Zet de stap naar certificering!

Maat: px
Weergave met pagina beginnen:

Download "Zet de stap naar certificering!"

Transcriptie

1 ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Zet de stap naar certificering!

2 2 - Kader, bureau voor kwaliteitszorg b.v.

3 Inleiding Vanaf 25 mei 2018 is de Europese AVG wetgeving van kracht. Zorg dat u tijdig noodzakelijke acties in gang zet om te voldoen aan deze verplichting en ter voorkoming van een boete. In deze brochure treft u informatie aan over onder de AVG wetgeving, de verplichtingen, de mogelijkheden en de Kader aanpak. Ook is een praktische AVG checklist opgenomen. Heeft u na het lezen van de informatie nog vragen of wilt u een offerte aanvragen? Neem dan gerust contact met ons op. CONTACT Aanvullende informatie? Neem contact met ons op. Telefoonnummer info@kader.nl Website In deze brochure vindt u: Algemene Verordening Gegevensbescherming (AVG)... pagina 4 De Kader aanpak... pagina 6 AVG checklist... pagina 8 Over Kader... pagina 12 Kader, bureau voor kwaliteitszorg b.v. - 3

4 Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 wordt de Wet Bescherming Persoonsgegevens vervangen door de Algemene Verordening Gegevensbescherming (AVG). De AVG is een Europese wet waarbinnen de omgang met persoonsgegevens en het recht op privacy geregeld is. De AVG wet geldt binnen de hele Europese Unie. Alleen noodzakelijke persoonsgegevens mogen op een zorgvuldige manier worden opgeslagen en verwerkt. Bij het overtreden van de AVG wetgeving kan een boete opgelegd worden van maximaal 20 miljoen euro of 4% van de wereldwijde jaaromzet. Voorkom een boete en zorg dat u tijdig bent voorbereid. De voordelen Met het voldoen aan de AVG wetgeving heeft u zekerheid over de inrichting van privacy en informatiebeveiliging. Uw organisatie voldoet hiermee aan Europese wetgeving en u voorkomt een boete van maximaal 20 miljoen euro of 4% van de wereldwijde jaaromzet. Tevens verkleint u de kans op imagoschade doordat datalekken gemeld moeten worden aan betrokken personen en uw organisatie negatief in het nieuws beland. Algemene Verordening Gegevensbescherming (AVG) De AVG is bedoeld om privacy rechten van natuurlijke personen uit te breiden en te versterken. Met de komst van de AVG ligt er meer verantwoordelijkheid bij de verwerking van persoonsgegevens voor de verwerkende organisatie zelf. Dit vertaalt zich naar een aantal praktische voorwaarden: Transparantie De AVG eist dat uw organisatie helder heeft waar en om welke reden persoonsgegevens worden verzameld en verwerkt. Bovendien bent u verplicht personen waarvan u informatie verzameld en verwerkt te informeren over deze gegevensverwerking en bijbehorende rechten. Doelbeperking Het doel waarvoor uw organisatie persoonsgegevens verzamelt en verwerkt moet een wettige basis hebben en mag niet zomaar veranderen. Artikel 6 van de AVG geeft een aantal duidelijke grondslagen voor de rechtmatigheid van verwerking. Is geen van die grondslagen van toepassing, dan mag u de gegevens niet verzamelen en verwerken. Gegevensbeperking Uw organisatie mag niet meer gegevens verzamelen dan nodig is voor het bereiken van haar doelen. De doelen zijn de redenen waarom persoonsgegevens worden verzameld, zoals omschreven voor het borgen van de transparantie. Wanneer het doel komt te vervallen, dan zal de verwerking moeten worden gestaakt. Verandert het doel, dan moet goed worden nagegaan of de nieuwe doelstelling te verenigen is met de oorspronkelijke doelstelling. Is dat niet het geval, dan zal de verwerking moeten worden stopgezet. Juistheid Bij de verwerking van persoonsgegevens zal uw organisatie alle redelijke maatregelen moeten nemen voor het verzamelen van de juiste gegevens. Indien nodig dienen gegevens te worden aangepast of verwijderd als de gegevens niet kloppen. Bewaarbeperking De bewaartermijn van persoonsgegevens zal moeten worden beperkt tot een termijn die in redelijkheid overeenstemt met het doel waarvoor de gegevens worden verzameld. Wanneer het nodig is om aan andere wettelijke verplichtingen te voldoen, zoals bijvoorbeeld de administratieplicht, dan mogen persoonsgegevens worden bewaard. Integriteit en vertrouwelijkheid Voor het waarborgen van een goede informatiebeveiliging zal uw organisatie technische en organisatorische maatregelen moeten treffen. Persoonsgegevens mogen alleen toegankelijk zijn voor medewerkers die deze gegevens verwerken. 4 - Kader, bureau voor kwaliteitszorg b.v.

