5 checks voor accountantskantoren ter voorbereiding op de Algemene Verordening Gegevensbescherming (AVG)

Maat: px
Weergave met pagina beginnen:

Download "5 checks voor accountantskantoren ter voorbereiding op de Algemene Verordening Gegevensbescherming (AVG)"

Transcriptie

1 Checklist 5 checks voor accountantskantoren ter voorbereiding op de Algemene Verordening Gegevensbescherming (AVG) In business for people.

2 Inleiding INHOUDSOPGAVE Inleiding 2 Wat is de AVG en wat zijn de implicaties voor uw kantoor 3 Accountantskantoren en de AVG 5 Bereid uw kantoor voor op de nieuwe regelgeving 8 AVG-checklist voor uw kantoor 9 Geraadpleegde bronnen 16 Bijlage 1 - Definities uit de AVG 17 Uw accountantskantoor verleent verschillende soorten diensten aan uw klanten waarvoor een grote hoeveelheid en diversiteit aan bedrijfsen persoonsgegevens wordt gebruikt in een complex IT-landschap. Dat maakt u kwetsbaar voor verlies of misbruik van data en voor het niet-compliant zijn met de privacywetgeving. Maar laat u niet leiden door angst voor controles en boetes. Met de checklist uit deze whitepaper, een flinke dosis gezond verstand en het nemen van uw eigen verantwoordelijkheid, is de dienstverlening aan uw klanten ook na 25 mei 2018 nog steeds prima in orde. Daarnaast is de invoering van de AVG ook een goede gelegenheid om uw dienstverlening ook naar dit kennisgebied uit te breiden. 2 Unit4 Accountantskantoren en de AVG

3 Wat is de AVG en wat zijn de implicaties voor uw kantoor Op 25 mei 2018 treedt een nieuwe Europese privacywet in werking: de Algemene Verordening Gegevensbescherming (AVG). Deze verordening is internationaal ook wel bekend onder de naam General Data Protection Regulation (GDPR). Deze regelgeving zal in alle lokale privacywetten binnen de hele EU en Europese Economische Ruimte (EER) worden geïmplementeerd. De verordening geldt voor alle organisaties die producten of diensten verkopen aan burgers in Europa en hun persoonsgegevens verwerken, inclusief bedrijven op andere continenten. De verordening biedt burgers in de EU en EER meer controle over hun persoonsgegevens en moet waarborgen dat hun informatie in heel Europa goed wordt beschermd. De nieuwe AVG vervangt de gegevensbeschermingsrichtlijn 95/46/EG. De AVG is rechtstreeks van toepassing in elke lidstaat en zal leiden tot een betere harmonisatie van gegevensbescherming tussen de EU-landen. Van organisaties wordt verwacht dat zij kunnen aantonen dat de beveiliging van persoonsgegevens effectief is. De AVG bepaalt verder dat verwerking van persoonsgegevens alleen mag worden uitbesteed aan een verwerker die afdoende garanties biedt voor de beveiliging ervan. Dit betekent bijvoorbeeld dat bedrijven alleen zaken mogen doen met accountants die zo n garantie kunnen afgeven. En op hun beurt mogen accountants alleen verwerkingen uitbesteden aan partijen die ook een dergelijke garantie kunnen afgeven. De uitbesteding van de verwerking van persoonsgegevens moet zijn geregeld in een zogenaamde Verwerkersovereenkomst waarbij de verwerkers de plicht hebben om het nakomen van de vastgelegde verplichtingen te kunnen aantonen. Hoewel veel bedrijven inmiddels al eigen privacyprocessen en -procedures hebben vastgesteld in overeenstemming met de richtlijn, bevat de AVG een aantal nieuwe waarborgen voor EU-Burgers waarvan gegevens worden verzameld. Zodra de AVG van kracht is, dreigen er forse boetes en straffen voor gegevensverantwoordelijken en verwerkers die zich niet aan de regels houden. De AVG houdt hierbij geen rekening met de omvang van organisaties. Het (niet) melden van bijvoorbeeld een datalek kan grote gevolgen hebben, ook voor de reputatie of de waarde van een onderneming. Definities uit de AVG In de AVG staat (de bescherming van) privacy centraal. Voor een goed begrip van de AVG is enige kennis van de AVG-terminologie noodzakelijk. In bijlage 1 vindt u daarom de definities van enkele kernbegrippen. 3 Unit4 Accountantskantoren en de AVG

4 Nieuwe kansen: uitbreiding van dienstverlening De invoering van de AVG betekent niet alleen een gedwongen check van de eigen organisatie en processen, het biedt daarnaast een mooie gelegenheid voor het introduceren van een nieuwe dienstverlening. Uw accountantskantoor kan een rol spelen bij het adviseren of ondersteunen van uw eigen klanten bij het inrichten en op niveau brengen van hun informatiebeveiliging en het tijdig compliant zijn met de (vernieuwde) privacywetgeving. U dient hiervoor natuurlijk wel te beschikken over de benodigde technische en juridische kennis. Indien dit niet het geval is en dit ook niet op korte termijn kan worden gerealiseerd, is het wellicht een mogelijkheid om met een AVG-specialist een gezamenlijke dienstverlening voor uw klanten te ontwikkelen. De advisering of ondersteuning van klanten heeft dezelfde uitgangspunten als wanneer u uw eigen organisatie voorbereid op AVG-compliancy. Het belangrijkste uitgangspunt is dat de bedrijfsvoering van de desbetreffende organisatie en de daarbij behorende (bedrijfs-)risico s als uitgangspunt worden genomen. De aard en omvang van de verwerkingen en de daarbij gebruikte (bijzondere) persoonsgegevens in combinatie met de aard en omvang van de organisatie, dienstverlening, processen, etc. zijn bepalend voor de maatregelen die een organisatie moet treffen. Om hier inzicht in te krijgen, wordt gestart met een inventarisatie van de verwerkingen en de daarbij te gebruiken persoonsgegevens en een vorm van risicoanalyse. De inventarisatie maakt duidelijk welke maatregelen nodig zijn, naast de maatregelen en procedures die de AVG verplicht stelt. Denk aan passende beveiliging, aan de rechtmatige grondslag, relatie met betrokkene en een protocol voor het melden van datalekken. De AVG-problematiek bij een organisatie in de zorg, bijvoorbeeld een huisartsenpraktijk, is volstrekt anders dan bij een handels- of transportonderneming, of een organisatie die internationaal en mogelijk zelfs buiten de EU opereert. De invulling van informatiebeveiliging en privacybescherming zal daarop moeten aansluiten. Het bij klanten vragen om aandacht voor de problematiek van informatiebeveiliging en privacybescherming is natuurlijk altijd een eerst goede stap als start voor advisering. Vragen die daarbij kunnen worden gesteld zijn: Zijn uw medewerkers op de hoogte van de nieuwe privacyregels? Verwerkt uw organisatie persoonsgegevens en zo ja, welke gegevens, in welke verwerkingen, waar opgeslagen en voor wie zijn deze toegankelijk? Beschikt uw organisatie over een Functionaris Gegevensbescherming (indien verplicht)? Beschikt uw organisatie over passende beveiliging om de privacy-rechten van de betrokkene(n) van wie u persoonsgegevens verwerkt te kunnen beschermen? Beschikt uw organisatie over maatregelen en procedures om invulling te kunnen geven aan de rechten van betrokkene(n)? Beschikt uw organisatie met betrekking tot de verwerking van persoonsgegevens als verwerkingsverantwoordelijke/(sub)verwerker over de vereiste overeenkomsten? Beschikt uw organisatie over een protocol/procedures om een datalek te kunnen melden en (indien nodig) betrokkene(n) te informeren? Beschikt uw organisatie over maatregelen en procedures om inbreuken/datalekken met betrekking tot persoonsgegevens te kunnen documenteren? Zijn uw medewerkers zich bewust van de huidige dreigingen op het terrein van informatiebeveiliging (cybercrime) en de belangrijkste oorzaken van datalekken? Weten uw medewerkers wat u in het kader van informatiebeveiliging en privacybescherming van hen verwacht, qua houding en gedrag? 4 Unit4 Accountantskantoren en de AVG

