liëtte Vaal is sinds haar artin is advocaat (partner) bij AKD binnen de afstuderen aan de Universiteit praktijkgroep Intellectual

Maat: px
Weergave met pagina beginnen:

Download "liëtte Vaal is sinds haar artin is advocaat (partner) bij AKD binnen de afstuderen aan de Universiteit praktijkgroep Intellectual"

Transcriptie

1 E.F. Vaal liëtte Vaal is sinds haar E afstuderen aan de Universiteit van Amsterdam (2009) werkzaam als advocaat binnen de praktijkgroep Intellectual Property & Technology van AKD. Eliëtte houdt zich bezig met het Intellectueel Eigendomsrecht en het ICT- Media- en Privacyrecht. Zo behandelt zij inbreukzaken, zaken over misleidende reclame en stelt zij diverse ICT- en licentieovereenkomsten op. Daarnaast adviseert zij nationale en internationale cliënten over een breed scala aan onderwerpen zoals de bescherming van persoonsgegevens (in relatie tot cookies, Cloud computing en de inrichting privacy policies) en de overdracht van intellectuele eigendomsrechten. Verder treedt Eliëtte op in gerechtelijke procedures en domeinnaamarbitrage. M.H.L. Hemmer artin is advocaat (partner) bij AKD binnen de M praktijkgroep Intellectual Property & Technology. Binnen die praktijkgroep is hij het aanspreekpunt van de sectie ICT, Media & Privacy. Martin heeft een specifieke interesse in de combinatie van recht en technologie. In zijn werk als advocaat ligt daardoor de nadruk op Innovatieve IP en ICT, Media & Privacy. Daarnaast adviseert en procedeert Martin regelmatig over ICT-kwesties. Daarbij kan het gaan om contracten op het gebied van (cloud-) dienstverlening, maar ook om de begeleiding bij conflicten en juridische procedures (bij de rechter of via SGOA- arbitrage) over mislukte implementaties of domeinnamen. De aanpak van Martin is oplossingsgericht. Tenslotte richt Martin zich op conflicten over onrechtmatige uitingen op internet en daarbuiten. 52

2 De nieuwe Europese privacyverordening Eliëtte Vaal en Martin Hemmer he sky is the limit. Dat geldt zeer zeker voor de mogelijkheden op het T gebied van technologische en digitale ontwikkelingen. Een sky die bijvoorbeeld onbeperkt gevuld kan worden met cloud-oplossingen. Wat begon als SAAS (Software As A Service) ging naar PAAS (Platform As A Service) en inmiddels wordt gesproken over XAAS, Everything As A Service. Als gevolg van deze ontwikkelingen bestaan voor bedrijven en overheden steeds meer mogelijkheden om gegevens te verzamelen en te delen. Omdat de mogelijkheden veelal letterlijk onbegrensd zijn, delen ook steeds meer mensen hun gegevens met de hele wereld. Als gevolg van de digitale ontwikkelingen kan de privacy in het gedrang komen. De onbegrensde technische mogelijkheden vinden dan ook soms hun begrenzing in het (privacy) recht. Een voorbeeld van een technologische ontwikkeling die heeft gezorgd voor privacyrisico s, is het gebruik van apps. Vorig jaar oordeelde het College Bescherming Persoonsgegevens ( CBP ) bijvoorbeeld dat de applicatie WhatsApp niet voldeed aan de Nederlandse privacyregels. Zo werden gegevens van inactieve gebruikers te lang bewaard en bleken berichten niet goed versleuteld. Daarnaast bleek na installatie van de app dat zonder toestemming van de gebruiker toegang werd verkregen tot de informatie uit het adressenboek van de gebruiker. 1 Op die manier heeft WhatsApp inmiddels eigendom van Facebook - ongetwijfeld de cliëntendatabase van menig advocatenkantoor onder haar controle gekregen, mogelijk een massale schending van artikel 6 van de Gedragsregels Ook na aanpassingen bleek WhatsApp nog niet aan de Wet bescherming persoonsgegevens ( Wbp ) te voldoen. Dit omdat de chatdienst tevens adresboekgegevens van gebruikers op haar servers bewaart van niet-whatsapp gebruikers. Omdat WhatsApp geen kantoor heeft in Europa wordt de kans klein geacht dat het CBP eventueel opgelegde boetes kan innen. 2 1 CBP, Onderzoek naar de verwerking van persoonsgegevens in het kader van de mobiele applicatie door WhatsApp Inc., Rapport definitieve bevindingen, januari 2013, Z N. Kasteleijn, CBP dreigt met dwangsom tegen WhatsApp om privacyschending, 25 februari 2014, nl. 53

