Privacy Management Systeem. Ontzorgt bij de implementatie van de Algemene Verordening Gegevensbescherming Implementatie-streams Uitvoer Beheer

Maat: px
Weergave met pagina beginnen:

Download "Privacy Management Systeem. Ontzorgt bij de implementatie van de Algemene Verordening Gegevensbescherming Implementatie-streams Uitvoer Beheer"

Transcriptie

1 Privacy Management Systeem Ontzorgt bij de implementatie van de Algemene Verordening Gegevensbescherming Implementatie-streams Uitvoer Beheer

2

3 De AVG, een uitdaging voor uw organisatie Per 25 mei 2018 is de nieuwe Europese privacywetgeving, de Algemene Verordening Gegevensbescherming (AVG), van toepassing. Vanaf deze dag geldt eenzelfde privacywetgeving in de gehele Europese Unie (EU). Het implementeren van de AVG kan de nodige uitdagingen met zich meebrengen voor uw organisatie. Die uitdagingen zitten niet alleen in de wet zelf, maar kunnen ook ontstaan door beperkte middelen, gefragmenteerde beleidsstukken of gedateerde processen. Ook de omvang en de impact van de AVG zal veel inspanning vragen van medewerkers, projectleiders, functionarissen en bestuurders. Daarnaast kunt u ook tijdens de implementatie ondervinden dat er nog vragen zijn waar snel actie op ondernomen moet worden. Wellicht herkent u dan ook één van de volgende vraagstukken: Hoe vertaal ik de AVG naar mijn organisatie? Hoe houd ik tijdens de implementatie en daarna overzicht over alle thema s en procedures? Hoe waarborg ik kwaliteit en blijf ik up-to-date? Van uitdaging naar oplossing Door de komst van de AVG wordt u verplicht een privacybeleid in te voeren waarmee u waarborgt dat alle persoonsgegevens zorgvuldig en naar behoren worden verwerkt. Een goed opgezet privacybeleid biedt een oplossing voor deze uitdagingen en vormt de verbinding tussen alle beleidsthema s, processen en procedures die voortkomen uit de AVG. Door te beschrijven hoe u met privacy wilt omgaan krijgt u een middel in handen waarmee u kunt sturen en zich kunt verantwoorden. Bovendien helpt coherent beleid uw medewerkers bij de uitvoer van hun taken. Een privacybeleid is niet in één dag opgezet. Door het proces te vereenvoudigen kunnen we u helpen uw beleid praktisch en efficiënt in te richten. De hoeveelheid wettelijke eisen, samenhangende processen en het aantal betrokken organisatieafdelingen en medewerkers vraagt om een systeem dat de opzet, inrichting en implementatie van uw privacybeleid ondersteunt. In onze visie moeten projectleiders en medewerkers hierbij geholpen worden met content, best practices en een inrichting die eenvoudig is in gebruik en makkelijk te beheren is. Vanuit dit gedachtegoed ontwikkelden we het Privacy Management Systeem (PMS), beschikbaar in een toegankelijk portal. Als u al gebruiker bent van ons Handboek Informatieveiligheid (ISMS) dan bent u al bekend met de opzet en gebruiksvriendelijkheid. Wat vindt u in deze brochure? We nemen u stapsgewijs mee in het implementatieproces dat leidt tot het privacybeleid zoals de AVG dat van u verlangt. Tevens laten we zien hoe het Privacy Management Systeem (PMS) helpt bij het neerzetten van volwaardig proces en een forse tijdsbesparing kan opleveren. Tot slot laten we zien hoe u met het PMS niet alleen klaar bent voor mei 2018, maar ook hoe u in de jaren daarna aan de AVG kunt voldoen. Direct aan de slag met het Privacy Management Systeem? U kunt binnen een dag aan de slag. Ga naar of neem contact met ons op via info@safeharbour.nl

4 Het Privacy Management Systeem van SafeHarbour Onze expertise, uw kennis SafeHarbour is een vertrouwde speler op het gebied van privacy, security en audit in het publieke domein. Zo bieden we gemeenten het Handboek Informatieveiligheid (ISMS) aan in samenwerking met implementatiepartner BMC. Vanuit de input van onze klanten en onze kennis over het publieke domein hebben het Privacy Management Systeem (PMS) ontwikkeld als aanvulling op eerdere managementsystemen voor FG s en CISO s bij gemeenten en zorg.. Wat vindt u in het PMS? Het PMS bevat alle relevante content op gebied van de AVG en laat u zien hoe en waarom u bepaalde regels moet toepassen. Tevens bevat het alle procedures, verplichte documentatie en registers, die nodig zijn om verantwoording af te leggen. Het zorgt ervoor dat u zelf geen procedures hoeft te bedenken en te schrijven en dat zal u derhalve een forse tijdsbesparing opleveren. Eenvoudig in gebruik De interface en functionaliteiten zijn zeer gebruiksvriendelijk. Net als het Handboek Informatieveiligheid (ISMS), wordt het PMS u aangeboden op het platform van Scienta. SafeHarbour heeft gekozen voor het Nederlandse Scienta, omdat zij al jaren de trendsetter is op het gebied van kennisontsluiting en samenwerking. Scienta biedt de mogelijkheid om eenvoudig beleid, processen en procedures vast te leggen en te delen. Door de opzet is alle informatie eenvoudig te vinden, te relateren en indien gewenst te exporteren. Binnen een dag aan de slag Iedere organisatie kan binnen een dag aan de slag met het PMS. Het PMS is in abonnementsvorm beschikbaar binnen de Scienta-omgeving. Bent u een van de ruim organisaties die al met Scienta werken? Dan haalt u uw licentie eenvoudig binnen. Nog geen Scienta-gebruiker? De SaaS-omgeving kan binnen één dag beschikbaar gesteld worden. Wilt u meer weten over het PMS of direct aan de slag dan kunt u contact met ons opnemen via info@safeharbour.nl

