Waarom informatieveiligheid. Omdat het actueel is:
|
|
- Bernard Peeters
- 5 jaren geleden
- Aantal bezoeken:
Transcriptie
1
2 Waarom informatieveiligheid Omdat het actueel is:
3 Informatieveiligheid Maatregelen die ervoor zorgen dat de betrouwbaarheid van informatie behouden blijft, en incidenten worden vermeden
4 Vertrouwelijkheid - bij de juiste mensen Integriteit - de volledige en juiste informatie Beschikbaarheid - op het juiste moment
5 Informatieveiligheid Achtergrond: Elke burger heeft recht op gegevensbescherming (art. 8 EVRM) Economisch? Dominantie internationale bedrijven. Cybersecurity? Dominantie buitenlandse overheden
6 Privacywet (8/12/1992) Uitgangspunten: Finaliteit: gerechtvaardigd doel Proportionaliteit: alleen relevante en noodzakelijke gegevens Transparantie: documenteren en openheid naar betrokkene Termijn: niet langer bewaren dan nodig en Beveiliging
7 Algemene Verordening Gegevensbescherming General Data Protection Regulation = AVG: Algemene Verordening Gegevensbescherming vervanging van de Privacywet 1992 maar dezelfde geest Van toepassing vanaf 25 mei 18 = afdwingbaar = verplichtingen nakomen
8 GDPR
9 Verwerking Bewerking(en) m.b.t. persoonsgegevens: Verzamelen Vastleggen Ordenen Structureren Opslaan Bijwerken/wijzigen Opvragen Raadplegen Gebruiken Verstrekken dmv doorzending Verspreiden Aligneren/combineren Afschermen Wissen of vernietigen van gegevens
10 Verwerking Verwerkingsverantwoordelijke Degene die het doel van en de middelen voor de verwerking van persoonsgegevens vaststelt = bestuur Verwerker Degene die ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt = leverancier
11 Verwerking
12 Persoonsgegevens Alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (de betrokkene) direct of indirect te identificeren, met name aan de hand van een identificator: Naam Identificatienummer Locatiegegevens Online identificator Elementen kenmerkend voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit
13 Bijzondere persoonsgegevens (art.9) - Ras/etnische afkomst - Politieke opvattingen - Religieuze/levensbeschouwelijke overtuigingen - Vakbondslidmaatschap - Genetische/medische gegevens - Biometrische gegevens - Seksuele voorkeur Mogen (in principe) NIET verwerkt worden
14 1. Bewustmaking medewerkers
15 Phishing Als het te mooi is om waar te zijn, is het meestal niet waar
16 Rechtmatigheid van de verwerking volgens de AVG (Art 6) 6 grondslagen (5 voor publieke sector) om te mogen verwerken: 1. Betrokkenen heeft toestemming gegeven 2. Noodzakelijk voor uitvoering van overeenkomst 3. Voldoen aan wettelijke verplichting 4. Om de vitale belangen van betrokkenen of andere natuurlijke persoon te beschermen 5. Voor de vervulling van een taak van algemeen belang of taak i.h.k.v. de uitoefening van het openbaar gezag dat aan de verwerkingsverantwoordelijke is opgedragen 6. Voor behartigen van gerechtvaardigde belangen van de verantwoordelijke of van een derde:» belangenafweging: als belangen betrokkenen doorwegen geen grondslag» (geen grondslag voor publieke sector)
17 6 Principes van de AVG 1. Rechtmatig, behoorlijk en transparant 2. Doelbinding (finaliteit) 3. Minimale gegevensverwerking (proportionaliteit) 4. Juistheid (actueel) 5. Opslagbeperking (bewaartermijn) 6. Integriteit en vertrouwelijkheid -> Verantwoordingsplicht (accountability)
18 Verplichtingen van de verantwoordelijke Treffen van organisatorische en technische maatregelen om te waarborgen en te kunnen aantonen dat de verwerking in overeenstemming met de AVG wordt uitgevoerd. A. Organisatorische Aanstelling FG (functionaris voor gegevensverwerking, veiligheidsconsulent, ) (Art. 37, 38, 39) Keuze verwerker + verwerkingsovereenkomst (Art 28) Houden van een intern register (Art 30) Effect beoordeling (DPIA) (Art 35) Aansluiten bij goedgekeurde gedragscodes en certificering door GBA(Art 40-43) B. Technische (vooral ICT) Gegevens bescherming door ontwerp en door standaardinstellingen (Art 25) Beveiliging van de verwerking (Art 32): Melding inbreuken aan GBA en betrokkene (art 33,34)