3 Verschillende internationale organisaties hebben hun zorgen geuit over de waarborging van privacy bij app gebruik. Zo wijzen de Europese toezichthouders, die zijn verenigd in de Artikel 29 Werkgroep, op het feit dat app-gebruikers onvoldoende geïnformeerd worden over wat er met hun persoonsgegevens gebeurt. 3 Daarnaast benadrukken wereldwijde toezichthouders hun eigen rol om misbruik van persoonsgegevens te voorkomen. It is not our task to spoil the fun apps can offer to their users, but misuse of personal data has to be prevented. 4 Bovenstaande ontwikkelingen eisen dat het recht meebeweegt. In het onderstaande wordt ingegaan op de komende ontwikkelingen op privacygebied in Europa. Nieuwe Europese privacyregels Achtergrond De huidige Europese privacywetgeving dateert van 1995 in de vorm van de Europese Richtlijn 95/46/EG. 5 In Nederland is deze richtlijn geïmplementeerd in de Wbp, de vervanger van de Wet persoonsregistraties. De wereld ziet er vandaag echter anders uit dan 19 jaar geleden. Destijds stond het internet nog in de kinderschoenen en had nog nagenoeg niemand een mobiele telefoon. Naast het feit dat de huidige Europese wetgeving is verouderd heeft deze tot nadeel dat de EU-lidstaten de wetgeving niet op gelijke wijze hebben geïmplementeerd en toepassen. Daarnaast geeft de privacyrichtlijn uit 1995 geen sterke handhavingsbevoegdheden aan de toezichthouders. De Europese Commissie heeft in 2012 een voorstel gedaan tot hervorming van de Europese regelgeving met betrekking tot gegevensbescherming. 6 Een belangrijk deel van het hervormingspakket van de Commissie bestaat uit een nieuwe algemene verordening gegevensbescherming ( de Verordening ). 7 In het voorstel voor de Verordening wordt door de Europese Commissie erkend dat technologie zowel de economie als het maatschappelijke leven ingrijpend heeft veranderd. Met de nieuwe Verordening beoogt de Europese Commissie de Europese regelgeving meer geschikt te maken voor het huidige digitale tijdperk en globalisering. Het is volgens de Europese Commissie tijd om een krachtiger en coherent kader te creëren voor gegevensbescherming in de EU en scherp toe te zien op de handhaving daarvan. 8 Het doel van de nieuwe Verordening is om de online privacybescherming te versterken, 3 Article 29 Data Protection Working Party, Opinion 02/2013 on apps on smart devices, 27 February 2013, WP 202 (00461/13/EN). 4 35th International Conference of Data Protection and Privacy Commissioners, Warsaw declaration on the appification of society, 2013 (September 23-26). 5 Richtlijn 95/46/EG van het Europees Parlement en de Raad betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens (PBEU 1995, L 281/31). 6 COM (2012) IP/12/46 (persbericht). 7 COM (2012)11 def. 8 COM (2012)11 def. p 2. 54

4 een boost te geven aan de Europese digitale economie en meer rechtszekerheid te bieden voor bedrijven en overheden. 9 Verordening als wetgevingsinstrument Er is gekozen om de regelgeving vast te leggen in een verordening. Omdat een verordening anders dan een richtlijn, zonder nationale implementatie rechtstreeks toepasselijk is in alle lidstaten van de Europese Unie zal de Verordening in Nederland de Wbp vervangen. Het feit dat is gekozen voor het instrument van een verordening heeft tot gevolg dat er in vergelijking met een richtlijn minder verschillende (nationale)regels zullen bestaan. Dat zal de rechtszekerheid en garantie op privacybescherming in de Europese Unie bevorderen. Daarnaast brengt de keuze voor een verordening met zich dat de macht over de gegevensbescherming van de lidstaten verschuift naar Europa. De vraag kan gesteld worden of dit laatste feit de bescherming van persoonsgegevens wel ten goede komt. 10 Status wetgevingsproces De Verordening bevat een aantal ingrijpende wijzigingen ten opzichte van de huidige privacyregels in Europa en in Nederland. Temeer omdat iedereen te maken krijgt met de nieuwe regels is de Verordening veel besproken en bekritiseerd. Tegen de ontwerpverordening hebben EU-parlementsleden (mede onder druk van lobbyisten) bijna 4000 amendementen ingediend. Het Europese Parlement heeft op 12 maart 2014 ingestemd met het voorstel van de Europese Commissie. 11 Voordat de Verordening in werking treedt wordt de Verordening beoordeeld door de Europese Raad van Ministers. Vervolgens zal de Verordening worden aangenomen door de Europese Commissie, het Parlement en de Raad. De verwachting is dat de Verordening in 2015 in werking treedt. Welke veranderingen brengt de Verordening? In het navolgende wordt een aantal belangrijke wijzingen van de Verordening ten opzichte van de huidige wetgeving genoemd. Territoriale toepassingsbereik. 12 Het geografisch toepassingsgebied van de privacywetgeving wordt verruimd. Ook bedrijven zonder vestiging in Europa vallen onder het bereik van de wetgeving indien zij goederen of diensten aanbieden aan EU-burgers of indien zij EU-burgers observeren. Deze wijziging betekent dat bijvoorbeeld zoekmachines die het (zoek)gedrag van EU-burgers in kaart brengen en bedrijven als WhatsApp onder het bereik van de Verordening vallen. Deze bedrijven moeten in de toekomst dus voldoen aan de strenge Europese regels. 9 COM (2014) MEMO/14/186, p Zie J.M. Titulaer-Meddens, de Algemene verordening gegevensbescherming en het bedrijfsleven, P&I (3), p Europees Parlement, Wetgevingsresolutie van het Europees Parlement van 12 maart 2014, A7-0402/2013. Europarl.europa.eu/sides/getDoc.do?pubRef=-//EP//TEXT+TA+P7-TA DOC+XML+V0//NL. 12 Art. 3 Verordening. 55

