Bijeenkomsten van contract tot controle
|
|
|
- Nele van der Zee
- 9 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Bijeenkomsten van contract tot controle Hans Versteeg, Marjolein Hoff
2 1. Privacy in de cyclus van-contract-tot-controle 2. Algemene principes privacy 3. Uitdiepen belangrijkste vragen / issues 4. Discussie! 2
3 Wat hoop ik dat ú uit deze sessie meeneemt? 1. Privacy is in élke stap van het proces van belang 2. Met een paar basisprincipes zijn veel privacy-vragen oplosbaar 3. Ga bewust met persoonsgegevens om Wat hoop ik er zélf uit te halen? 1. Welke privacy-vragen zijn het meest prangend? 2. Waar kan i-sociaaldomein u mee helpen? 3
4 4
5 5
6 Onderwerpen Organisatie privacybeleid AVG (EU Privacy verordening) PIA, organisatie zelfscan Informatiebeveiliging 6
7 Onderwerpen Privacy convenant Samenwerkingsverbanden Uitbesteding & mandatering 7
8 Onderwerpen Toestemming Triage (Vroeg)signalering & meldingen Zelfredzaamheidsmatrix 8
9 Onderwerpen Regie (Medisch) beroepsgeheim Dossier & archief 9
10 Onderwerpen i-wmo en i-jw berichten Persoonsgegevens op facturen DBC s en diagnoseinformatie 10
11 Onderwerpen Medische gegevens in financiële controle Materiële controle Opsporen fraude en misbruik 11
12 Onderwerpen Persoonsgegevens in beleidsinformatie Gebruik van bigdata, social media e.d. Stapelen van registraties 12
13 13
14 14
15 1 Een ieder heeft recht op respect voor zijn privé leven, zijn familieen gezinsleven, zijn woning en zijn correspondentie. 2 Geen inmenging van enig openbaar gezag is toegestaan in de uitoefening van dit recht, dan voor zover bij de wet is voorzien en in een democratische samenleving noodzakelijk is in het belang van de nationale veiligheid, de openbare veiligheid of het economisch welzijn van het land, het voorkomen van wanordelijkheden en strafbare feiten, de bescherming van de gezondheid of de goede zeden of voor de bescherming van de rechten en vrijheden van anderen.
16 1. Privacy als grondrechten (lichaam, huis, relaties, informatie) 2. Geen eenduidige definitie (rust, zelfbeschikking, oordelen) 3. Persoonlijke invulling 4. niks te verbergen OF niks mee te maken?
17 1. De Wbp Wetgeving die vraagt om waarden gebaseerde uitvoering Grondslagen voor gegevensverwerking Doel en noodzaak, proportionaliteit en subsidiariteit Doelbinding en verenigbaarheid van doelen Transparantie en rechten van betrokkenen
18 2. Materiewetten: Wmo, Jeugd, P-wet Benoemen taken waarvoor en regelen voorwaarden waaronder gegevensverwerking mag plaats vinden. Bieden basis voor samenhang in plan en in ondersteuning waar nodig 3. Overige wetten Aanpalende gemeentelijke taken, bijvoorbeeld schuldhulpverlening Specifieke bepalingen gegevensverwerking: Wgbo, SUWI
19 Eén van de volgende grondslagen móet van toepassing zijn: a. Toestemming b. Overeenkomst met betrokkene c. Wettelijke verplichting d. Vitaal belang e. Publiekrechtelijke taak f. Gerechtvaardigd belang van betrokkene
20 1. Wbp is leidend 4. De ruimte voor gegevensdeling en uitvraag moet zijn ingebed in een zorgvuldig proces van triage, om bovenmatige en onnodige gegevensdeling en uitvraag te voorkomen. 5. Versterk de positie van de burger 6. De gemeente is verantwoordelijk voor de regie over, en de zorgvuldigheid van de gegevensuitwisseling en maakt daarover afspraken met andere partijen; het college van B&W is voor de wijze waarop het daaraan invulling geeft verantwoording verschuldigd aan de raad.