5

6

7 Het Privacy Management Systeem is voor beginners én experts Iedereen kan met het PMS werken De AVG is geen gemakkelijke wet. Het PMS is zo opgezet dat iedereen met enige kennis van privacy en enige projectervaring aan de slag kan. Om u op weg te helpen, hebben we de tien belangrijkste thema s van de AVG voor u uitgewerkt in praktische stappenplannen en ondersteunende artikelen. Niet weten welk thema als eerste aan te pakken? Het PMS bevat hulpmiddelen zoals checklists waarmee u eenvoudig prioriteiten kunt stellen. Met het PMS willen we functionarissen en organisaties maximaal ondersteunen. Dat gaat verder dan content alleen. Zo bevat de portal van het PMS praktische handreikingen, webinars en toelichtende filmpjes. Bovendien kunt u altijd een beroep doen op SafeHarbour en onze implementatiepartners om op weg geholpen te worden of voor langere ondersteuning. Ondersteuning van de Functionaris Gegevensbescherming (FG) Omdat privacywetgeving dynamisch is en regelmatig verandert, wordt het PMS ondersteund en up-todate gehouden door ons team van privacy experts en implementatiepartners. U wordt automatisch geïnformeerd over updates en aanpassingen in het PMS. Bij belangrijke jurisprudentie of onjuistheden wordt u zo snel mogelijk geïnformeerd. Wanneer dat mogelijk is wordt de content aangepast of al voor u ingevuld in het PMS. Als Functionaris Gegevensbescherming hoeft u wijzigingen dan alleen nog te accorderen. Het PMS fungeert als extra paar ogen bij het up-to-date houden van uw organisatie. Een hele geruststelling. Ondersteuning van de Chief Information Security Officer (CISO) Informatiebeveiliging is cruciaal voor de bescherming van persoonsgegevens. Op dit onderwerp moeten de Fuctionaris Gegevensbescherming en de CISO elkaar kunnen vinden. Het PMS verbindt de eisen van het privacydomein aan het domein van informatieveiligheid. Zo bevat het PMS een overzicht van alle BIG-normen die relevant zijn voor de bescherming van persoonsgegevens. Als u het Handboek Informatieveiligheid (ISMS) gebruikt zijn de uitwerkingen van maatregelen direct oproepbaar. Meer weten over deze verbinding tussen privacy en informatieveiligheid? Neem contact op met een van onze experts. PMS heeft gebruikerservaring als uitgangspunt Ook als u geen FG of CISO in huis hebt kunt u met het PMS aan de slag! Bij het ontwikkelen van het PMS zijn we ervan uitgegaan dat gebruiksvriendelijkheid en kennisdeling essentieel zijn voor alle organisaties die het PMS gebruiken. Alle organisaties die persoonsgegevens verwerken krijgen met de AVG te maken en daarom is het niet nodig om elke keer het wiel opnieuw uit te vinden. Samen met onze implementatiepartners stellen we onze best practices beschikbaar voor alle abonnees. Ook u als gebruiker kunt kennis delen en beschikbaar stellen aan collega s buiten uw organisatie. Als afnemer van het PMS bent u automatisch lid van onze community van gebruikers, implementatiepartners en vakexperts. Door middel van bijeenkomsten en webinars delen we kennis en inzichten en versterken de gebruikerservaring van het PMS. Voldoen aan de AVG? Een kwestie van samenwerken.