5 Introductie hoge boetes. 13 Toezichthouders krijgen de mogelijkheid om als sanctie op overtreding van de Verordening een hoge boete op te leggen. Waar de maximumboete in de Wbp slechts EUR 4.500,- bedraagt, zijn de boetes voor ondernemingen in de Verordening maximaal EUR 1 miljard euro of 5% van de wereldwijde omzet van de onderneming. De introductie van deze boetes is ingrijpend. Het dwingt het bedrijfsleven om compliance met de privacyregels (hoog) op de agenda te zetten. De Verordening voorziet in een lange lijst factoren die van invloed zijn op de op te leggen straf. Zo moeten toezichthouders onder meer rekening houden met de aard, ernst en de duur van de niet-naleving, het feit of sprake is van recidive en de vraag of de inbreuk opzettelijk of uit nalatigheid is gepleegd. Het recht om vergeten te worden. 14 De tekst van het voorstel voor de Verordening benoemde het recht om vergeten te worden. Omdat de introductie van een basaal recht om vergeten te worden controversieel bleek, is deze in de aangenomen tekst gewijzigd in het recht om gegevens te laten wissen. Dit recht is vergelijkbaar met het recht van verzet dat is opgenomen in de Wbp (artikel 36 Wbp). De verplichting van de verantwoordelijke om onder omstandigheden gegevens van de betrokkene te wissen en niet verder te verspreiden gaat echter verder. Deze verplichting houdt tevens de zorg in dat bij de gegevensverwerking betrokken derden iedere koppeling naar, of kopie of reproductie van de persoonsgegevens wissen. In de praktijk zal het voor verantwoordelijken niet eenvoudig zijn om na te gaan welke derde partijen naar de persoonsgegevens linken of daarvan gebruik maken. 15 Recentelijk heeft het Hof van Jusititie EU in het Google -arrest echter een algemeen recht om vergeten te worden geïntroduceerd. Personen hebben er volgens het Hof onder omstandigheden recht op dat bepaalde informatie niet meer met hun naam wordt verbonden via een zoekresultatenlijst van een zoekmachine (ook al is deze informatie afkomstig uit rechtmatige publicaties). 16 Het arrest heeft ook kritiek ontmoet. Men kan zich bijvoorbeeld afvragen of het niet leidt tot een onwenselijke herschrijving van digitale geschiedenis. In zijn conclusie wees de advocaat-generaal op de onwenselijkheid van het toekennen van een algemeen recht op vergetelheid. De introductie van dit recht zou ertoe leiden dat bij de verwerking van persoonsgegevens ten onrechte getoetst wordt aan subjectieve voorkeuren. Ook wijst de advocaat-generaal op het probleem dat zoekmachines hun functie van onafhankelijke schakel verliezen, omdat zij zichzelf noodgedwongen in de positie van de uitgever van de bronpagina moeten verplaatsen. 17 Profilering. 18 De Verordening bevat een nieuw artikel over profilering. Dat betreft het - in de online marketing veel gebruikte - aanleggen van profielen van personen om zo het gedrag van personen te analyseren of te voorspellen. De achtergrond van de regel- 13 Art. 79 Verordening. 14 Art. 17 Verordening. 15 N. Wolters Ruckert, De nieuwe privacyverordening : vol verwachting klopt het hart van privacyland, Juridisch Up to date 2012 (5), p HvJEU 13 mei 2014, C-131/1225, IEPT (Google Spain v AEPD), (concl. A-G Jaaskinen, IEPT ). 17 HvJEU 13 mei 2014, C-131/1225, IEPT (Google Spain v AEPD), (concl. A-G Jaaskinen, IEPT ), r.o. 108 e.v. 18 Art. 20 Verordening. 56

6 geving is dat het indelen van individuen in profielen discriminatie en stigmatisatie tot gevolg kan hebben. Bepaalde soorten van profilering is op grond van de Verordening wel toegestaan. Dat is het geval op voorwaarde dat het noodzakelijk is voor het sluiten of uitvoeren van een overeenkomst, als dat is toegestaan op grond van wetgeving die voorziet in passende waarborgen, of met toestemming van de betrokkenen. De Verordening bepaalt dat profilering die leidt tot discriminatie te allen tijde verboden is. Belangenorganisatie Bits of Freedom meent dat het profileren van burgers met het nieuwe artikel makkelijker wordt dan onder de Wbp. Als gevolg van de uitzonderingen is niet in alle gevallen voorafgaande toestemming vereist voor het aanleggen van een profiel. Dat brengt met zich dat bedrijven veel makkelijker klantendatabases kunnen analyseren om klanten te profileren. 19 Het CBP heeft de aanpak van ongeoorloofde profilering, met name via het volgen van gebruikers op internet of via draadloze verbindingen (tracking&tracing), als speerpunt voor 2014 gedefinieerd. 20 Zorgplicht. 21 De Verordening introduceert een aantal zorgplichten voor verantwoordelijken. Zo is de verantwoordelijke verplicht om aantoonbaar passend beleid vast te stellen en aantoonbare technische en organisatorische maatregelen uit te voeren. Daarnaast is de verantwoordelijke verplicht om zijn beleid ten minste om de twee jaar te evalueren. De verplichting om voor elke verwerking bepaalde documentatie te bewaren is in de aangenomen tekst van de Verordening verwijderd. De aangenomen tekst bevat wel de verplichting van verantwoordelijken die binnen zijn groep persoonsgegevens uitwisselt om interne gedragscodes op te stellen. 22 De meldplicht uit de Wbp komt niet terug in de Verordening en zal dus bij inwerkingtreding van de Verordening verdwijnen. Wel verplicht de Verordening in bepaalde omstandigheden tot de aanstelling van een functionaris van de gegevensbescherming. 23 Verplichte Data Privacy Officer. De verantwoordelijke en de verwerker moeten een DPO aanwijzen in gevallen waarin de verwerking door een rechtspersoon wordt uitgevoerd en betrekking heeft op meer dan betrokkenen in elke aaneengesloten periode van 12 maanden. Dit is een verschuiving van het criterium van het aantal werknemers (ten minste 250) voorgesteld door de Commissie. Als gevolg daarvan kunnen grote ondernemingen met een lage gegevensverwerking worden vrijgesteld, terwijl kleine Big Data bedrijven kunnen worden gedekt. DPO s worden benoemd voor ten minste vier jaar (in het geval van werknemers) of twee (in het geval van externe contractanten). One Stop Shop 24 Internationale bedrijven hebben onder de nieuwe Verordening nog maar met één toezichthouder te maken, in plaats van in iedere EU-lidstaat een andere. Deze nieuwe regel zal de kosten en (administratieve) lasten voor bedrijven verlagen. Belangenorganisaties wijzen erop dat de regel shopgedrag van bedrijven in de hand 19 Bits of Freedom, Privacy en persoonlijke data, geraadpleegd op 20 CBP, Agenda 2014, geraadpleegd op 21 Art Verordening. 22 Art. 22 Verordening. 23 Art Verordening. 24 Art. 54 bis Verordening. 57

