General Data Protection Regulation

Maat: px
Weergave met pagina beginnen:

Download "General Data Protection Regulation"

Transcriptie

1 Whitepaper General Data Protection Regulation Versie 1.0 maart 2018 General Data Protection Regulation In mei 2016 heeft de Europese unie een nieuw raamwerk doorgevoerd voor regulering van het gebruik en managen van persoonsgegevens. Deze Europese wetgeving wordt de General Data Protection Regulation (GDPR) genoemd. In Nederland is dit ook wel bekend als de Algemene Verordening Gegevensbescherming (AVG). Het vervangt de eerdere Europese wetgeving en dient als aanvulling op nationale wetgevingen op dit gebied. Hoewel het raamwerk officieel in 2016 is doorgevoerd, is er een overgangstermijn van 2 jaar. Dit betekent dat op 25 mei 2018 alle bedrijven moeten voldoen aan de nieuwe wetgeving. De wetgeving heeft als doel om rechten van individuen te vergroten ten aanzien van het gebruik van hun persoonsgegevens. Dit betekent grotere verantwoordelijkheden en verplichtingen voor organisaties. De GDPR gaat over persoonsgegevens. De GDPR definieert dit als volgt: Alle informatie over een geïdentificeerd of identificeerbaar natuurlijk persoon. Dit betekent dat informatie ofwel direct over iemand gaat, ofwel naar deze persoon te herleiden is. Bijvoorbeeld; namen, foto s, adressen, bankgegevens, posts op social media, IP-adressen, etc. Desondanks blijft het een definitie die ruimte laat tot interpretatie. Hier zullen in de toekomst ongetwijfeld nog discussies over ontstaan. Niemand weet immers hoe de technologische, sociale en commerciële ontwikkelingen onze toekomst zullen vormen. Behalve Europese organisaties zijn alle organisaties die zaken doen met de EU, ongeacht waar deze gevestigd zijn, onderhevig aan de GDPR. Met zaken doen wordt bedoeld; het leveren van goederen of diensten (ook al is dit gratis) of het monitoren van klanten en/of gebruikers binnen de EU. Vanwege deze bepaling

2 02 houdt de GDPR ook rekening met de export van persoonsgegevens naar landen buiten de EU. Impact GDPR / AVG Op het moment van schrijven zijn we slechts een twee maanden verwijderd van de deadline waarop organisaties moeten voldoen aan de nieuwe wetgeving. Lukt ze dat niet, dan lopen ze het risico op flinke boetes. Desondanks merken wij dat het in de praktijk voor veel bedrijven nog een flinke uitdaging is om aan bepaalde aspecten van het nieuwe raamwerk een goede invulling te geven. Er zijn namelijk flink wat zaken waar organisaties vanaf 25 mei rekening mee moeten gaan houden. Dit zijn de bepalingen van de GDPR / AVG die de grootste impact hebben en waar organisaties soms ook flink mee worstelen. Privacy by design en privacy by default Hoewel de GDPR geen gedetailleerde technische of procedurele vereisten voorschrijft, gaat de wet ervan uit dat elke data controller de principes van privacy by design en privacy by default volgt. Privacy by design betekent dat elke data controller wordt geacht de nodige technische en operationele stappen te zullen nemen om veiligheid van alle persoonsgegevens waarover zij beschikt te kunnen garanderen. Maar bijvoorbeeld ook dat er niet meer gegevens worden verzameld dan noodzakelijk voor het doel van de verwerking. En dat de gegevens niet langer worden bewaard dan nodig. Privacy by default houdt in dat er technische en organisatorische maatregelen genomen moeten worden om ervoor te zorgen dat standaard alleen persoonsgegevens worden verwerkt die noodzakelijk zijn voor het specifieke doel dat de organisatie wilt bereiken. Dit mag dus niet: Een app die de locatie van gebruikers vastlegt, ook al is dit niet persé nodig; Een website waar het Ja, ik wil aanbiedingen ontvangen vooraf is aangevinkt; Bij het opgeven voor een nieuwsbrief meer informatie opvragen dan noodzakelijk. Toestemming voor verwerking persoonsgegevens Een organisatie moet kunnen aantonen dat er toestemming is verleend door de persoon in kwestie voordat de persoonsgegevens zijn verwerkt. In de nieuwe regelgeving worden eisen gesteld aan de wijze waarop deze toestemming wordt gevraagd. Voor rechtsgeldige toestemming moet de toestemming vrijelijk zijn gegeven, de aanvraag moet ondubbelzinnig zijn, gevraagd worden voor een specifiek doel en alvorens om toestemming wordt gevraagd moet de persoon in kwestie zijn geïnformeerd over de inhoud van de toestemming. Meer info > Wanneer de organisatie niet aan deze vereisten kan voldoen, dan is de toestemming niet geldig en mogen de persoonsgegevens niet verwerkt worden. Beperkte gegevensverwerking Alvorens verwerkingen van persoonsgegevens mogen plaatsvinden moeten deze aan een aantal kernbeginselen voldoen. Te noemen; Persoonsgegevens moeten op behoorlijke, rechtmatige en transparante manier worden verwerkt; Persoonsgegevens mogen alleen voor een bepaald, uitdrukkelijk omschreven doel worden verwerkt;

