Doeltreffende CRM

Maat: px
Weergave met pagina beginnen:

Download "Doeltreffende CRM"

Transcriptie

1 Doeltreffende CRM

2 Doeltreffende CRM GDPR: is jouw CRM systeem al voorbereid? Op 25 mei 2018 treedt de GDPR (General Data Protection Regulation) in werking. Na een transitieperiode van 2 jaar is het dan zo ver. De AVG is bedoeld om een kader te scheppen waarin het voor iedereen duidelijk is wat de rechten en plichten zijn met betrekking tot opslag, gebruik en verwerking van persoonsgegevens. Ben je hier al helemaal op voorbereid? Wat gaat er precies veranderen? En wat betekent dit voor je CRM systeem en de manier waarop je met klanten en de markt communiceert? In dit white paper leggen we de belangrijkste aandachtspunten uit, zodat je de komende maanden GDPR compliant kunt worden. Een persoonsgegeven is een gegeven over een geïdentificeerd natuurlijk persoon. Deze informatie is te herleiden naar de persoon of gaat direct over een persoon. Met natuurlijk wordt bedoeld dat gegevens over een organisatie geen persoonsgegevens zijn en wanneer iemand overleden is zijn het ook geen persoonsgegevens. Ook zakelijke telefoonnummers en adressen horen hierbij.

3 Doeltreffende CRM GDPR in het algemeen GDPR is een wetgeving voor gegevensbescherming. In het Nederlands wordt dit AVG genoemd, de Algemene Verordening Gegevensbescherming. Vanaf 25 mei 2018 zal in de hele EU dezelfde privacywetgeving gelden. Het doel van deze nieuwe wetgeving is dat de persoonsgegevens waarover organisaties beschikken, worden beschermd. Op dit moment geldt in Europa de Richtlijn Bescherming Persoonsgegevens, ontstaan in Elk land heeft een privacywetgeving die hierop gebaseerd is. In Nederland is dat de Wet Bescherming Persoonsgegevens. Onder andere door de opkomst van het digitale tijdperk is het noodzakelijk om de wet te vervangen. Volgend jaar treedt de GDPR (General Data Protection Regulation) in werking in de hele EU. Waarom? Het doel van deze nieuwe wetgeving is dat alle privacygevoelige gegevens die organisaties hebben, worden beschermd. Hoe? Het wordt verplicht om toestemming te krijgen voor het verkrijgen en verwerken van gegevens van klanten. Er is een strengere regelgeving opgesteld. De belangrijkste aandachtspunten van de AVG in het kort: 1. De activiteiten waarbij gegevens worden vastgelegd, vallen sneller dan vroeger onder de privacy wetgeving. 2. De privacy verklaring richting de personen waar gegevens van worden vastgelegd, moet nóg transparanter 3. Álle datalekken moeten intern worden vastgelegd. 4. Alle verwerkingen van persoonlijke gegevens moeten worden vastgelegd 5. Samenwerking met leveranciers waar persoonlijke data verwerkt worden, moet in een bewerkersovereenkomst worden vastgelegd. 6. Je moet zo weinig mogelijk privacy gevoelige informatie verzamelen en deze ook zo snel mogelijk weer weggooien. 7. Het privacy beleid moet worden vastgelegd en medewerkers moeten hiervan op de hoogte zijn. Het is dan ook aan te bevelen om dit in de CRM implementatie mee te nemen. Definitie van Persoonsgegevens Een persoonsgegeven is een gegeven over een geïdentificeerd of identificeerbaar natuurlijk persoon. Deze informatie is direct of indirect te herleiden naar de persoon. Wanneer iemand overleden is vervallen de regels t.a.v. privacy conform de AVG, terwijl het wel verstandig is om dat in de database te verwerken. Wel kunnen (wettelijke) geheimhoudingsbepalingen blijven gelden. Conform een uitspraak van de Europese Commissie valt de opslag van B2B activiteiten buiten de AVG. Organisatiegegevens zijn geen persoonsgegevens. Er is echter wél sprake van een persoonsgegeven indien de gegevens herleidbaar zijn naar een persoon, zoals bij een eenmanszaak of VOF of indien het gegevens betreffende een individuele bestuurder zijn.

4 Dat betekent ook dat zakelijke telefoonnummers en adressen, personeelsadministraties, afbeeldingen e.d. met de nieuwe regelgeving nog steeds onder persoonsgegevens vallen. Dus als je in de CRM of marketing omgeving een mobiel telefoonnummer, een direct doorkiesnummer en een persoonlijk adres vastlegt, valt dit onder de AVG. Wat verandert er in algemene zin? Er wordt een verandering doorgevoerd aan het verkrijgen van toestemming van de klant om zijn/haar gegevens te verwerken. En dat geldt niet alleen voor klanten, maar ook voor andersoortige relaties. Wanneer zij hier geen toestemming voor geven, dan mag hier wettelijk gezien ook niets mee worden gedaan. Je moet kunnen aantonen (dus vastleggen!) dat je een geldige toestemming van mensen hebt gekregen om hun persoonsgegevens te verwerken. En deze personen moeten deze toestemming gemakkelijk weer in kunnen trekken (ook vastleggen!). (Bron: Europese Commissie en WP29). Dit heeft consequenties voor de sales en marketing processen die door de CRM omgeving worden ondersteund. Omdat er nu een administratieplicht is bij organisaties waar meer dan 250 personen werkzaam zijn (en bij organisaties waarbij sprake is van bijzondere persoonsgegevens) is het voor deze organisaties van belang dat gedocumenteerd wordt welke persoonsgegevens worden verwerkt. Deze administratieplicht zorgt ervoor dat aangetoond moet worden dat de organisatie in overeenstemming met de wettelijke bepalingen in de AVG handelt. Daarnaast is het voor bepaalde bedrijven verplicht om een Functionaris voor de Gegevensbescherming (FG) aan te stellen. Deze persoon is onafhankelijk toezichthouder voor de persoonsgegevens. De directie/ RvB blijft echter verantwoordelijk, ook bij het aanstellen van een FG. Het aanstellen van de FG is volgens de AVG verplicht in drie situaties (art. 37 AVG): a. Overheidsinstanties; b. Stelselmatige observatie;. c. Grootschalige verwerking van bijzondere persoonsgegevens. Het is verplicht voor bedrijven om een veiligheidsfunctionaris te hebben. Gegevens mogen niet voor andere doeleinden worden gebruikt dan wat afgesproken is. Koopvaarder 2a 1625 BZ Hoorn (NH) Tel