5 Accountantskantoren en de AVG Een accountantskantoor maakt bij de uitvoering van zijn werkzaamheden veelvuldig gebruik van de gegevens van zijn klanten. Denk hierbij bijvoorbeeld aan grootboektransacties, debiteuren- en crediteurengegevens, banktransacties, declaraties, personeels- en salarisgegevens, fiscale gegevens, maar ook meer algemene gegevens zoals verslagen van besprekingen, correspondentie, verkeer en posts op sociale media. Bijna elke vorm van dienstverlening die uw kantoor verleent, heeft verwerking van persoonsgegevens tot gevolg (zie beschrijving van verwerken bij Definities in bijlage 1 ) en bij elke vorm van verwerking kan inbreuk op de privacy optreden: - administratieve dienstverlening (bijvoorbeeld het bijhouden van de bedrijfs- en personeelsadministratie en salarisverwerking); - advisering en het samenstellen en controleren van jaarrekeningen; - ondersteuning bij pensioenen, overnames, fusies, bedrijfsopvolging, waardebepaling, financiering, estate planning, subsidies, etc. De rechten van betrokkenen Op grond van de AVG krijgen betrokkenen meer en uitgebreidere privacyrechten. Zo heeft de betrokkene straks recht op: Transparante informatie en duidelijke communicatie over de persoonsgegevens die over hem/haar zijn verzameld en worden gebruik.; Inzage in zijn persoonsgegevens; welke, aan wie verstrekt, door wie verwerkt en onder welke voorwaarden. Rectificatie in het geval van onjuiste persoonsgegevens. Beperking van de verwerking, bijvoorbeeld in het geval van onrechtmatigheid, onjuiste gegevens of wanneer gegevens niet meer nodig zijn voor de verwerkingsdoeleinden. Vergetelheid; dit betekent dat de verwerkingsverantwoordelijke de persoonsgegevens (op verzoek) verwijdert. Overdraagbaarheid van gegevens; dat wil zeggen dat de verwerkingsverantwoordelijke deze op verzoek kan overdragen aan of delen met een andere partij. Sluit aan bij de invoering van de PDS2-regelgeving, waarbij bedrijven zonder bankvergunning toegang krijgen tot betaalgegevens van rekeninghouders. Bezwaar tegen gebruik van persoonsgegevens, wanneer deze worden gebruikt voor alleen geautomatiseerde verwerking (profilering) waaraan voor betrokkene(n) rechtsgevolgen zijn verbonden. Denk aan personeelsselectie, het bepalen van iemands kredietwaardigheid of voor het gebruik van direct marketing. Kennisgeving aan een ontvanger als betrokkene vraagt om rectificatie, beperking of vergetelheid. De AVG stelt de nodige eisen aan het verzamelen, opslaan en gebruiken van persoonsgegevens, bijvoorbeeld met betrekking tot: Het identificeren en beveiligen van de persoonsgegevens in uw systemen Het voldoen aan de nieuwe transparantievereisten Het waarnemen en melden van gegevensinbreuken Het trainen van privacymedewerkers en andere werknemers 5 Unit4 Accountantskantoren en de AVG

6 Gegevensverwerking documenteren Door uw gegevensverwerking te documenteren, kunt u aantonen dat u voldoet aan de AVG. U beschrijft welke persoonsgegevens u verwerkt en voor welk doel, waar deze informatie vandaan komt, waar deze is opgeslagen en met wie u deze deelt. Organisaties met meer dan 250 medewerkers zijn verplicht een register van verwerkingen bij te houden. Een register van verwerkingen is niet verplicht voor organisaties met minder dan 250 medewerkers, tenzij het waarschijnlijk is dat: - de verwerking een risico inhoudt voor de rechten van betrokkenen; - de verwerking niet incidenteel is; - de verwerking bijzondere persoonsgegevens betreft (bijvoorbeeld grootschalige verwerking van salarissen waarbij ook bijzondere persoonsgegevens worden gebruikt, zoals loonbeslag). Het register geeft inzicht in de verwerkingen waarvoor een verwerkingsverantwoordelijke of verwerker verantwoordelijk is en biedt de mogelijkheid om de naleving van de AVG aan te tonen. Vooral om deze reden is het voor accountantskantoren verstandig een register van verwerkingsactiviteiten bij te houden. Dit document is bestemd als model voor een verwerkingsregister conform artikel 30 uit de Algemene Verordening Gegevensbescherming (Verordening (EU) 2016/679). Bron: Autoriteit Persoonsgegevens DOWNLOAD HIER HET MODEL 6 Unit4 Accountantskantoren en de AVG

7 Gegevensverwerking alleen nog met toestemming van betrokkenen Uw gegevensverwerking kan nu al gebaseerd zijn op de toestemming van de betrokkenen. De AVG stelt echter strengere eisen aan de toestemming voor de verwerking van persoonsgegevens dan tot nu toe het geval was. Evalueer en registreer daarom de manier waarop u toestemming vraagt. U moet kunnen aantonen dat de betrokkenen u toestemming hebben gegeven om hun persoonsgegevens te verwerken. En voor de betrokkenen moet het even gemakkelijk zijn om hun toestemming in te trekken als om deze te geven. Binnen de AVG is het verzamelen en verwerken van persoonsgegevens slechts onder een van de volgende omstandigheden legitiem: als de betreffende persoon (de betrokkene ), na voldoende te zijn geïnformeerd, ondubbelzinnig toestemming heeft gegeven; of als de gegevensverwerking nodig is voor bijvoorbeeld een contract, voor facturering of een aanvraag voor een lening; of als verwerking vereist is op grond van een wettelijke verplichting, of als verwerking noodzakelijk is om het vitale belang van de betrokkene te beschermen, bijvoorbeeld de verwerking van medische gegevens van een slachtoffer van een auto-ongeval; of als verwerking noodzakelijk is voor het vervullen van taken van algemeen belang of die door de overheid, de belastingdienst, de politie of andere overheidsorganen worden uitgevoerd; of Indien de gegevensverantwoordelijke of een derde daartoe een legitiem belang heeft, mits dit belang de belangen van de betrokkene niet schaadt of inbreuk maakt op zijn grondrechten, met name het recht op privacy. Deze bepaling schrijft voor dat er een redelijk evenwicht moet bestaan tussen de zakelijke belangen van de gegevensverantwoordelijke en de privacy van de betrokkene. De AVG verbiedt de verwerking van persoonsgegevens waaruit de raciale of etnische afkomst, de politieke opvattingen, de godsdienstige of levensbeschouwelijke overtuiging, het lidmaatschap van een vakbond en de verwerking van gegevens over de gezondheid of het seksleven, tenzij aan een van de uitzonderingscriteria is voldaan. Gezien het feit dat accountantskantoren ook veelvuldig persoonsgegevens verwerken, is het raadzaam om u te verdiepen in de uitzonderingscriteria. Privacy by design en Privacy by default Organisaties moeten bij het ontwerpen van producten en diensten ervoor zorgen dat persoonsgegevens goed worden beschermd (Privacy by design) en maatregelen treffen om ervoor te zorgen dat alléén persoonsgegevens worden verwerkt die noodzakelijk zijn voor het specifieke doel dat moet worden bereikt (Privacy by default). De verwerkingsverantwoordelijke moet de naleving van de AVG aan kunnen tonen. Ook voor het accountantskantoor is deze bepaling heel belangrijk omdat klanten wettelijk verplicht zijn om schriftelijke garanties van het accountantskantoor te vragen. Privacy Impact Assessment (PIA) Accountantskantoren die een bijzondere verwerking uitvoeren of een verwerking waarbij nieuwe technologieën worden gebruikt, dienen hiervoor een Privacy Impact Assessment (PIA) uit te voeren. Denk hierbij aan vormen van data analyse in de controle of klanten ondersteunen bij het analyseren of optimaliseren van hun processen. Een PIA verschaft inzicht in de risico s met betrekking tot de bescherming van persoonsgegevens. In de praktijk worden dergelijke bewerkingen vaak door specialisten uitgevoerd. Meestal in hun eigen omgeving, die ook buiten de EU kan liggen. In dat geval moet het kantoor zorgdragen dat sprake is van passende beveiliging en dat de privacyrechten van betrokkene worden gewaarborgd. 7 Unit4 Accountantskantoren en de AVG