5 Ook dienen persoonsgegevens beschermd te zijn tegen onopzettelijk verlies of diefstal. Verantwoording U dient aantoonbaar te maken dat uw organisatie de nodige inspanningen heeft verricht om aan de AVG te kunnen voldoen. Zorg daarom voor een helder beschreven privacybeleid en goed getraind personeel. Een goede verslaglegging van het soort gegevens, het doel daarvan en de periode van bewaren is van groot belang. Privacy Impact Assesment Het uitvoeren van een Privacy Impact Assesment (PIA) is volgens de AVG wet verplicht voor organisaties en rijksoverheden die op grote schaal persoonsgegevens verwerken. Een PIA wordt ook wel gegevensbeschermingseffectbeoordeling genoemd. Deze PIA is ook verplicht bij een verandering in de verwerking van persoonsgegevens, zoals uitbesteding, verandering van hardware of software. In dit geval zal de verantwoordelijke verplicht zijn de PIA te updaten. Informatiebeveiligingssysteem obv ISO / NEN 7510 Veel onderwerpen in de AVG, en ook vanuit de huidige Wet Bescherming Persoonsgegevens, kunnen worden geborgd in een informatiebeveiligingssysteem op basis van ISO of NEN 7510 (voor zorginstellingen en andere beheerders van persoonlijke gezondheidsinformatie). Voldoen aan de ISO / NEN 7510 norm of het hebben van certificaat daaromtrent is echter geen verplichting vanuit Nederlandse of Europese wetgeving. Wel helpt het om invulling te geven aan maatregelen voor een passende bescherming van persoonsgegevens en daarmee het voldoen aan de AVG. Er wordt geen expliciete verwijzing gemaakt naar de NEN-ISO richtlijnen, maar de AVG geeft nadrukkelijk aan dat certificering een belangrijk hulpmiddel kan zijn voor het aantoonbaar maken van de eisen en voorschriften vanuit de AVG. Functionaris Gegevensbescherming Het aanstellen van een Functionaris Gegevensbescherming (FG) is volgens de AVG verplicht voor bepaalde organisaties: Overheidsinstanties en publieke organisaties ongeacht het type gegevens dat ze verwer ken. Het kan gaan om de rijksoverheid, gemeenten en provincies, maar ook om bijvoorbeeld zorg- en onderwijsinstellingen. Organisaties die vanuit hun kernactiviteiten op grote schaal individuen volgen, bijvoorbeeld de profilering van mensen voor het maken van risico-inschattingen of cameratoezicht. Relevant is het aantal mensen dat een organisatie volgt, de hoeveelheid gegevensverwerking en hoe lang de organisatie mensen volgt. Organisaties die op grote schaal bijzondere persoonsgegevens verwerken, zoals gegevens over iemands gezondheid, ras, politieke opvatting, geloofsovertuiging of strafrechtelijke verleden en waarbij dit een kernactiviteit is. Ook als een FG niet verplicht is, kan het handig zijn om deze aan te stellen voor de continue en goede bescherming van persoonsgegevens. Kader, bureau voor kwaliteitszorg b.v. - 5

6 De Kader aanpak Kader kan uw organisatie ondersteunen bij het voldoen aan de AVG wetgeving. Wij starten daarbij met een nulmeting. Op basis van de uitkomst daarvan kunnen wij u ondersteunen bij het uitvoeren van Privacy Impact Assessments (PIA), het opstellen van een Privacybeleid, het beschikbaar stellen van een Functionaris Gegevensbescherming (FG) en/ of het inrichten van een managementsysteem voor privacy en ISO / NEN 7510 informatiebeveiliging. Onze praktisch ingestelde en ervaren adviseurs informatiebeveiliging hebben ruime ervaring in de branche en ondersteunen uw organisatie graag bij de diverse werkzaamheden. Privacy nulmeting Bij het uitvoeren van de Privacy nulmeting vragen wij onder andere naar het Privacybeleid, de verwerking van persoonsgegevens, grondslagen van de verwerkingen en de aanwezigheid van een Functionaris Gegevensbescherming (FG). Het resultaat van de Privacy nulmeting is een lijst met punten die niet conform de AVG zijn ingericht en concrete verbeteradviezen voor verdere optimalisatie van de AVG wet. Privacy Impact Assesment Bij het uitvoeren van de Privacy Impact Assesment (PIA) verzamelen wij vooraf alle noodzakelijke informatie, zoals het Privacybeleid, overzicht en doel van gegevensverwerkingen en de bedrijfsprocessen waarin de persoonsgegevens worden verwerkt worden geanalyseerd. De PIA geeft een objectief beeld van belangrijke risicogebieden. Gezamenlijk wordt de omvang, impact en kans van optreden ingeschat. Op basis hiervan kan gekozen worden voor het accepteren, verminderen of het vermijden van risico s. Vervolgens bieden wij concrete adviezen voor dataminimalisatie, anonimiseren, technische en organisatorische maatregelen. Aan het eind van het traject wordt een PIA rapport opgeleverd. Op basis van dit rapport kunnen noodzakelijke beslissingen worden genomen. De PIA van Kader voldoet aan de het toetsmodel van de Autoriteit Persoonsgegevens. Functionaris Gegevensbescherming Als blijkt dat uw organisatie verplicht is een onafhankelijk Functionaris Gegevensbescherming (FG) aan te stellen, dan kunt u een adviseur van Kader inhuren. Kader heeft praktisch ingestelde en ervaren adviseurs Informatiebeveiliging & Privacy in dienst die de rol van Functionaris Gegevensbescherming op zich kunnen nemen. Hiermee houdt u toezicht op de toepassing en naleving van de AVG en geeft u invulling aan het privacybeleid. Op basis van uw wensen met betrekking tot de invulling van de rol van Functionaris Gegevensbescherming, de omvang van de organisatie en de complexiteit van de gegevensverwerking maakt Kader een passend voorstel waarin frequentie en expertise van inzet uitgebreid omschreven staan. Onze adviseurs Informatiebeveiliging zijn onafhankelijk en voldoen hiermee aan de eis van de AVG. Zij hebben veel ervaring bij verschillende organisaties opgedaan en hebben toegang tot een uitgebreid netwerk van informatiebeveiligers. ISO / NEN 7510 Kader kan uw organisatie ondersteunen bij de opzet en invoering van een informatiebeveiligingssysteem op basis van de ISO of NEN 7510 (zorgsector). Een informatiebeveiligingssysteem is geen verplichting volgens de AVG maar het helpt om invulling te geven aan maatregelen voor een passende bescherming van persoonsgegevens en daarmee het voldoen aan de AVG. Met een nulmeting beoordelen wij in hoeverre uw organisatie al invulling geeft aan de ISO / NEN 7510 en wat exact nodig is om te komen tot certificering. Na de opzet en invoering van een praktisch hanteerbaar en efficiënt digitaal informatiebeveiligingssysteem kunnen wij de interne audit, directiebeoordeling en begeleiding naar certificering verzorgen. 6 - Kader, bureau voor kwaliteitszorg b.v.