5 Doeltreffende CRM Ook mogen gegevens (net als voor de AVG) niet voor andere doeleinden worden gebruikt dan wat er met de persoon in kwestie afgesproken is en moeten dan ook in voldoende mate beveiligd worden. Er mogen niet meer gegevens worden opgevraagd dan nodig is en ook niet langer worden bewaard dan noodzakelijk. Het is bijvoorbeeld meestal niet relevant om de geloofsovertuiging van een relatie te weten om zaken met iemand te doen. Deze gegevens mogen dan ook niet worden bewaard. Het opschonen van profieldata zal in dan in de beheeromgeving moeten worden geborgd. Verwerking van gegevens De privacy wetgeving gaat uit van de volgende zes grondslagen om persoonsgegevens te mogen verwerken De gegevensverwerking moet gestoeld zijn op minimaal één van de hieronder beschreven zes grondslagen: 1. Ondubbelzinnige toestemming; 2. Noodzakelijk voor uitvoering overeenkomst; 3. Noodzakelijk in verband met wettelijke verplichting; 4. Noodzakelijk voor vrijwaring vitaal belang betrokkenen; 5. Noodzakelijk voor invulling publiekrechtelijke taak; 6. Gerechtvaardigd belang verantwoordelijke, tenzij dit fundamenteel recht of vrijheid schendt. (Bron: Autoriteit Persoonsgegevens) Betrokkenen moeten gemakkelijk hun privacy rechten uit kunnen oefenen en met deze nieuwe regeling krijgt de betrokkene meer zeggenschap over zijn of haar persoonsgegevens. Deze privacy rechten bestaan uit: Gegevens mogen niet langer bewaard worden dan nodig. Er moet altijd toestemming gegeven worden voor het verzamelen of verwerken van gegevens van een persoon Het recht van inzage Ieder mens heeft het recht op inzage in de eigen persoonsgegevens. Dit betekent dus dat iedereen een organisatie mag vragen of de persoonsgegevens vast zijn gelegd en om welke gegevens het gaat. Hierbij is het niet verplicht om hier een reden voor te geven. Wel geldt het alleen voor de eigen persoonlijke gegevens gaat. Er morgen geen gegevens over anderen opgevraagd worden. Wanneer er sprake is van een inzage, moet de organisatie laten weten of de persoonsgegevens daadwerkelijk worden gebruikt of niet. Wanneer dit wel het geval is, moet de organisatie laten weten om welke gegevens het gaat, wat de herkomst is van de gegevens, het doel van gebruik en aan wie de gegevens verstrekt zijn.

6 Dat betekent dat er een centraal klantprofiel inzichtelijk gemaakt moet kunnen worden. Een verdeeld klantprofiel over verschillende systemen bemoeilijkt het kunnen voldoen aan het recht van inzage. Het recht van correctie en verwijdering Naast het recht op inzage van persoonsgegevens, hebben mensen ook het recht correctie te vragen van hun persoonsgegevens. Onder correctie wordt verstaan: het verbeteren, aanvullen, verwijderen of afschermen van hun persoonsgegevens. Dit gebeurt in gevallen wanneer de gegevens onjuist zijn, onvolledig zijn of op een andere manier in strijd met de wet worden gebruikt. Het gebruik van een klantenportal maakt de toepassing van het recht van correctie en verwijdering gemakkelijker. Recht op vergetelheid Betrokkenen kunnen in een aantal gevallen aan organisaties vragen, zijn/haar persoonsgegevens te wissen. Dit geldt voor de volgende momenten: - Als de organisatie de persoonsgegevens niet meer nodig heeft voor de doeleinden waarvoor deze in eerste zijn verzameld of verwerkt. - Als de betrokkene de eerder gegeven toestemming voor het gebruik van de gegevens wil intrekken. - Als er bezwaar wordt gemaakt tegen de verwerking. - Als de organisatie de persoonsgegevens onrechtmatig verwerkt. - Als de organisatie de gegevens niet na bepaalde tijd wist. Dit is namelijk wettelijk verplicht. - Als de betrokkene jonger is dan 16 jaar en de persoonsgegevens via een app of website zijn verzameld. CRM Recht op verzet Bij het recht op verzet heeft een persoon het recht om te vragen aan een organisatie of ze de persoonsgegevens niet meer willen gebruiken. Dit kan wanneer de gegevens bijvoorbeeld voor direct marketingdoeleinden worden gebruikt (vergelijkbaar met de NEE sticker op de brievenbus), maar dit kan ook om bepaalde persoonlijke redenen gaan. Denk hierbij bv aan de situatie dat een persoon het onprettig vindt dat bepaalde collegae inzicht zouden kunnen krijgen in deze data. Koopvaarder 2a 1625 BZ Hoorn (NH) Tel

7 Doeltreffende CRM Recht op dataportabiliteit Dit recht wordt ook wel overdraagbaarheid van persoonsgegevens genoemd. Betrokkenen hebben het recht om de persoonsgegevens die een organisatie van hen heeft, op te vragen. En dan dus ook te ontvangen. Dat betekent dat je in staat moet zijn om het totale klantprofiel op eenvoudige wijze beschikbaar te maken. Was het zo in het verleden dat organisaties bezig waren het centrale klantprofiel te completeren vanuit een marketing gedachte, vanuit de GDPR is er een drive bijgekomen. En dat betekent dat er in het CRM domein gekeken moet worden op welke wijze het klantprofiel in een rapportage gemakkelijk beschikbaar gesteld kan worden. AVG aandachtspunten op het gebied van marketing Het verzamelen van persoonsgegevens op het gebied van online marketing gebeurt op basis van grondslag 1, ondubbelzinnige toestemming. Dat betekent dus dat de ander bewust toestemming moet geven en dat ook duidelijk moet zijn waar deze toestemming voor is. En dat betekent dat in de marketing flows rekening gehouden moet worden met het vragen naar en ontvangen van deze toestemming. Deze toestemming moet gegeven worden aan de hand van actie die de ander moet doen en waarvan het effect dan ook volledig duidelijk is, zoals bijvoorbeeld een schriftelijke verklaring of mondelinge verklaring. Uit deze verklaring blijkt dat de persoon specifiek, vrijelijk, geïnformeerd en ondubbelzinnig instemt met de verwerking van zijn persoonsgegevens. Deze toestemming moet voldoen aan de volgende punten: Er moet sprake zijn van een actieve handeling. De toestemming moet in vrijheid zijn gegeven. Er moet sprake zijn van een specifieke verwerking Gericht informeren van de persoon die instemt. Er moet sprake zijn van ondubbelzinnigheid. Er moet sprake zijn van een actieve handeling. De persoon moet deze handeling altijd zelf doen om toestemming te geven op de verwerking van de persoonsgegevens. Dit kan een schriftelijke of een mondeling verklaring zijn. Uitzondering hierop zijn kinderen onder de 12 jaar, waar de ouders ook toestemming moeten geven. Het vooraf invullen van het vinkveldje om toestemming te krijgen, is dus uit den boze. De toestemming moet in vrijheid zijn gegeven, dus er mag geen verplichting achter zitten. Het aanmelden voor een nieuwsbrief mag niet een voorwaarde zijn om een bepaalde dienst of product aan te schaffen. Er moet sprake zijn van een specifieke verwerking en een specifiek doel. Dit houdt in dat het duidelijk moet zijn waarom de gegevens verwerkt worden,

