De kans is groot dat je het blauw- en witte ISS logo al wel eens zag passeren op een bestelwagen op de weg of op het uniform van de schoonmaakploeg op het werk.
ISS biedt facility-, catering-, schoonmaak- en meer professionele services aan corporate klanten over de hele wereld. Het is een van de grootste spelers in hun sector met entiteiten in Europa, Azië, Australië, Noord- en Zuid-Amerika. De GDPR en het zorgvuldig omgaan met gegevens is daarbij essentieel, zowel om de persoonsgegevens van eigen medewerkers als die van hun klanten te beschermen.
Al vormt GDPR vandaag de dag maar een deel van de juridische puzzel. De impact van nieuwe digitale wetgeving zoals de AI Act, NIS2 en de Wet Private Opsporing neemt snel toe. Een DPO moet die privacyaspecten weliswaar opmerken, maar kan onmogelijk in ál die vakgebieden expert zijn. Om die uitdagingen aan te gaan, klopte ISS aan bij CRANIUM. Doordat onze DPO naadloos samenwerkt met ons Digital Law-team, krijgt ISS een unieke en efficiënte totaalaanpak die verder gaat dan wat een traditionele DPO kan bieden.
Over ISS Facility Services

ISS is een internationale facility services groep met hoofdkantoor in Kopenhagen. Ze is actief in meer dan 45 landen, met meer dan 325.000 mensen die werken onder de ISS-naam.
ISS Facility Services Belgium maakt deel uit van die groep. Op lokaal niveau biedt ISS België catering, schoonmaak, technische diensten en workplace services aan organisaties in o.a. de zorg, het onderwijs, farma en de overheidssector. ISS ontzorgt organisaties, zodat ze kunnen focussen op hun core business.
Het hoofdkantoor in Kopenhagen bepaalt het algemene kader waarbinnen de legal teams werken, met ruimte voor eigen invulling en nuance per entiteit. Die opzet zorgt voor een specifieke uitdaging want de wetgeving verandert snel en lokaal, terwijl het kader zelf centraal wordt vastgelegd.
De uitdaging: expertise die verder reikt dan de DPO alleen
Het legal team van ISS België bestaat uit vier toegewijde mensen, onder leiding van Hugo Vanneuville, Legal Director. CRANIUM kwam op het pad van ISS via de Wet Private Opsporing, die het aanstellen van een Data Protection Officer (DPO) verplicht. Stefan Basiliades, die tot dan de verantwoordelijkheden rond gegevensbescherming op zich nam, kreeg op die manier extra support van een externe DPO, Bram Goetry.
Maar met vier mensen voor zo’n breed takenpakket, van gegevensbescherming tot IT-contracten en digitale wetgeving, was er weinig ruimte om alles zelf op te volgen. Daarvoor klopte Hugo aan bij het digital law team van CRANIUM.
De aanpak: een DPO, en een digital law-partner
Bram Goetry nam de rol van DPO op zich en werkte zich snel in. Hij werd deel van het vaste team en stelde, samen met Hugo en Stefan, een jaarplan op met concrete doelstellingen. ISS deed op het vlak van gegevensbescherming al veel, maar dankzij Bram kwam er meer structuur in die aanpak.
“De meerwaarde van CRANIUM zit in de ervaring en off-the-shelf solutions”, zegt Hugo. “We kunnen makkelijk beroep doen op de collectieve ervaring in andere sectoren en expertise rond verschillende wetgevingen, niet enkel GDPR.”
Naast Bram als DPO kon het team van Hugo dus ook rekenen op het digital law team van CRANIUM, dat zich als gespecialiseerd team dagelijks bezighoudt met wetgeving en contracten omtrent data, cybersecurity, AI en technologie. Zo kregen ze niet enkel op vlak van gegevensbescherming versterking, maar ook bij het opstellen, nakijken en onderhandelen van contracten en andere digitale dossiers.
De samenwerking: plug- and play
Door de vlotte opstart, kon het team van Hugo snel aan de slag met de kennis van CRANIUM. ”Bram heeft zich zeer snel ingewerkt in ons team en snapte vrijwel meteen hoe onze organisatie in elkaar zat. Al vanaf dag één draaide hij operationeel mee,” aldus Stefan.
Door het organiseren van een maandelijkse DPO-dag, bespreken ze regelmatig prioriteiten en sturen ze het jaarplan bij. Deze manier van werken zorgt ervoor dat ze snel kunnen schakelen en goed weten waar de ander mee bezig is. Zo ontstaat een menselijke synergie en efficiëntie die door geen enkele technologie of AI te vervangen is.
“De samenwerking met CRANIUM is bijna ‘plug-and-play’, zou ik zeggen,” deelt Stefan ten slotte.
De resultaten: een structurele aanpak voor het legal team
De samenwerking leverde al snel enkele concrete resultaten op. Op vlak van gegevensbescherming werden al verschillende stappen gezet, met als startpunt een GDPR-jaarplan, waarin concreet vastgelegd wordt welke targets gehaald moeten worden. Dit gaat van het implementeren van een e-mailbeleid, tot het herbekijken hoe uittreksels uit het strafregister verwerkt worden.
Daarnaast ondersteunt het digital law team ISS bij contractonderhandelingen via een risicogebaseerde benadering. Dit stelt ISS in staat om snel tot een gedegen akkoord te komen en de business niet te vertragen. De voornaamste risico’s worden contractueel ingedekt, terwijl overige risico’s inzichtelijk worden gemaakt. Zo kan ISS steeds een bewuste afweging maken om deze risico’s te accepteren dan wel buiten de overeenkomst om te mitigeren.
CRANIUM adviseert ISS ook rond de Wet Private Opsporing en andere digitale wetgevingen zoals de AI Act en NIS2.
Wat de toekomst brengt
De samenwerking tussen ISS en CRANIUM toont hoe een DPO alleen zelden voldoende is voor organisaties die met meerdere digitale wetgevingen te maken krijgen. Door de combinatie van een ervaren DPO en een digital law team kreeg het legal team van ISS er niet zomaar een extra paar handen bij, maar een partner die evolueert mee met hun juridische uitdagingen, van GDPR tot AI Act, NIS2 en de Wet Private Opsporing.
Staat jouw organisatie voor gelijkaardige uitdagingen op het vlak van gegevensbescherming en digitale wetgeving? Ontdek wat CRANIUM voor jou kan betekenen en neem contact op voor een vrijblijvende kennismaking.
