GDPR. de ultieme gids naar compliance

Maat: px
Weergave met pagina beginnen:

Download "GDPR. de ultieme gids naar compliance"

Transcriptie

1 Wat verandert er na 25 mei 2018? Het in werking treden van de GDPR bezorgt heel wat bedrijven kopzorgen en de klok tikt. We helpen je op weg naar compliance met deze uitgebreide gids. Door Redactie TechPulse GDPR de ultieme gids naar compliance

2 Belgische bedrijven minst goed voorbereid op GDPR, Europese marketeers onvoldoende voorbereid op GDPR, 82 procent bedrijven kan niet om met IT-kwetsbaarheden ondanks GDPR Als we de berichtgeving van de afgelopen maanden mogen geloven, hebben de meeste bedrijven nog een flinke kluif aan de General Data Protection Regulation die vanaf 25 mei 2018 in heel Europa van kracht gaat. Het is gelukkig nog niet te laat. Met dit e-book brengen we je in één klap op de hoogte van de impact die de GDPR zal hebben op zowel bedrijven als de consument, en lichten we toe welke stappen je moet ondernemen om in overeenstemming te zijn met de wet. We onderzoeken de gevolgen wanneer je de wet met de voeten treedt en leggen uit waar de nood voor de GDPR precies vandaan kwam. Het e-book is opgedeeld in vier hoofdstukken. Elk hoofdstuk staat op zichzelf en kan in willekeurige volgorde worden gelezen. De GDPR-wetgeving uitgelegd in vier vragen Wij spitten de wetgeving voor je uit en presenteren de belangrijkste punten in vier vragen. Zo weet je of je een Data Protection Officer nodig hebt Moet ook jouw bedrijf een Data Protection Offcier aanstellen? Dit zijn de criteria volgens de GDPR. Checklist: maak je bedrijf compliant in 13 stappen Hoe begin je aan de (lange) weg naar GDPR-compliancy? Volgens de Privacycommissie kan je al starten met deze dertien stappen. GDPR en de publieke cloud: hoe los je dat op? Is het in 2018 nog wel koosjer om gevoelige gegevens aan een publieke cloudprovider toe te vertrouwen?

3 De GDPR-wetgeving uitgelegd in vier vragen De General Data Protection Regulation (GDPR) of de Algemene Verordening Gegevensbescherming (AVG) is een geheel van regels om de gegevens van Europese burgers beter te beschermen. De wetgeving werd op het einde van 2015 goedgekeurd, en bestaat uit twee delen: de Regulation, die van toepassing is op de bedrijfswereld, en de Directive, voor overheidsdiensten zoals politie en justitie. Beiden treden ze in mei 2018 officieel in werking. Waarom werd de wetgeving veranderd? De GDPR is een Europese verordening die de Europese richtlijn uit 1995 vervangt. Die richtlijn werd door elke lidstaat op een eigen manier geïnterpreteerd, waardoor de huidige privacywetgeving in elk land licht verschilt van zijn buurlanden. Bovendien is de bestaande wetgeving niet meer toereikend. Door de toename van data die wordt verwerkt, is bijkomende bescherming nodig. De GDPR is geen richtlijn, maar een verordening, wat betekent dat de tekst in elke Europese lidstaat op dezelfde manier wordt toegepast. Ze is van toepassing op alle automatische en digitale verwerkingen van persoonsgegevens, iets wat vandaag in nagenoeg elk bedrijf gebeurt. De concrete impact hangt af van bedrijf tot bedrijf en hoe gevoelig de data is die wordt verwerkt. Wat betekent de GDPR voor bedrijven? Vanaf 25 mei 2018 zullen bedrijven die persoonsgegevens verzamelen, volledig moeten voldoen aan de nieuwe set regels van de GDPR. Met persoonsgegevens wordt alle informatie bedoeld waarmee iemand geïdentificeerd kan worden. De voornaamste vernieuwingen in de GDPR draaien rond vier pijlers: TRANSPARANTIE: Bedrijven moeten burgers informeren over hoe de data wordt verzameld en verwerkt, en dat op een begrijpelijke manier. DATA-OVERDRACHT: Burgers zullen hun gegevens kunnen overdragen van de ene dienstverlener naar de andere, bijvoorbeeld om van telecomoperator te wisselen. RECHT OM VERGETEN TE WORDEN: Bedrijven moeten persoonsgegevens kunnen wissen als de persoon in kwestie dat vraagt, en als er geen geldig tegenargument gegeven kan worden ook als de data inmiddels gedeeld is met derde partijen. Wat zijn persoonsgegevens? De GDPR is van toepassing op persoonsgegevens, maar wat wordt daar precies onder verstaan? Letterlijk luidt de omschrijving: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon. Onder persoonsgegevens mag je dus alle informatie verstaan waarmee je een persoon kan herkennen zoals foto s, een naam, adres of rijksregisternummer. Ook digitale gegevens, blijven niet gespaard. Een gebruikersnaam of tweet kan gelinkt worden aan een naam, en een naam aan een persoon. Hetzelfde geldt voor een IP-adres. De enige categorie die buiten beschouwing wordt gelaten, is deze van geanonimiseerde gegevens. Denk bijvoorbeeld aan een foto waarbij de afgebeelde persoon onherkenbaar is gemaakt, of wetenschappelijk onderzoek dat anonieme markeerders van leeftijd en geslacht gebruikt.