21 Wees u bewust hoe u persoonsgegevens gebruikt: 1. Voor welke (wettelijke) taak? 2. Met welk doel? 3. Is dat ook het doel waar de gegevens voor verzameld zijn? 4. Is het noodzakelijk? 5. Kan het met minder? (Proportionaliteit) 6. Is betrokkene geïnformeerd? (Transparantie) 7. Wat is de grondslag? (art. 8 WBP) 8. Zijn er specifieke aspecten? zoals medisch beroepsgeheim, toestemming om geheimhoudingsplicht te doorbreken e.d.
22 1. Taken en werkzaamheden 2. Doelen gegevensverwerking 3. Noodzakelijke gegevens (doel en middel en zwaarte middel) Taken / doelen / relatie met betrokkene 4. Juridische basis 1. Grondslag artikel 8 Wbp 2. Bijzondere gegevens / gevoelige gegevens (verbod en opheffing) 3. Wettelijke nummers ter identificatie (wettelijk geregeld) 4. Internationaal 5. Geheimhoudingsplicht
23 Taak vlg de wet (toeleiding, hulp, etc) Wiens taak (College, hulpverlener etc) Activiteit uitvoering Doelen Noodzakelijkheidsafweging gegevens? Grondslag? Specifieke aspecten (geheimhouding, etc)
24 Ga zorgvuldig en bewust met persoonsgegevens om Betrek zoveel mogelijk de betrokkene 25
25 26
26 27
27 28
28 1. Hoe wilt u ondersteund worden mbt privacy? 2. Welke onderwerpen hebben prioriteit? 29
29
30 Onderwerpen Organisatie privacybeleid AVG (EU Privacy verordening) PIA, organisatie zelfscan Informatiebeveiliging 31
31 1. Taken en werkzaamheden 2. Doelen gegevensverwerking 3. Noodzakelijke gegevens (doel en middel en zwaarte middel) Taken / doelen / relatie met betrokkene 4. Juridische basis 1. Grondslag artikel 8 Wbp 2. Bijzondere gegevens / gevoelige gegevens (verbod en opheffing) 3. Wettelijke nummers ter identificatie (wettelijk geregeld) 4. Internationaal 5. Geheimhoudingsplicht
32 Taak vlg de wet (toeleiding, hulp, etc) Wiens taak (College, hulpverlener etc) Activiteit uitvoering Doelen Noodzakelijkheidsafweging gegevens? Grondslag? Specifieke aspecten (geheim-houding, etc)
33 Organisatie privacybeleid (2): Privacy raamwerk i-sd Governance Governance richt zich op de inrichting van de organisatie m.b.t. privacy. Denk hierbij aan rollen en verantwoordelijkheden, wie voert de regie, wie controleert, hoe wordt verantwoording afgelegd en op welke wijze. Werkprocessen & triages Het inrichten van werkprocessen rondom het omgaan met persoonsgegevens, het uitwerken van processen mbt vraagverheldering, selectie en toeleiding van vragen en het borgen van deze processen in werkafspraken en convenanten. Governance Werkprocessen & Triages Beleid Bewustwording & Communicatie Beheer en opslag gegevens Beheer en opslag gegevens Persoonsgegevens worden in allerlei systemen geregistreerd, gedeeld en openbaar gemaakt. Denk bv. aan vragen als; is er nagedacht over welke rol welke informatie mag inzien? Wat voor type persoonsgegevens worden opgeslagen? En met welke termijn? Welke systemen intern en extern hier toegang tot hebben? Beleid Dit onderdeel beschrijft het kader waarbinnen de verwerking van persoonsgegevens gegevensuitwisseling in het sociaal domein plaatsvindt. Het kader betreft zowel het beleidsmatige kader als ook het juridisch kader. Hierin wordt beschreven hoe de gemeenten, zowel intern als extern, om moet gaan met persoonsgegevens. Bewustwording en training Betrokken professionals moeten over een zekere mate van privacy bewustzijn beschikken om privacy situaties te herkennen. Ze moeten getraind worden in hoe zij met specifieke situaties om moeten gaan. Communicatie intern en aan burgers zijn essentieel. Zelfscan en implementatieplan beschikbaar op VNG website
