Het Internet der Dingen

Maat: px
Weergave met pagina beginnen:

Download "Het Internet der Dingen"

Transcriptie

1 Het Internet der Dingen Maar.wat blijft er persoonlijk? Jos Griffioen, Lectoraat Digital Forensics & E-Discovery Faculteit Science & Technology E-Discovery Symposium, 26 april 2018, Leiden

2 Agenda Introductie GDPR Internet of Things (IoT) Onderzoek 2

3 Introductie beautiful world!!! 3

4 Introductie 4

5 Introductie Internet of Things groeit explosief 5

6 Introductie Wat zijn de gevolgen hiervan? Waar blijft al die data? Privacy gaat over kiezen : ik kies om informatie beschikbaar te stellen of niet. 6

7 GDPR en AVG Wat zegt de AVG: persoonsgegevens : alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon ( de betrokkene ); als identificeerbaar wordt beschouwd een natuurlijke persoon die direct of indirect kan worden geïdentificeerd, met name aan de hand van een identificator zoals een naam, een identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, culturele of sociale identiteit van die natuurlijke persoon; 7

8 GDPR en AVG Maar de combinatie van gegevens is ook belangrijk: Faculteit Opleiding Aantal jaren in dienst Deeltijd/Voltijd Vak --- op zich geen persoonsgegeven --- op zich geen persoonsgegeven --- op zich geen persoonsgegeven --- op zich geen persoonsgegeven --- op zich geen persoonsgegeven Echter de combinatie kan wel leiden tot 1 persoon: Faculteit Science&Technology, Informatica, 8 jaar, voltijd, OSINT 8

9 GDPR en AVG Wat zegt de AVG: profilering : elke vorm van geautomatiseerde verwerking van persoonsgegevens waarbij aan de hand van persoonsgegevens bepaalde persoonlijke aspecten van een natuurlijke persoon worden geëvalueerd, met name met de bedoeling zijn beroepsprestaties, economische situatie, gezondheid, persoonlijke voorkeuren, interesses, betrouwbaarheid, gedrag, locatie of verplaatsingen te analyseren of te voorspellen; 9

10 GDPR en AVG Expliciete toestemming geven(consent) Er moet een gerechtvaardigd belang zijn Duidelijkheid over verwerkers, ontvangers, derden, etc. Er is het recht om vergeten te worden De data dient overdraagbaar te zijn 10

11 Smart City 11

12 Smart City 12

13 Smart City Waar blijft Die data? 13

14 Smart City Wat als alleen ik hier voorbijkom? 14

15 Smart City Overheid + bedrijfsleven 15

16 Smart City Overheid + bedrijfsleven 16

17 Smart City Hoe geef ik toestemming? Kan je de data overdragen? Kan ik vergeten worden? Wat doet de combinatie van op zich niet persoonsgegevens? 17

18 Smart Home Luisteren continu Nemen alleen op na opvangen Key-word. 18

19 Smart Home Een hele geruststelling! 19

20 Smart Home Slimme deurbel: Heeft een camera en neemt op. Via een app op te vragen en te bedienen. Detecteert beweging op meters afstand en begint op te nemen 20

21 Smart Home Slimme deurbel: Verzendt regelmatig data naar China???? Hmmm hoe zat dat nu met De GDPR?? 21

22 Smart Home Ok, dus behalve AH weet nu ook Samsung je eetgewoonten! 22

23 Smart Home Hoe geef ik toestemming? Wat is het belang? Kan ik vergeten worden? Weten we wie de verwerkers zijn? 23

24 Smart Business Duurzaam werken. 24

25 Smart Business 25

26 Smarty Business Hoe geef ik toestemming? Kan je de data overdragen? Kan ik vergeten worden? 26

27 Tot zover het leuke verhaal! Het is oorlog!!! Forensisch ICT een andere manier van kijken naar informatica 27

28 De vaatwasser begint voor zichzelf! en de koelkast en de tv en de oven de stofzuiger de airco.. 28

29 Hmm, dat is duidelijk In ieder geval eerlijk! 29

30 Helaas: Vernieling is van alle tijden 30

31 Wie is verantwoordelijk? 31

32 Wie is verantwoordelijk? IoT is vaak een keten: Hardware (embedded devices, smartphones) Software (apps, websites) Storage (cloud) Network ( LoRa, wifi, zigbee) De consument ( bedrijf, particulier, overhead)? De implementator ( consulting company)? De leverancier ( van 1 vd schakels)? Wie is verwerker, wie is derde, wie is ontvanger? 32

33 Wat zijn de oorzaken? Hoe ging (IT)technologie implementatie in het verleden? -Grote tijdsdruk vanuit de markt -Grote druk op de prijs vanuit de markt -Veiligheid niet prio1 -Veiligheid een kostenpost -Slecht ontwerp en realisatie (we upgraden nog wel..) -Alfa en Beta releases naar de markt hmmmm klinkt bekend. heb zomaar het idee dat IoT ook zo ontwikkeld wordt.. 33

