Lightspeed X AVG

Lightspeed X AVG

Eind deze maand is het zover: De Algemene Verordening Gegevensbescherming (AVG) ook bekend als GDPR wordt van toepassing. Bij Lightspeed zijn wij al geruime tijd bezig te zorgen dat wij op tijd helemaal voldoen aan de nieuwe norm. In dit artikel willen wij een korte update over de voortgang geven en de genomen stappen toelichten. Waar zijn wij mee bezig? Waarom is dit belangrijk voor jou? En ook: Wat moet jij doen om samen met ons aan de nieuwe wet te voldoen?

Voorstander van de bescherming van privacy

Bij Lightspeed zien wij het beschermen van de privacy van onze klanten en de klanten van onze klanten als vanzelfsprekend. De AVG is een ontwikkeling die wij zien als noodzakelijk en die alle bedrijven die gegevens verwerken dwingt om kritisch naar hun processen te kijken. Wij geloven erin dat de AVG een nodige stap is om te garanderen dat iedereen nu en in de toekomst op een verantwoorde manier met persoonsgegevens omgaat.

Voldoen aan de nieuwe wet

Onze primaire focus is om te zorgen dat alle Lightspeed producten zodanig zijn ingericht dat deze voor onze klanten aan de AVG voldoen. Daarnaast hebben wij een email naar al onze klanten uitgestuurd voor het ondertekenen van een verwerkersovereenkomst. Het ondertekenen van deze overeenkomst is voor beide kanten nodig om te voldoen aan de nieuwe wet.

Binnen alle lagen van Lightspeed hebben wij in interne sessies gezorgd dat onze medewerkers bewust van de wetswijziging zijn en dat al hun werkzaamheden en productontwikkelingen voldoen aan de AVG. In ons eCom product hebben wij functies ingebouwd voor het verwerken van verzoeken met betrekking tot rechten van individuen. Het recht op informatie en het recht op vergetelheid zijn hier voorbeelden van. Dit is voor onze klanten beschikbaar via ons support portaal waar de verzoeken ingediend kunnen worden. Zo kunnen wij onze klanten optimaal bij het verwerken van deze verzoeken begeleiden.

Waar Lightspeed aan heeft gewerkt op een rijtje:

  • Onze producten en processen voldoen per 25 mei officieel aan de AVG. Ook daarna zullen wij alle ontwikkelingen rond de AVG nauw in de gaten houden en opvolgen.
  • Wij hebben een verwerkersovereenkomst naar al onze klanten gestuurd. Voor ons en jou is het noodzakelijk dat deze wordt getekend. Vergeet echter niet, dat wij waarschijnlijk niet de enige partij zijn waar je deze overeenkomst mee moet tekenen voor 25 mei.
  • Voor het geval van een datalek of het optreden van een veiligheidsprobleem bij elk van onze producten verplichten wij ons om daar volgens AVG normen mee om te gaan en jou onmiddellijk te informeren.
  • Elk persoon heeft het recht om opgeslagen data op te vragen of een verzoek in te dienen om te worden vergeten bij degene die de data opslaat. Dit geldt ook voor Lightspeed. Jij kunt jouw data bij ons opvragen of een verzoek indienen om te worden vergeten. Mochten jouw klanten dit verzoek bij jou indienen zullen wij jou bij de afhandeling hiervan ondersteunen.
  • Wij kiezen onze dienstverleners nauwkeurig uit en zorgen dat deze voldoen aan de AVG, ook in het geval dat zij niet binnen de EU werkzaam zijn.
  • Eén van de AVG grondslagen is het om data alleen op te slaan zolang dat nodig is. Daar staan wij volledig achter.

Wat moet jij doen?

De verantwoordelijkheid ligt binnen de wetswijziging bij beide partijen. Naast de aanpassingen in onze producten en processen ligt ook een deel van de verantwoordelijkheid bij jou als verkoper. Dit zijn de belangrijkste drie punten waar jij als verkoper verantwoordelijk voor bent:

  • Update je privacybeleid. In je privacy beleid moet staan welke data van je klanten voor welke doeleinden door jou worden opgeslagen.
  • Zorg dat je toestemming hebt gevraagd en gekregen voor het plaatsen van cookies (voor tracking en analytics) en het versturen van newsletters.
  • Zorg dat je een ondertekende verwerkersovereenkomst hebt met alle data verwerkers. Daar valt Lightspeed ook onder. Zorg daarom dat je de overeenkomst snel tekent.

De inwerkingtreding van de AVG op 25 mei betekent niet dat wij dan gaan stoppen met onze inspanningen voor de waarborging van gegevensbescherming op onze platformen. Wij zullen alle ontwikkelingen rond de AVG ook in de toekomst nauw in de gaten houden.