34 Organisatie privacybeleid (4) Instrumenten voorbeelden Privacy i-sd Privacy Governance Sociaal domein Handreiking verantwoording aan de gemeenteraad Aandachtspunten privacy bestekteksten bij uitbesteden taken.factsheet Triage Triagekader en instrument Informatie analyse op het werkproces Werkprocessen privacy : inzage, wijzigen en verwijderen van gegevens Governance Werkprocessen & Triages Beleid Bewustwording & Communicatie Beheer en opslag gegevens Kabinetsvisie Zorgvuldig en bewust PIA 3D PIA Jeugd Factsheet Privacy Stappenplan Privacy beleid sociaal domein Factsheet omgaan met toestemming PIF Jeugd Handreiking Communiceren met burgers over privacy Handreiking Privacy voor de professional Factsheet : de gegevens van uw kind vastgelegd (het dossier) Zie: vng.nl/onderwerpenindex/sociaal-domein/isd-informatievoorziening-sociaaldomein/privacy-en-gegevensuitwisseling
35 Europese verordening, is aangenomen Invoeringstermijn tot en met 26 mei 2018 In verlengde van (en straks in plaats van) WBP Meer gericht op privacy als proces en privacy by design Privacy Impact Assessments (PIA) Verplicht Functionaris Gegevensverwerking (FG) Boetes en maatregelen Versterking rol toezicht (Autoriteit Persoonsgegevens) 36
36 PIA op de voorgenomen uitvoeringspraktijk van gemeenten Biedt inzicht in privacy-risico s voor betrokkenen bij verschillende benaderingen en organisatiewijzen in het sociaal domein Geeft aanbevelingen voor gemeenten om de risico s zoveel mogelijk te beperken Geeft de no-go area s aan
37 A. Juridische analyse & Beleid B. Governance & Organisatie C. Werkprocesse n en triage D. Bewustwording & training medewerkers E. Transparantie & positie burger F. Inrichting Informatiesystemen: Opslag, beheer & informatieveiligheid
38 Technische en organisatorische maatregelen om persoonsgegevens te beveiligen tegen verlies en onrechtmatige verwerking Wettelijke verplichting op basis van art. 13 WBP Aandacht nodig voor autorisatie en toegang tot persoonsgegevens Normenkader: Baseline Informatiebeveiliging Gemeenten (BIG) Ondersteuning voor gemeenten vanuit IBD (informatiebeveiligingsdienst)
39 Toegevoegd aan WBP, ook onderdeel van AVG Wat is een datalek? Persoonsgegevens Op de verkeerde plek terecht gekomen Risico voor schending privacy van betrokkenen Verplicht om te melden aan de Autoriteit Persoonsgegevens Verplicht om datalek zsm op te lossen Verplichting om betrokkenen te informeren Risico van boetes bij niet nakomen verplichtingen
40 Onderwerpen Privacy convenant Samenwerkingsverbanden Uitbesteding & mandatering 41
41 Afspraken tussen samenwerkende partijen Afspraken over: Wanneer gegevensuitwisseling Welk doel Welke grondslag Hoe betrokkenen informeren Wijze van meldingen en signalering Hoe spreken we elkaar aan, hoe leren we van elkaar Convenant moet altijd binnen wettelijke kaders Hulpmiddel om de samenwerking transparanter en beter te maken 42
42 Partners of samenwerkingsverbanden die gemeentelijke taken ihkv de decentralisaties uitvoeren Partners bij wie zorg wordt ingekocht Ketenpartners (signalen en samenwerking op casusniveau)
43 Bij uitbesteding en samenwerking extra aandacht nodig voor: Bevoegdheidsverdeling: mandateren, volmacht, machtigen Borgen van de privacy in werkwijze en verantwoording daarover aan de gemeente, eventueel auditing In welk systeem gegevens worden verwerkt, welke gegevens behoren bij de gemeentelijke taak, en welke bij de hulpverlenersdossier Gebruik van gegevens (gegevens gemeentelijke taak, niet ook voor andere doelen/werkzaamheden van de partnerorganisatie Informatiebeveiliging en verantwoording daarover Transparantie burger en procedures omtrent rechten burger Overdracht van gegevens aan gemeente bij faillissement, overname, verandering van contractpartner Sancties bij overtreding Specifiek wijkteam als samenwerkingsverband: Verschillende juridische regimes en logica s voor gemeentelijke taak en kerntaak partners (botsende logica s)