3 03 Alleen persoonsgegevens die noodzakelijk zijn voor het doel mogen worden verwerkt Gegevens moeten correct en actueel zijn; Als identificatie niet meer noodzakelijk is voor het doel, dan moeten de persoonsgegevens worden verwijderd of geanonimiseerd; De persoonsgegevens moeten worden beveiligd door middel van technische en organisatorische maatregelen. Om te controleren of data controllers zich daadwerkelijk aan de wetgeving houden zijn deze verplicht een gedetailleerd record bij te houden van alle verwerkingen. Het zal onder andere betekenen dat veel bedrijven flink na zullen moeten nadenken over hun Big Data programma s. Aan de andere kant geeft het individuen ook mogelijkheden. Personen zijn hierdoor namelijk in staat het gebruik van hun persoonsgegevens door bedrijven te limiteren tot een bepaald doel, bijvoorbeeld directe marketing. Toegang tot data Personen hebben het recht om te weten wat voor persoonlijke data over hen wordt bewaard en hoe dit wordt gebruikt. Ze kunnen ook vragen de informatie te corrigeren indien dit incorrect is. Bovendien bestaat er nu verplichte optie tot data migratie. Dit houdt in dat personen kunnen verzoeken hun informatie op te laten leveren met bijvoorbeeld als doel dit naar een andere organisatie over te brengen. Je kunt je voorstellen dat dit een behoorlijke uitdaging kan vormen. Zijn mijn applicaties wel zo ingericht dat ik eenvoudig al deze gegevens kan vinden en exporteren? Of denk bijvoorbeeld aan de workload voor je medewerkers. Is dit mogelijk op grote schaal met de huidige bezetting? En welke afdeling kan deze taak op zich nemen? Recht om vergeten te worden Personen mogen hun toestemming tot verwerking en gebruik van hun persoonsgegevens elk moment intrekken. Hierbij kunnen ze de data controller verzoeken hun persoonlijke gegevens te verwijderen. Hier moet aan voldaan worden zonder onnodige vertraging. Ook moet de data controller stappen ondernemen om derden te verzoeken alle kopieën van de data te verwijderen. Verplichte melding van datalekken In Nederland bestond er sinds 2016 al de meldplicht voor datalekken. Onder de nieuwe regelgeving blijft dit ook grotendeels hetzelfde. Wel worden er strengere eisen gesteld aan de registratie van datalekken die zich in de organisatie hebben voorgedaan. Alle datalekken moeten gedocumenteerd worden. De Autoriteit Persoonsgegevens moet aan de hand van deze documentatie kunnen bepalen of aan de meldplicht voldaan is. Dit gaat verder dan de huidige wetgeving, welke alleen betrekking heeft op de datalekken die daadwerkelijk gemeld zijn. Benoeming functionaris voor de gegevensbescherming De functionaris voor de gegevensbescherming (FG) dient binnen de organisatie toezicht te houden op de naleving van de algemene vordering gegevensbescherming (AVG). Overheden en publieke organisaties zijn in alle gevallen verplicht een FG aan te stellen. Hierbij gaat het over bijvoorbeeld de rijksoverheid, gemeenten en provincies maar ook zorg- en onderwijsinstellingen. Daarnaast geldt het verplicht aanstellen van