4 MELDPLICHT BIJ DATALEKKEN: Bedrijven zijn verplicht een datalek te melden binnen de 72 uur, tenzij kan worden aangetoond dat het lek geen gevaar is voor de verzamelde persoonsgegevens. Om die regels na te leven, moeten bedrijven exact weten waar ze persoonsgegevens verzamelen, en hoe deze beschermd en verwerkt worden. Daarom is het voor bepaalde bedrijven aangeraden om een Data Protection Officer aan te nemen; iemand die instaat voor de handhaving van de GDPR binnen het bedrijf. Wat zijn de voordelen? De GDPR kan rekenen op heel wat kritiek, maar uiteindelijk zijn er ook voordelen aan verbonden. De eenmaking van een versnipperd legaal raamwerk bijvoorbeeld. Dankzij de uiteenlopende interpretatie van de vorige wetgeving, moesten bedrijven voorheen rekening houden met 28 verschillende raamwerken rond databescherming. Binnenkort zorgt de GDPR voor één legaal kader dat in heel Europa geldt. Zo wordt het gemakkelijker voor kmo s om de activiteiten in het buitenland uit te breiden, aangezien ze geen rekening moeten houden met een andere wetgeving. Bovendien kan de GDPR bedrijven op die manier collectief zo n 2,3 miljard euro per jaar besparen; geld dat normaal naar advocaten en consultants zou gaan om wijs te geraken uit de verschillende wetgevingen. Wat als de GDPR niet wordt nageleefd? Bedrijven die aan de GDPR verzuimen, kunnen zware repercussies verwachten. Zo wordt er in de GDPR gewag gemaakt van Dankzij de uiteenlopende interpretatie van de vorige wetgeving, moesten bedrijven voorheen rekening houden met 28 verschillende raamwerken rond databescherming verschillende boetes. Wanneer de verzamelde data niet correct wordt beheerd, een serieus datalek niet wordt gemeld of het bedrijf geen risico-analyse uitvoert, kan de boete oplopen tot 2 procent van de jaarlijkse omzet. Voor ernstige misstappen kan dat bedrag stijgen tot maar liefst 4 procent van de omzet, met een maximum van 20 miljoen euro. Hoe streng er zal worden gecontroleerd, is op dit moment giswerk. Weet wel dat het bijna onmogelijk is om 100% compliant te zijn. Bij controle is het daarom belangrijk dat je kan aantonen dat je wel je best hebt gedaan.

5 Zo weet je of je een Data Protection Officer nodig hebt Heeft jouw bedrijf al een Data Protection Officer aangesteld? Over de rol en noodzaak van een DPO bestaat wellicht het meeste onduidelijkheid in het kader van de GDPR. We proberen één en ander te verduidelijken. De Data Protection Officer moet erop toekijken dat het bedrijf de data bewaart en verwerkt volgens de regels van de GDPR. Hij kan met andere woorden onderzoeken hoe de data wordt verwerkt, met welke systemen dat gebeurt en op basis daarvan adviseren om bepaalde dingen aan te passen. Zelf draagt hij geen verantwoordelijkheid: indien de GDPR niet wordt nageleefd is niet hij, maar het bedrijf volledig aansprakelijk. De DPO fungeert met andere woorden louter als adviseur en toezichthouder. Losse definitie In bedrijven waar het naleven van de GDPR een uitdaging vormt, of overtredingen een grote im- pact inhouden, is het aanstellen van zo n DPO verplicht. Maar welke bedrijven zijn dat net? De wettekst is niet helemaal duidelijk in zijn definitie. Oorspronkelijk werd voorgesteld dat bedrijven met minder dan 250 werknemers vrijgesteld werden, maar die clausule heeft het in de definitieve wetgeving niet overleefd. In de uiteindelijke tekst wordt vermeld dat overheidsbedrijven, of organisaties die strafrechtelijke data verwerken, alvast zeker zijn van een verplichte DPO. Bij bedrijven die niet in die twee categorieën vallen, is dat minder zwart-wit. Officieel wordt in de wettekst beschreven dat zulke organisaties een Data Protection Officer moeten aannemen wanneer: een verwerkingsverantwoordelijke of de verwerker hoofdzakelijk is belast met verwerkingen die vanwege hun aard, hun omvang en/of hun doeleinden regelmatige en stelselmatige observatie op grote schaal van betrokkenen vereisen. Echt sluitend is die definitie niet: er wordt niet gezegd wat regelmatig en stelselmatig is of hoeveel data net onder de noemer van grote schaal zou vallen. Daarom publiceerde de werkgroep rond de wetgeving Article 29 Working Party (WP29) toelichting bij die termen. De groep raadt aan om een analyse te maken van de dataverwerking binnen je bedrijf om te zien of je binnen de bovenstaande criteria past. Ze leggen uit wat die drie criteria nu net inhouden.

6 Wat zijn kernactiviteiten? In het Engels luidt de omschrijving van bedrijven die een DPO nodig hebben iets anders dan het bovenstaande. Daar draait de omschrijving om de kernactiviteiten van een bedrijf; iets waar de Nederlandse beschrijving enkel naar verwijst met het woord hoofdzakelijk. Kortweg: er wordt gekeken naar hoe belangrijk de dataverwerking is in het bedrijf. De WP29 geeft het voorbeeld van een ziekenhuis. Om patiënten te helpen, moet het ziekenhuis hun dossiers verwerken. De kernactiviteit is gezondheidszorg, maar die activiteit zou onmogelijk worden zonder In bedrijven waar het naleven van de GDPR een uitdaging vormt of overtredingen een grote impact inhouden, is het aanstellen van een DPO verplicht de verwerking van gevoelige persoonsgegevens. Binnen het ziekenhuis moet de dataverwerking dus bekeken worden als een deel van de kernactiviteit, en daarom is de aanstelling van een DPO verplicht. Belangrijk is dat elk bedrijf wel persoonsgegevens moet verwerken om te functioneren, bijvoorbeeld de bankgegevens van werknemers om hun loon te storten of inloggegevens op het bedrijfsnet om IT-support te kunnen bieden. De verwerking van zulke data is wel noodzakelijk, maar wordt niet gezien als een kernactiviteit. Wordt data op grote schaal verwerkt? Misschien wel een van de vaagste omschrijvingen: dataverwerking op grote schaal. In de wettekst zelf wordt uitgelegd wat zeker wél en zeker niet tot die grootteorde behoort. Zo is dataverwerking op grote schaal in elk geval verwerking van gegevens op regionaal, nationaal of supranationaal niveau en behoort een dokter of advocaat die de gegevens van klanten verwerkt niet tot die categorie. Alles wat daartussen zit, blijft een grijze zone. WP29 geeft enkele meer genuanceer- de voorbeelden van dataverwerking op grote schaal: verwerken van patiëntendata door ziekenhuizen; verzamelen van reisdata van burgers op de bus; verwerken van klantendata door een verzekeraar of bank; verwerken van persoonlijke data voor behavioural advertising. Om te beslissen of een organisatie al dan niet data verwerkt op grote schaal, moet worden gekeken naar het aantal datasubjecten, het volume van de data, de tijdsduur waarin de data wordt verwerkt en het geografisch gebied van het verwerken, geeft WP29 nog mee. Is er sprake van regelmatige en stelselmatige observatie? Het regelmatig en stelselmatig observeren van gebruikers is een andere mogelijke indicatie dat je best een DPO aanneemt. Onder regelmatig en stelselmatig begrijpt WP29 gebruikers herhaaldelijk of constant in het oog houden, en op een georganiseerde manier. Elke vorm van volgen ( tracking ) en profileren op het internet valt onder deze noemer, waarschuwt de werkgroep. Voorbeelden zijn een telecomnetwerk beheren, retargeting, locatiegegevens tracken door mobiele apps, het monitoren van data via wearables, en meer. Zowel processor als controller De WP29 voegt nog toe dat een DPO verplicht kan worden voor de verwerker (processor) de organisatie die de verwerking uitvoert als de verwerkingsverantwoordelijke (controller) de organisatie die het doel van de verwerking bepaalt. Een voorbeeld moet dat duidelijk maken. Een klein familiebedrijf dat huishoudtoestellen verkoopt, gebruikt de diensten van een verwerker die gespecialiseerd is in online analytics en advertenties. Het familiebedrijf moet geen DPO aannemen: hun bereik is te klein en ze hebben te weinig klanten om in aanmerking te komen. De processor moet wel een DPO aanstellen, aangezien ze veel van dergelijke familiebedrijven bedienen en aan dataverwerking doen op grote schaal. Het kan daarnaast ook dat het bedrijf en de verwerker allebei een afzonderlijke DPO moeten aannemen, die dan samen moeten werken.