7 Wilt u uitgebreide informatie over de Kader aanpak bij ISO / NEN 7510 certificering? Download dan de brochure Brochure ISO Brochure NEN 7510 GOED TE WETEN Heeft uw organisatie behoefte aan extra capaciteit en/of kennis? Kader biedt met eigen Information Security Managers een flexibele oplossing voor benodigde capaciteit, kennis, kunde en vaardigheden en continuïteit bij ziekte, zwangerschap of functieverandering! Investering De kosten voor de Privacy nulmeting bedragen 1.425, inclusief rapportage. Verdere ondersteuning is maatwerk. De tijdsinvestering en kosten hiervoor zijn sterk afhankelijk van de complexiteit van de maatregelen en de te ondernemen acties om te voldoen aan de AVG. Hebben wij uw belangstelling gewekt? Vraag dan een offerte aan of neem contact met ons op! Kader, bureau voor kwaliteitszorg b.v. - 7

8 AVG checklist AVG klaar in 8 stappen 1 Breng gegevensstromen in kaart Breng alle gegevensstromen in uw organisatie in kaart. Bepaal welke van die stromen persoonsgegevens bevatten. Leg voor elke verwerking vast met welk doel u die gegevens verwerkt, hoe lang u deze gegevens bewaart (bewaarbeperking), welke groepen van gebruikers binnen uw organisatie toegang moeten hebben tot die gegevens en als u die gegevens weer aan anderen beschikbaar stelt om welke categorieën van ontvangers het gaat. Wees daarbij alert op drie zaken: Bijzondere gegevens Gegevens die onder uw verantwoordelijkheid worden verwerkt door een derde partij (verwerker) Doorgifte van gegevens naar organisaties of landen buiten de Unie omdat daarvoor aparte regels gelden Het gaat hierbij om alle persoonsgegevens, dus ook om bijvoorbeeld personeelsgegevens, sollicitanten, deelnemers etc. Zo weet u precies wat er speelt binnen uw organisatie. 2 Aanstellen Functionaris Gegevensbescherming Bepaal of u volgens de AVG wet een Functionaris Gegevensbescherming (FG) moet aanstellen. Stel de FG tijdig aan indien van toepassing. De AVG verplicht u een Functionaris Gegevensbescherming aan te stellen, in elk geval waarin het gaat om een van de volgende situaties: a. De verwerking wordt verricht door een overheidsinstantie b. Er sprake is van verwerkingen die vanwege hun aard, hun omvang of hun doeleinden regelmatige observatie vereisen c. Er sprake is van grootschalige verwerking van bijzondere gegevens zoals bedoeld in AVG-artikel 9 en/of 10 Een ziekenhuis kan bijvoorbeeld niet veilig functioneren als gezondheidsgegevens niet in patiëntdossiers verwerkt kunnen worden. Het verwerken van deze gegevens moet in deze context dan gezien worden als een kernactiviteit en valt daarmee automatisch onder situatie c. Bent u op basis van een eerste analyse verplicht een FG aan te stellen? Doe dit dan zo snel mogelijk en betrek de functionaris bij het doorlopen van de stappen uit deze checklist! Overweeg toch ook een FG aan te stellen als dit geen verplichting is. Dit kan van toegevoegde waarde zijn voor uw organisatie. De FG hoeft geen fulltime functie te zijn en kan ook iemand zijn die op basis van een opdrachtovereenkomst voor u werkt. 3 Stel privacybeleid op Leg vast hoe u omgaat met persoonsgegevens binnen uw organisatie. Werk het beleid verder uit in gedragsregels, werkinstructies en draaiboeken. Door deze stap bent u niet alleen op papier, maar ook in de praktijk klaar om snel te handelen bij incidenten. De AVG wet eist dat u aantoonbaar in control bent. Het vastleggen van hoe u omgaat met persoonsgegevens binnen uw organisatie is daarvoor een logische eerste stap. Het privacybeleid kunt u vervolgens verder uitwerken in gedragsregels, werkinstructies en draaiboeken voor de verschillende processen die voortvloeien uit de AVG zoals het recht op inzage, vergetelheid, portabiliteit en de meldingsplicht bij datalekken. Tenslotte moet u dan nog zorgen voor bewustwording binnen uw organisatie om niet alleen op papier maar ook in de praktijk te kunnen voldoen aan de AVG. 8 - Kader, bureau voor kwaliteitszorg b.v.

