Privacy management. Wetgeving bindende aanwijzing tenzij: opzet ernstige nalatigheid. AVG EU-brede superwet. WBP+ EU-richtlijn 95/46/EG
|
|
- Sofie Vedder
- 7 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Privacy management De vijf kenmerken van géén opzet of ernstige nalatigheid 11 juni 2015 Sergej Katus Partner Mr S.H. Katus CIPM Wetgeving bindende aanwijzing tenzij: opzet ernstige nalatigheid Art. 66 lid 4 WBP WBP EU-richtlijn 95/46/EG Reputatieschade Aansprakelijkheid Inspectie & dwang WBP+ EU-richtlijn 95/46/EG Reputatieschade Aansprakelijkheid Inspectie & dwang AVG EU-brede superwet Reputatieschade Aansprakelijkheid Inspectie & dwang > < >
2 Systeem van de wet Waarborgen voor de gegevensprivacy 1. Borging (governance) 2. Bijzondere thema s 3. Operationele aspecten Doel van de wet Evenwichtsbeginsel WBP/AVG Fair play 2
3 Fair play-principes 3. Legitimiteit ( grondslag ) 7. Informatiekwaliteit 8. Informatieveiligheid 9. Beleidstransparantie 10. Privacy services (inzage etc.) Spoort met artikel 66 WBP Geen boete (grof gezegd) 1. Voldoen aan de meldplichten 2. Voldoen aan een bindende aanwijzing 3. Voldoen aan hoofdstuk 2 WBP 4. Voldoen aan hoofdstuk 6 WBP 5. Voldoen aan hoofdstuk 11 WBP Welbeschouwd verwijst art. 66 naar de basisprincipes Basisprincipes van deugdelijk privacy management Effectiviteit Beleid en maatregelen Voldoen aan de wet Praktisch Technocratisch Naar de bedoeling Oplossingsgericht Naar de letter administratieve lasten Onbezonnen Symbolisch Niet voldoen aan de wet 3
4 Bijvoorbeeld HR 9 sept 2011 ECLI Legitimiteit 7. Informatiekwaliteit 8. Informatieveiligheid 9. Beleidstransparantie 10. Privacy services Of uzelf Melding datalek 3. Legitimiteit 7. Informatiekwaliteit 8. Informatieveiligheid 9. Beleidstransparantie 10. Privacy services Informatiebeveiliging Voorkomen is veruit te verkiezen boven genezen Privacy management 4
5 De essentie van de WBP Managementinstructies Bijvoorbeeld artikel 13 WBP De verantwoordelijke legt passende technische en organisatorische maatregelen ten uitvoer ( ) Ten uitvoer leggen Sturing Act Plan Check Do 5
6 Zonder governance geen waarborgen Governance Rekenschap Legitimiteit Proportionaliteit Doelbinding Relevantie Informatiekwaliteit Informatieveiligheid Beleidstransparantie Privacy services Negatieve persoonlijke impact (risico s voor personen) Passende waarborgen Privacy Impact Assessment Gebalanceerde mix van maatregelen Hoog Organisatie3impact C C1 B1 B2 B3 Laag A C3 Midden B C2 A1 0 A2 A3 Laag Midden 1 2 Hoog 3. Legitimiteit 7. Informatiekwaliteit 8. Informatieveiligheid 9. Beleidstransparantie 10. Privacy services 3 Persoonlijke+ impact 6
7 Risicobeheersing Organisatorisch, technisch, juridisch Privacy by Design Privacybestendigheid 3. Legitimiteit 7. Informatiek waliteit 8. Informatiev eiligheid 9. Beleidstransparantie 10. Priv acy services Regievoering A B C Documentatie Wettelijk, behoorlijk, zorgvuldig (art. 6 WBP) 7
8 Organiseren op privacy Integraal privacy management Good governance Visie Risicomanagement Bescherming van personen Voldoen aan de wet Sturing Act Management Beleid Plan Efficiënter Effectiever Klantgerichter Veiliger Maatschappelijk vertrouwen License to operate Ruimte voor innovatie Duurzaam Processen PIA Check Uitrol Do Mensen Rekenschap*& Transparantie Belangenafwegingen ICT Wettelijke eisen pmpartners.nl Privacy3 waarborgen De drijvende kracht Data Protection Officer Functionaris voor de Gegevensbescherming 2-toezichthouder (62-64 WBP) Toezicht Advies Ombudsfunctie Regulatory affairs expert op het gebied van privacywetgeving;; praktijkdeskundig (kennis van organisaties, processen, ICT en informatiebeveiliging);; onafhankelijk en betrouwbaar;; gevoel voor de interne en externe verhoudingen;; beroepservaring die past bij zijn verantwoordelijkheden;; vaardigheden op het gebied van PR & communicatie / regulatory affairs. Organisatiecoach / privacy-accountant 8
