VOORWOORD 15 LIJST VAN AFKORTINGEN 21

Maat: px
Weergave met pagina beginnen:

Download "VOORWOORD 15 LIJST VAN AFKORTINGEN 21"

Transcriptie

1 INHOUD VOORWOORD 15 LIJST VAN AFKORTINGEN 21 1 ALGEMENE INLEIDING Inleiding Erkenning van de FG in de AVG Aanstellen van een FG Historische ervaringen met de FG Facultatieve benoeming conform de Wbp Verplichte aanwijzing conform de AVG Overheidsinstantie of overheidsorgaan Hoofdzakelijk belast met (kerntaken) Op grote schaal Regelmatige en stelselmatige observatie Speciale gegevenscategorieën: strafrechtelijke gegevens FG van de verwerker Een FG voor meerdere organisaties Ondersteuning door een FG-team Een FG voor verschillende overheidsinstanties of overheidsorganen Operationele aspecten vanwege de FG aanwijzing Eisen aan de FG onder de AVG Professionele kwaliteiten Deskundigheid op het gebied van de wetgeving Deskundigheid van de praktijk inzake gegevensbescherming Het vermogen om de volgende (in artikel 39 AVG genoemde) taken te vervullen FG op basis van een dienstverleningsovereenkomst (externe FG) Facultatieve (vrijwillige) aanwijzing conform de AVG Taken van de FG onder de Wbp 39 2 TAKEN, POSITIONERING EN FUNCTIEPROFIEL VAN DE FG Wettelijke taken (AVG) Optionele taken Taakgerichte bevoegdheden Positionering Wettelijke eisen aan de positionering, WBP Wettelijke eisen aan de positionering, AVG Positionering van de FG als line of defense Taakgerichte (operationele) positionering Functieprofiel van de FG Functieanalyse van de FG Functieprofiel: positionering van de FG 55 5

2 PRAKTIJKBOEK FG - LEIDRAAD VOOR EEN PROFESSIONEEL WERKPROGRAMMA Functieprofiel: competentieprofiel Integriteit en geloofwaardigheid van de FG Emotionele competentie van de FG Leiderschap van de FG Rollenmatrix competenties van de FG Andere manieren van het profileren van de functie van FG Biografische vragenlijsten Recruitment (werving en selectie) van de geschikte FG Oriëntatietabel FG-functiemodel 63 3 FG-WERKPROGRAMMA: OPZET EN STRUCTUUR Inleiding Werkprogramma van de FG Drivers voor een FG-werkprogramma Business case voor een professioneel FG-werkprogramma Baten (rechtvaardiging) Kosten Behandelplan Vertrekpunten voor de opzet en structuur van een FG-werkprogramma AVG-opdracht aan de FG AVG-conforme positionering Multidisciplinaire perspectieven AVG-kernthema s van het FG-werkprogramma Ontologie van het FG-werkprogramma Ondersteuning met benodigde middelen Planning Korte termijn (prioriteitenmatrix van Eisenhower) Lange termijn (maturiteitsmodel) Opzet van een FG-werkprogramma Basisopzet van een FG-werkprogramma Inhoudelijke eisen aan een FG-werkprogramma AVG Andere Unierechtelijke gegevensbeschermingsbepalingen Nederlandsrechtelijke gegevensbeschermingsbepalingen Organisatiespecifieke (interne) regelingen Risico-oriëntatie in het FG-werkprogramma COSO-ERM risicomanagement model Elementen van risicobeheersing FG PRISC-model Reikwijdte van het FG-werkprogramma Succesfactoren voor een professioneel FG-werkprogramma Structuur van een professioneel FG-werkprogramma Basisstructuur van een FG-werkprogramma Zes strategische pijlers van het FG-werkprogramma Pijler 1: informeren en adviseren Pijler 2: toezien op de naleving Pijler 3: samenwerken met de AP 96 6

3 Inhoud Pijler 4: contactpunt voor de Autoriteit Persoonsgegevens Pijler 5: contactpunt voor betrokkenen Pijler 6: andere (optionele) taken Stappenplan voor FG-toezien op AVG-compliance Roadmap opzet en structuur FG-werkprogramma VISIE, MISSIE EN STRATEGIE Inleiding Visie, missie en strategie van een professioneel werkprogramma van de FG Bepalen van de visie van het FG-werkprogramma De missie van het FG-werkprogramma Strategie van het FG-werkprogramma VMS calibratie van het FG-werkprogramma Plan van behandeling van dit hoofdstuk Stakeholders VMS van het FG-werkprogramma De Europese wetgever en VMS van het FG-werkprogramma Europese Commissie en VMS van het FG-werkprogramma De European Data Protection Supervisor (EDPS) De Nederlandse wetgever en VMS van het FG-werkprogramma Europees Comité en VMS van het FG-werkprogramma Autoriteit Persoonsgegevens en VMS van het FG-werkprogramma Beroepsgroep FG S en VMS van het FG-werkprogramma Verwerkingsverantwoordelijke en VMS van het FG-werkprogramma FG ex professio en VMS van het FG-werkprogramma Interne stakeholders en VMS van het FG-werkprogramma Oriëntatietabel FG-werkprogramma: visie, missie en strategie FG-WERKPROGRAMMA: INVENTARISATIE VAN VERWERKINGEN Inleiding Definitie van inventariseren Ratio en doel van inventarisatie Persoonsgegevens behoren tot de DNA van de organisatie Persoonsgegevens en business intelligence Inventariseren van persoonsgegevens in de AVG Algemene AVG-privacy zorgplicht van de verwerkingsverantwoordelijke FG-belang bij het inventariseren van persoonsgegevens Effectueren rechten van betrokkenen Fuik van de privacyabstractie Behandelplan Inventarisatie van persoonsgegevens: doelen en neveneffecten Algemene doelen van een AVG-inventarisatie Compliance (art. 30 lid 1 AVG) Compliance (art. 35 AVG) Nakomen AVG-privacy zorgplicht (art. 5 lid 1 AVG) Effectueren rechten van betrokkenen (hoofdstuk III AVG) Neveneffecten van een AVG-inventarisatie Bevordert privacy awareness (art. 39 lid 1 onder b AVG) 153 7

