Het is niet vereist dat elke instantie een individuele VC aanstelt. Er kan één VC worden aangewezen voor verschillende overheidsinstanties.

Maat: px
Weergave met pagina beginnen:

Download "Het is niet vereist dat elke instantie een individuele VC aanstelt. Er kan één VC worden aangewezen voor verschillende overheidsinstanties."

Transcriptie

1 VEILIGHEIDSCONSULENT (VC) VERPLICHTE AANSTELLING Verplicht voor iedere instantie als vermeld in artikel 4, 1, van het decreet van 26 maart 2004 betreffende de openbaarheid van bestuur die een authentieke gegevensbron beheert die persoonsgegevens bevat en voor iedere instantie die elektronische persoonsgegevens ontvangt of uitwisselt. Het is niet vereist dat elke instantie een individuele VC aanstelt. Er kan één VC worden aangewezen voor verschillende overheidsinstanties. De instantie wijst, al dan niet onder haar medewerkers, een VC aan. FUNCTIONARIS VOOR GEGEVENSBESCHERMING (DPO) Verplicht voor ieder overheidsinstantie of overheidsorgaan die persoonsgegevens verwerkt en derhalve onder het toepassingsgebied van de AVG ressorteert (m.u.v. gerechten). De AVG zelf definieert de begrippen overheidsinstantie en overheidsorgaan verder niet, en de WP 29 stelt daarom dat dit begrip overeenkomstig de nationale wetgeving moet worden bepaald. Gezien het ruime toepassingsgebied van verwerken van persoonsgegevens in de AVG, geldt deze verplichting evenwel in feite voor elke instantie als vermeld in artikel 4, 1, van het decreet van 26 maart 2004 betreffende de openbaarheid van bestuur. Het is niet vereist dat elke instantie een individuele DPO aanstelt. Artikel 37, lid 3, AVG bepaalt immers dat één DPO kan worden aangewezen voor verschillende overheidsinstanties. Evenwel mag er geen sprake zijn van een mogelijk belangenconflict en de DPO moet door iedere instantie gemakkelijk te contacteren zijn. De functie van DPO kan intern worden ingevuld maar kan ook worden uitbesteed door middel van een dienstverleningsovereenkomst. Terwijl momenteel Vlaamse instanties die zelf geen persoonsgegevens in een authentieke gegevensbron beheren en noch elektronische persoonsgegevens ontvangen of uitwisselen, niet verplicht zijn om een VC aan te wijzen, zullen ook die instanties vanaf 25 mei 2018 een DPO moeten aanstellen omdat ze hoe dan ook persoonsgegevens verwerken. PROFIEL Artikel 9 van het VC-besluit bepaalt dat de VC een gedegen kennis van de informaticaomgeving van de instantie moet hebben. Artikel 37, lid 5, AVG bepaalt dat de DPO wordt aangesteld op grond van zijn professionele kwaliteiten en, in het bijzonder, zijn deskundigheid op het gebied van de wetgeving en de praktijk inzake gegevensbescherming en zijn vermogen zijn taken te vervullen. 4

2 Het profiel van de VC is dus eerder technisch van aard. Dit is te verklaren omdat de taak van de VC in principe beperkt is tot informatieveiligheid. In de praktijk dient ook de VC evenwel reeds een gedegen kennis te hebben van de persoonsgegevensbeschermingswetgeving. In overweging 97 van de AVG is bepaald dat het vereiste niveau van deskundigheid moet worden bepaald op grond van de uitgevoerde gegevensverwerkingsactiviteiten en de bescherming die voor de verwerkte persoonsgegevens is vereist. Het niveau van deskundigheid moet derhalve in verhouding zijn tot de gevoeligheid van de gegevens en de hoeveelheid gegevens verwerkt worden door de verwerkende instantie. Inhoudelijk legt de AVG een zekere nadruk op het feit dat een DPO juridische kennis dient te hebben. Dit is logisch, nu de voornaamste taak van de DPO er uit bestaat om ervoor te zorgen dat de AVG nageleefd wordt. Deze juridische kennis van de DPO zal zich dan ook voornamelijk situeren op het vlak van de AVG en andere gegevensbeschermingswetgeving. Desalniettemin is de WP 29 van oordeel dat de DPO indien deze werd aangesteld door een overheidsinstantie - ook een gedegen kennis moet hebben van de administratieve regels en procedures van de instantie. De DPO kan evenwel niet louter een juridisch profiel hebben. De DPO zal immers, om zijn taken uit te kunnen oefenen, ook een goed inzicht moeten hebben in de uitgevoerde verwerkingsactiviteiten, de informatiesystemen en de behoeften van de verwerkingsverantwoordelijke op vlak van gegevensbescherming en gegevensbeveiliging. Idealiter is de DPO dus een jurist met een zeer goede kennis van ICT en informatieveiligheid of een IT er met een zeer goede kennis van de gegevensbeschermingswetgeving. Hoewel er slechts één persoon kan aangeduid worden als DPO, is het natuurlijk niet uitgesloten dat de DPO zich laat omringen en adviseren door andere profielen (bijvoorbeeld een DPO-specialist informatieveiligheid die nauw samenwerkt met een jurist). Idealiter wordt een Data Protection Office (ipv officer) opgericht waarbij er wordt samengewerkt door een jurist, 5