8 Hoe werkt het Privacy Management Systeem Volledige ondersteuning van implementatie tot beheer Het PMS ondersteunt u van de implementatie van de AVG tot het beheren van uw privacybeleid en bestaat uit drie gedeelten: Een implementatiedeel met implementatiestreams die u door de AVG leiden Een gedeelte waarin uw beleid en onderliggende documenten ontwikkelt Een gedeelte voor beheer en onderhoud Het PMS biedt een complete vertaling van de AVG naar procedures, verplichte documentatie en registers. Artikelen worden ondersteund met achtergrondartikelen, die u helpen bij het nemen van passende beleidskeuzes. Het PMS sluit aan op uw behoeften in de verschillende stadia van groei. Bent u klaar voor de implementatie? U kunt vandaag nog beginnen te onderzoeken of u uw huidige processen, contracten en beleid moet aanpassen om te voldoen aan de AVG. Een functionaris voor gegevensbescherming of projectgroep kan vaststellen welke thema s aangepakt dienen te worden. Als vertrekpunt kunt u onderstaande vragen stellen om te inventariseren waar uw organisatie nu staat: Hoe ziet ons huidige beleid eruit? Op welke thema s moeten we onze organisatie voorbereiden of aanpassen? Voldoen onze processen en het huidige beleid aan de strengere eisen van de AVG? Zijn alle contracten met verwerkers voorhanden en van de juiste kwaliteit? Zijn we verplicht om een Functionaris voor Gegevensbescherming (FG) aan te stellen en waar plaatsen we deze persoon in de organisatie? Hoe kan de FG samenwerken met andere beleidsmedewerkers of de Chief Information and Security Officer (CISO) en wat zijn de belangrijkste taken? Het beantwoorden van deze vragen geeft u een goede indruk van de omvang en thema s die centraal staan in een implementatie. Als u het PMS wilt benutten voor uw implementatie dan kunt u deze bij ons aanvragen en activeert u het abonnement. Hoe ga ik vervolgens aan de slag? Iedere implementatie start met het op maat maken van het PMS voor uw organisatie. U geeft uw projectleden of andere betrokkenen toegang tot het PMS. Zij kunnen artikelen toevoegen, aanpassen en samenwerken bij het opstellen van documenten. Het platform is zo ingericht dat veel-voorkomende benamingen en termen eenvoudig aan te passen zijn. Deze benamingen en termen worden vervolgens in elk document aangepast. Op naar de 10 thema s van de AVG Als u snel aan de slag wilt met de implementatie kunt u aan de slag met de implementatiestreams. Hiermee doorloopt u de AVG aan de hand van tien thema s. Ieder thema is uitgewerkt in een stappenplan en is aangevuld met ondersteunende artikelen. Ook relevante processen en verplichte registers ontbreken niet. Een overzicht van de inhoud van de tien thema s vindt u verderop in deze brochure.

9 Opzetten en uitvoeren van privacybeleid Uw privacybeleid opzetten Alle resultaten van de implementatie neemt u op in uw privacybeleid. Het beleid zal hierna verder uitgewerkt moeten worden en vraagt veel tijd van een organisatie. Met het PMS kunt u echter een forse tijdsbesparing behalen. Het beleid omvat naast het beleidskader ook uitwerkingen van alle onderliggende procedures, bijlagen en beleidskeuzes. Dit geeft u de mogelijkheid om op een eenvoudige manier procedures aan te passen in plaats van te bedenken hoe deze geschreven moeten worden. Heeft u al veel werk verricht en zijn meerdere documenten gereed? Dan neemt u die processen gewoon op in het PMS zodat ze eenvoudig beheerd kunnen worden. Uw gebruikers Wanneer artikelen, processen of beleid voldoende ontwikkeld zijn kunnen deze geaccordeerd en gepubliceerd worden. Gebruikers zien nieuwe of aangepaste artikelen in de portal. Door de structuur wordt alle informatie op een toegankelijke wijze beschikbaar gesteld. Bang voor een informatieoverload? Met de rechtenstructuur zien gebruikers alleen een selectie van artikelen die voor hen relevant zijn. Uitvoering en continue verbetering Na de implementatie volgt een periode van uitvoering en continue verbetering. De implementatie verlaat de projectfase. De producten kunnen door alle betrokkenen worden gebruikt. Zorg voor een korte introductie, zodat iedereen weet van het bestaan van het PMS en leg relaties met het ISMS of andere handboeken. Richt het systeem daarnaast zo in dat u automatisch een reminder ontvangt om de controletaken uit te voeren. Leg het beheer van bepaalde procedures bij de relevante afdelingen. Op die manier kan iedereen samenwerken in dezelfde omgeving en gebruikt men altijd de laatste versie. Eenvoudig beheer en onderhoud volgens internationale normen De AVG vraagt u aan te tonen dat u de eisen van de wet naleeft. Dit vraagt om periodiek onderhoud, een duidelijk overzicht en een manier om de naleving aan te tonen. Om ervoor te zorgen dat u het beheer goed kunt uitvoeren hebben we een beheer en onderhoudsomgeving opgenomen die hier specifiek voor bedoeld is. Deze is gestructureerd volgens de ISO19600 norm (compliance managementsystemen). Wie al werkt met ISO9001 (kwaliteit) of ISO27001 (informatieveiligheid) kent de methodiek van de PDCA-cyclus. Met deze structurele aanpak is verantwoording eenvoudig. Het PMS bevat een volledig uitgewerkte beheerstructuur. Door middel van automatische meldingen krijgen beheerders en gebruikers een seintje wanneer controletaken uitgevoerd moeten worden. Het (voorbeeld)jaarverslag van de FG is ook opgenomen en kan snel naar eigen wens worden opgemaakt. Naast het PMS kunnen we u ook uitgebreid ondersteunen bij het opzetten en inrichten van goed beheer volgens een internationale norm. Neem contact op met SafeHarbour of uw implementatiepartner voor meer informatie.

