De AVG, belangrijkste begippen
|
|
|
- Andreas Thys
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 De AVG, belangrijkste begippen MedLawconsult Evert-Ben van Veen
2 Welke Persoonsgegevens Beginselen gegevensverwerking Toestemming Recht om vergeten te worden De uitzonderingen, met name wetenschappelijk onderzoek Twee versies Beide Beetje Veel niet
3 Persoonsgegevens Direct of indirect identificeerbaar EP: ook uit te kiezen, singling out??, kan directe verbinding met die persoon worden gelegd, ook al weet je niet wie het is.. Kan worden geïdentificeerd: aan de hand van kenmerkend identificatiemiddel waarvan redelijkerwijs te verwachten is dat verantwoordelijke of ieder ander.kan identificeren.technologische ontwikkeling
4 Nieuw EP: gepseudonimiseerde persoonsgegevens Overigens ook Redding; altijd Persoonsgegevens die niet aan bepaalde persoon kunnen worden gekoppeld zonder aanvullende info, mits die apart wordt bewaard en op voorwaarde technische en organisatorische maatregelen om koppeling te voorkomen.. Zijn dus 1 e plaats al persoonsgegevens.? Koppeling is bedoeld. Van die aanvullende info ten behoeve van identificatie van die persoon? Vraag of deze het haalt
5 Waar staan we nu.. Reikwijdte persoonsgegevens uitgebreid Los van de definities Door technologische ontwikkelingen is herleiding steeds meer mogelijk. (zie de middag) Immers niet uitsluitend wat verantwoordelijke kan en redelijkerwijs zal, maar een ieder.
6 2 Uitbreiding door de definities??? Opinie 7/2011 WP Daar ook tweeweg gepseudonimiseerd onder omstandigheden anoniem NU; indien weg terug, ook al is die voor verantwoordelijke afgesneden, dan persoonsgegevens EP claimt nauwelijks Singling out, beperkt opgevat, je kunt NN bereiken Niet onbegrijpelijk Gepseudonimiseerd in het algemeen altijd persoonsgegeven??? In beperkte lezing niet. Juridisch soms wat je (niet) wilt
7 Gepseudonimiseerd.. Ja maar je kunt koppelen en daardoor toch herleidbaar. Het ge ja maar.. Klopt dat koppelen en verrijken alsnog tot persoonsgegevens kan leiden Noemden we al in Gedragscode Gezondheidsonderzoek 2004 Betekent niet dat afzonderlijke datasets persoonsgegevens zijn Dus houd vast aan huidige opvatting 1 weg gepseudonimiseerd Verder vanmiddag
8 Beginselen, grotendeels al geldend recht Rechtmatige grondslag Eerlijk en transparant Doelbinding Minimale gegevensverwerking Juist, anders wissen of rectificeren Niet langer bewaren dan nodig Zodanig verwerkt dat betrokkene diens rechten kan uitoefenen Spanning met PET later. Integriteit Verantwoordingsplicht
9 Relevant anders Thans 9.3 Wbp: verder verwerken voor wetenschappelijk onderzoek niet onverenigbaar Ook in EC ontwerp, met name overweging 40 EP schrapt die. Verder bewaren mag.. mits in overeenstemming met bepalingen over wetenschappelijk onderzoek, niet de uitzondering.. Voor verder verwerken dus eerst naar die artikelen.