19 Aanpak Piva egov - 13 Stappenplan CBPL 1. Bewustmaking Klassikaal, , Intranet, E-learning, Posters 2. Dataregister (Art. 30 AVG) Compliance check met AVG Bij uitwisseling: machtiging 3. Communicatie Hoe informeer je burgers over je privacybeleid in alle contacten (nieuwsbrief, website, formulieren) 4. Rechten van de betrokkene (Art 12-23) Is huidige procedure voldoende? Hoe gaan we gegevens 5. Verzoek tot toegang (Art 15) meedelen, verwijderen 6. Grondslag verwerking (Art 6) Documenteer de grondslag voor de verwerking in register 7. Toestemming (Art 7)) Hoe vraag, krijg en registreer ik de toestemming 8. Kinderen (Art 8) Denk na hoe je de leeftijd van de betrokkene nagaat 9. Datalekken (Art 33,34) Voorzie procedure om datalekken op te sporen, te rapporten en te onderzoeken 10. Privacy by design en default (Art 25, 35-36) Hoe toepassen in uw organisatie 11. DPO (Art 37-39) 12. Internationaal (Art 44-50) 13. Bestaande contracten (Art 28) Evalueer bestaande contracten met verwerkers
20 1. Bewustmaking medewerkers - Kennis verspreiden - Sensibilisering Via: o Intranet / Nieuwsbrieven o Interactief (online test, quiz) o Infosessies
21 2.Verwerkingsregister Wat moet er in: - Digitale toegangen - Persoonsgegevens
22 3. Interne en externe communicatie - Intern: ICT-policy, deontologische codes Vertrouwelijkheidsclausules Sensibilisering - Extern: Privacyverklaring website Klachten- en vragenformulier website
23 4/5. Rechten betrokkene Recht op informatie Recht op inzage Recht op verbetering [Recht om niet te worden onderworpen aan geautomatiseerde individuele beslissingen en profilering] [Recht op verwijdering (beperkt: archiefwet)] [Recht op gegevensoverdracht (bij wet geregeld) [Recht op verzet tegen direct marketing (beperkt/nvt)]
24 4/5. Rechten betrokkene Procedure(s) & communicatiekanalen inrichten om gevolg te geven aan de rechten van de burger
25 4/5. Rechten betrokkene Bv. Bv. meldingsformulier website
26 4/5. Rechten betrokkene Kopie verstrekken van verwerkte persoonsgegevens Huidige termijn: 45 dagen Toekomst: 1 maand Gratis, tenzij ongegrond of overmatig (weigering of aanrekening mogelijk)
27 4/5. Rechten betrokkene
28 6. Grondslag verwerking - Toestemming (intrekbaar) - Contractuele relatie - Wettelijke verplichting - Noodzaak vrijwaring vitaal belang - Algemeen belang of openbaar gezag - Gerechtvaardigd belang verantwoordelijke
29 7.Toestemming Expliciete toestemming nodig - Geïnformeerd - Ondubbelzinnig - Vrij - Specifiek Geen vooraf aangevinkte vakjes Opt-out even eenvoudig als de opt-in
30 7.Toestemming Persoonsgegevens - Inschrijvingen eetfestijn VZW Verwerking enkel mogelijk indien: - Toestemming betrokkene (intrekbaar) - Noodzakelijk voor de uitvoering van de overeenkomst - Noodzakelijk voor voldoen aan wettelijke verplichting van verwerkingsverantwoordelijke - Nodig ter bescherming van de vitale belangen van de betrokkene - Vervulling taak van algemeen belang of openbaar gezag verwerkingsverantwoordelijke - Gerechtvaardigd belang
31 7.Toestemming Persoonsgegevens - Gebruik RRnr gegevens voor klantenkaart Verwerking enkel mogelijk indien: - Toestemming betrokkene (intrekbaar) - Noodzakelijk voor de uitvoering van de overeenkomst - Noodzakelijk voor voldoen aan wettelijke verplichting van verwerkingsverantwoordelijke - Nodig ter bescherming van de vitale belangen van de betrokkene - Vervulling taak van algemeen belang of openbaar gezag verwerkingsverantwoordelijke - Gerechtvaardigd belang
32 7.Toestemming Persoonsgegevens - Gebruik RRnr gegevens voor klantenkaart (ZEB, Mediamarkt) het moet duidelijk zijn waarvoor je gegevens gebruikt worden het bedrijf niet meer gegevens mag zien dan strikt noodzakelijk is voor hun toepassing - Mediamarkt ziet enkel naam, adres, geboortedatum en nationaliteit. Alleen die gegevens zijn nodig om de klant te herkennen als hij zou terugkomen met een artikel dat onder garantie valt. je moet uitleg krijgen over het gebruik van de identiteitskaart. (informatieplicht) - Dat kan bijvoorbeeld door vragen van klanten te beantwoorden, door een folder te verspreiden, iets uit te hangen in de winkel, het op de website te zetten... de informatie mag niet langer bewaard worden dan nodig is. Voor de wettelijke garantie is dat twee jaar, zo lang de wettelijke garantie loopt. klant weigert id-kaart te geven Kan weigeren om identiteitskaart te geven in een winkel. Voor de garantie is ze niet nodig, want ook zonder je identiteitskaart heb je recht op garantie. Het aankoopbewijs volstaat Een winkel die naam en adresgegevens gebruikt om een klantenkaart aan te maken, moet hiervoor toestemming vragen. Het moet om een strikt persoonlijk gebruik gaan. Winkel kan die klantenkaart weigeren omdat het om een contract gaat tussen jou en de winkel. Maar er moet wel een alternatief zijn. Een invulformulier bijvoorbeeld.