10 Het tienpuntenplan AP voor een snelle implementatie van de AVG Het PMS is een ideale versneller voor de implementatie van de AVG. Aan de hand van tien thema s doorloopt u de AVG. Ieder thema bevat een stappenplan, aanvullende documenten en de verplichte documenten en registers. Met een handige checklist kunt u direct zien welke thema s meer actie verlangen. De verdere implementatie en uitwerking van het beleid en processen wordt ondersteund door het privacybeleid en de ondersteunende artikelen. Als u met de implementatiestreams werkt krijgt u antwoord op de volgende vragen: 1. Bewustwording Zijn relevante stakeholders op de hoogte van de nieuwe privacyregels en hun mogelijke impact? Stellen de verantwoordelijke personen voldoende middelen beschikbaar voor een aanpassingstraject? 6. Functionaris voor de gegevensbescherming Is een functionaris voor de gegevensbescherming aangesteld? Is de rolverdeling tussen de FG en andere functionarissen zoals de CISO duidelijk benoemd? 2. Rechten van betrokkenen Kunnen betrokkenen hun rechten op basis van de wet uitoefenen? Kunnen betrokkenen hun versterkte rechten op basis van de AVG uitoefenen? Kunnen betrokkenen hun nieuwe rechten (zoals dataportabiliteit) uitoefenen? Kunt u per verwerking aantonen dat in overeenstemming met de AVG wordt gewerkt? 3. Overzicht verwerkingen Zijn alle verwerkingen en hun grondslagen in kaart gebracht? Kunt u per verwerking aantonen dat in overeenstemming met de AVG wordt gewerkt? 4. Data protection impact assessment (DPIA) Is in kaart gebracht waar (mogelijk) verwerkingen met een hoog risico plaatsvinden? Worden indien nodig DPIA s uitgevoerd? 5. Privacy by design & privacy by default Is duidelijk wat de termen privacy by design en privacy by default inhouden? Zijn deze termen vertaald naar beleid voor de organisatie? Wordt privacy by default en privacy by design toegepast bij alle projecten, veranderingen en situaties waar deze toegepast behoren te worden? 7. Meldplicht datalekken Zijn maatregelen genomen om te kunnen voldoen aan de meldplicht datalekken? Is het register datalekken aangepast om te voldoen aan de uitgebreide eisen van de AVG? 8. Verwerkersovereenkomsten Is duidelijk welke leveranciers tevens verwerkers zijn? Is met alle verwerkers een overeenkomst gesloten? Zijn de maatregelen die opgenomen zijn in de overeenkomsten toereikend om te voldoen aan de vereisten van de AVG? 9. Leidende toezichthouder Is duidelijk onder welke toezichthouder de organisatie valt? 10. Toestemming I s bekend voor welke verwerkingen toestemming de grondslag vormt? Voldoen alle verzoeken om toestemming aan de verscherpte eisen van de AVG? Zijn maatregelen getroffen om een gegeven toestemming in te kunnen trekken?

11 Aan de gang met het PMS Mei 2018 is nog maar enkele maanden verwijderd. Met het gebruik van het PMS kunt u binnen 2 maanden al flink op weg, of wellicht zelfs al klaar zijn. U zult merken dat de content en de beheerstructuur ervoor zorgen dat privacy wordt ingebed in de organisatie. Uw organisatie groeit door naar het gewenste volwassenheidsniveau. Wat levert het PMS u op? Het PMS versnelt de implementatie aanzienlijk door de structuur, processen en templates. Bovendien vergroot het PMS de kwaliteit van de implementatie. In plaats van het bedenken en uitschrijven van procedures past u ze nu eenvoudig aan. De besparing door het gebruik van PMS is eenmalig minimaal drie maanden voor de eerste opzet van het privacybeleid en alle onderliggende stukken. Daarna scheelt het PMS u per jaar minimaal vier werkweken voor het bijwerken van aanpassingen in wet- en regelgeving, de informatie vanuit de Artikel 29-werkgroep of de VNG. Overweegt u ook om aan de slag te gaan met het Handboek Informatieveiligheid (ISMS) of andere producten van SafeHarbour, dan is een gesprek voor een bundelaankoop wellicht interessant. Wij zijn u graag van dienst. PMS aanschaffen zonder beheer Wilt u het PMS benutten, maar is het inrichten van beheer voor uw organisatie nog een stap te ver? Het is altijd mogelijk om delen van het PMS tijdelijk niet te tonen en later aan te zetten. De implementatiestreams helpen u snel op weg met het stappenplan. Zodra u een goede start hebt gemaakt, gaat u verder met het beleid en overige processen. Afhankelijk van welk thema u behandelt publiceert u dat onderdeel. Bent u zover dat u het privacybeleid in beheer wilt nemen? Met een druk op de knop activeert u de betreffende artikelen. Wilt u direct aan de slag? Neem contact met ons op via info@safeharbour.nl.

12 SafeHarbour B.V. B. Building - B2 John M. Keynesplein EP Amsterdam info@safeharbour.nl

Vraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen?

Vraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen? RAADSINFORMATIEBRIEF met beantwoording artikel 40 vragen 17R.00735 Van: college van burgemeester en wethouders Datum 19 september 2017 Portefeuillehouder(s) : burgemeester en wethouder Ten Hagen Portefeuille(s)

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

- in te stemmen de checklist voorbereiding AVG stavaza 1sep17 als bijlage mee te sturen bij RIB met de beantwoording van de art.40-vragen.