4 PRAKTIJKBOEK FG - LEIDRAAD VOOR EEN PROFESSIONEEL WERKPROGRAMMA Uitvoeren passende en effectieve maatregelen Verminderen van de kans op een klacht Beperken aansprakelijkheid (art. 82 AVG) Inventarisatie van persoonsgegevens processtappen Stap 1: stel het doel van de inventarisatie vast Stap 2: bepaal de scope van de inventarisatie Stap 3: maak een Data Inventarisatie Template (DIT) Stap 4: identificeer bronnen van persoonsgegevens Stap 5: vul DIT in Personal Data Process Flow (PDPF) Data kwaliteitsmanagement Ondersteuning door IT Inventarisatie van persoonsgegevens Waarom een inventarisatieplan Roadmap van een inventarisatieplan Inventarisatiemandaat Inventarisatieteam Uitvoeren inventarisatieproject Stakeholdersmanagement Evaluatie- en actualisatieplan Eindrapportage (art. 5 lid 2 AVG) Succesfactoren voor een goed inventarisatieplan Rol van de FG bij inventarisatie van persoonsgegevens Oriëntatietabel FG-werkprogramma: AVG-inventarisatie FG-WERKPROGRAMMA: AVG-NULMETING EN AVG-GAP-ANALYSE Inleiding Definities van een AVG-nulmeting en AVG-gap-analyse Ratio van een AVG-nulmeting en AVG-gap-analyse Doelen en neveneffecten van een AVG-nulmeting en AVG-gap-analyse Algemene doelen van een AVG-nulmeting en AVG-gap-analyse Input passend gegevensbeschermingsbeleid (art. 24 lid 2 AVG) Input voor passende en effectieve maatregelen Controle doelbinding (art. 5 lid 1 onder b AVG) Concretiseren AVG-privacy zorgplicht compliance Registerplicht (art. 30 AVG) Beheersen van processen (requirements en controls) Risk management en control Issue management Data Protection Impact Assessment Verantwoordingsplicht (art. 5 lid 2 AVG) Neveneffecten van een AVG-nulmeting en AVG-gap-analyse Bevorderen privacy awareness (art. 39 lid 1 onder b AVG) Bevorderen inzicht in aantal verwerkingen en verwerkingsprocessen Bevorderen inzicht in het belang van verwerkingen voor kernprocessen Bevorderen effectiever toezien door de FG (art. 39 lid 2 AVG) Bevorderen inzicht in benodigde middelen voor de FG (art. 38 lid 2 AVG) 193 8

5 Inhoud Ideaal team voor een AVG-nulmeting en AVG-gap-analyse Managementwaarde van een AVG-nulmeting en AVG-gap-analyse Parameters van de AVG-nulmeting en de AVG-gap-analyse Verschillen tussen een AVG-nulmeting en AVG-gap-analyse Taxonomie van verplichtingen uit hoofde van de AVG Grondrechten en fundamentele vrijheden Definitie van persoonsgegevens AVG-compliance pyramide Belang van de FG bij een AVG-nulmeting en AVG-gap-analyse Behandelplan AVG-nulmeting: processtappen Stap 1: bepaal de doelen van de AVG-nulmeting Stap 2: bepaal de scope van de AVG-nulmeting Stap 3: benoem de bestanddelen van de desbetreffende AVGverplichting(en) Stap 4: stel per bestanddeel de relevante parameters vast (maak een map) Stap 5: stel per parameter vast de actie wel of niet is uitgevoerd Stap 6: bereken de totale compliancewaarden en stel de compliancestatus vast van de AVG-verplichting Leg alle stappen vast in een overzichtelijk verantwoordingsmodel (ABC-model) Maak gebruik van in de organisatie aanwezige kennis en (IT-)expertise Kwaliteitsvraagstukken AVG-nulmeting in perspectief AVG-gap-analyse: processtappen Logische processtappen van een AVG-gap-analyse Vaststellen van het AVG-compliance ambitieniveau (STAP) Per stap aangeguide concrete actie (STIP) STIP AVG-compliance monitor Processtappen van een AVG-gap-analyse Stap 1: bepaal het doel van de AVG-gap-analyse Stap 2: bepaal de scope van de AVG-gap-analyse Stap 3: stel het Gap Analysis Template (GAT) samen Stap 4: vul het AVG-ambitieniveau in het GAT in Stap 5: specificeer de maatregelen in het GAT Stap 6: vul de (uit te voeren) acties in het GAT in Een overzichtelijk AVG-implementatieplan AVG-gap-analyse en data governance Organiseer kennis en (IT) expertise Ratio en geest van AVG-maatregelen en acties AVG-nulmeting en AVG-gap-analyse: roadmap Waarom een roadmap voor de AVG-nulmeting en AVG-gap-analyse? Roadmap van een AVG-nulmeting en AVG-gap-analyse Mandaat voor de AVG-nulmeting en AVG-gap-analyse Samenstellen team voor het uitvoeren van de AVG-nulmeting en AVG-gap-analyse Uitvoeren van de AVG-nulmeting en AVG-gap-analyse 229 9

