Is uw onderneming privacy proof?
|
|
|
- Wouter de Winter
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1
2 De Wet bescherming persoonsgegevens in vogelvlucht 2
3 1. Is sprake van persoonsgegevens? Ruim begrip: gegevens die direct of indirect zijn te herleiden tot een natuurlijk persoon Geanonimiseerde en gepseudonimiseerde gegevens? 3
4 2. Is sprake van BIJZONDERE persoonsgegevens? Gevoelige informatie over bijv. godsdienst, ras, gezondheid, strafrechtelijke persoonsgegevens Zwaarder regime: verwerking verboden, tenzij Wbp verwerking expliciet toestaat Foto s 4
5 3. Verwerkt u persoonsgegevens? Elke handeling of elk geheel van handelingen met betrekking tot persoonsgegevens Verzamelen, vastleggen, bewaren, gebruiken, verstrekken, wissen, vernietigen, anonimiseren, Toepassingsbereik Wbp: vestiging van een verantwoordelijke in Nederland of vestiging buiten EU en verwerking met behulp van middelen in Nederland 5
6 4. Bent u verantwoordelijke of bewerker? Verantwoordelijke = degene die het doel en de middelen van verwerking vaststelt Bewerker = degene die ten behoeve van de verantwoordelijke persoonsgegevens verwerkt, zonder aan zijn rechtstreeks gezag te staan (externe salarisadministrateur, ICT-dienstverlener) 6
7 5. Doeleinden van de verwerking Welbepaald Uitdrukkelijk omschreven (vóórdat u begint met verzamelen) Gerechtvaardigd Verwerking noodzakelijk voor het doel? Verwerking niet onverenigbaar met het doel 7
8 6. Verwerkingsgrondslagen Ondubbelzinnige toestemming Noodzakelijk voor de uitvoering van een overeenkomst Nakoming wettelijke verplichting Vrijwaring vitaal belang betrokkene Goede vervulling publiekrechtelijke taak Noodzakelijk voor de behartiging van het gerechtvaardigde belang van de verantwoordelijke, tenzij belangen betrokkene prevaleren (belangenafweging) 8
9 7. Plichten verantwoordelijke a. Zorgvuldige verwerking b. Beveiliging c. Bewerkersovereenkomst d. Informatieplicht e. Meldingsplicht f. Inzage geven g. Corrigeren 9
10 7a. Zorgvuldige verwerking Niet bovenmatig Toereikend Ter zake dienend (noodzakelijk voor het doel) Juiste en nauwkeurige gegevens Bewaartermijn 10
11 7b. Beveiliging Passende technische en organisatorische maatregelen om verlies van gegevens of onrechtmatige verwerking tegen te gaan Afhankelijk van risico s van verwerking, aard van de gegevens, stand van de techniek en kosten van de maatregelen 11
12 7c. Bewerkersovereenkomst Verwerking uitsluitend in opdracht van verantwoordelijke Nakoming beveiligingsverplichtingen door bewerker Toezien op naleving Bewerker is zelfstandig aansprakelijk voor schade die het gevolg is van de bewerkingshandelingen Geheimhouding 12
13 7d. Informatieplicht Verantwoordelijke, verwerkingsdoeleinden en alles wat nodig is om behoorlijke en zorgvuldige verwerking te waarborgen In beginsel vóór de verkrijging Zodanig dat de betrokkene er daadwerkelijk de beschikking over krijgt (privacystatement) 13
14 7e. Meldingsplicht Bij het College Bescherming Persoonsgegevens of bij de door u of uw brancheorganisatie benoemde functionaris Vóór de verwerking (= vóór verzameling) Uitzonderingen op de meldingsplicht: vrijstellingsbesluit 14
15 7f. Inzage geven Binnen vier weken Overzicht van de verwerkte gegevens Omschrijving verwerkingsdoeleinden Ontvangers De beschikbare informatie over de herkomst Geen recht op afschriften 15
16 7g. Corrigeren Binnen vier weken reageren Gronden: - feitelijk onjuist - onvolledig of niet ter zake dienend voor het doel waarvoor gegevens zijn verwerkt - verwerking in strijd met Wbp of andere wet Verbeteren, aanvullen, verwijderen, afschermen en derden op de hoogte stellen 16
