SAP helpt HR-managers aan AVG te voldoen met SAP SuccesFactors

SAP breidt SAP SuccessFactors HCM Suite uit met geavanceerde functies voor gegevens- en privacybescherming. Deze maken het eenvoudiger voor hr-managers om te voldoen aan privacywetgeving zoals de Algemene verordening gegevensbescherming (AVG).

De AVG, internationaal bekend als de General Data Protection Regulation (GDPR), is vanaf 25 mei 2018 van kracht. De Europese privacywetgeving bevat strengere regels voor alle organisaties die persoonsgegevens van EU-burgers verwerken. De nieuwe functies in SAP SuccessFactors dragen bij aan een zorgvuldige omgang met persoonsgegevens - bijvoorbeeld van (ex-)medewerkers en klanten - en aan een betere governance.

Wat verandert?

Dit zijn de belangrijkste vernieuwingen:

  • Toestemmingsbeheer - Expliciete toestemming van de betrokkene is één van de grondslagen waarop een organisatie persoonsgegevens mag verwerken. Deze functie helpt organisaties bij het instellen, beheren en accepteren van toestemmingsverklaringen. Zo kunnen recruiters verklaringen opstellen in alle talen die relevant zijn voor het bedrijf en waarborgen dat kandidaten toestemming geven voordat ze solliciteren op een functie.
  • Blokkeren data - Met deze functie kan de toegang tot persoonsgegevens worden beperkt en een termijn worden ingesteld, waarbij niet elke gebruiker dezelfde rechten heeft. Een voorbeeld: een medewerker van de hr-servicedesk hoeft misschien alleen gegevens van medewerkers uit het afgelopen jaar te bekijken, terwijl een hr-systeembeheerder de volledige geschiedenis van een werknemer moet kunnen inzien.
  • Rapportage - Organisaties slaan allerlei gegevens op over werknemers en externe kandidaten, van namen en adressen tot beoordelingen en informatie over hun gezondheid. Deze functie genereert een rapportage van alle persoonsgegevens van een individu in de SAP SuccessFactors-oplossingen. Dit is in lijn met recht op inzage: betrokkenen moeten kunnen achterhalen welke persoonsgegevens van hen worden verwerkt.
  • Dataverwijdering - Als organisaties persoonsgegevens langer dan noodzakelijk bewaren, lopen ze een verhoogd risico op wetsovertredingen en datalekken. Onder de AVG moeten persoonsgegevens permanent worden verwijderd als er geen juridische grondslag meer is om ze te bewaren. Klanten van SAP kunnen met deze functie bewaartermijnen in specifieke landen of branches definiëren en de data permanent wissen als deze aflopen.

Vertrouwen winnen

"We willen onze klanten helpen te voldoen aan de wetgeving op het gebied van gegevensbescherming en privacy en de vertrouwelijkheid, integriteit en beschikbaarheid van hun data waarborgen", zegt Greg Tomb, President van SAP SuccessFactors. "Onze tools ondersteunen klanten niet alleen in het traject naar AVG-compliance, maar verbeteren ook de governance. En belangrijker nog: we helpen organisaties bij het winnen van vertrouwen van medewerkers en kandidaten."

Dossiers
Lees ook
AVG-module toetst websites automatisch aan AVG-wetgeving

AVG-module toetst websites automatisch aan AVG-wetgeving

Siteimprove introduceert een nieuwe oplossing die organisaties helpt om inzichtelijk te maken of de website voldoet aan de Algemene Verordening Gegevensbescherming (AVG). Siteimprove AVG controleert websites onder meer automatisch op de aanwezigheid van persoonsgebonden gegevens, zoals e-mailadressen, telefoonnummers en namen, voorzien van een kra1

Fortinet helpt Cheops’ klanten te voldoen aan de GDPR-wetgeving

Fortinet helpt Cheops’ klanten te voldoen aan de GDPR-wetgeving

Fortinet ondersteunt met zijn productportfolio Cheops in de beveiliging van haar datacenters en cloudplatform. Zo is de specialist in IT & Business Technology op haar beurt in staat om met een uitgebreid portfolio aan securitydiensten haar klanten te helpen voldoen aan de GDPR-wetgeving. Cheops, specialist in IT & Business Technology Servi1

Qualys wil GDPR-compliance stroomlijnen

Qualys wil GDPR-compliance stroomlijnen

Qualys introduceert nieuwe functionaliteit in zijn SAQ-cloudapp (Security Assessment Questionnaire). Hiermee krijgen klanten beter inzicht in de data in hun eigen netwerk en supply chain, wat nodig is voor naleving van de GDPR. Nieuwe GDPR-specifieke SAQ-templates en een speciaal daarvoor ontwikkeld dashboard stellen klanten in staat de kosten en1