8 wat het doel hiervan is. Als je een telefoonnummer ter verificatie van een levering vraagt, mag dit telefoonnummer niet gebruikt worden voor marketing doeleinden, tenzij de klant hier expliciet toestemming voor heeft gegeven. Ook het verzamelen van specifieke persoons gerelateerde data zonder direct doel, of om er in te toekomst nog iets mee te doen, is niet meer toegestaan. De persoon die instemt, moet gericht worden geïnformeerd. Een moeilijke juridische tekst voorleggen aan bijvoorbeeld jongeren wil dus niet zeggen dat ze geïnformeerd zijn. Voor hen is het namelijk moeilijk om zo n tekst te begrijpen. Er moet sprake zijn van ondubbelzinnigheid. Hiermee wordt bedoeld dat de toestemming niet dubbelzinnig gegeven mag worden en dat het duidelijk is dat er geen twijfel ontstaat over de vraag of de toestemming bewust is gegeven. De toestemming moet ook op elk moment en op net zo eenvoudige wijze waarop deze is gegeven, weer ingetrokken kunnen worden. Deze punten kort samengevat, komt het er eigenlijk op neer dat je moet kunnen bewijzen dat je toestemming hebt gekregen om met iemand contact te zoeken en dat deze persoon weet waar hij/zij mee instemt. Daarnaast moet deze toestemming moet ook weer gemakkelijk ingetrokken kunnen worden of worden verwijderd. Interessante toevoeging voor marketeers: In de tegenwoordige tijd zijn veel marketeers bezig met persona s en het opbouwen van een centraal klantbeeld. Ook vanuit de gedachte van het toevoegen van specifieke waarde aan de betreffende persoon, want hoe mooi zou het zijn als je alleen die aanbiedingen ontvangt, die bij jouw profiel passen. Vanaf de invoering van de AVG is dat alleen nog maar mogelijk met specifieke toestemming van de ander, omdat de AVG er van uitgaat dat iedere persoon in de EU de vrije keuze moet hebben in zijn koopgedrag en dus niet beïnvloedt mag worden door voor gedefinieerde keuzes op basis van informatie in de database. Profileren vanuit een database mag dan nog wel, mits dit voldoet aan de regels binnen de privacy wetgeving. Het toepassen van de voorspellende inzichten vanuit de database en het benaderen van deze personen op basis Je moet kunnen bewijzen dat je toestemming hebt gekregen om met iemand contact te zoeken, maar deze toestemming moet ook weer gemakkelijk ingetrokken kunnen worden of worden verwijderd. Koopvaarder 2a 1625 BZ Hoorn (NH) Tel

9 Doeltreffende CRM van deze inzichten, mag dus alleen met toestemming. De belangrijkste privacy-verplichtingen op het gebied van profileren voor organisaties zijn: Toestemming Organisaties moeten toestemming aan mensen vragen. Deze toestemming geldt voor het verzamelen van hun (persoons)gegevens via bepaalde cookies of andere technieken op internet. En voor het verdere gebruik van deze gegevens voor profiling. Doelen Organisaties moeten van tevoren duidelijke en begrijpelijke doelen aangeven waarvoor zij de verschillende soorten gegevens van mensen gebruiken. Privacy verklaring Organisaties moeten zorgen voor een leesbare, begrijpelijke en toegankelijke privacyverklaring. Hierin moet de volgende informatie staan: o de doelen van profiling; o de verschillende soorten gegevens die de organisatie daarvoor gebruikt; o hoe lang de organisatie deze gegevens bewaart; o de logica die ten grondslag ligt aan het toekennen en toepassen van een profiel. Privacy rechten Organisaties moeten beslissingen op basis van een profiel over iemands kredietwaardigheid, betrouwbaarheid of gedrag in principe laten nemen door een persoon. Geautomatiseerde systemen mogen zij alleen als hulpmiddel gebruiken. Organisaties moeten mensen de mogelijkheid geven om: o hun eigen gegevens in te zien; o deze gegevens te laten corrigeren of verwijderen; o verzet aan te tekenen tegen het gebruik van die gegevens; o hun toestemming voor het gebruik van hun gegevens in te trekken.

10 Een paar marketing voorbeelden: Wanneer iemand uit zichzelf informatie heeft opgevraagd via , maar daarna geen toestemming heeft gegeven om de nieuwsbrief te ontvangen, dan mag deze persoon geen nieuwsbrief ontvangen, ondanks dat het adres wel bekend is. Hier is namelijk geen bewuste toestemming voor gegeven. Wanneer iemand toestemming heeft gegeven voor het ontvangen van een nieuwsbrief en deze organisatie die de nieuwsbrief verstuurd heeft ook nog een dochter/zusterorganisatie, dan mogen de gegevens van de ontvanger, niet door de dochter/zusterorganisatie worden gebruikt (tenzij verenigbaar). Wanneer je bv via een Adwords advertentie op een specifieke landingspagina terecht bent gekomen, mag de opt-in niet al aangevinkt staan. Inzet van marketing tools en -kanalen De AVG gaat niet over het gebruik van marketingtools zoals cookies, en telemarketing. Het is dus niet zo, dat electronische communicatie kanalen ook onder de AVG vallen. Dit komt in een toekomstig stadium in de eprivacy verordening te staan die onder meer het toepassen van de verschillende marketingkanalen en tools behartigt. Het ziet er naar uit dat de eprivacy wetgeving, net als de AVG, een verordening wordt, waardoor deze wetgeving in principe in heel Europa gelijk is, afgezien van kleine uitzonderingen die de lidstaten zelf kunnen maken. AVG aandachtspunten op het gebied van CRM De regels voor het verwerken en verzamelen van persoonsgegevens worden aangescherpt door de AVG omdat hier de gegevens over personen (bv klanten, prospects, partners) vastgelegd worden. De komst van de AVG heeft dan ook implicaties die specifiek in de CRM omgeving van toepassing zijn. Dit kan betekenen dat CRM systemen en/of processen opnieuw ingericht moeten worden met oog op deze nieuwe wetgeving: Koopvaarder 2a 1625 BZ Hoorn (NH) Tel

11 Doeltreffende CRM CRM implementatie Om de gevolgen van de AVG in het CRM domein goed door te voeren, is het van belang om te bepalen wat de impact van het systeem zal zijn op de privacy van de betrokkenen en op de organisatie. In feite zou dat onderdeel moeten zijn van een CRM inrichtingsdocument of CRM Blauwdruk. En in het kader van de CRM Blauwdruk nog een ander aandachtspunt, het zogenaamde Transparantiebeginsel. Conform dit transparantiebeginsel moeten alle verwerkingen in het CRM systeem gedocumenteerd worden in een verwerkingenregister. Laat zien wat je doet en doe geen andere dingen dan dat er gezegd wordt. Dat kan uiteraard het beste als de onderliggende processen voor de CRM implementatie goed vastgesteld zijn. Er zijn tien eisen die deze privacy wetgeving van organisaties verwacht van bedrijven en dan met name hun CRM systeem: Bewustwording Privacy Impact Assessment Privacyrecht Bewaartermijnen Doorgifte van persoonsgegevens naar derde landen De verwerking van bijzondere persoonsgegevens Minimalisatieplicht Aandacht voor beheer en autorisatie Transparantiebeginsel Bewerkersovereenkomst De verwerking van bijzondere persoonsgegevens vraagt extra aandacht, want voor de verwerking hiervan is uitdrukkelijk toestemming nodig. Deze extra aandacht wordt gevraagd, omdat deze gegevens de privacy van een persoon erg kunnen beïnvloeden. Met bijzondere gegevens wordt onder andere ras, gezondheid, seksuele leven, Burger Service Nummer, godsdienst, strafrechtelijk verleden en lidmaatschap vereniging bedoeld. Genetische en biometrische data vallen ook onder deze bijzondere persoonsgegevens. Het is dan ook van belang om vast te stellen welke informatie echt noodzakelijk is en dus vastgelegd mag worden. Het voor later opbouwen van een database terwijl de personen in deze database daar geen toestemming voor hebben gegeven en/of niet is aangegeven met welk doel de informatie wordt vastgelegd, is niet toegestaan. Training en gebruikersbegeleiding De CRM gebruikers moeten bekend zijn met de consequenties van de nieuwe wetgeving en wat dit betekent voor het gebruik van de CRM tools. En uiteraard moeten de werkwijze die voor het handhaven en toepassen van de AVG noodzakelijk zijn, in de CRM processen doorgevoerd worden. Denk hierbij bv aan het opbouwen van het klantprofiel of het verkrijgen van de optin toestemming.

