Informatiefolder Algemene Verordening Gegevensbescherming
|
|
|
- Juliaan van der Horst
- 7 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Informatiefolder Algemene Verordening Gegevensbescherming
2 Goed voorbereid van start met de Algemene Verordening Gegevensbescherming Op 25 mei 2018 treedt de Algemene Verordening Gegevensbescherming (AVG) in werking. Deze wet vervangt de Wet bescherming persoonsgegevens. De belangrijkste principes van de bestaande wetgeving blijven van kracht, maar de AVG zorgt voor een versterking en uitbreiding van de privacyrechten. Archiefwet 1995 De AVG heeft ook invloed op het archiefbeheer en de uitvoering van de Archiefwet Alledaagse handelingen zoals het bewaren en ter raadpleging verstrekken van dossiers met persoonsgegevens vallen onder deze nieuwe wet. Deze informatiefolder gaat in op wat de AVG voor archiefvormers betekent. Specifiek gaat het om de volgende punten: Het toepassen van de nieuwe verwerkingsgrondslag archiveren in het algemeen belang door archiefvormers.
3 Wat betekent dat voor de selectielijsten? En hoe wordt de verantwoording voor een bewaartermijn vastgelegd in de selectielijst en het SIO? Het gebruik van privacy by design en privacy by default, verplicht gesteld onder de AVG, in relatie tot de duurzame toegankelijkheid van overheidsinformatie. Hoe voorkomen we dat privacywaarborgen op de korte termijn de duurzame toegankelijkheid van de informatie op de lange termijn schaadt? Archivering in het algemeen belang Archivering in het algemeen belang is in de AVG beperkt tot overheidsinstanties of openbare of particuliere organen die wettelijk verplicht zijn om archiefbescheiden te beheren. Het uitgangspunt is dat archiefvormers archivering in het algemeen belang al toepassen tijdens het verzamelen van persoonsgegevens en dus niet alleen ná overbrenging. In het kader van Archivering in het algemeen belang is het permanent bewaren van persoonsgegevens verenigbaar met de oorspronkelijke rechtmatige doeleinden waarvoor ze zijn verzameld. De belangenafweging en motivatie tot het permanent bewaren moet zijn neerslag vinden in de selectielijst, waarover, desgevraagd, verantwoording moet kunnen worden afgelegd.
4 Van de archiefvormer wordt in dit verband verwacht dat hij bij het ontwerpen van een selectielijst gedetailleerd een verwerkingsgrondslag en motivatie kan geven waarom die specifieke gegevens als te bewaren worden gewaardeerd. De noodzaak om duidelijk te motiveren waarom persoonsgegevens permanent worden bewaard, weegt zwaar mee. Waarom zijn gegevens verzameld, waarom moeten ze zo lang bewaard blijven en wat wordt er gedaan om de privacy van betrokkenen te waarborgen? Zo staat er in de recent door het ministerie van Justitie en Veiligheid uitgegeven handleiding AVG dat bij het verzamelen van persoonsgegevens de bewaartermijn van de persoonsgegevens, of de criteria voor het bepalen ervan, verstrekt moet worden. Om daaraan te voldoen, moet de bewaartermijn van persoonsgegevens in selectielijsten beter identificeerbaar zijn dan nu het geval is. Twee aanbevelingen: Vermeld welke persoonsgegevens (zoals NAW-gegevens of medische gegevens) u bij welk proces verwerkt. Neem standaard een toelichtingsveld op waarin staat op basis van welke grondslag u de persoonsgegevens verwerkt. Een verdere verwerking met het oog op archivering in het algemeen belang, wordt als verenigbaar met de oorspronkelijke doeleinden beschouwd. Wanneer sprake is van een B-waardering kan dit in het toelichtingsveld worden opgenomen. De bewaartermijn van persoonsgegevens in selectielijsten moet beter identificeerbaar zijn dan nu het geval is.
