Wat is de taak van een Data Protection Officer?
|
|
- Joke Nienke Brouwer
- 8 jaren geleden
- Aantal bezoeken:
Transcriptie
1 whitepaper Wat is de taak van een Data Protection Officer? 1 Wat is de taak van een Data Protection Officer?
2 Wat is de taak van een Data Protection Officer? Binnenkort wordt de DPO zelfs verplicht De groeiende vraag naar big data-specialisten zegt veel over de potentie die bedrijven toedichten aan het ophalen, verzamelen en analyseren van digitaal verworven gegevens. Met al die gegevens moet je goed omspringen, en daarbij kan de Data Protection Officer helpen. Maar wat moet die nu eigenlijk doen binnen je bedrijf? Analyse van de grote hoeveelheid digitale gegevens zou moeten leiden tot inzichten die ondernemingen effectiever en efficiënter laten opereren. Zo voorspelt de Boston Consulting Group dat big data in 2020 in Europa een economische waarde vertegenwoordigt van bijna 1 biljoen euro. Dat geeft wel aan hoe belangrijk data is en hoe belangrijk het is om ze goed te beveiligen. Europees bedrijfsleven schiet tekort Hoe intensiever organisaties data verzamelen, hoe meer het belang van dataprotectie toeneemt. Geen enkele manager wil meemaken wat bestuurders van Sony Pictures Entertainment en Ashley Madison ondervonden toen veel vertrouwelijke data van hun onderneming geplunderd en gepubliceerd werd. Ook hebben managers liever niet dat consumenten grote vraagtekens plaatsen bij de vraag hoe en waar hun bedrijf data opslaat. Zo kwam Oostenrijks burger Max Schrems dit jaar met succes in het geweer tegen de manier waarop Facebook in de VS zijn persoonsgegevens mag verwerken. Dit had als gevolg de ongeldigverklaring van het Safe Harbor-verdrag dat tot dan toe de Amerikaanse wijze van dataopslag en -bewerking in Europa legitimeerde. Een groot deel van het Europees bedrijfsleven schiet nog tekort bij het veiligstellen van privacygevoelige gegevens. Dat er vooral grote Amerikaanse hackschandalen bekend zijn, is misleidend: waar bedrijven in de meeste staten van de VS al ruim 10 jaar verplicht zijn om datalekken te publiceren, wordt dat pas vanaf 2016 een plicht voor Nederlandse ondernemingen. Wie hier de ongeldigverklaring van Safe Harbor en een aanstaande strengere Europese Privacy Verordening bij betrekt, begrijpt goed waarom inmiddels een groeiend aantal beursgenoteerde bedrijven aan dataprotectie prioriteit verleent. Hoofdregels Europese Privacy Verordening (naar verwachting ingevoerd in 2017) Boetes tot maximaal 100 miljoen euro of 5 procent van de wereldwijde omzet bij overtreding van de regels Strengere eisen aan de beveiliging van privacygevoelige informatie en een meldplicht aan de toezichthouder bij datalekken (In Nederland gaat de meldplicht al 1 januari 2016 in) Verplichte expliciete toestemming van klanten als bedrijven persoonsgegevens (big data) willen verwerken. Klanten moeten hun permissie ook weer kunnen intrekken NO-NSA clausule: ondernemingen mogen persoonsgegevens alleen mét toestemming van de toezichthouder delen met buitenlandse overheden Het recht om vergeten te worden in zoekmachines Niet alleen verplichte contractuele afspraken met datahosters, maar ook subhosters Eén Europese privacywaakhond, die alle nationale loketten vervangt De verplichting om een Functionaris voor de Gegevensbescherming aan te stellen bij instanties die persoonsgegevens verwerken van meer dan mensen per jaar 2 Wat is de taak van een Data Protection Officer?