12 Schaduwbestanden moeten ontmoedigd worden omdat het daarmee erg lastig (zo niet onmogelijk wordt) om te voldoen aan de vereisten van de AVG. Denk hierbij aan de eerder genoemde privacy rechten. En dat betekent in feite dat het niet geaccepteerd zou moeten worden binnen een organisatie die een CRM applicatie op de juiste wijze heeft geïmplementeerd, dat medewerkers in bv Excel hun eigen lijstjes met namen en data blijven bijhouden. Het is echt noodzakelijk om dat (inclusief de consequenties voor de organisatie) in de begeleiding van de gebruikers duidelijk te maken. CRM autorisatie Uiteraard moeten niet alle gebruikers toegang tot alle functionaliteiten en data hebben, dat is afhankelijk van de inhoud en verantwoordelijkheden van de werkzaamheden binnen de organisatie. Hiervoor kan gebruik gemaakt worden van autorisatietabellen en autorisatiebeheer binnen het CRM domein. Het is dan ook verstandig om een autorisatiedocument op te stellen waarin staat beschreven welke toegang tot welk type informatie aan welke medewerkers is verleend. CRM beheer Het beheren van klantdata en het CRM systeem is van extreem groot belang. Dat is niet veranderd en voorwaarde om een succesvolle CRM implementatie te realiseren. De vertaalslag van de privacy aspecten die uit de AVG naar voren komen, moeten dan in feite in de CRM beheerorganisatie, meegenomen worden. In de gebruikte CRM-systemen mogen niet meer gegevens worden verwerkt en bewaard dan strikt noodzakelijk. Daarnaast mogen gegevens niet langer worden bewaard dan nodig. De bewaartermijnen moeten vastgelegd worden en hier moet de organisatie zich dan ook aan houden. Het CRM systeem moet het mogelijk gaan maken dat er per categorie een eigen bewaartermijn ingesteld kan worden. In de beheerafspraken moeten deze beheertermijnen dan ook gecontroleerd en behartigd worden. Koopvaarder 2a 1625 BZ Hoorn (NH) Tel

13 Doeltreffende CRM Toezichthouder Organisaties met meerdere vestiging binnen Europa hebben met de komst van de AVG een toezichthouder van het land waar de hoofdvestiging is gevestigd. De Algemene verordening gegevensbescherming (AVG) gaat uit van de zogeheten onestopshop-regel. Onestopshop houdt in dat organisaties die in meerdere Europese landen actief zijn en daarom grensoverschrijdende gegevensverwerkingen uitvoeren, nog maar met één privacytoezichthouder zaken hoeven te doen. Dit wordt de leidende toezichthouder genoemd (lead supervisory authority). Deze toezichthouder moet dan ook toezien op het naleven van de wet, inclusief het geven van boetes bij overtredingen. Het is dan ook aan te bevelen dat het toepassen en het beheer van de privacy wetgeving op het CRM domein door deze lead supervisory authority wordt aangestuurd. Als een land buiten Europa aan bijvoorbeeld een zoekmachine of cloudprovider vraagt om persoonsgegevens uit de EU te verstrekken, dan moet de aangezochte partij hiervoor eerst toestemming vragen bij zijn nationale toezichthouder. De wet overtreden bij het verwerken van persoonsgegevens. Deze boete is verhoogd van of 10% van de jaaromzet naar 20 miljoen of 4% van de wereldwijde jaaromzet. De wet overtreden door het onvoldoende beveiligen van persoonsgegevens. Deze boete is verhoogd van of 10% van de jaaromzet naar 10 miljoen of 2% van de wereldwijde jaaromzet. Bij sommige Cloud CRM software oplossingen wordt de data in de VS vastgelegd. Het zogenaamd Privacy Shield dat in de VS van toepassing is, is door de EC gecertificeerd en biedt de nodige waarborg voor gebruik. Uiteraard kunnen klanten gewoon eisen dat de data binnen de EU blijft. Het is dan aan de leverancier om deze vraag te beantwoorden en eventueel op te lossen. Ook moet de persoon waarop de gegevens betrekking hebben op de hoogte worden gebracht van de voorgenomen dataverstrekking. Boetes De boetes worden in de nieuwe situaties flink verhoogd. Hieronder een weergave van de verhoging van de boetes per overtreden wet: De wet overtreden bij het verwerken van persoonsgegevens Deze boete is verhoogd van of 10% van de jaaromzet naar 20 miljoen of 4% van de wereldwijde jaaromzet. De wet overtreden door het onvoldoende beveiligen van persoonsgegevens. Deze boete is verhoogd van of 10% van de jaaromzet naar 10 miljoen of 2% van de wereldwijde jaaromzet.

14 Privacy Management training Om te voorkomen dat je dergelijk hoge boetes krijgt omdat je organisatie en/of je CRM domein niet op tijd voldoet aan de eisen van de AVG, is het verstandig om een Privacy Management training te volgen tot privacy manager of tot privacy professional en leidt tot het CIPM examen (Certified Information Privacy Manager). In deze training wordt o.a. het Privacy Maturity Model behandeld, waarmee je een soort beargumenteerde checklist opstelt met afgestemde in te zetten middelen en uren om voor een bepaalde datum (bv. 25 mei 2018) compliant te worden (en daarna te blijven). De CIPM trainingen worden verzorgd door opgeleide professionals die lid zijn van de IAPP (International Association of Privacy Professionals) Conclusie Er zijn veel bedrijven die de AVG onderschatten, omdat er vaak wordt gedacht dat het een kwestie is voor de IT-afdeling. Dit veronderstelt dat het voldoen aan privacywet- en regelgeving verward wordt met Informatiebeveiliging. Het is een logische conclusie dat organisaties door de ophanden zijnde strengere regelgeving aandacht moeten besteden aan hun CRM omgeving, hun marketing, de communicatie met de doelgroepen en aan het CRM beheer. Organisaties die op dit moment reeds een CRM oplossing gebruiken, doen er verstandig aan om de komende periode een scan door te voeren die de benodigde aanpassing in processen en dataopslag duidelijk maakt, zodat 25 mei met opgeheven hoofd tegemoet kan worden gezien. Bovenstaande in ogenschouw nemend, kan een steeds intensievere communicatie tussen organisaties en hun klanten & andere relaties niet uitblijven. Met als doel om de persoonlijke data en de vrijheid in het beslistraject inzichtelijk te maken en te borgen. Dit is voor veel organisaties een wezenlijke verandering, waarbij er goed gelet moet worden op alle regels. Het verzamelen en verwerken van klantgegevens in CRM-systemen zullen hier dan ook veel mee te maken krijgen en de onderliggende processen moeten goed voorbereid zijn voordat deze nieuwe regelgeving in gaat. En wordt er binnen je organisatie op dit moment een CRM implementatie uitgevoerd, is het ook zeker aan te raden om binnen de CRM projectgroep of binnen het CRM beheer team aandacht te geven aan deze nieuwe wetgeving. Er komt een veel strengere regelgeving met betrekking op het verwerken en verzamelen van persoonsgegevens. Grote verandering, met name voor CRMsystemen Wees goed voorbereid en voldoe aan alle eisen Koopvaarder 2a 1625 BZ Hoorn (NH) Tel