3 een IT-er en iemand die de business (processen) kent. Eén van die personen moet formeel de DPO zijn. Artikel 37, lid 7, AVG bepaalt dat de contactgegevens van de DPO openbaar moeten gemaakt worden en in het bijzonder ook moeten gecommuniceerd worden aan de bevoegde toezichthoudende autoriteit. Op die manier kunnen zowel de betrokkenen (de natuurlijke personen) als de toezichthoudende autoriteit rechtstreeks contact opnemen met de DPO. Dit kan via een onpersoonlijk adres, zowel post- als mailadres, zoals of iets dergelijks. De DPO wordt aangewezen op grond van zijn professionele kwaliteiten en, in het bijzonder, zijn deskundigheid op het gebied van de wetgeving en de praktijk inzake gegevensbescherming en zijn vermogen de in de AVG omschreven taken te vervullen. Geen enkel diploma of bijzondere certificering wordt vereist. In het algemeen dient het niveau van gespecialiseerde kennis te worden bepaald in functie van de bij de instantie uitgevoerde gegevensverwerkingen en de bescherming die vereist wordt voor de verwerkte gegevens. Zij zal dus worden aangepast aan de gevoeligheid, de complexiteit en het volume verwerkte gegevens, of de verwerkingen regelmatige of occasionele doorgiften impliceren buiten de grenzen van de EU, enz. Naast een deskundigheid in gegevensbescherming is kennis van de activiteitensector en van de organisatie van de instantie essentieel. Tenslotte dient de bekwaamheid om zijn taken te vervullen bekeken te worden in het licht van zowel de persoonlijke kwaliteiten en kennis van de DPO als ook van zijn positie in de schoot van de instantie. Ethiek en integriteit zijn verbonden met de sleutelrol die hij moet vervullen bij de bevordering van een cultuur van gegevensbescherming in de schoot van de instantie. AANSTELLINGSPROCEDURE Verplicht om overeenkomstig artikel 2, 2, VC-besluit voorafgaandelijk aan de aanstelling van de VC gunstig advies te bekomen van de VTC, tenzij er reeds gunstig advies is van de CBPL. Geen voorafgaande toestemming van de toezichthoudende autoriteit vereist want de verantwoordelijkheid om na te gaan of de DPO geschikt is om zijn functie uit te oefenen, ligt volledig bij de instantie (de verwerkingsverantwoordelijke). Een belangrijk verschil tussen de aanstelling van een VC en de aanstelling van de DPO is dat voor deze laatste geen voorafgaandelijke toestemming vereist is: de verplichting overeenkomstig artikel 2, 2, VC-besluit om voorafgaandelijk aan de aanstelling van de VC gunstig advies te bekomen van de VTC of de CBPL (sectorale comités) geldt niet voor de DPO. Dit betekent dat de verantwoordelijkheid om na te gaan of de DPO geschikt is om zijn functie uit te oefenen, volledig bij de instanties wordt gelegd. De verwerkingsverantwoordelijke moet altijd kunnen aantonen dat degene die is aangesteld als DPO effectief die functie overeenkomstig de AVG kan opnemen. TAKEN Artikel 3 VC-besluit bepaalt dat de veiligheidsconsulent belast is om op eigen initiatief of op verzoek van de verantwoordelijke voor het dagelijks bestuur van de instantie deskundige adviezen en aanbevelingen te verstrekken aan de verantwoordelijke voor het dagelijks bestuur over alle aspecten op het vlak van de Overeenkomstig artikel 39, lid 1, AVG heeft de DPO volgende taken: informeren en adviseren over de verplichtingen uit hoofde van de AVG en andere regelgeving op het vlak van gegevensbescherming, toezicht op de naleving van de AVG, bijstand bij de uitvoering van de 6

4 informatieveiligheid. Daarnaast bepaalt artikel 10 VCbesluit dat de VC bij wijze van advies een veiligheidsplan dient op te stellen. De VC heeft dus duidelijk een adviserende functie: het is steeds de leidend ambtenaar die de eindbeslissing neemt en die kan daarbij het advies van de VC naast zich neerleggen. De VC moet advies verstrekken over alle aspecten op het vlak van informatieveiligheid, dus niet louter beperkt tot persoonsgegevens, maar anderzijds ook beperkt tot informatieveiligheid. Artikel 6 van het VC-besluit bepaalt: De veiligheidsconsulent bevordert en ziet toe op de naleving van de veiligheidsvoorschriften, opgelegd door of krachtens een wets-, decretale of reglementsbepaling, en controleert of de personen die in de instantie of de entiteit persoonsgegevens verwerken, een veiligheidsgedrag vertonen. De VC ziet dus toe op de naleving van de veiligheidswetgeving. Ook hier is deze toezichtsfunctie formeel evenwel slechts beperkt tot informatieveiligheid (de naleving van de veiligheidsvoorschriften) en dus niet zozeer van toepassing op persoonsgegevensbeschermingswetgeving in het algemeen. gegevensbeschermingseffectbeoordeling (DPIA), en het dienen als contactpunt bij de toezichthoudende autoriteit. De DPO houdt bij de uitvoering van zijn taken naar behoren rekening met het aan verwerkingen verbonden risico, en met de aard, de omvang, de context en de verwerkingsdoeleinden. De opsomming van de taken is niet limitatief, dus de DPO kan ook andere taken toebedeeld krijgen die formeel niet onder zijn verantwoordelijkheid vallen, maar die gerelateerd zijn aan de AVG, zoals het bijhouden van een verwerkingsregister. De in de AVG omschreven opdracht van de DPO wordt hieronder kort nader toegelicht. Informeren (ook documenteren en sensibiliseren) Dit is heel belangrijk en omvat met name ook de sensibilisering van alle medewerkers van de instantie. Dit kan ook aanbevelingen omvatten ten aanzien van de verwerkingsverantwoordelijke. Toezicht 1. Artikel 39, lid 1, a), AVG stelt dat het de taak is van de DPO om de verwerkingsverantwoordelijke of de verwerker en de werknemers die verwerken, te informeren en adviseren over hun verplichtingen uit hoofde van de AVG en andere Unierechtelijke of lidstaatrechtelijke gegevensbeschermingsbepalingen. Artikel 39, lid 2, b) vervolgt dat de DPO moet toezien op naleving van de AVG, van andere Unierechtelijke of lidstaatrechtelijke gegevensbeschermingsbepalingen en van het beleid van de verwerkingsverantwoordelijke of de verwerker met betrekking tot de bescherming van persoonsgegevens, met inbegrip van de toewijzing van verantwoordelijkheden, bewustmaking en opleiding van het bij de verwerking betrokken personeel en de betreffende audits. 7

5 Bovenstaande artikelen omschrijven eigenlijk de kerntaak van de DPO, met name er voor zorgen en er op toezien dat de instantie persoonsgegevens conform de wettelijke verplichtingen verwerkt. Deze controlefunctie van de DPO betekent evenwel niet dat de DPO ook persoonlijk verantwoordelijk of aansprakelijk zou kunnen worden gesteld indien verwerkingen niet conform de wettelijke verplichtingen gebeuren. Het is immers de instantie (de verwerkingsverantwoordelijke) die verantwoordelijk is voor de naleving van de gegevensbeschermingswetgeving en het aantonen hiervan. Dit betekent ook dat de DPO zelf geen beslissingsbevoegdheid mag hebben: hij kan adviseren en hij kan contact opnemen met de toezichthoudende autoriteit maar een eindbeslissing met betrekking tot het verwerkingsbeleid moet toch steeds door de leidend ambtenaar worden getroffen. Adviseren over DPIA data protection impact assessment = NIEUW door de AVG = onderdeel van de algemene adviesbevoegdheid van de DPO over alle verplichtingen ingevolge de AVG en de lidstatelijke gegevensbeschermingsbepalingen Overeenkomstig artikel 35, lid 1, AVG dient de verwerkingsverantwoordelijke een DPIA voor de verwerking uit te voeren wanneer een soort verwerking, in het bijzonder een verwerking waarbij nieuwe technologieën worden gebruikt, gelet op de aard, de omvang, de context en de doeleinden daarvan waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen. Dit betreft een nieuwe verplichting onder de AVG. Overeenkomstig artikel 35, lid 2, AVG dient de verwerkingsverantwoordelijke hiervoor advies in te winnen bij de DPO, die overeenkomstig artikel 39, lid 1,c) verplicht is hierover advies te verschaffen. Uit bovenstaande volgt dat de DPO slechts advies moet verlenen en bijgevolg in principe dus niet belast is met het uitvoeren van de DPIA. De verwerkingsverantwoordelijke kan het advies van de DPO steeds naast zich neerleggen, doch dient dit wel formeel te motiveren. 8