4 04 een FG ook voor organisaties die vanuit hun kernactiviteiten op grote schaal individuen volgen. Relevant hierbij zijn onder meer het aantal mensen dat een organisatie volgt, de hoeveelheid gegevens die deze organisatie verwerkt en hoelang de mensen worden gevolgd. Verantwoordingsplicht Met de invoering van de AVG in Nederland wordt de verantwoordelijkheid voor het aantonen dat aan de privacyregels voldaan wordt bij de organisatie zelf gelegd. Organisaties met meer dan 250 medewerkers hebben standaard een verantwoordingsplicht. Echter ook organisaties waarvan de verwerking van persoonsgegevens niet incidenteel is, een hoog risico inhouden voor rechten en vrijheden of vallen onder de categorie bijzondere persoonsgegevens moeten aan deze plicht voldoen. Om te voldoen aan deze verplichting moet een organisatie een aantal maatregelen nemen. Organisaties moeten meer zaken goed bijhouden. Zo is het verplicht registers bij te houden van verwerkingsactiviteiten, datalekken die zijn opgetreden en aan te kunnen dat toestemming is gegeven. Daarnaast zijn ook data protection impact assessments (DPIA) verplicht voor gegevensverwerkingen met een hoog privacy risico. Wat als ik niet voldoe? De nieuwe regels uit de GDPR / AVG zijn niet vrijblijvend. Het niet voldoen aan deze regels kan nogal een in de papieren lopen. De Autoriteit Persoonsgegevens kan straks boetes opleggen tot een maximum van 20 miljoen of 4% van de totale wereldwijde jaaromzet. Deze maximumboete kan worden opgelegd als er basisbeginselen inzake gegevensverwerking of rechten van betrokkenen zijn geschonden of als een bevel van de toezichthouder niet wordt nageleefd. Bij een schending van verplichtingen en verantwoordelijkheden geldt er een maximumboete van 10 miljoen of 2% van de totale wereldwijde omzet. Het niet melden van een datalek bij de Autoriteit Persoonsgegevens zou hier een voorbeeld van kunnen zijn. Hoe bereid ik me erop voor? Veel grote organisaties hebben vanaf moment één zich bezig gehouden met de ontwikkelingen omtrent GDPR. Zij hebben de nodige maatregelen al getroffen of zullen dit z.s.m. doen zodra ze het risico lopen op de enorme boetes. De wetgeving beperkt zich echter niet alleen tot de grote organisaties. Er zijn dan ook nog een hoop (voornamelijk kleinere) bedrijven die nog maar beperkt hebben stil gestaan bij de impact van de nieuwe wetgeving op hun organisatie. Mocht je na het lezen van de het voorgaande deel toch de impact van de GDPR voor jouw organisatie hebben onderschat, dan zijn hier een aantal tips die je helpen beter voorbereid te zijn voor 25 mei Alvorens je volledig duikt in de materie over hoe je GDPRcompliant kan worden vanuit een data perspectief, is belangrijk dat er aandacht wordt besteed aan de basis van informatiebeveiliging. Ongeacht hoeveel uitgedachte technische proces controls je hebt ingericht voor je datasets, ze zullen maar een beperkte toevoeging vormen als je de basis van je cyber security niet onder controle hebt. Wanneer de essentiële security controls zijn ingericht is het tijd om aandacht te besteden aan de bescherming van je data. Er zijn 4 stappen die je helpen beter voorbereid te zijn voor de nieuwe wetweging.

5 05 Identificeer je data Om een overzicht te krijgen van de bewaarde persoonsgegevens, is het waarschijnlijk het best om te beginnen bij de bedrijfsprocessen waar deze gegevens worden verwerkt of gebruikt. Het in kaart brengen van deze processen, de gebruikte applicaties en de verschillende medewerkers die erbij betrokken raakt moet een redelijk beeld geven van de kritieke aspecten die aandacht vereisen. Wellicht nog wel belangrijker, je kunt met deze aanpak inzicht krijgen hoe de toegangsrechten zijn ingericht en daarmee of persoonsgegevens breder inzichtelijk zijn dan noodzakelijk. Weet waar je data staat Parallel aan de bedrijfsprocessen kan er middels een bottomup onderzoek nagelopen worden waar de GDPR relevante data zich bevindt. Waar staat de data fysiek opgeslagen? Hoe wordt het verplaatst van de ene naar de andere locatie? Hoe krijgen mensen er toegang tot? Etc. Cloud opslag, mobiele apparaten, back-ups en caches maken dat dit een complexe uitdaging kan vormen. Leg de uitkomst van dit onderzoek naast de bedrijfsprocessen en je hebt een goed overzicht van waar de data zicht bevindt, hoe het wordt gebruikt en wie het gebruikt. Manage de menselijke factor Houd er rekening mee dat het officiële overzicht normaal gesproken niet het volledige plaatje schetst. Besteed voldoende aandacht aan de onofficiële, tijdelijke, niet-ondersteunde of zelfs verboden opslaglocaties. Denk hierbij aan persoonlijke computers en de daarbij horende back-ups. Dat data niet op bepaalde manieren opgeslagen zou moeten of mag worden, betekent niet dat deze regels ook altijd worden nageleefd. Houd rekening met de menselijke factor! Bereid je voor op datalekken Ondanks alle maatregelen om het tegen te gaan, is het aan te nemen dat op termijn er toch een datalek, in welke vorm dan ook, zal ontstaan. Het klaar hebben liggen van een goed ingestudeerd actieplan in geval van het onvermijdelijke zal je aanzienlijk helpen. Technische controls kunnen inzicht bieden in de omvang van de lek en ook welke data het betrekking tot heeft. Echter is het geen vervanging voor het daadwerkelijk oefenen van een actieplan en de bijbehorende communicatie. Wanneer een dergelijke situatie zich voordoet wil je niet dat je medewerkers pas dan het actieplan voor het eerst onder ogen zien.