7 kan werken. Voorkomen moet worden dat bedrijven de minst strenge autoriteit kunnen uitkiezen. Meldplicht bij datalekken. 25 De Verordening introduceert een algemene meldplicht voor de verantwoordelijke bij datalekken. De verantwoordelijke is verplicht om inbreuken in verband met persoonsgegevens zonder onnodige vertraging aan de toezichthouder en onder omstandigheden aan betrokkenen te melden. Dat is bijvoorbeeld het geval als een computersysteem is gehackt. Deze meldplicht is vergelijkbaar met de meldplicht datalekken die naar verwachting in de Wbp wordt opgenomen als implementatie van de Europese e-privacyrichtlijn. 26 Dit wetsvoorstel is nog in behandeling bij de Tweede Kamer. 27 Conclusie Als gevolg van technologische ontwikkelingen en globalisering dienen de Europese privacyregels aangescherpt te worden. Dat gebeurt in de vorm van de nieuwe Verordening. De grootste wijziging die de richtlijn brengt, is ons inziens de introductie van sterke handhavingsmogelijkheden voor de toezichthouders met hoge boetes. Deze hoge boetes dwingen bedrijven en overheden om zich actief met de waarborging van privacy bezig te gaan houden. Maar ook de uitbreiding van de territoriale toepasselijkheid zal grote effecten hebben. Met een sterke Europese privacywetgeving verkrijgt Europa daarnaast een sterkere positie ten opzichte van de Verenigde Staten. 28 Europa zal met de nieuwe Verordening weer een hele tijd vooruit kunnen, totdat de wetgeving ongetwijfeld weer zal worden ingehaald door nieuwe technologische ontwikkelingen! 25 Art Verordening. 26 Richtlijn 2002/58/EG van het Europees Parlement en de Raad van 7 maart 2002 van 12 juli 2002 betreffende de verwerking van persoonsgegevens en de bescherming van de persoonlijke levenssfeer in de sector elektronische communicatie (PB L 201/37) 27 Kamerstukken II, , nr Zie ook H. Hijmans, De nieuwe Europese privacywetgeving: stand van zaken bijna twee jaar na Commissievoorstel NtEr 2013 (10), p

8

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

Herziening regelgevend kader bescherming persoonsgegevens (uitgebreide samenvatting)

Herziening regelgevend kader bescherming persoonsgegevens (uitgebreide samenvatting) Herziening regelgevend kader bescherming persoonsgegevens (uitgebreide samenvatting) Inleiding De Richtlijn bescherming persoonsgegevens van 1995 was een mijlpaal in de geschiedenis van de dataprotectie,

Nadere informatie

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast Privacybescherming in Nederland: van Koopmans naar AVG dr. Jan Holvast 1 Overzicht presentatie Even voorstellen Kort overzicht ontwikkeling Nederland Gemeenschappelijke kenmerken AVG: van verwachting naar

Nadere informatie

MEDEDELING VAN DE COMMISSIE AAN HET EUROPEES PARLEMENT. overeenkomstig artikel 294, lid 6, van het Verdrag betreffende de werking van de Europese Unie

MEDEDELING VAN DE COMMISSIE AAN HET EUROPEES PARLEMENT. overeenkomstig artikel 294, lid 6, van het Verdrag betreffende de werking van de Europese Unie EUROPESE COMMISSIE Brussel, 11.4.2016 COM(2016) 214 final 2012/0011 (COD) MEDEDELING VAN DE COMMISSIE AAN HET EUROPEES PARLEMENT overeenkomstig artikel 294, lid 6, van het Verdrag betreffende de werking

Nadere informatie

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht! Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL AVG HANDBOEK Handleiding voor salons en praktijken 1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL INHOUD Wat is de AVG? 1. Waarom deze nieuwe wet? 1. Waarom is deze nieuwe wet van toepassing op jouw salon/praktijk?

Nadere informatie

Het einde van de privacy paradox?