44 Privacyaspecten opnemen in inkoop of bestekteksten: - Noodzakelijke gegevensuitwisseling ihkv de dienstverlening - Eventueel samenwerking bij complexe casussen - (Beperkte) uitwisseling persoonsgegevens t.b.v. back-office processen (facturering) - Informatie t.b.v. verantwoording en beleid (geen persoonsgegevens)
45 Overdragen van verantwoordelijkheid voor gegevensbewerking Mandateringsbesluit Expliciet maken: Welke gegevens Welke functionaris, rol Welk doel Welke grondslag Verantwoordingsvereisten 46
46 Onderwerpen Toestemming Triage (Vroeg)signalering & meldingen Zelfredzaamheidsmatrix 47
47 1. Algemene toestemmingsverklaringen: NEEN! 2. Transparantie - uitleggen wat je doet en waarom: JA! 3. Toestemming maakt gebrek aan noodzaak niet goed 4. Toestemming noodzakelijk voor doorbreken geheimhouding: Jeugdwet / WGBO / Suwi / Belastingen: JA! 5. Toestemming als extra voorwaarde in Wmo 2015 voor gebruik Jeugdgegevens en W&I gegevens: JA! 6. Gebruik BSN met toestemming: NEEN! Gebruik BSN mag alleen als wettelijk toegestaan of verplicht
48 Wat is het Triage Triage is het proces van verhelderen, routeren en escaleren van vragen en casussen. Triage is belangrijk om: Door middel van triage bepaal je waar in pyramide de vraag thuis hoort en welke mate van gegevensverwerking noodzakelijk is. Bij een eenvoudige en enkelvoudige vraag is de gegevensverwerking beperkt terwijl er bij een complexere vraag wellicht meer partijen betrokken zijn er dus meer gegevens verwerkt (en uitgewisseld) worden. expliciet maken van het professionele afwegingsproces als het gaat om verwerken, verzamelen en delen van gegevens. Leg besluiten vast om privacy te borgen Voor het borgen van de privacy is het belangrijk om het triage besluit vast te leggen.
49
50 Onderscheid typen meldingen (bijv. zorgmelding (CORV) en melding Veilig Thuis) Alleen als er een wettelijke basis voor is Onderscheid: melding (op BSN-niveau) en advies (anoniem) Betrek / informeer betrokkene (transparantie) Verplichting om betrokkenen te informeren Wet meldcode en handelingsprotocol Veilig Thuis Houd rekening met aanvullende eisen, bijv. (doorbreken) medisch beroepsgeheim
51 PM
52 Onderwerpen Regie (Medisch) beroepsgeheim Dossier & archief 53
53 Samenwerking in specifieke casussen Algemeen: wanneer samenwerking en voor welke doelen Algemeen: wanneer casusoverleg voor welke doelen Hoe gaan we om met regie en opschalen Triage afweging: bepalen doel van samenwerking, consultatie of casusoverleg, noodzakelijke partners en rollen, welke persoonsgegevens (anoniem of niet), wie legt wat vast Sta stil bij specifieke aspecten die kunnen spelen als geheimhoudingsverplichtingen Rol betrokkene en informeren betrokken Botsende logica s : hoe gaan we daar mee om
54 Dossier: Wettelijk plicht tot dossiervoering Inhoudelijk dossier berust bij (individuele) professional Aanvullende eisen voor medische gegevens en medische professionals Archivering, aandachtspunten: Wettelijke vereisten archiefwet Bewaartermijnen Vernietiging alleen op basis van vooraf vastgestelde selectielijsten Archieftoezicht
55 Maatschappelijk doel: toegankelijkheid en vertrouwelijkheid gezondheidsvoorzieningen Medisch beroepsgeheim is een recht van de patiënt Toestemming voor doorbreken noodzakelijk Wettelijke uitzonderingen Afweging van de medisch professional om al dan niet te verstrekken Belang verstrekker en belang ontvanger Stel de juiste vraag!