17 Sancties Bestuursdwang Last onder dwangsom Boete Rechterlijk verbod of gebod Schadevergoeding Reputatieschade 17
18 Nieuwe Europese Privacy Verordening Verplichte Data Protection Officer voor overheidsinstanties en bedrijven > 250 werknemers Meldplicht datalek Boetes tot 5% van wereldwijde omzet Inwerkingtreding: 2016/2017 (?) 18
19 19 Privacy in de praktijk
20 Kopietje paspoort (Bijzondere) persoonsgegevens: BSN, foto Legitimatie en controle Overnemen gegevens Kopiëren, scannen, opslaan Grondslagen: - nakoming wettelijke verplichting - uitvoering overeenkomst 20
21 Direct marketing / Spam Spam = ongevraagde communicatie voor commerciële, ideële of charitatieve doeleinden overgebracht d.m.v. automatische oproepsystemen zonder menselijke tussenkomst, faxen en elektronische berichten Hoofdregel = Opt-in + Opt-out 21
22 Direct marketing / Spam Uitzondering: geen Opt-in en wel Opt-out: - Gebruik daartoe bekendgemaakt adres - Ontvanger buiten EER - (Klant)relatie (eigen gerelateerde producten/diensten) Sanctie: boete ACM tot EUR ,- 22
23 [ ] Ik ga akkoord met het ontvangen van s van X BV en partners Toestemming? 23
24 Cookies Tracking cookies ( Technische cookies) Duidelijk en volledig informeren Toestemming (vooraf, expliciet, ondubbelzinnig) Opslaan/uitlezen gegevens computer (dus ook: browser fingerprinting) Sanctie: boete ACM tot EUR ,- Wetsvoorstel: geen toestemming voor cookies die geen inbreuk maken op de privacy 24
25 Dank voor uw aandacht Floor de Roos T:
LWV Masterclass 2 Cybercrime Roermond 2 februari 2016. Rens Jan Kramer
LWV Masterclass 2 Cybercrime Roermond 2 februari 2016 Rens Jan Kramer 1 Wet bescherming persoonsgegevens Wet meldplicht datalekken 2 Centrale begrippen in privacyrecht a. Persoonsgegevens b. Betrokkene
Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving
Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.
Privacyreglement Intermedica Kliniek Geldermalsen Versie 2, 4 juli 2012 ALGEMENE BEPALINGEN Artikel 1. Begripsbepalingen Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare
Algemene Verordening Gegevensbescherming (AVG)
Inleiding Vanaf 25 mei 2018 is de Algemene Verordening gegevensbescherming (AVG) van toepassing. Elke organisatie krijgt dan meer verplichtingen. De nadruk ligt - meer dan nu - op onze verantwoordelijkheid
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3
PRIVACYREGLEMENT Inhoudsopgave Voorwoord... 2 Privacybepalingen... 3 1. Begripsbepalingen... 3 2. Toepassingsgebied... 3 3. Doel van de verwerking van persoonsgegevens... 4 4. Verwerking van Persoonsgegevens...
c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;
Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf
Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:
Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:
Privacyreglement Medewerkers Welzijn Stede Broec
Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel
Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl
Learning Analytics en de Wet bescherming persoonsgegevens Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl [email protected] / 020-663 1941 Privacy en persoonsgegevens Beeld: Sunside, Flickr, CC-BY
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken
Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken De Wbp is al sinds 1 september 2001 van kracht en bevat bepalingen omtrent het rechtmatig omgaan met persoonsgegevens. Op 1 januari
Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.)
