Privacyregels in de praktijk

Maat: px
Weergave met pagina beginnen:

Download "Privacyregels in de praktijk"

Transcriptie

1 Privacyregels in de praktijk Mr. A. Gharbharan 1 De Wet bescherming persoonsgegevens (hierna: Wbp) is principle-based. Dit houdt in dat er een vertaalslag moet worden gemaakt hoe de beginselen, genoemd in de Wbp, in de praktijk dienen te worden toegepast. Dit is niet altijd even eenvoudig. Zeker niet indien het kennisniveau ten aanzien van de Wbp zeer laag is of zelfs ontbreekt. En dan komt er ook nog een Europese verordening aan die straks het nodige van uw organisatie verlangt. Aan de hand van praktische vragen en het noemen van enkele voorbeelden hoop ik u aan te zetten na te denken over de manier waarop de Wbp binnen uw organisatie is in geregeld. Ik ben er bij het schrijven van dit artikel van uitgegaan dat u kennis hebt van de Wbp en de meest voorkomende begrippen uit de Wbp. Het is derhalve niet mijn bedoeling om een juridisch inhoudelijk artikel te schrijven, maar meer een artikel van praktische aard, teneinde u te helpen concreet aan de slag te gaan met de Wbp. Omdat er een nieuwe Europese verordening voor de verwerking van persoonsgegevens aan komt, maak ik van de gelegenheid gebruik enkele onderwerpen aan te stippen waar u reeds nu in uw praktijk mee aan de slag kunt, vooruitlopend op de inwerkingtreding van deze nieuwe Europese verordening. Uiteraard zal, indien de definitieve tekst van de verordening daar is, bekeken dienen te worden op welke aspecten binnen uw organisatie wijzigingen dan wel aanvullingen dienen plaats te vinden. Omdat ik mij realiseer dat elke organisatie anders is, wil ik niet pretenderen dat u alleen op basis van onderstaande aanreikingen compliant kunt zijn. Zoals eerder aangegeven is de Wbp vooral principlebased. Het gaat erom dat u de vragen die ik in dit artikel stel, kunt beantwoorden voor uw eigen organisatie. 1 Mr. A. (Astrid) Gharbharan is Vice President Legal en advocaat bij NIBC. Dit artikel is op persoonlijke titel geschreven. Jaarboek Compliance

2 Ontwikkelingen in wet-en regelgeving Tone at the top In de eerste plaats is het van belang dat u zich realiseert dat de implementatie van de beginselen uit de Wbp, voor zover niet of nog onvoldoende geïmplementeerd binnen uw organisatie, een cultuurverandering 2 met zich meebrengt. Een verandering in de cultuur van uw organisatie kan alleen succesvol plaatsvinden indien dit wordt ondersteund vanuit de top van uw organisatie. Er is sprake van een cultuurverandering omdat het toepassen van de Wbp een andere manier van werken met zich meebrengt. En dat geldt voor alle medewerkers; vanaf de receptie tot aan de top. Medewerkers dienen zich, als zij persoonsgegevens verwerken, bewust te zijn van het feit dat zij gehouden zijn zorgvuldigheid te betrachten omdat zij het recht op bescherming van de persoonsgegevens van de betrokkene dienen te respecteren op grond van de wet. En dat is een heel andere benadering dan vanuit de gedachte: hoe meer gegevens ik kan verzamelen, hoe beter. Om een cultuurverandering succesvol te bewerkstelligen is een juiste toon ten aanzien van de Wbp vanuit het topmanagement derhalve een eerste randvoorwaarde voor een succesvolle implementatie. Eerst nadat het topmanagement voor zichzelf heeft vastgesteld dat zij compliant zijn met de Wbp belangrijk vinden, kan uitrol naar de rest van de organisatie op een gedragen wijze plaatsvinden. Zorg dus voor een juiste toon aan de top. Benoeming van een data privacy officer Hoewel nog niet wettelijk verplicht, is het geen onverstandige keuze nu al een data privacy officer (hierna: DPO) te benoemen. Immers, indien uw organisatie serieus aan de slag gaat met de implementatie van regels ten aanzien van data privacy, is het goed om één aanspreekpunt te hebben. Daarnaast is het goed voor de organisatie om te weten dat er een medewerker is waarbij men terecht kan voor allerlei vraagstukken omtrent data privacy. Op deze wijze kan dan ook vanuit één centraal punt beleid ten aanzien van data privacy worden geformuleerd. Consistentie in actie is immers leidend in beklijving van de materie bij de medewerkers. De DPO kan tevens fungeren als aanspreekpunt voor externe stakeholders, bijvoorbeeld voor het College Bescherming Persoonsgegevens. 2 De Wbp spreekt over een functionaris gegevensbescherming echter legt niet de verplichting op om een functionaris gegevensbescherming te benoemen. De nieuwe Europese verordening wel in een aantal gevallen. Ik zal in dit artikel verder spreken over de DPO. De DPO kan echter ook de functionaris gegevensbescherming zijn zoals geregeld in de Wbp. Mijn definitie van DPO is dus breeder. 326 Jaarboek Compliance 2015

3 Privacyregels in de praktijk Bij de benoeming van de DPO kunnen onder andere de volgende aandachtspunten een rol spelen: Door welk orgaan wordt de DPO benoemd? In het kader van tone at the top is een benoeming door het bestuur van de organisatie een logische keuze. Hoe ziet de governance van de DPO er uit? Waar wordt de DPO in de organisatie gepositioneerd? Welk bestuurslid is eindverantwoordelijk voor de DPO? Op welke wijze wordt de onafhankelijkheid van de DPO gewaarborgd? Welke bevoegdheden heeft een DPO? En op welke wijze kan de DPO een kwestie escaleren? Op welke wijze rapporteert de DPO? Wat zijn de verschillende rapportagevormen en welke daarvan is geschikt voor de DPO? Met welke frequentie rapporteert de DPO? Wie krijgt een kopie van de rapportage van de DPO? Voorbeeld: De DPO wordt benoemd door de raad van bestuur. De eindverantwoordelijke over de DPO binnen de raad van bestuur is de chief risk officer (hierna: CRO). De DPO rapporteert per kwartaal aan de CRO (al dan niet tezamen met de information security officer). De DPO is werkzaam binnen de afdeling compliance en rapporteert hiërarchisch aan het hoofd afdeling compliance. De DPO kan, in het geval er een kwestie geëscaleerd dient te worden, terecht bij de CRO die dan een standpunt in de betreffende kwestie inneemt. In de nieuwe Europese verordening is een aantal bepalingen specifiek gewijd aan de aanwijzing en positionering van een DPO 3. Nu al een DPO benoemen getuigt van een vooruitziende blik. Projectmatige aanpak U dient zich te realiseren dat u niet in uw eentje, al dan niet als functionaris gegevensbescherming, er voor kunt zorgen dat uw organisatie compliant is aan de Wbp. U heeft anderen nodig. Ik beveel daarom een projectmatige aanpak aan, aangestuurd door een daartoe opgeleide projectmanager. De projectmanager kan zich op deze wijze richten op het succesvol afronden van het project, terwijl de DPO zich als inhoudsdeskundige kan richten op de inhoud. Een tweede belangrijke stap is daarom, in mijn optiek, een intern project op te zetten en daarvoor budget aan te vragen, waarbij naast de projectmanager en de DPO tevens andere relevante stakeholders participeren in (de stuurgroep van) het project. 3 Zie hoofdstuk IV afdeling 4 in het tekstvoorstel van de Europese Commissie van 25 januari Jaarboek Compliance