6 De AVG bepaalt niet uitdrukkelijk de omvang van de adviesopdracht van de DPO. De WP 29 stelt dat het advies van de DPO m.b.t. de DPIA betrekking kan hebben op o.a. volgende aangelegenheden: - of er al dan niet een DPIA moet worden uitgevoerd; - de methodologie die moet worden gevolgd; - of de DPIA beter intern kan worden uitgevoerd, dan wel moet worden uitbesteed aan een externe partij; - welke waarborgen moeten worden getroffen om de rechten van de betrokkenen te vrijwaren; - of de DPIA correct werd uitgevoerd en de conclusies van de DPIA in overeenstemming zijn met de AVG. Contactpunt bij de toezichthoudende autoriteit =nieuw Overeenkomstig artikel 39, lid 1, d) en e) moet de DPO met de toezichthoudende autoriteit samenwerken en moet hij optreden als contactpunt voor de toezichthoudende autoriteit inzake met verwerking verband houdende aangelegenheden en waar passend overleg plegen over enige andere aangelegenheid. De DPO wordt dus de persoon die als tussenpersoon zal fungeren tussen de instantie en de toezichthoudende autoriteit en wordt de zogenaamde single point of contact (SPOC). In de eerste plaats geldt dit vooral voor de communicatie vanuit de toezichthoudende autoriteit, zoals het doorsturen van documentatie en voor alle vragen, ook naar aanleiding van klachten en in het kader van de onderzoeksbevoegdheden van de toezichthoudende autoriteit. Daarnaast kan de DPO adviesvragen en opmerkingen m.b.t. de verwerking van persoonsgegevens aan de toezichthoudende autoriteit stellen. Net zoals de VC heeft de DPO dus duidelijk een adviserende functie: het is steeds de leidend ambtenaar die de eindbeslissing neemt en die kan daarbij het advies van de VC naast zich neerleggen, bij voorkeur via schriftelijke motivering (verantwoordingsplicht). De VC moet advies verstrekken over alle aspecten op het vlak van informatieveiligheid. Ten aanzien van de adviesfunctie van de DPO is de adviesfunctie van de VC dus enerzijds ruimer, want niet louter beperkt tot persoonsgegevensbeschermingswetgeving, maar anderzijds ook beperkt tot informatieveiligheid. 9

7 POSITIE Artikel 2, 2, VC-besluit bepaalt dat de VC over voldoende tijd moet beschikken om zijn taken te kunnen uitoefenen, maar er wordt nergens bepaald dat aan de VC hier ook voldoende middelen voor moeten worden ter beschikking gesteld. Overeenkomstig artikel 9 van het VC-besluit bezit de VC over een gedegen kennis van de informaticaomgeving van de instantie en van de informatieveiligheid en houdt die kennis permanent op peil. De instantie is niet verplicht middelen te voorzien om zijn kennis in stand te houden. De waarborgen om de onafhankelijk van de DPO en de veiligheidsconsulent te bestendigen, zijn gelijkaardig aan de DPO: - artikel 4 VC-besluit bepaalt dat de VC de nodige objectiviteit, onpartijdigheid en onafhankelijkheid in acht moet nemen bij het geven van adviezen; - artikel 8 VC-besluit bepaalt dat de VC werkt onder het rechtstreekse functionele gezag van de verantwoordelijke voor het dagelijks bestuur van de instantie of de entiteit in kwestie; - artikel 7 VC-besluit bepaalt dat de VC en zijn adjuncten niet uit hun functie worden ontheven wegens meningen die zij uiten of daden die zij stellen in het kader van de goede uitoefening van hun functie; - artikel 2, 2 VC-besluit bepaalt dat de VC geen activiteiten mag uitoefenen die onverenigbaar zijn met zijn functie en beoogt dus belangenvermenging te voorkomen. De VTC vraagt standaard een minimale tijdsbesteding van 4 uur per week per organisatie. Voor grotere organisaties (bv. een grote stad) of organisaties waar de informatieveiligheidsproblematiek dat vraagt, kan dat gaan tot een voltijdse tewerkstelling. Artikel 38, lid 1, AVG bepaalt dat de DPO naar behoren en tijdig wordt betrokken bij al de aangelegenheden die verband houden met de bescherming van persoonsgegevens. Mede in het kader van het principe van privacy by design dat door de AVG wordt opgelegd is het logisch dat de DPO zo vroeg als mogelijk betrokken wordt bij aangelegenheden die verband houden met de verwerking van persoonsgegevens. Op die manier kunnen mogelijke problemen vroegtijdig geïdentificeerd en opgelost worden. WP 29 stelt dat deze verplichting ten minste inhoudt dat: - de DPO regelmatig wordt uitgenodigd om vergaderingen van het hogere management en middenkader bij te wonen; - de DPO aanwezig is wanneer beslissingen worden genomen die gevolgen hebben voor de gegevensbescherming. Alle relevante informatie moet tijdig worden bezorgd aan de DPO zodat deze een passend advies kan verlenen; - de mening van de DPO naar behoren in overweging wordt genomen. Bij onenigheid raadt de WP 29 aan om de redenen dat het advies niet gevolgd wordt, afdoende schriftelijk te documenteren; en - de DPO meteen gecontacteerd wordt bij een inbreuk of een incident. Artikel 38, lid 2, AVG stelt dat de entiteit de DPO voldoende moet ondersteunen in de uitoefening van zijn taken door hem toegang te verschaffen tot persoonsgegevens en verwerkingsactiviteiten en door hem de benodigde middelen ter beschikking te stellen voor het vervullen van deze taken en het in stand houden van zijn deskundigheid. Dit betekent onder meer dat er voldoende logistieke ondersteuning moet zijn: de DPO moet zijn taak naar behoren kunnen uitvoeren en hiervoor moeten voldoende financiële middelen worden ter beschikking gesteld, moet de DPO gebruik kunnen maken van een goede 10