9 4 Bepaal de rechtsgeldige grondslagen Bepaal voor welke verwerking van persoonsgegevens er een rechtsgeldige grondslag is. De verwerking van persoonsgegevens mag alleen gebeuren als daar een rechtsgeldige grondslag voor is. Deze grondslagen zijn beschreven en benoemd binnen de AVG wet. Het is zaak om per verwerking te bepalen welke grondslagen van toepassing zijn. Is er geen grondslag? Dan mag verwerking niet plaatsvinden. Het verwerken van bijzondere gegevens is in de AVG per definitie verboden tenzij aan tenminste van de in artikel 9 AVG vermelde bijzondere voorwaarden is voldaan. Is geen van die voorwaarden van toepassing, dan mag verwerking niet plaatsvinden. 5 Pas processen en procedures aan Pas processen, procedures en systemen aan. Voer deze tijdig uit en controleer de effectiviteit van aanpassingen. Privacy by Default en Privacy by Design zijn belangrijke uitgangspunten binnen de AVG wet. Om aan deze beginselen te kunnen voldoen is het misschien nodig dat u aanpassingen doet in processen, procedures en systemen. Voer deze tijdig uit en controleer de effectiviteit van aanpassingen. Daarnaast worden nieuwe rechten geïntroduceerd voor betrokkenen van wie u gegevens verwerkt. U kunt hierbij denken aan bijvoorbeeld het recht op inzage, rectificatie, vergetelheid, portabiliteit en bezwaar. Deze rechten vereisen mogelijk dat u nieuwe procedures dient in te inrichten die moeten worden beschreven en waarvoor uw medewerkers geïnstrueerd moeten worden. Voer ook deze werkzaamheden tijdig uit en controleer wederom de effectiviteit van maatregelen en aanpassingen. 6 Check alle verwerkersovereenkomsten Leg een verwerkersovereenkomst vast voor iedere derde partij waaraan de verwerking van persoonsgegevens is uitbesteed. Heeft u de verwerking van persoonsgegevens of delen daarvan uitbesteed aan een leverancier of onderaannemer (verwerker) dan blijft u als opdrachtgever (verwerkingsverantwoordelijke) verantwoordelijk. U mag alleen een beroep doen op partijen die voldoende garanties bieden over het uitvoeren van de verwerking conform de AVG en over de waarborging van de bescherming van betrokken personen. Leg daarom per verwerking en per verwerker alle afspraken rond de uitbesteding zorgvuldig vast en controleer regelmatig of de gemaakte afspraken nog toereikend zijn en worden nagekomen. Zo borgt u wie welke gegevens verwerkt onder welke voorwaarden. Uiteraard dienen deze voorwaarden te voldoen aan de AVG wetgeving. 7 Train medewerkers Zorg ervoor dat uw medewerkers op de hoogte zijn van het privacybeleid en van (nieuwe) maatregelen om de veiligheid van de verwerking van gegevens te vergroten. Zet een awareness training jaarlijks op de agenda! U kunt het op papier allemaal goed regelen maar de maatregelen staan of vallen met de mate waarmee uw medewerkers begrijpen waarom bescherming van persoonsgegevens voor uw organisatie belangrijk is. De meeste datalekken ontstaan door menselijke fouten. Kennis alleen is niet voldoende en het opleggen van regels helpt niet genoeg. Het gaat er om begrip en draagvlak te creëren endat lukt alleen als de bescherming van privacy en data zichtbaar deel uitmaken van de kernwaarden van uw bedrijf. Maak privacy en dataveiligheid zichtbaar onderdeel van uw plannen en zet het bij uw medewerkers prominent op de kaart door er telkens een terugkerend thema van te maken. 8 Laat een audit uitvoeren Bepaal de huidige stand van zaken en stel vast welke maatregelen u nog moet nemen. Bent u klaar voor de AVG? Met een audit kunt u de huidige stand van zaken vaststellen en bepalen welke maatregelen u nog moet nemen. Als er na 25 mei 2018 veranderingen zijn dient u een PIA (Privacy Impact Analyse) uit te voeren om te bepalen of aanvullende maatregelen nodig zijn. Kader, bureau voor kwaliteitszorg b.v. - 9