4 Ontwikkelingen in wet-en regelgeving Voorbeeld: Stuurgroep van het project bestaat uit: de projectmanager (als aanstuurder van het project); de eigenaar van het project (bijvoorbeeld een afgevaardigde van de eindverantwoordelijke ten aanzien van data privacy); de DPO (als inhoudsdeskundige); afgevaardigde van de afdeling IT (om de nodige kennis over IT te verschaffen en om mee te denken over keuzes ten aanzien van IT-systemen). Werkgroep van het project bestaat uit: een afgevaardigde van afdeling HR (er worden immers ook persoonsgegevens van medewerkers verwerkt); een afgevaardigde van afdeling faciliteiten (bijvoorbeeld in verband met uw bezoekersregistratie of camera s in of om het gebouw); een afgevaardigde van de commerciële afdeling(en) (bij voorkeur het hoofd van de afdeling marketing. Deze medewerkers beschikken doorgaans over de persoonsgegevens van de klanten. Bewustwording van de beginselen uit de Wbp is een must bij deze groep mensen); een afgevaardigde van de afdeling communicatie (het is ten eerste van belang dat de interne communicatie over het project plaatsvindt en ten tweede dat de communicatie op een juiste manier plaatsvindt). Het voorgaande brengt met zich mee dat het maken van een business case, met daarin opgenomen bijvoorbeeld de investering in IT-systemen, besparingen of extra kosten vanwege een andere manier van werken, een zinvolle exercitie kan zijn. Gebruikersgroep Om te voorkomen dat er een niet al te grote kloof ontstaat tussen een besluit genomen door (de stuurgroep van) het project en de uitvoerbaarheid daarvan op de werkvloer, is het raadzaam om een zogenaamde gebruikersgroep samen te stellen. Bij het formeren van deze gebruikersgroep kunt u er bewust voor kiezen om kritische medewerkers aan boord te halen. Zo krijgt u waardevolle input ten aanzien van de gebruiksvriendelijkheid van een systeem. De medewerkers zullen immers veel eerder geneigd zijn mee te werken als de andere manier van werken gebruiksvriendelijk is. Daarnaast is het zinvol om medewerkers uit te nodigen die goed op de hoogte zijn van de verschillende werk- 328 Jaarboek Compliance 2015

5 Privacyregels in de praktijk processen binnen de verschillende afdelingen. Zo kunt u indien de stuurgroep van het project bijvoorbeeld besluit om in de toekomst gebruik te gaan maken van een ander IT-systeem dat bijvoorbeeld meer waarborgen met betrekking tot data privacy bevat de gebruikersgroep vragen om te testen of het voorgestelde IT-systeem werkbaar is voor hen, gegeven hun dagelijkse werkzaamheden. Door een gebruikersgroep samen te stellen kan tevens draagvlak binnen de organisatie worden gecreëerd. Information security officer Wellicht is binnen uw organisatie reeds een information security officer werkzaam. De scheidslijn tussen een DPO en een information security officer is in mijn optiek vrij dun. De information security officer houdt zich voornamelijk bezig met de beveiliging van de IT-systemen en het aspect beveiliging is een zeer belangrijk aandachtspunt in de Wbp en de nieuwe Europese verordening. In de nieuwe Europese verordening wordt overigens meer nadruk gelegd op privacy-by-design (hoe zorg je al bij het bouwen van een ITsysteem ervoor dat privacy is gewaarborgd en je niet meer persoonsgegevens verwerkt dan nodig, deze niet langer bewaart dan nodig en niet meer mensen toegang hebben tot persoonsgegevens dan nodig). Maar ook het melden van datalekken (voor zover nog niet verplicht voor uw organisatie) wordt verplicht onder de nieuwe Europese verordening, evenals het verplicht uitvoeren van een privacy impact assessment op IT-systemen. Een nauwe samenwerking tussen de DPO en de information security officer is derhalve zeer aan te bevelen. Zo ook het betrekken van de information security officer bij het project. Mocht uw organisatie geen information security officer hebben aangesteld, dan kunt u er ook voor kiezen om een medewerker die zich voornamelijk bezig houdt met de beveiliging binnen de IT-afdeling te betrekken bij het project. Beschrijving maken van enkele interne werkprocessen Een goede implementatie van een bepaalde werkwijze behelst tevens het in kaart hebben van de werkprocessen. Een beschrijving van een werkproces is niet meer dan een beschrijving van de dagelijkse werkzaamheden. Een werkproces kan onder andere beschreven worden middels een communicatiediagram (een schematechniek met gebruik van een speciaal symbool, het transactiesymbool). Maar natuurlijk is het de beste oplossing als de communicatievorm bij de reeds bestaande systematiek binnen de organisatie aansluit. Op basis van een beschreven werkproces weet een ieder binnen de organisatie welke stappen in het arbeidsproces dienen te worden gezet en wie verantwoordelijk is voor welke stap. Jaarboek Compliance

6 Ontwikkelingen in wet-en regelgeving Voorbeeld: U kunt over de volgende onderwerpen een werkproces beschrijven (let op: dit is geen limitatieve opsomming): Een inzageverzoek van een klant: welk werkproces dient hierbij te worden gevolgd zodat er wordt voldaan aan de wettelijke eisen ten aanzien van inzageverzoeken. Rechten van betrokkenen: als een klant bijvoorbeeld gebruik maakt van zijn recht op correctie of verzet, welk werkproces dient hierbij te worden gevolgd zodat er wordt voldaan aan de wettelijke eisen. Een inzage door de DPO in bijvoorbeeld de inbox van de medewerkers: onder welke voorwaarden en volgens welk werkproces moet de DPO werken, zodat wordt voldaan aan de wettelijke eisen ter zake. Het betrekken van overige kantoren van uw organisatie Het kan zijn dat uw organisatie uit meerdere kantoren bestaat, eventueel zijn deze kantoren gevestigd in andere landen. Indien u werkzaam bent op het hoofdkantoor van uw organisatie verdient het aanbeveling na te denken in hoeverre overige kantoren van uw organisatie meegenomen zouden moeten worden in de scope van het project. Indien de overige kantoren gevestigd zijn in dezelfde jurisdictie als het hoofdkantoor, dan zullen deze kantoren zonder meer meegenomen moeten worden in de scope van het project. Echter, is dit niet het geval dan dient u er rekening mee te houden dat u te maken kunt krijgen met verschillende toepasselijke wetgeving. De volgende vragen kunnen hierbij een rol spelen: Hoe komt u tot een uniforme aanpak? Als u beleid schrijft, is dit beleid dan ook van toepassing op de overige buitenlandse kantoren of krijgt ieder kantoor een specifiek beleid toegespitst op de eigen jurisdictie? Zullen de overige kantoren meedraaien op de nieuwe IT-systemen? Is het effectiever om binding corporate rules op te stellen? De binding corporate rules nemen een belangrijke plaats in, in de nieuwe Europese verordening. Indien u werkzaam bent in een grote internationale organisatie, waarbij er tevens sprake is van vestigingen in andere landen, kunnen binding corporate rules uitkomst bieden. Dan hoeft u niet steeds per jurisdictie te kijken welk recht van toe passing is en aan welke vereisten de verwerking van de persoonsgegevens zou moeten voldoen. Laat u zich hierover vooral adviseren door een deskundige op dit gebied, omdat het werken met binding corporate rules een complexe materie betreft. 330 Jaarboek Compliance 2015