6 06 Hoe kunnen wij je helpen? Als informatiespecialist hebben wij natuurlijk ook onze visie op de GDPR en dan voornamelijk hoe organisaties hier het beste mee om kunnen gaan vanuit een technisch en organisatorisch oogpunt. Door middel van goed doordachte software en gerichte consultancy rijken wij de middelen aan voor bedrijven om hun informatie(stromen) conform de regels in te richten. Goede vastleggen en management van informatie Met 360 case- en documentmanagement structureer je informatie vanaf het begin. De metadata helpt je te achterhalen wat voor informatie het betreft zonder alle documenten door te hoeven spitten. Daarnaast zorgt de slimme opzet van het 360 platform voor een relationeel verband tussen al je contacten, zaken, documenten, projecten en activiteiten. Hiermee weet je binnen enkele klikken welke informatie hoort bij welke contacten en dus wordt een heel stuk eenvoudiger om de opgeslagen persoonsgegevens bij elkaar te zoeken. Met 360 kun je bovendien geautomatiseerde processen inregelen om je contacten inzicht te geven in hun persoonlijke data binnen je organisatie en deze eventueel exporteren of verwijderen. De mogelijkheid om documenten vanuit 360 te redigeren is hierbij een handige tool om ervoor te zorgen dat het inzicht dat je verleend te beperken tot waar je contacten recht toe hebben. Beheersing van je processen GDPR-naleving is een lang en complex proces. De beheersing hiervan is een flinke uitdaging. Gelukkig bestaat er software die je hierbij kan helpen. Met Impero kun je eenvoudig beleidsregels en controles inrichten conform de wettelijke en interne nalevingsvereisten. Ook voor de GDPR leent Impero zich dus uitstekend. Op basis van een GDPR-onderzoek dat is ontwikkeld door juridische experts, heeft Impero een GDPRconformiteitsbeoordeling en compliance-oplossing ontwikkeld. Deze oplossing zal de uitgebreide processen vereenvoudigen en de voorbereiding overbruggen met de daaropvolgende GDPR-conformiteit. De compliance-oplossing zal een complex en tijdrovend project omzetten in efficiënte processen en is geschikt voor organisaties van elke omvang, van kleine tot wereldwijde bedrijven. Centraliseren van al je informatie Zoals in de tips al werd besproken, is het essentieel om te weten waar persoonlijke informatie zich bevindt in je organisatie. Wanneer dit verspreid is over tal van applicaties, is het onwijs ingewikkeld om dit effectief te kunnen managen. Regel procedureel in dat je statische informatie samenkomt in een centraal archief. Hiermee bevorder je het complexe proces voor het garanderen van de veiligheid van al je systemen en diens data. Als alles goed is ingericht is het bovendien heel helder waar je informatie zich bevindt. Met 360 earchive kun je vanuit vrijwel elke applicatie je informatie archiveren. Door de flexibiliteit van de oplossing zorg je voor structuur in elke vorm van informatie. De Informatie die je nodig hebt heb je bovendien zo boven water met de krachtige en uitgebreide search engine. Bovendien wordt recordsmanagement gemakkelijk gemaakt door middel van een classificatiesysteem welke de bewaartermijnen regelt. Hierdoor bewaar je nooit langer data dan noodzakelijk en / of toegestaan.

7 Digitt Hendrik Figeeweg 3G BJ Haarlem +31 (0) Wortell Schipholweg KP Lijnden +31 (0)

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Voorbereid op de nieuwe privacywet in 10 stappen

Voorbereid op de nieuwe privacywet in 10 stappen Algemene Verordening Gegevensbescherming Voorbereid op de nieuwe privacywet in 10 stappen Een publicatie van LAYLO // office@laylo.nl // www.laylo.nl // 085-0202563 Nieuwe wetgeving Per 25 mei 2018 treed

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Auteurs: Edwin Adams Tangram

Auteurs: Edwin Adams Tangram Toepassing GDPR (AVG) binnen de recruitmentprocessen Wat is de impact van de Algemene Verordening Gegevensbescherming (AVG) op uw recruitmentproces en organisatie Auteurs: Edwin Adams Tangram Juli 2017

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Veranderingen privacy wet- en regelgeving

Veranderingen privacy wet- en regelgeving Veranderingen privacy wet- en regelgeving Inhoudsopgave Privacy veranderingen, bent u er klaar voor? Voorbereiding op de Algemene Verordening Hoe kunnen wij u helpen? Q-Concepts team bij privacy onderzoeken

Nadere informatie

WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG)

WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Hoewel het nog een jaar duurt, is er geen ontkomen meer aan: de Europese privacyverordening gaat ook u raken en

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje 1. 25 mei 2018: GDPR treedt in voege Over iets minder dan een jaar, op 25 mei 2018, verkrijgt de General Data Protection

Nadere informatie

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor

Nadere informatie

Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST

Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST Onderwerpen Doel van GDPR Welke bedrijven hebben te maken met de GDPR? Basiselementen van de GDPR Wat zijn de gevolgen van het niet naleven

Nadere informatie

STAPPENPLAN Algemene verordening gegevensbescherming (AVG)

STAPPENPLAN Algemene verordening gegevensbescherming (AVG) STAPPENPLAN Algemene verordening gegevensbescherming (AVG) Met ingang van 25 mei 2018 vervangt de Algemene verordening gegevensbescherming (in het kort de AVG) de Wet bescherming persoonsgegevens (Wbp).