3 De Data Protection Officer Een van de verplichtingen die de nieuwe Europese Privacy Verordening (zie kader 1) zal voorschrijven, is de aanstelling van een Data Protection Officer bij organisaties met meer dan 250 medewerkers en die per jaar de persoonsgegevens van 5000 of meer mensen verwerken. De Data Protection Officer (DPO) rapporteert direct aan de Raad van Bestuur en begeleidt deze bij de definiëring van de dataprotectieprocedures en naleving ervan. De DPO analyseert ook alle dataverwerkingsprocessen in het bedrijf. Daarnaast documenteert en beoordeelt hij deze juridisch en scant hij de processen op potentiële bedreigingen en veiligheidslekken. De DPO ontwikkelt op basis van zijn documentaties maatregelen ter verbetering van het beveiligingsniveau in de onderneming en minimaliseert zo risico op schade. Managers kunnen dankzij zijn ondersteuning conform de regels het eigen aansprakelijkheidsrisico drastisch verlagen. De DPO gedraagt zich niet als politieagent De DPO richt zich op databescherming. Hij of zij houdt zich bezig met bescherming van persoonsgegevens, maar ook met bijvoorbeeld vertrouwelijke bedrijfsgegevens. Een zeer grote focus op privacybescherming zou ook onnodig problemen veroorzaken, er moet namelijk nog meer informatie beschermd worden. Pas als de DPO na onderzoek heeft bepaald in welke mate er intern behoefte is aan informatiebeveiliging, kan hij het juiste kader voor voldoende dataprotectie scheppen. De behoefte aan bescherming van de informatie is de basis van de keuze van de juiste technischorganisatorische beschermingsmaatregelen. Het is tegelijkertijd een belangrijke maatstaf voor de expertise die de Data Protection Officer moet hebben. Hoe bepaalt de DPO de juiste mate aan bescherming? In de praktijk hebben bedrijven duidelijk moeite met het vaststellen van de behoefte aan bescherming. Voor alle informatie die ze verzamelen, opslaan of gebruiken, moet het risico van gegevensmisbruik of het verlies van informatie worden vastgesteld. Daarmee wordt ook de behoefte aan bescherming bepaald. De hoeveelheid aan informatie die beveiligd moet worden is zelfs bij kleine bedrijven al enorm en neemt verder toe. Daarom is er vraag naar strategieën en instrumenten die het vaststellen van de beveiligingsbehoefte vereenvoudigen en bespoedigen. Invloeden op de beveiligingsbehoefte Het vaststellen van de behoefte aan dataprotectie gaat makkelijker wanneer de DPO de informatie eerst classificeert en vervolgens bepaalt wat voor soort informatie het is binnen de juiste informatiecategorie. De Europese wet noemt nadrukkelijk bepaalde informatiecategorieën die bijzonder gevoelig zijn en beveiliging nodig hebben. Dit zijn met name gegevens over ras en etniciteit, politieke, religieuze of filosofische overtuigingen, vakbondslidmaatschappen, gezondheid of seksuele voorkeuren. Met deze datasoorten heeft natuurlijk niet elk bedrijf te maken. Er zijn andere typen vertrouwelijke informatie die speciale bescherming nodig hebben en waar veel bedrijven wel mee te maken hebben. Bijvoorbeeld informatie over de constructie van een nieuwe installatie of de bestanddelen van een nieuw chemisch product. Dan volgt de vraag wie binnen het bedrijf kan vastleggen welke gegevenscategorieën er zijn en in hoeverre deze beveiligd moeten worden. Indeling maken De vraag naar de daadwerkelijk aanwezige datacategorieën binnen het bedrijf en de benodigde beveiliging is niet direct besteed aan 3 Wat is de taak van een Data Protection Officer?