Privacy reglement kinderopvang Opgesteld volgens de Wet Bescherming Persoonsgegevens (W.B.P.) 1. Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare
Informatie over privacywetgeving en het omgaan met persoonsgegevens
Informatie over privacywetgeving en het omgaan met persoonsgegevens Inleiding Op 1 september 2001 is de Wet Bescherming Persoonsgegevens (WBP) in werking getreden. Hiermee werd de Europese Richtlijn over
Privacyreglement. verwerking persoonsgegevens. ROC Nijmegen
Privacyreglement verwerking persoonsgegevens ROC Nijmegen Laatstelijk gewijzigd in april 2014 Versie april 2014/ Voorgenomen vastgesteld door het CvB d.d. 12 juni 2014 / Instemming OR d.d. 4 november 2014
GEDRAGSCODE VERWERKING PERSOONGSGEGEVENS STICHTING EDUROUTE mei 2007 GEDRAGSCODE VERWERKING PERSOONSGEGEVENS STICHTING EDUROUTE
GEDRAGSCODE VERWERKING PERSOONSGEGEVENS STICHTING EDUROUTE IN AANMERKING NEMENDE: dat bij de Stichting Eduroute verschillende educatieve distributeurs zijn aangesloten; dat deze educatieve distributeurs
8.50 Privacyreglement
1.0 Begripsbepalingen 1. Persoonsgegevens: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon; 2. Zorggegevens: persoonsgegevens die direct of indirect betrekking hebben
Gastouderbureau Alles Kids Zoetermeer Privacyreglement
Privacyreglement Inhoudsopgave 1. Begripsbepaling... 1 1.1 Persoonsgegevens... 1 1.2 Persoonsregistratie... 1 1.4 Verwerking van persoonsgegevens... 1 1.5 Verstrekken van persoonsgegevens... 1 1.6 Bestand...
Cursus privacyrecht Jeroen Naves 7 september 2017
Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim
1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
PRIVACY REGLEMENT Algemene bepalingen Begripsbepalingen 1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1.2 Gezondheidsgegevens / Bijzondere
Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy
Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van
1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
1. Begripsbepalingen 1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1.2. Gezondheidsgegevens Persoonsgegevens die direct of indirect betrekking
Privacyreglement KOM Kinderopvang
Privacyreglement KOM Kinderopvang Doel: bescherming bieden van persoonlijke levenssfeer van de ouders en kinderen die gebruik maken van de diensten van KOM Kinderopvang. 1. Algemene bepalingen & begripsbepalingen
Privacy reglement. Inleiding
Privacy reglement Inleiding De Wet bescherming persoonsgegevens (WBP) vervangt de Wet persoonsregistraties (WPR). Daarmee wordt voldaan aan de verplichting om de nationale privacywetgeving aan te passen
Agenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.
PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V. Beleid over de bescherming van persoonsgegevens en waarborgen voor de zorgvuldige
Privacyreglement Ambitiouzz
Privacyreglement Ambitiouzz Privacyreglement Ambitiouzz, 21 augustus 2015 1 Privacyreglement Ambitiouzz Vastgesteld: 21-08-2015 door de directie In dit reglement komen de volgende onderwerpen aan de orde:
1.1 Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
Privacyreglement Stichting de As Inleiding en doel Bij Stichting de As worden persoonsgegevens van zowel patiënten als van medewerkers verwerkt. Het gaat daarbij vaak om zeer privacygevoelige gegevens
PRIVACYREGLEMENT VAN PANTARHEI ZORG BV & PANTA RHEI BEHEER EN BEWIND BV, LEVEN EN WERKEN IN BEWEGING
PRIVACYREGLEMENT VAN PANTARHEI ZORG BV & PANTA RHEI BEHEER EN BEWIND BV, LEVEN EN WERKEN IN BEWEGING Panta Rhei Zorg BV en Panta Rhei Beheer & Bewind BV kent een privacyreglement welke ten doel heeft het