Het einde van de privacy paradox? Het einde van de privacy paradox? Vereniging voor Arbeidsrecht Hester de Vries 14 november 2017 Privacy op het werk - de Privacy Paradox Right to be let alone? Op het werk worden juist eisen gesteld! Een

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

The Right to be Forgotten

The Right to be Forgotten The Right to be Forgotten Een fundamenteel recht of fictie? 27-10-2014 Boukje Stoelinga ING Bank Data Protection Officer Agenda 1. Context: heden versus toekomst 2. De Google case 3. Verwijderen of vergeten;

Nadere informatie

de heer Jordi AYET PUIGARNAU, directeur, namens de secretarisgeneraal van de Europese Commissie

de heer Jordi AYET PUIGARNAU, directeur, namens de secretarisgeneraal van de Europese Commissie Raad van de Europese Unie Brussel, 12 april 2016 (OR. en) Interinstitutioneel dossier: 2012/0011 (COD) 7805/16 BEGELEIDENDE NOTA van: ingekomen: 11 april 2016 aan: Nr. Comdoc.: Betreft: DATAPROTECT 26

Nadere informatie

Voorbereid op de nieuwe privacywet in 10 stappen

Voorbereid op de nieuwe privacywet in 10 stappen Algemene Verordening Gegevensbescherming Voorbereid op de nieuwe privacywet in 10 stappen Een publicatie van LAYLO // office@laylo.nl // www.laylo.nl // 085-0202563 Nieuwe wetgeving Per 25 mei 2018 treed

Nadere informatie

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn Algemene Verordening Gegevensbescherming Naam Plaats Datum [dd maand jaar] Autoriteit Persoonsgegevens 2 Autoriteit Persoonsgegevens 3 Autoriteit Persoonsgegevens 4 Waarom en wanneer Kern van de AVG Guidance

Nadere informatie

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje 1. 25 mei 2018: GDPR treedt in voege Over iets minder dan een jaar, op 25 mei 2018, verkrijgt de General Data Protection

Nadere informatie

GDPR (General Data Protection Regulation ) The journey we take together

GDPR (General Data Protection Regulation ) The journey we take together GDPR (General Data Protection Regulation ) The journey we take together Inleiding Het Europees Parlement heeft recent de 'General Data Protection Regulation' (GDPR) ofwel de 'Algemene Verordening Gegevensbescherming'

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Presentatie Jaarcongres ICT Accountancy Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 2 november 2016

Presentatie Jaarcongres ICT Accountancy Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 2 november 2016 Presentatie Jaarcongres ICT Accountancy Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 2 november 2016 Programma Korte introductie privacyrecht Rol accountant: verantwoordelijke of

Nadere informatie

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015 De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy

Nadere informatie

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor

Nadere informatie

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016 Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016 Privacyrecht Wetgeving: Wet bescherming persoonsgegevens (Eur. Richtlijn 95/46/EG)

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

De Staatssecretaris van Veiligheid en Justitie Advies wetsvoorstel gebruik camerabeelden en meldplicht datalekken.

De Staatssecretaris van Veiligheid en Justitie Advies wetsvoorstel gebruik camerabeelden en meldplicht datalekken. POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 INTERNET www.cbpweb.nl www.mijnprivacy.nl AAN De Staatssecretaris van Veiligheid

Nadere informatie

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

NVBI. Proposal General Data Protection Regulation. Eva N.M. Visser. IT Advocaat Bestuurslid Vereniging Privacy Recht

NVBI. Proposal General Data Protection Regulation. Eva N.M. Visser. IT Advocaat Bestuurslid Vereniging Privacy Recht Studiebijeenkomst 18 december 2012 NVBI Proposal General Data Protection Regulation Eva N.M. Visser IT Advocaat Bestuurslid Vereniging Privacy Recht Inhoud 1. Huidig juridisch kader 2. Doelstellingen

Nadere informatie

LWV Masterclass 2 Cybercrime Roermond 2 februari 2016. Rens Jan Kramer

LWV Masterclass 2 Cybercrime Roermond 2 februari 2016. Rens Jan Kramer LWV Masterclass 2 Cybercrime Roermond 2 februari 2016 Rens Jan Kramer 1 Wet bescherming persoonsgegevens Wet meldplicht datalekken 2 Centrale begrippen in privacyrecht a. Persoonsgegevens b. Betrokkene

Nadere informatie

VIL Academie - M&A in one day Algemene Verordening Gegevensbescherming (AVG) Rik Geurts Konferentie Nederlandse Religieuzen 28 juni 2018 Programma > Wat is privacy? > Privacyregelgeving en (enkele) kernbegrippen

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen

mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen Agenda mhealth en privacy: wanneer mogen er medische persoonsgegevens verwerkt worden? Hoe ziet het toezicht van de Autoriteit Persoonsgegevens

Nadere informatie

Veranderingen privacy wet- en regelgeving

Veranderingen privacy wet- en regelgeving Veranderingen privacy wet- en regelgeving Inhoudsopgave Privacy veranderingen, bent u er klaar voor? Voorbereiding op de Algemene Verordening Hoe kunnen wij u helpen? Q-Concepts team bij privacy onderzoeken

Nadere informatie

In vier stappen voldoen aan de meldplicht datalekken

In vier stappen voldoen aan de meldplicht datalekken In vier stappen voldoen aan de meldplicht datalekken dfg WHITEPAPER Datum ID Nummer 20 september 2012 12015 Auteur(s) mr. dr. A.H. (Anton) Ekker Samenvatting De Nederlandse overheid en de Europese Commissie

Nadere informatie

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018 Algemene Verordening Gegevensbescherming Sjoera Nas Amsterdam 28 maart 2018 Kern van de AVG Privacyrechten Privacytoezichthouders Verantwoordelijken en verwerkers Privacy Beroepsgeheimen Recht om met rust

Nadere informatie

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen Algemene Verordening Gegevensbescherming Skipr Masterclass 3 april 2018 Sofie van der Meulen Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Het Europese privacyrecht in beweging

Het Europese privacyrecht in beweging Presentatie van de NOREA-publicatie Het Europese privacyrecht in beweging Opsteller: Mr. dr. A.W. (Anne-Wil) Duthler NOREA, Duthler Associates Amsterdam, 13 december 2012 Agenda Inhoud Europese privacyverordening

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

Is uw onderneming privacy proof?