9 Governance-structuur Privacy Management Systeem (PMS) Overkoepelend privacybeleid Privacybeleidskaders Evt. binding corporate rules Sturing 3. Legitimiteit 7. Informatiekwalit eit 8. Informatieveilig hei d 9. Beleidstranspar an tie 10. Privacy services Privacy office Data Protection Officer Directie Afdelingen JZ, IT-security, risk, audit, compliance, communicatie, ICT, inkoop 2 e lijn ondersteuning Klantgegevens Personeelsgeg eve ns Beveiligingsgegev en s Chef Commercie Chef Personeelszaken Chef Veiligheid Klantprocessen Werkgeverpro ces se n Processen bedrijfsbeveiliging /fraudebestriji dn g Leidinggevend en Leidinggevend en Leidinggevend en Themabeleid Themabeleid Themabeleid Organisatiecultuur verantwoordelijkheid nemen verantwoordelijkheidafleggen geest van de wet evenwichtig handelen consistent handelen bespreekbaarheid voorbeeldgedrag uitvoerbaarheid transparantie handhaving 9
10 Voortgangsmonitoring PMP PrivacyManager SMART-controls & workflow management De vijf kenmerken key controls van géén opzet of nalatigheid 1. Bestuurlijke portefeuillehouder Privacy & Informatiebeveiliging 2. Ondersteuning door een gekwalificeerde Data Protection Officer 3. Functionerend Privacy Management Systeem (PDCA) 4. Sturing op resultaten en gedrag 5. Klantvriendelijke privacy-services ( optimaliserend ) Privacy maturity index 5 Optimaliserend Organisatiebreed privacybeleid gekenmerkt door vanzelfsprekendheid en natuurlijke samenwerking. Optimalisering van beheersmaatregelen is een continu proces en gebeurt op basis van feedback en evaluaties. 4 Gemanaged Organisatiebreed privacybeleid gekenmerkt door hoge awareness, en bijsturing van beheersmaatregelen op basis van periodieke evaluaties. 3 Afgebakend Organisatiebeleid op de onderdelen die het meest in het oog springen als risicovol. Processen worden in kaart gebracht en voorzien van bijpassende beheersmaatregelen. 2 Herhaalbaar De organisatie beschikt over beheersmaatregelen maar risico s zijn niet noodzakelijk overal afgedekt en gedocumenteerd. 1 Ad hoc Maatregelen staan op zichzelf en ontbreken bij andere aandachtsgebieden. Ze zijn vaak te operationeel, missen consistentie en zijn niet noodzakelijk toereikend. 0 Nalatig Privacy leeft niet. De wet wordt genegeerd. Privacywaarborgen zijn afwezig. 10
11 Hoe nalatig bent u? Doe de quick scan op 11
Grip op privacy. Bestuurlijk belang bij privacybeleidsvoering. De Zeeuwse Leertuin Middagprogramma. Middelburg, 1 juli 2015
Grip op privacy Bestuurlijk belang bij privacybeleidsvoering De Zeeuwse Leertuin Middagprogramma Middelburg, 1 juli 2015 Mr S.H. Katus CIPM Partner Privacy Management Partners sergej.katus@pmpartners.nl
Nadere informatieAanscherping WBP. Meldplicht datalekken. Mr S.H. Katus, CIPM Partner. sergej.katus@pmpartners.nl www.pmpartners.nl
Aanscherping WBP Meldplicht datalekken Mr S.H. Katus, CIPM Partner sergej.katus@pmpartners.nl www.pmpartners.nl PMP in het kort Privacy Management Partners Het eerste DPO-bureau van Nederland Data Protection
Nadere informatieDe vijf hoofdvragen van privacy