33 7.Toestemming Bijzondere persoonsgegevens - Ras/etnische afkomst - Politieke opvattingen - Religieuze/levensbeschouwelijke overtuigingen - Vakbondslidmaatschap - Genetische/medische gegevens - Biometrische gegevens - Seksuele voorkeur Mogen (in principe) NIET verwerkt worden
34 7.Toestemming Bijzondere - persoonsgegevens Bv. VZW organiseert eetfestijn: allergieën? Verwerking enkel mogelijk indien: - Toestemming (intrekbaar) - Nodig voor uitvoering overeenkomst - Verwerking noodzakelijk op gebied van het arbeidsrecht en socialezekerheidsrecht - De betrokkene maakt deze gegevens zelf openbaar - Beoordeling van de arbeidsgeschiktheid van de werknemer of medische diagnoses - Door stichting, vereniging of vzw die op politiek, levensbeschouwelijk, godsdienstig of vakbondsgebied werkzaam is - Nodig ter bescherming van de vitale belangen van de betrokkene
35 7.Toestemming Procedures screenen op - informeren over -en vragen van- toestemming - documentering daarvan
36 8. Kinderen Kinderen < 16 jaar = toestemming ouders/voogd nodig België: waarschijnlijk < 13 jaar (Facebook)
37 9. Datalek - inbraak - diefstal laptop - onrechtmatige inzage - ongeautoriseerde toegang - onrechtmatige opzoekingen - malware besmetting / cryptolocker - hacking
38 9. Datalek Verplicht melden bij de Privacycommissie binnen 72 uur na ontdekking, wanneer een risico voor de rechten en vrijheden van personen Mededelen aan de betrokkene wanneer waarschijnlijk een hoog risico voor zijn/haar rechten en vrijheden Eerste aanspreekpunt: ICT verantwoordelijke/dpo
39 9.Datalek Probeer in de eerste plaats te vermijden Voorzie procedures ter opsporing en rapportering
40 10. Privacy by design & by default - By default/standaard instelling = maximale privacy - By design/ontwerp = maximale privacy
41 11. Functionaris Gegevensbescherming Data Protection Officer Functionaris Informatieveiligheidsconsulent Aanstellen tegen 25 mei 2018 Verplichting voor: -verwerkingsverantwoordelijken (besturen, bedr./org. met bijzondere persoonsgegevens) -verwerkers (contractanten en leveranciers)
42 12. Internationaal (Art 44-50) Bij internationale dataverwerkingen > Zijn er internationale afspraken? (Safe Harbour,...) > Zijn er bijkomende contactuele verplichtingen nodig. 16/03/
43 13. Leveranciersrelaties Evalueer bestaande overeenkomsten en sluit verwerkingsovereenkomsten
44 Tips Wees waakzaam Verwacht vragen van burgers/klanten Verwacht controles Ken de risico s Bij incidenten/vragen: frederik.dhondt@oost-vlaanderen.be
45 Meer weten
46 Vragen?
Waarom informatieveiligheid. Omdat het actueel is:
Waarom informatieveiligheid Omdat het actueel is: Informatieveiligheid Maatregelen die ervoor zorgen dat de betrouwbaarheid van informatie behouden blijft, en incidenten worden vermeden Vertrouwelijkheid
Nadere informatieDe AVG, wat moet ik ermee?
De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van
Nadere informatiePRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS
PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS VERSIE 201810 - Ons beleid kan steeds herzien worden omwille van wetswijzigingen of andere factoren. WETGEVING De Algemene Verordening Gegevensbescherming
Nadere informatieAlgemene Verordening Gegevensbescherming
Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht
Nadere informatieVandaag Zorgvernieuwing
Vandaag Zorgvernieuwing Christian Hanouwer, Adviseur Zorgvernieuwing Christian.hanouwer@vandaagzorgvernieuwing.nl 06 18 52 74 02 Pedro Nijsen, Managing Director Business Developer pedro.nijsen@vandaagzorgvernieuwing.nl
Nadere informatieAlgemene verordening gegevensbescherming
17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op
Nadere informatieFACTSHEET VERWERKINGSREGISTER
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
Nadere informatieAVG. ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR)
AVG ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR) Wat verandert er werkelijk? Gekochte gegevens mogen alleen gebruikt worden voor het doel waarvoor de eigenaar van
Nadere informatieGDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
Nadere informatieLEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING.
LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING www.boutadvocaten.nl 06-04-2017 Introductie Bout Advocaten Allround kantoor 21 advocaten 5 branches: agrarisch, zorg, onderwijs, bouw en ICT & IE Tim
Nadere informatieSpoedcursus GDPR & praktische tips uit Gent
Spoedcursus GDPR & praktische tips uit Gent Seppe Vansteelant Informatieveiligheidsconsulent stad en OCMW Gent seppe.vansteelant@stad.gent Persoonsgegevens Wat? Persoonsgegevens zijn alle gegevens waarmee
Nadere informatieGDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist
GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor
Nadere informatiePrivacy Ad Boumans
Privacy Ad Boumans 06 20 65 69 20 De prijs van privacy https://www.youtube.com/watch?v=ayxm56yjwso Vraag Hoeveel % van alle data in de wereld is minder dan 2 jaar oud? Antw. 90% Bron: IBM Even een korte
Nadere informatiePrivacyverklaring. SafeTec Interim
Privacyverklaring SafeTec Interim Datum laatst aangepast: 28 mei 2018 Privacyverklaring SafeTec (laatste wijziging 28 mei 2018) Algemeen Deze Privacyverklaring regelt de verwerking van uw persoonsgegevens
Nadere informatieALGEMENE VERORDENING GEGEVENSBESCHERMING
ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking
Nadere informatieDe AVG en de gevolgen voor de uitvoeringspraktijk
De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection
Nadere informatiePRIVACY Inleiding. De Verordening in vogelvlucht. Kennismaking. Bescherming grondrecht
PRIVACY Inleiding Kennismaking: wie zijn wij, jullie en wat doen we? De AVG in vogelvlucht Het Privacy Framework Vragen uit de praktijk ALGEMENE VERORDENING GEGEGEVENSBESCHERMING Bob van der Kamp 1 2 Kennismaking
Nadere informatieAlgemene verordening gegevensbescherming (AVG)
Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens
Nadere informatieChodsky Pes Club Nederland
Chodsky Pes Club Nederland Inleiding Chodsky Pes Club Nederland hecht veel waarde aan de bescherming van uw persoonsgegevens. In dit privacy statement willen wij u een heldere en transparante informatie
Nadere informatieCursus privacyrecht Jeroen Naves 7 september 2017
Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim
Nadere informatieToelichting op de Algemene Verordening Gegevensbescherming
Toelichting op de Algemene Verordening Gegevensbescherming Annette Gaalman, Erfgoed Brabant (mede op basis van informatie en presentatie Yvonne Welings, gemeentearchivaris Tilburg) AVG betreft: verwerking
Nadere informatiePrivacyverklaring. WZG Arendonk. Datum laatst aangepast: 18 juni 2018
Privacyverklaring WZG Arendonk Datum laatst aangepast: 18 juni 2018 Datum laatste goedkeuring directie: 18 juni 2018 Privacyverklaring WZG Arendonk (laatste wijziging 18 juni 2018) Algemeen Deze privacyverklaring
Nadere informatieAlgemene Verordening Gegevensbescherming (AVG)
Zoetermeer Algemene Verordening Gegevensbescherming (AVG) Of European General Data Protection Regulation (GDPR) Gepubliceerd op 4 mei 2016 Van toepassing vanaf 25 mei 2018 De huidige Wet Bescherming Persoonsgegevens
Nadere informatieDe Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner schermer@considerati.com GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?
Nadere informatiePrivacyverklaring. Datum laatst aangepast: 4 mei 2018
Privacyverklaring Datum laatst aangepast: 4 mei 2018 Datum laatste goedkeuring directie: 4 mei 2018 Privacyverklaring Group Jansen (laatste wijziging 4 mei 2018) Algemeen Deze Privacyverklaring regelt
Nadere informatiePRIVACYVERKLARING 1. WERKINGSSFEER
PRIVACYVERKLARING 1. WERKINGSSFEER Met deze privacyverklaring legt Geldservice Nederland B.V. ('GSN') uit op welke wijze GSN met uw persoonsgegevens omgaat die zij ontvangt. Deze privacyverklaring is van
Nadere informatiePrivacy Statement Sa4-zorg
Privacy Statement Sa4-zorg Artikel 1 Begripsbepalingen 1.1 Algemene Verordening Gegevens Bescherming (AVG) Verordening (EU) 2016/679 van het Europees Parlement en de Raad van 27 april 2016 betreffende
Nadere informatieREGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING
REGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING Reglement Functionaris Gegevensbescherming SCOH Pagina 1 van 6 Gegevens van de regeling Organisatie Stichting Christelijk Onderwijs Haaglanden
Nadere informatieAlgemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)
Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR) 2 Bent u er wel mee bezig? 3 Misschien niet zo vreemd 4 De elf basisprincipes van bescherming persoonsgegevens
Nadere informatiePRIVACYREGLEMENT ANG Versie 1.0 Özlem Sahin & Tinka Versteeg. ANG, Montfoort, 01 oktober 2017 Kenmerk: ANG HRM
PRIVACYREGLEMENT ANG Versie 1.0 Özlem Sahin & Tinka Versteeg ANG, Montfoort, 01 oktober 2017 Kenmerk: ANG117-0047HRM Inhoudsopgave 1 2 Inleiding... 3 1.1 Overwegingen... 3 1.2 Uitgangspunten... 4 1.3 Begripsbepalingen...