7 Privacyregels in de praktijk Voorbeeld: Het hoofdkantoor gevestigd in Amsterdam formuleert een privacy policy. Deze privacy policy wordt doorgestuurd naar de compliance officer van de vestiging in Duitsland met het verzoek aan de compliance officer aldaar na te gaan in hoeverre de Nederlandse privacy policy van toepassing kan zijn op het Duitse kantoor. Omdat het Duitse privacy recht stringenter kan zijn dan het Nederlandse privacy recht, kan de Duitse compliance officer aangeven op welke punten de Nederlandse privacy policy aangepast dient te worden. Vervolgens zijn er de volgende opties: i) de Nederlandse privacy policy wordt aangepast naar het Duits recht en kan daarmee van toepassing zijn op zowel de Nederlandse als de Duitse vestiging of ii) de Nederlandse privacy policy is alleen van toepassing op de Nederlandse vestiging en de privacy policy aangepast naar Duits recht is van toepassing op de Duitse vestiging. Wat ik ook vaak zie is dat er een uniforme policy bestaat met de opmerking dat indien lokaal recht strenger is dan in de uniforme policy is opgenomen, het lokale recht prevaleert. Of er is per land een addendum met de wijzigingen die van toepassing zijn in dat land. Vaststellen van verschillende (beleids)documenten Zonder limitatief te willen zijn in mijn opsomming, noem ik hieronder een aantal (beleids) documenten die van belang kunnen zijn voor een succesvolle implementatie van de regels met betrekking tot data privacy. Ik heb niet bedoeld de documenten in volgorde van belangrijkheid te noemen. Afhankelijk van de stand van zaken binnen uw organisatie, kunt u zelf het beste bepalen welke documenten als eerste opgesteld zouden moeten worden. Besteed bij het vaststellen van de verschillende beleidsdocumenten tevens aandacht aan de volgende vragen: Wie is eigenaar van het stuk? Dit kan bijvoorbeeld de DPO zijn en alleen de DPO is bevoegd om wijzigingen in het document aan te brengen. Welk orgaan keurt het stuk goed? Dit kan bijvoorbeeld het risk committee zijn of de ondernemingsraad in verband met artikel 27 van de Wet op de ondernemingsraden. Op welke wijze maakt u de verschillende stukken kenbaar aan de medewerkers zodat zij weten wat de inhoud van de stukken is en daarnaar kunnen handelen? De DPO organiseert bijvoorbeeld awareness-trainingen waarbij de inhoud van de stukken aan bod komt. Maar u kunt ook denken aan nieuwe medewerkers. Alle nieuwe medewerkers van de laatste drie maanden krijgen een training van de DPO waarin Jaarboek Compliance

8 Ontwikkelingen in wet-en regelgeving de inhoud van de stukken wordt uitgelegd en de manier van werken binnen de organisatie. De veiligheidseisen die uw organisatie stelt, is eveneens een goed onderwerp om in dit verband te behandelen. Monitoring: aan de hand waarvan kan achteraf worden bekeken of de medewerkers zich houden aan de verschillende beleidsdocumenten? De DPO kan bijvoorbeeld een incidentenregister bijhouden om inzichtelijk te krijgen waar en in welke gevallen er incidenten voordoen. Data privacy policy Een algemeen beleidsstuk met een beschrijving van de kernbeginselen ten aanzien van data privacy, die in acht dienen te worden genomen door de medewerkers. Data Retention Policy Een beleidsstuk waarin per categorie van gegevens een maximale en minimale bewaartermijn is opgenomen. Het opmaken van dit soort beleid is vrij complex, omdat het Nederlands recht vanuit verschillende rechtsgebieden verschillende bewaarter mijnen kent (Burgerlijk Wetboek: zeven jaar, fiscale wetgeving soms korter, etc.). Het is derhalve een uitdaging en tegelijkertijd een must have om een leesbaar document te hebben waar de medewerkers in terug kunnen vinden welke minimale en welke maximale bewaartermijnen zij in acht dienen te nemen bij het bewaren van verschillende stukken. Outsourcings Policy bewerkers Een beleidsstuk waarin de interne en externe eisen worden gesteld bij het uitbesteden van werkzaamheden aan een derde partij, waarbij verwerking van persoonsgegevens plaatsvindt. Voorbeeld: In deze policy geeft u aan wanneer sprake is van uitbesteding en wanneer de policy van toepassing is. Tevens geeft u aan wat de rol is van een verantwoordelijke en de rol van een bewerker. Op deze wijze zijn de verschillende verantwoordelijkheden duidelijker. Maak een opsomming van de minimale beveiligingseisen die uw organisatie stelt. Zowel aan IT-systemen, bijvoorbeeld in termen van NEN of ISO, als eisen die uw organisatie stelt aan de medewerkers van deze derde (bijvoorbeeld verplicht stellen van een verklaring omtrent gedrag). Maar ook de eisen die u stelt aan eventuele onderaannemers van de bewerker. U wilt bijvoorbeeld niet dat er onderaannemers worden ingeschakeld. Beschrijf met welke frequentie en op welke wijze uw organisatie als verantwoordelijke de bewerker zal controleren op naleving van de gemaakte af spraken. Besteed tenslotte aandacht aan doorgifte van persoonsgegevens naar andere landen. 332 Jaarboek Compliance 2015

9 Privacyregels in de praktijk Cloud Computing Policy met betrekking tot data privacy Voorbeeld: Beschrijf wanneer sprake is van cloud. Geef een beschrijving van de eisen die uw organisatie stelt aan clouddiensten. Daarnaast kunt u er voor kiezen om tevens een lijstje te maken van de contractuele eisen die u stelt aan de cloud-dienstverlener. U kunt hierbij denken aan de volgende vragen: Wat als de bewerker failliet gaat, krijgt u dan uw data nog terug en zo ja is dat dan in leesbare vorm? En hoe zit het met uw bdrijfscontinuiteit? Zorgt u ervoor dat na beëindiging de data worden geretourneerd of dat deze op uw verzoek vernietigd worden? Vanuit welke landen is de data benaderbaar? Welke personen binnen de organisatie van de bewerker hebben toegang tot de data en in welke gevallen? Heeft uw organisatie (en indien van toepassing op grond van bijvoorbeeld de Wet financieel toezicht, uw toezichthouder) het recht op een audit bij de bewerker? Template bewerkersovereenkomst Om te bewerkstelligen dat met elke bewerker, los van de vraag of er sprake is van cloud computing, de juiste afspraken 4 worden overeengekomen, is het raadzaam om een standaard bewerkersovereenkomst te ontwikkelen die bruikbaar is voor uw organisatie. Om te bewerkstelligen dat met elke bewerker, los van de vraag of er sprake is van cloud computing, de juiste afspraken worden overeengekomen, is het raadzaam om een standaard bewerkersovereenkomst te ontwikkelen die bruikbaar is voor uw organisatie. In deze bewerkersovereenkomst kunt u alle hierboven genoemde onderwerpen regelen op een wijze die uw organisatie als verantwoordelijke het beste past. In dit verband merk ik op dat het thema documenteren een belangrijke thema is in de toekomstige Europese verordening. Het kan geen kwaad om reeds nu bepaalde verplichtingen op te nemen in uw standaard bewerkersovereenkomst. Wellicht is het proces van toestemming verkrijgen van de betrokkene uitbesteed aan een derde. In dat geval is het van belang dat de bewerker de werkwijze op een correcte wijze documenteert ten behoeve van u als verantwoordelijke. Data Breach Protocol Hiermee bedoel ik een stuk waaruit blijkt op welke wijze uw organisatie wenst te acteren indien onverhoopt sprake is van een datalek. U heeft in oktober 2011 ongetwijfeld kennis genomen van Lektober. Webwereld heeft in oktober 2011 elke werkdag een 4 In artikel 14 Wbp is bepaald dat het afsluiten van een bewerkersovereenkomst verplicht is. Jaarboek Compliance