7 CHECKLIST: Maak je bedrijf compliant in 13 stappen De klok tikt voor bedrijven om zich voor te bereiden op de komst van de GDPR. Ben je nog bezig met de voorbereidingen of moet je nog beginnen, dan heeft de Privacycommissie een stappenplan voor je klaar. Door middel van dertien stappen kunnen bedrijven nagaan hoe ver ze staan in het proces van compliancy en wat er nog moet gebeuren. 1. Begin met bewustmaking Om te beginnen, kan je er maar best zeker van zijn dat medewerkers in het bedrijf op de hoogte zijn van de GDPR. Informeer werk- nemers over de aankomende veranderingen, en zorg ervoor dat sleutelfiguren weten wat de GDPR inhoudt. Zij moeten immers aanduiden op welke vlakken het bedrijf moet ingrijpen om compliant te worden. 2. Waar staat je data? Begin nu al met het vergaren van je data. Breng in kaart welke data je hebt bewaard en waar deze staat. Onderschat deze stap niet; niet alleen is het belangrijk om te weten waar de data zich bevindt, ook is het cruciaal om te weten met welke partijen je de informatie hebt gedeeld. Een informatie-audit kan daarbij helpen, volgens de Privacycommissie. 3. Privacyverklaring verbeteren Ga na of je privacyverklaring nog up-to-date is. Volgens de GDPR moeten bedrijven hun privacyverklaring aanvullen met extra informatie zoals de wettelijke grondslag voor de gegevensverwerking, de duur waarvoor je de gegevens bewaart, en of je de gegevens deelt buiten de EU. Bovendien moet de gebruiker op de hoogte worden gebracht dat hij of zij eventueel misbruik van zijn of haar gegevens aan kan klagen bij de Privacycommissie. Vermijd daarbij archaïsche taal: de privacyverklaring moet zo duidelijk mogelijk zijn. 4. Rechten van de betrokkene In de GDPR krijgt de betrokkene, of de gebruiker wiens persoonsgegevens worden verzameld, enkele bijkomende rechten. Bedrijven moeten het mogelijk maken om die rechten te vervullen. Controleer daarom of een gebruiker volgende acties kan ondernemen: Persoonsgegevens inkijken Gegevens verbeteren of verwijderen Direct marketingpraktijken weigeren Geautomatiseerde besluitvorming en profilering weigeren Gegevens overdragen naar andere leveranciers/bedrijven Normaal gezien zal je hier weinig hinder van ondervinden, aangezien de GDPR hiervoor sterk voortbouwt op de huidige privacywet.