56 verkrijgen van medici versus verkrijgen van of via de burger zelf de handelwijze bij verzekeraars (levensverzekeringen en letselschade): 3 partijen en gegevensuitwisseling tussen die partijen. De acceptant, de medisch adviseur en de medicus het advies van de medisch adviseur, de rapportage van de medicus en allebei een eigen dossier Norm: het gaat om de benodigde informatie en niet om de volledige wereld achter de benodigde informatie (voorbeeld: de informatie is hoe lang iemand kan staan, niet wat die persoon mankeert en ook: of een basis of specialistische GGZ-behandeling aangewezen is en niet welke stoornis de jeugdige heeft en alle ins & outs van die stoornis
57 Onderwerpen i-wmo en i-jw berichten Persoonsgegevens op facturen DBC s en diagnoseinformatie 58
58 Gebruik van berichten is toegestaan Wettelijke basis: Wmo: impliciet, tbv uitvoering wet Jeugdwet: expliciet, Regeling Jeugdwet Toewijzing / declaratie mág alle gegevens uit de berichten bevatten, niet méér, wel minder Gebruik van elektronische berichten is (dringend) geadviseerd, niet wettelijk verplicht (beleidsvrijheid) 59
59 Naar aanleiding van signaal AP: wettelijke basis in Jeugdwet ontbreekt Wettelijk nu geregeld: aanpassing Jeugdwet (art ) Regeling Jeugdwet (Ministeriële Regeling) Uitgangspunt is gebruik van i-jw berichten Aanvullende voorwaarden voor GGZ: Gebruik DBC-hoofdgroep is toegestaan en JW321-bericht Opt-out mbt diagnosegegevens Materiële controle onder voorwaarden toegestaan Op basis van fraude-controle plan Alleen bij vermoeden van fraude op basis van signalen en criteria Extra maatregelen bij raadplegen medische gegevens 60
60 Alleen van toepassing voor jeugd (GGZ) Algemene regel: geen diagnose-informatie in facturatie / declaratie proces Uitzondering: DBC-hoofdgroep is wél toegestaan op de factuur Opt-out: als ouders géén diagnose info op factuur willen, dan verplicht weglaten Pas op met verstopte DBC/diagnose-informatie, bijv. op basis van tarief / prijs is DBC af te leiden DBC-systematiek geldt tot Na 2018: DBC niet langer gebruiken, daarna ook geen DBC / diagnose-informatie meer op factuur
61 Onderwerpen Medische gegevens in financiële controle Materiële controle Opsporen fraude en misbruik 62
62 PM Hoofdregel: Wees terughoudend, alleen als het strikt noodzakelijk is (bijv. bij materiële controle) Laat medische gegevens controleren door iemand die medisch beroepsgeheim heeft Vraag aan controleur akkoord of niet akkoord, achtergrond & inhoud zijn dan niet relevant
63 Materiële controle is: onderzoek of gedeclareerde hulp is geleverd, op basis van een inhoudelijke beoordeling van het dossier en / of de hulpverlening Doel: fraude en misbruik opsporen en tegengaan Toegestaan op basis van Jeugdwet / Regeling Jeugdhulp Zwaar middel: terughoudendheid, niet algemeen toepassen, alleen bij vermoeden van misbruik Alleen op basis van een controle-plan en controle-criteria Pas op met medische gegevens: laten beoordelen door iemand met (medisch) beroepsgeheim 64
64 Onderwerpen Persoonsgegevens in beleidsinformatie Gebruik van bigdata, social media e.d. Stapelen van registraties 65
65 Alleen toegestaan als er een wettelijke basis is, anders toestemming vragen (let op: verenigbaarheid van doelen) Noodzaak tot anonimiseren, alleen geanonimiseerde verwerking Informatie moet écht anoniem zijn. Bijv. pas op met herleidbare bijzondere casussen stapelen van verschillende administraties op basis van BSN niet zonder meer toegestaan 66
66 PM 67
Privacy in het jeugddomein
Privacy in het jeugddomein VNG-regiobijeenkomsten Jeugd 16-12-2016 Hans Versteeg, VNG Privacy in de actualiteit Calamiteiten Te weinig samenwerking en informatiedeling door professionals roep om meer regie
WORKSHOP HOE BORG JIJ DE PRIVACY VAN JE KLANTEN?