- in te stemmen de checklist voorbereiding AVG stavaza 1sep17 als bijlage mee te sturen bij RIB met de beantwoording van de art.40-vragen. VOORSTEL AAN BURGEMEESTER EN WETHOUDERS & BEANTWOORDING ARTIKEL 40 VRAGEN Van: J. van Luling Tel nr: 8671 Nummer: 17A.00974 Datum: 4 september 2017 Team: Concernzaken Tekenstukken: Ja Bijlagen: 3 Afschrift

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 treedt de Algemene Verordening Gegevensbescherming (AVG) in werking. Deze vervangt de Wet bescherming persoonsgegevens. Met de komst van deze

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

De nieuwe privacywetgeving:

De nieuwe privacywetgeving: De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen

Nadere informatie

Privacy & online. 9iC9I

Privacy & online.   9iC9I Privacy & online https://www.youtube.com/watch?v=f7pyhn 9iC9I AVG en de gemeente Wat komt er op ons af? Daniël Bloemers 23 november 2017 Informatieveiligheid en de gemeente Privacy en het werk Waarom ibewust:

Nadere informatie

Veranderingen privacy wet- en regelgeving

Veranderingen privacy wet- en regelgeving Veranderingen privacy wet- en regelgeving Inhoudsopgave Privacy veranderingen, bent u er klaar voor? Voorbereiding op de Algemene Verordening Hoe kunnen wij u helpen? Q-Concepts team bij privacy onderzoeken

Nadere informatie

AVG Routeplanner voor woningcorporaties

AVG Routeplanner voor woningcorporaties AVG Routeplanner voor woningcorporaties 24 oktober 2017 Versie 1.0 24 oktober 2017 0 Inleiding Aedes wil haar leden ondersteunen bij de implementatie van de privacywetgeving. Daarvoor biedt zij onder andere

Nadere informatie

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen Brief aan de leden T.a.v. het college en de raad Datum 8 februari 2018 Ons kenmerk TIS/U201800068 Lbr. 18/003 Telefoon (070) 373 8393 Bijlage(n) - Onderwerp 2018 wordt het jaar van de nieuwe privacyregels

Nadere informatie

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming (AVG) AVG van toepassing per 25 mei 2018 Voorrangsbeginsel Europese én Nederlandse

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

VIL Academie - M&A in one day Algemene Verordening Gegevensbescherming (AVG) Rik Geurts Konferentie Nederlandse Religieuzen 28 juni 2018 Programma > Wat is privacy? > Privacyregelgeving en (enkele) kernbegrippen

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG Versie 1.00 1 december 2017 Deze handreiking is mede tot stand gekomen door een samenwerking van onder andere VNG, KING, IBD en Kenniscentrum Europa

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Waar gaan we het over hebben? Waarom de AVG? Wanneer is de AVG van toepassing? Wat betekent de AVG voor uw onderneming? Enkele tips! Waarom de AVG? Richtlijn

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

STAPPENPLAN Algemene verordening gegevensbescherming (AVG)

STAPPENPLAN Algemene verordening gegevensbescherming (AVG) STAPPENPLAN Algemene verordening gegevensbescherming (AVG) Met ingang van 25 mei 2018 vervangt de Algemene verordening gegevensbescherming (in het kort de AVG) de Wet bescherming persoonsgegevens (Wbp).

Nadere informatie

Voorbereid op de nieuwe privacywet in 10 stappen

Voorbereid op de nieuwe privacywet in 10 stappen Algemene Verordening Gegevensbescherming Voorbereid op de nieuwe privacywet in 10 stappen Een publicatie van LAYLO // office@laylo.nl // www.laylo.nl // 085-0202563 Nieuwe wetgeving Per 25 mei 2018 treed

Nadere informatie

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy.

Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. PNIK Jaarlijkse rapportage aan de burgemeester Privacy 28 januari Internationale

Nadere informatie

In 10 stappen voorbereid op de AVG

In 10 stappen voorbereid op de AVG In 10 stappen voorbereid op de AVG 10 STAPPEN TER VOORBEREIDING OP DE ALGEMENE VERORDENING GEGEVENS BESCHERMING (AVG) Vanaf 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing.

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018 Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn Algemene Verordening Gegevensbescherming Naam Plaats Datum [dd maand jaar] Autoriteit Persoonsgegevens 2 Autoriteit Persoonsgegevens 3 Autoriteit Persoonsgegevens 4 Waarom en wanneer Kern van de AVG Guidance

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?

De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? Hans van Impelen Privacyfunctionaris/ Functionaris voor de Gegevensbescherming (FG) De start in Utrecht

Nadere informatie

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele

Nadere informatie

Algemeen privacybeleid gemeente Asten 2018

Algemeen privacybeleid gemeente Asten 2018 1 Algemeen privacybeleid gemeente Asten 2018 ALGEMEEN PRIVACYBELEID (AVG) GEMEENTE ASTEN Inhoud 1. Inleiding 3 2. Uitgangspunten 3 3. Rollen en bevoegdheden 4 Bestuur 4 - College van B&W 4 - Gemeenteraad

Nadere informatie

Inleiding Recht op informatie Recht op inzage Recht op correctie en verwijdering Mogelijkheid om een klacht in te dienen

Inleiding Recht op informatie Recht op inzage Recht op correctie en verwijdering Mogelijkheid om een klacht in te dienen Whitepaper AVG / GDPR Versie 1.3 7 mei 2018 1 Inleiding Vanaf 25 mei 2018 wordt in Nederland de Algemene Verordening Gegevensbescherming (AVG) van kracht en geldt in de gehele Europese Unie dezelfde privacywetgeving

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS VERANTWOORDINGSPLICHT Privacybeleid Dit beleid beschrijft hoe de technische en organisatorische bescherming van persoonsgegevens is uitgewerkt. In