5 Gaat u een nieuwe selectielijst opstellen of een bestaande lijst wijzigen of actualiseren? Staat u op het punt om hotspots aan te wijzen? Houd dan rekening met het volgende: Maak duidelijk welke persoonsgegevens u bij welk proces verwerkt en wat de verwerkingsgrondslag is. Bepaal na afweging van belangen een bewaartermijn bij processen waarin u persoonsgegevens verwerkt. Neem de verantwoording op in de ontwerp-selectielijst, het SIO-verslag en bij de publicatie van hotspots. De waarderingsmethodiek zoals beschreven in de handreiking Belangen in Balans kan u hierbij helpen. Gebruik het register van verwerkingsactiviteiten als bronbestand bij het opstellen of actualiseren van selectielijsten en het aanwijzen van hotspots. Betrek uw functionaris gegevensbescherming vroegtijdig bij het opstellen van nieuwe selectielijsten, het actualiseren van bestaande lijsten en het aanwijzen van hotspots.
6 Informatieplicht De AVG verplicht het vooraf informeren van betrokkenen over verdere verwerking van hun gegevens. In artikel 13 en 14 AVG is bepaald dat informeren niet vereist is wanneer dat onevenredig veel inspanning vergt. In het bijzonder bij verwerking met het oog op archivering in het algemeen belang. Selectielijsten worden echter altijd voor vaststelling openbaar ter inzage gelegd en hotspots worden altijd openbaar gepubliceerd, waarmee voldaan wordt aan de algemene vereisten voor publieke kennisgeving. Recht op gegevenswissing ( recht op vergetelheid ) Het recht om vergeten te worden is niet van toepassing voor zover hierdoor archivering in het algemeen belang onmogelijk dreigt te worden of ernstig in het gedrang dreigt te komen, aldus artikel 17 lid 3 onder de AVG.
7 Privacy by design/by default Van archiefvormers wordt verwacht dat zij passende waarborgen treffen voor de bescherming van de privacy. Dat kan gedaan worden door privacy by design of privacy by default toe te passen. Hierbij is het van belang dat deze waarborgen altijd overeenstemmen met de kwaliteitseisen voor duurzaam toegankelijke overheidsinformatie Zo moet een maatregel als pseudonimisering wel omkeerbaar zijn, omdat het anders ernstig afbreuk doet aan de integriteit en authenticiteit van de informatie. Vragen of opmerkingen over deze informatiefolder stuurt u naar [email protected] o.v.v. Informatiefolder AVG voor archiefvormers. Of neem contact op met de relatiemanager van het Nationaal Archief voor uw organisatie. Alles en meer over de AVG is na te lezen op de site van de Autoriteit Persoonsgegevens. Maatregelen zoals pseudonimisering moeten wel omkeerbaar zijn, omdat het anders ernstig afbreuk doet aan de integriteit en authenticiteit van informatie.
8 Voor een goede discussie over de AVG kunt u terecht bij het Kennisnetwerk Informatie en Archief.
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7
Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene
Privacyverklaring. Rekenkamercommissie Medemblik- Opmeer
Privacyverklaring Rekenkamercommissie Medemblik- Opmeer 23 NOVEMBER 2018 1 Algemeen Om onze activiteiten goed te kunnen uitvoeren, is het soms nodig om uw persoonsgegevens te verwerken. De Rekenkamercommissie
BSD/DSP/AVG (rechten van betrokkenen) Gebruikersdag 2 oktober 2017 Ede
BSD/DSP/AVG (rechten van betrokkenen) Gebruikersdag 2 oktober 2017 Ede Nieuwe selectielijst MBO (BSD) > 01-08-2017 Documentair Structuurplan (DSP) > 01-08-2017 Algemene verordening gegevensverwerking (AVG)
Moshe Beukers Dalila Dizdar Robert van Asch
AVG LUNCHSESSIE Moshe Beukers Dalila Dizdar Robert van Asch Introductie Achtergrond Algemene Verordening Gegevensbescherming (AVG) Impact op organisaties Kahoot! Afronding Helpdesk voor vragen Big Data
Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017
1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability
Rechten van Betrokkenen
Realisatie Handreiking Rechten van Betrokkenen Deel 2 - Recht op rectificatie, vergetelheid, beperking van en bezwaar tegen verwerking, dataportabiliteit en geautomatiseerde besluitvorming Inhoudsopgave
Vita Zwaan, 16 november 2017
Vita Zwaan, 16 november 2017 1 Het bb-privacy team Christiaan Alberdingk Thijm Vita Zwaan Caroline de Vries Lex Keukens Silvia van Schaik Marieke Berghuis Oskar Mulder Esther Janssen 2 Inleiding privacyrecht
GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.
Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens
PRIVACY STATEMENT V&A ADVOCATEN B.V.