Nadere informatie

Privacyverklaring van Enpuls B.V.

Privacyverklaring van Enpuls B.V. Privacyverklaring van Enpuls B.V. Voor het vervullen van onze taken als versneller van de energietransitie kunnen we niet om het gebruik van persoonsgegevens heen. Tegelijkertijd heeft iedereen recht heeft

Nadere informatie

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen Algemene Verordening Gegevensbescherming Skipr Masterclass 3 april 2018 Sofie van der Meulen Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

SHK - Senioren Hollands

SHK - Senioren Hollands Algemene Verordening Gegevensbescherming SHK Senioren Hollands Kroon Inhoudsopgave Inleiding... 2 1 Toelichting AVG... 2 1.1. De Autoriteit Persoonsgegevens... 2 1.2. Bescherming van de privacy... 2 Wat

Nadere informatie

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP 1 Versterking van klantrechten Strengere verplichting Duidelijke governance Doorgifte data buiten EU Klanten

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

De nieuwe privacywetgeving:

De nieuwe privacywetgeving: De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

HSP bewust Cathelijn van Ingen

HSP bewust   Cathelijn van Ingen HSP bewust Leven vanuit je Wet AVG Hierbij de uitwerking wet Algemene Verordening Gegevensbescherming (AVG ) mei 2018 voor Hsp bewust. De wet AVG vervangt per 25 mei 2018 de WBP (Wet Bescherming Persoonsgegevens).

Nadere informatie

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Wat betekent de AVG voor mij als ondernemer? Juni 2018 Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

Privacy statement Arch Football

Privacy statement Arch Football Privacy statement Arch Football 1. Inleiding Bij Arch Football is de privacy van onze klanten en relaties van groot belang. Om deze reden zijn wij transparant over welke persoonsgegevens wij verzamelen,

Nadere informatie

E-book 17 vragen over de AVG

E-book 17 vragen over de AVG E-book 17 vragen over de AVG Inhoudsopgave Wie is de AP? 2 Hoe hoog zijn de boetes?..2 Wat zijn persoonsgegevens? 2 Wat wordt precies verstaan onder het verwerken van persoonsgegevens?..2 Gaan die boetes

Nadere informatie

Wat betekent de AVG voor jouw vereniging?

Wat betekent de AVG voor jouw vereniging? Wat betekent de AVG voor jouw vereniging? Deze blog is bedoeld om je in te lichten over de Algemene Verordening Gegevensbescherming (AVG) en je bewust te maken van de impact op jouw vereniging. Je leest

Nadere informatie

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG en de gevolgen voor de uitvoeringspraktijk De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 treedt de Algemene Verordening Gegevensbescherming (AVG) in werking. Deze vervangt de Wet bescherming persoonsgegevens. Met de komst van deze

Nadere informatie

VIL Academie - M&A in one day Algemene Verordening Gegevensbescherming (AVG) Rik Geurts Konferentie Nederlandse Religieuzen 28 juni 2018 Programma > Wat is privacy? > Privacyregelgeving en (enkele) kernbegrippen

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan De Algemene Verordening Gegevensverwerking Jurgen van der Baan > AVG: wat valt (mij) op Jurgen van der Baan: Product Consultant bij TriageExpert. Vanaf 2002 werkzaam als (Senior) Casemanager, intern, arbodienst,

Nadere informatie

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele

Nadere informatie

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht! Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze

Nadere informatie

Speciale AVG-nieuwsbrief

Speciale AVG-nieuwsbrief Speciale AVG-nieuwsbrief Per 25 mei 2018 is de AVG, de nieuwe Europese privacywet, in werking getreden. Ook u krijgt vrijwel zeker met deze wetgeving te maken. In deze speciale AVG-nieuwsbrief treft u

Nadere informatie

AVG in de praktijk, tips!

AVG in de praktijk, tips! AVG in de praktijk, tips! Google Analytics Zo kun je Google Analytics gebruiken zonder cookie melding. Accepteer het Amendement gegevensverwerking in je Analytics-account ( Beheer > Account instellingen

Nadere informatie

Agenda. De AVG: wat nu?

Agenda. De AVG: wat nu? De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken

Nadere informatie

GDPR Basic guidelines for clients

GDPR Basic guidelines for clients GDPR? General Data Protection Regulation Europese Regelgeving, met lokale toepassing door Privacy Commissie. Je moet compliant zijn tegen 25 mei 2018 Doel: Betere regulering van Privacy & Gegevensbescherming.