WORKSHOP HOE BORG JIJ DE PRIVACY VAN JE KLANTEN? BVK VOORJAARSCONGRES 2016: GLUREN BIJ DE 3D BUREN MARTINE MIDDELVELD 12 MEI 2016 1 Stelling Privacy staat integraal werken in het sociaal domein in de weg
VNG Congres 2016 Privacy in het sociaal domein. Sessie 2J Eric Schreuders
VNG Congres 2016 Privacy in het sociaal domein Sessie 2J Eric Schreuders [email protected] Stelling 1 Bij (1) een duidelijke toebedeling van werkzaamheden en de daarbij behorende bevoegdheden, (2) duidelijke
Workshop Privacy en Triage
Workshop Privacy en Triage Programma 1. Over de streep 2. Introductie Privacy & Triage 3. Triage in casus Privacy staat integraal werken in sociaal domein in de weg Gemeenten krijgen een grotere verantwoordelijkheid
Privacy Scan VISD juni 2014. Antwoordcategorie Ja/Nee/ Onbekend
1 Governance Deze vragen geven inzicht in de te ondernemen acties met betrekking tot de governance en organisatie van privacy. Dit is afhankelijk van de lokale situatie vanaf 2015. Elke gemeente moet nadenken
Congres: de AVG bent u er klaar voor? Workshop privacy en Sociaal Domein
Congres: de AVG bent u er klaar voor? 06-06-2017 Workshop privacy en Sociaal Domein Wie zijn we? Wat gaan we doen? Wat verandert er met de komst van de AVG? Actualiteit, media, politiek Calamiteiten Te
De Leeuwarder privacyaanpak: doen wat nodig is. Tea Bouma
De Leeuwarder privacyaanpak: doen wat nodig is Tea Bouma Wijkaanpak Leeuwarden Eerste frontlijnteam in 2008 In 2014 naar 7 wijkteams, 2 pilots jeugd- en gezinsteam, 1 scholenteam en 1 dorpenteam Doorontwikkeling
Privacy en de decentralisaties
Privacy en de decentralisaties Raad op Zaterdag 30 januari 2016 Den Haag Hans Versteeg, VNG Informatie is overal Privacy in het sociaal domein Drie voorbeelden: 1. Wat is privacybescherming? 2. Casus Suwinet
Privacyreglement Gemeente Borsele
Privacyreglement Gemeente Borsele In dit reglement laat de gemeente Borsele zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy. Privacy speelt een belangrijke rol in de relatie tussen
Beleidsnotitie Gegevensdeling en Privacy in het Sociaal Domein Fryslân
Beleidsnotitie Gegevensdeling en Privacy in het Sociaal Domein Fryslân 1. Inleiding Deze notitie geeft handvatten voor gemeenten om hun beleid ten aanzien van gegevensdeling en privacy in het sociaal domein
Informatievoorziening voor Raadsleden
Informatievoorziening voor Raadsleden Raad op Zaterdag 22 november Den Bosch Hans Versteeg, VNG Informatie is overal Informatie is geld Informatie is lastig Informatie is belangrijk Drie voorbeelden:
Implementatieplan privacy sociaal domein