15 Doeltreffende CRM De auteurs Deze white paper is gerealiseerd in een samenwerking tussen IT s Privacy, CRM excellence en ZinnovationCRM. Zinnovation, CRM beheer en meer! Zinnovation heeft als motto CRM software is een middel om het doel te bereiken. Het gaat er om dat we met elkaar bepalen hoe dat doel bereikt gaat worden. De mensen bij Zinnovation hebben passie, eerlijkheid, vakmanschap en een flexibele instelling hoog in het vaandel staan. Wij leren een organisatie van binnen en buiten kennen om tot een zo goed mogelijk rendement en een plezierige samenwerking te komen. Draagvlak creëren en een goede communicatie zorgen er bij onze trainingen voor dat gebruikers enthousiast worden en graag willen werken met CRM. Marcel Kooistra Marcel Kooistra is directeur van Zinnovation, specialist op het vakgebied CRM implementatie & beheer en gericht op de correcte uitvoering van de eisen en wensen die samen met de klant zijn opgesteld. Het doel van Zinnovation is om CRM software zo pragmatisch en functioneel mogelijk in te richten zodat CRM werkt zoals de klant graag wil werken. Met de kunst van het weglaten en daarmee rust creëren in de interface ondersteunt Zinnovation het draagvlak bij de gebruikers. Marcel houdt zich sinds 2008 bezig met de technische uitvoering van CRM. Door zijn jarenlange ervaring aan zowel klant- als leverancier zijde voelt hij haarfijn aan wat klanten werkelijk uit hun CRM willen halen. Door zijn pro-actieve beleid en een intensieve band met de klant leert hij de organisatie zo goed kennen dat hij vaak eerder dan de klant al weet wat de volgende logische stap zal zijn in het CRM proces. Je kunt Marcel bereiken op: Linkedin: linkedin.com/in/marcelkooistra m.kooistra@zinnovation.nl Zinnovation denkt in uitdagingen en oplossingen! Volg ons op:

16 Excellent in Customer Relationship Management Marielle Dellemijn Marielle Dellemijn is directeur van CRM excellence, specialist op het vakgebied CRM voor directies en gericht op het vaststellen en implementeren van een toekomstgerichte CRM-strategie, waarbij inbedding in de organisatie een belangrijk speerpunt vormt. Marielle houdt zich al vanaf 1990 bezig met relatiebeheer en CRM, in alle facetten die we in profit en non-profit tegenkomen. De combinatie van klanten/relaties, mensen en IT vindt zij bijzonder uitdagend. Voor klanten van CRM excellence is Marielle sparringpartner op het gebied van CRM strategie en het commercieel succesvol maken van marktbewerking en klantloyaliteit. Marielle leidt CRM projecten vanuit resultaat-verantwoordelijkheid en ondernemerschap en is bijzonder geboeid door alle nieuwe ontwikkelingen op het gebied van Social CRM. Je kunt Marielle bereiken op: LinkedIn: nl.linkedin.com/in/marielledellemijn CRM excellence CRM excellence bestaat uit een uiterst gedreven club mensen met een echt CRM hart. Het organiseren en toepassen van klantgericht ondernemen, zodat onze klanten waardevolle relaties opbouwen en ontwikkelen, is al meer dan 25 jaar ons speerpunt. Wij helpen organisaties hun klantverwachting te overtreffen, waarbij de focus ligt op commerciële processen. Hierdoor wordt de klantrelatie versterkt en het commercieel rendement verbeterd. Strategische en operationele CRM uitdagingen gaan wij graag aan. Klanten winnen, binden en behouden. Dat is waar het bij Customer Relationship Management (CRM) om draait. Volg ons op: Koopvaarder 2a 1625 BZ Hoorn (NH) Tel

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 De AVG gaat bijna in Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 Dit houdt in dat de wetten en regels rondom de verzameling, verwerking en het gebruik van persoonsgegevens

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

CRM Super Users. Onmisbaar in uw organisatie! Super Users waarborgen de continuïteit van uw CRM

CRM Super Users. Onmisbaar in uw organisatie! Super Users waarborgen de continuïteit van uw CRM CRM Super Users Onmisbaar in uw organisatie! Super Users waarborgen de continuïteit van uw CRM Bij iedere organisatie komt het moment voor dat er snel een aanpassing nodig is in het CRM systeem om verder

Nadere informatie

Doeltreffende CRM

Doeltreffende CRM Doeltreffende CRM Microsoft CRM on premise, wat nu? In het verleden zijn veel organisaties met Microsoft CRM begonnen in een on premise omgeving. Maar nu Microsoft alles op alles zet om de CRM-gebruikers

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Checklist voorbereiding op de AVG

Checklist voorbereiding op de AVG Checklist voorbereiding op de AVG Vanaf 25 mei 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) van kracht. De AVG is een Europese verordening en werkt rechtstreeks door in alle lidstaten van

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

Privacyverklaring voor de gemeentelijke website

Privacyverklaring voor de gemeentelijke website Realisatie Handreiking Privacyverklaring voor de gemeentelijke website Inhoudsopgave 1 Inleiding...3 2 De stappen van een privacyverklaring...4 2.1 Verwerkt u persoonsgegevens?...4 2.2 Bijzondere en/of

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 moeten alle organisaties in Nederland voldoen aan nieuwe privacyregels. Die staan in de Algemene Verordening Gegevensbescherming (AVG). Deze

Nadere informatie

Privacyverklaring van Enpuls B.V.

Privacyverklaring van Enpuls B.V. Privacyverklaring van Enpuls B.V. Voor het vervullen van onze taken als versneller van de energietransitie kunnen we niet om het gebruik van persoonsgegevens heen. Tegelijkertijd heeft iedereen recht heeft

Nadere informatie

PRIVACYBELEID CONVENIENT FASTGUIDE BV

PRIVACYBELEID CONVENIENT FASTGUIDE BV PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide

Nadere informatie

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn Algemene Verordening Gegevensbescherming Naam Plaats Datum [dd maand jaar] Autoriteit Persoonsgegevens 2 Autoriteit Persoonsgegevens 3 Autoriteit Persoonsgegevens 4 Waarom en wanneer Kern van de AVG Guidance

Nadere informatie

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG en de gevolgen voor de uitvoeringspraktijk De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection

Nadere informatie

Vita Zwaan, 16 november 2017

Vita Zwaan, 16 november 2017 Vita Zwaan, 16 november 2017 1 Het bb-privacy team Christiaan Alberdingk Thijm Vita Zwaan Caroline de Vries Lex Keukens Silvia van Schaik Marieke Berghuis Oskar Mulder Esther Janssen 2 Inleiding privacyrecht

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje 1. 25 mei 2018: GDPR treedt in voege Over iets minder dan een jaar, op 25 mei 2018, verkrijgt de General Data Protection

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

Inleiding. Uitleg tienstappenplan AVG

Inleiding. Uitleg tienstappenplan AVG Inleiding Op 25 mei 2018 gaat de Wet Algemene Verordening Gegevensbescherming (AVG) in. Deze wet raakt veel elementen van uw bedrijfsvoering. Bent u al voorbereid? Op onze website vindt u alle informatie

Nadere informatie

Hengelsport Federatie Midden Nederland Frank Bosman

Hengelsport Federatie Midden Nederland Frank Bosman Hengelsport Federatie Midden Nederland Frank Bosman 07-11-2018 Wat betekend dit voor verenigingen Op 25 mei 2018 is de AVG in werking getreden. AVG (Algemene Verordening Gegevensbescherming) is een Nederlandse