10 Ontwikkelingen in wet-en regelgeving ICT-privacylek in een website of overheidsdienst onthuld. Webwereld heeft zo op het belang van goede beveiliging van privégegevens willen wijzen. Elk datalek is er natuurlijk een teveel. Echter, als het gebeurt, moeten uw directe acties er vooral op gericht zijn om het lek te dichten en te voldoen aan de wettelijke eisen ter zake. Maak daarom een beschrijving van de acties die voor uw organisatie van belang zijn om op dat moment te nemen. Het is raadzaam om na te denken over het instellen van een crisis team. Vanzelfsprekend is het van belang dat de DPO onderdeel is van het crisis team. U kunt zich voorstellen dat het van groot belang is dat de relevante medewerkers binnen uw organisatie op de hoogte zijn van de inhoud van dit stuk. Op die manier weet een ieder op welke wijze geacteerd dient te worden. Overigens verdient het tevens aanbeveling om op gezette tijden een datalek te fingeren. Dit om te bezien of de processen beschreven in dit document ook daadwerkelijk worden uitgevoerd of dat de inhoud van het document wellicht aanpassingen behoeft. Net zoals op gezette tijden een oefening voor een brandalarm plaatsvindt. Privacy Impact Assessment (hierna: PIA) Dit is een document op basis waarvan u nagaat of bepaalde waarborgen ten aanzien van data privacy zijn opgenomen in een IT-systeem. Het is een hulpmiddel om proactief na te denken over vragen als: wat is de impact van het beoogde IT-project op de privacy van betrokkenen? Wat zijn de risico s voor de betrokkenen en voor de organisatie? De nieuwe Europese verordening heeft ten aanzien van privacy-by-design en privacy-bydefault 5 een aantal bepalingen opgenomen. In een PIA kunnen bijvoorbeeld de volgende onder werpen aan bod komen: Welke type data wordt er verwerkt? Zitten er bijzondere gegevens bij? Is er sprake van een rechtmatige verwerking? Zijn er waarborgen die het doelbindingsvereiste in acht nemen? Wordt alleen relevante data verwerkt ( need to know in plaats van nice to know )? Op welke wijze is de zuiverheid van de data gewaarborgd? Op welke wijze is toegang tot de data beperkt? Is er een autorisatiematrix? Op welke wijze wordt deze autorisatiematrix up to date gehouden? Op welke wijze wordt rekening gehouden met rechten ten aanzien van opt-out? Privacy Self Assessment (hierna: PSA) Dit is een document aan de hand waarvan alle afdelingen binnen de organisatie kunnen nagaan wat de stand van zaken is ten aanzien van data privacy binnen hun afdeling. Het document kan dus goed gebruikt worden als een gap-analyse. In mijn optiek is dit het belangrijkste document in dit rijtje. Niet alleen omdat het u een handvat geeft om de huidige situatie vast te stellen, maar ook omdat het een handvat is om het bewustzijn bij de medewerkers te verhogen. Uitgangspunt is immers dat de medewerkers van de betreffende afdeling de PSA zelf invullen en niet de DPO. Door het invullen van de PSA 5 Zie artikel 23 in het tekstvoorstel van de Europese Commissie van 25 januari Jaarboek Compliance 2015

11 Privacyregels in de praktijk wordt de medewerker gedwongen om na te denken over een aantal onderwerpen. De DPO kijkt, indien gewenst, alleen naar de uitkomsten van de PSA 6. Bij het vervaardigen van een PSA kan de WBP Zelfevaluatie van het CBP uitstekend als basis dienen. 7 Voorbeeld: Hieronder som ik een aantal onderwerpen op. Per onderwerp heb ik een aantal vragen opgenomen die door de invuller van de PSA beantwoord dienen te worden. Aan de hand van de specifieke situatie van uw organisatie kunnen uiteraard onderwerpen worden toegevoegd of weggelaten. Onderstaand lijstje met onderwerpen en bijbehorende vragen betreft derhalve geen limitatieve opsomming. Melding: wie is de verantwoordelijke van de persoonsgegevens? Geef een beschrijving van het doel of de doeleinden van de verwerking van persoonsgegevens. Geef een beschrijving van de categorieën van betrokkenen en persoonsgegevens. Wordt het BSN gebruikt? Dit BSN mag alleen onder strikte voorwaarden worden verwerkt. Transparantie: wordt de betrokkene informatie verstrekt over uw identiteit, het doel en de bestemming van de persoonsgegevens? Zo ja, wordt deze informatie voorafgaand aan de verkrijging verstrekt? Of op het moment van vastlegging van de gegevens? In de nieuwe Europese verordening worden eisen gesteld aan de wijze waarop u communiceert met betrokkenen. Zo dient uw privacyverklaring straks transparant en eenvoudig toegankelijk te zijn. U dient begrijpelijke zinnen te construeren en moeilijke woorden te vermijden. Doelbinding: zijn er maatregelen getroffen die waarborgen dat het verwerken van persoonsgegevens plaatsvindt voor de doelen waarvoor ze zijn verkregen? Worden er persoonsgegevens voor andere doeleinden gebruikt dan waarvoor ze zijn verkregen of verzameld? 6 Kijk voor een voorbeeld op < 7 Zie website van het CBP onder wetten en zelfregulering en dan vervolgens onder Compliance-instrumenten. Jaarboek Compliance

12 Ontwikkelingen in wet-en regelgeving Rechtmatige grondslag: op welke in de Wbp genoemde grond worden de persoonsgegevens verwerkt? Is sprake van verwerking van bijzondere persoonsgegevens in de zin van artikel 16 Wbp? Kwaliteit: zijn er maatregelen getroffen om te waarborgen dat de kwaliteit van de gegevens gewaarborgd wordt? Wordt bijvoorbeeld gebruik gemaakt van invoerformulieren of invoerschermen waarmee fouten worden geminimaliseerd? Rechten van betrokkenen: is er een procedure waarin is beschreven hoe om te gaan met een verzoek van een betrokkene om inzage? Is er een procedure hoe om te gaan met een verzoek tot verbetering, aanvulling, verwijdering of afscherming indien de gegevens feitelijk onjuist zijn? Worden er gegevens verstrekt voor marketingdoeleinden? Beveiliging/bewustzijn: in dit verband is het van belang dat u de CBP Richtsnoeren van februari 2013 in acht neemt. Is er beleid voor de beveiliging van persoonsgegevens? Worden alle medewerkers geïnstrueerd over het beveiligingsbeleid? Wordt regelmatig getoetst of medewerkers zich gedragen overeenkomstig het beveiligingsbeleid? Beveiliging/IT-voorzieningen: hoe wordt gecontroleerd of de maatregelen en procedures ten aanzien van het beveiligingsbeleid in acht zijn genomen bij het ontwikkelen van de software ten behoeve van uw organisatie? Wordt bij de aanschaf/inhuur van apparatuur en systemen rekening gehouden met de benodigde graad van beveiliging? Is het beheer van informatietechnologie gedocumenteerd? Beveiliging/toegangsbeveiliging: is er vastgelegd wie toegang heeft tot welke bestanden en welke systemen? Is er vastgelegd wie er bevoegd is om een medewerker autorisatie te geven voor de verwerking van persoonsgegevens? Wordt regelmatig gecontroleerd of de operationele situatie overeenkomt met de toegekende autorisatie? Beveiliging/netwerken: wordt gebruik gemaakt van de beveiligingsmogelijkheden die de betreffende netwerkapparatuur en software bieden (antivirusprogramma en firewalls)? Zijn er maatregelen getroffen om te voorkomen dat medewerkers eigen apparatuur aan het netwerk aansluiten? 336 Jaarboek Compliance 2015