6 PRAKTIJKBOEK FG - LEIDRAAD VOOR EEN PROFESSIONEEL WERKPROGRAMMA Stakeholdersmanagement Evaluatie en actualisatieplan (EAP) AVG-eindrapportage en AVG-verantwoording (art. 5 lid 2 AVG) Succesfactoren voor een AVG-nulmeting en AVG-gap-analyse Rol van de FG bij een AVG-nulmeting en AVG-gap-analyse Oriëntatietabel FG-werkprogramma: AVG-nulmeting en AVG-gap-analyse FG-WERKPROGRAMMA: AVG-IMPLEMENTATIEPLAN Inleiding AVG-implementatieplan Wat is een AVG-implementatieplan (AIP)? Ratio van een AIP Doelen van een AIP Reikwijdte (scope) van een AIP Logische processtappen van het AIP Ideaal team voor een AIP Managementwaarde van een AIP Belang van de FG bij een goed AIP Behandelplan AIP: doelen en neveneffecten Algemene doelen van een AIP Uitvoeren passend gegevensbeschermingsbeleid (art. 24 lid 2 AVG) Treffen passende en effectieve maatregelen Concretisering en naleving van AVG-beginselen (art. 5 lid 1 AVG) Bewaken van rechtmatige grondslag (art. 6 AVG) Houden van een register van de verwerkingsactiviteiten ex art. 30 AVG Implementeren van AVG-requirements en AVG-controls Realiseren AVG-risk management en control Realiseren AVG-issue management Naleven Data Protection Impact Assessment (DPIA) plicht Naleven AVG-compliance en accountability plicht (art. 5 lid 2 AVG) Neveneffecten van een AIP AIP: processtappen Stap 1: stel een AVG-implementatieteam samen Stap 2: bepaal wat moet worden geïmplementeerd Stap 3: definieer hetgeen moet worden geïmplementeerd Stap 4: ontwerp hetgeen moet worden geïmplementeerd Stap 5: test werking en effectiviteit van de maatregelen Stap 6: bewijsrapportage van de getroffen AVG-maatregelen Een overzichtelijk AIP Organiseer kennis en (IT) expertise AIP: roadmap Waarom een roadmap voor het AIP? Roadmap van een AIP Mandaat en stuurinformatie voor het AIP Operationaliseren van het AIP Managen van verwachtingen van stakeholders Uitvoeren van concrete acties

7 Inhoud Evaluatie en actualisatieplan (EAP) Uitvoeringsrapportage van het AIP (art. 5 lid 2 AVG) Succesfactoren voor een AIP AIP: rol van de FG Oriëntatietabel FG-werkprogramma: AVG-implementatie FG-WERKPROGRAMMA: EVALUATIE EN ACTUALISATIE Inleiding AVG-evaluatie- en actualisatieplan Wat is een AVG-evaluatie- en actualisatieplan (EAP)? Ratio van een EAP Doelen van een EAP Reikwijdte (scope) van een EAP Logische procesfasen EAP Het ideale team voor AVG-evaluatie en -actualisatie Managementwaarde van een EAP Belang van de FG bij een goed EAP Behandelplan EAP: doelen en neveneffecten Algemene doelen van een EAP Realiseren passend en effectief gegevensbeschermingsbeleid (art. 24 leden 1 en 2 AVG) Realiseren passende en effectieve maatregelen Nadere concretisering en naleving van de AVG-privacy zorgplicht (art. 5 lid 1 AVG) Nadere concretisering rechtmatigheid (art. 6 AVG) Realiseren van een actueel register van verwerkingsactiviteiten ex art. 30 AVG Up-to-date beheersen van processen (AVG-requirements en AVG-controls) Realiseren van effectief AVG-risk management en control Realiseren van effectief issue management Effectief naleven Data Protection Impact Assessment (DPIA) verplichting Effectief naleven AVG-compliance en accountability plichten (art. 5 lid 2 AVG) Neveneffecten van een EAP AVG-evaluatieplan (AEP): processtappen Stap 1: stel een AVG-evaluatieteam samen Stap 2: bepaal welke AVG-onderdelen moeten worden geëvalueerd Stap 3: definieer hetgeen moet worden geëvalueerd Stap 4: stel de AVG-evaluatiecriteria vast Stap 5: voer de feitelijke AVG-evaluatie uit Stap 6: rapporteer over de feitelijk uitgevoerde AVG-evaluatie Een overzichtelijk AVG-evaluatieplan (AEP) Organiseer kennis en expertise rondom evaluatie AVG-actualisatieplan (AAP): processtappen Stap 1: stel een AVG-actualisatieteam samen Stap 2: bepaal welke AVG-maatregelen/acties moeten worden geactualiseerd

8 PRAKTIJKBOEK FG - LEIDRAAD VOOR EEN PROFESSIONEEL WERKPROGRAMMA Stap 3: definieer hetgeen moet worden geactualiseerd Stap 4: stel de AVG-actualisatie-eisen vast Stap 5: voer de feitelijke AVG-actualisatie uit Stap 6: rapporteer over de feitelijk uitgevoerde AVG-actualisatie Een overzichtelijk AAP Organiseer kennis en expertise rondom AVG-actualisatie AVG-evaluatie- en actualisatieplan (EAP): roadmap Waarom een roadmap voor het EAP? Roadmap van een EAP Mandaat en stuurinformatie voor het AVG-evaluatie- en actualisatieteam Samenstellen team voor uitvoering van het EAP Inbedden van stakeholdersmanagement Vaststellen risico-oriëntatie in het EAP Tussentijds rapporteren Samenstellen EAP-eindrapportage (art. 5 lid 2 AVG) Succesfactoren voor de goede uitvoering van een EAP AVG-evaluatie- en actualisatieplan (EAP): rol FG Oriëntatietabel FG-werkprogramma: AVG-evaluatie en AVG-actualisatie FG-WERKPROGRAMMA: AVG-ASSURANCE EN AVG-AUDIT Inleiding AVG-assurance en AVG-audit Wat is AVG-assurance en AVG-audit Ratio van AVG-assurance en AVG-audit Doelen van AVG-assurance en AVG-audit Reikwijdte (scope) van AVG-assurance en AVG-audit Logische procesfasen van AVG-assurance en AVG-audit Ideale teams voor AVG-assurance en AVG-audits Managementwaarde van AVG-assurance en AVG-audits Belang van de FG bij AVG-assurance en AVG-audits Behandelplan AVG-assurance en AVG-audits: doelen en neveneffecten Algemene doelen van AVG-assurance en AVG-audits Nalevingscontrole passend en effectief gegevensbeschermingsbeleid (art. 24 leden 1 en 2 AVG) Nalevingscontrole passende en effectieve maatregelen Nalevingscontrole concretisering en naleving algemene AVG-zorgplicht (art. 5 lid 1 AVG) Nalevingscontrole concretisering rechtmatigheid (art. 6 AVG) Nalevingscontrole actueel register ex art. 30 AVG Nalevingscontrole beheersen van processen (AVG-requirements en AVG-controls) Nalevingscontrole effectief AVG-risk management & control Nalevingscontrole effectief AVG-issue management Nalevingscontrole Data Protection Impact Assessment (DPIA) verplichting Nalevingscontrole verantwoordingsplicht (art. 5 lid 2 AVG) Neveneffecten van AVG-assurance en AVG-audit