8 De 4 uur per week wordt dus ook als minimum gevraagd aan de lokale besturen. Als gemeente en OCMW dezelfde infrastructuur gebruiken en samen een informatieveiligheidsconsulent aanstellen, wordt 6 uur per week aanvaard. Een afwijking van het principe van 4 uur per week (tot 3 uur) kan slechts bij uitzonderlijke, bij voorkeur tijdelijke, omstandigheden en een zeer goede motivatie die verwijst naar reeds gedane inspanningen op het vlak van informatieveiligheid. infrastructuur en moet hem indien nodig - personeel ter beschikking worden gesteld. Anderzijds moet er ook goed op worden toegezien dat de DPO voldoende tijd krijgt om zijn taken behoorlijk uit te kunnen voeren. Wanneer een DPO slechts deeltijds belast is met de functie van DPO beveelt WP29 aan om op voorhand vast te leggen welk percentage van de tijd van de werknemer benut wordt zal worden voor zijn taken als DPO. Daarnaast zou desgevallend ook idealiter een werkprogramma kunnen worden opgesteld waarin de prioriteiten en de benodigde tijd worden opgenomen. Er dient immers absoluut vermeden te worden dat de DPO zijn taken wegens tijdsgebrek niet, of niet behoorlijk kan uitvoeren. Daarnaast is het natuurlijk ook vanzelfsprekend dat de DPO toegang heeft tot alle informatie met betrekking tot de verwerkingsactiviteiten en dat niets voor hem verborgen wordt. Ten slotte dient ook de nodige aandacht te worden besteed aan de voortgezette opleiding van de DPO. Ook hiervoor moet voldoende tijd en middelen aan de DPO ter beschikking worden gesteld. Artikel 38, lid 3, AVG bepaalt: De verwerkingsverantwoordelijke en de verwerker zorgen ervoor dat de functionaris voor gegevensbescherming geen instructies ontvangt met betrekking tot de uitvoering van die taken. Hij wordt door de verwerkingsverantwoordelijke of de verwerker niet ontslagen of gestraft voor de uitvoering van zijn taken. De functionaris voor gegevensbescherming brengt rechtstreeks verslag uit aan de hoogste leidinggevende van de verwerkingsverantwoordelijke of de verwerker. Er worden dus een aantal wettelijke waarborgen voorzien zodat de autonomie van de DPO bestendigd wordt en de adviezen dus onafhankelijk kunnen worden gegeven. 11

9 Zo mag de DPO geen instructies ontvangen met betrekking tot de uitvoering van zijn taken die wettelijk bepaald zijn. Met betrekking tot de uitvoering van andere taken mag de DPO uiteraard wel instructies ontvangen, voor zover dit zijn integriteit of autonomie niet in het gedrang brengt of dit zijn wettelijke taken niet belemmert. Artikel 38, lid 6 AVG bepaalt immers uitdrukkelijk dat de DPO andere taken of plichten mag vervullen, voor zover deze taken of plichten niet tot een belangenconflict leiden. Of de uitvoering van een bepaalde taak of opdracht tot een belangconflict zou kunnen leiden dient steeds in concreto te worden beoordeeld. Er is met name sprake van een belangenconflict wanneer de DPO zelf mede de doelstellingen van en de middelen voor de verwerking van persoonsgegevens bepaalt. Daarnaast mag de DPO ook niet ontslagen of gestraft worden voor de uitvoering van zijn taken. Op die manier wordt vermeden dat de DPO een bepaald advies zou aanpassen om ter wille te zijn van zijn broodheer of om te vermijden dat ze zou gesanctioneerd worden. Het verbod om een DPO te ontslaan of te sanctioneren heeft dan ook enkel betrekking op sancties die zouden worden opgelegd als gevolg van de uitvoering van de wettelijke taken van de opdracht. De DPO kan dus nog wel ontslagen worden omwille van redenen, zoals een schending van het arbeidsreglement of wangedrag op de werkvloer. Het begrip straffen wordt door de AVG niet verder uitgelegd en de WP 29 interpreteert het begrip redelijk ruim: Sancties kunnen diverse vormen aannemen en kunnen zowel direct als indirect zijn. Zo kunnen ze bijvoorbeeld bestaan uit het weigeren of het uitstellen van een promotie; het verhinderen van verdere uitbouw van een carrière; het weigeren van voordelen die andere werknemers krijgen. Het is niet noodzakelijk dat deze sancties ook effectief worden uitgevoerd, alleen al de dreiging volstaat, zolang het de bedoeling is daarmee de functionaris voor 12

10 gegevensbescherming te straffen om redenen die te maken hebben met zijn/haar activiteiten als functionaris voor gegevensbescherming. Als laatste waarborg bepaalt de AVG dat de DPO rechtstreeks verslag uitbrengt bij de leidinggevend ambtenaar. Op die manier is de DPO ervan verzekerd dat zijn eventueel afwijkende mening duidelijk wordt gehoord op het hoogste niveau. De waarborgen om de onafhankelijkheid van de VC en de DPO te bestendigen, zijn gelijkaardig. De positie van de DPO is vergelijkbaar met die van de VC, doch iets meer uitgebreid geregeld in de AVG. Zo moet de DPO ook over voldoende middelen beschikken en moet de instantie de DPO ondersteunen bij de instandhouding van zijn deskundigheid. Het is niet mogelijk om een exhaustieve lijst te geven van de functies die onverenigbaar zijn met VC/DPO. Dat moet telkens op ad hoc basis, geval per geval, worden geëvalueerd. Uitgangspunt is dat een persoon niet tegelijkertijd controleur en gecontroleerde mag zijn. Met de functie van VC/DPO is dan ook niet verenigbaar: hoofd van de informaticadienst, coördinator informatisering, hoofd van de personeelsdienst. Evenmin kan de VC/DPO onder het hiërarchisch gezag staan van de voornoemde hoofden aangezien de VC/DPO dan niet volledig onafhankelijk kan optreden. De rol van DPO is evenmin verenigbaar met de informatieverantwoordelijke of -beheerder / verantwoordelijke inzake archief die de beheersregels vastlegt, opvolgt en uitvoert. De facto gaat het om toegangen die worden verleend en om de bewaartermijnen en de bestemming die nadien aan de documenten wordt gegeven. Het nemen van die beslissingen is niet verenigbaar met de functie van DPO. Het kan in sommige gevallen aangewezen zijn dat de verantwoordelijke archiefbeheer de DPO om advies vraagt bij het nemen van beslissingen. De DPO zal ook toezicht houden op die beslissingen, of ze conform de AVG zijn genomen. Wat de verenigbaarheid betreft van de functie van gegevensbeheerder, de gegevensbeheerder die o.a. bepaalt wie toegang heeft tot de gegevens, dit is evenmin verenigbaar met de functie van DPO. VERTROUWELIJKHEID Artikel 5 VC-besluit bepaalt dat de VC alle informatie die aan hem wordt toevertrouwd of die hij kan inzien, horen of lezen in het kader van zijn opdrachten of beroepsactiviteiten, strikt vertrouwelijk houdt, zowel de informatie die op zijn opdracht betrekking heeft als de informatie over zijn vakgenoten. De veiligheidsconsulent mag van die algemene regel van vertrouwelijkheid van informatie alleen in de volgende twee gevallen afwijken : 1 in de door of krachtens een wets-, decretale of reglementsbepaling vastgelegde gevallen; 2 nadat hij het schriftelijke akkoord heeft gekregen van de derde die door de onthulling zal worden getroffen. De plicht tot geheimhouding geldt zowel voor de VC als de DPO. Artikel 38, lid 5, van de AVG bepaalt dat de DPO met betrekking tot de uitvoering van zijn taken tot geheimhouding of vertrouwelijkheid is gehouden. 13