Is uw onderneming privacy proof? Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:

Nadere informatie

Phytalis-Verwerkersovereenkomst

Phytalis-Verwerkersovereenkomst Verwerkersovereenkomst Versie 2 April 2018 Gebruiker en Phytalis (hierna: de "Partijen") nemen in aanmerking dat: (a) Phytalis offline en online marketing-communicatie-oplossingen biedt ter ondersteuning

Nadere informatie

E-book 17 vragen over de AVG

E-book 17 vragen over de AVG E-book 17 vragen over de AVG Inhoudsopgave Wie is de AP? 2 Hoe hoog zijn de boetes?..2 Wat zijn persoonsgegevens? 2 Wat wordt precies verstaan onder het verwerken van persoonsgegevens?..2 Gaan die boetes

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Stelling De Algemene Verordening Gegevensbescherming wijkt niet sterk af van de Wet Bescherming Persoonsgegevens. Toestemming Toestemming van betrokkene moet uitdrukkelijk

Nadere informatie

De Clercq Advocaten Notariaat

De Clercq Advocaten Notariaat De Clercq Advocaten Notariaat Oplossingen voor uw vraagstukken van morgen Whitepaper - Verwerken van klantgegevens: doe het goed! Franchisegevers en franchisenemers zullen zich ook aan de wettelijke privacyregels

Nadere informatie

Gegevensbescherming VERZAMELEN OPSLAAN GEBRUIKEN VAN GEGEVENS? Wat zijn persoonsgegevens? Betere regels voor kleine bedrijven.

Gegevensbescherming VERZAMELEN OPSLAAN GEBRUIKEN VAN GEGEVENS? Wat zijn persoonsgegevens? Betere regels voor kleine bedrijven. Gegevensbescherming 0100101000011010100010001010110101101111000101000 00101000011010100010001010110101101111000101 01001001010000110101000100010101101011011110001 Betere regels voor kleine bedrijven Strengere

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

AVG EN DE IMPACT OP UW BUSINESS

AVG EN DE IMPACT OP UW BUSINESS AVG EN DE IMPACT OP UW BUSINESS AVG De AVG, de Algemene Verordening Gegevensbescherming of de Europese Privacy Verordening, hanteert dezelfde principes en kernbegrippen als haar voorganger de Europese

Nadere informatie

Nieuwe telecompakket en cookiewet

Nieuwe telecompakket en cookiewet Nieuwe telecompakket en cookiewet Privacy bijeenkomst ECP-EPN 8 september 2011 Milica Antic antic@solv.nl @milica_antic 2009 nieuw telecompakket Richtlijn 2009/136/EG van 25-11-2009: Wijziging e-privacyrichtlijn

Nadere informatie

Zijn de Vlaamse bedrijven in orde met de GDPR?

Zijn de Vlaamse bedrijven in orde met de GDPR? When you have to be right Resultaten enquête Zijn de Vlaamse bedrijven in orde met de GDPR? Vergelijk uw privacycompliance met die van andere bedrijven. GDPR 6 maanden later We zijn nu 6 maanden na de

Nadere informatie

GDPR Basic guidelines for clients

GDPR Basic guidelines for clients GDPR? General Data Protection Regulation Europese Regelgeving, met lokale toepassing door Privacy Commissie. Je moet compliant zijn tegen 25 mei 2018 Doel: Betere regulering van Privacy & Gegevensbescherming.

Nadere informatie

ECIB/U201501573 Lbr. 15/079

ECIB/U201501573 Lbr. 15/079 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 uw kenmerk bijlage(n) betreft Privacy: de Europese Algemene Verordening Gegevensbescherming & de Meldplicht Datalekken

Nadere informatie

Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken

Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken 04-11-2013 Bieneke Braat Alle rechten voorbehouden, niet openbaar maken zonder toestemming. 1 Legaltree: Advocatenkantoor

Nadere informatie

Praktische uitwerking van de nieuwe Europese Privacy regels

Praktische uitwerking van de nieuwe Europese Privacy regels Praktische uitwerking van de nieuwe Europese Privacy regels Organisaties krijgen tot 25 mei 2018 tijd om de nieuwe Europese privacyregels te implementeren. Voor deze regelgeving worden verschillende termen

Nadere informatie

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23

Nadere informatie

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies

Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies Company Statement Algemene verordening gegevensbescherming V.20170303 - RGD Solutions Pagina 1 van 5 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 isde Algemene verordening gegevensbescherming

Nadere informatie

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017 0 Privacy Officer De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017 Net2Legal Consultants (www.n2l.nl) schreuders@n2l.nl Net2legal Consultants 2016 Casus Vragen: Welke taken,

Nadere informatie

Goedgekeurd op 23 april Beleid inzake gegevensbescherming en privacy

Goedgekeurd op 23 april Beleid inzake gegevensbescherming en privacy Inleiding Solvay erkent en ondersteunt de privacybelangen van iedereen en eerbiedigt deze belangen wanneer zij persoonsgegevens verzamelt en verwerkt. Solvay eerbiedigt met name de privacy van haar klanten,

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG) IN EEN NOTENDOP

Algemene Verordening Gegevensbescherming (AVG) IN EEN NOTENDOP Algemene Verordening Gegevensbescherming (AVG) IN EEN NOTENDOP Wat doet JM Juristen & Adviseurs? Juridisch advies voor ondernemers (MKB/ZZP) Opstellen van diverse overeenkomsten, reglementen en voorwaarden

Nadere informatie

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool.