8 Bereid uw kantoor voor op de nieuwe regelgeving De wijze waarop uw accountantskantoor invulling geeft aan de aangescherpte wettelijke verplichtingen is onder meer afhankelijk van de omvang, de organisatie en de aard van de dienstverlening. Bent u een zelfstandige zonder personeel (ZZP er), een eenmanspraktijk (accountant plus een aantal medewerkers), of een meermanspraktijk (meerdere accountants plus medewerkers). Als ZZP er heeft u geen medewerkers waarmee moet worden overlegd, afspraken gemaakt of gedrag gemonitord. In de meeste gevallen zult u als ZZP er of als eenmanspraktijk gebruikmaken van de diensten van derde partijen bij de invulling of ondersteuning van uw dienstverlening (bijvoorbeeld van serviceproviders voor de invulling van IT-ondersteuning). Grotere kantoren geven vaak zelf invulling aan hun processen en de toepassing van IT. In algemene zin kan worden gesteld dat hoe meer een kantoor zelf invulling geeft aan IT en beveiliging, hoe meer wordt gevraagd van de organisatie zelf. moeten worden vastgelegd in overeenkomsten en dat de naleving moet worden gemonitord. In organisaties met medewerkers zullen aanpassingen in de informatiebeveiliging en het doorvoeren van maatregelen in het kader van de AVG om een meer projectmatige aanpak vragen. Het is uiteindelijk aan de verantwoordelijke(n) binnen de organisatie, welke keuzes worden gemaakt. Passende maatregelen Uw kantoor moet volgens de AVG passende technische en organisatorische maatregelen treffen om de persoonsgegevens te beschermen tegen ongeoorloofde of onrechtmatige verwerking en tegen onopzettelijk verlies, vernietiging of beschadiging. We raden u aan om u voor te bereiden op de inwerkingtreding van de AVG en dit niet te lang uit te stellen. Bewustwording Rechten van betrokkenen Overzicht van verwerkingen Data Protection Impact Assessment Privacy by Design Privacy by Default Functionaris voor de Gegevensbescherming (FG) Meldplicht datalekken Verwerkersovereenkomsten Leidende Toezichthouder Toestemming Bovenstaande stappen zijn de stappen zoals opgenomen op de website van de Autoriteit Persoonsgegevens. Deze kunt u hier nalezen. Het gebruikmaken van diensten van (gespecialiseerde) derde partijen kan de belasting voor het kantoor verlichten. Dit betekent echter wel dat afspraken 8 Unit4 Accountantskantoren en de AVG

9 AVG checklist voor uw Accountantskantoor CHECK 1 CHECK 2 CHECK 3 CHECK 4 CHECK 5 Bewustwording, inzicht, overzicht Invulling geven aan de AVG-bepalingen Verkrijgen van inzicht in risico s Het invullen van de beveiligingsmaatregelen Evaluatie, monitoring en bijstelling AVG-compliancy begint met het besef van eigen verantwoordelijkheid van uw organisatie. Uw medewerkers dienen op de hoogte te zijn van de nieuwe privacyregels en kunnen inschatten wat de impact van de AVG is op uw huidige processen en diensten en welke aanpassingen nodig zijn om aan de AVG te voldoen. Als tweede stap gaat u invulling geven aan de AVG-bepalingen: passende technische en organisatorische maatregelen voor een adequate beveiliging en procedures om te kunnen voldoen aan de voorschriften, bijvoorbeeld de meldingsplicht van een datalek. Om passende beveiligingsmaatregelen te kunnen nemen, is het van belang inzicht te hebben in de grootste risico s die het kantoor loopt. Een inventarisatie van deze risico s kan men doen door middel van een uitgebreide risicoanalyse of een snellere QuickScan. In te voeren beveiligingsmaatregelen hebben betrekking op de organisatie, de gegevens, het dienstenpakket/ klantenportefeuille; de applicaties/applicatiearchitectuur; de technische infrastructuur; derde partijen (sub)verwerkers; de toegang en de uitwisseling van data en het gebruik van mobiele apparatuur. In deze afsluitende stap worden procedures ingevoerd om het functioneren van de ingevoerde maatregelen te kunnen evalueren, te monitoren en desgewenst bij te kunnen stellen. 9 Unit4 Accountantskantoren en de AVG

10 CHECK 1 Bewustwording, inzicht, overzicht, verantwoordelijkheid AVG-compliancy begint met het besef van eigen verantwoordelijkheid van uw organisatie. Zorg dat de relevante medewerkers op de hoogte zijn van de nieuwe privacyregels. Zij moeten inschatten wat de impact van de AVG is op uw huidige processen en diensten en welke aanpassingen nodig zijn om aan de AVG te voldoen. Beveiligings- en privacy-beleid Formuleer als leiding van de organisatie een beveiligings- en privacybeleid waarin u aangeeft aan welke eisen de organisatie moet voldoen en op welke wijze de organisatie daar invulling aan geeft. Geef ook aan wat van de medewerkers wordt verwacht. Belangrijke uitgangspunten bij het formuleren van een beveiligings- en privacybeleid zijn: - Behoud de regie; dit betekent dat uw organisatie het initiatief neemt om afspraken te maken met partijen over hoe men omgaat met gegevens. - Zorg voor enige flexibiliteit; werk met gestandaardiseerde klantoplossingen met behoud van keuzevrijheden binnen aangegeven grenzen. - Hanteer het Need to know -principe; wees selectief bij het verlenen van bevoegdheden en toegang tot gegevens en processen. - Bewaar alleen gegevens die wettelijk nodig zijn. - Focus op gedrag; stimuleer en beloon actief, bewust, verantwoordelijk en alert gedrag. Organisatie De activiteiten ten aanzien van de informatiebeveiliging en privacybescherming vragen doorgaans om een projectmatige aanpak, waarbij meerdere partijen betrokken zijn: IT en HR-specialisten, Juridische zaken, compliance officers, derden waarmee u zaken doet en natuurlijk uw klanten. Belangrijke voorwaarde is dat het projectteam over de benodigde middelen (financieel en personeel) beschikt om de noodzakelijke activiteiten uit te kunnen voeren. Hoe is de AVG van toepassing op uw kantoor Breng de verwerkingen van persoonsgegevens in kaart De eerste en belangrijkste vraag die u in het kader van de AVG moet beantwoorden is of er in uw organisatie sprake is van verwerking van persoonsgegevens. Is dit het geval dan moet u voor deze verwerking(en) rekening houden met de bepalingen van de AVG. Om deze vraag te kunnen beantwoorden, is inzicht nodig in de verwerkingen en de daarbij behorende persoonsgegevens, die onder uw verantwoordelijkheid, al dan niet in opdracht van andere partijen (klanten) plaatsvinden. Ook dient u na te gaan of er een rechtmatige grondslag is voor de verwerking. Bepaal of u verwerkingsverantwoordelijke of verwerker bent Een vraag die u ook moet beantwoorden, is of u verwerkingsverantwoordelijke of verwerker bent. De rol en context van de werkzaamheden bepalen welke maatregelen moeten worden genomen voor bepaalde verwerking(en) van persoonsgegevens. De AVG kent een aantal bepalingen die betrekking hebben op het zijn van verwerkingsverantwoordelijke of verwerker. Zo is een accountant volgens de AVG verwerkingsverantwoordelijke als hij het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt en is hij een (sub-) verwerker als hij ten behoeve van een verwerkingsverantwoordelijke of verwerker persoonsgegevens verwerkt. Ook bepaalt de AVG dat wanneer sprake is van uitbesteding van verwerking van persoonsgegevens, dit moet worden geregeld in een overeenkomst. Hierin staan onder meer het onderwerp, de duur, aard en het doel van de verwerking en de rechten en verplichtingen. 10 Unit4 Accountantskantoren en de AVG

