Manager, over zijn rol en de maatregelen die BNP Paribas Cardif neemt om privacy te waarborgen.

Jouw functie is DPPM. Wat houdt deze functie in?

DPPM staat voor Data Privacy and Protection Manager. Als DPPM ben ik het eerste aanspreekpunt binnen de organisatie voor privacyvraagstukken. Ik beheer het privacybeleid en help collega’s bij de uitvoering van maatregelen. Mijn rol is vooral adviserend en ondersteunend, vergelijkbaar met de rol die een privacy officer heeft bij andere organisaties.

Jouw functie gaat dus over privacy. Wat versta jij hieronder?

Privacy is een grondrecht. De Grondwet bepaalt dat iedereen recht heeft op eerbiediging van zijn of haar persoonlijke levenssfeer. Dit betekent dat iemands persoonlijke vrijheid niet wordt gehinderd of beïnvloed door anderen. En dat iemand zelf kan bepalen wie welke informatie over hem of haar krijgt. Dit recht omvat verschillende soorten privacy, waaronder het recht op een zorgvuldige behandeling van persoonsgegevens (ook wel ‘data privacy’ genoemd). De AVG (Algemene Verordening Gegevensbescherming) is hierin een belangrijke wet. In mijn rol richt ik me vooral op het recht op privacy dat gaat over de bescherming van persoonsgegevens.

Waarom is het belangrijk om zorgvuldig om te gaan met klantgegevens?

Bij een onzorgvuldige omgang met persoonsgegevens ontstaan er risico’s voor de privacy. Denk hierbij aan reputatieschade, discriminatie of identiteitsfraude wanneer gegevens in verkeerde handen vallen. Onze maatregelen zijn bedoeld om betrokkenen hiertegen te beschermen. Door zorgvuldig om te gaan met persoonsgegevens laten we zien aan klanten en business partners dat zij ons kunnen vertrouwen. En vertrouwen is belangrijk voor een succesvolle bedrijfsvoering. 

Kun je een voorbeeld geven van hoe we persoonsgegevens beschermen?

Dit doen we op verschillende manieren. Voorbeelden zijn: de privacyverklaring op de website, het gebruik van toegangsrechten in systemen, het verwijderen van persoonsgegevens na afloop van bewaartermijnen en het uitvoeren van privacy assessments. Tijdens zo’n assessment bekijken we onder andere of het wel nodig is om persoonsgegevens te verzamelen. Het klinkt misschien gek, maar soms is het niet verzamelen van gegevens de beste bescherming.

Wat zijn de grootste uitdagingen in jouw werk?

Het creëren van draagvlak is een belangrijke uitdaging. Niet iedereen vindt privacy een interessant onderwerp, maar collega’s spelen wel een grote rol in de bescherming van persoonsgegevens. Door het belang en de voordelen van privacy goed te blijven uitleggen, hoop ik dat collega’s het onderwerp meer gaan omarmen. En dat is enorm belangrijk om onze belofte aan betrokkenen om hun privacy te beschermen te kunnen waarmaken.

Heb je een boodschap voor adviseurs?

Verzekeraars en intermediairs hebben juridisch gezien een eigen verantwoordelijkheid voor het naleven van de AVG. Toch denk ik dat we elkaar kunnen versterken door positief kritisch te kijken naar elkaars processen en maatregelen. Zie je bij ons iets dat beter kan? Laat het dan weten. Dat wordt zeer gewaardeerd.