Nadere informatie

Privacyverklaring. Beyond Balance B.V. (h.o.d.n. Chanthal Blonk) respecteert jouw privacy en verwerkt

Privacyverklaring. Beyond Balance B.V. (h.o.d.n. Chanthal Blonk) respecteert jouw privacy en verwerkt Privacyverklaring Beyond Balance B.V. (h.o.d.n. Chanthal Blonk) respecteert jouw privacy en verwerkt persoonsgegevens in hoedanigheid van verwerkingsverantwoordelijke in overeenstemming met de Algemene

Nadere informatie

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer DE AVG IN EEN NOTENDOP Maike van Zutphen Legal, Compliance & Privacy Officer Algemeen Algemene verordening gegevensbescherming Europese wet die geldt voor iedereen in de EU (GDPR = AVG) De AVG neemt de

Nadere informatie

AVG. ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR)

AVG. ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR) AVG ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR) Wat verandert er werkelijk? Gekochte gegevens mogen alleen gebruikt worden voor het doel waarvoor de eigenaar van

Nadere informatie

Is uw onderneming privacy proof?

Is uw onderneming privacy proof? Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:

Nadere informatie

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit

Nadere informatie

2.1.1 Informatie die u verstrekt bij het aanmelden voor een account

2.1.1 Informatie die u verstrekt bij het aanmelden voor een account Privacy Verklaring Versie: 2.0 April 2019 1 Introductie Met de dienst van ZIVVER, gevestigd in Amsterdam en geregistreerd bij de Kamer van Koophandel onder nummer 62937057, kunt u informatie op een veilige

Nadere informatie

Wat betekent de AVG voor jouw vereniging?

Wat betekent de AVG voor jouw vereniging? Wat betekent de AVG voor jouw vereniging? Deze blog is bedoeld om je in te lichten over de Algemene Verordening Gegevensbescherming (AVG) en je bewust te maken van de impact op jouw vereniging. Je leest

Nadere informatie

Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens door het volgende bedrijf (hierna te noemen uw Studiegroep):

Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens door het volgende bedrijf (hierna te noemen uw Studiegroep): Algemene Privacyverklaring Algemeen Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens door het volgende bedrijf (hierna te noemen uw Studiegroep): Studiegroep Neurorevalidatie/Keypoint,

Nadere informatie

Privacy document. Beveiligingsmaatregelen en privacyverklaring. Opgesteld door: Edwin Klijn

Privacy document. Beveiligingsmaatregelen en privacyverklaring. Opgesteld door: Edwin Klijn Privacy document Beveiligingsmaatregelen en privacyverklaring Opgesteld door: Edwin Klijn 25-5-2018 Dit document bevat de beveiligingsmaatregelen en de privacyverklaring van Administratiekantoor Klijn

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

Praktische uitwerking van de nieuwe Europese Privacy regels

Praktische uitwerking van de nieuwe Europese Privacy regels Praktische uitwerking van de nieuwe Europese Privacy regels Organisaties krijgen tot 25 mei 2018 tijd om de nieuwe Europese privacyregels te implementeren. Voor deze regelgeving worden verschillende termen

Nadere informatie

Privacy dit moet je weten over de wet

Privacy dit moet je weten over de wet Privacy dit moet je weten over de wet Om de privacy van leerlingen en medewerkers optimaal te beschermen, is het belangrijk om te weten wat er precies in de wet staat. In Nederland is de privacybescherming

Nadere informatie

Agenda. De AVG: wat nu?

Agenda. De AVG: wat nu? De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken

Nadere informatie

SHK - Senioren Hollands

SHK - Senioren Hollands Algemene Verordening Gegevensbescherming SHK Senioren Hollands Kroon Inhoudsopgave Inleiding... 2 1 Toelichting AVG... 2 1.1. De Autoriteit Persoonsgegevens... 2 1.2. Bescherming van de privacy... 2 Wat

Nadere informatie

PRIVACYVERKLARING (samengevat)

PRIVACYVERKLARING (samengevat) PRIVACYVERKLARING (samengevat) Dahlman Industrial Group B.V. en haar dochterondernemingen respecteren de persoonlijke levenssfeer van haar zakelijke relaties en de gebruikers van onze producten en diensten.

Nadere informatie

E-book 17 vragen over de AVG

E-book 17 vragen over de AVG E-book 17 vragen over de AVG Inhoudsopgave Wie is de AP? 2 Hoe hoog zijn de boetes?..2 Wat zijn persoonsgegevens? 2 Wat wordt precies verstaan onder het verwerken van persoonsgegevens?..2 Gaan die boetes

Nadere informatie

PROTOCOL BETROKKENEN

PROTOCOL BETROKKENEN PROTOCOL BETROKKENEN Wie De betrokkene is de natuurlijke persoon wiens persoonsgegevens worden verwerkt. De Verwerkingsverantwoordelijke is de partij onder wiens verantwoordelijkheid persoonsgegevens van

Nadere informatie

Voorbereid op de nieuwe privacywet in 10 stappen

Voorbereid op de nieuwe privacywet in 10 stappen Algemene Verordening Gegevensbescherming Voorbereid op de nieuwe privacywet in 10 stappen Een publicatie van LAYLO // office@laylo.nl // www.laylo.nl // 085-0202563 Nieuwe wetgeving Per 25 mei 2018 treed

Nadere informatie

TVDW ADMINISTRATIEVE BEGELEIDING. Privacy document. Beveiligingsmaatregelen en privacyverklaring. Twan van de Wiel B.V

TVDW ADMINISTRATIEVE BEGELEIDING. Privacy document. Beveiligingsmaatregelen en privacyverklaring. Twan van de Wiel B.V TVDW ADMINISTRATIEVE BEGELEIDING Privacy document Beveiligingsmaatregelen en privacyverklaring Twan van de Wiel B.V. 2-5-2018 Dit document bevat de beveiligingsmaatregelen en de privacyverklaring van TvdW

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

De invloed van de AVG op internetmarketing

De invloed van de AVG op internetmarketing De invloed van de AVG op internetmarketing Op 25 mei 2018 wordt de huidige privacywet Wet bescherming persoonsgegevens (Wbp) vervangen door de GDPR (General Data Protection Regulation). Deze wet geldt

Nadere informatie

JURIDISCH KADER PERSONALISED FOOD EN DATA

JURIDISCH KADER PERSONALISED FOOD EN DATA JURIDISCH KADER PERSONALISED FOOD EN DATA AgriFoodTech seminar Klarenbeek 12 oktober 2017 Karin Verzijden www.axonlawyers.com Introductie Axon Advocaten Amsterdams advocatenkantoor met international focus

Nadere informatie

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink FOBID Informatie bijeenkomst AVG 13 November 2017 Mr.dr. Mirjam Elferink 2 Elferink & Kortier Advocaten Specialisten in intellectuele eigendom, ICT-recht en privacy 3 Waarom een bewerkersovereenkomst?