4 de Data Protection Officer. Een Data Protection Officer is veel meer gefocust op procedures. Hij weet welke procedures nodig zijn bij de verwerking van persoonsgegevens en de daarbij horende informatiesoort. De DPO zal daarom bij elke interne afdeling nagaan met wat voor datacategorieën ze werken. Het is namelijk heel erg afhankelijk van de business wat voor categorieën in de loop der jaren zijn ontstaan. De visie van de business op de informatie is onmisbaar. De DPO zal vervolgens alle in gebruik genomen categorieën binnen het bedrijf bijeenbrengen. Het helpt bedrijven om eerst een lijst van al hun toepassingen op te stellen en de inkomende en uitgaande informatie te beschrijven. Verwerken zij leveringsgegevens of alleen klantgegevens? Slaan zij adressen op of ook bankgegevens van relaties? Om maar een paar voorbeelden te noemen. Vervolgens wil de DPO de gedefinieerde gegevenscategorieën indelen op behoefte aan vertrouwelijkheid, beschikbaarheid en integriteit. Een eenvoudige indeling van laag, middel en hoog kan daarbij al voldoende zijn. De DPO zal interne afdelingen ook vragen waarderingen te geven aan gegevenscategorieën, en hoe de afzonderlijke beschermingsdoelstelling van deze gegevens zich verhoudt tot de behoefte aan bescherming. Informatie ordenen en achterhalen Wanneer de lijst met categorieën en behoefte aan beveiliging is samengesteld, gaat de DPO aan de slag met het proces waarin alle datasoorten die bescherming nodig hebben opgespoord worden en in categorieën ingedeeld worden. Dat is makkelijker gezegd dan gedaan, maar bij deze stap kunnen softwareprogramma s helpen die de gegevens opzoeken en indelen. Een nevenproduct van gegevensclassificatie verdient een speciale vermelding. Bij dit proces komt ook heel duidelijk aan het licht wat de actuele locatie is waar de gegevens worden opgeslagen. Zoals bekend heeft de opslaglocatie grote invloed op de mate waarin informatie gevaar loopt. Staan ze bijvoorbeeld op een goed beveiligd bedrijfsnetwerk of op de smartphone van een medewerker die snel uit het oog verloren wordt? Als bedrijven moeite gaan doen om meer transparantie in data-opslag te krijgen, zorgt dat dus direct voor versterking van de informatiebescherming: zo kun je informatie lokaliseren, indelen en de mate van bescherming bepalen. Daarmee is een centrale basis gelegd voor alle verdere maatregelen voor DPO s. Zonder transparantie werkt zijn plan niet, ook al denk je bij transparantie niet direct aan dataprotectie. Overzicht op de verwerkingsprocessen De Data Protection Officer heeft een lijst van alle verwerkingsprocessen voor persoonsgegevens van elke verantwoordelijke functie. Hoewel letterlijk volgens de wet eigenlijk de verschillende bedrijfsleiders een verwerkingsoverzicht moeten opstellen, neemt in de praktijk de DPO deze taak op zich of ondersteunt een medewerker ter plekke bij de opstelling ervan. Dit overzicht bevat ook de vereiste maatregelen die getroffen worden bij beveiliging van persoonsgegevens. Hier is het de taak van de Data Protection Officer om nauwkeurig te toetsen of de geplande beveiligingsmaatregelen voor persoonsgegevens voldoende zijn. Na het classificeren, lokaliseren en het vaststellen van de beveiligingsbehoefte van data, heeft de DPO een gezonde basis gelegd waarop hij en het bedrijf in de toekomst op kunnen blijven voortbouwen. Wil het management nieuwe verwerkingsprocessen in het bedrijf doorvoeren, dan moeten zij de DPO hierbij telkens betrekken en hem de gelegenheid geven een standpunt in te nemen. Gaat het om bijzonder gevoelige persoonlijke informatie, 4 Wat is de taak van een Data Protection Officer?
5 dan is binnenkort volgens de wet een eerste controle door de DPO noodzakelijk. Een goed functionerende DPO wordt ook minimaal één keer per jaar gevraagd een rapport over informatiebeveiliging voor het management op te stellen. Dit is (nog) niet verplicht, maar wel aan te raden. Vrijheid van aanstelling Bedrijven hebben de vrijheid om zelf te bepalen op wat voor manier ze een DPO aanstellen en of ze die op de lange termijn aanhouden. Zo mogen ze hun DPO inhuren of vast aanstellen. Maar als ze een DPO aanstellen, schrijft de aanstaande Europese verordening wel voor dat deze dezelfde ontslagbescherming heeft als de leden van de ondernemingsraad. Samenvatting: wat doet een Data Protection Officer? Vastellen van de behoefte aan handelingen of veranderingen rond maatregelen in gegevensbeveiliging; Bepalen van de databeveiligingsdoelstellingen ; Bewaken van de voorgeschreven toepassingen van dataverwerkingsprogramma s; Coördineren van en toezicht houden op de maatregelen voor privacybescherming en beveiliging; Opzetten en onderhouden van de volgens de wet voorgeschreven procesoverzichten; Ontwikkelen van richtlijnen, werkinstructies en formulieren om te voldoen de eisen die privacybescherming stelt; Adviseren bij de keuze en invoer van specifieke IT-oplossingen en het testen van de mate waarin deze oplossingen conform zijn aan privacybescherming; Controle vanuit data protection-perspectief van contracten met zakenrelaties; Bijhouden van de ontwikkelingen rond wetgeving, richtlijnen en rechtspraak die betrekking hebben op informatiebeveiliging; Scholen en informeren van medewerkers over de omgang met persoonsgegevens; Aanspreekpartner voor alle zaken die betrekking hebben op data protection en het beantwoorden van vragen hierover (bijvoorbeeld van de inspectie of betrokkenen); Tussenpersoon voor bevoegde privacybeschermingsautoriteit bij twijfelgevallen. 5 Wat is de taak van een Data Protection Officer?