8 5. Sneller gegevens inkijken De gebruiker heeft het recht om zijn of haar gegevens in te kijken; dat is nu ook al het geval. Onder invloed van de GDPR zal een bedrijf echter sneller moeten reageren. Het verzoek moet binnen 30 dagen worden verwerkt, in plaats van 45 dagen. Bovendien moet je de gebruiker in dat geval informeren over de bewaartermijn van de gegevens, en moet je onnauwkeurige gegevens verbeteren als daar om gevraagd wordt. Als je een groot aantal verzoeken moet verwerken, kan het nuttig zijn om gebruikers toe te laten om hun gegevens online te raadplegen. De Belgische Privacycommissie raadt zulke bedrijven daarom aan een kosten-batenanalyse te organiseren om te zien of een online toegangssysteem een mogelijke oplossing is. 6. Bepaal een wettelijke grondslag In tegenstelling tot de huidige wet is het volgens de GDPR cruciaal om een wettelijke basis te bepalen voor de gegevensverwerking. Die basis bepaalt immers ook welke rechten de gebruiker heeft omtrent zijn gegevens. De betrokkene heeft bijvoorbeeld een sterker recht om de verwijdering van zijn gegevens te vragen indien zijn toestemming aan de grondslag lag voor de verwerking, volgens de Privacycommissie. Die wettelijke grondslag moet beschreven worden in de privacyverklaring en nog eens verduidelijkt worden bij een verzoek tot inkijk. 7. Op de juiste manier toestemming vragen Controleer op welke manier je toestemming vraagt en hoe je deze bewaart. Op de verzameling van persoonsgegevens kijkt de GDPR streng toe of je de gebruiker voldoende inlicht. Je moet te allen tijde kunnen bewijzen dat er toestemming is gegeven voor de persoonsgegevens die je hebt bewaard. Dat moet expliciete toestemming zijn; geen vooraf aangevinkt vakje of andere vorm van niet-handelen. De gebruiker moet actief akkoord gaan. 8. Wat met minderjarigen? Vanaf nu moet ook sterker worden gecontroleerd op de persoonsgegevens van minderjarigen. Indien je bedrijf de gegevens van gebruikers onder 16 jaar verzamelt, moet je de toestemming hebben van een ouder of voogd. Indien nodig moet je kunnen toetsen of deze van de ouder of voogd afkomstig is. Bovendien moet de privacyverklaring geschreven zijn zodat ook minderjarigen deze kunnen begrijpen. 9. Zorg dat je klaar bent voor een datalek De gevreesde meldplicht: datalekken waarbij de persoonsgegevens gevaar lopen, moeten gemeld worden aan de Privacycommissie. De nodige procedures moeten dus worden ontwikkeld om datalekken zo snel mogelijk op te sporen, te onderzoeken en te melden. Onderzoek ook welke persoonsgegevens ertoe kunnen leiden dat je de gebruiker zelf moet waarschuwen. Dat is bijvoorbeeld het geval wanneer bankgegevens gestolen worden, en de gebruiker mogelijk bestolen kan worden. 10. Privacy by design en PIA Implementeer de twee centrale begrippen van de GDPR: privacy by design en Privacy Impact Assessment (PIA). Privacy by design draait om het inbouwen van privacy in elk systeem vanaf de conceptfase. Elk proces moet met andere woorden vanaf het begin gericht zijn op privacy. Het houden van PIA s is daar onderdeel van: een PIA analyseert de De klok tikt voor bedrijven om zich voor te bereiden op de GDPR impact van bijvoorbeeld een nieuw systeem. Begin in dat opzicht nu al met het ontwikkelen van een goede strategie.wie voert de analyse uit? In welke situaties? Hoe kunnen bestaande systemen verbeterd worden door privacy by design? 11. Data Protection Officer Kijk allereerst na of je een Data Protection Officer (DPO) nodig hebt: dat is niet voor elk bedrijf verplicht. Als je er een nodig hebt, kan je al op zoek gaan naar een geschikte kandidaat. Een nieuwe, fulltime werknemer is niet per se nodig, denk ook aan een consultant of een interne werknemer. 12. Internationaal Als je in verschillende landen persoonsgegevens verzamelt, moet je nagaan welke autoriteiten toezicht houden over jouw activiteiten. Over het algemeen wordt naar de hoofdzetel gekeken: een bedrijf met een Belgische hoofdzetel, en daarnaast branches in bijvoorbeeld Nederland, valt nog steeds onder de Belgische Privacycommissie. Het kan echter ook zijn dat niet de hoofdzetel, maar een van de internationale takken beslist over de gegevensverwerking van het hele bedrijf. In dat geval valt het bedrijf onder de autoriteit in dat specifieke land. Check daarom waar de grootste beslissingen worden genomen inzake de verwerking van persoonsgegevens, en baseer je daarop om te weten welke autoriteit geldt. 13. Bestaande contracten Vergis je niet, de GDPR is ook van toepassing op eventuele diensten waar je bedrijf gebruik van maakt. Gebruik je bijvoorbeeld een verwerker, een bedrijf die de persoonsgegevens verwerkt zodat jij ze kan gebruiken, dan is ook die verantwoordelijk voor de privacy van de gegevens. Opgelet: een cloudprovider is volgens de GDPR evengoed een verwerker. Ook zij moeten de GDPR naleven, en als jij hun diensten gebruikt, ben jij verantwoordelijk om te controleren of ze compliant zijn. Controleer dus bestaande contracten en maak de nodige aanpassingen.

9 GDPR en de publieke cloud: hoe los je dat op? Alles wat as-a-service wordt aangeboden, zit in de cloud. Met de nodige veiligheidsgaranties van de partij van jouw keuze maakte het tot nu toe niet veel uit waar de back-up van je klantengegevens ergens gehuisvest werd. Zolang de back-up maar beschikbaar was! Dat verandert binnenkort. De General Data Protection Regulation (GDPR) heeft veel facetten maar strikte regels omtrent de opslag en de verwerking van persoonsgegevens is misschien wel het belangrijkste. De Microsofts, Amazons en Googles van deze wereld bereiden zich voor op de GDPR en claimen tijdig compliant te zullen zijn. Hetzelfde kan gezegd worden van iedere kleine speler die zichzelf serieus neemt. Je kan de providers echter niet op hun woord geloven. Als eigenaar van de data houdt de GDPR jouw verantwoordelijk voor het lot ervan, wat concreet betekent dat jij moet aantonen dat je voldoende moeite hebt gedaan om te achterhalen dat persoonsgegevens van klanten of personeel op een veilige plaats terechtkomen. Strikte voorwaarden De GDPR laat je toe om te vertrouwen op de publieke cloud, maar alleen wanneer je zeker weet dat de provider van jouw keuze aan de juiste voorwaarden voldoet. Zo mag je gerust naar een Amerikaanse partij stappen met gegevens over Europese burgers, zolang je tenminste kan aantonen dat die partij de gegevens in kwestie volgens GD- PR-normen zal behandelen. De gegevens moeten dus onder Europese vlag blijven, wat bescherming moet bieden tegen Amerikaanse NSA-praktijken. De regelgeving windt er geen doekjes om: je mag alleen cloudproviders kiezen die de juiste garanties kunnen bieden op het vlak van kennis, maar ook betrouwbaarheid. Wie met een Chinese start-up zonder enige staat van dienst in zee gaat en daarna ontdekt dat die de GDPR met de voeten treedt, mag zich dus niet aan alle schuld onttrekken. Europa verwacht van jouw als data-eigenaar dat je de nodige technische en organisato- Je mag alleen cloudproviders kiezen die de juiste garanties kunnen bieden op rische maatregelen neemt om te verzekeren dat de dataverwerking in overeenstemming met de regels gebeurt. Bovendien moet je volgens de GDPR kunnen aantonen dat de regels worden nageleefd. Dat mag je lezen als een inspanningsverplichting: je moet voldoende moeite hebben gedaan om je er van te vergewissen dat je cloudpartner de data juist behandelt, en je moet kunnen aantonen dat je die inspanning hebt geleverd. Eenvoudige richtlijnen De set regels waaraan jij en je cloudprovider je moeten houden, oogt uitgebreid, maar de krijtlijnen zijn best eenvoudig. De regelgeving omvat persoonsgegevens en vereist dat die op een transparante manier behandeld worden. De verzameling ervan mag alleen ten dienste van het doel waarom je ze hebt verzameld. Je mag dus geen bestaande gegevens gebruiken voor diepgaande gedragsanalyse van je klanten tenzij je daar expliciet de toestemming om vraagt. Je mag de gegevens bovendien niet langer bijhouden dan nodig voor het specifieke doel dat je voor ogen hebt. Vooral dat laatste vereist een inspanning van je cloudprovider: wanneer het tijd is om persoonsgegevens van een klant (maar bijvoorbeeld ook ex-werknemer) te wissen, moet je provider je kunnen garanderen dat de data ook echt weg is en