9 Inhoud 9.3 AVG-assurance: processtappen Stap 1: stel een AVG-assuranceteam samen Stap 2: bepaal het subject van de AVG-assurance Stap 3: stel de scope van de AVG-assurance vast Stap 4: stel de te hanteren AVG-toetsingcriteria vast Stap 5: voer de feitelijke AVG-assurance-activiteiten uit Stap 6: rapporteer over de uitgevoerde AVG-assurance-activiteiten Een overzichtelijk AVG-assuranceplan Organiseer kennis en expertise rondom AVG-assurance AVG-assurance: roadmap Waarom een roadmap voor AVG-assurance? Roadmap AVG-assurance Mandaat voor AVG-assurance Samenstellen AVG-assuranceteam Inbedden van AVG-stakeholdersmanagement Vaststellen risico-oriëntatie AVG-assurance Tussentijds rapporteren over AVG-assurance Samenstellen eindrapportage AVG-assurance (art. 5 lid 2 AVG) Succesfactoren voor de goede uitvoering van AVG-assurance AVG-audit: processtappen Stap 1: stel een AVG-auditteam samen Stap 2: bepaal het subject van de AVG-audit Stap 3: stel de scope van de AVG-audit vast Stap 4: stel de te hanteren AVG-auditcriteria vast Stap 5: voer de feitelijke AVG-auditactiviteiten uit Stap 6: rapporteer over de uitgevoerde AVG-auditactiviteiten Een overzichtelijk AVG-audit(stappen)plan Organiseer kennis en expertise rondom de AVG-audit AVG-audit: roadmap Waarom een roadmap voor AVG-audits? Roadmap van de AVG-audit Mandaat voor het uitvoeren van de AVG-audit Samenstellen AVG-auditteam Inbedden van AVG-stakeholdersmanagement Vaststellen risico-oriëntatie van de AVG-audit Tussentijds rapporteren over de AVG-audit Samenstellen eindrapportage van de AVG-audit (art. 5 lid 2 AVG) Succesfactoren voor de goede uitvoering van AVG-audits AVG-assurance en AVG-audits: rol van de FG (DPO) Oriëntatietabel FG-werkprogramma: AVG-assurance en AVG-audit FG-WERKPROGRAMMA: VERANTWOORDING EN RAPPORTAGE Inleiding verantwoording en rapportage in de AVG Een Verantwoording en Rapportageplan (VRP) Ratio van een VRP Doelen van een VRP Reikwijdte (scope) van een VRP

10 PRAKTIJKBOEK FG - LEIDRAAD VOOR EEN PROFESSIONEEL WERKPROGRAMMA Logische procesfasen van een Verantwoording en Rapportageplan Managementwaarde van een VRP Belang van de FG bij een VRP Behandelplan VRP: doelen en neveneffecten Algemene doelen van een VRP Ex professio rechtstreeks verslag doen Inzicht in FG-verwachting: passend gegevensbeschermingsbeleid Inzicht in FG-verwachting: passende en effectieve maatregelen Inzicht in FG-verwachting: concretisering en naleving van beginselen Inzicht in FG-verwachting: rechtmatigheid van verwerkingen Inzicht in FG-verwachting: register van verwerkingsactiviteiten Inzicht in FG-verwachting: evaluatie en actualisatie Inzicht in FG-verwachting: AVG-risk management en control Inzicht in FG-verwachting: AVG-issue management Inzicht in FG-verwachting: DPIA verplichtingen Neveneffecten van een VRP AVG-verantwoording en rapportage: processtappen Stap 1: Bepaal het subject van de verantwoordingsrapportage Stap 2: Benoem en benader de stakeholders van de FGverantwoordingsrapportage Stap 3: Bepaal de scope van de FG-verantwoordingsrapportage Stap 4: Stel een eerste concept samen van de FGverantwoordingsrapportage Stap 5: Betrek alle AVG-stakeholders Stap 6: Stel de eindversie op van de FG-verantwoordingsrapportage Verantwoording en rapportage: aandachtspunten voor de FG Oriëntatietabel FG-werkprogramma: VRP 402 LITERATUUR 419 TREFWOORDENREGISTER 423 BIJLAGEN Algemene verordening gegevensbescherming (AVG), Officiële Nederlandse vertaling, Publicatieblad van de Europese Unie, L119 ( ) WP 243 rev.01, Richtlijnen voor functionarissen voor gegevensbescherming (Data Protection Officer, DPO), 05 April WP 243 rev.01, Guidelines on Data Protection Officers ( DPOS ), 05 April AEPD, DPO CERTIFICATION SCHEME (SPANJE)

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018 Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris

Nadere informatie

De gevolgen van de AVG

De gevolgen van de AVG VeReFi Congres I Denken in mogelijkheden I 11 april 2017 De gevolgen van de AVG Rosalie Heijna rosalie.heijna@kvdl.com 1 AVG: een paar feiten AVG is van toepassing vanaf 25 mei 2018. - Wet bescherming