10 Over Kader Kader, bureau voor kwaliteitszorg verzorgt advies en opleidingen op het gebied van kwaliteit, veiligheid & arbo en milieu. We ondersteunen o.a. bij: Het behalen van certificaten (zoals ISO 9001 of ISO 27001). Het behalen van een diploma (zoals Hogere Veiligheidskunde of het bewijs van vakbekwaamheid tot EPA adviseur). Het voldoen aan wet- en regelgeving op het gebied van veiligheid, kwaliteit en milieu. Kader is approved partner van gerenommeerde certificatie instellingen, heeft Hobéon SKO toegelaten opleidingen en is ISO 9001 gecertificeerd. De officiële erkenning door onafhankelijke certificatie instellingen onderstreept onze kwaliteit van dienstverlening en toont aan dat u verzekerd bent van een betrouwbare partij met ruime kennis en ervaring in het opzetten en implementeren van managementsystemen en een succesvolle begeleiding naar certificatie. CONTACT Mocht u aanvullende informatie wensen, neem gerust contact met ons op. Telefoonnummer info@kader.nl Website WAAROM KADER? Meer dan 20 jaar vakervaring; Begeleiding naar én na certificering; Praktische, resultaatgerichte en integrale aanpak; Approved partner van o.a. DEKRA, TÜV en BSI. Kader heeft vestigingen in Zeist, Almelo, Amsterdam, Eindhoven, Groningen en Rotterdam. V Kader, bureau voor kwaliteitszorg b.v. Deze brochure is met de grootst mogelijke zorgvuldigheid samengesteld. Kader behoudt zich het recht voor zonder enige verplichtingen naar of jegens derden aanpassingen aan deze brochure door te voeren Kader, bureau voor kwaliteitszorg b.v.

11 Kader, bureau voor kwaliteitszorg b.v. - 11

12 Zeist Almelo Amsterdam Eindhoven Groningen Rotterdam

Zet de stap naar certificering!

Zet de stap naar certificering! NEN 7510 CERTIFICERING Zet de stap naar certificering! Laat u ondersteunen en vergroot het draagvlak binnen uw organisatie. Draag zorg voor continue verbetering van uw organisatie en zekerheid en vertrouwen

Nadere informatie

De volgende stap naar certificering!

De volgende stap naar certificering! ISO 50001 CERTIFICERING De volgende stap naar certificering! 2 - Kader, bureau voor kwaliteitszorg b.v. Inleiding Hartelijk dank voor uw interesse in de begeleiding naar ISO 50001 certificering. Met ISO

Nadere informatie

Zet de stap naar certificering!

Zet de stap naar certificering! ISO 27001 CERTIFICERING Zet de stap naar certificering! Laat u ondersteunen en vergroot het draagvlak binnen uw organisatie. Draag zorg voor een continue verbetering van processen, producten en diensten.

Nadere informatie

De volgende stap naar certificering!

De volgende stap naar certificering! ISO 14001 CERTIFICERING De volgende stap naar certificering! Laat u ondersteunen en vergroot het draagvlak binnen uw organisatie. Draag zorg voor een continue verbetering van processen, producten en diensten.

Nadere informatie

De volgende stap naar certificering!

De volgende stap naar certificering! ISO 45001 CERTIFICERING De volgende stap naar certificering! Laat u ondersteunen en bewerkstellig een continue verbetering van arbo- en verzuimprestaties. 2 - Kader, bureau voor kwaliteitszorg b.v. Inleiding

Nadere informatie

De volgende stap naar certificering!

De volgende stap naar certificering! CO₂ PRESTATIELADDER EN CO₂ FOOTPRINT De volgende stap naar certificering! Laat u ondersteunen en vergroot het draagvlak binnen uw organisatie. Draag zorg voor een continue verbetering van processen, producten

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Zet de stap naar certificering!

Zet de stap naar certificering! ISO 13485:2016 CERTIFICERING Zet de stap naar certificering! Maak aantoonbaar dat u in staat bent een veilig en effectief medisch hulpmiddel of In Vitro Diagnostics (IVD) op de markt te brengen met ISO

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

staat is om de AVG na te komen.

staat is om de AVG na te komen. Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

De gevolgen van de AVG

De gevolgen van de AVG VeReFi Congres I Denken in mogelijkheden I 11 april 2017 De gevolgen van de AVG Rosalie Heijna rosalie.heijna@kvdl.com 1 AVG: een paar feiten AVG is van toepassing vanaf 25 mei 2018. - Wet bescherming

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian Privacywetgeving 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen

Nadere informatie

De volgende stap naar certificering!

De volgende stap naar certificering! ISO 9001 CERTIFICERING De volgende stap naar certificering! 2 - Kader, bureau voor kwaliteitszorg b.v. Inleiding Fijn dat u geïnteresseerd bent in ISO 9001 certificering. Naast het voldoen aan de eisen

Nadere informatie

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Wat betekent de AVG voor mij als ondernemer? Juni 2018 Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG en de gevolgen voor de uitvoeringspraktijk De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection

Nadere informatie

E-book 17 vragen over de AVG

E-book 17 vragen over de AVG E-book 17 vragen over de AVG Inhoudsopgave Wie is de AP? 2 Hoe hoog zijn de boetes?..2 Wat zijn persoonsgegevens? 2 Wat wordt precies verstaan onder het verwerken van persoonsgegevens?..2 Gaan die boetes

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 treedt de Algemene Verordening Gegevensbescherming (AVG) in werking. Deze vervangt de Wet bescherming persoonsgegevens. Met de komst van deze

Nadere informatie

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 De AVG gaat bijna in Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 Dit houdt in dat de wetten en regels rondom de verzameling, verwerking en het gebruik van persoonsgegevens

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

Gegevensbescherming en Privacybeleid

Gegevensbescherming en Privacybeleid Gegevensbescherming en Privacybeleid Inhoud 1) Toepassing... 3 2) Toegang en wijzigingen... 3 3) Contactgegevens... 3 4) Functionaris gegevensbescherming (FG)... 3 5) Grondslagen AVG... 3 7) Verwerking

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Voorstellen Zaankanters voor Elkaar i.o.v. gemeente Zaanstad - Grootste aanbod vrijwilligers - Vacatures vrijwilligerswerk - Particuliere vraag en aanbod

Nadere informatie

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018 Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht! Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze

Nadere informatie

Privacyreglement Gemeente Borsele

Privacyreglement Gemeente Borsele Privacyreglement Gemeente Borsele In dit reglement laat de gemeente Borsele zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy. Privacy speelt een belangrijke rol in de relatie tussen

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

Agenda. De AVG: wat nu?