Nadere informatie

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen Algemene Verordening Gegevensbescherming Skipr Masterclass 3 april 2018 Sofie van der Meulen Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

Privacyverklaring. Toepasselijkheid

Privacyverklaring. Toepasselijkheid Privacyverklaring U stelt als afnemer vertrouwen in ons en in onze diensten. Nu behoren vertrouwen en vertrouwelijkheid tot de kernwaarden van onze diensten. Dat geldt vanzelfsprekend ook voor de privacy

Nadere informatie

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming Inwerkingtreding 25 mei 2018 en is van toepassing De veranderingen Ruimere rechten voor individuen met grotere verplichtingen voor de organisatie Verantwoordingsplicht

Nadere informatie

staat is om de AVG na te komen.

staat is om de AVG na te komen. Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat

Nadere informatie

Privacyverklaring Verloskundigen aan het Spaarne

Privacyverklaring Verloskundigen aan het Spaarne Privacyverklaring Verloskundigen aan het Spaarne Verloskundigen aan het Spaarne, gevestigd aan de, 2011 CP HAARLEM, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze

Nadere informatie

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Wat betekent de AVG voor mij als ondernemer? Juni 2018 Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen

Nadere informatie

Privacy Verklaring VVV Zuid-Limburg / Ticketshop Limburg

Privacy Verklaring VVV Zuid-Limburg / Ticketshop Limburg Privacy Verklaring VVV Zuid-Limburg / Ticketshop Limburg VVV Zuid Limburg respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt of anderszins

Nadere informatie

Privacy beleid Gastouderbureau Dolfijntjes

Privacy beleid Gastouderbureau Dolfijntjes Privacy beleid Gastouderbureau Dolfijntjes A. Algemeen A1. Doel van dit privacy beleid Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Gastouderbureau Dolfijntjes met persoonsgegevens

Nadere informatie

Persoonsgegevens Domi Lambregs verwerkt de volgende categorieën van persoonsgegevens:

Persoonsgegevens Domi Lambregs verwerkt de volgende categorieën van persoonsgegevens: HOLONS School voor Integrale Relatieontwikkeling Privacyverklaring AVG wet In het kader van onze dienstverlening verwerken wij uw persoonsgegevens. Deze privacyverklaring hebben wij opgesteld om u te informeren

Nadere informatie

Privacyverklaring voor klanten

Privacyverklaring voor klanten Privacyverklaring voor klanten Ga snel naar: 1 ALGEMENE INFORMATIE 3 2 DE AVG, WAT IS DAT? 3 3 WAT ZIJN PERSOONSGEGEVENS? 3 4 WAT HOUDT VERWERKEN IN? 3 5 WAAROM WIJ UW GEGEVENS VERWERKEN 3 6 WIE INZAGE

Nadere informatie

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL

1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL AVG HANDBOEK Handleiding voor salons en praktijken 1AFSPRAAK.NL 1KAPPER.NL 1BEAUTYAFSPRAAK.NL INHOUD Wat is de AVG? 1. Waarom deze nieuwe wet? 1. Waarom is deze nieuwe wet van toepassing op jouw salon/praktijk?

Nadere informatie

Privacyverklaring Teleson B.V. Versie 1.2, 22 mei 2018

Privacyverklaring Teleson B.V. Versie 1.2, 22 mei 2018 PRIVACYVERKLARING KORT Teleson B.V. respecteert de persoonlijke levenssfeer van haar zakelijke relaties en de gebruikers van onze producten en diensten. Teleson B.V. verwerkt uitsluitend persoonsgegevens

Nadere informatie

Privacyverklaring Loft Uitvaartbegeleiding

Privacyverklaring Loft Uitvaartbegeleiding Privacyverklaring Loft Uitvaartbegeleiding Loft Uitvaartbegeleiding, gevestigd aan Manpadslaan 22, 2105 MA Heemstede, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze

Nadere informatie

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele

Nadere informatie

PRIVACYVERKLARING. Publicatiedatum/laatste wijziging Inleiding

PRIVACYVERKLARING. Publicatiedatum/laatste wijziging Inleiding PRIVACYVERKLARING Publicatiedatum/laatste wijziging 24-05-2018 Inleiding Peijs Verpakkingen B.V. verwerkt dagelijks persoonsgegevens. Peijs Verpakkingen B.V. houdt zich daarbij aan de wet. Peijs Verpakkingen

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Contactgegevens: April Snow Kortenhoefsedijk LZ Kortenhoef

Contactgegevens: April Snow Kortenhoefsedijk LZ Kortenhoef April Snow, gevestigd aan Kortenhoefsedijk 159 1241 LZ Kortenhoef, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Contactgegevens: April Snow Kortenhoefsedijk

Nadere informatie

In bijlage 1 bij dit document zijn de relevante begrippen uit de privacy wetgeving omschreven die in dit privacy-beleid worden gebruikt.

In bijlage 1 bij dit document zijn de relevante begrippen uit de privacy wetgeving omschreven die in dit privacy-beleid worden gebruikt. Privacybeleid Visser Projectservice BV Handelend onder de naam BouWatch Datum: 25-5-2018, Versie 1.0 A. Algemeen A.1. Doel van dit privacybeleid Dit privacy-beleid is bedoeld om een algemeen "raamwerk"

Nadere informatie

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7 Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene

Nadere informatie

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR) Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR) Uit HR trends 2 3 De elf basisprincipes van privacy wetgeving 4 5 10 persoonsgegevens Art 4 letter (1) AVG/GDPR alle

Nadere informatie

Privacyverklaring Fluunt

Privacyverklaring Fluunt Privacyverklaring Fluunt Bij het verlenen van onze diensten verwerken wij uw persoonsgegevens. Om u te informeren hoe wij met uw persoonsgegevens omgaan hebben wij deze privacyverklaring opgesteld. Contactgegevens

Nadere informatie

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Privacy reglement ~ bezoekers Opgemaakt door: Theo Rombout Versiedatum: 20/11/18 Inhoudsopgave Definities belangrijkste begrippen..2 Inleiding privacy reglement.3 Privacy reglement.5 Welke persoonsgegevens

Nadere informatie

Beveiligingsmaatregelen en privacyverklaring. Privacy document. Angelo Pijnenburg, 2018

Beveiligingsmaatregelen en privacyverklaring. Privacy document. Angelo Pijnenburg, 2018 Privacy document Beveiligingsmaatregelen en privacyverklaring Angelo Pijnenburg, 2018 1. Beveiligingsmaatregelen Categorieën persoonsgegevens Into Motion verwerkt persoonsgegevens. De persoonsgegevens

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR) Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR) 2 Bent u er wel mee bezig? 3 Misschien niet zo vreemd 4 De elf basisprincipes van bescherming persoonsgegevens

Nadere informatie

Privacy Statement. Algemene Verordening Gegevensbescherming

Privacy Statement. Algemene Verordening Gegevensbescherming Privacy Statement Deze Privacy Statement heeft betrekking op de verwerking van persoonsgegevens door Stichting Fraude Film Festival (hierna FFF ). Onder verwerking van persoonsgegevens wordt onder andere

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Privacywetgeving: AVG /GDPR. Wat betekent dat voor u?

Privacywetgeving: AVG /GDPR. Wat betekent dat voor u? Privacywetgeving: AVG /GDPR Wat betekent dat voor u? Introductie: Geachte TSD-Relatie, Op dinsdag 16 januari jl. hebben wij tijdens een door TSD IT b.v. georganiseerde bijeenkomst een tweetal presentaties

Nadere informatie

GDPR Basic guidelines for clients

GDPR Basic guidelines for clients GDPR? General Data Protection Regulation Europese Regelgeving, met lokale toepassing door Privacy Commissie. Je moet compliant zijn tegen 25 mei 2018 Doel: Betere regulering van Privacy & Gegevensbescherming.

