Privacy Management Software. ‘Dat moest allemaal handiger kunnen en dat bleek ook handiger te kunnen.’

May 6, 2024
Privacy Nexus is de privacy-managementsoftware, die ontwikkeld is door Privacy Company. We vroegen Frank Koppejan hoe een consultancy bedrijf ertoe kwam om eigen software te ontwikkelen.

Privacy Company is club van consultants, wat bracht jullie ertoe om jullie eigen software, Privacy Nexus te ontwikkelen?

Vanuit onze consultancy ervaring wisten we dat een aantal zaken heel tijdrovend zijn, terwijl ze niet (altijd) heel ingewikkeld zijn. Denk aan het aanleggen van een register met je verwerkingen. Dat is een deel inhoudelijke analyse, maar gaat vooral over het verzamelen en bijhouden van de juiste gegevens.

In een ver verleden deed ik dat aan de hand van interviews, die dan weer in Word of Excel documenten opnemen, dat dan weer afstemmen en dan ergens opslaan. De uitkomst van al dat werk was iets waar niemand blij van werd en daarna slecht te beheren was.

Je kon updates moeilijk doorvoeren, je hebt geen audit trail en je kunt moeilijk zorgen voor goede toegangsbeveiliging. Platgezegd: of iedereen ziet alles van iedereen of niemand ziet iets.

Dat moest allemaal handiger kunnen en dat bleek ook handiger te kunnen. Daarnaast vraagt de AVG om nog meer privacy administratie. Bijvoorbeeld van datalekken of inzageverzoeken. Dus die hebben we ook toegevoegd.

Voor welk type bedrijven is het ontwikkeld en wie in die organisatie zijn de gebruikers?

In principe is het bruikbaar voor alle bedrijven en organisaties. Wat we wel zien is dat hele kleine bedrijven die heel weinig persoonsgegevens verwerken minder noodzaak hebben voor dit soort tools. En de allergrootste bedrijven hebben soms hele specifieke eisen of wensen die minder aansluiten bij de gedachten achter onze software.

Heel ruw gezegd variëren onze klanten van organisaties met rond de 50 medewerkers tot aan organisaties met vele duizenden medewerkers.

De gebruikers zijn divers. Van systeemeigenaren tot functionarissen voor de gegevensbescherming. Van privacy officers tot aan directie. Van privacy champion tot aan medewerker in de lijn. En zo moet het ook zijn. Samen kunnen de gebruikers ervoor zorgen dat hun organisatie aan de verplichtingen voldoet en halen zij zoveel mogelijk inzicht uit de beschikbare gegevens.

Hoe helpt jullie software Privacy Officers in grote organisaties, welk probleem lossen jullie op wat andere oplossingen niet bieden?

Wij helpen organisaties om op een gebruiksvriendelijke manier aan hun privacy administratie verplichtingen te voldoen. Wij gaan daarbij uit van de medewerkers en niet van de privacy experts. Wij willen juist organisaties in staat stellen de feitelijk benodigde informatie makkelijk en handig te verzamelen en bij te houden.

Dat klinkt misschien triviaal maar is dat niet. Dat vraagt namelijk dat wij niet-privacy experts voldoende hulp en overzicht bieden. Anders moet de privacy officer of functionaris voor de gegevensbescherming alsnog al het werk zelf doen.

Wat ons verder typeert is dat je meteen aan de slag kunt. Het is niet zo dat je eerst een maandenlang consultancy traject nodig hebt of certificering in onze software nodig hebt. Dus bij wijze van spreken kun je binnen een uur beginnen met je project. Uiteraard kunnen we je trainen en hebben we hulpdocumenten. De kern is dat we hopen dat je die zo min mogelijk nodig hebt.

Welke ontwikkelingen in de software mogen we komend jaar verwachten?

We hebben net een nieuwe AVG kennisbank geïntroduceerd en zijn nu hard bezig om assessments eenvoudiger en uitgebreider te maken. Informatie uit assessments wordt makkelijk herbruikbaar binnen je verwerkingsregister en vice versa, zodat je informatie nooit meerdere keren in hoeft te voeren.

Daarnaast komen er steeds meer nieuwe assessment types bij, zoals de LIA (Legitimate Interest Assessment), DTIA (Data Transfer Impact Assessment) en FRAIA (Fundamental Rights and Algorithms Impact Assessment).

Wat zijn de ervaring van klanten?

Wij spreken veel blije klanten. Er zijn klanten die wij alleen software leveren en die hier zelf mee aan de slag gaan. Het leuke is dat het hun lukt om zonder onze hulp alles in te richten. Dat maakt me blij, want dat is in de kern waar we ze toe in staat willen stellen.

Daarnaast zijn er klanten waar we actief helpen. Dit soort activiteiten zijn vaak projecten die bovenop bestaande werkzaamheden moeten worden gedaan. Het voordeel van ook consultancy bieden is dat we ze daar mee kunnen ontzorgen. Doel blijft dat dit een keuze is voor de klant zelf.

Wil je meer weten over onze software, Privacy Nexus of een gratis proef account aanvragen?

Kijk dan op privacynexus.io

Download