Als uitvloeisel van het beheren van het vertrouwensnetwerk maakt MYOBI gebruik van mechanismen die voor gebruikers van het vertrouwensnetwerk toegevoegde waarde opleveren. Wij bespreken een aantal.
Standaardiseren van gegevensdefinities
Voor het uitoefenen van regie over gegevens is zekerheid over gegevensdefinities nodig. MYOBI heeft een Standaardisatie Board ingesteld voor het opbouwen en beheren van gegevenstaxonomieën van gegevensdefinities. De Standaardisatie Board maakt gebruik van gegevensdefinities die algemeen geaccepteerd zijn, gegevensdefinities die door wetgevers gebruikt worden (Contract Board levert deze definities aan) en gegevensdefinities die in authentieke bronnen worden gebruikt. Voor het formuleren van de gegevensdefinities op het vertrouwensnetwerk maakt de Standaardisatie Board gebruik van het principe “comply or explain”. Het toepassen van gegevensdefinities op het vertrouwensnetwerk biedt MYOBI én de gebruikers van het vertrouwensnetwerk de volgende toegevoegde waarde:
- Interoperabiliteit of dataportabiliteit zoals de Europese Algemene Verordening Gegevensverwerking (AVG) bedoelt;
- Meer zekerheid omtrent de vertrouwelijkheid en betrouwbaarheid van gegevens. Dé voorwaarde voor betrouwbare gegevens is het binnen en buiten het bedrijf gebruiken van dezelfde gegevensdefinities. Vergelijk het met een woordenboek. Zou gebruik worden gemaakt van verschillende talen dan worden verschillende woordenboeken relevant die omzichtig door het bedrijf (dus niet met behulp van google translate) gekoppeld moeten worden. Daar ontstaan altijd grijze gebieden, dus ruis, dus inefficiëntie; en
- Het hanteren van eenduidige gegevensdefinities in het informatie ecosysteem biedt het bedrijf de mogelijkheid beter en sneller bedrijfs- en persoonsgegevens gecontroleerd te delen.
Standaardiseren van compliance-aanpak
In de TTP-policy is de TTP Gedragscode AVG opgenomen. De gedragscode is afgeleid van wetgeving en professionele inzichten. De code kunnen wij beschouwen als een (interne) standaard waaraan een bedrijf bij het organiseren van haar bedrijfsactiviteiten wenst te voldoen. De TTP Gedragscode AVG is voorgelegd aan de toezichthouder Autoriteit Persoonsgegevens (AP) met het verzoek de goedkeuring ervan in behandeling te nemen. Hiermee ontstaat een normenset voor gebruikers van het vertrouwensnetwerk.
Het zijn niet alleen wettelijke en professionele eisen die doorslaggevend zijn voor het bedrijfsmatig, sectoraal, nationaal of zelfs internationaal accepteren van een normenset. De normenset moet ook vooral praktisch hanteerbaar zijn. De inspanningen voor de organisatie moeten binnen de perken blijven en het maatschappelijk verkeer moet gemakkelijk kunnen zien in hoeverre een organisatie de compliance met wettelijke en contractuele verplichtingen effectief heeft georganiseerd.
Aan al deze eisen voldoet de TTP Gedragscode AVG. Het bedrijf wordt bij het beschermen van persoons- en bedrijfsgegevens effectief ondersteund door het vertrouwensnetwerk.
De Europese AVG en de Wet bescherming bedrijfsgegevens (Wbb) vormen het wettelijk kader voor het omgaan met:
- persoonsgegevens. MYOBI heeft dit kader in de TTP-policy uitgewerkt; en
- bedrijfsgegevens. Ook hierin voorziet de TTP-policy. Als de zakelijke gebruiker in aanvulling daarop een passende geheimhoudingsovereenkomst sluit, kan deze de bedrijfsgegevens die bedrijfsgeheimen zijn (zoals intellectuele eigendom) effectief beschermen.
Een doelstelling van het vertrouwensnetwerk is om eventuele onenigheden tussen gebruikers en partners te voorkomen. Als deze onverhoopt toch ontstaan, voorziet het vertrouwensnetwerk in online mediation procedures. Hiermee kunnen eventuele verschillen van inzicht over expliciet gemaakte afspraken snel en effectief worden beslecht.
MYOBI biedt de gebruikers op het vertrouwensnetwerk een bedrijfsspecifieke leeromgeving met bewustwordings- en trainingsprogramma’s. Het management en de staf doorlopen de bewustwordingsprogramma’s en halen voor het organiseren van specifieke bedrijfsactiviteiten kennis op.
Op initiatief van MYOBI en onder de werking van de TTP-policy verifiëren gebruikers periodiek hun bedrijfs- en persoonsgegevens, vergelijkt MYOBI jaarlijks de identiteit van bedrijven aan de hand van openbare bronnen, verantwoorden zakelijke gebruikers zich met behulp van een Accountability Seal en bevestigt MYOBI de Accountability Seal op basis van de uitkomsten van een plausibiliteitstoets.
De TTP-policy ‘dwingt’ op deze wijze bij de aangesloten bedrijven af dat hun bedrijfsgegevens actueel en juist zijn, zij persoons- en bedrijfsgegevens op een veilige wijze verwerken en contractafspraken worden nagekomen. Dit alles wordt bevestigd door MYOBI. Op deze wijze is ‘ken uw partner’ effectief georganiseerd.
Functionaliteiten krijgen is leuk, maar kunt u mij meehelpen het effectief toe te passen?
Een bedrijf heeft organisatie-capaciteit nodig voor het effectief organiseren van bedrijfsactiviteiten met bedrijfsprocessen waarin “by design” beheersmaatregelen zijn opgenomen en IT die de processen ondersteunt. Deze capaciteit is niet altijd voorhanden. MYOBI voorziet hierin met een trainingsprogramma en of goed opgeleide professionals van Duthler Associates.