13 Privacyregels in de praktijk Beveiliging/bewaring en vernietiging: worden er back-ups gemaakt van bestanden? Zo ja, is er een back-up cyclus vastgesteld in een procedure? Is er een bewaartermijn van back-ups? Is bij het vernietigen van de persoonsgegevens geregeld dat: I. gegevens niet fysiek aanwezig blijven op de gegevensdragers; II. speciale vernietigingsmethoden worden gehanteerd voor gegevens die op optische media (bijvoorbeeld een disk) zijn vastgelegd; III. het verwijderen van tussen- en testresultaten die bij de gegevensverwerking horen eveneens plaatsvindt; IV. er een administratie wordt bijgehouden van de gegevens die worden vernietigd met daarin vastgelegd door wie de gegevens zijn vernietigd, het tijdstip waarop de gegevens zijn vernietigd en in opdracht van wie de gegevens zijn vernietigd? Beveiliging/calamiteitenplan: is er een calamiteitenplan? Zo ja, zijn daar dan minimaal de volgende onderwerpen in geadresseerd: I. preventie van calamiteiten; II. ontruiming; III. continuïteit van de gegevensverwerking; IV. noodvernietiging; V. intern/extern communicatieplan? Wordt het calamiteitenplan regelmatig geactualiseerd? Wordt het plan regelmatig geoefend? Niet EER-landen: is er sprake van doorgifte van persoonsgegevens naar landen buiten de EER? Bijvoorbeeld middels het versturen per van persoonsgegevens? Maar ook bijvoorbeeld omdat een server waar de persoonsgegevens op staan, gesitueerd is in een land buiten de EER. Of omdat de helpdesk van de bewerker is gevestigd in een land buiten de EER en de mensen van de helpdesk bij uw persoonsgegevens kunnen komen. Let u er op dat doorgifte van persoonsgegevens naar andere landen slechts mogelijk is onder bepaalde voorwaarden. In dit verband kunnen binding corporate rules uitkomst bieden. Zoals eerder aangegeven betreft dit vrij complexe materie. Jaarboek Compliance

14 Ontwikkelingen in wet-en regelgeving Door het uitvoeren van een PSA komt in mijn optiek de accountability 8, zoals bedoeld in de nieuwe Europese verordening, op microniveau tot zijn recht. Uiteraard is het raadzaam om de uitkomsten van de PSA voor te leggen aan de DPO, die vervolgens een aanwijzing kan geven of kan adviseren om de zaken anders te regelen, zodat de regels die gelden wel worden gerespecteerd. Het verdient ook aanbeveling om de medewerkers van de betreffende afdeling vooraf tijdens een workshop uitleg te geven over de PSA en dan met name over de vragen die daarin worden gesteld. Hiermee vergroot u weer het bewustzijn van de medewerkers en hebben de medewerkers niet het gevoel verloren te zijn in het prachtige woud van regels ten aanzien van data privacy. Een dergelijke sessie biedt tevens een uitstekende gelegenheid om best practices met elkaar te delen. Om te waarborgen dat de uitkomsten van de PSA zijn geadresseerd, is het goed om een actielijst te vervaardigen na het uitvoeren van de PSA en deze actielijst voor te leggen aan de DPO. Die kan op zijn/haar beurt de opvolging van de actielijst monitoren. Als op periodieke basis de PSA wordt uitgevoerd en de daaruit voortvloeiende actiepunten op een juiste wijze worden opgevolgd, zou de volwassenheid van uw organisatie, ten aanzien van de implementatie van regels met betrekking tot data privacy, elk jaar moeten groeien. En als er sprake is van een wetswijzing, bijvoorbeeld als straks de nieuwe Europese verordening in werking treedt, dan kunt u eenvoudigweg de onderwerpen en de vragen die daarbij horen toevoegen. De PSA blijft daardoor een levend document, aanpasbaar aan uw organisatie. Beleidsstukken ten aanzien van de medewerkers Om de kant van de medewerkers niet onbelicht te laten, kunt u nog denken aan een Social Media Policy. In dit stuk bepaalt u als werkgever wat (on)gewenst gedrag is van uw medewerkers op social media. Ik kan mij zo voorstellen dat u het als werkgever niet op prijs zult stellen als een medewerker aan het eind van de dag de tekst twittert: Wat een drukke dag, de beveiliging van onze IT-systemen heeft de hele dag niet gewerkt. Nu eindelijk naar huis, morgen weer een dag met nieuwe kansen. Verder kunt u nog denken aan privacy-aspecten die kleven aan bring your own device. Welke zaken wilt u contractueel met de medewerker regelen? Tenslotte dient u de reglementen die gelden voor medewerkers in algemene zin niet uit het vizier te verliezen. Vanwege uw informatieplicht kunt u de medewerkers middels de reglementen nader inlichten over de wijze waarop u de persoonsgegevens van uw medewerkers verwerkt en voor welke doelen. 8 In de nieuwe Europese verordening ligt de nadruk meer op accountability : het benaderen van privacy in termen van governance, risk en compliance. 338 Jaarboek Compliance 2015

15 Privacyregels in de praktijk Inschakelen van een externe jurist gespecialiseerd in data privacy Bij het opstellen en nalezen van de verschillende documenten die ik hierboven heb genoemd, adviseer ik u zich bij te laten staan door een externe jurist die gespecialiseerd is in data privacy. Het is tevens raadzaam u te laten adviseren in hoeverre u verplicht bent om de ondernemingsraad te betrekken bij het vaststellen van uw documenten, die rechtstreeks betrekking hebben op de persoonsgegevens van de medewerkers zelf. Trainingen op reguliere basis Last but not least: het verdient aanbeveling om een trainingskalender te maken voor alle medewerkers binnen uw organisatie. Vergeet u hier niet de nieuwe medewerkers bij te betrekken. Zo kunt u blijven werken aan het verhogen van het bewustzijn van de medewerkers ten aanzien van data privacy. En, zoals reeds eerder opgemerkt, mijn ervaring is dat dergelijke sessies uitstekend gelegenheden bieden om van elkaar te leren en om best practices met elkaar uit te wisselen. Een ander tool waaraan u kunt denken bij het vergroten van het bewustzijn van uw medewerkers, is het introduceren van een e-learning. Let er dan wel op dat u een partij kiest in de markt die goede kennis heeft van data privacy en het vermogen heeft om deze kennis om te zetten naar praktische vragen voor de medewerkers. Eventueel kan het volgen van de e-learning verplicht worden gesteld voor de (nieuwe) medewerkers. Ik hoop u met dit artikel in de eerste plaats te hebben geënthousiasmeerd om aan de slag te gaan met data privacy binnen uw organisatie. In de tweede plaats hoop ik u zowel ten aanzien van de huidige wetgeving als voor aankomende Europese regelgeving, enkele praktische aanknopingspunten te hebben aangereikt waar u iets mee kunt om aan de slag te gaan binnen uw organisatie. De vragen die ik hier en daar heb gesteld zijn vooral bedoeld om het denkproces bij u op gang te brengen. Bovenal hoop ik dat u zich realiseert dat u niet in uw eentje er voor kunt zorgen dat uw organisatie compliant is. U heeft hierbij anderen nodig. Jaarboek Compliance

16

De bewerkersovereenkomst

De bewerkersovereenkomst De bewerkersovereenkomst Astrid Gobardhan Advocaat/Corporate Privacy Counsel Naspers April 2018 1 1 Inhoud Bewerkersovereenkomst Elementaire aandachtspunten PIA Elementaire aandachtspunten 2 BEWERKERSOVEREENKOMST

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

GDPR. een stand van zaken

GDPR. een stand van zaken GDPR een stand van zaken GDPR een stand van zaken Op 25 mei treedt de nieuwe Europese privacywetgeving (GDPR) in werking. Dit heeft impact op u als zorgverlener die met gevoelige gegevens omgaat. Het is

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Privacybeleid Today s Groep

Privacybeleid Today s Groep Privacybeleid Today s Groep Onder de Today s Groep vallen Today s Vermogensbeheer en For Tomorrow Binnen Today s wordt veel gewerkt met persoonsgegevens. Persoonsgegevens worden voornamelijk verzameld

Nadere informatie

Privacyverklaring Therapeuten VVET

Privacyverklaring Therapeuten VVET Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...