Nadere informatie

PRIVACY VOOR MUSEA VAN WBP NAAR AVG

PRIVACY VOOR MUSEA VAN WBP NAAR AVG INLEIDING PRIVACY VOOR MUSEA VAN WBP NAAR AVG mr drs Romeo Kadir MA MSc EMBA EMoC contact@privacyacademie.nl DOEL VAN DE BIJDRAGE 1 ALGEMENE INLEIDING KERNPUNTEN AVG 2 INPUT VOOR AVG WERKGROEP PRAKTISCHE

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Waar gaan we het over hebben? Waarom de AVG? Wanneer is de AVG van toepassing? Wat betekent de AVG voor uw onderneming? Enkele tips! Waarom de AVG? Richtlijn

Nadere informatie

Data Protection Officer

Data Protection Officer Data Protection Officer Met ingang van 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Een van de wijzigingen is het verplicht aanstellen van een Data Protection Officer.

Nadere informatie

Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan!

Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan! Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan! Brendan Van Alsenoy Studiedag VVSG Privacybescherming in het onderwijs 16 November 2017

Nadere informatie

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG en de gevolgen voor de uitvoeringspraktijk De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection

Nadere informatie

Blockchain Smart Contracts AVG

Blockchain Smart Contracts AVG Blockchain Smart Contracts AVG 1 november 2017 Teun de Heer Werkzaam bij: De IT-jurist Blockchain: een revolutionaire technologie? Revolutie: nieuwe mogelijkheden nieuwe problemen Blockchain: effectief,

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

Data Protection Impact Assessment (DPIA)

Data Protection Impact Assessment (DPIA) Data Protection Impact Assessment (DPIA) van Theorie naar Praktijk [ 28 januari 2015 ] 2 Data Protection Impact Assessments: agenda 1. Wat zegt de Algemene Verordening Gegevensbescherming? 2. Hoe productief

Nadere informatie

De Algemene Verordening Gegevensbescherming

De Algemene Verordening Gegevensbescherming De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner schermer@considerati.com GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?

Nadere informatie

PRESENTATIE HAAGSCHE BUSINESS CLUB GDPR IN DE PRAKTIJK. mr drs Romeo Kadir MA MSc EMBA EMoC

PRESENTATIE HAAGSCHE BUSINESS CLUB GDPR IN DE PRAKTIJK. mr drs Romeo Kadir MA MSc EMBA EMoC PRESENTATIE HAAGSCHE BUSINESS CLUB GDPR IN DE PRAKTIJK AVG IMPLEMENTATIE IN 5 LOGISCHE STAPPEN mr drs Romeo Kadir MA MSc EMBA EMoC contact@privacyacademie.nl NULMETING IMPLEMENTATIE OPLEIDING & TRAINING

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts) Dinsdag 13 december 2016, 16.00 18.00 uur Rowena van den Boogert (Eldermans Geerts) Nu: Richtlijn 95/46/EG Straks: Verordening 2016/679 Implementatiewet AVG en Veegwet AVG (beleidsneutrale implementatie)

Nadere informatie

Praktijkmiddag AVG: de eerste ontwikkelingen. Liesbeth Woolschot Marieke Thijssen Monique Hennekens

Praktijkmiddag AVG: de eerste ontwikkelingen. Liesbeth Woolschot Marieke Thijssen Monique Hennekens Praktijkmiddag AVG: de eerste ontwikkelingen Liesbeth Woolschot Marieke Thijssen Monique Hennekens 2 4-10-2018 Praktijkmiddag AVG: de eerste ontwikkelingen Programma De AVG: hoe zit het eigenlijk? Wat

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming (AVG) AVG van toepassing per 25 mei 2018 Voorrangsbeginsel Europese én Nederlandse

Nadere informatie

Algemene Verordening Gegevensverwerking ( GDPR )

Algemene Verordening Gegevensverwerking ( GDPR ) Algemene Verordening Gegevensverwerking ( GDPR ) What s new? Anouk Focquet 27 april 2017 Minervastraat 5, 1930 Zaventem, T +32 (0)2 275 00 75, F +32 (0)2 275 00 70, www.contrast-law.be What s new in de

Nadere informatie

Privacy & Data event Johan Rambi 18 Mei 2017

Privacy & Data event Johan Rambi 18 Mei 2017 Privacy & Data event 2017 Johan Rambi 18 Mei 2017 Alliander is een data gedreven netbeheerder (DSO) Wat is Privacy? Wat is Privacy? Eerbiediging van de persoonlijke levenssfeer Ook wel: het recht

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen Autoriteit Persoonsgegevens De Algemene Verordening Gegevensbescherming Studiekeuze 123, 27 maart 2018 Sofie van der Meulen Kern van de AVG Functionaris voor de gegevensbeschermin g Data protection impact

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

PRIVACY Inleiding. De Verordening in vogelvlucht. Kennismaking. Bescherming grondrecht

PRIVACY Inleiding. De Verordening in vogelvlucht. Kennismaking. Bescherming grondrecht PRIVACY Inleiding Kennismaking: wie zijn wij, jullie en wat doen we? De AVG in vogelvlucht Het Privacy Framework Vragen uit de praktijk ALGEMENE VERORDENING GEGEGEVENSBESCHERMING Bob van der Kamp 1 2 Kennismaking

Nadere informatie

Het einde van de privacy paradox?