34 Privacy by design Nadenken over Ontwerp Bouw Implementatie Partners/Leveranciers 34

35 Hogeschool Leiden: niet alleen for fun 2016 Hack-a-Toon HSL team zorgt voor koude winters Draagt steentje bij Lord of The Things HSL team wordt Tech Lord

36 Regeerakkoord noemt Internet-of-Things Kijk dat is de eerste stap! De producent krijgt regels. Maar de consument kan zelf ook wel wat doen! 36

37 Uitgangspunten* onderzoek HS Leiden 1. Onderzoek is een wettelijke taak van de Hogeschool 2. Praktijkgericht onderzoek dient onderwijs en beroepspraktijk 3. Onderzoek versterkt de identiteit in de regio 4. Onderzoek voldoet aan kwaliteitsstandaarden 5. Onderzoek en onderwijs zijn dichtbij elkaar georganiseerd 6. De Hogeschool biedt de noodzakelijke infrastructuur * deze uitgangspunten zijn gebaseerd op het instellingsplan van HS Leiden en zijn voorgelegd aan de deelnemers van Werkconferentie Onderzoek 12 april, waaronder CvB en lectoren van HS Leiden. 37

38 Testen op privacy/veiligheid is noodzaak IoT Forensisch Lab HSD Producenten En Consumenten 38

39 Onderzoek in het onderwijs Video hololens 39

40 Conclusie Laten we samen de GDPR/AVG echte betekenis geven op het Internet der Dingen Onderzoek Innovatie Design Zodat we kunnen kiezen wat persoonlijk blijft 40

41 Vragen? 41

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

FACTSHEET VERWERKINGSREGISTER

FACTSHEET VERWERKINGSREGISTER Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor

Nadere informatie

Toelichting op de Algemene Verordening Gegevensbescherming

Toelichting op de Algemene Verordening Gegevensbescherming Toelichting op de Algemene Verordening Gegevensbescherming Annette Gaalman, Erfgoed Brabant (mede op basis van informatie en presentatie Yvonne Welings, gemeentearchivaris Tilburg) AVG betreft: verwerking

Nadere informatie

De AVG, wat moet ik ermee?

De AVG, wat moet ik ermee? De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van

Nadere informatie

AVG. #IABnl. Algemene Verordening Gegevensbescherming. Deloitte Privacy Advisory. 6 juni 2017

AVG. #IABnl. Algemene Verordening Gegevensbescherming. Deloitte Privacy Advisory. 6 juni 2017 AVG Algemene Verordening Gegevensbescherming Deloitte Privacy Advisory 6 juni 2017 EVEN VOORSTELLEN John Chou Senior Privacy Advisor Deloitte Jacqueline Maat Manager Privacy Deloitte WAT IS PRIVACY? VERSCHILLENDE

Nadere informatie

BESLISBOOM VERWERKERSOVEREENKOMST

BESLISBOOM VERWERKERSOVEREENKOMST BESLISBOOM VERWERKERSOVEREENKOMST Vooraf: Uit de beslisboom blijkt wanr wel en wanr geen verwerkersovereenkomst nodig is. Wanr geen verwerkersovereenkomst nodig is maar wel persoonsgegevens worden verwerkt,

Nadere informatie

FACTSHEET DATALEK. Inleiding

FACTSHEET DATALEK. Inleiding Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING.

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING. LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING www.boutadvocaten.nl 06-04-2017 Introductie Bout Advocaten Allround kantoor 21 advocaten 5 branches: agrarisch, zorg, onderwijs, bouw en ICT & IE Tim

Nadere informatie

ALINDUS BVBA PRIVACY POLICY KLANTEN EN LEVERANCIERS

ALINDUS BVBA PRIVACY POLICY KLANTEN EN LEVERANCIERS ALINDUS BVBA PRIVACY POLICY KLANTEN EN LEVERANCIERS Wij vinden uw privacy belangrijk! Binnen Alindus gaan we dan ook op een veilige en confidentiële wijze om met de persoonsgegevens die worden verzameld.

Nadere informatie

Privacyreglement Spoor3 BV

Privacyreglement Spoor3 BV Privacyreglement Spoor3 BV 1. Wie zijn wij? 1.1 Spoor 3 is een arbodienstverlener. De dienstverlening van Spoor3 is gericht op advisering, ondersteuning, begeleiding en rapportage van verzuim & re-integratie,

Nadere informatie

Workshop 5: samenwerkingsverbanden, scholen en rechten betrokkenen

Workshop 5: samenwerkingsverbanden, scholen en rechten betrokkenen Workshop 5: samenwerkingsverbanden, scholen en rechten betrokkenen Privacy en passend onderwijs Amersfoort, 9 mei 2019 Job Vos Senior adviseur privacy Wettelijke taken schoolbestuur Geven van onderwijs:

Nadere informatie

Slimme Huis Huis vd Toekomst -..