Nadere informatie

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf

Nadere informatie

Bewerkersovereenkomst Wet bescherming persoonsgegevens

Bewerkersovereenkomst Wet bescherming persoonsgegevens Bewerkersovereenkomst Wet bescherming persoonsgegevens behorende bij de overeenkomst Medische advisering Participatie met kenmerk 1100070198 Partijen: 1. De gemeente Utrecht, te dezen rechtsgeldig vertegenwoordigd

Nadere informatie

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23

Nadere informatie

BEWERKERSOVEREENKOMST

BEWERKERSOVEREENKOMST BEWERKERSOVEREENKOMST 1. [ORGANISATIE], statutair gevestigd te [PLAATS], kantoor houdende [ADRES], ingeschreven in het handelsregister onder nummer [KVKNR], hierbij vertegenwoordigd door [DHR/MEVR] [NAAM],

Nadere informatie

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018 Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris

Nadere informatie

Functionaris gegevensbescherming(fg) of Data Protection Officer (DPO)

Functionaris gegevensbescherming(fg) of Data Protection Officer (DPO) Insight Loss Prevention Services, gevestigd aan de Laagakker 49 te Sprundel, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Contactgegevens: www.insightlosspreventionservices.nl,

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

PRIVACYBELEID CONVENIENT FASTGUIDE BV

PRIVACYBELEID CONVENIENT FASTGUIDE BV PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide

Nadere informatie

Gegevensverzameling en gegevensverwerking

Gegevensverzameling en gegevensverwerking Gegevensverzameling en gegevensverwerking DefDocGeg: Definitie en documentatie van gegevensverzamelingen en gegevensverwerking binnen Helperzorg, opgesteld binnen de context van de AVG Dit document geeft

Nadere informatie

INFORMER VERWERKERSOVEREENKOMST ZOALS VASTGESTELD OP 20 APRIL 2018

INFORMER VERWERKERSOVEREENKOMST ZOALS VASTGESTELD OP 20 APRIL 2018 INFORMER VERWERKERSOVEREENKOMST ZOALS VASTGESTELD OP 20 APRIL 2018 Deze overeenkomst maakt deel uit van iedere overeenkomst tussen Informer Online Nederland B.V. en haar klanten en regelt de geheimhouding

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van

Nadere informatie

Privacyreglement WSVH

Privacyreglement WSVH Privacyreglement WSVH In dit reglement laat de vereniging WSVH zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF. ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF. ALGEMENE VERORDENING GEGEVENSBESCHERMING De gevolgen van AVG voor het midden en klein bedrijf PER 25 MEI 2018

Nadere informatie

Reglement bescherming persoonsgegevens Nieuwegein

Reglement bescherming persoonsgegevens Nieuwegein CVDR Officiële uitgave van Nieuwegein. Nr. CVDR339387_1 22 mei 2018 Reglement bescherming persoonsgegevens Nieuwegein Het college van de gemeente Nieuwegein; Gelet op de Wet bescherming persoonsgegevens

Nadere informatie

In 15 stappen op weg naar 2018

In 15 stappen op weg naar 2018 Op 25 mei 2018 nemen we afscheid van de Wet bescherming persoonsgegevens. Vanaf deze datum zullen organisaties moeten voldoen aan de bepalingen uit de uit de Algemene verordening gegevensbescherming (AVG)

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

GDPR, wat betekent deze nieuwe privacywet voor jou?'

GDPR, wat betekent deze nieuwe privacywet voor jou?' GDPR, wat betekent deze nieuwe privacywet voor jou?' Joomla! thema-avond dinsdag 3 oktober 2017 Hieronder vind je de slides van de presentatie van Hans Kompanje over de nieuwe GDPR wetgeving. Helemaal

Nadere informatie

Cloud computing Helena Verhagen & Gert-Jan Kroese

Cloud computing Helena Verhagen & Gert-Jan Kroese Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Privacyreglement Senzer

Privacyreglement Senzer Privacyreglement Senzer In dit reglement laat Senzer zien op welke manier zij omgaat met persoonsgegevens en privacy en wat er wettelijk wel en niet verantwoord is. Senzer is verplicht om zorgvuldig en

Nadere informatie

De Clercq Advocaten Notariaat

De Clercq Advocaten Notariaat De Clercq Advocaten Notariaat Oplossingen voor uw vraagstukken van morgen Whitepaper - Verwerken van klantgegevens: doe het goed! Franchisegevers en franchisenemers zullen zich ook aan de wettelijke privacyregels

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG) Privacybeleid Adviesbureau Brekelmans Binnen Adviesbureau Brekelmans wordt gewerkt met persoonsgegevens van opdrachtgevers, medewerkers en contactpersonen binnen bedrijven waarmee veelvuldig wordt samengewerkt.

Nadere informatie

PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 >

PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 > PRIVACYREGELING RITREGISTRATIESYSTEEM < NAAM BEDRIJF > Versienummer: 1.4 Datum wijziging: < 1 september 2013 > Ingangsdatum: < 1 september 2013 > Artikel 1 Begripsbepalingen In deze Privacyregeling wordt

Nadere informatie

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht! Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze

Nadere informatie

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst

Nadere informatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie Privacy Verklaring Hotel Den Haag - Voorburg respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt of die wij anderszins verkrijgen, vertrouwelijk

Nadere informatie

In bijlage 1 bij dit document zijn de relevante begrippen uit de privacy wetgeving omschreven die in dit privacy-beleid worden gebruikt.

In bijlage 1 bij dit document zijn de relevante begrippen uit de privacy wetgeving omschreven die in dit privacy-beleid worden gebruikt. Privacybeleid Visser Projectservice BV Handelend onder de naam BouWatch Datum: 25-5-2018, Versie 1.0 A. Algemeen A.1. Doel van dit privacybeleid Dit privacy-beleid is bedoeld om een algemeen "raamwerk"

Nadere informatie

PRIVACY REGLEMENT ORIONIS WALCHEREN

PRIVACY REGLEMENT ORIONIS WALCHEREN PRIVACY REGLEMENT ORIONIS WALCHEREN Versie 1.0 d.d. 14-03-2018 0 Inhoud 1. Inleiding... 2 2. Wetgeving en definities... 2 3. Reikwijdte... 3 4. Verantwoordelijke... 3 5. Verwerkingen... 3 6. Transparantie

Nadere informatie

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015 De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy

Nadere informatie

PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.

PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V. PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V. Beleid over de bescherming van persoonsgegevens en waarborgen voor de zorgvuldige

Nadere informatie

Factsheet Bewerkersovereenkomst

Factsheet Bewerkersovereenkomst Factsheet Bewerkersovereenkomst Bij het verwerken van persoonsgegevens maken veel partijen gebruik van een externe dienstverlener voor het verwerken van deze persoonsgegevens. Verwerken is een breed begrip,

Nadere informatie

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt. Privacyreglement Waterschap Hunze en Aa s 2018 Overig besluit van algemene strekking van het dagelijks bestuur van het Waterschap Hunze en Aa s houdende regels omtrent de verwerking van persoonsgegevens

Nadere informatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie Disclaimer Deze informatie is met de grootste zorg samengesteld. Koninklijke Horeca Nederland aanvaardt echter geen enkele aansprakelijkheid voor de inhoud ervan. Raadpleeg bij onduidelijkheden of aanpassingen

Nadere informatie

ALGEMENE VERORDENING GEGEVENS BESCHERMING

ALGEMENE VERORDENING GEGEVENS BESCHERMING CHECKLIST ALGEMENE VERORDENING GEGEVENS BESCHERMING MPROOF.NL 2 MPROOF.NL BENT U AL HELEMAAL KLAAR VOOR DE AVG? In 2018 treedt de algemene verordening gegevensbescherming in werking. Deze regelgeving vervangt

Nadere informatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie Privacy Verklaring Restaurant Onze Kerk respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt of die wij anderszins verkrijgen, vertrouwelijk

Nadere informatie

vastleggen in een samenwerkingsovereenkomst. Deze voeren wij nauwgezet uit. In beide rollen zorgen we dat uw privacy zorgvuldig is beschermd.

vastleggen in een samenwerkingsovereenkomst. Deze voeren wij nauwgezet uit. In beide rollen zorgen we dat uw privacy zorgvuldig is beschermd. 1. 2. Uw rechten 3. Hoe we omgaan met uw data 4. In het geval van een datalek 5. Termen en begrippen U vertrouwt ons uw betalings- en persoonsgegevens toe. We hechten veel waarde aan dat vertrouwen. Hier

Nadere informatie

2.1 Borgen van rechten van betrokkenen Betrokkenen hebben het recht op inzage, correctie en dataportabiliteit van persoonsgegevens.