Implementatieplan privacy sociaal domein Inleiding Doel document Dit document heeft tot doel om gemeenten een handvat te bieden om met behulp van alle handreikingen die door de VNG zijn opgesteld 1 de
Informatieanalyse op het werkproces sociaal domein
Informatieanalyse op het werkproces sociaal domein -- concept -- 30 september 2014 Inhoud 1. Situatieschets: privacy binnen gemeenten.3 2. Doel van het document 4 3. Informatieanalyse: de uitgangspunten..5
Algemene verordening gegevensbescherming (AVG)
Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens
Werkwijze DGSenB voor rechtmatige en gestructureerde gegevensuitwisseling
Werkwijze DGSenB voor rechtmatige en gestructureerde gegevensuitwisseling Versie 1.0-1 juni 2017 Ten geleide Voorliggend document betreft een werkwijze voor rechtmatige en gestructureerde gegevensdeling;
Rekenkamercommissie Brummen
Rekenkamercommissie Brummen REKENKAMERBRIEF Privacy in de 3 decentralisaties INLEIDING Door de 3 decentralisaties verwerkt de gemeente vanaf 1 januari 2015 veel meer persoonlijke en privacygevoelige gegevens.
Privacy en gegevensuitwisseling in de Wmo 2015
Privacy en gegevensuitwisseling in de Wmo 2015 Maayke Swank & Gerlinde Wolting [email protected] [email protected] Jurist Juridisch medewerker GGZ Nederland Promens Care 1 Inhoud presentatie
Privacy en gegevensdeling binnen samenwerkingsverbanden. mr. Iris Koetsenruijter
Privacy en gegevensdeling binnen samenwerkingsverbanden mr. Iris Koetsenruijter [email protected] De speciale rol van de overheid De overheid is monopolist op veel (beleids)terreinen Verwerkingen
Privacybeleid gemeente Wierden
Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
Handreiking voor de professional: het verwerken van persoonsgegevens in het sociaal domein
Handreiking voor de professional: het verwerken van persoonsgegevens in het sociaal domein 1 Inleiding 1.1 Aanleiding Het doel van dit document is gemeenten te ondersteunen bij het opstellen van een handreiking
Agenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
Privacyverklaring. Privacyverklaring Blijf Groep V
Privacy Verklaring Inleiding Binnen Blijf Groep wordt gewerkt met persoonsgegevens van cliënten, medewerkers, vrijwilligers, sollicitanten, (keten)partners en externe relaties. Wij vinden het van groot
Privacyverklaring Therapeuten VVET
Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...
25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink
Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 [email protected] 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele
de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.
Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens
Privacyverordening gemeente Utrecht. Utrecht.nl
Privacyverordening gemeente Utrecht Naar een nieuwe Privacyverordening Gemeentelijke Privacyverordening 2003 verouderd. Nieuw: Gemeentelijke privacyfunctionaris sinds 2015 Functionaris Gegevensbescherming
PRIVACY REGLEMENT ORIONIS WALCHEREN
PRIVACY REGLEMENT ORIONIS WALCHEREN Versie 1.0 d.d. 14-03-2018 0 Inhoud 1. Inleiding... 2 2. Wetgeving en definities... 2 3. Reikwijdte... 3 4. Verantwoordelijke... 3 5. Verwerkingen... 3 6. Transparantie
Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7
Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene
Plan 5 6-11 7 - 41-43 76-78
Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale
Privacyverklaring. Rekenkamercommissie Medemblik- Opmeer
Privacyverklaring Rekenkamercommissie Medemblik- Opmeer 23 NOVEMBER 2018 1 Algemeen Om onze activiteiten goed te kunnen uitvoeren, is het soms nodig om uw persoonsgegevens te verwerken. De Rekenkamercommissie
Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018
Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris
Een nieuwe identiteit, voor je het weet heb je hem nodig! Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING
Een nieuwe identiteit, voor je het weet heb je hem nodig! Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING https://www.youtube.com/watch?v=z-we6vcoxbk Wat is privacy? Google: Privacy is
Bescherming Persoonsgegevens. Presentatie LAC Zuid
Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet
De Leeuwarder privacyaanpak: doen wat nodig is. Tea Bouma Fettje Nolles
De Leeuwarder privacyaanpak: doen wat nodig is Tea Bouma Fettje Nolles Wijkaanpak Leeuwarden Eerste frontlijnteam in 2008 In 2014 naar 7 wijkteams, 2 pilots jeugd- en gezinsteam, 1 scholenteam en 1 dorpenteam
Rechten van Betrokkenen
Realisatie Handreiking Rechten van Betrokkenen Deel 2 - Recht op rectificatie, vergetelheid, beperking van en bezwaar tegen verwerking, dataportabiliteit en geautomatiseerde besluitvorming Inhoudsopgave
Samenwerkingsverbanden en de AVG
Realisatie Handreiking Samenwerkingsverbanden en de AVG Deel 2 Uitwisseling van persoonsgegevens Inhoudsopgave 1 Inleiding...3 2 Doel en grondslag...4 2.1 Wat zegt de AVG?...4 2.1.1 Noodzakelijkheidsvereiste...4
PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.
PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V. Beleid over de bescherming van persoonsgegevens en waarborgen voor de zorgvuldige
staat is om de AVG na te komen.
Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat
Triagekader en instrument Privacy in het sociaal domein
Triagekader en instrument Privacy in het sociaal domein Versie december 2015 Inhoud Triagekader en instrument Privacy in het sociaal domein... 1 1. Achtergrond... 2 2. Doel document... 2 3. Triage in het
PRIVACY GOVERNANCE BINNEN HET SOCIAAL DOMEIN
PRIVACY GOVERNANCE BINNEN HET SOCIAAL DOMEIN 1 Inhoudsopgave Privacy Governance binnen het Sociaal Domein... 1 HOOFDSTUK 1 doel en opzet van dit document... 3 1.1 Doel... 3 1.2 Opzet document... 3 HOOFDSTUK
Privacyreglement Gemeente Krimpen aan den IJssel
Privacyreglement Gemeente Krimpen aan den IJssel In dit reglement laat Gemeente Krimpen aan den IJssel zien op welke manier zij dagelijks omgaat met persoonsgegevens en privacy en wat er wettelijk wel
Naam, adres, postcode, woonplaats van de cliënt(en) Geboortedatum van de cliënt(en) Telefoonnummer en van de cliënt(en)
Inleiding Per 25 mei 2018 geldt de Algemene verordening gegevensbescherming (AVG). Dit is een nieuwe Europese privacywet. Daardoor is de privacy in alle landen van de EU gelijk. Nu hebben de lidstaten
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Is uw onderneming privacy proof?
Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:
Privacyprotocol sociaal domein Gemeente Hellendoorn
CVDR Officiële uitgave van Hellendoorn. Nr. CVDR399380_1 29 maart 2016 Privacyprotocol sociaal domein Gemeente Hellendoorn Burgemeester en wethouders van Hellendoorn; Overwegende dat het wenselijk is regels
Gegevensverwerking en privacy in het sociaal domein
Gegevensverwerking en privacy in het sociaal domein Een visiedocument om richting te geven aan de lerende praktijk Colofon: Versie Auteurs/initiatief Actie V2014-12-17 CIO Office Enschede, Juridische Zaken
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf
De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.
DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming
Privacy op school in 10 stappen geregeld! Job Vos expert privacy en uitwisseling leerlinggegevens - Kennisnet
Privacy op school in 10 stappen geregeld! Job Vos expert privacy en uitwisseling leerlinggegevens - Kennisnet Wat is privacy Waar is privacy? Privacy op school Wat is privacy waard? Wat is privacy op school