Het einde van de privacy paradox? Het einde van de privacy paradox? Vereniging voor Arbeidsrecht Hester de Vries 14 november 2017 Privacy op het werk - de Privacy Paradox Right to be let alone? Op het werk worden juist eisen gesteld! Een

Nadere informatie

vernieuwde privacywet

vernieuwde privacywet ALLEEN DE HOOFDZAKEN 11 JANUARI 2017! DRIEBERGEN!! De privacywet nu en straks. En wat dat betekent voor onderwijsinstellingen!! prof mr. Gerrit-Jan Zwenne vernieuwde privacywet vanaf 1 januari 2016 een

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

staat is om de AVG na te komen.

staat is om de AVG na te komen. Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat

Nadere informatie

Vita Zwaan, 16 november 2017

Vita Zwaan, 16 november 2017 Vita Zwaan, 16 november 2017 1 Het bb-privacy team Christiaan Alberdingk Thijm Vita Zwaan Caroline de Vries Lex Keukens Silvia van Schaik Marieke Berghuis Oskar Mulder Esther Janssen 2 Inleiding privacyrecht

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

Agenda. De AVG: wat nu?

Agenda. De AVG: wat nu? De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken

Nadere informatie

Leergang Functionaris. de toezichthouder

Leergang Functionaris. de toezichthouder Leergang Functionaris gegevensbescherming Zorg: de toezichthouder mw mr Loes Markenstein NCI, 22 februari 2018 Opzet Onderdeel 1: De Autoriteit persoonsgegevens: transformatie In AVG veel aandacht voor

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Leergang Functionaris. de toezichthouder

Leergang Functionaris. de toezichthouder Leergang Functionaris gegevensbescherming Zorg: de toezichthouder mw mr Loes Markenstein NCI, 16 november 2017 Opzet Thema 1: De Autoriteit persoonsgegevens, een transformatie? In AVG veel aandacht voor

Nadere informatie

Vandaag Zorgvernieuwing

Vandaag Zorgvernieuwing Vandaag Zorgvernieuwing Christian Hanouwer, Adviseur Zorgvernieuwing Christian.hanouwer@vandaagzorgvernieuwing.nl 06 18 52 74 02 Pedro Nijsen, Managing Director Business Developer pedro.nijsen@vandaagzorgvernieuwing.nl

Nadere informatie

Impact AVG op de lokale overheden

Impact AVG op de lokale overheden voor het elektronische bestuurlijke gegevensverkeer Impact AVG op de lokale overheden Caroline Vernaillen Anne Teughels september 2016 Wie zijn wij? o De voor het elektronische bestuurlijke gegevensverkeer

Nadere informatie

DPO Opleiding Considerati

DPO Opleiding Considerati DPO Opleiding Considerati De DPO opleiding richt zich op de twee volgende kennisgebieden en biedt de cursist de mogelijkheid hierin blijvende inzichten te verkrijgen. Kennisgebied De Algemene Verordening

Nadere informatie

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin www.pwc.nl Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin Even voorstellen Maurice Steffin Maurice is Manager Privacy binnen het Privacy team. Hij combineert zijn privacy kennis

Nadere informatie

DPIA. Roza van Cappellen en Elly Dingemanse

DPIA. Roza van Cappellen en Elly Dingemanse DPIA Roza van Cappellen en Elly Dingemanse DPIA WPB had een PIA = Privacy Impact Assessment Verwerkingen buiten het vrijstellingsbesluit moest je melden aan AP AVG heeft een DPIA = Data PROTECTION Impact

Nadere informatie

DPIA s theorie en praktijk

DPIA s theorie en praktijk DPIA s theorie en praktijk ü Data Protection Impact assessment ü Gegevensbeschermingseffectenbeoordeling (nl) Francis Joung Privacy Management Partners francis.joung@pmpartners.nl 0620452863 www.pmpartners.nl

Nadere informatie

De wettelijke kaders (van Wbp naar AVG & UAVG)

De wettelijke kaders (van Wbp naar AVG & UAVG) CONGRES PRIVACY OP SCHOOL 28 SEPTEMBER 2017 De wettelijke kaders (van Wbp naar AVG & UAVG) prof mr Gerrit-Jan Zwenne wetsvoorstel pseudonimisering leerlinggegevens BSN wordt omgezet naar pseudoniem dit

Nadere informatie

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele

Nadere informatie

Privacyreglement WSVH

Privacyreglement WSVH Privacyreglement WSVH In dit reglement laat de vereniging WSVH zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt

Nadere informatie

Gegevensbescherming/Privacy

Gegevensbescherming/Privacy Gegevensbescherming/Privacy Invoering AVG bij de SVB Hatice Dogan Functionaris Gegevensbescherming 17 mei 2018 Wat nu! 'Veel bedrijven voldoen nog niet aan nieuwe Europese privacywetgeving' Veel Nederlandse

Nadere informatie

GDPR (Avg) en ISO Beer Franken, Piasau

GDPR (Avg) en ISO Beer Franken, Piasau GDPR (Avg) en ISO 27001 Beer Franken, Piasau 1 Beer Franken Loondienst VUmc (7 jaar), VWS (9 jaar), ZonMw (7 jaar), AMC (8 jaar) Zelfstandige (6 jaar) Wolters Kluwer, Quintiles IMS, Baker McKenzie, Z-CERT

Nadere informatie

De nieuwe privacywetgeving:

De nieuwe privacywetgeving: De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt in

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

Wat moet je weten over... privacy en passend onderwijs?