PRIVACY STATEMENT V&A ADVOCATEN B.V. V&A advocaten B.V., verder te noemen: V&A, gevestigd te Rotterdam en ingeschreven bij de Kamer van Koophandel onder nummer 59456191, hecht belang aan de bescherming
Algemene verordening gegevensbescherming (AVG)
Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens
Privacybeleid gemeente Wierden
Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk
Q&A - Algemene Verordening Gegevensbescherming (AVG) voor rekenkamer(commissie)s
Q&A - Algemene Verordening Gegevensbescherming (AVG) voor rekenkamer(commissie)s Antwoorden van de Autoriteit Persoonsgegevens (AP) op 13 vragen van de NVRR Opmerkingen vooraf: - Zonder onderzoek kan de
Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast
Privacybescherming in Nederland: van Koopmans naar AVG dr. Jan Holvast 1 Overzicht presentatie Even voorstellen Kort overzicht ontwikkeling Nederland Gemeenschappelijke kenmerken AVG: van verwachting naar
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf
checklist in 10 stappen voorbereid op de AVG. human forward.
checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.
De AVG in vogelvlucht Wat moeten organisaties doen?
De AVG in vogelvlucht Wat moeten organisaties doen? Registreren van alle verwerkingsactiviteiten met, registeren datalekken Privacy Risico Uitvoeren van een gegevensbeschermingseffectbeoordeling (DPIA)
PRIVACY REGLEMENT ORIONIS WALCHEREN
PRIVACY REGLEMENT ORIONIS WALCHEREN Versie 1.0 d.d. 14-03-2018 0 Inhoud 1. Inleiding... 2 2. Wetgeving en definities... 2 3. Reikwijdte... 3 4. Verantwoordelijke... 3 5. Verwerkingen... 3 6. Transparantie
25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink
Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 [email protected] 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele
Privacyreglement Gemeente Tiel
Privacyreglement Gemeente Tiel In dit reglement laat de gemeente Tiel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy
In 15 stappen op weg naar 2018
Op 25 mei 2018 nemen we afscheid van de Wet bescherming persoonsgegevens. Vanaf deze datum zullen organisaties moeten voldoen aan de bepalingen uit de uit de Algemene verordening gegevensbescherming (AVG)
Reglement bescherming persoonsgegevens Nieuwegein
CVDR Officiële uitgave van Nieuwegein. Nr. CVDR339387_1 22 mei 2018 Reglement bescherming persoonsgegevens Nieuwegein Het college van de gemeente Nieuwegein; Gelet op de Wet bescherming persoonsgegevens
Privacyreglement Gemeente Borsele
Privacyreglement Gemeente Borsele In dit reglement laat de gemeente Borsele zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy. Privacy speelt een belangrijke rol in de relatie tussen
Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3
PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...
De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.
DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming
Gegevensbescherming? Regel het zelf!
Gegevensbescherming? Regel het zelf! De Algemene Verordening Gegevensbescherming en informatiemanagement In de nieuwe Algemene Verordening Gegevensbescherming (AVG) zijn (overheids)organisaties veel meer
a) Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
Privacyreglement QPPS LIFETIMEDEVELOPMENT QPPS LIFETIMEDEVELOPMENT treft hierbij een schriftelijke regeling conform de Wet Bescherming Persoonsgegevens voor de verwerking van cliëntgegevens. Vastgelegd
Privacyverklaring Stichting Christelijke Zorgorganisatie Norschoten - (toekomstige) cliënten
Privacyverklaring Stichting Christelijke Zorgorganisatie Norschoten - (toekomstige) cliënten Stichting Christelijke Zorgorganisatie Norschoten (verder te noemen Norschoten) is een zorgorganisatie die zorg
Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)
Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR) 2 Bent u er wel mee bezig? 3 Misschien niet zo vreemd 4 De elf basisprincipes van bescherming persoonsgegevens
Gezondheidsmanagement, Bedrijfszorg, Verzuimpreventie & Advies
Company Statement Algemene verordening gegevensbescherming V.20170303 - RGD Solutions Pagina 1 van 5 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 isde Algemene verordening gegevensbescherming
Privacy: de AVG voor decentrale overheden
Privacy: de AVG voor decentrale overheden AKD-Gemeentedagen Martin Hemmer / Annet de Rooij Agenda 1. Algemene hoofdpunten AVG 2. Misbruikrisico s: Kansen voor querulanten? Belangrijkste nieuwe punten