10 Toestemming Voornaamste ingangspunt voor rechtmatigheid, al blijven andere genoemd Uitvoering overeenkomst, wettelijke verplichting, vitaal belang,.., gerechtvaardigd belang verantwoordelijke mits Toestemming voor een of meer specifieke doeleinden welbepaalde doeleinden Moeten daadwerkelijk worden goedgekeurd Specifiek voor andere Zoals gebruik inhoud berichten voor ads. Moet zeer specifieke info aan ten grondslag liggen EP heeft zich uitgeleefd in symbolen Overigens uitzondering indien voor wetenschappelijk onderzoek mits
11 Broad consent voor wetenschappelijk onderzoek exit?? Is inmiddels de standaard METC s keuren deze (in het algemeen) goed VS: IRB s van specifiek naar broad Onduidelijk.. Zweedse DPA indertijd : doeleinden onvoldoende bepaald, dus consent is niet specifiek Ik: doeleinden wel bepaald, namelijk onderzoek naar oorzaken ziekten en gezondheid met behulp van.. EP: in 81 ter (gegevens over gezondheid): toestemming voor een of meer vergelijkbare onderzoeken Voldoet dit aan vergelijkbaarheidsvoorwaarde
12 Conclusies voor toestemming Moet hoe dan ook worden gelezen in samenhang met Informatie en overige beginselen Kritiek uit deel wetenschap: Moereel, oratie Oa. verwijzend naar hoe consumenten keuzes maken Fair verwerken belangrijker Maar thans: de uitzondering bepaalt de regel Transparantie hoe dan ook belangrijker Ik: brengplicht verantwoordelijke maar ook haalplicht betrokkene Gelaagd systeem Niet geldend recht: governance Nog steeds broad consent, mits vergelijkbaar. Maar meer langs DPA s > niet zeker.. strikt noodzakelijk
13 Recht om vergeten te worden. Staat er niet: recht op wissen of wissen koppelingen Geclausuleerd Gaat verder dan thans: namelijk ook wanneer bezwaar bij vitaal belang, alg. belang of gerechtvaardigd belang verantwoordelijke tenzij. Niet indien bewaren ten behoeve van historische, statistische of wetenschappelijke doeleinden CF. art. 83. Zou zelfs gelden indien toestemming wordt ingetrokken Nu al Google uitspraak Hof Had niet betrekking op onderliggende krantenartikel. Nu al vernietiging dossier op grond van WGBO
14 Gegevens over gezondheid persoonsgegevens over de fysieke of mentale gezondheid van een persoon, of over de verlening van een gezondheidsdienst aan een persoon Aparte definitie genetische gegevens Species van gegevens over gezondheid Genetic exceptionalism? Ja, maar toch hetzelfde behandeld Net als thans, is verboden tenzij:
15 Gegevens over gezondheid Uitdrukkelijke toestemming voor een of meer welbepaalde doelstellingen Vitaal belang etc. Gezondheidszorg, art. 81 Wetenschappelijk onderzoek, art. 83 EP, archieven, art. 83 bis
16 Gezondheidszorg Deels als huidig art. 21 Wbp Met toevoeging van veel meer mits strikt, etc. Toevoeging: Openbaar belang volksgezondheid, infectieziekten maar ook garanderen hoge kwaliteits- en veiligheidsnormen, onder meer voor geneesmiddelen en medische hulpmiddelen, Mits vertrouwelijkheid in acht moet worden genomen daar kunnen we wat mee
17 Wetenschappelijk onderzoek 83 EP: In overeenstemming met rest, dus o.a. toestemming, mag t uitsluitend indien: Niet kan met anonieme gegevens Hoe kom je aan die anonieme gegevens indien je die niet eerst tot zodanig verwerkt/omwerkt. Scheiding tussen communicatie gegevens en onderzoeksgegevens volgens de allerhoogste technische standaarden en alle noodzakelijke maatregelen worden getroffen dat betrokkene alsnog oneigenlijk wordt geïdentificeerd Al zeer veel PET en veiligheid in AVG, nog meer???
18 Wetenschappelijk onderzoek, zonder toestemming EP bij gegevens omtrent gezondheid, uitsluitend indien: Voorzien in wetgeving lid-staten; Gewichtig algemeen belang Niet anders mogelijk Anoniem gemaakt (EB: maar dan vallen ze er toch niet meer onder), gepseudonimiseerd volgens de allerhoogste technische standaarden Geen bezwaar volgens art. 19 Gewichtig algemeen belang mits..
19 Tot slot Waar staan we nu? Deel is duidelijk Deel is onduidelijk Maar verwacht strikte interpretatie Deel is duidelijk en verklaarbaar PET en veiligheid Deel is bedoeld voor online wereld Klein deel is winst Veiligheid Wetenschappelijk onderzoek is bedreigend Zie vanmiddag
GDPR : de uitdaging voor de zorgsector Pseudonimisering en Anonimisering van gegevens
GDPR : de uitdaging voor de zorgsector Pseudonimisering en Anonimisering van gegevens Catherine Erkelens 11 januari 2018 Inhoud Algemeen - Definities en voorwaarden - Voorbeelden Specifiek toegepast op
GDPR zekere en mogelijke consequenties
GDPR zekere en mogelijke consequenties MedLawconsult vooraf Dank aan FEDERA en COREON Hebben (haast) alle tijd mogelijk gemaakt NIVEL Remco Coppen Borrel Vele buitenlandse contacten Wat is er aan hand
Cursus privacyrecht Jeroen Naves 7 september 2017
Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf
PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS
PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS VERSIE 201810 - Ons beleid kan steeds herzien worden omwille van wetswijzigingen of andere factoren. WETGEVING De Algemene Verordening Gegevensbescherming
Kwaliteitsregistraties en nog veel meer. MedLawconsult Evert-Ben van Veen
Kwaliteitsregistraties en nog veel meer MedLawconsult Evert-Ben van Veen Wat vanmiddag n Eerst breed o Achtergrond o Geldend recht altijd context o Nooit zwart wit n Dan wat geldend recht o Kritiek. n
Instroom en Privacy: een juridische inleiding. terpstralegal.com -
Instroom en Privacy: een juridische inleiding Over Terpstra Legal Gespecialiseerd in onderwijsrecht: passend onderwijs, leerplicht, maatwerktrajecten, drop-outs, thuiszitters Unieke aanpak: onderwijskundige
Algemene verordening gegevensbescherming
17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op
Privacyverklaring Therapeuten VVET
Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...