Nadere informatieGDPR. To panic or not to panic?
GDPR To panic or not to panic? 1. GDPR wat is dat? 2 (N)IETS NIEUWS ONDER DE ZON? GDPR = General Data Protection Regulation Richtlijn (1995) Verordening (2016) Van kracht : 25 mei 2018 Smartphones, e-commerce,
Nadere informatieWettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
Nadere informatieAVG Algemeen PRIVACYREGLEMENT
AVG Algemeen PRIVACYREGLEMENT Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval personeel-(sleden) Welzijn
Nadere informatiePrivacyverklaring. Thals vzw. Datum laatst aangepast: 4 februari 2019
Privacyverklaring Thals vzw Datum laatst aangepast: 4 februari 2019 Datum laatste goedkeuring directie: 4 februari 2019 Privacyverklaring Thals vzw (laatste wijziging 4 februari 2019) Algemeen Deze Privacyverklaring
Nadere informatiePrivacyverklaring. Datum laatst aangepast: 18/04/2019
Privacyverklaring Datum laatst aangepast: 18/04/2019 Datum laatste goedkeuring directie: 18/04/2019 Privacyverklaring B-inn (laatste wijziging 18 april 2019) Algemeen Deze Privacyverklaring regelt de verwerking
Nadere informatieGegevensbescherming en Privacybeleid
Gegevensbescherming en Privacybeleid Inhoud 1) Toepassing... 3 2) Toegang en wijzigingen... 3 3) Contactgegevens... 3 4) Functionaris gegevensbescherming (FG)... 3 5) Grondslagen AVG... 3 7) Verwerking
Nadere informatieMR WBM VONDENHOFF ADVOCAAT
MR WBM VONDENHOFF ADVOCAAT MR WBM VONDENHOFF ADVOCAAT Algemene Verordening Gegevensbescherming 1. Doel AVG 1. Bescherming natuurlijke personen in verband met verwerking en verspreiding persoonsgegevens
Nadere informatiePrivacyreglement Spoor3 BV
Privacyreglement Spoor3 BV 1. Wie zijn wij? 1.1 Spoor 3 is een arbodienstverlener. De dienstverlening van Spoor3 is gericht op advisering, ondersteuning, begeleiding en rapportage van verzuim & re-integratie,
Nadere informatieROC Rivor 23 mei Privacyreglement
ROC Rivor 23 mei 2018 Privacyreglement Artikel 1. Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt in de betekenis die de Algemene
Nadere informatieWat betekent de AVG voor mij als ondernemer? Juni 2018
Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen
Nadere informatieFACTSHEET DATALEK. Inleiding
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
Nadere informatie25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink
Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele
Nadere informatieImpact AVG op de lokale overheden
voor het elektronische bestuurlijke gegevensverkeer Impact AVG op de lokale overheden Caroline Vernaillen Anne Teughels september 2016 Wie zijn wij? o De voor het elektronische bestuurlijke gegevensverkeer
Nadere informatiePrivacyverklaring. Jan Van Aelst. Datum laatst aangepast: 17 mei 2018
Privacyverklaring Jan Van Aelst Datum laatst aangepast: 17 mei 2018 Datum laatste goedkeuring directie: 18 mei 2018 Privacyverklaring Jan Van Aelst (laatste wijziging 17 mei 2018) Algemeen Deze Privacyverklaring
Nadere informatiePrivacyverklaring. Goldie. Datum laatste goedkeuring directie:
Privacyverklaring Goldie Datum laatst aangepast: 17 mei 2018 Datum laatste goedkeuring directie: 25 mei 2018 Privacyverklaring Goldie (laatste wijziging 17 mei 2018) Algemeen Deze Privacyverklaring regelt
Nadere informatieVita Zwaan, 16 november 2017
Vita Zwaan, 16 november 2017 1 Het bb-privacy team Christiaan Alberdingk Thijm Vita Zwaan Caroline de Vries Lex Keukens Silvia van Schaik Marieke Berghuis Oskar Mulder Esther Janssen 2 Inleiding privacyrecht
Nadere informatieWhitepaper AVG Dyckhaven Verzekeringen
Dyckhaven Verzekeringen en de Algemene Verordening Gegevensbescherming (AVG) Pagina 1 1. Inleiding Voor wie is deze whitepaper bedoeld? Deze whitepaper is gericht aan alle betrokkenen van Dyckhaven Verzekeringen.