Nadere informatie

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?

Nadere informatie

Vita Zwaan, 16 november 2017

Vita Zwaan, 16 november 2017 Vita Zwaan, 16 november 2017 1 Het bb-privacy team Christiaan Alberdingk Thijm Vita Zwaan Caroline de Vries Lex Keukens Silvia van Schaik Marieke Berghuis Oskar Mulder Esther Janssen 2 Inleiding privacyrecht

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR) Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR) 2 Bent u er wel mee bezig? 3 Misschien niet zo vreemd 4 De elf basisprincipes van bescherming persoonsgegevens

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

Toelichting op de Algemene Verordening Gegevensbescherming

Toelichting op de Algemene Verordening Gegevensbescherming Toelichting op de Algemene Verordening Gegevensbescherming Annette Gaalman, Erfgoed Brabant (mede op basis van informatie en presentatie Yvonne Welings, gemeentearchivaris Tilburg) AVG betreft: verwerking

Nadere informatie

Zijn de Vlaamse bedrijven in orde met de GDPR?

Zijn de Vlaamse bedrijven in orde met de GDPR? When you have to be right Resultaten enquête Zijn de Vlaamse bedrijven in orde met de GDPR? Vergelijk uw privacycompliance met die van andere bedrijven. GDPR 6 maanden later We zijn nu 6 maanden na de

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

De Clercq Advocaten Notariaat

De Clercq Advocaten Notariaat De Clercq Advocaten Notariaat Oplossingen voor uw vraagstukken van morgen Whitepaper - Verwerken van klantgegevens: doe het goed! Franchisegevers en franchisenemers zullen zich ook aan de wettelijke privacyregels

Nadere informatie

Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat -

Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat - Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat - te geven van wat de AVG inhoudt. Raadpleeg zodra er belangen

Nadere informatie

NIEUWE PRIVACYWETGEVING (AVG)

NIEUWE PRIVACYWETGEVING (AVG) 25 MEI 2018 NIEUWE PRIVACYWETGEVING (AVG) PRAKTISCHE INFORMATIE EN ACTIEPUNTEN Wat moet jij doen? Je hebt er vast al van gehoord: de nieuwe Europese privacywetgeving die op 25 mei 2018 in werking treedt.

Nadere informatie

Inleiding. Uitleg tienstappenplan AVG

Inleiding. Uitleg tienstappenplan AVG Inleiding Op 25 mei 2018 gaat de Wet Algemene Verordening Gegevensbescherming (AVG) in. Deze wet raakt veel elementen van uw bedrijfsvoering. Bent u al voorbereid? Op onze website vindt u alle informatie

Nadere informatie

Privacyreglement WSVH

Privacyreglement WSVH Privacyreglement WSVH In dit reglement laat de vereniging WSVH zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Zoetermeer Algemene Verordening Gegevensbescherming (AVG) Of European General Data Protection Regulation (GDPR) Gepubliceerd op 4 mei 2016 Van toepassing vanaf 25 mei 2018 De huidige Wet Bescherming Persoonsgegevens

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

De Algemene Verordening Gegevensbescherming.

De Algemene Verordening Gegevensbescherming. De Algemene Verordening Gegevensbescherming www.advocaatdebruyne.be GEGEVENSBESCHERMING VAN DE EUROPEAAN. DE ALGEMENE VERORDENING GEGEVENSBESCHERMING ( AVG ) - VERORDENING (EU) 2016/679 VAN HET EUROPEES

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

The GDPR General Data Protection Regulation PRIVACY

The GDPR General Data Protection Regulation PRIVACY The GDPR General Data Protection Regulation PRIVACY GDPR Het antwoord op al je GDPR vragen. GDPR zorgt in Europa en zelfs de hele wereld voor kopzorgen. De nieuwe wetgeving doet veel vragen r zen; zoals

Nadere informatie

Stichting Dutch Starfighter Foundation. Privacy reglement. ~ begunstigers. Opgemaakt door: Theo Rombout Versiedatum: 06/01/19

Stichting Dutch Starfighter Foundation. Privacy reglement. ~ begunstigers. Opgemaakt door: Theo Rombout Versiedatum: 06/01/19 Privacy reglement ~ begunstigers Opgemaakt door: Theo Rombout Versiedatum: 06/01/19 Inhoudsopgave Definities belangrijkste begrippen..3 Inleiding privacy reglement.4 Privacy reglement,6 Welke persoonsgegevens

Nadere informatie

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL AVG HANDBOEK Handleiding voor salons en praktijken 1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL INHOUD Wat is de AVG? 1. Waarom deze nieuwe wet? 1. Waarom is deze nieuwe wet van toepassing op jouw salon/praktijk?

