PRAKTIJKNOTITIE Arbeidsrecht. 1. Inleiding

Maat: px
Weergave met pagina beginnen:

Download "PRAKTIJKNOTITIE Arbeidsrecht. 1. Inleiding"

Transcriptie

1 Van: NOAB Adviesgroeplid WVO Advocaten Datum: April 2016 Onderwerp: Het verwerken en bewaren van persoonsgegevens van werknemers nu en straks 1. Inleiding Privacy in relatie tussen werkgever en werknemer is de laatste tijd regelmatig onderwerp van gesprek geweest in de media. Vooral de vraag welke gegevens een werkgever mag verwerken bij ziekte van een werknemer was en is een groot struikelblok. Over het wel/niet verwerken van bijzondere persoonsgegevens van zieke werknemers valt veel te zeggen, maar ook over het verwerken van meer algemene gegevens van een werknemer zijn in de Wet bescherming persoonsgegevens (hierna: Wbp) regels en voorwaarden gesteld. Daarnaast is met ingang van 1 januari 2016 de Wet meldplicht datalakken in werking getreden, met als gevolg dat werkgevers vanaf die datum verplicht zijn om een (ernstig) datalek te melden bij de toezichthouder, de Autoriteit Persoonsgegevens. Met de inwerkingtreding van de Wet meldplicht datalekken heeft de Autoriteit Persoonsgegevens ook een verdergaande boetebevoegdheid gekregen. Zo kan bij overtreding van de regels een hoge boete worden opgelegd tot wel ,-. Het is voor een werkgever dus belangrijk om bekend te zijn met de regels over het verwerken van bijzondere én algemene persoonsgegevens van werknemers en ook in overeenstemming met deze regels te handelen. In de praktijk blijkt echter dat er nog weinig bekendheid is, daarom wordt in deze praktijknotitie uitleg gegeven van de Wbp, de Wet meldplicht datalekken en in het verlengde daarvan de Algemene Verordening Gegevensbescherming (verder: AVG). Vervolgens wordt ingegaan op het verwerken van persoonsgegevens van werknemers en welke wettelijke eisen daaraan worden gesteld. Tot slot zal, met het oog op de nieuwe wetgeving, aan de hand van een stappenplan de aandachtspunten voor werkgevers in het kader van de AVG worden uiteengezet. Let op! Binnenkort zal de definitieve versie van de AVG worden gepubliceerd. Met de inwerkingtreding van de AVG worden aan organisaties nóg strengere eisen gesteld ten aanzien van het verwerken van persoonsgegevens. Denk bijvoorbeeld aan het aanstellen van een zogenaamde privacy officer die de processen rondom privacy moet begeleiden en toezicht moet houden op de juiste naleving van de verordening. Per 25 mei 2018 is de AVG rechtstreeks van toepassing in Nederland. De Wbp geldt dan niet meer. Dat betekent dat er vanaf die datum nog maar één privacywet geldt in de hele Europese Unie, namelijk de AVG. Praktijknotitie Persoonsgegevens Pagina: 1/9

2 2. De Wet bescherming persoonsgegevens / Algemene Verordening privacybescherming 2.1. Algemeen wettelijk kader verwerken persoonsgegevens De snelle ontwikkelingen in de informatietechnologie (digitalisering) van de laatste decennia hebben veel voordelen voor de maatschappij met zich meegebracht. Echter, de snelle digitalisering heeft ook een keerzijde. De digitalisering brengt namelijk diverse privacy risico s met zich mee in het kader van verwerking van persoonsgegevens. Denk aan identiteitsfraude, datalekken en dergelijke. Zodoende bestond de behoefte om verwerking van persoonsgegevens (dat zijn alle handelingen m.b.t. persoonsgegevens; van verzamelen tot en met vernietigen) te reguleren c.q. te structureren. Als gevolg daarvan is de Wbp (die mede is gestoeld op Europese wetgeving) op 1 september 2001 in Nederland in werking getreden. Inmiddels, ruim vijftien jaar later, is de informatietechnologie nog verder ontwikkeld en door diverse schandalen (denk bijvoorbeeld aan de onthullingen van Snowden) ontstond de behoefte om op Europees niveau strengere privacywetgeving te introduceren. Op Europees niveau is inmiddels overeenstemming bereikt over Europese privacy regels en is de AVG opgesteld, die op 25 mei 2018 direct van toepassing zal zijn en onze nationale wetgeving, de Wbp volledig vervangt. Aan de vooravond van de inwerkingtreding van de AVG heeft Nederland overigens de Wbp al ingrijpend gewijzigd. Op 1 januari 2016 is namelijk de Wet meldplicht datalekken in werking getreden en heeft de Autoriteit Persoonsgegevens verdergaande boetebevoegdheid gekregen. De meldplicht uit de Wet meldplicht datalekken brengt met zich mee dat een organisatie bij een (ernstig) datalek dit verplicht aan de Autoriteit Persoonsgegevens moet melden. Bij een datalek kan bijvoorbeeld worden gedacht aan een kwijtgeraakte USB-stick met persoonsgegevens, een gestolen laptop, of een inbreuk door een hacker. Dat betekent dat Nederlandse organisaties ook nu al geconfronteerd (kunnen) worden met strengere privacy regels en hogere boetes Toepassingsbereik De Wbp en de Wet meldplicht datalekken (en straks ook de AVG) zijn uiteraard niet in iedere situatie van toepassing, maar alleen als sprake is van het daadwerkelijk verwerken van persoonsgegevens in de zin van de Wbp. In de Wbp en de AVG zelf worden overigens nog aanvullende voorwaarden gesteld voor het van toepassing zijn van de wet/verordening. Persoonsgegeven Om vast te stellen of sprake is van een persoonsgegeven in de zin van de Wbp, moet aan twee voorwaarden zijn voldaan. Allereerst dient het gegeven informatie te verschaffen over een persoon. Het gaat hierbij om eigenschappen van de persoon, zijn opvattingen of gedragingen. Het gaat bij persoonsgegevens dus niet alleen om een naam, adres of BSN-nummer, maar het kan ook gaan om een foto of een video. Dat betekent dat bijvoorbeeld gegevens over het telefoon- en computergebruik (van werknemers) ook onder het begrip persoonsgegeven van de Wbp vallen. Praktijknotitie Persoonsgegevens Pagina: 2/9