Plan 5 6-11 7 - 41-43 76-78
Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale
Wat gaat een cliëntondersteuner merken van de nieuwe AVG?
Wat gaat een cliëntondersteuner merken van de nieuwe AVG? Privacy en samenwerking, gaat dat samen? Vakdag BCMB 27 juni 2018 Rosalinde Visser, jurist beroepsethiek voor psychologen (NIP) Wat is de AVG?
Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.
Privacyreglement Intermedica Kliniek Geldermalsen Versie 2, 4 juli 2012 ALGEMENE BEPALINGEN Artikel 1. Begripsbepalingen Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare
Opleiding FG. De belangrijkste wettelijke kaders. Luuk Arends (advocaat)
Opleiding FG De belangrijkste wettelijke kaders Luuk Arends (advocaat) Wat staat er op het program? We hebben al 1-7-2017 1-1-2018 En wat nog meer? artikel 8 EVRM artikel 10 Grondwet 1. Ieder heeft, behoudens
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
ALGEMENE VERORDENING GEGEVENSBESCHERMING
ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking
Privacyreglement Medewerkers Welzijn Stede Broec
Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel
1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
PRIVACY REGLEMENT Algemene bepalingen Begripsbepalingen 1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1.2 Gezondheidsgegevens / Bijzondere
PRIVACYREGLEMENT Kinderopvang Ikke & De Groene BSO
Pagina 1 van 7 PRIVACYREGLEMENT Kinderopvang Ikke & De Groene BSO Kinderopvang Ikke & De Groene BSO (hierna verder te noemen: wij ) hechten veel waarde aan de bescherming van de persoonsgegevens van u
de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.
Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens
Privacyreglement. Inhoudsopgave. Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012
Pagina 1 van 7 Privacyreglement Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012 Inhoudsopgave Hoofdstuk 1: Algemene bepalingen artikel 1: Begripsomschrijvingen artikel 2: Reikwijdte artikel
Vita Zwaan, 16 november 2017
Vita Zwaan, 16 november 2017 1 Het bb-privacy team Christiaan Alberdingk Thijm Vita Zwaan Caroline de Vries Lex Keukens Silvia van Schaik Marieke Berghuis Oskar Mulder Esther Janssen 2 Inleiding privacyrecht
Kortom: WoonCadans vindt privacy belangrijk. We leggen in ons privacystatement uit hoe we met (bijzondere) persoonsgegevens omgaan.
Privacystatement AVG WoonCadans zet zich in om de persoonlijke levenssfeer en privacy van onze cliënten, medewerkers en andere bij de zorg betrokken mensen te beschermen. Dit privacystatement is bedoeld
1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon.
Vastgesteld door de Raad van Bestuur, november 2010 Artikel 1 Begripsbepalingen 1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. 1.2 verwerking van persoonsgegevens:
De AVG, wat moet ik ermee?
De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van
Inleiding, toelichting... 2. Algemene bepalingen... 2. Artikel 1: Begripsbepalingen... 2. Artikel 2: Reikwijdte... 3. Artikel 3: Doel...
PRIVACYREGLEMENT REGIORECHT ANTI-FILESHARINGPROJECT INHOUD Inleiding, toelichting... 2 Algemene bepalingen... 2 Artikel 1: Begripsbepalingen... 2 Artikel 2: Reikwijdte... 3 Artikel 3: Doel... 3 Rechtmatige
Privacyreglement. Algemene bepalingen. Doelstelling
Doelstelling Privacyreglement Het doel van dit reglement is een praktische uitwerking te geven van de bepalingen van de Wet bescherming persoonsgegevens, verder te noemen WBP. Dit reglement is van toepassing
Arbeidsprivacyrecht. Samenstelling: Peter Keuchenius
Arbeidsprivacyrecht Samenstelling: Peter Keuchenius Wet Bescherming Persoonsgegevens (WBP) -> AVG Tot 25 mei 2018 van kracht Daarna: Europese verordening: Algemene verordening inzake gegevensbescherming
Randvoorwaarden Privacy & Security
Randvoorwaarden Privacy & Security Iris Koetsenruijter 17 juni 2015 Wet bescherming persoonsgegevens 2 Wat is een persoonsgegeven? Artikel 1 sub a Wbp: persoonsgegeven: elk gegeven betreffende een geïdentificeerde
Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3
PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...