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool. Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool www.markadvocaten.nl Programma 19.30 uur: introductie 19.45 uur: Start Kahoot Quizz 20.15 uur: antwoorden, wat betekent AVG voor u? 21.00 uur:

Nadere informatie

Specifieke privacyverklaring. Raadpleging over Cursus EU-recht voor juristen: van evaluatie tot nieuwe strategie ( )

Specifieke privacyverklaring. Raadpleging over Cursus EU-recht voor juristen: van evaluatie tot nieuwe strategie ( ) Specifieke privacyverklaring Raadpleging over Cursus EU-recht voor juristen: van evaluatie tot nieuwe strategie (2019-2025) (hierna raadpleging genoemd) Inhoudsopgave 1. Inleiding... 1 2. Waarom verwerken

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA)

Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA) Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA) Commissie voor de bescherming van de persoonlijke levenssfeer Caroline

Nadere informatie

De Algemene Verordening Gegevensbescherming.

De Algemene Verordening Gegevensbescherming. De Algemene Verordening Gegevensbescherming www.advocaatdebruyne.be GEGEVENSBESCHERMING VAN DE EUROPEAAN. DE ALGEMENE VERORDENING GEGEVENSBESCHERMING ( AVG ) - VERORDENING (EU) 2016/679 VAN HET EUROPEES

Nadere informatie

Ontbijtsessie Opt-In/-Out

Ontbijtsessie Opt-In/-Out Ontbijtsessie Opt-In/-Out Huidige en toekomstige regelgeving omtrent opt-in/-out Pieter-Jan Ombelet IT / IP Jurist DeJuristen Gent Ontbijtsessie Opt-In/-Out Overzicht 1. Huidige regelgeving omtrent opt-in/-out

Nadere informatie

De Autoriteit Persoonsgegevens en de Meldplicht datalekken. Alex Commandeur 18 mei 2016

De Autoriteit Persoonsgegevens en de Meldplicht datalekken. Alex Commandeur 18 mei 2016 De Autoriteit Persoonsgegevens en de Meldplicht datalekken Alex Commandeur 18 mei 2016 Inhoud Autoriteit Persoonsgegevens Meldplicht datalekken: Wat is een datalek? Wanneer melden? Stand van zaken Autoriteit

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

Privacy beleid. The Lighthouse

Privacy beleid. The Lighthouse Privacy beleid Artikel 1. Definities 1.1. In dit privacy beleid worden de volgende definities gebruikt: a. : de gebruiker van dit privacy beleid: de stichting, Stichting The Lighthouse, gevestigd aan de

Nadere informatie

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

PRIVACYVERKLARING VAN ROEY VASTGOED

PRIVACYVERKLARING VAN ROEY VASTGOED PRIVACYVERKLARING VAN ROEY VASTGOED Bedankt voor uw interesse in de projecten en diensten van VAN ROEY VASTGOED, of één van haar verbonden ondernemingen. In deze privacyverklaring informeren wij u over

Nadere informatie

Nieuwsbrief AVG Social Profit

Nieuwsbrief AVG Social Profit Nieuwsbrief AVG Social Profit 1. Algemeen Vanaf 25 mei 2018 zal de Algemene Verordening Gegevensbescherming ( AVG of in het Engels afgekort GDPR ) van toepassing zijn in de gehele Europese Unie. Deze verordening

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u?

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Inleiding De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van kracht is voor het beschermen van de privacy

Nadere informatie

Betreft Reactie Bits of Freedom inzake de conceptverordening gegevensbescherming

Betreft Reactie Bits of Freedom inzake de conceptverordening gegevensbescherming Stichting Bits of Freedom Postbus 10746 1001 ES Amsterdam Leden van de Commissie Veiligheid en Justitie M +31 (0)6 1795 3655 E janneke.sloetjes@bof.nl W www.bof.nl Betreft Reactie Bits of Freedom inzake

Nadere informatie

DE TIEN BELANGRIJKSTE VERANDERIN GEN DIE DE ALGEMENE VERORDENING GEGEVENSBESCHERMING GAAT BREN GEN (DEEL 1)

DE TIEN BELANGRIJKSTE VERANDERIN GEN DIE DE ALGEMENE VERORDENING GEGEVENSBESCHERMING GAAT BREN GEN (DEEL 1) DE TIEN BELANGRIJKSTE VERANDERIN GEN DIE DE ALGEMENE VERORDENING GEGEVENSBESCHERMING GAAT BREN GEN (DEEL 1) Prof. mr. Gerrit-Jan Zwenne! 0. Inleiding Op 25 mei 2018 treedt de Algemene Verordening Gegevensbescherming

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen:

RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen: RI&E Privacy Introductie Vanaf 25 mei 2018 wordt de nieuwe Europese privacywetgeving (GDPR) gehandhaafd. Dit heeft belangrijke gevolgen voor het bedrijfsleven. Er is onder andere een meldplicht voor datalekken

Nadere informatie

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens 2015

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens 2015 Post doctorale Specialisatiecursus Privacy en Persoonsgegevens 2015 Docenten: Corien Prins (Tilburg University), Lokke Moerel (Morrison Foerster/Tilburg University), Peter van Schelven (voormalig hoofd

Nadere informatie

Bijlage Gegevensverwerking. Artikel 1 - Definities

Bijlage Gegevensverwerking. Artikel 1 - Definities Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie

Nadere informatie

Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat -

Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat - Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat - te geven van wat de AVG inhoudt. Raadpleeg zodra er belangen

Nadere informatie

Datalekken: preventie & privacy

Datalekken: preventie & privacy Datalekken: preventie & privacy Platform voor Informatiebeveiliging 25 april 2013 Mirjam Elferink Onderwerpen 1. Inleiding 2. Casus datalek 3. Huidige en toekomstige wetgeving datalek meldplichten 4. Casus

Nadere informatie

Actualiteiten Privacy. NGB Extra

Actualiteiten Privacy. NGB Extra Actualiteiten Privacy NGB Extra April 2015 Wat heeft het wetsvoorstel meldplicht datalekken en uitbreiding bestuurlijke boetebevoegdheid CBP voor implicaties voor de praktijk? Wat is er recent veranderd

Nadere informatie

Op grond waarvan mag Robuusteiken deze persoonsgegevens verwerken? 3. Is het noodzakelijk om persoonsgegevens aan Robuusteiken te verstrekken?