Wat moet je weten over... privacy en passend onderwijs? Erik van Roekel Wat moet je weten over... privacy en passend onderwijs? Job Vos (adviseur privacy) 22 maart 2018, Doetinchem Hallo allemaal, wat fijn dat u er bent 2 Hallo allemaal, wat fijn dat u er bent

Nadere informatie

Algemene verordening gegevensbescherming (AVG)

Algemene verordening gegevensbescherming (AVG) Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens

Nadere informatie

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian Privacywetgeving 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen

Nadere informatie

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen Caroline De Geest 18/09/2017 Introductie Beginselen verwerking van persoonsgegevens (Art. 5)

Nadere informatie

Workshop DPIA. Wifi-netwerk: Wachtwoord:

Workshop DPIA. Wifi-netwerk: Wachtwoord: Workshop DPIA Wifi-netwerk: Wachtwoord: Het is toegestaan om voor eigen gebruik foto s te maken tijdens deze bijeenkomst. Foto s mogen niet zonder toestemming van de afgebeelde deelnemers gepubliceerd

Nadere informatie

Veranderingen privacy wet- en regelgeving

Veranderingen privacy wet- en regelgeving Veranderingen privacy wet- en regelgeving Inhoudsopgave Privacy veranderingen, bent u er klaar voor? Voorbereiding op de Algemene Verordening Hoe kunnen wij u helpen? Q-Concepts team bij privacy onderzoeken

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Gegevensbescherming en Privacybeleid

Gegevensbescherming en Privacybeleid Gegevensbescherming en Privacybeleid Inhoud 1) Toepassing... 3 2) Toegang en wijzigingen... 3 3) Contactgegevens... 3 4) Functionaris gegevensbescherming (FG)... 3 5) Grondslagen AVG... 3 7) Verwerking

Nadere informatie

EXtreem veilig. Stappenplan Algemene Verordening Gegevensbescherming

EXtreem veilig. Stappenplan Algemene Verordening Gegevensbescherming AVG STAPPENPLAN Stappenplan Algemene Verordening Gegevensbescherming Vanaf 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing. Dit betekent dat er vanaf die datum dezelfde

Nadere informatie

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector. De AVG voor de zorg: 12 vragen en antwoorden Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector. 1. Wat is de AVG? De Algemene verordening

Nadere informatie

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Wat betekent de AVG voor mij als ondernemer? Juni 2018 Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen

Nadere informatie

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum>

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum> VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie DEEL 1: DATA PRO STATEMENT Dit Data Pro Statement vormt

Nadere informatie

DPIA. Natasja Pieterman Strategisch adviseur AVG

DPIA. Natasja Pieterman Strategisch adviseur AVG DPIA Natasja Pieterman Strategisch adviseur AVG Even voorstellen.. De DPIA De DPIA Een proces om: de verwerking van persoonsgegevens te beschrijven de noodzaak en evenredigheid te beoordelen de risico

Nadere informatie

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF. ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF. ALGEMENE VERORDENING GEGEVENSBESCHERMING De gevolgen van AVG voor het midden en klein bedrijf PER 25 MEI 2018

Nadere informatie

Privacy & Cloud. een juridisch perspectief

Privacy & Cloud. een juridisch perspectief Privacy & Cloud een juridisch perspectief mr Dirk Wisman CIPP/E Consultant Privacy & Cybersecurity Onyx Cybersecurity Privacy & Procesmanagement Advies, PIA s & contracten Privacy Audits Veiligheidsbeleid

Nadere informatie

Definitieve versie d.d. 24 mei Privacybeleid

Definitieve versie d.d. 24 mei Privacybeleid Definitieve versie d.d. 24 mei 2018 Privacybeleid Procedure: MT/DB besluit d.d. 24 mei 2018 INLEIDING Binnen Rentree wordt gewerkt met persoonsgegevens van huurders, medewerkers en (keten)partners. Persoonsgegevens

Nadere informatie

Welkom. Cure4Legal 14 september 2018

Welkom. Cure4Legal 14 september 2018 Welkom Cure4Legal 14 september 2018 Even voorstellen Marieke van Dijk Legal Counsel en Functionaris Gegevensbescherming Cure4 www.cure4.nl M - 06 17 58 07 05 E-mail - marieke.van.dijk@cure4.nl https://youtu.be/ayxm56yjwso

Nadere informatie

Privacyreglement Gemeente Tiel

Privacyreglement Gemeente Tiel Privacyreglement Gemeente Tiel In dit reglement laat de gemeente Tiel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy

Nadere informatie

Van Wbp naar AVG in minder dan 60 minuten

Van Wbp naar AVG in minder dan 60 minuten MINISTERIE VEILIGHEID & JUSTITIE LUNCHLEZING 11 OKTOBER 2016 Van Wbp naar AVG in minder dan 60 minuten prof mr. G-J. (Gerrit-Jan) Zwenne tien veranderingen minder minder? géén nationale privacywetten,

Nadere informatie

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan Jolien Dewaele, 25 januari 2018 De Algemene Verordening Gegevensbescherming (AVG) of General Data Protection Regulation (GDPR)

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

Privacyreglement Gemeente Krimpen aan den IJssel

Privacyreglement Gemeente Krimpen aan den IJssel Privacyreglement Gemeente Krimpen aan den IJssel In dit reglement laat Gemeente Krimpen aan den IJssel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy en wat er wettelijk wel

Nadere informatie

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

Naar een nieuw Privacy Control Framework (PCF)

Naar een nieuw Privacy Control Framework (PCF) Naar een nieuw Privacy Control Framework (PCF) Ed Ridderbeekx 22 november 2017 Een stukje geschiedenis 2001: Raamwerk Privacy Audit (door Samenwerkingsverband Audit Aanpak onder verantwoordelijkheid CPB)

Nadere informatie

ENKELE OPMERKINGEN OVER DE AVG

ENKELE OPMERKINGEN OVER DE AVG PRIVACY EN DATAPROTECTIE CONGRES! 13 OKTOBER 2016 KONTAKT DER KONTINENTEN SOESTERBERG!! wat nou, een nieuwe privacywet..!! prof mr. Gerrit-Jan Zwenne waar wáár gáát gaat het over? enkele losse opmerkingen

Nadere informatie

Nieuwsbrief AVG Social Profit

Nieuwsbrief AVG Social Profit Nieuwsbrief AVG Social Profit 1. Algemeen Vanaf 25 mei 2018 zal de Algemene Verordening Gegevensbescherming ( AVG of in het Engels afgekort GDPR ) van toepassing zijn in de gehele Europese Unie. Deze verordening