11 Onderstaand overzicht bevat de taken en verplichtingen van verwerkingsverantwoordelijken (Vv) en verwerkers (V), voortvloeiend uit de AVG. TAKEN EN VERPLICHTINGEN VAN VERWERKINGSVERANTWOORDELIJKEN EN VERWERKERS Vv V Bepaalt het doel en de middelen voor de verwerking van persoonsgegevens. Verwerkt persoonsgegevens in opdracht/ten behoeve van een verwerkingsverantwoordelijke. Zorgt voor passende technische en organisatorische maatregelen opdat de verwerking aan de eisen van de wet voldoet en moet dit kunnen aantonen. Voert in voorkomende gevallen een PIA uit. Verwerkt gegevens van betrokkene op basis van een rechtmatige grondslag. Vult de rechten van betrokkene(n) in. Is verantwoordelijk/aansprakelijk voor de gegevensverwerking die door of namens hem wordt uitgevoerd. Maakt uitsluitend gebruik van de diensten van (sub)verwerkers, die afdoende garanties kunnen geven met betrekking tot een passende beveiliging. Voert in opdracht van een verwerkingsverantwoordelijke alleen verwerkingen uit die zijn gebaseerd op een overeenkomst. Houdt een register van verwerkingsactiviteiten bij. Beschikt over een FG. Meldt een datalek bij de AP. Meldt een datalek bij de verwerkingsverantwoordelijke. U heeft dus inzicht nodig in welke partijen betrokken zijn bij de dienstverlening aan uw klant. Gezamenlijk bent u verantwoordelijk voor het beschermen van de privacy en aansprakelijk voor mogelijke schade. Alle partijen in de keten moeten elkaar bevestigen dat zij voldoen aan de wet. Aanstellen van Functionaris voor Gegevensbescherming (FG) Alleen voor overheidsorganisaties of organisaties die bijzondere persoonsgegevens verwerken, geldt de verplichting een Functionaris voor Gegevensbescherming aan te stellen. Ook al is een FG niet verplicht, dan kan het soms toch zinvol zijn er een aan te stellen. Niet alleen om aan te tonen dat het kantoor beschikt over de nodige expertise op het terrein van de privacywet en -bescherming, maar ook in het geval er een klacht tegen uw kantoor wordt ingediend bij de AP en u moet aantonen dat u beschikt over de benodigde deskundigheid en voldoet aan de eisen van de AVG. Daarnaast kan een FG u adviseren hoe u het beste om kunt gaan met verwerkingen, een PIA of een inbreuk of datalek. Informeert in voorkomende gevallen de betrokkene(n) over een datalek. Houdt een register van inbreuken/datalekken bij. Moet alle schade vergoeden die een betrokkene kan lijden ten gevolge van een verwerking die inbreuk heeft gemaakt op zijn rechten. Bron: Nederlande Beroepsorganisatie voor Accountants 11 Unit4 Accountantskantoren en de AVG

12 CHECK 2 Invulling geven aan de AVG-bepalingen Een toereikende beveiliging (passende technische en organisatorische maatregelen) en de effectieve werking daarvan kunnen aantonen. Zie verder checks 3 en 4. Schriftelijke afspraken met klanten en (sub-)verwerkers over de beveiliging en verwerking van persoonsgegevens en kunnen aantonen dat deze worden nagekomen. Procedures om als verwerkingsverantwoordelijke invulling te kunnen geven aan de rechten van betrokkene(n) en om in voorkomende gevallen een datalek te kunnen melden aan de toezichthouder of betrokkene(n). Procedures om als verwerker invulling te kunnen geven aan de meldingsplicht van een datalek aan de verwerkingsverantwoordelijke. Processen en beveiliging waarbij rekening is gehouden met de principes van: Privacy by Design en by Default. Procedures om als verwerkingsverantwoordelijke of verwerker een Privacy Impact Assessment (PIA) uit te kunnen voeren bij nieuwe verwerkingen, bijvoorbeeld bij het gebruik van data-analyse. Het inrichten en bijhouden van een register van verwerkingsactiviteiten (verplicht voor organisaties met meer dan 250 medewerkers). Een gedragscode waarin is vastgelegd hoe om te gaan met gegevens binnen de eigen organisatie en in relatie met de klanten. Het op vrijwillige basis inrichten en bijhouden van een register van verwerkingsactiviteiten. 12 Unit4 Accountantskantoren en de AVG

13 CHECK 3 Verkrijg inzicht in de risico s Aanleidingen die het verlies of misbruik van gegevens tot gevolg hebben, komen vaker voor dan u denkt. Bijvoorbeeld het verlies van een gegevensdrager (tablet, USB-stick, laptop of zelfs een telefoon), het verzenden van gegevens naar het verkeerde ( )adres of het ingaan op phishing mails waarbij onbedoeld persoonlijke gegevens worden achtergelaten met alle gevolgen van dien. Risicoanalyse en Quick Scan Om passende beveiligingsmaatregelen te kunnen nemen, is het van belang inzicht te hebben in de grootste risico s die het kantoor loopt. Dit kan door het uitvoeren van een risicoanalyse. Omdat een risicoanalyse veel tijd in beslag kan nemen, kan het kantoor ook een Quick Scan uitvoeren. Dit om een eerste indruk te krijgen welke gebieden als eerste aandacht vergen en waar maatregelen direct effectief kunnen zijn. AANDACHTGEBIEDEN SCORES (RANGE) VAN MATE VAN RISICO UW SCORE Dienstenpakket Beperkt Uitgebreid Verwerking van persoonsgegevens Weinig Veel Applicaties (aantal) Klein Groot Omvang organisatie Klein Groot Omvang klantenportefeuille Klein Groot Applicaties (maatwerk versus standaard) Standaard Maatwerk Applicatie-architectuur (o.a. aantal) Eenvoudig Complex Technische infrastructuur (gestandaardiseerd) Wel Niet Uitbesteed versus inhouse Uitbesteed Inhouse Mobiele apparatuur Nee Ja Contractspartijen IT Weinig Veel Contractspartijen overige Weinig Veel Toegang tot data / processen Beperkt Ruim Meerdere communicatiekanalen met klanten Nee Ja Gebruik van een portaal Ja Nee Gemengd gebruik van applicaties Nee Ja Ter illustratie een afbeelding van een Quick Scan. Via een score van 1 (laag) t/m 5 (hoog) wordt per aandachtsgebied het risico ingeschat op kwetsbaarheid voor inbreuken. De scan geeft een overzicht van de verschillende aandachtsgebieden. Baseline benadering Naast een Quick Scan kan de organisatie ook kiezen voor de baseline benadering, als basis. Het basisbeveiligingsniveau is vaak gebaseerd op de maatregelen zoals aangegeven in de Code voor Informatiebeveiliging, of een subset daarvan. Op een later moment wordt via het proces van risicoanalyse nagegaan of het basisbeveiligingsniveau toereikend is of dat voor bepaalde processen/systemen aanvullende maatregelen noodzakelijk zijn. In het NEMACC-rapport hebben de onderzoekers gekozen voor deze aanpak. In het daarin aangegeven Stappenplan is een set van maatregelen aangegeven die een accountantskantoor op korte termijn kan invoeren (indien nog nodig). Zie verder check Unit4 Accountantskantoren en de AVG