Plan 5 6-11 7 - 41-43 76-78
Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale
Nadere informatieStappenplan naar GDPR compliance
Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation
Nadere informatieStappenplan naar GDPR compliance
Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)
Nadere informatieMedische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!
Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze
Nadere informatieDe grootste veranderingen in hoofdlijnen
GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens
Nadere informatiePrivacy wetgeving: Wat verandert er in 2018?
Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming
Nadere informatieGegevensbescherming VERZAMELEN OPSLAAN GEBRUIKEN VAN GEGEVENS? Wat zijn persoonsgegevens? Betere regels voor kleine bedrijven.
Gegevensbescherming 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 01001001010000110101000100010101101011011110001 Betere regels voor kleine bedrijven Strengere
Nadere informatie1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL
AVG HANDBOEK Handleiding voor salons en praktijken 1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL INHOUD Wat is de AVG? 1. Waarom deze nieuwe wet? 1. Waarom is deze nieuwe wet van toepassing op jouw salon/praktijk?
Nadere informatieMeldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy
Nadere informatieE-book 17 vragen over de AVG
E-book 17 vragen over de AVG Inhoudsopgave Wie is de AP? 2 Hoe hoog zijn de boetes?..2 Wat zijn persoonsgegevens? 2 Wat wordt precies verstaan onder het verwerken van persoonsgegevens?..2 Gaan die boetes
Nadere informatieAgenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht
(AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -
Nadere informatieWat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST
Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST Onderwerpen Doel van GDPR Welke bedrijven hebben te maken met de GDPR? Basiselementen van de GDPR Wat zijn de gevolgen van het niet naleven
Nadere informatieCloud computing Helena Verhagen & Gert-Jan Kroese
Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg
Nadere informatieGDPR. To panic or not to panic?
GDPR To panic or not to panic? 1. GDPR wat is dat? 2 (N)IETS NIEUWS ONDER DE ZON? GDPR = General Data Protection Regulation Richtlijn (1995) Verordening (2016) Van kracht : 25 mei 2018 Smartphones, e-commerce,
Nadere informatieWettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
Nadere informatieAgenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
Nadere informatieAlgemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017
Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden
Nadere informatieDatum van uitgifte of laatste revisie:
Maart 2018 Pagina 1 van 7 I. DOEL In dit Internationale beleid voor gegevensbescherming ("Beleid") worden Modine Manufacturing Company, de 100% dochterondernemingen en de dochterondernemingen waarin Modine
Nadere informatieWHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG)
WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) Hoewel het nog een jaar duurt, is er geen ontkomen meer aan: de Europese privacyverordening gaat ook u raken en
Nadere informatieCoöperatie Boer en Zorg b.a. Procedure meldplicht datalekken
Coöperatie Boer en Zorg b.a. Procedure meldplicht datalekken Versie: 1.02 d.d. 13-juni-2018 Inhoud 1.2 Doel en reikwijdte... 3 2. Procedure Datalek... 4 2.1 Melden incident bij FG... 4 2.1.1 Registratie...
Nadere informatieAlgemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017
1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability
Nadere informatieAlgemene begrippen AVG
Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet
Nadere informatiePrivacy verklaring. E.T.I.B. van Barneveld bv
Privacy verklaring E.T.I.B. van Barneveld bv AVG - nieuwe Europese privacywetgeving Per 25 mei 2018 geldt de Algemene verordening gegevensbescherming (AVG). Vanaf die datum geldt dezelfde privacywetgeving
Nadere informatiePRIVACY WET (WBP) EN DE CLOUD. Juridische aspecten van de cloud. Auteur: Wiebe Zijlstra (16 January 2015)
PRIVACY WET (WBP) EN DE CLOUD Auteur: Wiebe Zijlstra (16 January 2015) Steeds meer organisaties maken voor een deel van hun informatieverwerking gebruik van de cloud, soms ter vervanging van hun eigen
Nadere informatieGDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
Nadere informatieAlgemene Verordening Gegevensbescherming
Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht
Nadere informatieProcedure meldplicht datalekken
Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD
Nadere informatieDe nieuwe privacywetgeving:
De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen
Nadere informatieGoedgekeurd op 23 april Beleid inzake gegevensbescherming en privacy
Inleiding Solvay erkent en ondersteunt de privacybelangen van iedereen en eerbiedigt deze belangen wanneer zij persoonsgegevens verzamelt en verwerkt. Solvay eerbiedigt met name de privacy van haar klanten,
Nadere informatieCompany statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7
Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene
Nadere informatieDe AVG, wat moet ik ermee?