Agenda. De AVG: wat nu? De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

PRIVACYBELEID CONVENIENT FASTGUIDE BV

PRIVACYBELEID CONVENIENT FASTGUIDE BV PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

ALGEMENE VERORDENING GEGEVENS BESCHERMING

ALGEMENE VERORDENING GEGEVENS BESCHERMING CHECKLIST ALGEMENE VERORDENING GEGEVENS BESCHERMING MPROOF.NL 2 MPROOF.NL BENT U AL HELEMAAL KLAAR VOOR DE AVG? In 2018 treedt de algemene verordening gegevensbescherming in werking. Deze regelgeving vervangt

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF. ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF. ALGEMENE VERORDENING GEGEVENSBESCHERMING De gevolgen van AVG voor het midden en klein bedrijf PER 25 MEI 2018

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies Company Statement Algemene verordening gegevensbescherming V.20170303 - RGD Solutions Pagina 1 van 5 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 isde Algemene verordening gegevensbescherming

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL AVG HANDBOEK Handleiding voor salons en praktijken 1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL INHOUD Wat is de AVG? 1. Waarom deze nieuwe wet? 1. Waarom is deze nieuwe wet van toepassing op jouw salon/praktijk?

Nadere informatie

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele

Nadere informatie

De AVG in vogelvlucht Wat moeten organisaties doen?

De AVG in vogelvlucht Wat moeten organisaties doen? De AVG in vogelvlucht Wat moeten organisaties doen? Registreren van alle verwerkingsactiviteiten met, registeren datalekken Privacy Risico Uitvoeren van een gegevensbeschermingseffectbeoordeling (DPIA)

Nadere informatie

De nieuwe privacywetgeving:

De nieuwe privacywetgeving: De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen

Nadere informatie

Blockchain Smart Contracts AVG

Blockchain Smart Contracts AVG Blockchain Smart Contracts AVG 1 november 2017 Teun de Heer Werkzaam bij: De IT-jurist Blockchain: een revolutionaire technologie? Revolutie: nieuwe mogelijkheden nieuwe problemen Blockchain: effectief,

Nadere informatie

Zet de stap naar certificering!

Zet de stap naar certificering! VCA/VCU CERTIFICERING Zet de stap naar certificering! 2 - Kader, bureau voor kwaliteitszorg b.v. Inleiding Fijn dat u geïnteresseerd bent in VCA certificering/ VCU certificering. Naast het voldoen aan

Nadere informatie

Gegevensbescherming en privacybeleid

Gegevensbescherming en privacybeleid Dit privacybeleid is van toepassing op: Kuipers Holding BV: Kuipers Air & Sea B.V. / Kuipers Logistics B.V. / Kuipers Transport B.V. BZS sectie AVG versie 20180525 Pagina 1 van 8 Inhoud 1) Toepassing...

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

Accountant en AVG 3 december 2018

Accountant en AVG 3 december 2018 Accountant en AVG 3 december 2018 Peter Vermeijs & Pierre Veelenturf Beleidsadviseurs MBO Raad Maatschappij digitaliseert Wat is privacy? Hoe zou je privacy definiëren? Wat is de AVG? AVG: Verordening

Nadere informatie

Privacy Statement. Stichting Sectorinstituut Transport en Logistiek, en Sectorinstituut Transport en Logistiek B.V. en STL Werk B.V.

Privacy Statement. Stichting Sectorinstituut Transport en Logistiek, en Sectorinstituut Transport en Logistiek B.V. en STL Werk B.V. Privacy Statement Stichting Sectorinstituut Transport en Logistiek, en Sectorinstituut Transport en Logistiek B.V. en STL Werk B.V. Beleid over de bescherming van persoonsgegevens en waarborgen voor de

Nadere informatie

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23

Nadere informatie

Inleiding. Uitleg tienstappenplan AVG

Inleiding. Uitleg tienstappenplan AVG Inleiding Op 25 mei 2018 gaat de Wet Algemene Verordening Gegevensbescherming (AVG) in. Deze wet raakt veel elementen van uw bedrijfsvoering. Bent u al voorbereid? Op onze website vindt u alle informatie

Nadere informatie

AVG in de praktijk, tips!