14 CHECK 4 Het invullen van de beveiligingsmaatregelen In deze stap voert de organisatie de maatregelen in die tot doel hebben de gegevens en processen te beschermen tegen inbreuken, verlies, etc. De maatregelen hebben betrekking op de volgende gebieden: de organisatie de gegevens het dienstenpakket/klantenportefeuille de applicaties/applicatie-architectuur de technische infrastructuur derde partijen (sub)verwerkers de toegang tot en de uitwisseling van data het gebruik van mobiele apparatuur Het gebruikmaken van derde partijen Bij het inrichten van informatiebeveiliging heeft de organisatie, naast het zelf treffen van de nodige maatregelen, ook nog een andere optie. Veel, vooral de wat kleinere accountantskantoren, zullen door hun beperkte omvang (schaal) en gebrek aan deskundigheid niet of moeilijk in staat zijn om de gewenste beveiligingsmaatregelen zelf te realiseren. Het gebruikmaken van de diensten van derde partijen kan in dat geval een oplossing bieden. Voorbeelden zijn: het gebruik van toepassingen in de cloud waardoor data op een veilige plaats wordt bewaard en het gebruik van beveiligde communicatie en mobiele apparaten. Voorwaarde is wel dat men zaken doet met betrouwbare partijen (zoals de privacywetgeving vereist). Ook moet het kantoor in staat zijn om de inhoud en de kwaliteit van de geleverde diensten en naleving van de afspraken vast te kunnen stellen. Een andere optie is dat bepaalde vormen van dienstverlening die een te groot beveiligingsrisico vormen en dus schadelijk kunnen zijn voor het kantoor of de reputatie worden beëindigd. Het melden van datalekken U dient alle gegevensinbreuken te documenteren. In geval van een gegevensinbreuk moet u deze binnen een tijdsbestek van 72 uur, goed gedocumenteerd melden aan de verantwoordelijke autoriteit die op basis van de documentatie moet kunnen vaststellen of u hebt voldaan aan de rapportageplicht. Op de website van de Autoriteit Persoonsgegevens is een meldingsformulier beschikbaar. Via dit webformulier kan een melding worden aangevuld of ingetrokken. De melding moet informatie bevatten over de aard en omvang van de inbreuk, de mogelijke gevolgen en de maatregelen die zijn genomen. Als de verwerker een inbreuk constateert, dan stelt hij de verwerkingsverantwoordelijke zo snel mogelijk op de hoogte. Zowel de verwerkingsverantwoordelijke als de verwerker zijn verplicht alle inbreuken op persoonsgegevens, te documenteren, met inbegrip van de feiten omtrent de inbreuk, de gevolgen daarvan en de genomen maatregelen. Dus ook de inbreuken die niet zijn gemeld. 14 Unit4 Accountantskantoren en de AVG

15 Stappenplan meldingsprocedure datalek 1. Bepalen of de AVG en daarmee de meldplicht datalekken van toepassing is. 2. Bepalen of er sprake is van een datalek of beveiligingsincident. 3. Datalek bij de Autoriteit Persoons gegevens te melden of niet? 4. Betrokkene(n) over het datalek informeren. De AVG is van toepassing als er sprake is van geheel of gedeeltelijke geautomatiseerde verwerking van persoonsgegevens die in een bestand zijn opgenomen. De AVG is niet van toepassing op de verwerking van persoonsgegevens door een natuurlijk persoon bij de uitoefening van een zuiver persoonlijke of huishoudelijke activiteit. Er is alleen sprake van een datalek als zich daadwerkelijk een beveiligingsincident heeft voorgedaan waarbij persoonsgegevens verloren zijn gegaan, of als onrechtmatige verwerking van de persoonsgegevens niet kan worden uitgesloten. Registratie van inbreuken op de privacy is verplicht. De organisatie die persoonsgegevens verwerkt, moet (systematische) inbreuken op de privacy signaleren. Dit betekent dus dat u maatregelen moet treffen om gegevensverwerking te kunnen monitoren en inbreuken tijdig te kunnen signaleren. Als een inbreuk heeft plaatsgevonden en er sprake is van (een aanzienlijke kans op) nadelige gevolgen voor betrokkene, dan is een melding aan de Autoriteit Persoonsgegevens noodzakelijk. In het algemeen is een melding alleen noodzakelijk als er persoonsgegevens van gevoelige aard zijn gelekt. Een melding is niet nodig als het niet waarschijnlijk is dat de inbreuk een risico inhoudt voor de rechten en vrijheden van natuurlijke personen. Wanneer de inbreuk waarschijnlijk risicovol is voor de rechten en vrijheden van natuurlijke personen, dan informeert de verwerkingsverantwoordelijke de betrokkene(n) direct over de inbreuk. Dit ter voorkoming van ernstige schade bij betrokkene(n) als gevolg van het verlies, onrechtmatig gebruik of misbruik van hun persoonsgegevens. Wanneer de verwerker constateert dat een door hem aan de verwerkingsverantwoordelijke gemeld datalek niet wordt gemeld bij de Autoriteit Persoonsgegevens of aan betrokkene(n), dan moet hij de verwerkingsverantwoordelijke hierover aanspreken. Onderneemt deze geen actie en meent de verwerker dat melding toch gewenst is, dan moet hij zelf actie ondernemen. Dit om zijn mogelijke aansprakelijkheid te beperken. 15 Unit4 Accountantskantoren en de AVG

16 CHECK 5 Evaluatie, monitoring en bijstelling In deze afsluitende check worden procedures ingevoerd om het functioneren van de ingevoerde maatregelen te kunnen evalueren, te monitoren en desgewenst bij te kunnen stellen. Ook worden procedures opgezet om het gedrag te monitoren, om het niet-naleven van afspraken tijdig te kunnen signaleren (detectie) en om een juiste afhandeling van incidenten en verstoringen te garanderen. Geraadpleegde bronnen: Autoriteit Persoonsgegevens Kamer van Koophandel De accountant en de Wet bescherming persoonsgegevens Nederlandse Beroepsorganisatie voor Accountants 16 Unit4 Accountantskantoren en de AVG

17 Bijlage 1 - Definities uit de AVG In de AVG staat (de bescherming van) privacy centraal. Voor een goed begrip van de AVG is enige kennis van de AVG-terminologie noodzakelijk. In bijlage 1 vindt u daarom de definities van enkele kernbegrippen. Definities: Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon ( betrokkene ); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon. Bijzondere persoonsgegevens: een deel van de persoonsgegevens wordt gezien als gevoelige gegevens, ook wel bijzondere persoonsgegevens genoemd. Gebruik en verwerking hiervan mag alleen onder strikte voorwaarden. Voorbeelden van bijzondere gegevens zijn: ras of etnische afkomst; politieke opvattingen; religieuze of levensbeschouwelijke overtuiging; lidmaatschap van een vakbond; gezondheid; seksueel gedrag en seksuele gerichtheid. Anonieme gegevens: gegevens zijn geen persoonsgegevens als deze zijn geanonimiseerd. Anoniem betekent dat maatregelen zijn getroffen waardoor een daadwerkelijke identificatie van individuele natuurlijke personen redelijkerwijs is uitgesloten. Betrokkene: de natuurlijke persoon waarop de persoonsgegevens betrekking hebben. Verwerkersverantwoordelijke: de natuurlijke persoon of rechtspersoon, overheidsinstantie, instelling of andere organisatie die - alleen of met anderen - de doeleinden en middelen van de verwerking van persoonsgegevens vaststelt. Soms worden de doeleinden en middelen voor de verwerking van persoonsgegevens echter bepaald door het recht van de Europese Unie of de specifieke lidstaat. In dat geval kan de gegevensverantwoordelijke (of kunnen de specifieke criteria voor het aanwijzen van een gegevensverantwoordelijke) ook worden geregeld in het recht van de Europese Unie of de specifieke lidstaat. Verwerker: de natuurlijke persoon of rechtspersoon, overheidsinstantie, instelling of andere organisatie die persoonsgegevens verwerkt namens de verwerkingsverantwoordelijke. Toestemming van de betrokkene: elke vrije, specifieke, geïnformeerde en ondubbelzinnige wilsuiting waarmee de betrokkene door middel van een verklaring of een ondubbelzinnige actieve handeling de verwerking van zijn persoonsgegevens aanvaardt. Gegevensinbreuk: een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens. Verwerking: een bewerking (of een geheel van bewerkingen) met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens. 17 Unit4 Accountantskantoren en de AVG

18 Over Unit4 Unit4 is een toonaangevende leverancier van bedrijfssoftware voor dienstverlenende organisaties. Met ruim medewerkers wereldwijd genereert Unit4 een jaarlijkse omzet van meer dan 500 miljoen euro. Unit4 levert ERP, branchegerichte en best-in-class applicaties. Duizenden organisaties uit sectoren als zakelijke en publieke dienstverlening, onderwijs, non-profit, vastgoed, groothandel en financiële dienstverlening werken met business software van Unit4. unit4.nl Unit4 Business Software B.V. Papendorpseweg 100, 3528 BJ Utrecht Postbus 5005, 3502 JA Utrecht T E steluwvraag@unit4.com Copyright Unit4 Disclaimer: Alle informatie in dit document is met grote zorgvuldigheid samengesteld. Voor mogelijke onjuistheid en/of onvolledigheid van de hierin verstrekte informatie kan Unit4 geen aansprakelijkheid aanvaarden, evenmin kunnen aan de inhoud van dit document rechten worden ontleend. In business for people.