De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van
Nadere informatieMeldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van
Nadere informatieBescherming Persoonsgegevens. Presentatie LAC Zuid
Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet
Nadere informatieDe AVG en de gevolgen voor de uitvoeringspraktijk
De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection
Nadere informatieProtocol informatiebeveiligingsincidenten en datalekken VSNON
Protocol informatiebeveiligingsincidenten en datalekken VSNON vastgesteld d.d. 9 november 08 De Wet Meldplicht Datalekken verplicht scholen om ernstige datalekken te melden bij de Autoriteit Persoonsgegevens
Nadere informatieVerwerkersovereenkomst
Verwerkersovereenkomst STKKR verwerkt in sommige gevallen persoonsgegevens voor en in opdracht van de klant omdat de klant een software gebruikersovereenkomst (abonnement) met STKKR heeft. STKKR en de
Nadere informatieDe Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u?
De Wet bescherming persoonsgegevens (Wbp) En wat betekent dit voor u? Meldplicht datalekken Whitepaper Datalekken Augustus 2016 1 Begin 2016 is de Meldplicht Datalekken ingegaan. Het doel van de meldplicht
Nadere informatieAlgemene verordening gegevensbescherming
Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?
Nadere informatieLogisch dat je naar onze privacyverklaring kijkt. Practice what you preach, toch? Komt ie! Ons uitgangspunt: jouw privacy staat voorop
Privacyverklaring. Logisch dat je naar onze privacyverklaring kijkt. Practice what you preach, toch? Komt ie! In deze privacyverklaring legt Priviance B.V. ( Priviance of wij ) uit welke persoonsgegevens
Nadere informatieData Protection Officer
Data Protection Officer Met ingang van 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Een van de wijzigingen is het verplicht aanstellen van een Data Protection Officer.
Nadere informatievastleggen in een samenwerkingsovereenkomst. Deze voeren wij nauwgezet uit. In beide rollen zorgen we dat uw privacy zorgvuldig is beschermd.
1. 2. Uw rechten 3. Hoe we omgaan met uw data 4. In het geval van een datalek 5. Termen en begrippen U vertrouwt ons uw betalings- en persoonsgegevens toe. We hechten veel waarde aan dat vertrouwen. Hier
Nadere informatieAon Global Risk Consulting Cyber Practice Privacy Services
Aon Global Risk Consulting Cyber Practice Privacy Services Bent u klaar voor de Europese Privacy Verordening? Wat de verzwaring van de privacywetgeving betekent voor uw organisatie en welke acties u moet
Nadere informatieBelangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Nadere informatieSamen werken aan privacy. Special AVG voor itour 24 april Pieter de Groot & Henk-Jan van der Molen
AVG@JenV Samen werken aan privacy Special AVG voor itour 24 april 2018 Pieter de Groot & Henk-Jan van der Molen Wat eraan vooraf ging 1 van 2 Grondrecht 2 maart 1814 Privacy = het recht om met rust gelaten
Nadere informatiePrivacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf
Nadere informatieDe website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.
DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming
Nadere informatieDeze checklist helpt je zorgvuldig en volgens de wetgeving te werken met de persoonsgegevens van o.a. medewerkers en studenten 1.
Privacy-checklist Deze checklist helpt je zorgvuldig en volgens de wetgeving te werken met de persoonsgegevens van o.a. medewerkers en studenten 1. Wil je gebruiken maken of maak je reeds gebruik van persoonsgegevens
Nadere informatieEén verantwoordelijke
Smart Mobility Ronde Tafel Juridische Aspecten Datum: 24 juni 2016 Onderwerp: Concept Handreiking Verantwoordelijke in Consortia Inleiding Veel dienstverlening op het gebied van Smart Mobility wordt niet
Nadere informatieWat precies? Focus AVG voor de retail Klantgegevens. NAW gegevens (ook social media), e.d.