Nadere informatie

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst

Nadere informatie

Privacy ondersteuning VNG/KING/IBD

Privacy ondersteuning VNG/KING/IBD Privacy ondersteuning VNG/KING/IBD Ingeborg Smit Strategisch adviseur privacy KING privacy@kinggemeenten.nl The world s most valuable resource is no longer oil, but data The data economy demands a new

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

NVIA Data Modellen Privacy. PIM POPPE September 2017

NVIA Data Modellen Privacy. PIM POPPE September 2017 NVIA Data Modellen Privacy PIM POPPE September 2017 Wat aan de orde komt 1. Introductie 2. Algemene verordening gegevensbescherming (AVG) 3. Belangrijkste Implicaties 4. Lessen van andere veranderingen

Nadere informatie

Samen werken aan privacy. Special AVG voor itour 24 april Pieter de Groot & Henk-Jan van der Molen

Samen werken aan privacy. Special AVG voor itour 24 april Pieter de Groot & Henk-Jan van der Molen AVG@JenV Samen werken aan privacy Special AVG voor itour 24 april 2018 Pieter de Groot & Henk-Jan van der Molen Wat eraan vooraf ging 1 van 2 Grondrecht 2 maart 1814 Privacy = het recht om met rust gelaten

Nadere informatie

In 15 stappen op weg naar 2018

In 15 stappen op weg naar 2018 Op 25 mei 2018 nemen we afscheid van de Wet bescherming persoonsgegevens. Vanaf deze datum zullen organisaties moeten voldoen aan de bepalingen uit de uit de Algemene verordening gegevensbescherming (AVG)

Nadere informatie

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP 1 Versterking van klantrechten Strengere verplichting Duidelijke governance Doorgifte data buiten EU Klanten

Nadere informatie

Implementatie Algemene verordening gegevensbescherming Huys Twickelo

Implementatie Algemene verordening gegevensbescherming Huys Twickelo Implementatie Algemene verordening gegevensbescherming Huys Twickelo Inhoud 1. Inleiding... 3 2. Stappenplan... 3 2.1 Stap 1: Bewustwording... 3 2.2 Stap 2: Rechten van betrokkenen... 3 2.3 Stap 3: Overzicht

Nadere informatie

AVG-ondersteuning bij uw klant

AVG-ondersteuning bij uw klant AVG-ondersteuning bij uw klant Oktober 2018 2018 Koninklijke NBA Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt in enige vorm of

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?

Nadere informatie

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23

Nadere informatie

HANDREIKINGDATA PROTECTION IMPACT ASSESSMENT (DPIA)

HANDREIKINGDATA PROTECTION IMPACT ASSESSMENT (DPIA) HANDREIKINGDATA PROTECTION IMPACT ASSESSMENT (DPIA) Wanneer moet een DPIA worden uitgevoerd? Een Data Protection Impact Assessment (DPIA, ook wel PIA of GEB genoemd) wordt in twee situaties uitgevoerd:

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

ECIB/U201501573 Lbr. 15/079

ECIB/U201501573 Lbr. 15/079 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 uw kenmerk bijlage(n) betreft Privacy: de Europese Algemene Verordening Gegevensbescherming & de Meldplicht Datalekken

Nadere informatie

PRIVACY COMPANY. Privacy Kit

PRIVACY COMPANY. Privacy Kit PRIVACY COMPANY Privacy Kit De Privacy Kit Voldoen aan de privacywetgeving waarbij je zelf de uitvoering kan doen? Zie je geen mogelijkheden om het volledige implementatie traject uit te besteden? Maak

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

AVG/GDPR ready programma

AVG/GDPR ready programma AVG/GDPR ready programma Ben jij helemaal AVG/GDPR ready? Of toch nog hulp nodig? AVG, wat houdt het in? AVG, wat houdt het in? Sinds 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van

Nadere informatie

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG en de gevolgen voor de uitvoeringspraktijk De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection

Nadere informatie

Data Protection Officer

Data Protection Officer Data Protection Officer Met ingang van 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Een van de wijzigingen is het verplicht aanstellen van een Data Protection Officer.

Nadere informatie

PRIVACYBELEID CONVENIENT FASTGUIDE BV

PRIVACYBELEID CONVENIENT FASTGUIDE BV PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide

Nadere informatie

Toepassing Algemene Verordening Gegevensbescherming (AVG) bij de Stichting Voedseltuin Villanueva 1

Toepassing Algemene Verordening Gegevensbescherming (AVG) bij de Stichting Voedseltuin Villanueva 1 Toepassing Algemene Verordening Gegevensbescherming (AVG) bij de Stichting Voedseltuin Villanueva 1 Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Deze vervangt

Nadere informatie

Welkom. ICT-Kring Delft bijeenkomst 9 april 2018

Welkom. ICT-Kring Delft bijeenkomst 9 april 2018 Welkom ICT-Kring Delft bijeenkomst 9 april 2018 Programma Komende activiteiten Ondernemers prijs Beste ICT idee 2018, ICT-kring Delft Presentatie implementatie AVG/GDPR Jan Eerkes Afsluiting en netwerken

Nadere informatie

De AVG in vogelvlucht Wat moeten organisaties doen?