10 niet ergens op een obscure back-upserver blijft voortbestaan. Tot slot verwacht de GDPR dat je persoonsgegevens voldoende veilig behandelt. Aangezien je de veiligheid uit handen geeft wanneer je vertrouwt op een publieke cloudprovider, heb je ook daar erg concrete garanties van de provider nodig. Opnieuw legt de regelgeving de verantwoordelijkheid voor de naleving bij jou. Inspanningsplicht Dat het niet volstaat om even kort te polsen of de provider naar keuze GDPR-compliant is, mag intussen duidelijk zijn. Om niet in problemen te komen wanneer er zich bijvoorbeeld toch een datalek voordoet, doe je er goed aan om je in meer detail te vergewissen van de manier waarop een cloudspecialist met de GDPR omgaat. Beltug, de organisatie die CIO s en IT-specialisten verenigt, werkte een vragenlijst uit waarop jij je kan baseren bij de keuze van een cloudprovider. Het idee achter de lijst is dat je voldoende juiste vragen stelt aan een partij en dat die concrete antwoorden geeft, zodat jij kan aantonen dat je weet dat je partner compliant is, en dat je moeite hebt gedaan om dat na te gaan. Om zelf GDPR-compliant te zijn, moet je samen met je cloudprovider vanaf 25 mei een contract uitwerken waarin die compliancy naar voren komt. De vragenlijst probeert daarbij te helpen. Vragen, vragen, vragen De informatie die je moet inwinnen, gaat erg breed. Zo is het een goed idee om te informeren naar de gezondheid van een bedrijf, De GDPR mag het niet moeilijker maken om te vertrouwen op de publieke cloud maar ook naar het aantal werknemers en hun technische competenties. Natuurlijk dien je de nodige vragen over het niveau van de beveiliging te stellen. Denk daarbij aan vragen over de monitoring van trafiek, maar ook de manier waarop je cloudprovider je gegevens beschermt tegen fysieke diefstal vanuit het datacenter. Omdat het volgens de GDPR jouw verantwoordelijkheid is om een lek van persoonsgegevens officieel te melden, dien je van je provider ook te weten hoe die jou op de hoogte zal brengen van een beveiligingsprobleem binnen het publieke datacenter. Zoals eerder vermeld, moet je zeker achterhalen welke garanties je provider biedt dat data effectief gewist wordt wanneer je daarom vraagt, met een duidelijke nadruk op de procedures bij het wissen van back-ups. Op zich mag de GDPR het niet moeilijker maken voor bedrijven om te vertrouwen op de publieke cloud. Feit is wel dat je zelf wat werk moet verrichten om je te vergewissen dat je partner compliant is, en dat om zelf compliant te zijn. Je zal in ieder geval voor het verlopen van de deadline nog eens moeten samen zitten met je provider.

11

GDPR Basic guidelines for clients

GDPR Basic guidelines for clients GDPR? General Data Protection Regulation Europese Regelgeving, met lokale toepassing door Privacy Commissie. Je moet compliant zijn tegen 25 mei 2018 Doel: Betere regulering van Privacy & Gegevensbescherming.

Nadere informatie

Praktische uitwerking van de nieuwe Europese Privacy regels

Praktische uitwerking van de nieuwe Europese Privacy regels Praktische uitwerking van de nieuwe Europese Privacy regels Organisaties krijgen tot 25 mei 2018 tijd om de nieuwe Europese privacyregels te implementeren. Voor deze regelgeving worden verschillende termen

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

GDPR. To panic or not to panic?

GDPR. To panic or not to panic? GDPR To panic or not to panic? 1. GDPR wat is dat? 2 (N)IETS NIEUWS ONDER DE ZON? GDPR = General Data Protection Regulation Richtlijn (1995) Verordening (2016) Van kracht : 25 mei 2018 Smartphones, e-commerce,

Nadere informatie

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Agenda. De AVG: wat nu?

Agenda. De AVG: wat nu? De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken

Nadere informatie

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL AVG HANDBOEK Handleiding voor salons en praktijken 1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL INHOUD Wat is de AVG? 1. Waarom deze nieuwe wet? 1. Waarom is deze nieuwe wet van toepassing op jouw salon/praktijk?

Nadere informatie

Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST

Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST Onderwerpen Doel van GDPR Welke bedrijven hebben te maken met de GDPR? Basiselementen van de GDPR Wat zijn de gevolgen van het niet naleven

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

The GDPR General Data Protection Regulation PRIVACY

The GDPR General Data Protection Regulation PRIVACY The GDPR General Data Protection Regulation PRIVACY GDPR Het antwoord op al je GDPR vragen. GDPR zorgt in Europa en zelfs de hele wereld voor kopzorgen. De nieuwe wetgeving doet veel vragen r zen; zoals

Nadere informatie

Algemene Verordening gegevensbescherming 2016/679

Algemene Verordening gegevensbescherming 2016/679 Algemene Verordening gegevensbescherming 2016/679 Wat is GDPR? GDPR is de afkorting van General Data Protection Regulation (in het Nederlands Algemene Verordening Gegevenbescherming of AVG), de nieuwe

Nadere informatie

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje 1. 25 mei 2018: GDPR treedt in voege Over iets minder dan een jaar, op 25 mei 2018, verkrijgt de General Data Protection

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?

Nadere informatie

WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG)

WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Hoewel het nog een jaar duurt, is er geen ontkomen meer aan: de Europese privacyverordening gaat ook u raken en

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Nieuwsbrief AVG Social Profit

Nieuwsbrief AVG Social Profit Nieuwsbrief AVG Social Profit 1. Algemeen Vanaf 25 mei 2018 zal de Algemene Verordening Gegevensbescherming ( AVG of in het Engels afgekort GDPR ) van toepassing zijn in de gehele Europese Unie. Deze verordening

Nadere informatie

Nieuwsbrief AVG Ziekenhuizen

Nieuwsbrief AVG Ziekenhuizen Nieuwsbrief AVG Ziekenhuizen 1. Algemeen Vanaf 25 mei 2018 zal de Algemene Verordening Gegevensbescherming ( AVG of in het Engels afgekort GDPR ) van toepassing zijn in de gehele Europese Unie. Deze verordening

Nadere informatie

Data Protection Officer

Data Protection Officer Data Protection Officer Met ingang van 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Een van de wijzigingen is het verplicht aanstellen van een Data Protection Officer.