Privacyreglement. Thuiszorg De Zorgster
Privacyreglement Thuiszorg De Zorgster Doel van het reglement De Wet Bescherming Persoonsgegevens vereist dat persoonsgegevens in overeenstemming met de wet op behoorlijke en zorgvuldige wijze dienen te
Bijlage Gegevensverwerking. Artikel 1 - Definities
Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie
Impuls Kindercampus PRIVACYREGLEMENT
1 Impuls Kindercampus PRIVACYREGLEMENT VOOR DE VERWERKING VAN KLANTGEGEVENS Treedt in werking: d.d. 1 maart 2017 2 1. Begripsbepalingen 1. Impuls Kindercampus: de stichting Welzijn Westelijke Tuinsteden
Privacyreglement van Thuiszorg Naborgh
Privacyreglement van Thuiszorg Naborgh 1. Begripsbepalingen In dit reglement wordt verstaan onder: de onderneming : Thuiszorg Naborgh; de wet : de Wet bescherming persoonsgegevens (WBP) en vanaf mei 2018
Rubriek Onderwerp Nummer Datum document KWALITEIT - BELEID Privacybeleid
Rubriek Onderwerp Nummer Datum document KWALITEIT - BELEID Privacybeleid 1.1.01 20160122 Artikel 1 1.1 Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
Het doel van dit reglement is een praktische uitwerking te geven van de bepalingen van de Wet Bescherming Persoonsgegevens, verder te noemen WBP.
PRIVACYREGLEMENT PHH ACADEMIE Doel van het reglement De Wet Bescherming Persoonsgegevens vereist dat persoonsgegevens in overeenstemming met de wet en op behoorlijke en zorgvuldige wijze dienen te worden
GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN
PRIVACYREGLEMENT STICHTING KINDEROPVANG SWALMEN 1. Begripsbepalingen. Persoonsgegevens; Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Zorggegevens Persoonsgegevens
Mag een klassenfoto op de website van de school worden geplaatst?
Mag een klassenfoto op de website van de school worden geplaatst? Deze en vele vergelijkbare vragen worden door scholen regelmatig aan onze juridische helpdesk gesteld. Mede door de opkomst en de toename
1. Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
PRIVACYREGLEMENT 1. Begripsbepalingen 1. Persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 2. Zorggegevens: persoonsgegevens die direct of indirect
De drie valkuilen van e-mailmarketing. Jitty van Doodewaerd Compliance officer -DDMA
De drie valkuilen van e-mailmarketing Jitty van Doodewaerd Compliance officer -DDMA 19-06-2013 Vragen top 3 1. Toestemming 2. Co-registratie/ lead generation 3. Klantrelatie 4. Gebruik van tracking pixels
Privacyreglement Isala voor patiënten en medewerkers
Privacyreglement Isala voor patiënten en medewerkers 1 Algemene bepalingen 1.1 Begripsbepalingen 1.1.1 Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;
Seminar: Big Data en privacy
Seminar: Big Data en privacy Sprekers: - mr. Marten van Hasselt Big Data in de praktijk: lust of last? - mr. Vincent Rutgers Big Data en privacy: bescherming persoonsgegevens in kort bestek mr. Marten
Event: Dialogue Challenge 2012 Thema: Wet- en regelgeving Dialogue Marketing Spreker: Jitty van Doodewaerd Datum: januari 2012. www.ddma.
Event: Dialogue Challenge 2012 Thema: Wet- en regelgeving Dialogue Marketing Spreker: Jitty van Doodewaerd Datum: januari 2012 www.ddma.nl Dialogue Challenge - Wet- en regelgeving DM - waarom relevant?
PRIVACYREGLEMENT. maakt werk van de apotheek. Stichting Bedrijfsfonds Apotheken. Paragraaf 1. Algemene bepalingen
maakt werk van de apotheek Postbus 219 3430 AE Nieuwegein T 030 600 85 20 F 030 600 85 20 E [email protected] W www.sbaweb.nl PRIVACYREGLEMENT Stichting Bedrijfsfonds Apotheken Paragraaf 1 Artikel 1 Artikel