De vijf hoofdvragen van privacy üvoldoen aan privacywetgeving bij gedualiseerd bestuur Sergej Katus Partner Mr S.H. Katus, CIPM Privacy Management Partners sergej.katus@pmpartners.nl www.pmpartners.nl
Nadere informatiePrivacy management. Scope privacy Wet op de administratieve organisatie 07-10-15. Privacy. ü Meldplicht datalekken ü Uitbreiding boetebevoegdheden CBP
Privacy management ü Meldplicht datalekken ü Uitbreiding boetebevoegdheden CBP Mr S.H. Katus, CIPM Partner sergej.katus@pmpartners.nl www.pmpartners.nl Scope privacy Wet op de administratieve organisatie
Nadere informatieWegnemen van privacy issues Bouwen aan vertrouwen voor big data
05-06-14 Wegnemen van privacy issues Bouwen aan vertrouwen voor big data Mr S.H. Katus sergej.katus@pmpartners.nl www.pmpartners.nl Big Mr. data S.H. in Katus de zorg 3 sergej.katus@pmpartners.nl juni
Nadere informatiePrivacy en big data. Jaarcongres Actuarieel Genootschap 27 mei Koen Versmissen
Privacy en big data Jaarcongres Actuarieel Genootschap 27 mei 2016 Koen Versmissen koen.versmissen@pmpartners.nl Privacy Management Partners www.pmpartners.nl Kentering in denken Cartoon met toestemming
Nadere informatieImpact van de AVG op ketensamenwerking en archivering
Impact van de AVG op ketensamenwerking en archivering Expertmeeting Ketensamenwerking, privacy en archivering Nationaal Archief, 19 juli 2016 Koen Versmissen partner dr. J.A.G. Versmissen, CIPP/E koen.versmissen@pmpartners.nl
Nadere informatiePrivacy en Security AVGewogen beleid 29 november 2017
Benjamin Williams LLM, CIPP/E CIPM Privacy Management Partners benjamin.williams@pmpartners.nl www.pmpartners.nl Privacy en Security AVGewogen beleid 29 november 2017 Introductie Name: Benjamin Williams
Nadere informatieUitgangspunten en stappenplan integraal privacybeleid
Uitgangspunten en stappenplan integraal privacybeleid Stappenplan privacybescherming voor het sociaal domein Pagina 1/10 Inhoud 1. Inleiding... 3 1.1 Positieve privacy impact 3 1.2 Negatieve privacy impact...
Nadere informatieStartnotitie privacy Westerkwartier
Startnotitie privacy Westerkwartier Datum : 25 maart 2015 Versie : 0.3 Status : definitief Inhoud 1 Inleiding... 3 2 Toelichting op privacy... 5 3 Privacywaarborgen... 7 4 Stappenplan & planning... 10
Nadere informatieGegevensbescherming/Privacy
Gegevensbescherming/Privacy Invoering AVG bij de SVB Hatice Dogan Functionaris Gegevensbescherming 17 mei 2018 Wat nu! 'Veel bedrijven voldoen nog niet aan nieuwe Europese privacywetgeving' Veel Nederlandse
Nadere informatieAgenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
Nadere informatiePlan 5 6-11 7 - 41-43 76-78
Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale
Nadere informatieDPIA s theorie en praktijk
DPIA s theorie en praktijk ü Data Protection Impact assessment ü Gegevensbeschermingseffectenbeoordeling (nl) Francis Joung Privacy Management Partners francis.joung@pmpartners.nl 0620452863 www.pmpartners.nl
Nadere informatieDe Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner schermer@considerati.com GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?
Nadere informatieDPO Opleiding Considerati
DPO Opleiding Considerati De DPO opleiding richt zich op de twee volgende kennisgebieden en biedt de cursist de mogelijkheid hierin blijvende inzichten te verkrijgen. Kennisgebied De Algemene Verordening
Nadere informatieAanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018
Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris
Nadere informatiePrivacy: Compliance en Governance Hoe kan privacy binnen de organisatie worden geoptimaliseerd?
