SIVI AVG-standaard dataportabiliteit

0

SIVI introduceert een standaard voor dataportabiliteit in de verzekeringssector. Deze standaard is volgens het standaardisatie-instituut in het kader van de Algemene Verordening Gegevensbescherming (AVG) noodzakelijk om de overdraagbaarheid van klantgegevens naadloos te kunnen faciliteren.

Met deze introductie komt SIVI naar eigen zeggen tegemoet aan breed gevoelde behoeften vanuit de dienstverleners en hun klanten, en borgt het processen conform de nieuwste wettelijke vereisten. Het zogenaamde ‘recht op dataportabiliteit’ is één van de belangrijkste consequenties van de AVG die vanaf 25 mei 2018 van toepassing is.

Artikel 20 AVG

Artikel 20 van de verordening geeft de klant het recht om de persoonsgegevens “die hij aan een verwerkingsverantwoordelijke heeft verstrekt, in een gestructureerde, gangbare en machineleesbare vorm te verkrijgen”, en deze gegevens “aan een andere verwerkingsverantwoordelijke over te dragen, zonder daarbij te worden tegengewerkt door de verwerkingsverantwoordelijke aan wie de persoonsgegevens waren verstrekt”. Met dit nieuwe recht kan de klant zijn positie versterken en meer controle over de eigen gegevens verkrijgen.

Eenvoudig en snel

Met de door SIVI ontwikkelde standaard kan deze set aan klantgegevens nu worden verstrekt in een machineleesbaar formaat, op basis van de All Finance Datacatalogus die al ruim 25 jaar de standaard vormt voor digitale gegevensuitwisseling in de verzekeringsbranche. SIVI: “Het overdragen van gegevens kan hiermee volstrekt conform de AVG-vereisten verlopen én wordt hiermee een stuk eenvoudiger. Bovendien is sprake van dataminimalisatie: er worden niet meer persoonsgegevens uitgewisseld dan noodzakelijk.”

Niet compleet

De nieuwe standaard geldt voor de gehele verzekeringsbranche maar is nog niet voor alle processen en producten tot op detail uitgewerkt. Gerhard Gerritsen, SIVI-consultant en verantwoordelijk voor de nieuwe standaard: “De variëteit in producten en processen is enorm en we weten ook niet precies wat alle ketenpartijen vastleggen. Het gaat immers niet alleen om door de klant verstrekte gegevens, maar ook om geobserveerde data, zoals locatiegegevens, zoekgeschiedenis en data die worden geregistreerd door slimme meters als, bijvoorbeeld, Event Data Recorders in auto’s.”

Standaard- en maatwerkberichten

SIVI heeft daarom in samenwerking met een speciale werkgroep een aantal AFD-basisberichten gespecificeerd, die door marktpartijen zelf aangevuld kunnen worden met de bouwstenen uit de AFD. Gerritsen: “Ontbreken bepaalde bouwstenen, dan kunnen deze bij SIVI worden aangevraagd. Ook kunnen wij nieuwe goed gestructureerde basisberichten opstellen. Maandelijks vindt publicatie plaats. Zó garanderen we een standaard die altijd up-to-date is en bruikbaar zal blijven. Met de nieuwe branchestandaard voor dataportabiliteit komen we tegemoet aan de oproep van de Europese toezichthouders. Bovendien gaan we niet uit van standaardberichten maar van maatwerkberichten, met daarin nooit meer persoonsgegevens dan nodig.”

Elke werkdag het belangrijkste financiële nieuws in uw mailbox? Meld u gratis aan voor InFinance Daily.

Deel dit artikel

Over de auteur

Redactie InFinance

De redactie is verantwoordelijk voor de dagelijkse nieuwsupdates op de website InFinance.nl en nieuwsbrief InFinance Daily.