AVG in de praktijk, tips! AVG in de praktijk, tips! Google Analytics Zo kun je Google Analytics gebruiken zonder cookie melding. Accepteer het Amendement gegevensverwerking in je Analytics-account ( Beheer > Account instellingen

Nadere informatie

Algemene verordening gegevensbescherming (AVG)

Algemene verordening gegevensbescherming (AVG) Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens

Nadere informatie

AVG EN DE IMPACT OP UW BUSINESS

AVG EN DE IMPACT OP UW BUSINESS AVG EN DE IMPACT OP UW BUSINESS AVG De AVG, de Algemene Verordening Gegevensbescherming of de Europese Privacy Verordening, hanteert dezelfde principes en kernbegrippen als haar voorganger de Europese

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze

Nadere informatie

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN Stichting Honkbalweek Haarlem Privacy beleid 2018 2022 SAMENWERKEN en VERBINDEN Privacy beleid Stichting Honkbalweek Haarlem Onze stichting werkt met persoonsgegevens ter promotie van ons evenement. Dit

Nadere informatie

Privacyreglement Senzer

Privacyreglement Senzer Privacyreglement Senzer In dit reglement laat Senzer zien op welke manier zij omgaat met persoonsgegevens en privacy en wat er wettelijk wel en niet verantwoord is. Senzer is verplicht om zorgvuldig en

Nadere informatie

Privacyverklaring Therapeuten VVET

Privacyverklaring Therapeuten VVET Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...

Nadere informatie

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan Jolien Dewaele, 25 januari 2018 De Algemene Verordening Gegevensbescherming (AVG) of General Data Protection Regulation (GDPR)

Nadere informatie

PRIVACY REGLEMENT ORIONIS WALCHEREN

PRIVACY REGLEMENT ORIONIS WALCHEREN PRIVACY REGLEMENT ORIONIS WALCHEREN Versie 1.0 d.d. 14-03-2018 0 Inhoud 1. Inleiding... 2 2. Wetgeving en definities... 2 3. Reikwijdte... 3 4. Verantwoordelijke... 3 5. Verwerkingen... 3 6. Transparantie

Nadere informatie

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG) Privacybeleid Adviesbureau Brekelmans Binnen Adviesbureau Brekelmans wordt gewerkt met persoonsgegevens van opdrachtgevers, medewerkers en contactpersonen binnen bedrijven waarmee veelvuldig wordt samengewerkt.

Nadere informatie

Privacyverklaring POLIFLEX

Privacyverklaring POLIFLEX Privacyverklaring POLIFLEX Deze privacyverklaring heeft betrekking op de v.o.f. Poliflex, gevestigd te Arnhem aan de Halévystraat 7 1, hierna te noemen Poliflex. Wettelijk kader Klanten, leveranciers,

Nadere informatie

2.1.1 Informatie die u verstrekt bij het aanmelden voor een account

2.1.1 Informatie die u verstrekt bij het aanmelden voor een account Privacy Verklaring Versie: 2.0 April 2019 1 Introductie Met de dienst van ZIVVER, gevestigd in Amsterdam en geregistreerd bij de Kamer van Koophandel onder nummer 62937057, kunt u informatie op een veilige

Nadere informatie

In 15 stappen op weg naar 2018

In 15 stappen op weg naar 2018 Op 25 mei 2018 nemen we afscheid van de Wet bescherming persoonsgegevens. Vanaf deze datum zullen organisaties moeten voldoen aan de bepalingen uit de uit de Algemene verordening gegevensbescherming (AVG)

Nadere informatie

AVG Routeplanner voor woningcorporaties

AVG Routeplanner voor woningcorporaties AVG Routeplanner voor woningcorporaties 24 oktober 2017 Versie 1.0 24 oktober 2017 0 Inleiding Aedes wil haar leden ondersteunen bij de implementatie van de privacywetgeving. Daarvoor biedt zij onder andere

Nadere informatie

VIL Academie - M&A in one day Algemene Verordening Gegevensbescherming (AVG) Rik Geurts Konferentie Nederlandse Religieuzen 28 juni 2018 Programma > Wat is privacy? > Privacyregelgeving en (enkele) kernbegrippen

Nadere informatie

Vandaag Zorgvernieuwing

Vandaag Zorgvernieuwing Vandaag Zorgvernieuwing Christian Hanouwer, Adviseur Zorgvernieuwing Christian.hanouwer@vandaagzorgvernieuwing.nl 06 18 52 74 02 Pedro Nijsen, Managing Director Business Developer pedro.nijsen@vandaagzorgvernieuwing.nl

Nadere informatie

AVG. algemene verordening gegevensbescherming

AVG. algemene verordening gegevensbescherming AVG algemene verordening gegevensbescherming Even voorstellen... Herman Groenewegen Projectleider ICT / bedrijfskundige (sinds 1998) Specialisatie in informatiebeveiliging: HS 5 (inleiding EDP auditing)

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR) Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR) 2 Bent u er wel mee bezig? 3 Misschien niet zo vreemd 4 De elf basisprincipes van bescherming persoonsgegevens

Nadere informatie

CE-MARKERING MACHINES. De volgende stap. maak veiligheid aantoonbaar!

CE-MARKERING MACHINES. De volgende stap. maak veiligheid aantoonbaar! CE-MARKERING MACHINES De volgende stap maak veiligheid aantoonbaar! Zorg dat uw machine voldoet aan alle Europese eisen en richtlijnen. 2 - Kader, bureau voor kwaliteitszorg b.v. Inleiding Fijn dat u geïnteresseerd

Nadere informatie

Rapportage Verkennend onderzoek Gegevensbeschermingsbeleid

Rapportage Verkennend onderzoek Gegevensbeschermingsbeleid Rapportage Verkennend onderzoek Gegevensbeschermingsbeleid Openbare versie Rapport definitieve bevindingen z2018-27134 De Autoriteit Persoonsgegevens (AP) hecht veel waarde aan een goed gegevensbeschermingsbeleid,