2.1 Borgen van rechten van betrokkenen Betrokkenen hebben het recht op inzage, correctie en dataportabiliteit van persoonsgegevens. Protocol AVG Buro Noorderlingen 1. Inleiding Dit protocol beschrijft het beleid dat door Buro Noorderlingen wordt gevoerd in het kader van de Algemene verordening gegevensbescherming (AVG). De verordening

Nadere informatie

Privacyverklaring VVET

Privacyverklaring VVET Privacyverklaring VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)... 4 7. Transparantie

Nadere informatie

Privacyverklaring Univé Rechtshulp Hoe gaat Univé Rechtshulp om met uw persoonsgegevens en privacy Onze hulp aan u is vertrouwelijk

Privacyverklaring Univé Rechtshulp Hoe gaat Univé Rechtshulp om met uw persoonsgegevens en privacy Onze hulp aan u is vertrouwelijk Privacyverklaring Univé Rechtshulp Hoe gaat Univé Rechtshulp om met uw persoonsgegevens en privacy In deze verklaring vertellen we u hoe wij met uw gegevens en informatie omgaan. U leest waarom en onder

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer DE AVG IN EEN NOTENDOP Maike van Zutphen Legal, Compliance & Privacy Officer Algemeen Algemene verordening gegevensbescherming Europese wet die geldt voor iedereen in de EU (GDPR = AVG) De AVG neemt de

Nadere informatie

Privacyreglement Waterschap Rijn en IJssel

Privacyreglement Waterschap Rijn en IJssel Privacyreglement Waterschap Rijn en IJssel Artikel 1 Privacy binnen het waterschap In dit reglement laten wij zien op welke manier wij dagelijks omgaan met persoonsgegevens en privacy, en wat er wettelijk

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

PRIVACYVERKLARING TVR Metaal B.V. In deze privacyverklaring wordt uitgelegd welke persoonsgegevens TVR Metaal B.V. verwerkt en voor welke doeleinden.

PRIVACYVERKLARING TVR Metaal B.V. In deze privacyverklaring wordt uitgelegd welke persoonsgegevens TVR Metaal B.V. verwerkt en voor welke doeleinden. TVR Metaal B.V. is zich er van bewust dat een passende verwerking van persoonsgegevens een onmisbaar aspect is van het privacy recht. Om dit recht te waarborgen, kunt u in deze verklaring nagaan hoe TVR

Nadere informatie

staat is om de AVG na te komen.

staat is om de AVG na te komen. Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

onderzoek en privacy WAT ZEGT DE WET

onderzoek en privacy WAT ZEGT DE WET onderzoek en privacy WAT ZEGT DE WET masterclass research data management Maastricht 4 april 2014 presentatie van vandaag uitleg begrippenkader - privacy - juridisch huidige en toekomstige wet- en regelgeving

Nadere informatie

AVG-ondersteuning bij uw klant

AVG-ondersteuning bij uw klant AVG-ondersteuning bij uw klant Oktober 2018 2018 Koninklijke NBA Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt in enige vorm of

Nadere informatie

Privacyverklaring Gripvol B.V.

Privacyverklaring Gripvol B.V. Privacyverklaring Gripvol B.V. Uw persoonsgegevens zijn goed beveiligd Dit is de privacyverklaring van Gripvol B.V. Deze verklaring ziet op de verzameling en verwerking van persoonsgegevens van zowel onze

Nadere informatie

Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens.

Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens. Privacyverklaring InPrintMatter BV Wij, als InPrintMatter BV, hechten veel waarde aan een goed beheer van uw privacy gevoelige gegevens. Wij zijn verantwoordelijk voor het opstellen, uitvoeren en handhaven

Nadere informatie

Privacy statement Orduseven-Semerci Advocatuur

Privacy statement Orduseven-Semerci Advocatuur Privacy statement Orduseven-Semerci Advocatuur 1. Algemeen Orduseven-Semerci Advocatuur (hierna: het kantoor ), gevestigd aan het Beursplein 37 te Rotterdam, is verantwoordelijk voor de verwerking van

Nadere informatie

Privacy beleid Gastouderbureau Dolfijntjes

Privacy beleid Gastouderbureau Dolfijntjes Privacy beleid Gastouderbureau Dolfijntjes A. Algemeen A1. Doel van dit privacy beleid Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Gastouderbureau Dolfijntjes met persoonsgegevens

Nadere informatie

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink FOBID Informatie bijeenkomst AVG 13 November 2017 Mr.dr. Mirjam Elferink 2 Elferink & Kortier Advocaten Specialisten in intellectuele eigendom, ICT-recht en privacy 3 Waarom een bewerkersovereenkomst?

Nadere informatie

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens Post doctorale Specialisatiecursus Privacy en Persoonsgegevens Docenten: Corien Prins (Tilburg University), Lokke Moerel (De Brauw Blackstone Westbroek/Tilburg University), Peter van Schelven (Nederland

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy

Nadere informatie

PRIVACYVERKLARING MR. W.B.M. VONDENHOFF ADVOCAAT

PRIVACYVERKLARING MR. W.B.M. VONDENHOFF ADVOCAAT PRIVACYVERKLARING MR. W.B.M. VONDENHOFF ADVOCAAT De verwerkingsverantwoordelijke Deze privacyverklaring is van toepassing op alle diensten die namens mr. W.B.M. Vondenhoff Advocaat worden uitgevoerd. Mr.

Nadere informatie

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf

Nadere informatie

PRIVACY VERKLARING ADVOCATENKANTOOR MR J.L. ROOSEN

PRIVACY VERKLARING ADVOCATENKANTOOR MR J.L. ROOSEN PRIVACY VERKLARING ADVOCATENKANTOOR MR J.L. ROOSEN Algemeen Advocatenkantoor Mr J.L. Roosen respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt

Nadere informatie

PRIVACYVERKLARING Stichting Vrienden Synagoge Enschede

PRIVACYVERKLARING Stichting Vrienden Synagoge Enschede PRIVACYVERKLARING Stichting Vrienden Synagoge Enschede Stichting Vrienden van de Synagoge Enschede (KVK 59977132) is gevestigd te 7513 AL Enschede aan de Prinsestraat 16. Deze privacyverklaring is vastgesteld

Nadere informatie

PRIVACYREGLEMENT SERKO GEVELTECHNIEK

PRIVACYREGLEMENT SERKO GEVELTECHNIEK PRIVACYREGLEMENT SERKO GEVELTECHNIEK Serko Geveltechniek is ingeschreven bij de Kamer van Koophandel onder nummer 22064030. 1 Inhoud Inleiding... 3 DEEL A... 4 Persoonsgegevens die worden verwerkt in de

Nadere informatie

Praktische uitwerking van de nieuwe Europese Privacy regels

Praktische uitwerking van de nieuwe Europese Privacy regels Praktische uitwerking van de nieuwe Europese Privacy regels Organisaties krijgen tot 25 mei 2018 tijd om de nieuwe Europese privacyregels te implementeren. Voor deze regelgeving worden verschillende termen

Nadere informatie

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?