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat -

Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat - Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat - te geven van wat de AVG inhoudt. Raadpleeg zodra er belangen

Nadere informatie

GDPR. General Data Protection Regulation

GDPR. General Data Protection Regulation GDPR General Data Protection Regulation Waarom? Veiligheid van data bevorderen Nood aan een uniforme wetgeving Verouderde Europese richtlijn 1995 % 90 80 Gezinnen met minstens 1 internetverbinding 70 60

Nadere informatie

HOE MAAK JE JOUW BEDRIJF GDPR COMPLIANT?

HOE MAAK JE JOUW BEDRIJF GDPR COMPLIANT? North Trade Building Noorderlaan 133/8 B-2030 Antwerpen T +32 (0) 3 275 01 60 F +32 (0) 3 275 01 69 www.nucleus.be HOE MAAK JE JOUW BEDRIJF GDPR COMPLIANT? NUCLEUS Uptime-as-a-Service 1 GDPR UITGELEGD

Nadere informatie

ALGEMENE VERORDENING GEGEVENS BESCHERMING

ALGEMENE VERORDENING GEGEVENS BESCHERMING CHECKLIST ALGEMENE VERORDENING GEGEVENS BESCHERMING MPROOF.NL 2 MPROOF.NL BENT U AL HELEMAAL KLAAR VOOR DE AVG? In 2018 treedt de algemene verordening gegevensbescherming in werking. Deze regelgeving vervangt

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Privacy statement Arch Football

Privacy statement Arch Football Privacy statement Arch Football 1. Inleiding Bij Arch Football is de privacy van onze klanten en relaties van groot belang. Om deze reden zijn wij transparant over welke persoonsgegevens wij verzamelen,

Nadere informatie

AVG in de praktijk, tips!

AVG in de praktijk, tips! AVG in de praktijk, tips! Google Analytics Zo kun je Google Analytics gebruiken zonder cookie melding. Accepteer het Amendement gegevensverwerking in je Analytics-account ( Beheer > Account instellingen

Nadere informatie

E-book 17 vragen over de AVG

E-book 17 vragen over de AVG E-book 17 vragen over de AVG Inhoudsopgave Wie is de AP? 2 Hoe hoog zijn de boetes?..2 Wat zijn persoonsgegevens? 2 Wat wordt precies verstaan onder het verwerken van persoonsgegevens?..2 Gaan die boetes

Nadere informatie

Wat betekent de AVG voor jouw vereniging?

Wat betekent de AVG voor jouw vereniging? Wat betekent de AVG voor jouw vereniging? Deze blog is bedoeld om je in te lichten over de Algemene Verordening Gegevensbescherming (AVG) en je bewust te maken van de impact op jouw vereniging. Je leest

Nadere informatie

Algemene Verordening Gegevensverwerking ( GDPR )

Algemene Verordening Gegevensverwerking ( GDPR ) Algemene Verordening Gegevensverwerking ( GDPR ) What s new? Anouk Focquet 27 april 2017 Minervastraat 5, 1930 Zaventem, T +32 (0)2 275 00 75, F +32 (0)2 275 00 70, www.contrast-law.be What s new in de

Nadere informatie

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen Algemene Verordening Gegevensbescherming Skipr Masterclass 3 april 2018 Sofie van der Meulen Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

De invloed van de AVG op internetmarketing

De invloed van de AVG op internetmarketing De invloed van de AVG op internetmarketing Op 25 mei 2018 wordt de huidige privacywet Wet bescherming persoonsgegevens (Wbp) vervangen door de GDPR (General Data Protection Regulation). Deze wet geldt

Nadere informatie

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Wat betekent de AVG voor mij als ondernemer? Juni 2018 Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen

Nadere informatie

Voorbereid op de nieuwe privacywet in 10 stappen

Voorbereid op de nieuwe privacywet in 10 stappen Algemene Verordening Gegevensbescherming Voorbereid op de nieuwe privacywet in 10 stappen Een publicatie van LAYLO // office@laylo.nl // www.laylo.nl // 085-0202563 Nieuwe wetgeving Per 25 mei 2018 treed

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

De basis van AVG/GDPR

De basis van AVG/GDPR De basis van AVG/GDPR GRATIS WHITEPAPER Inleiding Op 25 mei 2018 gaat de nieuwe Algemene Verordening Gegevensbescherming (AVG) in. Ook in Nederland heeft de Tweede Kamer deze wet aangenomen. Daarmee vervangt

Nadere informatie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Bescherming Persoonsgegevens. Presentatie LAC Zuid Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet

Nadere informatie

AVG en inkoopfactuurverwerking: wat moet je weten?

AVG en inkoopfactuurverwerking: wat moet je weten? W H I T E P A P E R AVG en inkoopfactuurverwerking: wat moet je weten? FEBRUARI 2018 whitevision.nl Inmiddels heb je vast wel gehoord van de Algemene Verordening Gegevensbescherming (AVG) ook wel bekend

Nadere informatie

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn Algemene Verordening Gegevensbescherming Naam Plaats Datum [dd maand jaar] Autoriteit Persoonsgegevens 2 Autoriteit Persoonsgegevens 3 Autoriteit Persoonsgegevens 4 Waarom en wanneer Kern van de AVG Guidance

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

Vandaag Zorgvernieuwing

Vandaag Zorgvernieuwing Vandaag Zorgvernieuwing Christian Hanouwer, Adviseur Zorgvernieuwing Christian.hanouwer@vandaagzorgvernieuwing.nl 06 18 52 74 02 Pedro Nijsen, Managing Director Business Developer pedro.nijsen@vandaagzorgvernieuwing.nl

Nadere informatie

Auteurs: Edwin Adams Tangram

Auteurs: Edwin Adams Tangram Toepassing GDPR (AVG) binnen de recruitmentprocessen Wat is de impact van de Algemene Verordening Gegevensbescherming (AVG) op uw recruitmentproces en organisatie Auteurs: Edwin Adams Tangram Juli 2017

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Waar gaan we het over hebben? Waarom de AVG? Wanneer is de AVG van toepassing? Wat betekent de AVG voor uw onderneming? Enkele tips! Waarom de AVG? Richtlijn

Nadere informatie

Inleiding. Uitleg tienstappenplan AVG

Inleiding. Uitleg tienstappenplan AVG Inleiding Op 25 mei 2018 gaat de Wet Algemene Verordening Gegevensbescherming (AVG) in. Deze wet raakt veel elementen van uw bedrijfsvoering. Bent u al voorbereid? Op onze website vindt u alle informatie

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

NIEUWE PRIVACYWETGEVING (AVG)

NIEUWE PRIVACYWETGEVING (AVG) 25 MEI 2018 NIEUWE PRIVACYWETGEVING (AVG) PRAKTISCHE INFORMATIE EN ACTIEPUNTEN Wat moet jij doen? Je hebt er vast al van gehoord: de nieuwe Europese privacywetgeving die op 25 mei 2018 in werking treedt.