Nadere informatie

PRIVACY Inleiding. De Verordening in vogelvlucht. Kennismaking. Bescherming grondrecht

PRIVACY Inleiding. De Verordening in vogelvlucht. Kennismaking. Bescherming grondrecht PRIVACY Inleiding Kennismaking: wie zijn wij, jullie en wat doen we? De AVG in vogelvlucht Het Privacy Framework Vragen uit de praktijk ALGEMENE VERORDENING GEGEGEVENSBESCHERMING Bob van der Kamp 1 2 Kennismaking

Nadere informatie

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF>

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie: April 2019 5. Beoogd gebruik Product/dienst A is ontworpen

Nadere informatie

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor

Nadere informatie

Definitieve versie d.d. 24 mei Privacybeleid

Definitieve versie d.d. 24 mei Privacybeleid Definitieve versie d.d. 24 mei 2018 Privacybeleid Procedure: MT/DB besluit d.d. 24 mei 2018 INLEIDING Binnen Rentree wordt gewerkt met persoonsgegevens van huurders, medewerkers en (keten)partners. Persoonsgegevens

Nadere informatie

In 10 stappen voorbereid op de AVG

In 10 stappen voorbereid op de AVG In 10 stappen voorbereid op de AVG 10 STAPPEN TER VOORBEREIDING OP DE ALGEMENE VERORDENING GEGEVENS BESCHERMING (AVG) Vanaf 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing.

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming 2 november 2018 Margreet Vink-Bos Eikenstraat 20 8021 WX Zwolle T 085 488 50 00 contacthco@historischcentrumoverijssel.nl www.historischcentrumoverijssel.nl Allereerst

Nadere informatie

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR) Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR) Uit HR trends 2 3 De elf basisprincipes van privacy wetgeving 4 5 10 persoonsgegevens Art 4 letter (1) AVG/GDPR alle

Nadere informatie

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Privacy reglement ~ bezoekers Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Inhoudsopgave Definities belangrijkste begrippen..2 Inleiding privacy reglement.3 Privacy reglement.5 Welke persoonsgegevens

Nadere informatie

Privacy statement voor sollicitanten KiesZon

Privacy statement voor sollicitanten KiesZon Uitgave augustus 2018 Privacy statement voor sollicitanten KiesZon Inhoudsopgave Hoofdstuk 1 Inleiding 1.1 Wanneer mag KiesZon jouw persoonsgegevens verwerken? 1.2 Van wie verwerkt KiesZon persoonsgegevens?

Nadere informatie

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum>

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum> VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie DEEL 1: DATA PRO STATEMENT Dit Data Pro Statement vormt

Nadere informatie

Checklist voorbereiding op de AVG

Checklist voorbereiding op de AVG Checklist voorbereiding op de AVG Vanaf 25 mei 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) van kracht. De AVG is een Europese verordening en werkt rechtstreeks door in alle lidstaten van

Nadere informatie

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?

Nadere informatie

Privacybeleid Today s Groep

Privacybeleid Today s Groep Privacybeleid Today s Groep Onder de Today s Groep vallen Today s Vermogensbeheer en For Tomorrow Binnen Today s wordt veel gewerkt met persoonsgegevens. Persoonsgegevens worden voornamelijk verzameld

Nadere informatie

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Stappenplan Algemene Verordening Gegevensbescherming (AVG) E: info@koornetwerk.nl I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening

Nadere informatie

Privacyreglement Werkzaak Rivierenland

Privacyreglement Werkzaak Rivierenland Werkzaak Rivierenland hecht veel waarde aan de bescherming van uw privacy. Alle informatie die u ons verstrekt, wordt vertrouwelijk behandeld. Persoons- of adresgegevens worden uitsluitend gebruikt waarvoor

Nadere informatie

Actualiteiten loonheffingen

Actualiteiten loonheffingen Actualiteiten loonheffingen Dik van Leeuwerden Actualiteiten loonheffingen Private aanvulling WW en WGA (PAWW) Reparatie 3 e WW-jaar Privacy voor de salarisadministratie Basisbegrippen GDPR/AVG 1 Private

Nadere informatie

Privacybeleid Beckers Financieel Advies

Privacybeleid Beckers Financieel Advies Privacybeleid Beckers Financieel Advies Binnen ons bedrijf wordt veel gewerkt met persoonsgegevens van klanten en daarnaast ook met persoonsgegevens van werknemers van zakelijke klanten. Persoonsgegevens

Nadere informatie

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS VERANTWOORDINGSPLICHT Privacybeleid Dit beleid beschrijft hoe de technische en organisatorische bescherming van persoonsgegevens is uitgewerkt. In

Nadere informatie

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP 1 Versterking van klantrechten Strengere verplichting Duidelijke governance Doorgifte data buiten EU Klanten

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Waar gaan we het over hebben? Waarom de AVG? Wanneer is de AVG van toepassing? Wat betekent de AVG voor uw onderneming? Enkele tips! Waarom de AVG? Richtlijn

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo Job Vos, adviseur privacy (Kennisnet) Inhoud 1. Belang van privacy voor het onderwijs: Waarom? Daarom! 2. Oude wijn in nieuwe

Nadere informatie

WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG)

WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Hoewel het nog een jaar duurt, is er geen ontkomen meer aan: de Europese privacyverordening gaat ook u raken en

Nadere informatie