Whitepaper AVG Dyckhaven Verzekeringen

Whitepaper AVG Dyckhaven Verzekeringen Dyckhaven Verzekeringen en de Algemene Verordening Gegevensbescherming (AVG) Pagina 1 1. Inleiding Voor wie is deze whitepaper bedoeld? Deze whitepaper is gericht aan alle betrokkenen van Dyckhaven Verzekeringen.

Nadere informatie

FACTSHEET VERWERKINGSREGISTER

FACTSHEET VERWERKINGSREGISTER Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

De AVG, wat moet ik ermee?

De AVG, wat moet ik ermee? De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst

Nadere informatie

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING.

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING. LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING www.boutadvocaten.nl 06-04-2017 Introductie Bout Advocaten Allround kantoor 21 advocaten 5 branches: agrarisch, zorg, onderwijs, bouw en ICT & IE Tim

Nadere informatie

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS VERSIE 201810 - Ons beleid kan steeds herzien worden omwille van wetswijzigingen of andere factoren. WETGEVING De Algemene Verordening Gegevensbescherming

Nadere informatie

Bijlage Gegevensverwerking. Artikel 1 - Definities

Bijlage Gegevensverwerking. Artikel 1 - Definities Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie

Nadere informatie

Verwerkersovereenkomst INTRAMED ONLINE

Verwerkersovereenkomst INTRAMED ONLINE Verwerkersovereenkomst INTRAMED ONLINE April 2018 INLEIDING Dit document vormt de verwerkersovereenkomst voor Convenient OnLine BV Producten en Diensten. In deze verwerkersovereenkomst leggen de Partijen

Nadere informatie

Voorwaarden voor Gegevensverwerking Versie 1.0

Voorwaarden voor Gegevensverwerking Versie 1.0 Voorwaarden voor Gegevensverwerking Versie 1.0 ARTIKEL 1 DEFINITIES 1. De met hoofdletters weergegeven termen in deze Voorwaarden voor Gegevensverwerking hebben de betekenis als omschreven in dit artikel.

Nadere informatie

Unit4 Multivers en de Algemene Verordening Gegevens bescherming (AVG)

Unit4 Multivers en de Algemene Verordening Gegevens bescherming (AVG) Whitepaper Unit4 Multivers en de Algemene Verordening Gegevens bescherming (AVG) In business for people. 1. Achtergrond Algemene Verordening Gegevensbescherming Op 25 mei 2018 treedt een nieuwe Europese

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR) Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR) Uit HR trends 2 3 De elf basisprincipes van privacy wetgeving 4 5 10 persoonsgegevens Art 4 letter (1) AVG/GDPR alle

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

Herziene editie. Nieuwe privacywetgeving in Wat te doen als mkb-accountant?

Herziene editie. Nieuwe privacywetgeving in Wat te doen als mkb-accountant? Herziene editie Nieuwe privacywetgeving in 2018 Wat te doen als mkb-accountant? De tekst van deze brochure is een samenvatting van het NEMACC-rapport Informatiebeveiliging & Privacybescherming, Een aanpak

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor

Nadere informatie

Toelichting op de Algemene Verordening Gegevensbescherming

Toelichting op de Algemene Verordening Gegevensbescherming Toelichting op de Algemene Verordening Gegevensbescherming Annette Gaalman, Erfgoed Brabant (mede op basis van informatie en presentatie Yvonne Welings, gemeentearchivaris Tilburg) AVG betreft: verwerking

Nadere informatie

Whitepaper. Unit4 en de Algemene Verordening Gegevensbescherming. van de EU. In business for people.

Whitepaper. Unit4 en de Algemene Verordening Gegevensbescherming. van de EU. In business for people. Whitepaper Unit4 en de Algemene Verordening Gegevensbescherming (AVG) van de EU In business for people. Inhoud 3 Wat is de AVG? 4 Definities uit de AVG 5 Bereid uw organisatie voor op de nieuwe regelgeving

Nadere informatie

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG en de gevolgen voor de uitvoeringspraktijk De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection

Nadere informatie

FACTSHEET DATALEK. Inleiding

FACTSHEET DATALEK. Inleiding Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie

Stichting Pensioenfonds Recreatie. Privacyreglement

Stichting Pensioenfonds Recreatie. Privacyreglement Stichting Pensioenfonds Recreatie Privacyreglement Mei 2018 1 A. Algemeen Bij de uitvoering van de bedrijfstakpensioenregeling verwerkt Stichting Pensioenfonds Recreatie (hierna; het fonds) persoonsgegevens

Nadere informatie

AVG Algemeen PRIVACYREGLEMENT

AVG Algemeen PRIVACYREGLEMENT AVG Algemeen PRIVACYREGLEMENT Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval personeel-(sleden) Welzijn

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR) Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR) 2 Bent u er wel mee bezig? 3 Misschien niet zo vreemd 4 De elf basisprincipes van bescherming persoonsgegevens

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming 17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op

Nadere informatie

EXQUISE NEXT GENERATION

EXQUISE NEXT GENERATION EXQUISE NEXT GENERATION Goed binnen de norm Pieter Schram Waarom een nieuwe Exquise? De wereld verandert: Nieuwe technieken Nieuwe wensen Nieuwe regels De wereld verandert: Artikel 10 1. Ieder heeft,

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

Privacyreglement Medewerkers Welzijn Stede Broec

Privacyreglement Medewerkers Welzijn Stede Broec Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel

Nadere informatie

PRIVACYBELEID CONVENIENT FASTGUIDE BV

PRIVACYBELEID CONVENIENT FASTGUIDE BV PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING

ALGEMENE VERORDENING GEGEVENSBESCHERMING ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking

Nadere informatie

Privacyreglement Stichting Bedrijfstakpensioenfonds voor de Meubelindustrie en Meubileringsbedrijven

Privacyreglement Stichting Bedrijfstakpensioenfonds voor de Meubelindustrie en Meubileringsbedrijven Privacyreglement Stichting Bedrijfstakpensioenfonds voor de Meubelindustrie en Meubileringsbedrijven 1 A. Algemeen Bij de uitvoering van de bedrijfstakpensioenregeling verwerkt Stichting Bedrijfstakpensioenfonds

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

2. In deze overeenkomst (de Verwerkersovereenkomst) wordt onder de volgende begrippen verstaan:

2. In deze overeenkomst (de Verwerkersovereenkomst) wordt onder de volgende begrippen verstaan: VERWERKERSOVEREENKOMST KOLIBRI Versie 2.0, 17-01-2019 Artikel 1 Verwerking persoonsgegevens 1. De Makelaar slaat in Kolibri verschillende Persoonsgegevens op van klanten. Venum BV verwerkt daarmee Persoonsgegevens

Nadere informatie

Privacyreglement Spoor3 BV

Privacyreglement Spoor3 BV Privacyreglement Spoor3 BV 1. Wie zijn wij? 1.1 Spoor 3 is een arbodienstverlener. De dienstverlening van Spoor3 is gericht op advisering, ondersteuning, begeleiding en rapportage van verzuim & re-integratie,

Nadere informatie

Verwerkingsovereenkomst Bijlage bij Algemene Voorwaarden Thumbs Up VOF

Verwerkingsovereenkomst Bijlage bij Algemene Voorwaarden Thumbs Up VOF Verwerkingsovereenkomst Bijlage bij Algemene Voorwaarden Thumbs Up VOF Om te voldoen aan de eisen die door de Algemene Verordening Gegevensbescherming worden gesteld aan de verwerking van persoonsgegevens

Nadere informatie

Agenda. De AVG: wat nu?