Nadere informatie

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin www.pwc.nl Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin Even voorstellen Maurice Steffin Maurice is Manager Privacy binnen het Privacy team. Hij combineert zijn privacy kennis

Nadere informatie

Privacyreglement gemeente Sint Anthonis

Privacyreglement gemeente Sint Anthonis Vastgesteld door het college van B&W in haar vergadering van 3 juli 2018. Inhoudsopgave 0. Inleiding... 3 1. Wetgeving en definities... 3 2. Reikwijdte... 4 3. Verantwoordelijke... 4 4. Verwerkingen (Artikel

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

PRIVACYVERKLARING Coöperatieve Vereniging van Vletterlieden W.A.

PRIVACYVERKLARING Coöperatieve Vereniging van Vletterlieden W.A. Coöperatieve Vereniging van Vletterlieden W.A., verder te noemen C.V.V., is zich er van bewust dat een passende verwerking van persoonsgegevens een onmisbaar aspect is van het privacy recht. Om dit recht

Nadere informatie

Privacyreglement Gemeente Borsele

Privacyreglement Gemeente Borsele Privacyreglement Gemeente Borsele In dit reglement laat de gemeente Borsele zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy. Privacy speelt een belangrijke rol in de relatie tussen

Nadere informatie

- Voor- en Achternaam + Voorletters - BurgerServiceNummer (BSN) - Geslacht - Geboortedatum - Adresgegevens - Telefoonnummer(s) - adres

- Voor- en Achternaam + Voorletters - BurgerServiceNummer (BSN) - Geslacht - Geboortedatum - Adresgegevens - Telefoonnummer(s) -  adres Privacy Policy MedPlus hechten veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy willen we heldere en transparante informatie geven over hoe wij omgaan met persoonsgegevens.

Nadere informatie

PRIVACY STATEMENT. Guido de Wit advocaten B.V.

PRIVACY STATEMENT. Guido de Wit advocaten B.V. PRIVACY STATEMENT Guido de Wit advocaten B.V. Guido de Wit advocaten is gevestigd in Alkmaar. Ons team van advocaten helpt u graag om alle kansen die op uw pad komen te benutten, zonder dat u zich zorgen

Nadere informatie

Privacyverklaring Sympathisanten en Donateurs

Privacyverklaring Sympathisanten en Donateurs Privacyverklaring Sympathisanten en Donateurs 1. Wat is het doel van deze verklaring In deze Privacyverklaring wil Ons Tehuis Brabant op een heldere en transparante manier informatie geven over hoe het

Nadere informatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie Privacy Verklaring Watertuin respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt of die wij anderszins verkrijgen, vertrouwelijk wordt behandeld.

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy

Nadere informatie

Privacyreglement Top Support Dakwerken v.o.f.

Privacyreglement Top Support Dakwerken v.o.f. Privacyreglement Top Support Dakwerken v.o.f. Top Support Dakwerken v.o.f., gevestigd aan Stationsweg 124b 5807 AD Venray Oostrum, en is ingeschreven bij de Kamer van Koophandel onder nummer 12028456.

Nadere informatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie Privacy Verklaring Prinsenhof Best respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt of die wij anderszins verkrijgen, vertrouwelijk wordt

Nadere informatie

Binnen deze privacy policy komen de volgende onderdelen aan bod:

Binnen deze privacy policy komen de volgende onderdelen aan bod: Privacy Policy Fysiotherapie R.H. Wolters hecht veel waarde aan de bescherming van uw persoonsgegevens. In deze Privacy policy wordt getracht op een heldere en transparante manier informatie te gegeven

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie Privacy Verklaring Vereniging van Erkende Pannenkoekenrestaurants respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt of die wij anderszins

Nadere informatie

Privacyreglement Gemeente Krimpen aan den IJssel

Privacyreglement Gemeente Krimpen aan den IJssel Privacyreglement Gemeente Krimpen aan den IJssel In dit reglement laat Gemeente Krimpen aan den IJssel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy en wat er wettelijk wel

Nadere informatie

1. Beveiligingsbijlage

1. Beveiligingsbijlage Bijlage 2 1. Beveiligingsbijlage 1.1 Omschrijving van de maatregelen zoals bedoeld in artikel 7 Verwerkersovereenkomst I. Omschrijving van de maatregelen om te waarborgen dat enkel bevoegd personeel toegang

Nadere informatie

Privacy Scan VISD juni 2014. Antwoordcategorie Ja/Nee/ Onbekend

Privacy Scan VISD juni 2014. Antwoordcategorie Ja/Nee/ Onbekend 1 Governance Deze vragen geven inzicht in de te ondernemen acties met betrekking tot de governance en organisatie van privacy. Dit is afhankelijk van de lokale situatie vanaf 2015. Elke gemeente moet nadenken

Nadere informatie

VAN GEELKERKEN Advocaten

VAN GEELKERKEN Advocaten Privacy disclaimer I. Rechtsgrond voor het verwerken van persoonsgegevens Van Geelkerken advocaten verwerkt voor de uitvoering van de aan haar verstrekte opdracht persoonsgegevens voor zover die noodzakelijk

Nadere informatie

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG Versie 1.00 1 december 2017 Deze handreiking is mede tot stand gekomen door een samenwerking van onder andere VNG, KING, IBD en Kenniscentrum Europa

Nadere informatie

algemene verordening gegevensbescherming (avg) & datalekken

algemene verordening gegevensbescherming (avg) & datalekken algemene verordening gegevensbescherming (avg) & datalekken juridische dienstverlening en consultancy Visie en Maart 2018 AVG juridische dienstverlening en consultancy 1 Inleiding De verordening bescherming

Nadere informatie

Bewerkersovereenkomst ARVODI-2014

Bewerkersovereenkomst ARVODI-2014 Instructie: 1 - Teksten/bepalingen die optioneel zijn, staat voor vermeld. - Bij teksten waar OF tussen de bepalingen in staat, dient een keuze tussen de verschillende opties gemaakt te worden.

Nadere informatie

Privacyverklaring. Uw persoonsgegevens zijn goed beveiligd. Definities. Voldoen aan privacywetgeving. Van wie verwerken we gegevens

Privacyverklaring. Uw persoonsgegevens zijn goed beveiligd. Definities. Voldoen aan privacywetgeving. Van wie verwerken we gegevens Uw persoonsgegevens zijn goed beveiligd Dit is de privacyverklaring van Ranonkel-Wonen B.V. Deze verklaring ziet op de verzameling en verwerking van persoonsgegevens van zowel onze medewerkers als onze

Nadere informatie

Privacy Referentie Architectuur

Privacy Referentie Architectuur Privacy Referentie Architectuur Marktconsultatie IMMA 1 juli 2015 Over Considerati Enige adviesbureau gespecialiseerd in IT recht en Public Affairs Experts op het gebied van privacy, data protectie en

Nadere informatie

PRIVACY SIDN fonds. Menno Weij. 3 februari 2016

PRIVACY SIDN fonds. Menno Weij. 3 februari 2016 PRIVACY SIDN fonds Menno Weij 3 februari 2016 AGENDA Privacy Privacywetgeving van toepassing Plichten voor bedrijven Rechten betrokkenen Toezichthouder Ruimte voor vragen en discussie TERMINOLOGIE Belangrijkste

Nadere informatie