DE VLAAMSE REGERING, Gelet op het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer, artikel 9;

DE VLAAMSE REGERING, Gelet op het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer, artikel 9; Besluit van de Vlaamse Regering van 15 mei 2009 betreffende de veiligheidsconsulenten, vermeld in artikel 9 van het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer DE

Nadere informatie

oprichting van de Gegevensbeschermingsautoriteit, Advies nr. 92/2018 van 26 september 2018

oprichting van de Gegevensbeschermingsautoriteit, Advies nr. 92/2018 van 26 september 2018 1/7 Advies nr. 92/2018 van 26 september 2018 Betreft: adviesaanvraag over het ontwerp van besluit van de Vlaamse Regering betreffende de functionarissen voor gegevensbescherming, vermeld in artikel 9 van

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

Informatieveiligheidsconsulent. 23 sept 2014 Gent

Informatieveiligheidsconsulent. 23 sept 2014 Gent Informatieveiligheidsconsulent 23 sept 2014 Gent Wie zijn ze wat doen ze? VERANTWOORDELIJKHEDEN INFORMATIEVEILIGHEIDSCONSULENTEN Wie moet een informatieveiligheidsconsulent aanstellen? De verplichting

Nadere informatie

NOTA AAN DE VLAAMSE REGERING

NOTA AAN DE VLAAMSE REGERING DE VLAAMSE MINISTER VAN BINNENLANDS BESTUUR, INBURGERING, WONEN, GELIJKE KANSEN EN ARMOEDEBESTRIJDING NOTA AAN DE VLAAMSE REGERING Betreft: ontwerp van besluit van de Vlaamse Regering betreffende de functionarissen

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan!

Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan! Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan! Brendan Van Alsenoy Studiedag VVSG Privacybescherming in het onderwijs 16 November 2017

Nadere informatie

Impact AVG op de lokale overheden

Impact AVG op de lokale overheden voor het elektronische bestuurlijke gegevensverkeer Impact AVG op de lokale overheden Caroline Vernaillen Anne Teughels september 2016 Wie zijn wij? o De voor het elektronische bestuurlijke gegevensverkeer

Nadere informatie

FONDS WETENSCHAPPELIJK ONDERZOEK VLAANDEREN GEGEVENSBESCHERMINGSBELEID

FONDS WETENSCHAPPELIJK ONDERZOEK VLAANDEREN GEGEVENSBESCHERMINGSBELEID FONDS WETENSCHAPPELIJK ONDERZOEK VLAANDEREN GEGEVENSBESCHERMINGSBELEID Het ondersteunen van fundamenteel wetenschappelijk en strategisch basisonderzoek is de kerntaak van het Fonds Wetenschappelijk Onderzoek

Nadere informatie

Wat met de privacy? 19 januari

Wat met de privacy? 19 januari Wat met de privacy? 19 januari 2017 www.vlaanderen.be\informatievlaanderen Doel uiteenzetting Verwerking van persoonsgegevens kan enkel voor zover is voldaan aan de privacywet. En vanaf 25 mei 2018 moet

Nadere informatie

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen Caroline De Geest 18/09/2017 Introductie Beginselen verwerking van persoonsgegevens (Art. 5)

Nadere informatie

12 AUGUSTUS Koninklijk besluit houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid.

12 AUGUSTUS Koninklijk besluit houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid. 12 AUGUSTUS 1993. - Koninklijk besluit houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid. - Bron : SOCIALE VOORZORG Publicatie : 21-08-1993 Inwerkingtreding

Nadere informatie

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR?

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? September 2017 Marc Vael CISA, CISM, CISSP, CGEIT, CRISC, Guberna Certified Director Voorzitter ISACA Belgium vzw Lid van

Nadere informatie

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan Jolien Dewaele, 25 januari 2018 De Algemene Verordening Gegevensbescherming (AVG) of General Data Protection Regulation (GDPR)

Nadere informatie

oprichting van de Gegevensbeschermingsautoriteit, Advies nr. 66/2018 van 25 juli 2018

oprichting van de Gegevensbeschermingsautoriteit, Advies nr. 66/2018 van 25 juli 2018 1/7 Advies nr. 66/2018 van 25 juli 2018 Betreft: Ontwerp van koninklijk besluit tot wijziging van het koninklijk besluit van 12 augustus 1993 houdende de organisatie van de informatieveiligheid bij de

Nadere informatie

Data Protection Officer

Data Protection Officer Data Protection Officer Met ingang van 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Een van de wijzigingen is het verplicht aanstellen van een Data Protection Officer.

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Symposium Flanders Care Gegevens delen in de zorg = betere zorg

Symposium Flanders Care Gegevens delen in de zorg = betere zorg Symposium Flanders Care Gegevens delen in de zorg = betere zorg Impact van de Algemene Verordening Gegevensbescherming Enkele praktische aspecten Voorstelling Dirk De Bot Licentiaat (KUL 1988) en doctor

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst 1. ingeschreven bij de Kamer van Koophandel onder nummer (hierna: Verwerkingsverantwoordelijke), en 2. Unidis b.v., ingeschreven bij de Kamer van Koophandel onder nummer 13038947

Nadere informatie

Bijlage: Verwerkersovereenkomst

Bijlage: Verwerkersovereenkomst Bijlage: Verwerkersovereenkomst Deze verwerkersovereenkomst is een bijlage bij "Algemene voorwaarden inzake Bothoff Media B.V." (hierna: de Hoofdovereenkomst) tussen Verwerkingsverantwoordelijke (hierna:

Nadere informatie

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 29;

van de verwerking van persoonsgegevens (hierna WVP), inzonderheid artikel 29; 1/5 Advies nr 09/2009 van 8 april 2009 Betreft: Advies inzake het ontwerp van besluit van de Vlaamse Regering betreffende de veiligheidsconsulenten, vermeld in artikel 9 van het decreet van 18 juli 2008

Nadere informatie

Leergang Functionaris. de toezichthouder

Leergang Functionaris. de toezichthouder Leergang Functionaris gegevensbescherming Zorg: de toezichthouder mw mr Loes Markenstein NCI, 17 mei 2018 Opzet De Autoriteit persoonsgegevens: transformatie In AVG veel aandacht voor onafhankelijke positie

Nadere informatie

Hoe omgaan met verwerkers?