Op grond waarvan mag Robuusteiken deze persoonsgegevens verwerken? 3. Is het noodzakelijk om persoonsgegevens aan Robuusteiken te verstrekken? Privacyverklaring Om onze diensten goed te kunnen aanbieden verwerken we persoonsgegevens. Wilt u weten hoe we uw gegevens verwerken? Lees dan deze Privacyverklaring Robuusteiken behandelt persoonsgegevens

Nadere informatie

GROEP GEGEVENSBESCHERMING ARTIKEL 29

GROEP GEGEVENSBESCHERMING ARTIKEL 29 GROEP GEGEVENSBESCHERMING ARTIKEL 29 10972/03/NL/def. WP 76 Advies 2/2003 over de toepassing van de gegevensbeschermingsbeginselen op de Whois directories Goedgekeurd op 13 juni 2003 De Groep is opgericht

Nadere informatie

De impact van nieuwe privacyregels op payrolling

De impact van nieuwe privacyregels op payrolling @zwnne NATIONAAL PAYROLL CONGRES 2015 14 DECEMBER 2015 MEDIA PLAZA UTRECHT De impact van nieuwe privacyregels op payrolling prof. mr. Gerrit-Jan Zwenne de impact van de nieuwe privacywet meer beter erger

Nadere informatie

Wolderwijd J u r i s t e n

Wolderwijd J u r i s t e n Algemene Verordening Gegevensbescherming Voordelig AVG-proof! Wij zijn Juristen gestart omdat wij vinden dat juridische hulp voor iedereen toegankelijk en betaalbaar dient te zijn. Wanneer een jurist minimaal

Nadere informatie

Privacy statement. Waarvoor verwerkt BeweegSaam IJsselstein uw persoonsgegevens?

Privacy statement. Waarvoor verwerkt BeweegSaam IJsselstein uw persoonsgegevens? Privacy statement BeweegSaam IJsselstein vindt dat persoonsgegevens die door haar worden verwerkt met de grootst mogelijke zorgvuldigheid moeten worden behandeld. BeweegSaam IJsselstein respecteert uw

Nadere informatie

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017 Introductie Peter van der Zwan Douwe de Jong Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei 2018 - Wet cliëntenrechten zomer 2017 - Revisie NEN 7510 najaar 2017 16:00 Handvatten Informatieveiligheid

Nadere informatie

Beleid Gegevensverwerking binnen G4S België

Beleid Gegevensverwerking binnen G4S België privacy.gdpr@be.g4s.com Beleid Gegevensverwerking binnen G4S België G4S WEBSITES 1. Inleiding Huidig document is een aanvulling op het Algemeen Beleid Gegevensverwerking G4S België, specifiek voor de websites

Nadere informatie

Privacy beleid. Uni Fortis Nederland B.V.

Privacy beleid. Uni Fortis Nederland B.V. Privacy beleid B.V. Artikel 1. Definities 1.1. In dit privacy beleid worden de volgende definities gebruikt: a. : de gebruiker van dit privacy beleid: de besloten vennootschap met beperkte aansprakelijkheid

Nadere informatie

Is het noodzakelijk om persoonsgegevens aan Greentogether te verstrekken? 4

Is het noodzakelijk om persoonsgegevens aan Greentogether te verstrekken? 4 Privacyverklaring Om onze diensten goed te kunnen aanbieden verwerken we persoonsgegevens. Wilt u weten hoe we uw gegevens verwerken? Lees dan deze Privacyverklaring Greentogether Holding BV behandelt

Nadere informatie

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen Autoriteit Persoonsgegevens De Algemene Verordening Gegevensbescherming Studiekeuze 123, 27 maart 2018 Sofie van der Meulen Kern van de AVG Functionaris voor de gegevensbeschermin g Data protection impact

Nadere informatie

Wij bewaren jouw gegevens niet langer dan strikt noodzakelijk voor het doel waar de gegevens voor verkregen zijn.

Wij bewaren jouw gegevens niet langer dan strikt noodzakelijk voor het doel waar de gegevens voor verkregen zijn. Privacy statement Wie zijn we? Manpower B.V. (en Manpower Special Staffing B.V., Manpower Heavy Industry B.V., Manpower Pharmaceuticals & Basic Industry B.V., Manpower Engineering Industry B.V., Manpower

Nadere informatie

Privacy statement Advocaat Boer

Privacy statement Advocaat Boer Privacy statement Advocaat Boer Postbus 69, 3700 AB Zeist, 0343-491909, www.advocaatboer.nl venetien@advocaatboer.nl Maatschap Advocaat Boer Als advocaat zijn wij gebonden aan onze gedragsregels. In deze

Nadere informatie

Privacyreglement WSVH

Privacyreglement WSVH Privacyreglement WSVH In dit reglement laat de vereniging WSVH zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt

Nadere informatie

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf

Nadere informatie

Privacyverklaring Therapeuten VVET

Privacyverklaring Therapeuten VVET Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...

Nadere informatie