Nadere informatie

PRIVACYBELEID CONVENIENT FASTGUIDE BV

PRIVACYBELEID CONVENIENT FASTGUIDE BV PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide

Nadere informatie

GDPR sessie. GDPR-sessie. scwitch

GDPR sessie. GDPR-sessie. scwitch GDPR sessie Inhoud sessie 1. korte inleiding 2. analyse en inventarisatie (1u) 3. opmaak register (1u) 4. rechten betrokkenen 5. standaardmaatregelen GDPR-compliancie 6. contracten met externe dienstverleners

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Duidelijk informeren. Deze zaken neem je op in je privacyverklaring

Duidelijk informeren. Deze zaken neem je op in je privacyverklaring PRIVACY VERKLARING van NAAM vzw Duidelijk informeren Als verwerkingsverantwoordelijke moet je organisatie de mensen wiens gegevens je gebruikt proactief informeren over het gebruik van hun persoonsgegevens

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Voorstellen Zaankanters voor Elkaar i.o.v. gemeente Zaanstad - Grootste aanbod vrijwilligers - Vacatures vrijwilligerswerk - Particuliere vraag en aanbod

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING

ALGEMENE VERORDENING GEGEVENSBESCHERMING ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking

Nadere informatie

GDPR, wat betekent deze nieuwe privacywet voor jou?'

GDPR, wat betekent deze nieuwe privacywet voor jou?' GDPR, wat betekent deze nieuwe privacywet voor jou?' Joomla! thema-avond dinsdag 3 oktober 2017 Hieronder vind je de slides van de presentatie van Hans Kompanje over de nieuwe GDPR wetgeving. Helemaal

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 treedt de Algemene Verordening Gegevensbescherming (AVG) in werking. Deze vervangt de Wet bescherming persoonsgegevens. Met de komst van deze

Nadere informatie

De Algemene Verordening Gegevensbescherming.

De Algemene Verordening Gegevensbescherming. De Algemene Verordening Gegevensbescherming www.advocaatdebruyne.be GEGEVENSBESCHERMING VAN DE EUROPEAAN. DE ALGEMENE VERORDENING GEGEVENSBESCHERMING ( AVG ) - VERORDENING (EU) 2016/679 VAN HET EUROPEES

Nadere informatie

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink FOBID Informatie bijeenkomst AVG 13 November 2017 Mr.dr. Mirjam Elferink 2 Elferink & Kortier Advocaten Specialisten in intellectuele eigendom, ICT-recht en privacy 3 Waarom een bewerkersovereenkomst?

Nadere informatie

Privacy beleid. 1 Ziber Privacy - v

Privacy beleid. 1 Ziber Privacy - v Privacy beleid Ziber (een handelsnaam van Windkracht Internet B.V.), kantoorhoudend te Zijperweg 4 J in Schagen (Nederland), biedt een online platform voor het creëren en onderhouden van onder meer websites,

Nadere informatie

Nieuwe privacy verordening raakt ook de pensioensector

Nieuwe privacy verordening raakt ook de pensioensector Tekst Monique Harmsen 14 september 2017 Nieuwe privacy verordening raakt ook de pensioensector De nieuwe Europese privacy verordening die eind mei 2018 van kracht wordt, heeft ook impact op pensioenfondsen.

Nadere informatie

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast Privacybescherming in Nederland: van Koopmans naar AVG dr. Jan Holvast 1 Overzicht presentatie Even voorstellen Kort overzicht ontwikkeling Nederland Gemeenschappelijke kenmerken AVG: van verwachting naar

Nadere informatie

De nieuwe privacywetgeving:

De nieuwe privacywetgeving: De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen

Nadere informatie

Privacyverklaring van Horizon Educatief met betrekking tot verwerking van persoonsgegevens

Privacyverklaring van Horizon Educatief met betrekking tot verwerking van persoonsgegevens Privacyverklaring van Horizon Educatief met betrekking tot verwerking van persoonsgegevens Horizon Educatief vzw, Fortstraat 128, 8400 Oostende, neemt de bescherming van de persoonsgegevens van haar vrijwilligers,

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

PRIVACYVERKLARING WEBSITE

PRIVACYVERKLARING WEBSITE PRIVACYVERKLARING WEBSITE 1. Wie zijn wij? De Zonnige Woonst is een door de Vlaamse Regering en de Vlaamse Huisvestingsmaatschappij erkende sociale huisvestingsmaatschappij die als doel heeft door de verhuring

Nadere informatie

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan Jolien Dewaele, 25 januari 2018 De Algemene Verordening Gegevensbescherming (AVG) of General Data Protection Regulation (GDPR)

Nadere informatie

Ons privacybeleid geldt alleen voor de informatie die door LLF is verzameld en verwerkt. Voor vragen kun je altijd contact opnemen met ons.

Ons privacybeleid geldt alleen voor de informatie die door LLF is verzameld en verwerkt. Voor vragen kun je altijd contact opnemen met ons. Privacy Statement Om ons werk te kunnen doen, zijn we bij Stichting Legendary Lane Foundation ('LLF') volledig afhankelijk van de steun van bedrijven en vooral van mensen zoals jij. We zijn daarom altijd

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet Privacy en datarisico s De nieuwe privacywetgeving: van regels naar doen Wat moet u doen om te voldoen aan de Algemene Verordening

Nadere informatie

In 10 stappen voorbereid op de AVG

In 10 stappen voorbereid op de AVG In 10 stappen voorbereid op de AVG 10 STAPPEN TER VOORBEREIDING OP DE ALGEMENE VERORDENING GEGEVENS BESCHERMING (AVG) Vanaf 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing.

