Home / Kennisbank / Kwaliteitsmanagement / Hoe beïnvloedt de AVG de ISO 9001 audit

Hoe beïnvloedt de AVG de ISO 9001 audit

Kwaliteitsmanagement

ISO 9001 en wetgeving

De inleidende hoofdstukken van ISO 9001 beschrijven dat deze norm van toepassing is op producten en diensten. Het kwaliteitsmanagementsysteem richt zich dan ook alleen maar op de wet- en regelgeving die van toepassing is op de kwaliteit van de producten en diensten van de organisatie.
De Arbowetgeving is bijvoorbeeld van toepassing op de medewerkers van de organisatie, maar meestal niet zozeer op de producten en diensten. Derhalve zullen de privacy van medewerkers en de personeelsgegevens binnen de organisatie geen onderdeel zijn van een ISO 9001 audit.

Wet- en regelgeving betreffende milieubeheer is daarnaast ook algemeen op de organisatie gericht en niet direct van toepassing op het kwaliteitsmanagementsysteem. Daarentegen is bijvoorbeeld de machinerichtlijn heel duidelijk van toepassing op bedrijven die machines produceren en op de markt brengen. Het product moet immers aan deze richtlijnen voldoen.

In de zorg daarnaast is er veel verschillende wet- en regelgeving die van toepassing is op het verlenen van zorg. Hierin moet dan conform de eisen van de norm rekening worden gehouden met de wetgeving betreffende het product of dienst.

ISO 9001 en privacy

De eigendommen van klanten of externe aanbieders worden behandeld in paragraaf 8.5.3. van ISO 9001:2015. Daarbij staat een duidelijke opmerking:
‘Het eigendom van een klant of externe aanbieder kan materialen, componenten, gereedschappen en apparatuur, gebouwen, intellectueel eigendom en persoonsgegevens omvatten.’

In dit geval worden persoonsgegevens expliciet benoemd. Omdat deze persoonsgegevens eigendom van de klant of externe aanbieder zijn, dient hier binnen het managementsysteem rekening mee te worden gehouden. De mate waarin dit dient te gebeuren, is afhankelijk van de hoeveelheid persoonsgegevens en het gewicht ervan.

In de praktijk betekent dit dat de AVG voornamelijk meegenomen zal worden in bedrijfstakken waar persoonsgegevens verder gaan dan standaard NAW-gegevens en onlosmakelijk zijn verbonden met het product en/of dienst. Enkele voorbeelden hiervan zijn:
Een zorginstelling. Het cliëntdossier en de gegevens van de cliënten bevatten legio persoonsgegevens die goed beveiligd dienen te worden. De AVG zal hierop dan ook zeer zeker getoetst worden.

Een telemarketingorganisatie. Deze ontvangt datasets van haar opdrachtgever en moet hier op een wettelijk toegestane wijze mee omgaan.

Een vertaalbureau. Zij beschikken over detailinformatie van freelance vertalers. Zij houden vaak meer dan standaard NAW-gegevens bij over vertalers om vast te stellen of iemand over voldoende capaciteiten beschikt.

Een detacherings- en/of werving- en selectiebureau. Houden zij zich aan de wettelijke bewaartermijnen? Is er schriftelijke toestemming van kandidaten om de gegevens te bewaren? De AVG-wetgeving is in een aantal branches een vast onderdeel van een audit.

Praat mee met andere KAM’ers!

Sluit je aan bij de community en deel jouw inzichten met vakgenoten.

Ook interessant

KAM-carrièrePersoonlijke Groei

Wat verandert er vanaf 2026? De Safety Culture Ladder krijgt een veel grotere rol in de telecomsector. Vanaf 1 januari...

Voor bijna iedere norm is het een vereiste. Het uitvoeren van interne audits. Interne audits ISO 9001 zijn een belangrijk...
Kwaliteitsverbetering is het belangrijkste doel van een ISO 9001 kwaliteitsmanagementsysteem.

De mensen die jou verder helpen

Wij zijn KAMGROEP

Jij wilt groeien in je vak, wij helpen je daarbij.

We helpen professionals in kwaliteit, veiligheid, milieu en informatiebeveiliging om verder te komen in hun loopbaan. We geloven dat sterke KAM’ers zorgen voor sterke organisaties.

Dat begint met de juiste kennis, begeleiding en kansen.

Waar wij voor staan

Simpel

De kracht van eenvoud

Groei

Dankzij vernieuwing en ambitie

Succes gegarandeerd
Persoonlijk

Betrokken partner

Enthousiasme

Plezier en motivatie

Samen groeien als KAM-professional

Sluit je aan bij andere KAM’ers die willen leren en verbeteren. Onze trainingen geven je kennis, zekerheid en een netwerk dat met je meegroeit.

Contact