Privacyreglement ZorgFamilie
Privacyreglement ZorgFamilie Inhoudsopgave Algemene bepalingen Art 1. Begripsbepalingen Art 2. Reikwijdte Art 3. Doel Rechtmatige verwerking persoonsgegevens Art 4. Voorwaarden voor rechtmatige verwerking
1.1 Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
Privacyreglement Stichting de As Inleiding en doel Bij Stichting de As worden persoonsgegevens van zowel patiënten als van medewerkers verwerkt. Het gaat daarbij vaak om zeer privacygevoelige gegevens
Privacyreglement Spaarne Gasthuis voor patiënten en medewerkers
Privacyreglement Spaarne Gasthuis voor patiënten en medewerkers Afdeling : centraal protocol Documenttype: reglement Versie : 1 Vervaldatum: Eigenaar: Raad van bestuur Auteur: Angelo Clous Beoordelaar:
a) Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
Privacyreglement QPPS LIFETIMEDEVELOPMENT QPPS LIFETIMEDEVELOPMENT treft hierbij een schriftelijke regeling conform de Wet Bescherming Persoonsgegevens voor de verwerking van cliëntgegevens. Vastgelegd
Samenwerkingsverbanden en de AVG
Realisatie Handreiking Samenwerkingsverbanden en de AVG Deel 2 Uitwisseling van persoonsgegevens Inhoudsopgave 1 Inleiding...3 2 Doel en grondslag...4 2.1 Wat zegt de AVG?...4 2.1.1 Noodzakelijkheidsvereiste...4
PRIVACYREGLEMENT IN ZORG EN ADVIES B.V.
PRIVACYREGLEMENT IN ZORG EN ADVIES B.V. Inhoudsopgave IN Zorg en Advies B.V. en uw privacy 3 Artikel 1: Begripsomschrijving 4 Artikel 2: Reikwijdte 4 Artikel 3: Doel 4 Artikel 4: Te verzamelen gegevens
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Universiteit Leiden Centrum voor Recht in de Informatiemaatschappij Postbus 9520 2300 RA LEIDEN. privacyaspecten digitalisering cultureel erfgoed
POSTADRES Postbus 93374, 2509 AJ Den Haag BEZOEKADRES Juliana van Stolberglaan 4-10 TEL 070-88 88 500 FAX 070-88 88 501 E-MAIL [email protected] INTERNET www.cbpweb.nl AAN Universiteit Leiden Centrum voor
Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl
Learning Analytics en de Wet bescherming persoonsgegevens Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl [email protected] / 020-663 1941 Privacy en persoonsgegevens Beeld: Sunside, Flickr, CC-BY
Reactie van de Brancheorganisaties Zorg (BoZ) op de consultatie Uitvoeringswet Algemene verordening gegevensbescherming (AVG)
Reactie van de Brancheorganisaties Zorg (BoZ) op de consultatie Uitvoeringswet Algemene verordening gegevensbescherming (AVG) ActiZ, GGZ Nederland, NFU, NVZ en VGN, verenigd in de BoZ, hebben met belangstelling
8.50 Privacyreglement
1.0 Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; 2. Zorggegevens: persoonsgegevens die direct of indirect betrekking hebben
'nader gebruik' van persoonsgegevens voor wetenschappelijk onderzoek
COREON Statement 1 'nader gebruik' van persoonsgegevens voor wetenschappelijk onderzoek Samenvatting Een van de beginselen van de AVG is het doelbindingsbeginsel (artikel 5.1b AVG). Persoonsgegevens mogen
Privacyreglement Spoor3 BV
Privacyreglement Spoor3 BV 1. Wie zijn wij? 1.1 Spoor 3 is een arbodienstverlener. De dienstverlening van Spoor3 is gericht op advisering, ondersteuning, begeleiding en rapportage van verzuim & re-integratie,
onderzoek en privacy WAT ZEGT DE WET
onderzoek en privacy WAT ZEGT DE WET masterclass research data management Maastricht 4 april 2014 presentatie van vandaag uitleg begrippenkader - privacy - juridisch huidige en toekomstige wet- en regelgeving
1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
1. Begripsbepalingen 1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1.2. Gezondheidsgegevens Persoonsgegevens die direct of indirect betrekking
Privacy reglement (pdf te downloaden in nieuwe pagina)
Privacy reglement (pdf te downloaden in nieuwe pagina) Privacy reglement ZonnaCare De Wet Bescherming Persoonsgegevens (WBP) bepaalt hoe wij in Nederland moeten omgaan met (het verwerken van) privacygevoelige
Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:
Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:
Algemene Verordening Gegevensbescherming (AVG)
Inleiding Vanaf 25 mei 2018 is de Algemene Verordening gegevensbescherming (AVG) van toepassing. Elke organisatie krijgt dan meer verplichtingen. De nadruk ligt - meer dan nu - op onze verantwoordelijkheid