Data voorbeelden Wat precies? Focus AVG voor de retail Klantgegevens Personeelsgegevens NAW gegevens (ook social media), e.d. Koophistorie, creditcard gegevens, betaaldata, klachtregistratie, e.d. IP/MAC
Nadere informatiechecklist in 10 stappen voorbereid op de AVG. human forward.
checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.
Nadere informatiePresentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016
Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016 Privacyrecht Wetgeving: Wet bescherming persoonsgegevens (Eur. Richtlijn 95/46/EG)
Nadere informatieJuridische aspecten van Specialisatie in de Cloud. Silvia van Schaik - bureau Brandeis
Juridische aspecten van Specialisatie in de Cloud Silvia van Schaik - bureau Brandeis 1 Dataprotectie Wbp AVG/GDPR Autoriteit Persoonsgegevens 2 Dataprotectie als fundamenteel recht Bescherming van persoonsgegevens
Nadere informatieAlgemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze
Nadere informatieDe invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?
De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? Hans van Impelen Privacyfunctionaris/ Functionaris voor de Gegevensbescherming (FG) De start in Utrecht
Nadere informatieChecklist voorbereiding op de AVG
Checklist voorbereiding op de AVG Vanaf 25 mei 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) van kracht. De AVG is een Europese verordening en werkt rechtstreeks door in alle lidstaten van
Nadere informatieStappenplan Algemene Verordening Gegevensbescherming (AVG)
E: info@koornetwerk.nl I: www.koornetwerk.nl 1 januari 2018 A: Bartókstraat 4 6661 AT Elst The Netherlands Stappenplan Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 is de Algemene Verordening
Nadere informatieAandacht voor Privacy
Aandacht voor Privacy Antwoorden op belangrijke privacy vragen voor zorgmedewerkers! Power of 4 BV Noord IJsseldijk 107 3402 PG IJSSELSTEIN Dit boekje bevat vragen en antwoorden over de toepassing van
Nadere informatieVoorbereid op de nieuwe privacywet in 10 stappen
Algemene Verordening Gegevensbescherming Voorbereid op de nieuwe privacywet in 10 stappen Een publicatie van LAYLO // office@laylo.nl // www.laylo.nl // 085-0202563 Nieuwe wetgeving Per 25 mei 2018 treed
Nadere informatieVIL Academie - M&A in one day Algemene Verordening Gegevensbescherming (AVG) Rik Geurts Konferentie Nederlandse Religieuzen 28 juni 2018 Programma > Wat is privacy? > Privacyregelgeving en (enkele) kernbegrippen
Nadere informatiePrivacy & Cloud. een juridisch perspectief
Privacy & Cloud een juridisch perspectief mr Dirk Wisman CIPP/E Consultant Privacy & Cybersecurity Onyx Cybersecurity Privacy & Procesmanagement Advies, PIA s & contracten Privacy Audits Veiligheidsbeleid
Nadere informatieSTICHTING: DELTA RIDE FOR THE ROSES ZEELAND.
STICHTING: DELTA RIDE FOR THE ROSES ZEELAND. Privacyreglement deelnemers evenementen. In dit reglement geeft Stichting DELTA Ride for the Roses Zeeland aan op welke wijze zij omgaat met privacy en persoonsgegevens
Nadere informatieGALLANT. Privacy verklaring
GALLANT Privacy verklaring Algemene Verordening Gegevensbescherming In deze Privacy Verklaring komen essentiële zaken aan de orde met betrekking tot de AVG wetgeving, ook wel GDPR genoemd. De doelstelling
Nadere informatieRaadsmededeling - Openbaar
Raadsmededeling - Openbaar Nummer : 54/2016 Datum : 22 maart 2016 B&W datum : 22 maart 2016 Beh. ambtenaar : Annelies te Booij Portefeuillehouder : G. Berghoef Onderwerp : Meldplicht datalekken Aanleiding
Nadere informatiePrivacy dit moet je weten over de wet
Privacy dit moet je weten over de wet Om de privacy van leerlingen en medewerkers optimaal te beschermen, is het belangrijk om te weten wat er precies in de wet staat. In Nederland is de privacybescherming
Nadere informatieDe Clercq Advocaten Notariaat
De Clercq Advocaten Notariaat Oplossingen voor uw vraagstukken van morgen Whitepaper - Verwerken van klantgegevens: doe het goed! Franchisegevers en franchisenemers zullen zich ook aan de wettelijke privacyregels
Nadere informatie25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink
Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele
Nadere informatiemarketing en de AVG: Ben jij al voorbereid?
ebook E-mailmarketing en de AVG: Ben jij al voorbereid? Colofon Auteur: Ontwerp: Uitgever: Martijn Berns Dave Hoeks Hellodialog Is e-mail voor jouw organisatie ook een onmisbaar marketingkanaal? Dan krijg
Nadere informatieZijn de Vlaamse bedrijven in orde met de GDPR?
