Redmore Group volgens DPO Matthijs Onder de Linden klaar voor AVG

20 april 2018 Consultancy.nl

Redmore Group, het moederbedrijf van zakelijke dienstverleners Profource, Talent&Pro, Triple A – Risk Finance en Redmore Solutions, heeft een Data Protection Officer aangesteld. Met de benoeming van Matthijs Onder de Linden is het bedrijf naar eigen zeggen klaar voor de invoering van de Algemene Verordening Gegevensbescherming, die volgende maand van kracht wordt.

Eind 2011 opgericht, is Redmore Group een bedrijf dat vanuit zijn vier labels organisaties in de financiële en zakelijke dienstverlening, overheden en zorginstellingen bedient. Allereerst is Triple A – Risk Finance, met ruim honderd professionals een adviesbureau uit Amsterdam gespecialiseerd in actuariaat en risicomanagement. Het tweede label is Talent & Pro, een van de grootste detacheerders in de financiële dienstverlening met meer dan 700 interim specialisten werkzaam in zowel operationele als strategische functies binnen onder meer het bank- en verzekeringswezen, de pensioen- en levenbranche en het actuariaat.

Een derde label is Profource
, een middelgrote ICT-dienstverlener met ruim 300 professionals, die eind 2015 werd toegevoegd aan het portfolio. Het advies- en interimbedrijf uit Rotterdam specialiseert zich met name in Oracle-software en -systemen. Ten slotte voert Redmore zijn eigen label, Redmore Solutions, dat gezamenlijke proposities biedt voor onder andere software, business IT, outsourcing en consulting. Sinds eind 2017 maakt Redmore Group onderdeel uit van het Belgische House of HR, een grote Europese aanbieder van HR-oplossingen.

Alle vier de labels van Redmore Group werken met grote hoeveelheden aan data, die gevoelig kunnen zijn voor cyberaanvallen, zoals personeelsdata, en werken daarnaast met klanten aan datavraagstukken, waarbij veel adviseurs zulke data opslaan. Met de invoering van de Algemene Verordening Gegevensbescherming (AVG) komende maand, internationaal bekend als de General Data Protection Regulation (GDPR) is de omgang met dergelijke data van organisaties onder een vergrootglas komen te liggen. Ondernemingen die hun databeleid na 25 mei niet op orde hebben, lopen mogelijk hoge risico’s: wanneer er sprake is van verwijtbaar handelen (in het geval van bijvoorbeeld een datalek) kunnen er in gevallen van non-compliance hoge boetes worden uitgedeeld, die tot zelfs €20 miljoen kunnen oplopen, of 4% van de omzet indien dit bedrag nog hoger uitkomt.

Matthijs Onder de Linden, Data Protection Officer - Redmore Group

Data Protection Officer

Om goed op de nieuwe AVG voorbereid te zijn, heeft Redmore Group besloten om een Data Protection Officer (DPO) aan te stellen. Hiervoor is Matthijs Onder de Linden naar voren geschoven. “Het was voor ons een logische keuze om Matthijs te benoemen tot DPO”, aldus Jan van Duijn, CEO van Redmore Group. “Hij kent alle ins en outs van het bedrijf en is al anderhalf jaar bezig met compliance binnen Redmore. Zijn opleiding, ervaring en enthousiasme geven ons het vertrouwen dat hij de perfecte persoon hiervoor is.” 

Onder de Linden is sinds eind 2016 werkzaam bij Redmore als Compliance Officer/General Counsel. Daarvoor werkte hij voornamelijk als bedrijfsjurist bij verschillende organisaties, waaronder Unilever. Bij Redmore houdt de nieuwe Data Protection Officer zich reeds vanaf het begin van zijn indiensttreding bezig met databeveiliging.

De kersverse DPO geeft aan dat na maanden van voorbereidingen Redmore helemaal klaar is voor de invoering van de AVG. “We hebben er bewust voor gekozen om eerst de bewustwording te vergroten, de processen kloppend te maken, de beveiliging te verbeteren en de verantwoordelijkheid hiervoor bij medewerkers te leggen. Zo zijn Triple A – Risk Finance en Redmore Solutions in de afrondende fase voor de ISO 29001-certificering. Nu het gehele proces in een gevorderd stadium is gekomen, hebben we de functie ‘DPO’ geformaliseerd. Op deze manier leg je de verantwoordelijkheid bij de uitvoerende afdelingen. Zij moeten het tenslotte doen en blijven doen”, aldus Onder de Linden.

Met de benoeming van een DPO, volgt Redmore Group in de voetsporen van diverse andere organisaties die privacy hoog in het vaandel hebben staan. Waar in 2016 nog slechts 13% van de bedrijven in Europa beschikte over een Chief Data Officer (CDO) of soortgelijke functie, ligt dit percentage volgens de laatste data van onderzoekers van Strategy& aanzienlijk hoger. 

De belangrijkste reden dat steeds meer bedrijven een CDO of DPO aanstellen, ligt in de enorme veranderingen binnen de interne organisatie waarmee bedrijven door de AVG te maken krijgen. Voor bepaalde organisaties is de aanstelling van een DPO zlefs verplicht volends de nieuwe wetgeving. Hoewel veel organisaties zich goed voorbereid hebben in aanloop naar de invoering van de verordening, zal hen – nadat de AVG per 25 mei van kracht is – een enorme megaklus te wachten staan. Dan krijgen ze namelijk ook te maken met een golf aan verzoeken vanuit burgers, met betrekking tot hun persoonlijke gegevens. Aan DPO’s de taak om dat in goede banen te leiden.

Nieuws