De AVG in vogelvlucht Wat moeten organisaties doen? (DPIA) bij nieuwe bij ) Wat kan de eisen? voor gegevensen Verbieden of beperken van en, inbreuk mee te delen, rectificeren/wissen gelasten (DPIA) bij nieuwe bij ) Wat kan de eisen? voor gegevensen Verbieden

Nadere informatie

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Wat betekent de AVG voor mij als ondernemer? Juni 2018 Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen

Nadere informatie

Reglement AVG- Privacybeleid Praktijk voor Osteopathie G.W. van Dinteren -Privacystatement

Reglement AVG- Privacybeleid Praktijk voor Osteopathie G.W. van Dinteren -Privacystatement Reglement AVG- Privacybeleid Praktijk voor Osteopathie G.W. van Dinteren -Privacystatement Op 25 mei 2018 is de nieuwe Privacywetgeving in werking getreden. Het gaat dan om Privacy Richtlijn (95/46/EG)

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING

ALGEMENE VERORDENING GEGEVENSBESCHERMING ALGEMENE VERORDENING GEGEVENSBESCHERMING HOE GA IK ALS ORGANISATIE OM MET DE VERPLICHTINGEN? V-ICT-OR Academy organiseert in samenwerking met enkel gegevensbeschermingsspecialisten een training voor organisaties,

Nadere informatie

Auteurs: Edwin Adams Tangram

Auteurs: Edwin Adams Tangram Toepassing GDPR (AVG) binnen de recruitmentprocessen Wat is de impact van de Algemene Verordening Gegevensbescherming (AVG) op uw recruitmentproces en organisatie Auteurs: Edwin Adams Tangram Juli 2017

Nadere informatie

Privacy & Cloud. een juridisch perspectief

Privacy & Cloud. een juridisch perspectief Privacy & Cloud een juridisch perspectief mr Dirk Wisman CIPP/E Consultant Privacy & Cybersecurity Onyx Cybersecurity Privacy & Procesmanagement Advies, PIA s & contracten Privacy Audits Veiligheidsbeleid

Nadere informatie

Audit Meldplicht datalekken

Audit Meldplicht datalekken Datum 20 februari 2018 Versie 1.0 Auteur Irith Kist Opdrachtnaam Opdrachtgever Rekeningencommissie Status 1.0 Inhoudsopgave 1 Inleiding 3 2 Achtergrond Meldplicht datalekken 4 2.1 Organisatie van de meldplicht

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Zijn de Vlaamse bedrijven in orde met de GDPR?

Zijn de Vlaamse bedrijven in orde met de GDPR? When you have to be right Resultaten enquête Zijn de Vlaamse bedrijven in orde met de GDPR? Vergelijk uw privacycompliance met die van andere bedrijven. GDPR 6 maanden later We zijn nu 6 maanden na de

Nadere informatie

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan De Algemene Verordening Gegevensverwerking Jurgen van der Baan > AVG: wat valt (mij) op Jurgen van der Baan: Product Consultant bij TriageExpert. Vanaf 2002 werkzaam als (Senior) Casemanager, intern, arbodienst,

Nadere informatie

Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard

Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Stichting Samenwerkingsverband Passend Primair Onderwijs Hoeksche Waard Informatiebeveiligings- en privacybeleid (IBP) voor het SWV PPO Hoeksche Waard Vastgesteld door het dagelijks bestuur d.d. 18 december

Nadere informatie

Handboek IBP. Overzicht-projectplan privacy SOML. Oktober Versienummer: 0.2

Handboek IBP. Overzicht-projectplan privacy SOML. Oktober Versienummer: 0.2 Handboek IBP Overzicht-projectplan privacy SOML Oktober 2017 Versienummer: 0.2 Inleiding In het verleden zijn er Nederlandse privacywetten (WBP) ingevoerd vanaf 1995. In 2016 kwam de Meldplicht Datalekken

Nadere informatie

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht! Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze

Nadere informatie

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging

NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging NVRR workshop/presentatie Jaarcongres De controle van de effectiviteit van informatiebeveiliging Kees Hintzbergen 25 mei 2018 Agenda Voorstellen Vragen! Wat is dat eigenlijk: risico? Hoe ziet de ideale

Nadere informatie

DPO Opleiding Considerati

DPO Opleiding Considerati DPO Opleiding Considerati De DPO opleiding richt zich op de twee volgende kennisgebieden en biedt de cursist de mogelijkheid hierin blijvende inzichten te verkrijgen. Kennisgebied De Algemene Verordening

Nadere informatie

Reglement AVG- Privacybeleid Praktijk Maas -Privacystatement

Reglement AVG- Privacybeleid Praktijk Maas -Privacystatement Reglement AVG- Privacybeleid Praktijk Maas -Privacystatement Op 25 mei 2018 zal de nieuwe Privacywetgeving in werking treden. Het gaat dan om Privacy Richtlijn (95/46/EG) en de Richtlijn privacy en elektronische

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst STKKR verwerkt in sommige gevallen persoonsgegevens voor en in opdracht van de klant omdat de klant een software gebruikersovereenkomst (abonnement) met STKKR heeft. STKKR en de

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Wat betekent de AVG voor jouw vereniging?

Wat betekent de AVG voor jouw vereniging? Wat betekent de AVG voor jouw vereniging? Deze blog is bedoeld om je in te lichten over de Algemene Verordening Gegevensbescherming (AVG) en je bewust te maken van de impact op jouw vereniging. Je leest

Nadere informatie

Agenda. De AVG: wat nu?

Agenda. De AVG: wat nu? De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken

Nadere informatie

AVG Verplichting? Of een kans?