When you have to be right Resultaten enquête Zijn de Vlaamse bedrijven in orde met de GDPR? Vergelijk uw privacycompliance met die van andere bedrijven. GDPR 6 maanden later We zijn nu 6 maanden na de
Nadere informatieAVG Verplichting? Of een kans?
AVG Verplichting? Of een kans? 25 mei 2018 Gij zult! 1 Historie Wet Bescherming Persoonsgegevens Meldplicht Datalekken Privacy Shield Wetgever De AVG kent 99 artikelen & 173 verordeningen Het verplicht
Nadere informatiePrivacyreglement WSVH
Privacyreglement WSVH In dit reglement laat de vereniging WSVH zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt
Nadere informatieFunctieprofiel Functionaris Gegevensbescherming
Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,
Nadere informatieWat betekent de AVG voor mij als ondernemer? Juni 2018
Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen
Nadere informatieDe bewerkersovereenkomst
De bewerkersovereenkomst Astrid Gobardhan Advocaat/Corporate Privacy Counsel Naspers April 2018 1 1 Inhoud Bewerkersovereenkomst Elementaire aandachtspunten PIA Elementaire aandachtspunten 2 BEWERKERSOVEREENKOMST
Nadere informatieMeldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy
Nadere informatieGDPR. een stand van zaken
GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is
Nadere informatiePrivacy en Security AVGewogen beleid 29 november 2017
Benjamin Williams LLM, CIPP/E CIPM Privacy Management Partners benjamin.williams@pmpartners.nl www.pmpartners.nl Privacy en Security AVGewogen beleid 29 november 2017 Introductie Name: Benjamin Williams
Nadere informatieKennissessie: Privacy & Aansprakelijkheid
Kennissessie: Privacy & Aansprakelijkheid VCSW Partner voor werkgevers die zorgeloos willen ondernemen. Mogelijkheden omtrent inventarisatie en WTL Toekomst WTL / LKV Per 2018 > Wet tegemoetkoming loondomein
Nadere informatieInformatiebeveiliging: de juridische aspecten. Anton Ekker juridisch adviseur Nictiz
Informatiebeveiliging: de juridische aspecten Anton Ekker juridisch adviseur Nictiz 20 september 2012 Onderwerpen beveiligingsplicht Wbp aandachtspunten implementatie IAM en BYOD wat te doen bij een datalek?
Nadere informatieSamenvatting Meldplicht Datalekken. Michael van der Vaart Head of Technology ESET Nederland
Samenvatting Meldplicht Datalekken & Michael van der Vaart Head of Technology ESET Nederland DISCLAIMER LET OP: Het gaat hier om een interpretatie van de omtrent de meldplicht datalekken. Deze interpretatie
Nadere informatiePrivacyreglement In dit reglement geeft de HVZ aan op welke wijze zij omgaat met privacy en persoonsgegevens.
PRIVACYREGLEMENT VAN DE HISTORISCHE VERENIGING ZWARTSLUIS (Verder te noemen HVZ) Secretaris, De Zwanebloem 7, 8064 HK Zwartsluis. Inschrijving Kamer van Koophandel onder nummer 40062490. E-mail: info@historiezwartsluis.nl
Nadere informatieDeze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op
Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming
Nadere informatieProtocol meldplicht datalekken
Protocol meldplicht datalekken Dehlia Kracht B.V. Protocol meldplicht datalekken aan de Functionaris voor de Gegevensbescherming G r o e n e s t r a a t 2 9 4, 6 5 3 1 J C N i j m e g e n Inhoudsopgave
Nadere informatieHandreiking verantwoordelijke persoonsgegevens Smart Mobility diensten
Handreiking verantwoordelijke persoonsgegevens Smart Mobility diensten Wouter van Haaften, Hans van Douwe LANDELIJKE RONDE TAFEL VOOR SMART MOBILITY JURIDISCHE ASPECTEN RONDETAFELS.DITCM.EU Handreiking
Nadere informatieGebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen?