Privacy: Compliance en Governance Hoe kan privacy binnen de organisatie worden geoptimaliseerd? Mei 2014 I. Privacy als risico voor uw organisatie Veel bedrijven verwerken persoonsgegevens om bepaalde
Nadere informatieDe Meldplicht Datalekken. mr. N. Falot 8 oktober 2015
De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy
Nadere informatiePrivacy Maturity Scan (PMS)
Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese
Nadere informatieAVG & NEN 7510:2017. Theo Hooghiemstra. 7 december 2017
AVG & NEN 7510:2017 Theo Hooghiemstra 7 december 2017 Agenda I. Waarom? Slide van vanochtend II Hoe? Normatief kader AVG in een notendop, linkjes met NEN 7510: 2017 III Jullie vragen? 13 december 2017
Nadere informatiePrivacy & online. 9iC9I
Privacy & online https://www.youtube.com/watch?v=f7pyhn 9iC9I AVG en de gemeente Wat komt er op ons af? Daniël Bloemers 23 november 2017 Informatieveiligheid en de gemeente Privacy en het werk Waarom ibewust:
Nadere informatiePrivacy wetgeving: Wat verandert er in 2018?
Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming
Nadere informatieBeleidskader privacy en gegevensbescherming
Beleidskader privacy en gegevensbescherming Januari 2018 Vastgesteld door het college van burgemeester & wethouders van Deventer op 16 januari 2018 Beleidskader privacy en gegevensbescherming Pagina 2
Nadere informatiePRIVACYBELEID ANG Versie 1.0 Özlem Sahin & Tinka Versteeg. ANG, Montfoort, 1 oktober 2017 Kenmerk: ANG HRM
PRIVACYBELEID ANG Versie 1.0 Özlem Sahin & Tinka Versteeg ANG, Montfoort, 1 oktober 2017 Kenmerk: ANG117-0048HRM Inhoudsopgave 1 2 3 4 5 6 Kernpunten... 3 1.1 Voor wie?... 3 1.2 Doel... 3 1.3 Visie...
Nadere informatieSamen werken aan privacy. Special AVG voor itour 24 april Pieter de Groot & Henk-Jan van der Molen
AVG@JenV Samen werken aan privacy Special AVG voor itour 24 april 2018 Pieter de Groot & Henk-Jan van der Molen Wat eraan vooraf ging 1 van 2 Grondrecht 2 maart 1814 Privacy = het recht om met rust gelaten
Nadere informatiePrivacybeleidskader Gemeente Oss
Privacybeleidskader Gemeente Oss Inhoudsopgave 1 Kernpunten 3 1.1 Doel 3 1.2 Visie 3 1.3 Reikwijdte 4 1.4 Hoofdlijnen beleid 4 1.5 Rollen en verantwoordelijkheden 5 2 Privacybeleid gemeente Oss 6 2.1 Grondslagen
Nadere informatiePrivacy & Cloud. een juridisch perspectief
Privacy & Cloud een juridisch perspectief mr Dirk Wisman CIPP/E Consultant Privacy & Cybersecurity Onyx Cybersecurity Privacy & Procesmanagement Advies, PIA s & contracten Privacy Audits Veiligheidsbeleid
Nadere informatieDe gevolgen van de AVG
VeReFi Congres I Denken in mogelijkheden I 11 april 2017 De gevolgen van de AVG Rosalie Heijna rosalie.heijna@kvdl.com 1 AVG: een paar feiten AVG is van toepassing vanaf 25 mei 2018. - Wet bescherming
Nadere informatiePrivacybeleidskader Gemeente Doetinchem
Privacybeleidskader Gemeente Doetinchem Januari 2017 Pagina 1/10 Inhoudsopgave 1 Kernpunten... 3 1.1 Voor wie?... 3 1.2 Doel... 3 1.3 Visie... 3 1.4 Kernpunten... 3 1.5 Raakvlakken en overlap met andere
Nadere informatieDe grootste veranderingen in hoofdlijnen
GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens
Nadere informatieAlgemene Verordening Gegevensbescherming
Algemene Verordening Gegevensbescherming Stelling De Algemene Verordening Gegevensbescherming wijkt niet sterk af van de Wet Bescherming Persoonsgegevens. Toestemming Toestemming van betrokkene moet uitdrukkelijk
Nadere informatieAantoonbaar in control op informatiebeveiliging
Aantoonbaar in control op informatiebeveiliging Agenda 1. Introductie key2control 2. Integrale interne beheersing 3. Informatiebeveiliging 4. Baseline Informatiebeveiliging Gemeenten 5. Demonstratie ISMS
Nadere informatieData Protection Impact Assessment (DPIA)
Data Protection Impact Assessment (DPIA) van Theorie naar Praktijk [ 28 januari 2015 ] 2 Data Protection Impact Assessments: agenda 1. Wat zegt de Algemene Verordening Gegevensbescherming? 2. Hoe productief
Nadere informatieNieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u?
Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Inleiding De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van kracht is voor het beschermen van de privacy
Nadere informatieBelangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Nadere informatieMeldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van
Nadere informatiePrivacyverordening gemeente Utrecht. Utrecht.nl
Privacyverordening gemeente Utrecht Naar een nieuwe Privacyverordening Gemeentelijke Privacyverordening 2003 verouderd. Nieuw: Gemeentelijke privacyfunctionaris sinds 2015 Functionaris Gegevensbescherming
Nadere informatieDe invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?
De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? Hans van Impelen Privacyfunctionaris/ Functionaris voor de Gegevensbescherming (FG) De start in Utrecht
Nadere informatieAlgemeen privacybeleid gemeente Asten 2018
1 Algemeen privacybeleid gemeente Asten 2018 ALGEMEEN PRIVACYBELEID (AVG) GEMEENTE ASTEN Inhoud 1. Inleiding 3 2. Uitgangspunten 3 3. Rollen en bevoegdheden 4 Bestuur 4 - College van B&W 4 - Gemeenteraad
Nadere informatiePrivacybeleid gemeente Wierden
Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk
Nadere informatieAlgemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017
1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability
Nadere informatieData Protection Officer
Data Protection Officer Met ingang van 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Een van de wijzigingen is het verplicht aanstellen van een Data Protection Officer.
Nadere informatieMeldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy
Nadere informatieDe nieuwe privacywetgeving:
De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen
Nadere informatieAlgemene verordening gegevensbescherming
Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?
Nadere informatieBoels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer
Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23
Nadere informatieDe Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming E-Discovery Symposium Mr. dr. Bart W. Schermer Chief Knowledge Officer schermer@considerati.com Is de AVG op u van toepassing? Wanneer is de AVG van toepassing?
Nadere informatieALGEMENE VERORDENING GEGEVENSBESCHERMING
ALGEMENE VERORDENING GEGEVENSBESCHERMING EEN PRAGMATISCHE AANPAK VOOR PRAGMATISCHE ONDERNEMERS RCS BV, VOORSCHOTEN AUTEUR: ROBERT KORSLOOT DATUM: 04 APRIL 2018 VERSIE: 1.0 1 WAT STAAT ER OP HET PROGRAMMA
Nadere informatiePrivacy een ICT-ding? Juist niet!
Privacy een ICT-ding? Juist niet! Enkele praktijkvoorbeelden Even wat statistische gegevens... 29 % 35 % Menselijk oorzaken: Oorzaken datalekken 71 % Onwetendheid 35 % Slordigheid Bewuste overtredingen/inbreuken
Nadere informatieMedische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!
Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze
Nadere informatieWat betekent de AVG voor mij als ondernemer? Juni 2018
Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen
Nadere informatieNEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR
NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van
Nadere informatiePrivacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo
Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo Job Vos, adviseur privacy (Kennisnet) Inhoud 1. Belang van privacy voor het onderwijs: Waarom? Daarom! 2. Oude wijn in nieuwe
Nadere informatieINFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG. 25 juni 2018 Paul Frencken Johan van Middelkoop
INFORMATIESESSIE INFORMATIEVEILIGHEID EN AVG 25 juni 2018 Paul Frencken Johan van Middelkoop GEBRUIKTE AFKORTINGEN Afkorting Betekenis AVG Algemene Verordening Gegevensbescherming (ook wel de privacy wetgeving)
Nadere informatieUw tandartspraktijk. Een goudmijn voor internetcriminelen
Uw tandartspraktijk Een goudmijn voor internetcriminelen Wat gaan we doen? De digitale data-explosie Nieuwe privacywetgeving (a giant leap for mankind) Wat wilt u onze hacker vragen? Help! Uw praktijk
Nadere informatieDE ONDERNEMING EN DE FUNCTIONARIS GEGEVENSBESCHERMING
DE ONDERNEMING EN DE FUNCTIONARIS GEGEVENSBESCHERMING Vijf veel voorkomende misvattingen over de FG Mr R.H. van der Wart CIPP/E, advocaat en interim-jurist Inmiddels zijn we bijna een jaar onderweg sinds
Nadere informatieGeneral Data Protection Regulation GDPR INFORMATIE. Hoe gaat Alphabet om met de privacy wetgeving GDPR/AVG?