Nadere informatie

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet Privacy en datarisico s De nieuwe privacywetgeving: van regels naar doen Wat moet u doen om te voldoen aan de Algemene Verordening

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Waar gaan we het over hebben? Waarom de AVG? Wanneer is de AVG van toepassing? Wat betekent de AVG voor uw onderneming? Enkele tips! Waarom de AVG? Richtlijn

Nadere informatie

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool.

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool. Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool www.markadvocaten.nl Programma 19.30 uur: introductie 19.45 uur: Start Kahoot Quizz 20.15 uur: antwoorden, wat betekent AVG voor u? 21.00 uur:

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze

Nadere informatie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Bescherming Persoonsgegevens. Presentatie LAC Zuid Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet

Nadere informatie

ALGEMENE VERORDENING GEGEVENS BESCHERMING

ALGEMENE VERORDENING GEGEVENS BESCHERMING CHECKLIST ALGEMENE VERORDENING GEGEVENS BESCHERMING MPROOF.NL 2 MPROOF.NL BENT U AL HELEMAAL KLAAR VOOR DE AVG? In 2018 treedt de algemene verordening gegevensbescherming in werking. Deze regelgeving vervangt

Nadere informatie

Inleiding Recht op informatie Recht op inzage Recht op correctie en verwijdering Mogelijkheid om een klacht in te dienen

Inleiding Recht op informatie Recht op inzage Recht op correctie en verwijdering Mogelijkheid om een klacht in te dienen Whitepaper AVG / GDPR Versie 1.3 7 mei 2018 1 Inleiding Vanaf 25 mei 2018 wordt in Nederland de Algemene Verordening Gegevensbescherming (AVG) van kracht en geldt in de gehele Europese Unie dezelfde privacywetgeving

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn Algemene Verordening Gegevensbescherming Naam Plaats Datum [dd maand jaar] Autoriteit Persoonsgegevens 2 Autoriteit Persoonsgegevens 3 Autoriteit Persoonsgegevens 4 Waarom en wanneer Kern van de AVG Guidance

Nadere informatie

Standaard verwerkersovereenkomst

Standaard verwerkersovereenkomst Standaard verwerkersovereenkomst Verwerking van persoonsgegevens: Partijen: Opdrachtgever en opdrachtnemer (Van Arkel Gerechtsdeurwaarders B.V.) tezamen te noemen Partijen. Overwegingen: A. Opdrachtgever

Nadere informatie

NVIA Data Modellen Privacy. PIM POPPE September 2017

NVIA Data Modellen Privacy. PIM POPPE September 2017 NVIA Data Modellen Privacy PIM POPPE September 2017 Wat aan de orde komt 1. Introductie 2. Algemene verordening gegevensbescherming (AVG) 3. Belangrijkste Implicaties 4. Lessen van andere veranderingen

Nadere informatie

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Stappenplan Algemene Verordening Gegevensbescherming (AVG) E: info@koornetwerk.nl I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening

Nadere informatie

Privacy beleid Bavaria Zeilclub

Privacy beleid Bavaria Zeilclub Datum: 28 mei 2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACY BELEID Dit privacy beleid is bedoeld om een algemeen "raamwerk" te omschrijven, voor hoe de Bavaria Zeilclub met persoonsgegevens omgaat. A.2. DE

Nadere informatie

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit

Nadere informatie

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector. De AVG voor de zorg: 12 vragen en antwoorden Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector. 1. Wat is de AVG? De Algemene verordening

Nadere informatie

PRIVACYBELEID CONVENIENT FASTGUIDE BV

PRIVACYBELEID CONVENIENT FASTGUIDE BV PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide

Nadere informatie

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

AVG. ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR)

AVG. ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR) AVG ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR) Wat verandert er werkelijk? Gekochte gegevens mogen alleen gebruikt worden voor het doel waarvoor de eigenaar van

Nadere informatie

Verwerking van persoonsgegevens:

Verwerking van persoonsgegevens: Verwerking van persoonsgegevens: Partijen: en, gevestigd en kantoorhoudende te aan de, ten deze rechtsgeldig vertegenwoordigd door, hierna te noemen Opdrachtgever ; Van Arkel gerechtsdeurwaarders B.V.,

Nadere informatie

Speciale AVG-nieuwsbrief

Speciale AVG-nieuwsbrief Speciale AVG-nieuwsbrief 11 mei 2018 Per 25 mei 2018 treedt de AVG, de nieuwe Europese privacywet, in werking. Ook u krijgt vrijwel zeker met deze wetgeving te maken. Uiteraard zijn wij u hierbij graag

Nadere informatie

Algemene verordening gegevensbescherming (AVG)

Algemene verordening gegevensbescherming (AVG) Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens

Nadere informatie

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Privacy reglement ~ bezoekers Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Inhoudsopgave Definities belangrijkste begrippen..2 Inleiding privacy reglement.3 Privacy reglement.5 Welke persoonsgegevens

Nadere informatie

Begrippenlijst AVG / Wetgeving Elektronische Verwerking / NEN7510

Begrippenlijst AVG / Wetgeving Elektronische Verwerking / NEN7510 Begrippenlijst AVG / Wetgeving Elektronische Verwerking / NEN7510 Begrip Staat voor Toelichting Wbp Wet bescherming persoonsgegevens Huidige privacy wetgeving. In de basis stammend uit 1995. Deze wordt

Nadere informatie

Invoering GDPR. Iedereen heeft recht op bescherming van zijn of haar persoonsgegevens.