Nadere informatie

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele

Nadere informatie

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS VERANTWOORDINGSPLICHT Privacybeleid Dit beleid beschrijft hoe de technische en organisatorische bescherming van persoonsgegevens is uitgewerkt. In

Nadere informatie

mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen

mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen Agenda mhealth en privacy: wanneer mogen er medische persoonsgegevens verwerkt worden? Hoe ziet het toezicht van de Autoriteit Persoonsgegevens

Nadere informatie

Privacy & Cloud. een juridisch perspectief

Privacy & Cloud. een juridisch perspectief Privacy & Cloud een juridisch perspectief mr Dirk Wisman CIPP/E Consultant Privacy & Cybersecurity Onyx Cybersecurity Privacy & Procesmanagement Advies, PIA s & contracten Privacy Audits Veiligheidsbeleid

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt in

Nadere informatie

AVG. #IABnl. Algemene Verordening Gegevensbescherming. Deloitte Privacy Advisory. 6 juni 2017

AVG. #IABnl. Algemene Verordening Gegevensbescherming. Deloitte Privacy Advisory. 6 juni 2017 AVG Algemene Verordening Gegevensbescherming Deloitte Privacy Advisory 6 juni 2017 EVEN VOORSTELLEN John Chou Senior Privacy Advisor Deloitte Jacqueline Maat Manager Privacy Deloitte WAT IS PRIVACY? VERSCHILLENDE

Nadere informatie

GDPR & BEELDBELLEN WAT IS DE GDPR? Herwig Claeys

GDPR & BEELDBELLEN WAT IS DE GDPR? Herwig Claeys GDPR & BEELDBELLEN Herwig Claeys WAT IS DE GDPR? De General Data Protection Regulation (GDPR) of de Algemene Verordening Gegevensbescherming (AVG) is een geheel van regels om de persoonsgegevens van Europese

Nadere informatie

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG en de gevolgen voor de uitvoeringspraktijk De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection

Nadere informatie

GDPR: enkele belangrijke aandachtspunten

GDPR: enkele belangrijke aandachtspunten GDPR: enkele belangrijke aandachtspunten frank.robben@ksz.fgov.be @FrRobben https://www.ehealth.fgov.be https://www.ksz.fgov.be https://www.frankrobben.be AVG of GDPR Verordening 2016/679 van het Europees

Nadere informatie

Privacybeleid WolletjeBol

Privacybeleid WolletjeBol Privacybeleid WolletjeBol Waarom deze pagina over privacy De General Data Protection Regulation (GDPR) is de nieuwe Europese privacywetgeving die sinds 25 mei 2018 de Nederlandse WBP (Wet Bescherming Persoonsgegevens)

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

De website (hierna: de Website ) wordt aangeboden door:

De website   (hierna: de Website ) wordt aangeboden door: PRIVACYBELEID De website www.osmunda.be (hierna: de Website ) wordt aangeboden door: Osmunda bvba (hierna Osmunda, Wij en Ons ) Ijzerwegstraat 1 3150 Tildonk België BTW BE 0452.790.456 E-mail: info@osmunda.be

Nadere informatie

Contactgegevens: April Snow Kortenhoefsedijk LZ Kortenhoef

Contactgegevens: April Snow Kortenhoefsedijk LZ Kortenhoef April Snow, gevestigd aan Kortenhoefsedijk 159 1241 LZ Kortenhoef, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Contactgegevens: April Snow Kortenhoefsedijk

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF. ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF. ALGEMENE VERORDENING GEGEVENSBESCHERMING De gevolgen van AVG voor het midden en klein bedrijf PER 25 MEI 2018

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

GDPR WETGEVING. Contextuele informatie en concrete toepassing. Abstract

GDPR WETGEVING. Contextuele informatie en concrete toepassing. Abstract GDPR WETGEVING Contextuele informatie en concrete toepassing Abstract Contextuele informatie rond de GRPR-wetgeving, waarom is deze wetgeving er gekomen, is deze op mijn bedrijf of organisatie van toepassing

Nadere informatie

Privacyverklaring. Contactgegevens. Persoonsgegevens die wij verwerken

Privacyverklaring. Contactgegevens. Persoonsgegevens die wij verwerken Privacyverklaring Theaterwerkplaatsharderwijk.nl, gevestigd aan Irenelaan 15, 3851 RM te Ermelo, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

Nadere informatie

FAQ over GDPR. Wat is de GDPR en waarom is het belangrijk voor bedrijven?

FAQ over GDPR. Wat is de GDPR en waarom is het belangrijk voor bedrijven? FAQ over GDPR Wat is de GDPR en waarom is het belangrijk voor bedrijven? Enkele termen uitgelegd Hoe ga ik tewerk om GDPR compliant te worden? Hoe organiseer ik dit concreet in mijn bedrijf? Vaak gestelde

Nadere informatie

De AVG, wat moet ik ermee?

De AVG, wat moet ik ermee? De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van

Nadere informatie

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies Company Statement Algemene verordening gegevensbescherming V.20170303 - RGD Solutions Pagina 1 van 5 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 isde Algemene verordening gegevensbescherming

Nadere informatie

verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Privacyverklaring Deze pagina is voor het laatst aangepast op 16 mei 2018., gevestigd aan: Steenuil 4, 7731 KA Ommen, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze

Nadere informatie

Privacy Statement Anderz Organiseren. 1. Inleiding en bedrijfsgegevens

Privacy Statement Anderz Organiseren. 1. Inleiding en bedrijfsgegevens Privacy Statement Anderz Organiseren 1. Inleiding en bedrijfsgegevens Dit statement is van toepassing op Anderz Organiseren. De verwerking van persoonsgegevens die Anderz Organiseren in het kader van haar

Nadere informatie

Privacyverklaring van Enpuls B.V.

Privacyverklaring van Enpuls B.V. Privacyverklaring van Enpuls B.V. Voor het vervullen van onze taken als versneller van de energietransitie kunnen we niet om het gebruik van persoonsgegevens heen. Tegelijkertijd heeft iedereen recht heeft

Nadere informatie

Checklist Privacyverklaring

Checklist Privacyverklaring Let op! De AVG trad in werking op 25 mei 2016. U heeft tot 25 mei 2018 om alle voorbereidingen te treffen. De Autoriteit Persoonsgegevens gaat hier op toezien! Checklist Privacyverklaring Als bezoekers

Nadere informatie