3 Het tweede vereiste is dat de persoon waarover het gegeven informatie verschaft een geïdentificeerde of identificeerbare natuurlijke persoon moet zijn. Een persoon is identificeerbaar als zijn identiteit redelijkerwijs, zonder onevenredige inspanning, vastgesteld kan worden. In sommige gevallen lijkt het op het eerste gezicht misschien niet te gaan om gegevens die tot een bepaalde persoon te herleiden zijn, maar dat betekent niet dat het dan niet om een persoonsgegeven in de zin van de Wbp gaat. Soms kan namelijk ook uit de combinatie met andere gegevens alsnog een gegeven tot een bepaalde persoon worden herleid, met als gevolg dat sprake is van een persoonsgegeven en dat de Wbp/AVG van toepassing is. Met de komst van de AVG verschillen de definities van persoonsgegevens en de verwerking daarvan enigszins met de Wbp, met dien verstande dat de AVG een veel uitgebreidere definitie geeft van persoonsgegevens (zie tekstblok hieronder) en dat dus in principe eerder sprake zal zijn van een persoonsgegeven. Artikel 1 onder a Wbp Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon Artikel 4 onder 1 AVG Persoonsgegevens: alle informatie over een geïdentificeerde of identificeerbare natuurlijke persoon (de betrokkenen als identificeerbaar wordt beschouwd een natuurlijk persoon die direct of indirect kan worden geïdentificeerd, met 3. name aan Ten de slotte hand van een identificator zoals een naam identificatienummer, locatiegegevens, een online identificator of van een of meer elementen die kenmerkend zijn voor de fysieke, fysiologische, genetische, psychische, economische, Mocht u vragen hebben over de culturele inhoud of van sociale deze identiteit NOAB praktijknotitie, van die natuurlijke dan persoon kunt u als NOAB-lid in het kader van de NOAB-helpdesk contact opnemen met: Verwerken Als is vastgesteld dat het gaat om persoonsgegevens, dient vervolgens de vraag te worden beantwoord of sprake is van het verwerken van persoonsgegevens. Het verwerken van persoonsgegevens moet ruim worden opgevat en praktisch gezien komt het erop neer dat iedere handeling die een organisatie met een persoonsgegeven verricht onder het begrip verwerken valt. In de memorie van toelichting (zeg maar de uitleg van de wet) bij de Wbp, staat dan ook dat elke handeling of elk geheel van handeling met betrekking tot persoonsgegevens, waaronder in ieder geval wordt verstaan: elke handeling of elke geheel van handelingen betreft met betrekking tot persoonsgegevens, waaronder in ieder geval het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiding of enige andere vorm van terbeschikkingstelling, samenbrengen, met elkaar in verband brengen, alsmede het afschermen, uitwissen of vernietigen van gegevens het verwerken van persoonsgegevens inhoudt. Deze omschrijving uit toelichting bij de Wbp sluit ook aan bij de definitie van verwerken in de zin van de AVG, daarin staat namelijk de volgende definitie opgenomen: een bewerking of een geheel Praktijknotitie Persoonsgegevens Pagina: 3/9

4 van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens. Kortom: als is vastgesteld dat sprake is van een persoonsgegeven, dan is al snel ook voldaan aan het tweede vereiste van verwerking. Het begrip verwerking is in de Wbp en de AVG dusdanig ruim geformuleerd dat een organisatie die met persoonsgegevens werkt deze feitelijk ook verwerkt, en dus aan de wettelijke regels van de Wbp en straks de AVG dient te voldoen. Praktijknotitie Persoonsgegevens Pagina: 4/9

5 Schematisch In de Beleidsregels meldplicht datalekken in de Wet bescherming persoonsgegevens is een handig schema opgenomen om te controleren of de activiteiten van een organisatie onder de Wbp (en dus de Wet meldplicht datalekken) valt. Als dat zo is, dan moet de organisatie met een aantal zaken rekening houden. Denk aan het beveiligen van de verwerking van persoonsgegevens en de melding bij de Autoriteit Persoonsgegevens als sprake is van een Datalek. Praktijknotitie Persoonsgegevens Pagina: 5/9

6 4. Voorwaarden aan het verwerken van gegevens van werknemers In principe geldt dat bij het verwerken van gegevens van werknemers de Wbp en de AVG onverkort van toepassing zijn. Uitganspunt is dat persoonsgegevens (ook die van werknemers) niet mogen worden verwerkt, tenzij sprake is van een van de volgende situaties: - Toestemming van de betrokkene; - Overeenkomst; - Wettelijke verplichting; - Publieke taak; - Vitaal belang; - Gerechtvaardigd belang. Ook als werkgever moet je dus een rechtvaardigingsgrond hebben om persoonsgegevens, ook als het gaat om werknemers, te verwerken. Vaak is de rechtvaardigingsgrond in het kader van de arbeidsrelatie duidelijk en zal dit niet snel tot problemen leiden. De werkgever is immers veelal verplicht om de persoonsgegevens van een werknemer te verwerken en te bewaren (wettelijke verplichting); denk bijvoorbeeld aan het identiteitsbewijs van een werknemer. Als de werkgever geen kopie van het geldige identiteitsbewijs van zijn werknemer in zijn administratie heeft, dan kan dit zelfs leiden tot een boete van de Inspectie SZW. De werkgever heeft echter niet altijd een gerechtvaardigd belang bij het verwerken van persoonsgegevens. Denk bijvoorbeeld aan de situatie dat een werkgever zijn werknemers heimelijk monitort. Dan is het maar de vraag of hiervoor een gerechtvaardigd belang aanwezig is. Veelal zal de werkgever aanvoeren dat hij dit doet vanwege beveiligingsdoeleinden. In sommige gevallen, bij heimelijke monitoring, zal de werkgever de werknemers niet willen informeren over het monitoren van internet- en telefoongebruik, maar dan wil hij dit geheimhouden. In dat geval moet een werkgever de werknemers in principe wel in algemene zin informeren dat er mogelijk sprake kan zijn van heimelijke monitoring (bijv. cameratoezicht bij herhaaldelijke diefstallen). Let wel, voor het heimelijk monitoren moet een werkgever aan verzwaarde eisen voldoen. Zo moet de werkgever een redelijke verdenking hebben dat een medewerker iets doet wat strafbaar is en moet de werkgever in principe bij de Autoriteit Persoonsgegevens een onderzoek aanvragen. Uitgangspunt is dat altijd moet worden beoordeeld of er niet minder belastende mogelijkheden zijn in het kader van beveiligingsdoeleinden (proportionaliteit). Als monitoring al noodzakelijk is, dan heeft het informeren van de werknemers dat mogelijk sprake is van monitoring meestal de voorkeur, omdat dan minder strenge eisen gelden. Vanzelfsprekend moet er altijd een gerechtvaardigd belang voor monitoring aanwezig zijn. In het kader van de verwerking van meer algemene gegevens van werknemers (adresgegevens, geboortedatum, bankrekeningnummer e.d.), is zoals gezegd al snel een rechtvaardigingsgrond aanwezig, namelijk een wettelijke verplichting, zodat een werkgever hier niet zo snel onrechtmatig c.q. zonder rechtvaardigingsgrond persoonsgegevens verwerkt. Praktijknotitie Persoonsgegevens Pagina: 6/9

7 Strengere eisen Met de komst van de AVG worden de eisen voor het verwerken van persoonsgegevens strenger, ook voor werkgevers die persoonsgegevens van hun werknemers verwerken. De AVG vereist namelijk dat persoonsgegevens alleen voor vooraf welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden worden verzameld en niet mogen worden verwerkt als dit onverenigbaar zou zijn met de vooraf vastgestelde doeleinden. Belangrijker nog is dat de AVG strenge eisen stelt aan de beveiliging van de verwerkte persoonsgegevens. Volgens de AVG moet de verwerker (in dit geval werkgever), passende technische en organisatorische beveiligingsmaatregelen nemen tegen verlies van persoonsgegevens of onrechtmatige verwerking. De persoonsgegevens die worden verwerkt moeten worden beveiligd naar de stand van de techniek en daarbij moet een kostenafweging worden gemaakt. Des te gevoeliger de verwerkte en bewaarde gegevens, des te strenger de eisen aan de beveiliging en des te hoger de investering die mag worden verwacht. Het doel van de beveiliging is onrechtmatige toegang en overige gebeurtenissen die de verwerkte gegevens in gevaar kunnen brengen te voorkomen. Dat betekent dat werkgevers die bijvoorbeeld in een Excel sheet een personeelsdossier bijhouden (van functioneringsgesprekken tot het bijhouden van vakantiedagen) eens goed moeten nadenken of zij wel aan de strikte veiligheidseisen van de AVG voldoen, én belangijker nog, of zij de gegevens verwerken op een van de genoemde grondslagen (toestemming van de betrokkene, overeenkomst, wettelijke verplichting, publieke taak, vitaal belang, gerechtvaardigd belang). Niet altijd zal aan een van deze vereisten zijn voldaan, zodat de werkgever potentieel het risico loopt niet aan de voorwaarden van de AVG te voldoen en de Autoriteit Persoonsgegevens bij een controle een boete kan opleggen. Omdat de AVG op 25 mei 2018 in werking zal treden heeft de werkgever nog voldoende tijd om te inventariseren waar de mogelijke risico s zich binnen zijn organisatie bevinden. Dit is zeker noodzakelijk om voor de inwerkingtreding van de AVG te doen, omdat de AP nog hogere boetes kan opleggen, namelijk tot twintig miljoen euro of vier procent van de wereldwijde omzet van de organisatie! De conclusie is dan ook dat het zeker de moeite waard is om privacy in de organisatie hoog op de agenda te zetten. Enerzijds om als organisatie te voldoen aan de wettelijke vereisten en anderzijds om werknemers bewust te maken van de omgang met persoonsgegevens (denk aan het melden van een verloren USB-stick). In het kader van de bewustwording van werknemers kan de werkgever bijvoorbeeld een richtlijn omgaan met vertrouwelijke gegevens worden opstellen, die zich richt tot werknemers en waaraan eventueel sancties bij niet-naleving aan verbonden kunnen worden. Om inzichtelijk te maken welke aandachtspunten met ingang van 25 mei 2018 cruciaal zijn in het kader van de AVG, is hierna een overzicht opgenomen met stappen voor de voorbereiding op de inwerkingtreding van de AVG. Let op dit stappenplan is niet uitputtend, maar bedoeld als handvat c.q. vertrekpunt voor het klaarstomen van uw organisatie voor de AVG. Praktijknotitie Persoonsgegevens Pagina: 7/9

8 Bewustwording Zorg ervoor dat de beleidsmakers op de hoogte zijn van de nieuwe wetgeving en breng in kaart welke persoonsgege-vens worden verwerkt van werknemers. Communicatie Als in kaart is gebracht welke persoonsgegevens worden verwerkt en gedocumenteerd. Zorg er daarnaast voor dat de betrokkene op de hoogte is van de verwerking van zijn/haar persoonsgege-vens en door wie deze gegevens worden verwerkt. Meestal dient dit in de vorm van een privacyverklaring toe worden gegoten. Rechten van betrokkenen Een organisatie moet altijd nagaan of de bedrijfsvoering in overeenstemming is met de rechten van de betrokkenen. Denk daarbij onder andere aan: - informatie en toegang tot persoonsgegevens; -correctie en verwijdering van gegevens; - overdraagbaarheid van gegevens. Let op! Bij een verzoek tot toegang moeten er procedures zijn op bijvoorbeeld toegang tot bepaalde informatie van een betrokkene te weigeren. Hiervoor moet een systeem worden ontwikkeld. Wettelijke grondslag Een organisatie moet altijd een wettelijke grondslag hebben voor het verwerken van persoonsgegevens, ook als dit gegevens van werknemers betreft. Zorg er dus voor dat de wettelijke grondslag van de gegevenswerking is gedocumenteerd (bijvoorbeeld in een privacyverklaring). Toestemming Ga na op welke wijze toestemming wordt gevraagd voor het verwerken van persoonsgege-vens en deze registreert. Toestemming moet altijd expliciet en ondubbelzinnig zijn en kan altijd worden ingetrokken door de betrokkene. Toestemming is overigens niet altijd vereist, mits er een wettelijke grondslag voor de verwerking aanwezig is (bij werknemers is dit vrij snel het geval). Datalekken Privacy Impact Assessment (PIA) Functionaris gegevensbescherming Check je contracten Stel adequate procedures vast om datalekken op te sporen te rapporteren en te onderzoeken. Denk daarbij aan het informeren van de betrokkenen en de autoriteit. Als bedrijf moet je ervoor zorgen dat duidelijk is vastgelegd hoe bedrijfsprocessen de privacy van personen kan beïnvloeden en hoe het bedrijf hier veilig mee omgaat en welke beveiligingsmaatregelen worden genomen. Met de AVG wordt ook de functionaris gegevensbescherming geïntroduceerd. Bij grote bedrijven moete en functionaris worden aangesteld die de verantwoordelijk-heid draagt voor het naleven van de privacy regels. Of een organisatie een functionaris gegevensbescherming moet aanstellen staat in artikel 37 van de AVG. Met de inwerkingtreding van de AVG is het nog meer van belang om in kaart te brengen met welke andere externe organisaties een bedrijf samenwerkt en of deze (persoons)gege-vens verwerkt en of deze bedrijven ook de noodzakelijke veiligheidsmaatregelen in het kader van de AVG toepassen. N.B. In sommige gevallen zal een bewerkersovereenkomst noodzakelijk zijn om te waarborgen dat ook deze organisaties in overeenstemming met de AVG...handelen. Praktijknotitie Persoonsgegevens Pagina: 8/9

9 5. Samenvatting Ook werkgevers hebben iedere dag te maken met privacygevoelige informatie, hetzij doordat zij persoonsgegevens van klanten of andere derden verwerken, dan wel dat zij in het kader van hun interne bedrijfsvoering dagelijks persoonsgegevens van hun werknemers verwerken. Met de komst van de AVG worden de eisen die gesteld worden aan het verwerken van persoonsgegevens alleen maar strenger en de boetes die de toezichthouder kan opleggen alleen maar hoger, zodat het voor een werkgever van belang is om het verwerken van persoonsgegevens in overeenstemming met de AVG te brengen. Deze praktijknotitie beoogt hierin de nodige inzichten te verschaffen en werkgevers op weg te helpen met deze, toch wel spannende, omslag. 6. Ten slotte Mocht u vragen hebben over de inhoud van deze NOAB praktijknotitie, dan kunt u als NOAB-lid in het kader van de NOAB-helpdesk contact opnemen met: NOAB Adviesgroeplid WVO Advocaten Tel Voorwaarden en disclaimer Deze praktijknotities zijn specifiek bedoeld voor NOAB-kantoren. Het is niet toegestaan deze te delen met andere partijen. Daarnaast is de disclaimer van kracht die u kunt vinden op Praktijknotitie Persoonsgegevens Pagina: 9/9

Toelichting op de Algemene Verordening Gegevensbescherming

Toelichting op de Algemene Verordening Gegevensbescherming Toelichting op de Algemene Verordening Gegevensbescherming Annette Gaalman, Erfgoed Brabant (mede op basis van informatie en presentatie Yvonne Welings, gemeentearchivaris Tilburg) AVG betreft: verwerking

Nadere informatie

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink FOBID Informatie bijeenkomst AVG 13 November 2017 Mr.dr. Mirjam Elferink 2 Elferink & Kortier Advocaten Specialisten in intellectuele eigendom, ICT-recht en privacy 3 Waarom een bewerkersovereenkomst?

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

FACTSHEET BIJZONDERE PERSOONSGEGEVENS

FACTSHEET BIJZONDERE PERSOONSGEGEVENS Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

Privacyverklaring Therapeuten VVET

Privacyverklaring Therapeuten VVET Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

FACTSHEET VERWERKINGSREGISTER

FACTSHEET VERWERKINGSREGISTER Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

Algemene verordening gegevensbescherming (AVG)

Algemene verordening gegevensbescherming (AVG) Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens

Nadere informatie

Chodsky Pes Club Nederland

Chodsky Pes Club Nederland Chodsky Pes Club Nederland Inleiding Chodsky Pes Club Nederland hecht veel waarde aan de bescherming van uw persoonsgegevens. In dit privacy statement willen wij u een heldere en transparante informatie

Nadere informatie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Bescherming Persoonsgegevens. Presentatie LAC Zuid Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet

Nadere informatie

Privacyverklaring Areal

Privacyverklaring Areal Privacyverklaring Areal Areal is een Vennootschap onder Firma, gevestigd en kantoorhoudende in Langenboom aan de Maurikstraat 27. De klant is diegene met wie Areal een overeenkomst voor dienstverlening

Nadere informatie

VERWERKERSOVEREENKOMST KRYB

VERWERKERSOVEREENKOMST KRYB VERWERKERSOVEREENKOMST KRYB gesloten op (datum) tussen SHARE-ID een besloten vennootschap naar Nederlands recht, ingeschreven in het handelsregister van de Kamer van Koophandel onder nummer 71409602 gevestigd

Nadere informatie

REGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING

REGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING REGLEMENT TAKEN EN BEVOEGDHEDEN FUNCTIONARIS GEGEVENSBESCHERMING Reglement Functionaris Gegevensbescherming SCOH Pagina 1 van 6 Gegevens van de regeling Organisatie Stichting Christelijk Onderwijs Haaglanden

Nadere informatie

De AVG, wat moet ik ermee?

De AVG, wat moet ik ermee? De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming 17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op

Nadere informatie

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming. Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens

Nadere informatie

Privacy reglement. Pagina 1 van 9

Privacy reglement. Pagina 1 van 9 Privacy reglement Pagina 1 van 9 Inhoud Privacy reglement... 3 Wetgeving en definities... 3 Reikwijdte... 4 Verantwoordelijke... 4 Verwerkingen (Artikel 4, AVG)... 4 Doeleinden (Artikel 5, AVG)... 4 Rechtmatige

Nadere informatie

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf

Nadere informatie

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Vraag 1: Is er sprake van verwerking van persoonsgegevens? Protocol datalekken Version: Versie 1.1, vastgesteld op 2 maart 2016 Status: Dwingende interne instructie Goede naleving door Holla van de Algemene verordening gegevensbescherming (AVG) is cruciaal. Dit

Nadere informatie

AVG Algemeen PRIVACYREGLEMENT

AVG Algemeen PRIVACYREGLEMENT AVG Algemeen PRIVACYREGLEMENT Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval personeel-(sleden) Welzijn

Nadere informatie

VERWERKEN VAN PERSOONSGEGEVENS

VERWERKEN VAN PERSOONSGEGEVENS VERWERKEN VAN PERSOONSGEGEVENS Indien Gripp.com B.V. bij de uitvoering van de Overeenkomst ten behoeve van de Verwerkingsverantwoordelijke persoonsgegevens verwerkt, zijn naast de Algemene Voorwaarden

Nadere informatie

PRIVACY GOED GEREGELD. Voorjaar 2018

PRIVACY GOED GEREGELD. Voorjaar 2018 PRIVACY GOED GEREGELD Voorjaar 2018 Algemene Verordening Persoonsgegevens (AVG) Persoonsgegeven: Elk gegeven dat informatie bevat over een natuurlijk persoon Gegevens die een persoon identificeerbaar maken

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie

Privacyreglement Spoor3 BV

Privacyreglement Spoor3 BV Privacyreglement Spoor3 BV 1. Wie zijn wij? 1.1 Spoor 3 is een arbodienstverlener. De dienstverlening van Spoor3 is gericht op advisering, ondersteuning, begeleiding en rapportage van verzuim & re-integratie,

Nadere informatie

Privacyreglement Senzer

Privacyreglement Senzer Privacyreglement Senzer In dit reglement laat Senzer zien op welke manier zij omgaat met persoonsgegevens en privacy en wat er wettelijk wel en niet verantwoord is. Senzer is verplicht om zorgvuldig en

Nadere informatie

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN Stichting Honkbalweek Haarlem Privacy beleid 2018 2022 SAMENWERKEN en VERBINDEN Privacy beleid Stichting Honkbalweek Haarlem Onze stichting werkt met persoonsgegevens ter promotie van ons evenement. Dit

Nadere informatie

Protocol Cameratoezicht

Protocol Cameratoezicht Protocol Cameratoezicht Inhoudsopgave 1. Inleiding... 3 2. Waarom verwerken wij persoonsgegevens?... 4 3. Wanneer en hoe informeren wij betrokkenen?... 4 4. Wie kan de gegevens inzien?... 4 5. Hoelang

Nadere informatie

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING.

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING. LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING www.boutadvocaten.nl 06-04-2017 Introductie Bout Advocaten Allround kantoor 21 advocaten 5 branches: agrarisch, zorg, onderwijs, bouw en ICT & IE Tim

Nadere informatie

Privacyverklaring Loonexpert Nederland

Privacyverklaring Loonexpert Nederland Privacyverklaring Loonexpert Nederland Wie is Loonexpert Nederland? Loonexpert Nederland is een besloten vennootschap met beperkte aansprakelijkheid gevestigd en kantoorhoudende aan de Kolhoopstraat 35

Nadere informatie

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit

Nadere informatie

Checklist Verwerkersovereenkomst

Checklist Verwerkersovereenkomst 2-Control B.V. T: +31 (0)76 50 194 70 Haagse Markt 1 www.2-control.n l 4813 BA Breda info@2-control.nl The Netherlands Checklist Verwerkersovereenkomst Onderwerp Toelichting Bevinding Contractspartijen

Nadere informatie

Privacy Ad Boumans

Privacy Ad Boumans Privacy Ad Boumans 06 20 65 69 20 De prijs van privacy https://www.youtube.com/watch?v=ayxm56yjwso Vraag Hoeveel % van alle data in de wereld is minder dan 2 jaar oud? Antw. 90% Bron: IBM Even een korte

Nadere informatie

Privacyverklaring. SafeTec Interim

Privacyverklaring. SafeTec Interim Privacyverklaring SafeTec Interim Datum laatst aangepast: 28 mei 2018 Privacyverklaring SafeTec (laatste wijziging 28 mei 2018) Algemeen Deze Privacyverklaring regelt de verwerking van uw persoonsgegevens

Nadere informatie

PRIVACY REGLEMENT ORIONIS WALCHEREN

PRIVACY REGLEMENT ORIONIS WALCHEREN PRIVACY REGLEMENT ORIONIS WALCHEREN Versie 1.0 d.d. 14-03-2018 0 Inhoud 1. Inleiding... 2 2. Wetgeving en definities... 2 3. Reikwijdte... 3 4. Verantwoordelijke... 3 5. Verwerkingen... 3 6. Transparantie

Nadere informatie

Privacyreglement WSVH

Privacyreglement WSVH Privacyreglement WSVH In dit reglement laat de vereniging WSVH zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt

Nadere informatie

VERWERKERSOVEREENKOMST

VERWERKERSOVEREENKOMST VERWERKERSOVEREENKOMST Verantwoordelijke te weten Stichting Zayaz, statutair gevestigd te s-hertogenbosch, vertegenwoordigd door hierna te noemen: Verwerkingsverantwoordelijke, en Verwerker te weten statutair

Nadere informatie

Privacyverklaring VVET

Privacyverklaring VVET Privacyverklaring VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)... 4 7. Transparantie

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

Verwerkersovereenkomst Tussen DataSpeed en <bedrijf>

Verwerkersovereenkomst Tussen DataSpeed en <bedrijf> DataSpeed: Verwerkersovereenkomst Hosting programma PlanDigiBon Verwerkersovereenkomst Tussen DataSpeed en Document Versie 1.0 Datum Hoofdovereenkomst Tussen DataSpeed en < > Overeenkomst

Nadere informatie

Privacyverklaring. WZG Arendonk. Datum laatst aangepast: 18 juni 2018

Privacyverklaring. WZG Arendonk. Datum laatst aangepast: 18 juni 2018 Privacyverklaring WZG Arendonk Datum laatst aangepast: 18 juni 2018 Datum laatste goedkeuring directie: 18 juni 2018 Privacyverklaring WZG Arendonk (laatste wijziging 18 juni 2018) Algemeen Deze privacyverklaring

Nadere informatie

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer DE AVG IN EEN NOTENDOP Maike van Zutphen Legal, Compliance & Privacy Officer Algemeen Algemene verordening gegevensbescherming Europese wet die geldt voor iedereen in de EU (GDPR = AVG) De AVG neemt de

Nadere informatie

Privacyreglement Gemeente Krimpen aan den IJssel

Privacyreglement Gemeente Krimpen aan den IJssel Privacyreglement Gemeente Krimpen aan den IJssel In dit reglement laat Gemeente Krimpen aan den IJssel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy en wat er wettelijk wel

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst 1/7 Partijen: nummer en, statutair gevestigd te en geregistreerd bij de KvK onder het, hierna te noemen Verwerkingsverantwoordelijke ; Extin, h.o.d.n.v. Extin Media, Extin Hosting

Nadere informatie

Privacyreglement Werkzaak Rivierenland

Privacyreglement Werkzaak Rivierenland Werkzaak Rivierenland hecht veel waarde aan de bescherming van uw privacy. Alle informatie die u ons verstrekt, wordt vertrouwelijk behandeld. Persoons- of adresgegevens worden uitsluitend gebruikt waarvoor

Nadere informatie

Privacy Reglement CCN

Privacy Reglement CCN Privacy Reglement CCN Inhoud Castle Craig en uw privacy... 2 Artikel 1. Begripsomschrijvingen... 3 Artikel 2. Reikwijdte... 3 Artikel 3. Doel... 3 Artikel 4. Grondslag van de verwerking... 4 Artikel 5.

Nadere informatie

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3 PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...

Nadere informatie

PRIVACYBELEID CONVENIENT FASTGUIDE BV

PRIVACYBELEID CONVENIENT FASTGUIDE BV PRIVACYBELEID CONVENIENT FASTGUIDE BV Datum: 22-05-2018 A. ALGEMEEN A.1. DOEL VAN DIT PRIVACYBELEID Dit privacy-beleid is bedoeld om een algemeen "raamwerk" te omschrijven voor hoe Convenient Fastguide

Nadere informatie

Privacyreglement Stichting Fonds Hartewensen Vastgesteld 30 november Privacyreglement Stichting Fonds Hartewensen

Privacyreglement Stichting Fonds Hartewensen Vastgesteld 30 november Privacyreglement Stichting Fonds Hartewensen 1. Algemene bepalingen 1.1. Doel Het zorgvuldig en vertrouwelijk omgaan met persoonsgegevens van cliënten, medewerkers en derden is onderdeel van de dagelijkse werkzaamheden binnen Stichting Fonds Hartewensen

Nadere informatie

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor

Nadere informatie

Procedure meldplicht datalekken

Procedure meldplicht datalekken Procedure meldplicht datalekken Gemeente Bunnik Versie : 2.0 Datum : april 2018 1 Inleiding Dit document omschrijft de procedure van de meldplicht datalekken Bij deze procedure horen twee bijlagen: IBD

Nadere informatie

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy

Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van

Nadere informatie

Checklist voorbereiding op de AVG

Checklist voorbereiding op de AVG Checklist voorbereiding op de AVG Vanaf 25 mei 2018 wordt de Algemene Verordening Gegevensbescherming (AVG) van kracht. De AVG is een Europese verordening en werkt rechtstreeks door in alle lidstaten van

Nadere informatie

FACTSHEET DATALEK. Inleiding

FACTSHEET DATALEK. Inleiding Inleiding Vanaf 25 mei 2018 moeten alle organisaties die persoonsgegevens verwerken voldoen aan de Algemene Verordening Gegevensbescherming (AVG / GDPR (EN)). Deze verordening brengt een aantal grote veranderingen

Nadere informatie

Privacyverklaring. 1. Begripsbepalingen. Privacyreglement Dapper Kindercoaching

Privacyverklaring. 1. Begripsbepalingen. Privacyreglement Dapper Kindercoaching Privacyverklaring Dapper Kindercoaching hecht waarde aan de privacywetgeving. Persoonsgegevens worden alleen verwerkt voor het doel waarvoor ze zijn verstrekt, in overeenstemming met de Algemene Verordening

Nadere informatie

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO De Algemene verordening gegevensbescherming Per 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat er vanaf

Nadere informatie

Privacyreglement Medewerkers Welzijn Stede Broec

Privacyreglement Medewerkers Welzijn Stede Broec Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel

Nadere informatie

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR) Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR) Uit HR trends 2 3 De elf basisprincipes van privacy wetgeving 4 5 10 persoonsgegevens Art 4 letter (1) AVG/GDPR alle

Nadere informatie

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar

DATALEK PROTOCOL. Versie 1.0. / I.D. Wagenaar DATALEK PROTOCOL Versie 1.0. /08.2017. I.D. Wagenaar Op 1 januari 2016 is de meldplicht datalekken ingevoerd. Dit houdt in dat organisaties die een ernstig datalek hebben, dit direct moeten melden bij

Nadere informatie

Privacybeleid Today s Groep

Privacybeleid Today s Groep Privacybeleid Today s Groep Onder de Today s Groep vallen Today s Vermogensbeheer en For Tomorrow Binnen Today s wordt veel gewerkt met persoonsgegevens. Persoonsgegevens worden voornamelijk verzameld

Nadere informatie

Privacyreglement Waterschap Rijn en IJssel

Privacyreglement Waterschap Rijn en IJssel Privacyreglement Waterschap Rijn en IJssel Artikel 1 Privacy binnen het waterschap In dit reglement laten wij zien op welke manier wij dagelijks omgaan met persoonsgegevens en privacy, en wat er wettelijk

Nadere informatie

Privacyverklaring. Datum laatst aangepast: 18/04/2019

Privacyverklaring. Datum laatst aangepast: 18/04/2019 Privacyverklaring Datum laatst aangepast: 18/04/2019 Datum laatste goedkeuring directie: 18/04/2019 Privacyverklaring B-inn (laatste wijziging 18 april 2019) Algemeen Deze Privacyverklaring regelt de verwerking

Nadere informatie

Privacyverklaring. Ask Lily. Datum laatst aangepast: 1 maart Datum laatste goedkeuring directie:

Privacyverklaring. Ask Lily. Datum laatst aangepast: 1 maart Datum laatste goedkeuring directie: Privacyverklaring Ask Lily Datum laatst aangepast: 1 maart 2019 Datum laatste goedkeuring directie: Privacyverklaring Ask Lily (laatste wijziging 1 maart 2019) Algemeen Deze Privacyverklaring regelt de

Nadere informatie

1. Definities De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis:

1. Definities De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis: VERWERKSOVEREENKOMST INZAKE DE GEHEIMHOUDING EN VERWERKING VAN PERSOONSGEGEVENS HRsolar hecht grote waarde aan het beschermen van deze persoonsgegevens en is verantwoordelijk voor de gegevens die Verkooppunt

Nadere informatie

Privacyverklaring. La Source. Datum laatste goedkeuring directie:

Privacyverklaring. La Source. Datum laatste goedkeuring directie: Privacyverklaring La Source Datum laatst aangepast: Datum laatste goedkeuring directie: 16 juli 2018 Privacyverklaring La Source (laatste wijziging 16 juli 2018) Algemeen Deze Privacyverklaring regelt

Nadere informatie

Sophios Standaard Verwerkersovereenkomst

Sophios Standaard Verwerkersovereenkomst Sophios Standaard Verwerkersovereenkomst Versie 1.2, 24-05-2018 Deze verwerkersovereenkomst is een bijlage bij de Sophios Algemene Voorwaarden van toepassing op Hoofdovereenkomsten tussen klant (hierna:

Nadere informatie

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf

Nadere informatie

Privacyverklaring. Datum laatst aangepast: Datum laatste goedkeuring directie:

Privacyverklaring. Datum laatst aangepast: Datum laatste goedkeuring directie: [Typ hier] Privacyverklaring Datum laatst aangepast: 20-04-2018 Datum laatste goedkeuring directie: 20-04-2018 Privacyverklaring Group-f (laatste wijziging 20 april 2018) Algemeen Deze Privacyverklaring

Nadere informatie

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS VERSIE 201810 - Ons beleid kan steeds herzien worden omwille van wetswijzigingen of andere factoren. WETGEVING De Algemene Verordening Gegevensbescherming

Nadere informatie

Privacyverklaring. Goldie. Datum laatste goedkeuring directie:

Privacyverklaring. Goldie. Datum laatste goedkeuring directie: Privacyverklaring Goldie Datum laatst aangepast: 17 mei 2018 Datum laatste goedkeuring directie: 25 mei 2018 Privacyverklaring Goldie (laatste wijziging 17 mei 2018) Algemeen Deze Privacyverklaring regelt

Nadere informatie

Whitepaper AVG Dyckhaven Verzekeringen

Whitepaper AVG Dyckhaven Verzekeringen Dyckhaven Verzekeringen en de Algemene Verordening Gegevensbescherming (AVG) Pagina 1 1. Inleiding Voor wie is deze whitepaper bedoeld? Deze whitepaper is gericht aan alle betrokkenen van Dyckhaven Verzekeringen.

Nadere informatie

Privacyverklaring. Carre Mode. Datum laatst aangepast: 16 mei 2018

Privacyverklaring. Carre Mode. Datum laatst aangepast: 16 mei 2018 Privacyverklaring Carre Mode Datum laatst aangepast: 16 mei 2018 Datum laatste goedkeuring directie: 25 mei 2018 Privacyverklaring Carre Mode (laatste wijziging 16 mei 2018) Algemeen Deze Privacyverklaring

Nadere informatie

Algemene begrippen AVG

Algemene begrippen AVG Vooraf: dit document is bedoeld om informatie te geven en vragen te beantwoorden over de gevolgen van de AVG voor Medlon. Hoewel het soms gaat om juridische begrippen en concepten mag dit document niet

Nadere informatie

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari

Nadere informatie

Privacyreglement Gemeente Borsele

Privacyreglement Gemeente Borsele Privacyreglement Gemeente Borsele In dit reglement laat de gemeente Borsele zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy. Privacy speelt een belangrijke rol in de relatie tussen

Nadere informatie

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt. Privacyreglement Waterschap Hunze en Aa s 2018 Overig besluit van algemene strekking van het dagelijks bestuur van het Waterschap Hunze en Aa s houdende regels omtrent de verwerking van persoonsgegevens

Nadere informatie

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt. In dit reglement laat gemeente Woudenberg zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy speelt een belangrijke rol in

Nadere informatie

SHK - Senioren Hollands

SHK - Senioren Hollands Algemene Verordening Gegevensbescherming SHK Senioren Hollands Kroon Inhoudsopgave Inleiding... 2 1 Toelichting AVG... 2 1.1. De Autoriteit Persoonsgegevens... 2 1.2. Bescherming van de privacy... 2 Wat

Nadere informatie

Is uw onderneming privacy proof?

Is uw onderneming privacy proof? Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:

Nadere informatie

PRIVACYREGLEMENT Springkussenverhuur Nederland

PRIVACYREGLEMENT Springkussenverhuur Nederland PRIVACYREGLEMENT Springkussenverhuur Nederland Naam: Springkussenverhuur Nederland Adres: Sydneystraat 140-142 Telefoonnummer: 010 303 1302 E-mail: info@springkussenverhuur-nederland.nl Artikel 1. Algemeen

Nadere informatie

Hengelsport Federatie Midden Nederland Frank Bosman

Hengelsport Federatie Midden Nederland Frank Bosman Hengelsport Federatie Midden Nederland Frank Bosman 07-11-2018 Wat betekend dit voor verenigingen Op 25 mei 2018 is de AVG in werking getreden. AVG (Algemene Verordening Gegevensbescherming) is een Nederlandse

Nadere informatie

ROC Rivor 23 mei Privacyreglement

ROC Rivor 23 mei Privacyreglement ROC Rivor 23 mei 2018 Privacyreglement Artikel 1. Algemene en begripsbepalingen Tenzij hieronder uitdrukkelijk anders is bepaald, worden termen in dit reglement gebruikt in de betekenis die de Algemene

Nadere informatie

Privacyreglement gemeente Sint Anthonis

Privacyreglement gemeente Sint Anthonis Vastgesteld door het college van B&W in haar vergadering van 3 juli 2018. Inhoudsopgave 0. Inleiding... 3 1. Wetgeving en definities... 3 2. Reikwijdte... 4 3. Verantwoordelijke... 4 4. Verwerkingen (Artikel

Nadere informatie

Standaard verwerkersovereenkomst

Standaard verwerkersovereenkomst Standaard verwerkersovereenkomst Verwerking van persoonsgegevens: Partijen: Opdrachtgever en opdrachtnemer (Van Arkel Gerechtsdeurwaarders B.V.) tezamen te noemen Partijen. Overwegingen: A. Opdrachtgever

Nadere informatie

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen.

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen. Algemene bepalingen Artikel 1 Begripsbepalingen a) Autoriteit Persoonsgegevens ( AP ): de toezichthoudende autoriteit. b) Betrokkene: degene op wie een persoonsgegeven betrekking heeft. In dit geval kandidaten,

Nadere informatie

Privacyverklaring. Datum laatst aangepast: Datum laatste goedkeuring directie:

Privacyverklaring. Datum laatst aangepast: Datum laatste goedkeuring directie: Privacyverklaring Datum laatst aangepast: Datum laatste goedkeuring directie: 04-05-2018 05-05-2018 Privacyverklaring Group-f (laatste wijziging 4 mei 2018) Algemeen Deze Privacyverklaring regelt de verwerking

Nadere informatie

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG) Privacybeleid Adviesbureau Brekelmans Binnen Adviesbureau Brekelmans wordt gewerkt met persoonsgegevens van opdrachtgevers, medewerkers en contactpersonen binnen bedrijven waarmee veelvuldig wordt samengewerkt.

Nadere informatie

Verwerkingsovereenkomst Bijlage bij Algemene Voorwaarden Thumbs Up VOF

Verwerkingsovereenkomst Bijlage bij Algemene Voorwaarden Thumbs Up VOF Verwerkingsovereenkomst Bijlage bij Algemene Voorwaarden Thumbs Up VOF Om te voldoen aan de eisen die door de Algemene Verordening Gegevensbescherming worden gesteld aan de verwerking van persoonsgegevens

Nadere informatie

Bijlage 1: Bewerkersovereenkomst AFAS business consultancy en support

Bijlage 1: Bewerkersovereenkomst AFAS business consultancy en support 1 P a g i n a Bijlage 1: Bewerkersovereenkomst AFAS business consultancy en support 1. Algemeen Wij zijn met u een opdracht tot het verrichten van business consultancy of support in uw AFAS omgeving overeengekomen.

Nadere informatie

Phytalis-Verwerkersovereenkomst

Phytalis-Verwerkersovereenkomst Verwerkersovereenkomst Versie 2 April 2018 Gebruiker en Phytalis (hierna: de "Partijen") nemen in aanmerking dat: (a) Phytalis offline en online marketing-communicatie-oplossingen biedt ter ondersteuning

Nadere informatie

E-book 17 vragen over de AVG

E-book 17 vragen over de AVG E-book 17 vragen over de AVG Inhoudsopgave Wie is de AP? 2 Hoe hoog zijn de boetes?..2 Wat zijn persoonsgegevens? 2 Wat wordt precies verstaan onder het verwerken van persoonsgegevens?..2 Gaan die boetes

Nadere informatie

Privacy in de afvalbranche

Privacy in de afvalbranche Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming

Nadere informatie

Het Letselhuis gebruikt verschillende categorieën van persoonsgegevens.

Het Letselhuis gebruikt verschillende categorieën van persoonsgegevens. Privacyverklaring U deelt uw persoonsgegevens met ons als u zelf met ons contact opneemt, of als wij contact met u opnemen in het kader van onze dienstverlening. Wij gaan zorgvuldig met deze gegevens om.

Nadere informatie

Privacy in de afvalbranche Juridisch kader

Privacy in de afvalbranche Juridisch kader Privacy in de afvalbranche Juridisch kader Marieke Thijssen en Monique Hennekens Seminar Privacy in de afvalbranche 1 december 2016 Privacyregelgeving Grondwet Wet bescherming persoonsgegevens Bijzondere

Nadere informatie

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie Veranderingen privacywetgeving: de gevolgen voor ledenadministratie Europese privacywetgeving - Directe werking - Geen aparte implementatie in nationale wetgeving - enkele regels ter uitvoering staan in

Nadere informatie

Privacyreglement Gemeente Tiel

Privacyreglement Gemeente Tiel Privacyreglement Gemeente Tiel In dit reglement laat de gemeente Tiel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy, en wat er wettelijk wel en niet verantwoord is. Privacy

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst PC Maasland Op pagina 2 moet u uw bedrijfsgegevens invullen Op Pagina 9 moet u tekenen VERTROUWELIJK Pagina 1 van 9 Verwerkersovereenkomst DE ONDERGETEKENDEN: I. PC Maasland, een

Nadere informatie

Privacyverklaring. Datum laatst aangepast: 4 mei 2018

Privacyverklaring. Datum laatst aangepast: 4 mei 2018 Privacyverklaring Datum laatst aangepast: 4 mei 2018 Datum laatste goedkeuring directie: 4 mei 2018 Privacyverklaring Group Jansen (laatste wijziging 4 mei 2018) Algemeen Deze Privacyverklaring regelt

Nadere informatie

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6

Privacyreglement. Privacyreglement, eigenaar bedrijfsjurist, datum bewerking: Pagina 1 van 6 Privacyreglement 1. Begripsbepalingen In dit reglement wordt verstaan onder: - de wet: de Algemene Verordening Gegevensbescherming; - persoonsgegeven: elk gegeven over een herkenbaar persoon; - verwerking

Nadere informatie

Privacyverklaring sollicitanten

Privacyverklaring sollicitanten Privacyverklaring sollicitanten Inhoudsopgave Hoofdstuk 1. Privacyverklaring sollicitanten 2 Paragraaf 1.1 Definities.2 Paragraaf 1.2 Grondslagen om persoonsgegevens te verwerken..3 Paragraaf 1.3 De gegevens

Nadere informatie

Privacy statement Nederlandse Triage Standaard

Privacy statement Nederlandse Triage Standaard Privacy statement Nederlandse Triage Standaard Pagina 1 van 6 Inhoudsopgave 1 Doel van dit document...4 2 Opzet...4 3 Begrippen...4 4 Privacy beleid...5 4.1 Betrokkenen...5 4.2 Uitgangspunten...5 4.2.1

Nadere informatie