Agenda. De AVG: wat nu? De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink FOBID Informatie bijeenkomst AVG 13 November 2017 Mr.dr. Mirjam Elferink 2 Elferink & Kortier Advocaten Specialisten in intellectuele eigendom, ICT-recht en privacy 3 Waarom een bewerkersovereenkomst?

Nadere informatie

Vandaag Zorgvernieuwing

Vandaag Zorgvernieuwing Vandaag Zorgvernieuwing Christian Hanouwer, Adviseur Zorgvernieuwing Christian.hanouwer@vandaagzorgvernieuwing.nl 06 18 52 74 02 Pedro Nijsen, Managing Director Business Developer pedro.nijsen@vandaagzorgvernieuwing.nl

Nadere informatie

Sophios Standaard Verwerkersovereenkomst

Sophios Standaard Verwerkersovereenkomst Sophios Standaard Verwerkersovereenkomst Versie 1.2, 24-05-2018 Deze verwerkersovereenkomst is een bijlage bij de Sophios Algemene Voorwaarden van toepassing op Hoofdovereenkomsten tussen klant (hierna:

Nadere informatie

Privacy Statement Sa4-zorg

Privacy Statement Sa4-zorg Privacy Statement Sa4-zorg Artikel 1 Begripsbepalingen 1.1 Algemene Verordening Gegevens Bescherming (AVG) Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

PRIVACY GOED GEREGELD. Voorjaar 2018

PRIVACY GOED GEREGELD. Voorjaar 2018 PRIVACY GOED GEREGELD Voorjaar 2018 Algemene Verordening Persoonsgegevens (AVG) Persoonsgegeven: Elk gegeven dat informatie bevat over een natuurlijk persoon Gegevens die een persoon identificeerbaar maken

Nadere informatie

Verwerkersovereenkomst Per maart 2018 éénmalige versie

Verwerkersovereenkomst Per maart 2018 éénmalige versie Verwerkersovereenkomst Per maart 2018 éénmalige versie DE ONDERGETEKENDEN: 1. Door het aanleveren van Persoonsgegevens voor verzending, bent u akkoord met deze Verwerkersovereenkomst voor uw éénmalige

Nadere informatie

Privacy Ad Boumans

Privacy Ad Boumans Privacy Ad Boumans 06 20 65 69 20 De prijs van privacy https://www.youtube.com/watch?v=ayxm56yjwso Vraag Hoeveel % van alle data in de wereld is minder dan 2 jaar oud? Antw. 90% Bron: IBM Even een korte

Nadere informatie

Gegevensbescherming en Privacybeleid

Gegevensbescherming en Privacybeleid Gegevensbescherming en Privacybeleid Inhoud 1) Toepassing... 3 2) Toegang en wijzigingen... 3 3) Contactgegevens... 3 4) Functionaris gegevensbescherming (FG)... 3 5) Grondslagen AVG... 3 7) Verwerking

Nadere informatie

Privacybeleid Administratiekantoor de Jong VOF

Privacybeleid Administratiekantoor de Jong VOF Privacybeleid Administratiekantoor de Jong VOF 1. Inleiding In dit document wordt het beleid uiteengezet omtrent de omgang met persoonsgegevens. Wij, Administratiekantoor de Jong VOF, verwerken persoonsgegevens

Nadere informatie

VERWERKERSOVEREENKOMST KRYB

VERWERKERSOVEREENKOMST KRYB VERWERKERSOVEREENKOMST KRYB gesloten op (datum) tussen SHARE-ID een besloten vennootschap naar Nederlands recht, ingeschreven in het handelsregister van de Kamer van Koophandel onder nummer 71409602 gevestigd

Nadere informatie

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian Privacywetgeving 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen

Nadere informatie

Verwerkersovereenkomst ARVODI-2016 Contractnummer:

Verwerkersovereenkomst ARVODI-2016 Contractnummer: Verwerkersovereenkomst ARVODI-2016 Contractnummer: De ondergetekenden: 1[KLANT], waarvan de zetel is gevestigd te [VESTIGINGSPLAATS], te dezen vertegenwoordigd door [JOUW NAAM], hierna te noemen: Opdrachtgever,

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Waar gaan we het over hebben? Waarom de AVG? Wanneer is de AVG van toepassing? Wat betekent de AVG voor uw onderneming? Enkele tips! Waarom de AVG? Richtlijn

Nadere informatie

MR WBM VONDENHOFF ADVOCAAT

MR WBM VONDENHOFF ADVOCAAT MR WBM VONDENHOFF ADVOCAAT MR WBM VONDENHOFF ADVOCAAT Algemene Verordening Gegevensbescherming 1. Doel AVG 1. Bescherming natuurlijke personen in verband met verwerking en verspreiding persoonsgegevens

Nadere informatie

Hoe word ik Privacy-proof? 16 JANUARI 2017

Hoe word ik Privacy-proof? 16 JANUARI 2017 Hoe word ik Privacy-proof? 16 JANUARI 2017 Programma: 1. Inleiding 2. In 10-stappen grip op gegevensbescherming 3. Ondersteuning Adfiz 4. Special: Technische en organisatorische beveiligingsmaatregelen

Nadere informatie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Bescherming Persoonsgegevens. Presentatie LAC Zuid Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet

Nadere informatie

Hoe word ik Privacy-proof? 21 november 2017

Hoe word ik Privacy-proof? 21 november 2017 Hoe word ik Privacy-proof? 21 november 2017 Programma: 1. Inleiding 2. In 10-stappen grip op gegevensbescherming 3. Ondersteuning Adfiz 4. Vragen? 2 AM dag 21 november 2017 Kerndefinities AVG Persoonsgegevens:

Nadere informatie

Phytalis-Verwerkersovereenkomst

Phytalis-Verwerkersovereenkomst Verwerkersovereenkomst Versie 2 April 2018 Gebruiker en Phytalis (hierna: de "Partijen") nemen in aanmerking dat: (a) Phytalis offline en online marketing-communicatie-oplossingen biedt ter ondersteuning

Nadere informatie

Algemene verordening gegevensbescherming (AVG)

Algemene verordening gegevensbescherming (AVG) Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST VERWERKERSOVEREENKOMST Verantwoordelijke te weten Stichting Zayaz, statutair gevestigd te s-hertogenbosch, vertegenwoordigd door hierna te noemen: Verwerkingsverantwoordelijke, en Verwerker te weten statutair

Nadere informatie

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele

Nadere informatie

Goedgekeurd op 23 april Beleid inzake gegevensbescherming en privacy

Goedgekeurd op 23 april Beleid inzake gegevensbescherming en privacy Inleiding Solvay erkent en ondersteunt de privacybelangen van iedereen en eerbiedigt deze belangen wanneer zij persoonsgegevens verzamelt en verwerkt. Solvay eerbiedigt met name de privacy van haar klanten,

Nadere informatie

Privacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR

Privacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR OR & beleid Privacy proof moet! Mr. Rick van Herk Donderdag 7 juni 2018 Programma Rol ondernemingsraad bij privacy AVG Plichten Checklist OR Rechten van de ondernemingsraad Instemmingsrecht Adviesrecht

Nadere informatie

Checklist Verwerkersovereenkomst

Checklist Verwerkersovereenkomst 2-Control B.V. T: +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.n l 4813 BA Breda info@2-control.nl The Netherlands Checklist Verwerkersovereenkomst Onderwerp Toelichting Bevinding Contractspartijen

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze

Nadere informatie

1. Definities De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis:

1. Definities De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis: VERWERKSOVEREENKOMST INZAKE DE GEHEIMHOUDING EN VERWERKING VAN PERSOONSGEGEVENS HRsolar hecht grote waarde aan het beschermen van deze persoonsgegevens en is verantwoordelijk voor de gegevens die Verkooppunt

Nadere informatie

Privacyverklaring Therapeuten VVET

Privacyverklaring Therapeuten VVET Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...