Hoe omgaan met verwerkers? Hoe omgaan met s? Johan Vandendriessche Partner Crosslaw Gastprofessor ICT-recht UGent HoWest j.vandendriessche@crosslaw.be www.crosslaw.be Het begrip Verwerker een natuurlijke persoon of rechtspersoon,

Nadere informatie

Gelet op de aanvraag van het Agentschap Innoveren en Ondernemen ontvangen op 2 mei 2017;

Gelet op de aanvraag van het Agentschap Innoveren en Ondernemen ontvangen op 2 mei 2017; 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr 39/2017 van 19 juli 2017 Betreft: Aanvraag tot uitbreiding van de machtiging van het Agentschap Innoveren en Ondernemen voor het gebruik van

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian Privacywetgeving 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen

Nadere informatie

Verwerkersovereenkomst INTRAMED ONLINE

Verwerkersovereenkomst INTRAMED ONLINE Verwerkersovereenkomst INTRAMED ONLINE April 2018 INLEIDING Dit document vormt de verwerkersovereenkomst voor Convenient OnLine BV Producten en Diensten. In deze verwerkersovereenkomst leggen de Partijen

Nadere informatie

Clausules betreffende de verwerking van persoonsgegevens

Clausules betreffende de verwerking van persoonsgegevens Clausules betreffende de verwerking van persoonsgegevens 1. Definities 1. "Vertrouwelijkheid": de controle van de toegangsrechten. 2. "Veiligheid": de mogelijkheid tot het afweren van aanvallen als virussen,

Nadere informatie

BIJLAGE 11: Bepalingen inzake de verwerkingen van persoonsgegevens door de opdrachtnemer in het kader van dit bestek

BIJLAGE 11: Bepalingen inzake de verwerkingen van persoonsgegevens door de opdrachtnemer in het kader van dit bestek BIJLAGE 11: Bepalingen inzake de verwerkingen van persoonsgegevens door de opdrachtnemer in het kader van dit bestek 1 ALGEMEEN De hierna vermelde bepalingen zijn van toepassing op de opdrachtnemer die

Nadere informatie

Regeling toezicht verwerking persoonsgegevens door gerechten en het parket bij de Hoge Raad 1

Regeling toezicht verwerking persoonsgegevens door gerechten en het parket bij de Hoge Raad 1 Regeling toezicht verwerking persoonsgegevens door gerechten en het parket bij de Hoge Raad 1 Gelet op artikel 55 lid 3 Verordening EU 2016/679 en artikel 45 lid 2 van de Richtlijn EU 2016/680, gehoord

Nadere informatie

PROCEDURE INZAGE- EN CORRECTIERECHT FONDS VOOR CULTUURPARTICIPATIE

PROCEDURE INZAGE- EN CORRECTIERECHT FONDS VOOR CULTUURPARTICIPATIE Uitvoering door: Privacycoördinator Verantwoordelijke: Bestuur FCP Versie: 1 d.d. 1. Inleiding Het Fonds voor Cultuurparticipatie gaat op een veilige manier om met persoonsgegevens en respecteert de privacy

Nadere informatie

Algemene Verordening Gegevensverwerking ( GDPR )

Algemene Verordening Gegevensverwerking ( GDPR ) Algemene Verordening Gegevensverwerking ( GDPR ) What s new? Anouk Focquet 27 april 2017 Minervastraat 5, 1930 Zaventem, T +32 (0)2 275 00 75, F +32 (0)2 275 00 70, www.contrast-law.be What s new in de

Nadere informatie

Privacy in de (MAGDA)kijker

Privacy in de (MAGDA)kijker Privacy in de (MAGDA)kijker 26 september 2017 www.vlaanderen.be\informatievlaanderen Doel uiteenzetting Verwerking van persoonsgegevens kan enkel voor zover is voldaan aan de privacywet = WVPvan 8 december

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN voor het elektronische bestuurlijke gegevensverkeer Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN Anne Teughels & Caroline Vernaillen juni 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Gelet op het koninklijk besluit van 12 augustus 1993 houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid;

Gelet op het koninklijk besluit van 12 augustus 1993 houdende de organisatie van de informatieveiligheid bij de instellingen van sociale zekerheid; CS/99/103 ADVIES NR. 99/09 VAN 9 NOVEMBER 1999 GEWIJZIGD OP 25 JULI 2000 BETREFFENDE EEN AANTAL VRAGEN UITGAANDE VAN HET MINISTERIE VAN SOCIALE ZAKEN, VOLKSGEZONDHEID EN LEEFMILIEU M.B.T. DE VEILIGHEIDSCONSULENTEN

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet!

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet! voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013 Informatieveiligheid omdat het moet! Caroline Vernaillen 25 april 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Privacyreglement Medewerkers Welzijn Stede Broec

Privacyreglement Medewerkers Welzijn Stede Broec Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst Deze verwerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die zowel A&A Capacity B.V., ingeschreven bij de Kamer van Koophandel onder nummer

Nadere informatie

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje 1. 25 mei 2018: GDPR treedt in voege Over iets minder dan een jaar, op 25 mei 2018, verkrijgt de General Data Protection

Nadere informatie

Functiebeschrijving Functionaris voor gegevensbescherming Gemeente & OCMW Beernem

Functiebeschrijving Functionaris voor gegevensbescherming Gemeente & OCMW Beernem Functiebeschrijving Functionaris voor gegevensbescherming Gemeente & OCMW Beernem Goedgekeurd op:. Handtekening:. versie 1.0 Functiebeschrijving Sector Functie Graad Niveau & rang Salarisschaal Type functie

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

AVG Algemeen PRIVACYREGLEMENT

AVG Algemeen PRIVACYREGLEMENT AVG Algemeen PRIVACYREGLEMENT Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval personeel-(sleden) Welzijn

Nadere informatie

In 15 stappen op weg naar 2018

In 15 stappen op weg naar 2018 Op 25 mei 2018 nemen we afscheid van de Wet bescherming persoonsgegevens. Vanaf deze datum zullen organisaties moeten voldoen aan de bepalingen uit de uit de Algemene verordening gegevensbescherming (AVG)

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling Sociale Zekerheid SCSZ/11/035 BERAADSLAGING NR 11/026 VAN 5 APRIL 2011 MET BETREKKING TOT DE RAADPLEGING VAN PERSOONSGEGEVENS DOOR

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA)

Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA) Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA) Commissie voor de bescherming van de persoonlijke levenssfeer Caroline

Nadere informatie

Practice Group Social Law:

Practice Group Social Law: Practice Group Social Law: The obligations with regard to "Employee Data under the GDPR from a practical point of view Welkom/Bienvenue Co-Voorzitters van de PG Social Law : Dominique Taquet Juriste d

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst Deze verwerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die Pienter Online B.V., ingeschreven bij de Kamer van Koophandel onder nummer 57388989,

Nadere informatie

DE ONDERNEMING EN DE FUNCTIONARIS GEGEVENSBESCHERMING

DE ONDERNEMING EN DE FUNCTIONARIS GEGEVENSBESCHERMING DE ONDERNEMING EN DE FUNCTIONARIS GEGEVENSBESCHERMING Vijf veel voorkomende misvattingen over de FG Mr R.H. van der Wart CIPP/E, advocaat en interim-jurist Inmiddels zijn we bijna een jaar onderweg sinds

Nadere informatie

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen.

