Het effectief beschermen van bedrijfs- en persoonsgegevens houdt in dat de bedrijfsleiding van gebruikers van het vertrouwensnetwerk de vertrouwelijkheid, betrouwbaarheid en toegankelijkheid van de eigen en de gegevens waartoe toegang is verkregen effectief borgt. MYOBI faciliteert haar gebruikers met het organiseren van een effectief en kostenefficiënt verantwoordingsproces voor gegevensbescherming. Voor het organiseren van de verantwoording voor compliance met wettelijke en contractuele verplichtingen gegevensbescherming is de TTP-policy het middelpunt.
MYOBI onderscheidt drie aanvullende niveaus van bescherming van persoonsgegevens:
- Een expliciet vertrouwensnetwerk: Elke partner in een gebruikersinformatie ecosysteem heeft de TTP-policy geaccepteerd en verantwoordt zich over het effectief beschermen van gegevens. De gebruiker verzamelt de verantwoordingen van partners en voegt de eigen verantwoording aan het netwerk toe. De partners zullen van de verantwoording van de gebruiker gebruik maken. Het informatie ecosysteem van een gebruiker op het netwerk grenst de scope en reikwijdte van de periodieke verantwoording af;
- Een aantal documenten over het organiseren van de periodieke verantwoording dat in de TTP-policy is opgenomen. Dit zijn de Accountability Seal Policy en de TTP Gedragscode AVG. Op basis van deze documenten beheert MYOBI de volgende ‘producten’:
- Een aan wetgeving gerelateerde verantwoordingsaanpak die leidt tot een verantwoording van de leiding;
- Een overzicht van de vijf volwassenheidsniveaus en handvatten waaraan voldaan moet zijn bij elk niveau;
- Een compliance-aanpak voor de functionaris voor gegevensbescherming (FG) en andere bedrijfsfunctionarissen;
- Een praktische uitwerking in baselines om verantwoording af te leggen; en
- Een duidelijke en toegankelijke verantwoording aan het maatschappelijke verkeer in de vorm van een ‘Accountability Seal Register’. Het vertrouwensnetwerkwerk en in het bijzonder het informatie ecosysteem spiegelen zich in het Accountability Seal Register waardoor specifieke verantwoordingen mogelijk zijn.
- MYOBI voert periodiek een plausibiliteitstoets uit op het door de bedrijfsleiding aangegeven Accountability Seal in het Accountability Seal Register.
Een gebruiker laat met behulp van de Accountability Seal aan zijn partners zien in hoeverre de TTP-policy (inclusief de TTP Gedragscode AVG) wordt nageleefd. Het gevolg is dat de Accountability Seal het vertrouwen tussen bedrijven en personen vergroot. Met behulp van de meerdere lagen van bescherming van persoonsgegevens stuurt bedrijfsleiding het gewenste vertrouwensbeeld van het bedrijf dat bijdraagt aan de bedrijfsreputatie.