Nadere informatie

Privacyverklaring voor sollicitanten

Privacyverklaring voor sollicitanten Privacyverklaring voor sollicitanten Ga snel naar: 1 ALGEMENE INFORMATIE 2 2 DE AVG, WAT IS DAT? 2 3 WAT ZIJN PERSOONSGEGEVENS? 2 4 WAT HOUDT VERWERKEN IN? 2 5 WAAROM WIJ GEGEVENS OVER JOU VERWERKEN 2

Nadere informatie

HSP bewust Cathelijn van Ingen

HSP bewust   Cathelijn van Ingen HSP bewust Leven vanuit je Wet AVG Hierbij de uitwerking wet Algemene Verordening Gegevensbescherming (AVG ) mei 2018 voor Hsp bewust. De wet AVG vervangt per 25 mei 2018 de WBP (Wet Bescherming Persoonsgegevens).

Nadere informatie

Phytalis-Verwerkersovereenkomst

Phytalis-Verwerkersovereenkomst Verwerkersovereenkomst Versie 2 April 2018 Gebruiker en Phytalis (hierna: de "Partijen") nemen in aanmerking dat: (a) Phytalis offline en online marketing-communicatie-oplossingen biedt ter ondersteuning

Nadere informatie

Privacyverklaring. 1. Persoonsgegevens

Privacyverklaring. 1. Persoonsgegevens Privacyverklaring 1. Persoonsgegevens Valuas verwerkt verschillende soorten persoonsgegevens, voor verschillende doeleinden. Hierna wordt toegelicht welke persoonsgegevens en doeleinden dat zijn. 2. Ontvangers

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG) Zoetermeer Algemene Verordening Gegevensbescherming (AVG) Of European General Data Protection Regulation (GDPR) Gepubliceerd op 4 mei 2016 Van toepassing vanaf 25 mei 2018 De huidige Wet Bescherming Persoonsgegevens

Nadere informatie

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE Versie 1.00 3 juli 2017 Wanneer burgers op zoek zijn naar informatie over hoe de gemeente met privacy omgaat gaan ze meestal naar de privacyverklaring

Nadere informatie

ALGEMENE VERORDENING GEGEVENS BESCHERMING

ALGEMENE VERORDENING GEGEVENS BESCHERMING CHECKLIST ALGEMENE VERORDENING GEGEVENS BESCHERMING MPROOF.NL 2 MPROOF.NL BENT U AL HELEMAAL KLAAR VOOR DE AVG? In 2018 treedt de algemene verordening gegevensbescherming in werking. Deze regelgeving vervangt

Nadere informatie

Privacyverklaring VOF Bed&Bos. 1. Inleiding

Privacyverklaring VOF Bed&Bos. 1. Inleiding Privacyverklaring VOF Bed&Bos 1. Inleiding Bed&Bos verwerkt dagelijks informatie over personen. Bed&Bos houdt zich daarbij aan de wet. Bed&Bos respecteert de privacy van de personen over wie zij informatie

Nadere informatie

Inleiding. Privacyreglement Rivas ledenorganisatie

Inleiding. Privacyreglement Rivas ledenorganisatie Privacyreglement Rivas ledenorganisatie Inleiding Rivas ledenorganisatie is onderdeel van Rivas Zorggroep. Rivas waardeert het vertrouwen dat u in ons stelt, en stelt alles in het werk om uw privacy te

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018 Algemene Verordening Gegevensbescherming Sjoera Nas Amsterdam 28 maart 2018 Kern van de AVG Privacyrechten Privacytoezichthouders Verantwoordelijken en verwerkers Privacy Beroepsgeheimen Recht om met rust

Nadere informatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie

Privacy Verklaring. Verwerkingsverantwoordelijke en communicatie Privacy Verklaring Excellent v.o.f. respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt of die wij anderszins verkrijgen, vertrouwelijk wordt

Nadere informatie

Privacy Statement. Ommert Medisch Advies verwerkt de hierna genoemde persoonsgegevens uitsluitend voor de hierna te noemen doeleinden:

Privacy Statement. Ommert Medisch Advies verwerkt de hierna genoemde persoonsgegevens uitsluitend voor de hierna te noemen doeleinden: Privacy Statement Algemeen Ommert Medisch Advies respecteert uw persoonsgegevens en draagt er zorg voor dat de persoonlijke informatie die aan ons wordt verstrekt of anderszins verkregen vertrouwelijk

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Privacyreglement gemeente Cranendonck

Privacyreglement gemeente Cranendonck Privacyreglement gemeente Cranendonck In dit reglement laat gemeente Cranendonck zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy en wat er wettelijk wel en niet verantwoord is.

Nadere informatie

Privacy Statement Anderz Organiseren. 1. Inleiding en bedrijfsgegevens

Privacy Statement Anderz Organiseren. 1. Inleiding en bedrijfsgegevens Privacy Statement Anderz Organiseren 1. Inleiding en bedrijfsgegevens Dit statement is van toepassing op Anderz Organiseren. De verwerking van persoonsgegevens die Anderz Organiseren in het kader van haar

Nadere informatie

Privacyverklaring GeniusApps

Privacyverklaring GeniusApps Privacyverklaring, gevestigd aan Ligusterlaan 89, 7101WR Winterswijk, is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring. Contactgegevens: www.geniusapps.nl

Nadere informatie

Handleiding. Algemene Verordening Gegevensbescherming (AVG)

Handleiding. Algemene Verordening Gegevensbescherming (AVG) Handleiding Algemene Verordening Gegevensbescherming (AVG) Colofon Auteurs mr. M. Dijkstra en mr. M. Akkerman Telefoon +31 (0)512 334 124 E-mail m.dijkstra@yspeert.nl m.akkerman@yspeert.nl INHOUDSOPGAVE

Nadere informatie

V.O.F. Luwa is verwerkingsverantwoordelijke in de zin van de AVG.

V.O.F. Luwa is verwerkingsverantwoordelijke in de zin van de AVG. PRIVACY STATEMENT V.O.F. LUWA Algemeen Dit privacy statement is van toepassing indien u onze website (www.luwahoogwoud.nl) bezoekt, u uw persoonsgegevens via de contactpagina van onze website verzendt,

Nadere informatie

Persoonsgegevens Persoonsgegevens zijn alle gegevens die informatie geven over u en waarmee u rechtstreeks of indirect identificeerbaar bent.

Persoonsgegevens Persoonsgegevens zijn alle gegevens die informatie geven over u en waarmee u rechtstreeks of indirect identificeerbaar bent. Deze privacyverklaring is voor het laatst aangepast op 30 mei 2018. Toelichting Algemene Verordening Gegevensbescherming Per 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing,

Nadere informatie

Privacy Statement 2018

Privacy Statement 2018 Privacy Statement 2018 VanderBeecken Audit en Advies B.V. en uw privacy In het kader van onze dienstverlening verwerken wij uw persoonsgegevens. Wij willen u hierover graag duidelijk en transparant informeren.

Nadere informatie

AVG- VERKLARING. door Rico Magsino

AVG- VERKLARING. door Rico Magsino AVG- VERKLARING door Rico Magsino Voscomtronics 21-03-2018 Inhoudsopgave Gewone persoonsgegevens 3 Bijzondere persoonsgegevens 4 Strafrechtelijke persoonsgegevens 4 Toestemming 4 Noodzakelijk voor de uitvoering

Nadere informatie