General Data Protection Regulation GDPR INFORMATIE Hoe gaat Alphabet om met de privacy wetgeving GDPR/AVG? www.alphabet.com GDPR/AVG. Hoe gaat Alphabet om met deze privacy wetgeving? Wat is de GDPR/AVG?
Nadere informatieIMMA special Privacy. Amersfoort, 20 april 2016
IMMA special Privacy Amersfoort, 20 april 2016 Iris Koetsenruijter: koetsenruijter@considerati.com, 06-28613217 Rob Mouris: rob.mouris@minienm.nl, 06-27061622 1 Opzet Special 09.30-09.45 Voorstelronde
Nadere informatieWettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
Nadere informatieVoorbereid op de nieuwe privacywet in 10 stappen
Algemene Verordening Gegevensbescherming Voorbereid op de nieuwe privacywet in 10 stappen Een publicatie van LAYLO // office@laylo.nl // www.laylo.nl // 085-0202563 Nieuwe wetgeving Per 25 mei 2018 treed
Nadere informatiePrivacy Proof?! Richard Weurding 5 maart 2013
Privacy Proof?! Richard Weurding 5 maart 2013 Privacy = Vertrouwen Maatschappelijk belang voor samenleving, politiek en verzekeraars Vernieuwen & versterken Klantbelang centraal Transparantie (in acties
Nadere informatiePrivacybeleidskader Gemeente Bernheze
Privacybeleidskader Gemeente Bernheze Algemeen deel (bestuurlijk privacybeleid) Vastgesteld door het college: 24 januari 2017 1 Inhoud 1 Kernpunten... 3 1.1 Voor wie?... 3 1.2 Doel... 3 1.3 Missie... 3
Nadere informatiechecklist in 10 stappen voorbereid op de AVG. human forward.
checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.
Nadere informatieAlgemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn
Algemene Verordening Gegevensbescherming Naam Plaats Datum [dd maand jaar] Autoriteit Persoonsgegevens 2 Autoriteit Persoonsgegevens 3 Autoriteit Persoonsgegevens 4 Waarom en wanneer Kern van de AVG Guidance
Nadere informatieMeldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy
Nadere informatieDe AVG in vogelvlucht Wat moeten organisaties doen?
De AVG in vogelvlucht Wat moeten organisaties doen? Registreren van alle verwerkingsactiviteiten met, registeren datalekken Privacy Risico Uitvoeren van een gegevensbeschermingseffectbeoordeling (DPIA)
Nadere informatiePrivacy Governance onderzoek Volwassenheid van privacybeheersing binnen Nederlandse organisaties
www.pwc.nl/privacy Privacy Governance onderzoek Volwassenheid van privacybeheersing binnen Nederlandse organisaties PwC Nederland januari 2016 Introductie Management Samenvatting Resultaten Inhoudsopgave
Nadere informatieBelastingen en gegevens Hoe, wat, waar en waarom? Femke Salverda Hans Versteeg
Belastingen en gegevens Hoe, wat, waar en waarom? Femke Salverda Hans Versteeg Wat gaan we doen? 1. De achtergrond: algemene principes privacy 2. De organisatie: privacy borgen in de organisatie 3. De
Nadere informatieDe AVG in vogelvlucht Wat moeten organisaties doen?
(DPIA) bij nieuwe bij ) Wat kan de eisen? voor gegevensen Verbieden of beperken van en, inbreuk mee te delen, rectificeren/wissen gelasten (DPIA) bij nieuwe bij ) Wat kan de eisen? voor gegevensen Verbieden
Nadere informatieNieuwe privacyregels: Eitje of zwarte zwaan?