Invoering GDPR. Iedereen heeft recht op bescherming van zijn of haar persoonsgegevens. Invoering GDPR Alles wat u als zorgorganisatie geregeld moet hebben voor de GDPR Iedereen heeft recht op bescherming van zijn of haar persoonsgegevens. Deze whitepaper heeft als doel om u te informeren

Nadere informatie

Praktische uitwerking van de nieuwe Europese Privacy regels

Praktische uitwerking van de nieuwe Europese Privacy regels Praktische uitwerking van de nieuwe Europese Privacy regels Organisaties krijgen tot 25 mei 2018 tijd om de nieuwe Europese privacyregels te implementeren. Voor deze regelgeving worden verschillende termen

Nadere informatie

GDPR en de tester Waar moet je als tester bewust van zijn met de GDPR?

GDPR en de tester Waar moet je als tester bewust van zijn met de GDPR? GDPR en de tester Waar moet je als tester bewust van zijn met de GDPR? Martijn de Vrieze GDPR en de tester - Perspectieven Eén Europese richtlijn voor de privacy van burgers. 2 Consument 3 Impact GDPR

Nadere informatie

In 10 stappen voorbereid op de AVG

In 10 stappen voorbereid op de AVG In 10 stappen voorbereid op de AVG 10 STAPPEN TER VOORBEREIDING OP DE ALGEMENE VERORDENING GEGEVENS BESCHERMING (AVG) Vanaf 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing.

Nadere informatie

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie Veranderingen privacywetgeving: de gevolgen voor ledenadministratie Europese privacywetgeving - Directe werking - Geen aparte implementatie in nationale wetgeving - enkele regels ter uitvoering staan in

Nadere informatie

Privacy Policy Beleid (Wet Algemene verordening gegevensbescherming)

Privacy Policy Beleid (Wet Algemene verordening gegevensbescherming) Privacy Policy Beleid (Wet Algemene verordening gegevensbescherming) Wet in een notendop: https://autoriteitpersoonsgegevens.nl/sites/default/files/atoms/files/avg_in_een_notendop.pdf Register van verwerkingsactiviteiten

Nadere informatie

EXtreem veilig. Stappenplan Algemene Verordening Gegevensbescherming

EXtreem veilig. Stappenplan Algemene Verordening Gegevensbescherming AVG STAPPENPLAN Stappenplan Algemene Verordening Gegevensbescherming Vanaf 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing. Dit betekent dat er vanaf die datum dezelfde

Nadere informatie

VERANTWOORDINGSPLICHT

VERANTWOORDINGSPLICHT Praktijk voor Osteopathie 06-34259059 Gegevensbescherming Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Hieronder leest u hoe Bootsma Osteopathie met uw gegevens

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Gegevensverzameling en gegevensverwerking

Gegevensverzameling en gegevensverwerking Gegevensverzameling en gegevensverwerking DefDocGeg: Definitie en documentatie van gegevensverzamelingen en gegevensverwerking binnen Helperzorg, opgesteld binnen de context van de AVG Dit document geeft

Nadere informatie

Gegevensbescherming/Privacy

Gegevensbescherming/Privacy Gegevensbescherming/Privacy Invoering AVG bij de SVB Hatice Dogan Functionaris Gegevensbescherming 17 mei 2018 Wat nu! 'Veel bedrijven voldoen nog niet aan nieuwe Europese privacywetgeving' Veel Nederlandse

Nadere informatie

GDPR & BEELDBELLEN WAT IS DE GDPR? Herwig Claeys

GDPR & BEELDBELLEN WAT IS DE GDPR? Herwig Claeys GDPR & BEELDBELLEN Herwig Claeys WAT IS DE GDPR? De General Data Protection Regulation (GDPR) of de Algemene Verordening Gegevensbescherming (AVG) is een geheel van regels om de persoonsgegevens van Europese

Nadere informatie

Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland. Cees Boon en Berdjan Klatter

Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland. Cees Boon en Berdjan Klatter Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland Cees Boon en Berdjan Klatter 1 Programma We behandelden de 10 algemeen aanvaarde aandachtspunten. Resultaat: Deelnemers zijn in staat

Nadere informatie

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving?

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? 2 GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? De nieuwe Europese privacywet vereist grondige voorbereiding

Nadere informatie