Nadere informatieDe gevolgen van de AVG
VeReFi Congres I Denken in mogelijkheden I 11 april 2017 De gevolgen van de AVG Rosalie Heijna rosalie.heijna@kvdl.com 1 AVG: een paar feiten AVG is van toepassing vanaf 25 mei 2018. - Wet bescherming
Nadere informatieGDPR. online GDPR sessie!
GDPR online GDPR sessie! Emmanuel Steyaert (T&C Blue Horizon) GDPR-expert! Luk Tas (scwitch) projectmanager / GDPR! Stefan Ost (NXT-PRO) expert digitale leeroplossingen! GDPR General Data Protection Regulation!
Nadere informatiePrivacyverklaring. Datum laatst aangepast: Datum laatste goedkeuring directie:
Privacyverklaring Datum laatst aangepast: Datum laatste goedkeuring directie: 04-05-2018 05-05-2018 Privacyverklaring Group-f (laatste wijziging 4 mei 2018) Algemeen Deze Privacyverklaring regelt de verwerking
Nadere informatieAlgemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)
Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR) Uit HR trends 2 3 De elf basisprincipes van privacy wetgeving 4 5 10 persoonsgegevens Art 4 letter (1) AVG/GDPR alle
Nadere informatieEXQUISE NEXT GENERATION
EXQUISE NEXT GENERATION Goed binnen de norm Pieter Schram Waarom een nieuwe Exquise? De wereld verandert: Nieuwe technieken Nieuwe wensen Nieuwe regels De wereld verandert: Artikel 10 1. Ieder heeft,
Nadere informatiePrivacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR
OR & beleid Privacy proof moet! Mr. Rick van Herk Donderdag 7 juni 2018 Programma Rol ondernemingsraad bij privacy AVG Plichten Checklist OR Rechten van de ondernemingsraad Instemmingsrecht Adviesrecht
Nadere informatiePrivacyverklaring. Datum laatst aangepast: Datum laatste goedkeuring directie:
[Typ hier] Privacyverklaring Datum laatst aangepast: 20-04-2018 Datum laatste goedkeuring directie: 20-04-2018 Privacyverklaring Group-f (laatste wijziging 20 april 2018) Algemeen Deze Privacyverklaring
Nadere informatieDe Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming E-Discovery Symposium Mr. dr. Bart W. Schermer Chief Knowledge Officer schermer@considerati.com Is de AVG op u van toepassing? Wanneer is de AVG van toepassing?
Nadere informatiePrivacyverklaring. Macolines. Datum laatst aangepast: 16 mei 2018
Privacyverklaring Macolines Datum laatst aangepast: 16 mei 2018 Datum laatste goedkeuring directie: 18 mei 2018 Privacyverklaring Macolines (laatste wijziging 16 mei 2018) Algemeen Deze Privacyverklaring
Nadere informatiePrivacyverklaring. Carre Mode. Datum laatst aangepast: 16 mei 2018
Privacyverklaring Carre Mode Datum laatst aangepast: 16 mei 2018 Datum laatste goedkeuring directie: 25 mei 2018 Privacyverklaring Carre Mode (laatste wijziging 16 mei 2018) Algemeen Deze Privacyverklaring
Nadere informatiePrivacyreglement Stichting Fonds Hartewensen Vastgesteld 30 november Privacyreglement Stichting Fonds Hartewensen
1. Algemene bepalingen 1.1. Doel Het zorgvuldig en vertrouwelijk omgaan met persoonsgegevens van cliënten, medewerkers en derden is onderdeel van de dagelijkse werkzaamheden binnen Stichting Fonds Hartewensen
Nadere informatiePrivacyverklaring. Ask Lily. Datum laatst aangepast: 1 maart Datum laatste goedkeuring directie:
Privacyverklaring Ask Lily Datum laatst aangepast: 1 maart 2019 Datum laatste goedkeuring directie: Privacyverklaring Ask Lily (laatste wijziging 1 maart 2019) Algemeen Deze Privacyverklaring regelt de
Nadere informatieAmbtelijk secretaris AVG-proof. mr. drs. Stefan Jansen 18 mei 2018
Ambtelijk secretaris AVG-proof mr. drs. Stefan Jansen 18 mei 2018 Insteek - 15 minuten absolute basis van de nieuwe wetgeving - Veranderende wetgeving - Reikwijdte AVG - Verwerking persoonsgegevens - Zes
Nadere informatieMGH Privacy verklaring
Pag1/5 Uw privacy is belangrijk voor ons. We willen uw persoonsgegevens op een wettelijke, correcte en transparante manier verwerken. In deze privacyverklaring leggen we uit welke persoonsgegevens we van
Nadere informatiePrivacyverklaring. La Source. Datum laatste goedkeuring directie:
Privacyverklaring La Source Datum laatst aangepast: Datum laatste goedkeuring directie: 16 juli 2018 Privacyverklaring La Source (laatste wijziging 16 juli 2018) Algemeen Deze Privacyverklaring regelt
Nadere informatieAlgemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze
Nadere informatiede Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.
Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens
Nadere informatieFOBID Informatie. 13 November Mr.dr. Mirjam Elferink
FOBID Informatie bijeenkomst AVG 13 November 2017 Mr.dr. Mirjam Elferink 2 Elferink & Kortier Advocaten Specialisten in intellectuele eigendom, ICT-recht en privacy 3 Waarom een bewerkersovereenkomst?
Nadere informatieINFORMATIEVEILIGHEID OOSTENDE.BE ALGEMENE PRIVACYVERKLARING VAN DE STAD OOSTENDE
contactpersoon Louis Malfait Functionaris voor Gegevensbescherming privacy@oostende.be ALGEMENE PRIVACYVERKLARING VAN DE STAD OOSTENDE datum: versie 26.11.2018 OOSTENDE.BE INFORMATIEVEILIGHEID CONTEXT
Nadere informatiePRIVACYVERKLARING FEYENOORD CITY. Bij het verwerken van persoonsgegevens neemt Feyenoord City altijd de volgende beginselen in acht:
PRIVACYVERKLARING FEYENOORD CITY 1. WERKINGSSFEER Met deze privacyverklaring legt Nieuw Stadion B.V. (hierna Feyenoord City) uit op welke wijze Nieuw Stadion met persoonsgegevens omgaat die zij van u ontvangt.
Nadere informatieBoels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en
Boels Zanders Privacy op de werkvloer Anouk Cordang en De kracht Jean-Luc van ambitie Coenegracht 24 mei 2018 Onderwerpen I. Wetgeving II. AVG III. Datalekken IV. Vragen Privacy compliance Wetgeving Wet
Nadere informatieHoe word ik Privacy-proof? 16 JANUARI 2017
Hoe word ik Privacy-proof? 16 JANUARI 2017 Programma: 1. Inleiding 2. In 10-stappen grip op gegevensbescherming 3. Ondersteuning Adfiz 4. Special: Technische en organisatorische beveiligingsmaatregelen
Nadere informatiePrivacyreglement Gemeente Borsele
Privacyreglement Gemeente Borsele In dit reglement laat de gemeente Borsele zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy. Privacy speelt een belangrijke rol in de relatie tussen
Nadere informatiePrivacyreglement WSVH
Privacyreglement WSVH In dit reglement laat de vereniging WSVH zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt
Nadere informatieAlgemene begrippen AVG
Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet
Nadere informatieGegevensbescherming en privacybeleid
Dit privacybeleid is van toepassing op: Kuipers Holding BV: Kuipers Air & Sea B.V. / Kuipers Logistics B.V. / Kuipers Transport B.V. BZS sectie AVG versie 20180525 Pagina 1 van 8 Inhoud 1) Toepassing...
Nadere informatiePrivacy statement Immediator
Privacy statement Immediator Naam document Privacyreglement Status Auteur Reijer Pille Vastgesteld directie 23-5-2018 Eigenaar Dianne van der Putte Datum volgende evaluatie 31-11-2018 Werkingsgebied Immediator
Nadere informatieGDPR, wat betekent deze nieuwe privacywet voor jou?'
GDPR, wat betekent deze nieuwe privacywet voor jou?' Joomla! thema-avond dinsdag 3 oktober 2017 Hieronder vind je de slides van de presentatie van Hans Kompanje over de nieuwe GDPR wetgeving. Helemaal
Nadere informatiePrivacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf
Nadere informatieWet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)
Privacybeleid Adviesbureau Brekelmans Binnen Adviesbureau Brekelmans wordt gewerkt met persoonsgegevens van opdrachtgevers, medewerkers en contactpersonen binnen bedrijven waarmee veelvuldig wordt samengewerkt.
Nadere informatieAlgemene verordening gegevensbescherming
Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?