1 Nieuwe privacyregels: Eitje of zwarte zwaan? Jaarvergadering Ledengroep Intern en Overheidsaccountants Nederlandse Beroepsorganisatie van Accountants Donderdag 14 september 2013 Wolter Karssenberg RE
Nadere informatieDe rol van HR rondom de vernieuwde wetgeving gegevensbescherming
De rol van HR rondom de vernieuwde wetgeving gegevensbescherming Whitepaper HR professionals opgelet! Je hebt vast wel eens gehoord van de Algemene Verordering Gegevensbescherming (AVG) oftewel de General
Nadere informatieEuropese Privacy Verordening (EPV) Een wet met Tanden
Europese Privacy Verordening (EPV) Een wet met Tanden WBP en EPV grote verschillen? WBP Transparantie X X Proportionaliteit X X Doelbinding X X Subsidiariteit X X Accountability en auditability Boetes
Nadere informatieAlgemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018
Algemene Verordening Gegevensbescherming NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming (AVG) AVG van toepassing per 25 mei 2018 Voorrangsbeginsel Europese én Nederlandse
Nadere informatieSamen werken aan informatieveiligheid & Privacy. 9 november 2017 PvIB
Samen werken aan informatieveiligheid & Privacy 9 november 2017 PvIB Samenstelling CIP-Netwerk 1-9-17 De PDC in Context CIP-activiteiten en producten Weerbaarheid Herstelvermogen Bevorderen SAMEN DOEN
Nadere informatieDefinitieve versie d.d. 24 mei Privacybeleid
Definitieve versie d.d. 24 mei 2018 Privacybeleid Procedure: MT/DB besluit d.d. 24 mei 2018 INLEIDING Binnen Rentree wordt gewerkt met persoonsgegevens van huurders, medewerkers en (keten)partners. Persoonsgegevens
Nadere informatiePrivacybeleidskader Gemeente Middelburg
Privacybeleidskader Gemeente Middelburg Algemeen deel (bestuurlijk privacybeleid) Versie 0.2 16 januari 2018 PBK Gemeente Middelburg v0.21 Pagina 1/19 Privacybeleidskader Gemeente Middelburg Algemeen deel
Nadere informatieAlgemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018
Algemene Verordening Gegevensbescherming Sjoera Nas Amsterdam 28 maart 2018 Kern van de AVG Privacyrechten Privacytoezichthouders Verantwoordelijken en verwerkers Privacy Beroepsgeheimen Recht om met rust
Nadere informatieGAAT U NETJES MET PERSOONSGEGEVENS OM?
GAAT U NETJES MET PERSOONSGEGEVENS OM? Mr. Vivienne Verlinden Mr. Martin Schiphorst PlasBossinade Legal Updates Hoe integer bent u? 6 oktober 2016 OPZET: 10 VRAGEN DIE IN VRIJWEL ELK BEDRIJF SPELEN VRAAG
Nadere informatieHANDREIKINGDATA PROTECTION IMPACT ASSESSMENT (DPIA)
HANDREIKINGDATA PROTECTION IMPACT ASSESSMENT (DPIA) Wanneer moet een DPIA worden uitgevoerd? Een Data Protection Impact Assessment (DPIA, ook wel PIA of GEB genoemd) wordt in twee situaties uitgevoerd:
Nadere informatieDe website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.
DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming
Nadere informatiePrivacy Governance onderzoek Volwassenheid van privacybeheersing binnen Nederlandse organisaties
www.pwc.nl/privacy Privacy Governance onderzoek Volwassenheid van privacybeheersing binnen Nederlandse organisaties PwC Nederland januari 2017 Introductie Managementsamenvatting Resultaten Inhoudsopgave
Nadere informatiePRIVACY COMPANY. Privacy Kit
PRIVACY COMPANY Privacy Kit De Privacy Kit Voldoen aan de privacywetgeving waarbij je zelf de uitvoering kan doen? Zie je geen mogelijkheden om het volledige implementatie traject uit te besteden? Maak
Nadere informatiePrivacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Nadere informatieInformatiebeveiligingsbeleid. Stichting Pensioenfonds Chemours
Informatiebeveiligingsbeleid Stichting Pensioenfonds Chemours Versiebeheer Versie Datum Van Verspreid aan 0.1 J.W. Kinders W. Smouter Vroklage Goedkeuring Versie Goedgekeurd door Datum 2 INHOUD Algemeen
Nadere informatiePrivacy Governance onderzoek Volwassenheid van privacybeheersing binnen Nederlandse organisaties
www.pwc.nl/privacy Privacy Governance onderzoek Volwassenheid van privacybeheersing binnen Nederlandse organisaties PwC Nederland Februari 2015 Inhoudsopgave Introductie Privacy Health Check 3 Managementsamenvatting
Nadere informatieAlgemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017
Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit
Nadere informatieAlgemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017
Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden
Nadere informatiePrivacy Impact Assessments: Wat is het, hoe doe je het en hoe pak je het aan?