Nadere informatie

dertig minuten over toezicht, handhaving en rechtsbescherming Gerrit-Jan Zwenne 5 april 2018

dertig minuten over toezicht, handhaving en rechtsbescherming Gerrit-Jan Zwenne 5 april 2018 dertig minuten over toezicht, handhaving en rechtsbescherming Gerrit-Jan Zwenne 5 april 2018 de autoriteit "Als wij samen naar de bibliotheek zouden gaan en er er zou bij bij de ingang een man staan met

Nadere informatie

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN Stichting Honkbalweek Haarlem Privacy beleid 2018 2022 SAMENWERKEN en VERBINDEN Privacy beleid Stichting Honkbalweek Haarlem Onze stichting werkt met persoonsgegevens ter promotie van ons evenement. Dit

Nadere informatie

AVG. #IABnl. Algemene Verordening Gegevensbescherming. Deloitte Privacy Advisory. 6 juni 2017

AVG. #IABnl. Algemene Verordening Gegevensbescherming. Deloitte Privacy Advisory. 6 juni 2017 AVG Algemene Verordening Gegevensbescherming Deloitte Privacy Advisory 6 juni 2017 EVEN VOORSTELLEN John Chou Senior Privacy Advisor Deloitte Jacqueline Maat Manager Privacy Deloitte WAT IS PRIVACY? VERSCHILLENDE

Nadere informatie

Workshop AVG en de nieuwe NEN Beer Franken, Piasau

Workshop AVG en de nieuwe NEN Beer Franken, Piasau Workshop AVG en de nieuwe NEN 7510 Beer Franken, Piasau 1 Beer Franken Loondienst VUmc (7 jaar), VWS (9 jaar), ZonMw (7 jaar), AMC (8 jaar) Zelfstandige (6 jaar) Wolters Kluwer, Quintiles IMS, Baker McKenzie

Nadere informatie

Model Data Protection Impact Assessment (DPIA)

Model Data Protection Impact Assessment (DPIA) Model Data Protection Impact Assessment (DPIA) Model Data Protection Impact Assessment (DPIA) van de universiteit van Tilburg, te vertalen versie. Contents Inleiding... 3 Deel 1... 4 1 Wat is een DPIA?...

Nadere informatie

AVG EN DE IMPACT OP UW BUSINESS

AVG EN DE IMPACT OP UW BUSINESS AVG EN DE IMPACT OP UW BUSINESS AVG De AVG, de Algemene Verordening Gegevensbescherming of de Europese Privacy Verordening, hanteert dezelfde principes en kernbegrippen als haar voorganger de Europese

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING : EEN KORT OVERZICHT( * )

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING : EEN KORT OVERZICHT( * ) DE ALGEMENE VERORDENING GEGEVENSBESCHERMING : EEN KORT OVERZICHT( * ) De eerste IBM Personal Computer werd 35 jaar geleden, op 12 augustus 1981, geïntroduceerd. De eerste generatie iphone werd in de Verenigde

Nadere informatie

PRIVACYBELEID CONVENIENT FASTGUIDE BV

PRIVACYBELEID CONVENIENT FASTGUIDE BV PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide

Nadere informatie

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP 1 Versterking van klantrechten Strengere verplichting Duidelijke governance Doorgifte data buiten EU Klanten

Nadere informatie

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast Privacybescherming in Nederland: van Koopmans naar AVG dr. Jan Holvast 1 Overzicht presentatie Even voorstellen Kort overzicht ontwikkeling Nederland Gemeenschappelijke kenmerken AVG: van verwachting naar

Nadere informatie

Symposium Flanders Care Gegevens delen in de zorg = betere zorg

Symposium Flanders Care Gegevens delen in de zorg = betere zorg Symposium Flanders Care Gegevens delen in de zorg = betere zorg Impact van de Algemene Verordening Gegevensbescherming Enkele praktische aspecten Voorstelling Dirk De Bot Licentiaat (KUL 1988) en doctor

Nadere informatie

Themabijeenkomst Wat betekent de nieuwe Europese privacywetging voor HR?

Themabijeenkomst Wat betekent de nieuwe Europese privacywetging voor HR? Themabijeenkomst Wat betekent de nieuwe Europese privacywetging voor HR? Bedrijfsbezoek KP Holland 30 november 2017 Gezond beleid is powered by Tjeerd Poot - Advocaat Arbeidsrecht - Certified Information

Nadere informatie

Privacyreglement Werkzaak Rivierenland

Privacyreglement Werkzaak Rivierenland Werkzaak Rivierenland hecht veel waarde aan de bescherming van uw privacy. Alle informatie die u ons verstrekt, wordt vertrouwelijk behandeld. Persoons- of adresgegevens worden uitsluitend gebruikt waarvoor

Nadere informatie

Privacyreglement Senzer

Privacyreglement Senzer Privacyreglement Senzer In dit reglement laat Senzer zien op welke manier zij omgaat met persoonsgegevens en privacy en wat er wettelijk wel en niet verantwoord is. Senzer is verplicht om zorgvuldig en

Nadere informatie

De impact van Cybercrime & GDPR

De impact van Cybercrime & GDPR De impact van Cybercrime & GDPR Agenda 1 2 3 GDPR in vogelvlucht Compliance Checker Waar te beginnen? GDPR in vogelvlucht Meldplicht datalekken 1+ jaar na intrede 01-01-2016: WBP en Meldplicht Nederland

Nadere informatie

Gegevensbescherming en privacybeleid

Gegevensbescherming en privacybeleid Dit privacybeleid is van toepassing op: Kuipers Holding BV: Kuipers Air & Sea B.V. / Kuipers Logistics B.V. / Kuipers Transport B.V. BZS sectie AVG versie 20180525 Pagina 1 van 8 Inhoud 1) Toepassing...

Nadere informatie