Slimme Huis Huis vd Toekomst -.. Slimme Huis Huis vd Toekomst -.. AGENDA Doelstelling Begrippen Toepassen Voorbeelden + DEMO Vragen Kennissessie Slimme huis - nov2016 2 Doelstelling Kennis delen Slimme keuzes voor eigen huis. Slim kopen,

Nadere informatie

IoT in perspectief geplaatst. Herman Tuininga

IoT in perspectief geplaatst. Herman Tuininga IoT in perspectief geplaatst Herman Tuininga Achtergrond Technische & Marketing opleiding DGA vanaf 2001 Connecting your things Profiel bezoekers IoT conferentie 572 Aanmeldingen op 16 mei 19 Verschillende

Nadere informatie

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en Boels Zanders Privacy op de werkvloer Anouk Cordang en De kracht Jean-Luc van ambitie Coenegracht 24 mei 2018 Onderwerpen I. Wetgeving II. AVG III. Datalekken IV. Vragen Privacy compliance Wetgeving Wet

Nadere informatie

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS VERSIE 201810 - Ons beleid kan steeds herzien worden omwille van wetswijzigingen of andere factoren. WETGEVING De Algemene Verordening Gegevensbescherming

Nadere informatie

Internet of Things in perspectief geplaatst. Herman Tuininga. Oktober 10, 2017

Internet of Things in perspectief geplaatst. Herman Tuininga. Oktober 10, 2017 Internet of Things in perspectief geplaatst Herman Tuininga Oktober 10, 2017 1 Achtergrond Meer dan 20 jaar ervaring in IoT 30 medewerkers IoT Lab Zwolle Connecting your things 2 IoT is een container begrip

Nadere informatie

AVG / GDPR en Onderwijs Algemene verordening gegevensbescherming General Data Protection Regulation

AVG / GDPR en Onderwijs Algemene verordening gegevensbescherming General Data Protection Regulation AVG / GDPR en Onderwijs Algemene verordening gegevensbescherming General Data Protection Regulation Ronald Paans Noordbeek 16 november 2017 File: AVG Presentatie Intergrip scholen 2017, Version: 1.00 [email protected]

Nadere informatie

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer DE AVG IN EEN NOTENDOP Maike van Zutphen Legal, Compliance & Privacy Officer Algemeen Algemene verordening gegevensbescherming Europese wet die geldt voor iedereen in de EU (GDPR = AVG) De AVG neemt de

Nadere informatie

Protocol Cameratoezicht

Protocol Cameratoezicht Protocol Cameratoezicht Inhoudsopgave 1. Inleiding... 3 2. Waarom verwerken wij persoonsgegevens?... 4 3. Wanneer en hoe informeren wij betrokkenen?... 4 4. Wie kan de gegevens inzien?... 4 5. Hoelang

Nadere informatie

Vita Zwaan, 16 november 2017

Vita Zwaan, 16 november 2017 Vita Zwaan, 16 november 2017 1 Het bb-privacy team Christiaan Alberdingk Thijm Vita Zwaan Caroline de Vries Lex Keukens Silvia van Schaik Marieke Berghuis Oskar Mulder Esther Janssen 2 Inleiding privacyrecht

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Camerabeleid ten behoeve van fysieke bewaking. 2. Doel toepassing camera s voor fysieke beveiliging

Camerabeleid ten behoeve van fysieke bewaking. 2. Doel toepassing camera s voor fysieke beveiliging Camerabeleid ten behoeve van fysieke bewaking 1. Cameratoezicht; definitie Cameratoezicht is de bewaking met camera s (Staatsblad Nr.4971-n1, p.1). De termen camera-observatie en camerabewaking komen vaak

Nadere informatie

De laatste ontwikkelingen bij de toezichthouders

De laatste ontwikkelingen bij de toezichthouders Online advertising: what s up, doc? Nicole Wolters Ruckert Leonie van Sloten Woensdag 28 september 2016 De laatste ontwikkelingen bij de toezichthouders ACM en AP Kernpunten van AVGB wat betreft online

Nadere informatie

Unit4 Multivers en de Algemene Verordening Gegevens bescherming (AVG)

Unit4 Multivers en de Algemene Verordening Gegevens bescherming (AVG) Whitepaper Unit4 Multivers en de Algemene Verordening Gegevens bescherming (AVG) In business for people. 1. Achtergrond Algemene Verordening Gegevensbescherming Op 25 mei 2018 treedt een nieuwe Europese

Nadere informatie

GDPR Basic guidelines for clients

GDPR Basic guidelines for clients GDPR? General Data Protection Regulation Europese Regelgeving, met lokale toepassing door Privacy Commissie. Je moet compliant zijn tegen 25 mei 2018 Doel: Betere regulering van Privacy & Gegevensbescherming.

Nadere informatie

Internet of Things: netwerk voor kennis, onderzoek, onderwijs en ontwikkeling Samenwerking van hogescholen, kennisinstituten en industriële partners

Internet of Things: netwerk voor kennis, onderzoek, onderwijs en ontwikkeling Samenwerking van hogescholen, kennisinstituten en industriële partners Internet of Things: netwerk voor kennis, onderzoek, onderwijs en ontwikkeling Samenwerking van hogescholen, kennisinstituten en industriële partners dr. Geert de Haan 1 drs. Wim Smit 2 dr. Jan Dirk Schagen

Nadere informatie