Nadere informatie

Gegevensbescherming en privacybeleid

Gegevensbescherming en privacybeleid Dit privacybeleid is van toepassing op: Kuipers Holding BV: Kuipers Air & Sea B.V. / Kuipers Logistics B.V. / Kuipers Transport B.V. BZS sectie AVG versie 20180525 Pagina 1 van 8 Inhoud 1) Toepassing...

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

VIL Academie - M&A in one day Algemene Verordening Gegevensbescherming (AVG) Rik Geurts Konferentie Nederlandse Religieuzen 28 juni 2018 Programma > Wat is privacy? > Privacyregelgeving en (enkele) kernbegrippen

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Privacyverklaring. SafeTec Interim

Privacyverklaring. SafeTec Interim Privacyverklaring SafeTec Interim Datum laatst aangepast: 28 mei 2018 Privacyverklaring SafeTec (laatste wijziging 28 mei 2018) Algemeen Deze Privacyverklaring regelt de verwerking van uw persoonsgegevens

Nadere informatie

Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland. Cees Boon en Berdjan Klatter

Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland. Cees Boon en Berdjan Klatter Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland Cees Boon en Berdjan Klatter 1 Programma We behandelden de 10 algemeen aanvaarde aandachtspunten. Resultaat: Deelnemers zijn in staat

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Zoetermeer Algemene Verordening Gegevensbescherming (AVG) Of European General Data Protection Regulation (GDPR) Gepubliceerd op 4 mei 2016 Van toepassing vanaf 25 mei 2018 De huidige Wet Bescherming Persoonsgegevens

Nadere informatie

Nieuwe Europese privacywetgeving in 2018 NEMACC MKB

Nieuwe Europese privacywetgeving in 2018 NEMACC MKB Nieuwe Europese privacywetgeving in 2018 Programma 15:00 uur Welkom - Carel Verdiesen 15:05 uur De nieuwe privacywetgeving m.i.v. 25 mei 2018 - Koosje Verhaar 15:25 uur De risico s voor de MKB-accountant

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

Privacy statement Nederlandse Triage Standaard

Privacy statement Nederlandse Triage Standaard Privacy statement Nederlandse Triage Standaard Pagina 1 van 6 Inhoudsopgave 1 Doel van dit document...4 2 Opzet...4 3 Begrippen...4 4 Privacy beleid...5 4.1 Betrokkenen...5 4.2 Uitgangspunten...5 4.2.1

Nadere informatie

Speciale AVG-nieuwsbrief

Speciale AVG-nieuwsbrief Speciale AVG-nieuwsbrief Per 25 mei 2018 is de AVG, de nieuwe Europese privacywet, in werking getreden. Ook u krijgt vrijwel zeker met deze wetgeving te maken. In deze speciale AVG-nieuwsbrief treft u

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

Privacyreglement. Stichting Pensioenfonds Citigroup Nederland

Privacyreglement. Stichting Pensioenfonds Citigroup Nederland Privacyreglement Stichting Pensioenfonds Citigroup Nederland 20 maart 2019 A. Algemeen Bij de uitvoering van de pensioenregeling van Citigroup Nederland verwerkt Stichting Pensioenfonds Citigroup Nederland

Nadere informatie

PRIVACYREGLEMENT Springkussenverhuur Nederland

PRIVACYREGLEMENT Springkussenverhuur Nederland PRIVACYREGLEMENT Springkussenverhuur Nederland Naam: Springkussenverhuur Nederland Adres: Sydneystraat 140-142 Telefoonnummer: 010 303 1302 E-mail: info@springkussenverhuur-nederland.nl Artikel 1. Algemeen

Nadere informatie

MGH Privacy verklaring

MGH Privacy verklaring Pag1/5 Uw privacy is belangrijk voor ons. We willen uw persoonsgegevens op een wettelijke, correcte en transparante manier verwerken. In deze privacyverklaring leggen we uit welke persoonsgegevens we van

Nadere informatie

Wat betekent de AVG voor jouw vereniging?

Wat betekent de AVG voor jouw vereniging? Wat betekent de AVG voor jouw vereniging? Deze blog is bedoeld om je in te lichten over de Algemene Verordening Gegevensbescherming (AVG) en je bewust te maken van de impact op jouw vereniging. Je leest

Nadere informatie

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies Company Statement Algemene verordening gegevensbescherming V.20170303 - RGD Solutions Pagina 1 van 5 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 isde Algemene verordening gegevensbescherming

Nadere informatie

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen.

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen. Algemene bepalingen Artikel 1 Begripsbepalingen a) Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. b) Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval kandidaten,

Nadere informatie

Handleiding. Algemene Verordening Gegevensbescherming (AVG)

Handleiding. Algemene Verordening Gegevensbescherming (AVG) Handleiding Algemene Verordening Gegevensbescherming (AVG) Colofon Auteurs mr. M. Dijkstra en mr. M. Akkerman Telefoon +31 (0)512 334 124 E-mail m.dijkstra@yspeert.nl m.akkerman@yspeert.nl INHOUDSOPGAVE

Nadere informatie

Privacy statement MULDATA BV

Privacy statement MULDATA BV Privacy statement MULDATA BV Artikel 1. Definities 1.1. In deze privacy statement worden de volgende definities gebruikt: a. MULDATA: de gebruiker van deze privacy statement: MULDATA B.V. gevestigd aan

Nadere informatie

Inleiding. Uitleg tienstappenplan AVG

Inleiding. Uitleg tienstappenplan AVG Inleiding Op 25 mei 2018 gaat de Wet Algemene Verordening Gegevensbescherming (AVG) in. Deze wet raakt veel elementen van uw bedrijfsvoering. Bent u al voorbereid? Op onze website vindt u alle informatie

Nadere informatie

PRIVACYVERKLARING. Welkom!

PRIVACYVERKLARING. Welkom! PRIVACYVERKLARING Welkom! De bescherming van persoonsgegevens is een grondrecht dat onder meer in artikel 8 van het Handvest van de grondrechten van de Europese Unie is vastgelegd. De Algemene verordening

Nadere informatie

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6 Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: - de wet: de Algemene Verordening Gegevensbescherming; - persoonsgegeven: elk gegeven over een herkenbaar persoon; - verwerking

Nadere informatie

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan De Algemene Verordening Gegevensverwerking Jurgen van der Baan > AVG: wat valt (mij) op Jurgen van der Baan: Product Consultant bij TriageExpert. Vanaf 2002 werkzaam als (Senior) Casemanager, intern, arbodienst,

Nadere informatie

REGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING

REGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING REGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING Reglement Functionaris Gegevensbescherming SCOH Pagina 1 van 6 Gegevens van de regeling Organisatie Stichting Christelijk Onderwijs Haaglanden

Nadere informatie

Privacyreglement Leefmilieu

Privacyreglement Leefmilieu Privacyreglement Leefmilieu Datum 26 mei 2018 Aantal pagina s: 5 Algemeen Het bestuur van de vereniging Leefmilieu (hierna te noemen Leefmilieu) hecht veel waarde aan privacy en vindt het van groot belang

Nadere informatie

Verwerkersovereenkomst Orka

Verwerkersovereenkomst Orka Verwerkersovereenkomst Orka De ondergetekenden: 1. Opdrachtgever is de school die gebruik maakt van de aangeboden diensten van Orka Training. hierna te noemen: Opdrachtgever, en 2. Orka Training, gevestigd

Nadere informatie