AVG Verplichting? Of een kans? AVG Verplichting? Of een kans? 25 mei 2018 Gij zult! 1 Historie Wet Bescherming Persoonsgegevens Meldplicht Datalekken Privacy Shield Wetgever De AVG kent 99 artikelen & 173 verordeningen Het verplicht

Nadere informatie

INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop

INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG 25 juni 2018 Paul Frencken Johan van Middelkoop GEBRUIKTE AFKORTINGEN Afkorting Betekenis AVG Algemene Verordening Gegevensbescherming (ook wel de privacy wetgeving)

Nadere informatie

Gegevensbescherming/Privacy

Gegevensbescherming/Privacy Gegevensbescherming/Privacy Invoering AVG bij de SVB Hatice Dogan Functionaris Gegevensbescherming 17 mei 2018 Wat nu! 'Veel bedrijven voldoen nog niet aan nieuwe Europese privacywetgeving' Veel Nederlandse

Nadere informatie

Voorwoord. Peter Truijens. directeur-bestuurder Samenwerkingsverband Passend Onderwijs IJmond

Voorwoord. Peter Truijens. directeur-bestuurder Samenwerkingsverband Passend Onderwijs IJmond Voorwoord Digitalisering in de maatschappij leidt tot toenemende beschikbaarheid van data en potentieel dus tot nieuwe of rijkere informatie. Digitalisering speelt ook een grote rol binnen het onderwijs,

Nadere informatie

Standaard verwerkersovereenkomst

Standaard verwerkersovereenkomst Standaard verwerkersovereenkomst Verwerking van persoonsgegevens: Partijen: Opdrachtgever en opdrachtnemer (Van Arkel Gerechtsdeurwaarders B.V.) tezamen te noemen Partijen. Overwegingen: A. Opdrachtgever

Nadere informatie

De Algemene Verordening Gegevensbescherming

De Algemene Verordening Gegevensbescherming De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner schermer@considerati.com GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?

Nadere informatie

Wat moet je weten over... privacy en passend onderwijs?

Wat moet je weten over... privacy en passend onderwijs? Erik van Roekel Wat moet je weten over... privacy en passend onderwijs? Job Vos (adviseur privacy) 22 maart 2018, Doetinchem Hallo allemaal, wat fijn dat u er bent 2 Hallo allemaal, wat fijn dat u er bent

Nadere informatie

Nieuwe privacy verordening raakt ook de pensioensector

Nieuwe privacy verordening raakt ook de pensioensector Tekst Monique Harmsen 14 september 2017 Nieuwe privacy verordening raakt ook de pensioensector De nieuwe Europese privacy verordening die eind mei 2018 van kracht wordt, heeft ook impact op pensioenfondsen.

Nadere informatie

AVG EN DE IMPACT OP UW BUSINESS

AVG EN DE IMPACT OP UW BUSINESS AVG EN DE IMPACT OP UW BUSINESS AVG De AVG, de Algemene Verordening Gegevensbescherming of de Europese Privacy Verordening, hanteert dezelfde principes en kernbegrippen als haar voorganger de Europese

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf die datum dezelfde privacywetgeving geldt in

Nadere informatie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Bescherming Persoonsgegevens. Presentatie LAC Zuid Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet

Nadere informatie

Gegevensverzameling en gegevensverwerking

Gegevensverzameling en gegevensverwerking Gegevensverzameling en gegevensverwerking DefDocGeg: Definitie en documentatie van gegevensverzamelingen en gegevensverwerking binnen Helperzorg, opgesteld binnen de context van de AVG Dit document geeft

Nadere informatie

Gegevensbescherming en Privacybeleid

Gegevensbescherming en Privacybeleid Gegevensbescherming en Privacybeleid Inhoud 1) Toepassing... 3 2) Toegang en wijzigingen... 3 3) Contactgegevens... 3 4) Functionaris gegevensbescherming (FG)... 3 5) Grondslagen AVG... 3 7) Verwerking

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

PRIVACYBELEID GEMEENTE ALMELO

PRIVACYBELEID GEMEENTE ALMELO PRIVACYBELEID GEMEENTE ALMELO 2018-2021 Gebaseerd op de Algemene Verordening Gegevensbescherming (AVG) Nota 02 Intern - 63102 Vastgesteld door GO dd. 07-02-2019 INHOUDSOPGAVE 1 INLEIDING 2 1.1 Algemeen

Nadere informatie

Privacyverklaring van Enpuls B.V.

Privacyverklaring van Enpuls B.V. Privacyverklaring van Enpuls B.V. Voor het vervullen van onze taken als versneller van de energietransitie kunnen we niet om het gebruik van persoonsgegevens heen. Tegelijkertijd heeft iedereen recht heeft

Nadere informatie

De gevolgen van de AVG

De gevolgen van de AVG VeReFi Congres I Denken in mogelijkheden I 11 april 2017 De gevolgen van de AVG Rosalie Heijna rosalie.heijna@kvdl.com 1 AVG: een paar feiten AVG is van toepassing vanaf 25 mei 2018. - Wet bescherming

Nadere informatie

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s

Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet. Privacy en datarisico s Aandacht voor privacy en datarisico s is niet meer iets wat je erbij doet Privacy en datarisico s De nieuwe privacywetgeving: van regels naar doen Wat moet u doen om te voldoen aan de Algemene Verordening

Nadere informatie