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen. Algemene bepalingen Artikel 1 Begripsbepalingen a) Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. b) Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval kandidaten,

Nadere informatie

Bijlage: Verwerkersovereenkomst

Bijlage: Verwerkersovereenkomst Bijlage: Verwerkersovereenkomst Deze Verwerkersovereenkomst is een bijlage bij Offerte (hierna: de Hoofdovereenkomst) tussen Klant (hierna: Verwerkingsverantwoordelijke) en DMWS B.V. (hierna: Verwerker).

Nadere informatie

Het belang van informatieveiligheid van persoonsgegevens vandaag en morgen

Het belang van informatieveiligheid van persoonsgegevens vandaag en morgen voor het elektronische bestuurlijke gegevensverkeer Trefdag Informatie Vlaanderen 9 juni 2016 Het belang van informatieveiligheid van persoonsgegevens vandaag en morgen Willem Debeuckelaere Marc Vael juni

Nadere informatie

IBAN: NL45 ABNA BIC: ABNANL2A. De Ronde CZ Best yolknet.nl. KvK: BTW NL B01

IBAN: NL45 ABNA BIC: ABNANL2A. De Ronde CZ Best yolknet.nl. KvK: BTW NL B01 Deze verwerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die Yolknet, gevestigd te Best, (hierna: Verwerker) uitvoert ten behoeve van een wederpartij aan wie zij

Nadere informatie

Gelet op de aanvraag van de Direction générale Opérationnelle de la fiscalité du Service Public de Wallonie ontvangen op 22 februari 2017;

Gelet op de aanvraag van de Direction générale Opérationnelle de la fiscalité du Service Public de Wallonie ontvangen op 22 februari 2017; 1/5 Sectoraal comité voor de Federale Overheid Beraadslaging FO nr 24/2017 van 24 augustus 2017 Betreft: Aanvraag tot uitbreiding van de machtigingen FO nr. 20/2013 en FO nr. 03/2016 van de Direction Générale

Nadere informatie

Leergang Functionaris. de toezichthouder

Leergang Functionaris. de toezichthouder Leergang Functionaris gegevensbescherming Zorg: de toezichthouder mw mr Loes Markenstein NCI, 22 februari 2018 Opzet Onderdeel 1: De Autoriteit persoonsgegevens: transformatie In AVG veel aandacht voor

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst Deze Verwerkersovereenkomst is van toepassing op alle vormen van verwerking van persoonsgegevens die Gelria Pakking BV, ingeschreven bij de Kamer van Koophandel onder nummer 06049898,

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG en de gevolgen voor de uitvoeringspraktijk De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection

Nadere informatie

AVG. Algemene Verordening Gegevensbescherming

AVG. Algemene Verordening Gegevensbescherming AVG Algemene Verordening Gegevensbescherming Inhoud presentatie 1. Wat is de AVG? 1. Algemene introductie 2. Wat zijn persoonsgegevens? 3. Is mijn gegevensverwerking rechtmatig? 4. Ben ik verwerkingsverantwoordelijke

Nadere informatie

Gelet op de adviesaanvraag van de FOD Volksgezondheid, Veiligheid van de Voedselketen en Leefmilieu, ontvangen op 21 juni 2018;

Gelet op de adviesaanvraag van de FOD Volksgezondheid, Veiligheid van de Voedselketen en Leefmilieu, ontvangen op 21 juni 2018; 1/6 Advies 81/2018 van 5 september 2018 Betreft: Wijziging van de wet van 22 betreffende de rechten van de patiënt - Hoofdstuk 10 - artikel 65 van het wetsontwerp houdende diverse bepalingen inzake gezondheidszorg

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering Prof. Dr. Frankie Schram Wat is de GDPR of de AVG? GDPR = General data protection Regulation AVG = Algemene Verordening

Nadere informatie

staat is om de AVG na te komen.

staat is om de AVG na te komen. Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst Verwerking van persoonsgegevens: toepassing GDPR Dit document maakt integraal deel uit van de overeenkomst, afgesloten tussen A&M nv ( de verwerker ) Raghenoplein 17/19 2800 Mechelen

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid SCSZG/18/148 BERAADSLAGING NR. 18/081 VAN 5 JUNI 2018 OVER DE RECHTSTREEKSE UITWISSELING VAN PERSOONSGEGEVENS TUSSEN DE VZW SYNERSEC EN DE

Nadere informatie

Gegevensverwerking. Artikel 1 - Definities

Gegevensverwerking. Artikel 1 - Definities Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie over

Nadere informatie

Privacyverklaring Vrijwilligers en Stagiairs

Privacyverklaring Vrijwilligers en Stagiairs Privacyverklaring Vrijwilligers en Stagiairs 1. Wat is het doel van deze verklaring? In deze Privacyverklaring wil Stichting MM Delacroix op een heldere en transparante manier informatie geven over hoe

Nadere informatie

Leergang Functionaris. de toezichthouder

Leergang Functionaris. de toezichthouder Leergang Functionaris gegevensbescherming Zorg: de toezichthouder mw mr Loes Markenstein NCI, 16 november 2017 Opzet Thema 1: De Autoriteit persoonsgegevens, een transformatie? In AVG veel aandacht voor

Nadere informatie

Verwerkersovereenkomst (v1.03 april 2018)

Verwerkersovereenkomst (v1.03 april 2018) Verwerkersovereenkomst (v1.03 april 2018) Deze Verwerkersovereenkomst is van toepassing op alle vormen van Verwerking van Persoonsgegevens die DVB MEDIA, ingeschreven bij de Kamer van Koophandel onder

Nadere informatie

Spoedcursus GDPR & praktische tips uit Gent

Spoedcursus GDPR & praktische tips uit Gent Spoedcursus GDPR & praktische tips uit Gent Seppe Vansteelant Informatieveiligheidsconsulent stad en OCMW Gent seppe.vansteelant@stad.gent Persoonsgegevens Wat? Persoonsgegevens zijn alle gegevens waarmee

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt in

Nadere informatie

Bijlage Gegevensverwerking. Artikel 1 - Definities

Bijlage Gegevensverwerking. Artikel 1 - Definities Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie

Nadere informatie

PRIVACY STATEMENT. Samenwerkingsverband Voortgezet Onderwijs Zuid Utrecht. Nieuwegein, september 2018

PRIVACY STATEMENT. Samenwerkingsverband Voortgezet Onderwijs Zuid Utrecht. Nieuwegein, september 2018 PRIVACY STATEMENT Samenwerkingsverband Voortgezet Onderwijs Zuid Utrecht Nieuwegein, september 2018 1 Inleiding Samenwerkingsverbanden hebben persoonsgegevens van leerlingen nodig om hun taken goed te