Nadere informatiePRIVACY POLICY
PRIVACY POLICY www.karus.be VERWERKINGSVERANTWOORDELIJKE: KARUS VZW Caritasstraat 76, 9090 Melle tel 09 210 69 69 info@karus.be www.karus vzw.be BTW: BE 0861 314 369 RPR: Gent, afdeling Gent DPO / DATA
Nadere informatieActualiteiten loonheffingen
Actualiteiten loonheffingen Dik van Leeuwerden Actualiteiten loonheffingen Private aanvulling WW en WGA (PAWW) Reparatie 3 e WW-jaar Privacy voor de salarisadministratie Basisbegrippen GDPR/AVG 1 Private
Nadere informatieProtocol Cameratoezicht
Protocol Cameratoezicht Inhoudsopgave 1. Inleiding... 3 2. Waarom verwerken wij persoonsgegevens?... 4 3. Wanneer en hoe informeren wij betrokkenen?... 4 4. Wie kan de gegevens inzien?... 4 5. Hoelang
Nadere informatieFACTSHEET BIJZONDERE PERSOONSGEGEVENS
Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen
Nadere informatieDE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO
DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf
Nadere informatieDE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer
DE AVG IN EEN NOTENDOP Maike van Zutphen Legal, Compliance & Privacy Officer Algemeen Algemene verordening gegevensbescherming Europese wet die geldt voor iedereen in de EU (GDPR = AVG) De AVG neemt de
Nadere informatiePRIVACY GOED GEREGELD. Voorjaar 2018
PRIVACY GOED GEREGELD Voorjaar 2018 Algemene Verordening Persoonsgegevens (AVG) Persoonsgegeven: Elk gegeven dat informatie bevat over een natuurlijk persoon Gegevens die een persoon identificeerbaar maken
Nadere informatiePRIVACY VERKLARING. 1. Verwerkingsverantwoordelijke. 2. Verplichtingen van de HA
PRIVACY VERKLARING Deze privacy verklaring is opgesteld volgens de Algemene Verordening Gegevensbescherming (AVG) en is van toepassing op alle persoonsgegevens en alle verwerkingen van persoonsgegevens
Nadere informatiePrivacyverklaring Zorgbedrijf Roeselare
Privacyverklaring Zorgbedrijf Roeselare 2 1. JOUW PRIVACY TELT Jouw privacy is erg belangrijk voor ons. We willen jouw persoonsgegevens op een wettelijke, correcte en transparante manier verwerken. In
Nadere informatieGDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering
GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering Prof. Dr. Frankie Schram Wat is de GDPR of de AVG? GDPR = General data protection Regulation AVG = Algemene Verordening
Nadere informatieVERWERKEN VAN PERSOONSGEGEVENS
VERWERKEN VAN PERSOONSGEGEVENS Indien Gripp.com B.V. bij de uitvoering van de Overeenkomst ten behoeve van de Verwerkingsverantwoordelijke persoonsgegevens verwerkt, zijn naast de Algemene Voorwaarden
Nadere informatiePRIVACY POLICY EXTERN
PRIVACY POLICY EXTERN 1. Algemeen Staffable België NV verwerkt in het kader van haar activiteiten persoonsgegevens. Onder persoonsgegevens dient te worden verstaan alle informatie over een geïdentificeerde
Nadere informatiechecklist in 10 stappen voorbereid op de AVG. human forward.
checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.
Nadere informatiePersoonsgegevens zijn alle gegevens die betrekking hebben op een persoon die rechtstreeks of onrechtstreeks geïdentificeerd wordt of kan worden.
De privacy van de burger is erg belangrijk voor de gemeente Hoeselt. We willen zijn persoonsgegevens op een correcte, wettelijke manier verwerken en via deze privacyverklaring volledige duidelijkheid en
Nadere informatieNieuwsbrief AVG Social Profit
Nieuwsbrief AVG Social Profit 1. Algemeen Vanaf 25 mei 2018 zal de Algemene Verordening Gegevensbescherming ( AVG of in het Engels afgekort GDPR ) van toepassing zijn in de gehele Europese Unie. Deze verordening
Nadere informatieHoe word ik Privacy-proof? 21 november 2017
Hoe word ik Privacy-proof? 21 november 2017 Programma: 1. Inleiding 2. In 10-stappen grip op gegevensbescherming 3. Ondersteuning Adfiz 4. Vragen? 2 AM dag 21 november 2017 Kerndefinities AVG Persoonsgegevens:
Nadere informatiePlan 5 6-11 7 - 41-43 76-78
Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale
Nadere informatiePrivacyverklaring. Macobo. Datum laatst aangepast: 16 mei 2018
Privacyverklaring Macobo Datum laatst aangepast: 16 mei 2018 Datum laatste goedkeuring directie: 18 mei 2018 Privacyverklaring Macobo (laatste wijziging 16 mei 2018) Algemeen Deze Privacyverklaring regelt
Nadere informatiec) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;
Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf
Nadere informatieGegevensbescherming/Privacy
Gegevensbescherming/Privacy Invoering AVG bij de SVB Hatice Dogan Functionaris Gegevensbescherming 17 mei 2018 Wat nu! 'Veel bedrijven voldoen nog niet aan nieuwe Europese privacywetgeving' Veel Nederlandse
Nadere informatiePRIVACYBELEID CONVENIENT FASTGUIDE BV
PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide
Nadere informatiePrivacyverklaring Tabor
Privacyverklaring Tabor Vzw Tabor is een transsectoraal netwerk van meer dan 60 organisaties in de sectoren welzijn, gezondheid en onderwijs. Wij streven naar een kwaliteitsvolle ondersteuning op maat
Nadere informatie