26 June 2024
Nieuwe en bijgewerkte documenten op TANGO
Vorig jaar werd door de Compliance en DPO functies van de Groep P&V een monitoring uitgevoerd om de beveiliging en veiligheid binnen onze P&V-agentschappen, te evalueren.
Daarbij werd vastgesteld dat onze agentschappen vandaag al heel wat inspanningen leveren om de veiligheidsrisico’s aan te pakken, zoals o.m. een clean desk-aanpak en de aanwezigheid van bewakingscamera’s. Er was ook een duidelijk bewustzijn rond de toenemende veiligheidsrisico’s en een bereidwilligheid om initiatieven te ondersteunen om deze risico’s samen aan te pakken.
Bovendien werd blijk gegeven van een behoefte aan meer sensibilisering.
Aanbod verplichte e-learnings
Daarom willen we u in het najaar van 2024 de kans geven om uw kennis op te frissen met een aantal verplichte e-learnings. Deze zullen worden verzorgd door onze Business School en komen tevens in aanmerking voor jullie FSMA-bijscholingsuren. U wordt op de hoogte gebracht via de ZAP zodra ze beschikbaar zijn.
Aangepaste documenten op TANGO
Om jullie verder organisatorisch en juridisch te ondersteunen zijn er enkele documenten op TANGO bijgewerkt of toegevoegd. Tijdens voornoemde e-learnings die in het najaar worden uitgerold, zal deze documentatie verder toegelicht worden.
Hierbij alvast een overzicht:
Model Verwerkersovereenkomst (Sub)Agent - Derde Leverancier (NIEUW)
Een model van Verwerkersovereenkomst, ook wel ‘Data Protection Agreement’ of ‘DPA’ is toegevoegd. Dit kan u gebruiken wanneer u aan een externe partner een opdracht geeft waarbij deze toegang heeft tot persoonsgegevens van klanten en prospecten van P&V (bv. uw IT-leverancier).
Waar te vinden? Tango < Juridische info < GDPR – Bescherming persoonsgegevens < DPA – Modelovereenkomst.
Technische en organisatorische maatregelen (UPDATE)
Melding data breach
Vanaf het najaar kan u een data breach melden via een meldknop op Connect 360. Tot die tijd kan u data breaches blijven melden aan de Helpdesk P&V via telefoon (zie bestaande procedure data breach).
Sensibilisering cyberrisico’s
P&V zal opleidingen aanbieden om u verder te sensibiliseren in beveiliging en privacy, ook zal u worden getest op phishingmails.
Veilig delen van klantgegevens
Vermijd het gebruik van onbeveiligde methoden zoals geheugenkaartjes, WeTransfer, een eigen niet-versleutelde Dropbox enz.
Digitaal bewaren
Documenten met betrekking tot verzekeringscontracten mogen enkel nog digitaal worden bewaard. Vernietig de originele documenten met een papierversnipperaar.
Waar te vinden? Tango < Juridische info < GDPR – Bescherming persoonsgegevens < Data Breach en informaticaveiligheid.
Paswoord (UPDATE)
Wat werd gewijzigd?
- Er is nu een duidelijke verwijzing naar de plaats op Weconnect waar u uitleg kan vinden over de activering van dubbele authenticatie;
- Wachtwoorden kunnen worden bewaard op een USB-stick maar zorg er dan voor dat deze USB-stick ook beveiligd is.
Waar te vinden? Tango < Juridische info < GDPR – Bescherming persoonsgegevens < Data Breach en informaticaveiligheid.
Meer info?
Meer informatie over deze documenten zal beschikbaar zijn tijdens de e-learnings die vanaf het najaar via de Business School worden aangeboden.