Nadere informatie

GEGEVENSVERWERKINGSOVEREENKOMST

GEGEVENSVERWERKINGSOVEREENKOMST GEGEVENSVERWERKINGSOVEREENKOMST Deze Gegevensverwerkingsovereenkomst (hierna de "Overeenkomst" of het Addendum genoemd), op datum van de digitale handtekening, maakt deel uit van de recentste overeenkomst

Nadere informatie

Gelet op de aanvraag van de Voorzitter van de CFI, ontvangen op 07/02/2018; Gelet op de bijkomende inlichtingen ontvangen op 09/03/2018;

Gelet op de aanvraag van de Voorzitter van de CFI, ontvangen op 07/02/2018; Gelet op de bijkomende inlichtingen ontvangen op 09/03/2018; 1/6 Sectoraal comité voor de Federale Overheid Beraadslaging FO nr. 18/2018 van 3 mei 2018 Betreft: aanvraag van de Cel voor financiële informatieverwerking (CFI) om toegang te krijgen tot de gegevens

Nadere informatie

Privacybeleid. Versie 2018 TOTAL SOLUTIONS PNG

Privacybeleid. Versie 2018 TOTAL SOLUTIONS PNG Versie 2018 TOTAL SOLUTIONS PNG Inhoudsopgave 1 Onze ambitie... 3 2 Onze beginselen voor gegevensverwerking... 3 3 Legitimiteit van de gegevensverwerking... 4 4 Rechten van de betrokkenen... 4 5 Verwerking

Nadere informatie

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 De AVG gaat bijna in Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 Dit houdt in dat de wetten en regels rondom de verzameling, verwerking en het gebruik van persoonsgegevens

Nadere informatie

Samenwerkingsverbanden en de AVG

Samenwerkingsverbanden en de AVG Realisatie Handreiking Samenwerkingsverbanden en de AVG Deel 1 - Verwerkingsverantwoordelijke Inhoudsopgave 1 Inleiding...3 2 Verwerkingsverantwoordelijke...4 2.1 Wat zegt de AVG?...4 2.2 Wat betekent

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST VERWERKERSOVEREENKOMST Auxilios bvba, met maatschappelijke zetel te 8820 Torhout, Breidelstraat 8, verder verwerkingsverantwoordelijke genoemd, vertegenwoordigd door Dirk Vandemaele, zaakvoerder, en het

Nadere informatie

Bijlage: Verwerkersovereenkomst

Bijlage: Verwerkersovereenkomst Bijlage: Verwerkersovereenkomst Deze Verwerkersovereenkomst is een bijlage bij "Algemene Voorwaarden van Internet Service Europe BV en alle deel uitmakende bedrijven c.q. dochterondernemingen" (hierna:

Nadere informatie

Privacyverklaring Sympathisanten en Donateurs

Privacyverklaring Sympathisanten en Donateurs Privacyverklaring Sympathisanten en Donateurs 1. Wat is het doel van deze verklaring? In deze Privacyverklaring wil Stichting MM Delacroix op een heldere en transparante informatie geven over hoe de voorziening

Nadere informatie

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies Company Statement Algemene verordening gegevensbescherming V.20170303 - RGD Solutions Pagina 1 van 5 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 isde Algemene verordening gegevensbescherming

Nadere informatie

Verwerkersovereenkomst Oefenen.nl Bijlage 3 bij de Licentieovereenkomst

Verwerkersovereenkomst Oefenen.nl Bijlage 3 bij de Licentieovereenkomst Verwerkersovereenkomst Oefenen.nl Bijlage 3 bij de Licentieovereenkomst Partijen: Licentiehouder, hierna te noemen: Verwerkingsverantwoordelijke en Stichting Expertisecentrum Oefenen.nl, gevestigd te (2514

Nadere informatie

tot de verwerking van persoonsgegevens (hierna WVG ); Advies nr. 147/2018 van 19 december 2018

tot de verwerking van persoonsgegevens (hierna WVG ); Advies nr. 147/2018 van 19 december 2018 1/6 Advies nr. 147/2018 van 19 december 2018 Betreft: Besluit van de Vlaamse Regering tot instelling van een tegemoetkoming in de kosten bij de renovatie of verbetering van een bestaande woning of bij

Nadere informatie

PRIVACY STATEMENT. Samenwerkingsverband Voortgezet Onderwijs Regio Utrecht West

PRIVACY STATEMENT. Samenwerkingsverband Voortgezet Onderwijs Regio Utrecht West PRIVACY STATEMENT Samenwerkingsverband Voortgezet Onderwijs Regio Utrecht West Woerden, September 2018 1 Inleiding Samenwerkingsverbanden hebben persoonsgegevens van leerlingen nodig om hun taken goed

Nadere informatie

Waarom informatieveiligheid. Omdat het actueel is:

Waarom informatieveiligheid. Omdat het actueel is: Waarom informatieveiligheid Omdat het actueel is: Informatieveiligheid Maatregelen die ervoor zorgen dat de betrouwbaarheid van informatie behouden blijft, en incidenten worden vermeden Vertrouwelijkheid

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

AVG OVEREENKOMST GEGEVENSVERWERKING TUSSEN TWEE VERANTWOORDELIJKEN

AVG OVEREENKOMST GEGEVENSVERWERKING TUSSEN TWEE VERANTWOORDELIJKEN AVG OVEREENKOMST GEGEVENSVERWERKING TUSSEN TWEE VERANTWOORDELIJKEN DE ONDERGETEKENDEN: (1) INLENER en (2) PAYROLL INVESTMENTS B.V. gevestigd te 6902 KH Zevenaar aan de Exa 10, hierna te noemen: "Samenwerkingspartner"

Nadere informatie

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN Stichting Honkbalweek Haarlem Privacy beleid 2018 2022 SAMENWERKEN en VERBINDEN Privacy beleid Stichting Honkbalweek Haarlem Onze stichting werkt met persoonsgegevens ter promotie van ons evenement. Dit

Nadere informatie

Richtlijnen m.b.t. de aanstelling van een veiligheidsconsulent door de Openbare Centra voor Maatschappelijk Welzijn (O.C.M.W. s). (isms.031.

Richtlijnen m.b.t. de aanstelling van een veiligheidsconsulent door de Openbare Centra voor Maatschappelijk Welzijn (O.C.M.W. s). (isms.031. Dit document is eigendom van de Kruispuntbank van de Sociale Zekerheid. De publicatie ervan doet geen enkele afbreuk aan de rechten die de Kruispuntbank van de Sociale Zekerheid ten opzichte van dit document

Nadere informatie

Gelet op de aanvraag van het Vlaams Energieagentschap ontvangen op 18/08/2017;

Gelet op de aanvraag van het Vlaams Energieagentschap ontvangen op 18/08/2017; 1/6 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 57/2017 van 4 oktober 2017 Betreft: aanvraag van het Vlaams Energieagentschap tot uitbreiding van de beraadslaging RR nr. 47/2012 met het

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie