Seminar: Big Data en privacy
|
|
|
- Hanne ter Linde
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Seminar: Big Data en privacy Sprekers: - mr. Marten van Hasselt Big Data in de praktijk: lust of last? - mr. Vincent Rutgers Big Data en privacy: bescherming persoonsgegevens in kort bestek
2 mr. Marten van Hasselt advocaat sinds 2003 Specialisaties: Intellectueel eigendomsrecht Verbintenissenrecht Procesrecht MNVH 2
3 mr. Vincent Rutgers advocaat sinds 1999 Specialisaties: Ondernemingsrecht Privacy recht Media-, entertainment en ICT MNVH 3
4 Wat is Big data eigenlijk? Een hoeveelheid gegevens die de capaciteit van de gebruikelijke databases en die van de software die nodig is voor inlezen, beheer en analyse verre te boven gaat. Big data is het aan elkaar koppelen van gegevens en het leggen van verbanden die eerder nog niet voor mogelijk werden gehouden "Chocola maken van data uit vele verschillende bronnen. Dus niet alleen het ontsluiten, bij elkaar brengen en visualiseren ervan, maar vooral de laatste slag naar het distilleren van zinvolle insights uit al die data" Etc. 4
5 Big data in de praktijk Producenten van consumentengoederen en retailorganisaties: monitoren van sociale media, zoals Facebook en Twitter om een zicht op het gedrag, voorkeuren, en beleving van klanten te krijgen. Fabrikanten en dienstverleners: monitoren van sociale netwerken, maar met een ander doel dan marketeers: Ze gebruiken het om supportvraagstukken op te sporen. Financiële diensten organisaties: gegevens uit interactie met klanten om hun gebruikers te positioneren in beter afgestemde segmenten om steeds relevanter en verfijnder aanbod creëren. Reclame- en marketingbureaus: bijhouden van conversaties op sociale media om de response beter te begrijpen van campagnes en promotieacties. Verzekeringsmaatschappijen: analyseren welke aanvragen voor een opstalverzekering direct verwerkt kunnen worden en welke een validatie dienen te krijgen door een bezoek van een agent. Ziekenhuizen: analyseren van medische gegevens en patiëntendossiers om te besparen op de zorg. De overheid: opsporingsdiensten (politie / justitie), Belastingdienst (innen van belasting), verkeer en infrastructuur (mobiliteit en parkeren) etc. 5
6 Wat merken wij ervan? Handig bij het shoppen, surfen, kortingen, spaaracties, aanbiedingen op maat 6
7 Handig, toch..? 7
8 Minder leuk. 8
9 Toenemend verzet! Misbruik! 9
10 Big data en privacy Hoe zit het eigenlijk met 10
11 Plannen ING Ophef rond plannen ING om big data te gaan gebruiken Dialoogmarketing is een vorm van marketing gericht op het tot stand brengen, ontwikkelen en onderhouden van een relatie tussen een organisatie en haar (potentiële) klant waarbij de laatste tot een actie wordt aangezet. Dialoogmarketing kenmerkt zich door rechtstreekse en gerichte communicatie, van direct mail tot social marketing, die veelal plaatsvindt op basis van beschikbare data (datadriven marketing). 11
12 Wet- en regelgeving bij big data Wet- en regelgeving o.a.: Europese wetgeving en richtlijnen Grondwet Wet bescherming persoonsgegevens (WBP) Telecommunicatiewet Algemene Wet inzake Rijksbelasting (AWR) Wetboek van Strafrecht (div opsporing) Burgerlijk Wetboek (BW) 12
13 WAT = ALLE GEGEVENS NATUURLIJKE PERSOON Wat zijn persoonsgegevens? gegevens t.a.v. een natuurlijk persoon (mens van vlees en bloed): elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon (art.1 sub a. Wbp). Klantgegevens = persoonsgegevens volgens de Wbp
14 VERWERKEN = ALLE HANDELINGEN Wat is het verwerken van persoonsgegevens: Elke handeling of elk geheel van handeling met betrekking tot persoonsgegevens (art. 1 sub b). Dus het verzamelen, opslaan, bewaren en gebruiken van klantgegevens = verwerken en valt onder de WBP.
15 VERANTWOORDELIJKE, BETROKKENE EN BEWERKER Wet maakt onderscheid tussen verantwoordelijke, betrokkene en bewerker. Bij klantgegevens gaat het om de klant, degene die verzamelt en verwerkt, en degene die ten behoeve van de verantwoordelijke verwerkt.
16 4. WANNEER: NEE TENZIJ: Wanneer is verwerken toegestaan, nee tenzij! Alleen in limitatief in de wet uitzonderingen (art. 8 Wbp): -ondubbelzinnige toestemming door betrokkene; verwerking noodzakelijk voor de uitvoering van een overeenkomst; noodzakelijk ivm de nakoming van een wettelijke verplichting; noodzakelijk ter vrijwaring van een vitaal belang van een betrokkene; noodzakelijk voor de goede vervulling van een publiekrechtelijke taak door bestuursorgaan; noodzakelijk voor behartiging van het gerechtvaardigde belang van de verantwoordelijke of van een derde aan wie de gegevens worden verstrekt.
17 5. VERZAMELEN ALLEEN VOOR PRECIEZE DOELEINDEN Persoonsgegevens alleen voor welbepaalde uitdrukkelijk omschreven en gerechtvaardigde doeleinden verzamelen (art. 7 WBP). Dus niet zonder precieze doelomschrijving verzamelen. In privacy statements, algemene voorwaarden.
18 6. VERWERKEN VERENIGBAAR MET DOELEINDEN VAN VERKRIJGEN Verwerking van persoonsgegevens niet op een wijze die onverenigbaar is met de doeleinden waarvoor ze zijn verkregen (art. 9 WBP). Persoonsgegevens bovendien toereikend, ter zake dienend en niet bovenmatig (art. 11 WBP). Dus toestemming t.b.v. een bepaalde doeleinde = geen toestemming t.a.v. andere doeleinde. T.a.v. onverenigbaarheid = van belang = verwantschap doel verkrijgen, doel (beoogde) verwerking, gevolgen, wijze van verkrijgen, en passende waarborgen.
19 7. BIJZONDERE PERSOONSGEGEVENS = NEE Bijzondere persoonsgegevens verwerken is (in beginsel) verboden, tenzij uitdrukkelijke toestemming of wettelijke uitzonderingen (art. 16 WBP). Gaat om privacy gevoelige gegevens: godsdienst, levensovertuiging, ras, politieke gezindheid, gezondheid, seksuele levens, lidmaatschap van een vakvereniging en strafrechtelijke persoonsgegevens of persoonsgegevens over onrechtmatig of hinderlijk gedrag, tenzij.
20 8. VERPLICHTINGEN AAN GEBRUIK behoorlijke en zorgvuldige wijze (art. 6 WBP) Niet langer bewaard dan noodzakelijk (art. 10 WBP) voldoende beveiliging (art. 14 WBP) indien geautomatiseerde verwerking = melden bij CBP (art. 27 WBP) informatieverstrekking bij verkrijging (identiteit, doeleinden voor de verwerking) (art. 33 WBP) inzagerecht: wat, hoe en aan wie (art. 35 WBP) correctierecht (36 WBP) recht van verzet (art. 40 en 41 WBP)
21 9. TOEZICHT EN SANCTIES
22 10. ZELFREGULERING = DDMA PRIVACY CODE
23 11. PIJNPUNTEN BIG DATA VERWERKING EN DE WET Stemmen doeleinden verzamelen en gebruik met elkaar overeen? Doeleinden mogelijk niet altijd vooraf duidelijk. Is toestemming wel gegeven voor de achteraf bepaalde doeleinde. Toestemming achteraf mogelijk? Risico meer data verzamelen, dan (in eerste instantie) nodig? Ism het niet bovenmatig verzamelen. In hoeverre voldoe je aan de bewaarverplichting? Oplossing: anonimiseren?
24 Dank voor uw aandacht! B.V. Keizersgracht GD Amsterdam The Netherlands P. +31 (0) F. +31 (0) E. en 24
Is uw onderneming privacy proof?
Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:
Event: Dialogue Challenge 2012 Thema: Wet- en regelgeving Dialogue Marketing Spreker: Jitty van Doodewaerd Datum: januari 2012. www.ddma.
Event: Dialogue Challenge 2012 Thema: Wet- en regelgeving Dialogue Marketing Spreker: Jitty van Doodewaerd Datum: januari 2012 www.ddma.nl Dialogue Challenge - Wet- en regelgeving DM - waarom relevant?
Informatie over privacywetgeving en het omgaan met persoonsgegevens
Informatie over privacywetgeving en het omgaan met persoonsgegevens Inleiding Op 1 september 2001 is de Wet Bescherming Persoonsgegevens (WBP) in werking getreden. Hiermee werd de Europese Richtlijn over
Privacy protocol Sociaal domein gemeente Waterland 2015
GEMEENTEBLAD Officiële uitgave van gemeente Waterland. Nr. 6717 29 januari 2015 Privacy protocol Sociaal domein gemeente Waterland 2015 Het college van burgemeester en wethouders van Waterland, overwegende
DE SPELREGELS. rechtmatige verwerking. verzameldoel. verwerkingsgronden toestemming overeenkomst wettelijke plicht publiekrechtelijke taak enz.
1. Wie is verantwoordelijke voor de verwerking? 2. Heeft die verantwoordelijke een vestiging in Nederland 3. Vindt de verwerking plaats in het kader van activiteiten van die vestiging? HvJEU 13 mei 2014
Big Data en privacy. Seminar FOCUM 25 september 2014. Fruytier Lawyers in Business
Big Data en privacy Seminar FOCUM 25 september 2014 mr. Marten van Hasselt mr. Vincent Rutgers 2 Big data 3 Wat is Big data eigenlijk? Dan Ariely (januari 2013 / Facebook): Big data is like teenage sex:
c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;
Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf
Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:
Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:
Wet Bescherming Persoonsgegevens : WBP AANGESLOTEN BIJ:
AANGESLOTEN BIJ: Btw nummer 086337798 B01 K.v.K. nr. 14096082 Maastricht Wet Bescherming Persoonsgegevens : WBP Kwaliteit Per 1 september 2001 is de Wet Persoonsregistraties vervangen door de Wet Bescherming
Privacyreglement 2015
Het doel van dit privacyreglement betreft een praktische uitwerking geven van de bepalingen van de Wet Bescherming Persoonsgegevens, verder te noemen Wbp. Inhoudsopgave 1. Begripsbepalingen p. 2 2. Reikwijdte
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl
Learning Analytics en de Wet bescherming persoonsgegevens Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl [email protected] / 020-663 1941 Privacy en persoonsgegevens Beeld: Sunside, Flickr, CC-BY
Privacyreglement Ambitiouzz
Privacyreglement Ambitiouzz Privacyreglement Ambitiouzz, 21 augustus 2015 1 Privacyreglement Ambitiouzz Vastgesteld: 21-08-2015 door de directie In dit reglement komen de volgende onderwerpen aan de orde:
GEDRAGSCODE VERWERKING PERSOONGSGEGEVENS STICHTING EDUROUTE mei 2007 GEDRAGSCODE VERWERKING PERSOONSGEGEVENS STICHTING EDUROUTE
GEDRAGSCODE VERWERKING PERSOONSGEGEVENS STICHTING EDUROUTE IN AANMERKING NEMENDE: dat bij de Stichting Eduroute verschillende educatieve distributeurs zijn aangesloten; dat deze educatieve distributeurs
Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.
Privacyreglement Intermedica Kliniek Geldermalsen Versie 2, 4 juli 2012 ALGEMENE BEPALINGEN Artikel 1. Begripsbepalingen Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare
Rubriek Onderwerp Nummer Datum document KWALITEIT - BELEID Privacybeleid
Rubriek Onderwerp Nummer Datum document KWALITEIT - BELEID Privacybeleid 1.1.01 20160122 Artikel 1 1.1 Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
Privacyreglement van Thuiszorg Naborgh
Privacyreglement van Thuiszorg Naborgh 1. Begripsbepalingen In dit reglement wordt verstaan onder: de onderneming : Thuiszorg Naborgh; de wet : de Wet bescherming persoonsgegevens (WBP) en vanaf mei 2018
8.50 Privacyreglement
1.0 Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; 2. Zorggegevens: persoonsgegevens die direct of indirect betrekking hebben
1. Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
PRIVACYREGLEMENT 1. Begripsbepalingen 1. Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 2. Zorggegevens: persoonsgegevens die direct of indirect
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari
de wet: de Wet bescherming persoonsgegevens en vanaf mei 2018 de Algemene Verordening Gegevensbescherming (AVG);
Privacyreglement - De Groep #Zorgdichtbij 1. Begripsbepalingen In dit reglement wordt verstaan onder: de Groep: Een groep van aan elkaar gelieerde ondernemingen dat onder toepassing van de bepalingen van
de Wet & het College Bescherming Persoonsgegevens Anne Smeets
de Wet & het College Bescherming Persoonsgegevens Anne Smeets Parafrase op J.H. Donner Maar het kan toch niet zo zijn - want dat is de afweging die je maakt - dat je de behoefte aan privacy van velen desnoods
a) Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
Privacyreglement QPPS LIFETIMEDEVELOPMENT QPPS LIFETIMEDEVELOPMENT treft hierbij een schriftelijke regeling conform de Wet Bescherming Persoonsgegevens voor de verwerking van cliëntgegevens. Vastgelegd
Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving
Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit
De wettelijke kaders (van Wbp naar AVG & UAVG)
CONGRES PRIVACY OP SCHOOL 28 SEPTEMBER 2017 De wettelijke kaders (van Wbp naar AVG & UAVG) prof mr Gerrit-Jan Zwenne wetsvoorstel pseudonimisering leerlinggegevens BSN wordt omgezet naar pseudoniem dit
1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
1. Begripsbepalingen 1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1.2. Gezondheidsgegevens Persoonsgegevens die direct of indirect betrekking
Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.)
Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.) 1. Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare
29 PRIVACYREGLEMENT PERSONEELS- EN SALARISADMINISTRATIE
29 PRIVACYREGLEMENT PERSONEELS- EN SALARISADMINISTRATIE Inhoudsopgave Onderwerp Artikel ======== ===== * Begripsbepaling en 29:1:1 * Reikwijdte 29:1:2 * Beheer van de persoonsgegevens 29:1:3 * Doelstellingen
Privacyreglement FACELand
Privacyreglement FACELand Inhoud Inhoud... 1 1. Begripsomschrijvingen... 2 2. Reikwijdte... 2 3. Algemene bepalingen... 3 4. Doel... 3 5. Voorwaarde voor rechtmatige verwerking... 3 7. Informatieverstrekking
Privacy Beleid Internet KPMG Meijburg & Co
Privacy Beleid Internet Referentie 5703/IK/- pagina 2 Inleiding Deze website wordt geëxploiteerd door en B.V. gevestigd te Amsterdam, en, voorzover van toepassing, mede ten behoeve van Special Services
Privacy reglement. Inleiding
Privacy reglement Inleiding De Wet bescherming persoonsgegevens (WBP) vervangt de Wet persoonsregistraties (WPR). Daarmee wordt voldaan aan de verplichting om de nationale privacywetgeving aan te passen
Begripsbepalingen In de WBP wordt een aantal begrippen gehanteerd. Ter verduidelijking staat in onderstaande lijst een uitleg van de begrippen.
PRIVACYREGLEMENT STICHTING ARISTICON Inleiding De Wet Bescherming Persoonsgegevens (WBP) vereist dat persoonsgegevens, in overeenstemming met de wet, op behoorlijke en zorgvuldige wijze worden verwerkt.
Gastouderbureau Alles Kids Zoetermeer Privacyreglement
Privacyreglement Inhoudsopgave 1. Begripsbepaling... 1 1.1 Persoonsgegevens... 1 1.2 Persoonsregistratie... 1 1.4 Verwerking van persoonsgegevens... 1 1.5 Verstrekken van persoonsgegevens... 1 1.6 Bestand...
Formulier verwerking persoonsgegevens
Alleen voor intern gebruik Formulier verwerking persoonsgegevens Is er voor deze verwerking van persoonsgegevens eerder een WBP-melding gedaan?, met meldingsnummer: Niet bekend Vraag 1 Verantwoordelijke
Inleiding, toelichting... 2. Algemene bepalingen... 2. Artikel 1: Begripsbepalingen... 2. Artikel 2: Reikwijdte... 3. Artikel 3: Doel...
PRIVACYREGLEMENT REGIORECHT ANTI-FILESHARINGPROJECT INHOUD Inleiding, toelichting... 2 Algemene bepalingen... 2 Artikel 1: Begripsbepalingen... 2 Artikel 2: Reikwijdte... 3 Artikel 3: Doel... 3 Rechtmatige
PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag
PROTOCOL Algemene verordening gegevensbescherming Vereniging van Gepensioneerden van de eenheid Den Haag protocol Avg VGHP v1.0.11-05 1. Inleiding en begripsbepalingen Binnen de Vereniging van Gepensioneerden
PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN
PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN 1. Begripsbepalingen. Persoonsgegevens; Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Zorggegevens Persoonsgegevens
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Randvoorwaarden Privacy & Security
Randvoorwaarden Privacy & Security Iris Koetsenruijter 17 juni 2015 Wet bescherming persoonsgegevens 2 Wat is een persoonsgegeven? Artikel 1 sub a Wbp: persoonsgegeven: elk gegeven betreffende een geïdentificeerde
Algemene Verordening Gegevensbescherming (AVG)
Inleiding Vanaf 25 mei 2018 is de Algemene Verordening gegevensbescherming (AVG) van toepassing. Elke organisatie krijgt dan meer verplichtingen. De nadruk ligt - meer dan nu - op onze verantwoordelijkheid
Protocol bescherming persoonsgegevens van de Alvleeskliervereniging Nederland
Protocol bescherming persoonsgegevens van de Alvleeskliervereniging Nederland AVKV/Protocol WBP (versie 01-12-2010) Pagina 1 Inhoud : 1. Voorwoord 2. Beknopte beschrijving van de Wet bescherming persoonsgegevens