Privacy Statement Wat kunt u hier lezen? Dit Privacy Statement geeft informatie over hoe wij met uw gegevens omgaan als u gebruik maakt van onze producten en diensten en websites. Het is verstandig de
Nadere informatieMeldplicht Datalekken CBP RICHTSNOEREN
Meldplicht Datalekken CBP RICHTSNOEREN Bart Bosma, SURFnet 23/11/2015 Agenda Inleiding Wat is de meldplicht datalekken en wanneer is de meldplicht datalekken van toepassing? Waneer is er sprake van een
Nadere informatieGDPR, wat betekent deze nieuwe privacywet voor jou?'
GDPR, wat betekent deze nieuwe privacywet voor jou?' Joomla! thema-avond dinsdag 3 oktober 2017 Hieronder vind je de slides van de presentatie van Hans Kompanje over de nieuwe GDPR wetgeving. Helemaal
Nadere informatieDe Meldplicht Datalekken. mr. N. Falot 8 oktober 2015
De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy
Nadere informatiePresentatie Jaarcongres ICT Accountancy Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 2 november 2016
Presentatie Jaarcongres ICT Accountancy Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 2 november 2016 Programma Korte introductie privacyrecht Rol accountant: verantwoordelijke of
Nadere informatieECIB/U201501573 Lbr. 15/079
Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 uw kenmerk bijlage(n) betreft Privacy: de Europese Algemene Verordening Gegevensbescherming & de Meldplicht Datalekken
Nadere informatieAuteurs: Edwin Adams Tangram
Toepassing GDPR (AVG) binnen de recruitmentprocessen Wat is de impact van de Algemene Verordening Gegevensbescherming (AVG) op uw recruitmentproces en organisatie Auteurs: Edwin Adams Tangram Juli 2017
Nadere informatieALGEMENE VERORDENING GEGEVENS BESCHERMING
CHECKLIST ALGEMENE VERORDENING GEGEVENS BESCHERMING MPROOF.NL 2 MPROOF.NL BENT U AL HELEMAAL KLAAR VOOR DE AVG? In 2018 treedt de algemene verordening gegevensbescherming in werking. Deze regelgeving vervangt
Nadere informatieAlgemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017
Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit
Nadere informatiePrivacy & online. 9iC9I
Privacy & online https://www.youtube.com/watch?v=f7pyhn 9iC9I AVG en de gemeente Wat komt er op ons af? Daniël Bloemers 23 november 2017 Informatieveiligheid en de gemeente Privacy en het werk Waarom ibewust:
Nadere informatieGDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn
Even voorstellen Maarten de Rooij IT Business Professional, ACA IT-Solutions IT Consultant rol Analyse & advies Proces begeleiding Data privacy specialisme Tijdslijn Wet bescherming persoonsgegevens 1
Nadere informatiePrivacybeleid. Versie 2018 TOTAL SOLUTIONS PNG
Versie 2018 TOTAL SOLUTIONS PNG Inhoudsopgave 1 Onze ambitie... 3 2 Onze beginselen voor gegevensverwerking... 3 3 Legitimiteit van de gegevensverwerking... 4 4 Rechten van de betrokkenen... 4 5 Verwerking
Nadere informatieWHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving?
WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? 2 GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? De nieuwe Europese privacywet vereist grondige voorbereiding
Nadere informatieBoels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer
Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23
Nadere informatieWELKOM BIJ E-BIKE GELDERLAND!
De Algemene Verordening Gegevensbescherming (AVG) is de Nederlandse implementatie van de Europese General Data Protection Regulation (GDPR) die op 25 mei 2018 van kracht wordt. De AVG gaat eerdere privacywet
Nadere informatieTimeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy.
Timeline 2019 Een overzicht van de belangrijkste deadlines voor gemeenten op het gebied van security, audits en privacy. PNIK Jaarlijkse rapportage aan de burgemeester Privacy 28 januari Internationale
Nadere informatieMeldplicht Datalekken: bent u er klaar voor?
Meldplicht Datalekken: bent u er klaar voor? Meldplicht Datalekken: bent u er klaar voor? AANLEIDING Per 1 januari 2016 is de Meldplicht Datalekken in werking getreden. Over deze meldplicht, welke is opgenomen
Nadere informatie