Privacy Impact Assessments: Wat is het, hoe doe je het en hoe pak je het aan? Privacyvraagstukken als risico voor uw project De laatste jaren is er veel te doen rondom het onderwerp privacy. De onthullingen
Nadere informatieDit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen
Brief aan de leden T.a.v. het college en de raad Datum 8 februari 2018 Ons kenmerk TIS/U201800068 Lbr. 18/003 Telefoon (070) 373 8393 Bijlage(n) - Onderwerp 2018 wordt het jaar van de nieuwe privacyregels
Nadere informatieLWV Masterclass 2 Cybercrime Roermond 2 februari 2016. Rens Jan Kramer
LWV Masterclass 2 Cybercrime Roermond 2 februari 2016 Rens Jan Kramer 1 Wet bescherming persoonsgegevens Wet meldplicht datalekken 2 Centrale begrippen in privacyrecht a. Persoonsgegevens b. Betrokkene
Nadere informatieNVIA Data Modellen Privacy. PIM POPPE September 2017
NVIA Data Modellen Privacy PIM POPPE September 2017 Wat aan de orde komt 1. Introductie 2. Algemene verordening gegevensbescherming (AVG) 3. Belangrijkste Implicaties 4. Lessen van andere veranderingen
Nadere informatiePrivacy in het jeugddomein
Privacy in het jeugddomein VNG-regiobijeenkomsten Jeugd 16-12-2016 Hans Versteeg, VNG Privacy in de actualiteit Calamiteiten Te weinig samenwerking en informatiedeling door professionals roep om meer regie
Nadere informatieOnderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018
De AVG gaat bijna in Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 Dit houdt in dat de wetten en regels rondom de verzameling, verwerking en het gebruik van persoonsgegevens
Nadere informatieAutoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen
Autoriteit Persoonsgegevens De Algemene Verordening Gegevensbescherming Studiekeuze 123, 27 maart 2018 Sofie van der Meulen Kern van de AVG Functionaris voor de gegevensbeschermin g Data protection impact
Nadere informatie4 APRIL 2018 DE WEG NAAR DE AVG - RENS GOUDSMIT ONDERNEMERSVERENIGING VOORSCHOTEN ONDERNEMEND WASSENAAR
4 APRIL 2018 DE WEG NAAR DE AVG - RENS GOUDSMIT ONDERNEMERSVERENIGING VOORSCHOTEN ONDERNEMEND WASSENAAR PERSOONSGEGEVEN? BSN nummer info@info.nl IP adres U cookies @rensgoudsmit verzamelen samenbrengen
Nadere informatieGegevensbeschermingsbeleid gemeente Beekdaelen
1 Gegevensbeschermingsbeleid gemeente Beekdaelen Inhoud Hoofdstuk 1: Inleiding... 3 1.1 Het belang van gegevensbescherming... 3 1.2 Relevante wetten en verdragen... 3 1.3 Ambitie op het gebied van gegevensbescherming...
Nadere informatieImpact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E
Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?
Nadere informatiePrivacy en Innovatie in Balans
Privacy en Innovatie in Balans Peter Hustinx Jaarcongres ECP 20 november 2014, Den Haag Sense of urgency Digitale Agenda: vertrouwen, informatieveiligheid en privacybescherming in het hart van de agenda
Nadere informatiePRIVACYBELEIDSKADER GEMEENTE EDAM- VOLENDAM Algemeen deel (bestuurlijk privacybeleid)
PRIVACYBELEIDSKADER GEMEENTE EDAM- VOLENDAM Algemeen deel (bestuurlijk privacybeleid) Inhoudsopgave Documentverloop... 1 Definities... 2 1 Kernpunten... 3 1.1 Voor wie?... 3 1.2 Doel... 3 1.3 Visie en
Nadere informatie