De vijf hoofdvragen van privacy
|
|
|
- Merel Michiels
- 9 jaren geleden
- Aantal bezoeken:
Transcriptie
1 De vijf hoofdvragen van privacy üvoldoen aan privacywetgeving bij gedualiseerd bestuur Sergej Katus Partner Mr S.H. Katus, CIPM Privacy Management Partners
2 Wij zijn PMP Privacy Management Partners Praktische oplossingen voor privacy Advies Support Beleidsinstrumenten Toezicht (FG-diensten) Privacy Impact Assessments Monitoring & documentering Regulatory Affairs Expertise en ervaring van professionals die hun sporen hebben verdiend in het bedrijfsleven, bij de overheid en de Autoriteit Persoonsgegevens
3 Agenda Wat is privacy? Hoe pak je dat aan?
4 WAT IS PRIVACY VOOR U?
5 Vier soorten privacy Lichamelijke privacy Huiselijke privacy Gegevensprivacy Communicatieprivacy Art. 10 Grondwet Art. 11 Grondwet Art. 12 Grondwet Art. 13 Grondwet
6 Iets dubbels Ik heb toch niets te verbergen? Cartoon met toestemming van de cartoonist
7 Allerlei incidenten
8 Zoals
9 Groeiend onbehagen Kritische burgers Privacybeleving op het internet in Nederland (feb. 2015) Percentages in de grafiek hier weergegeven in hele getallen
10 Vertrouwen
11 Vrijheid
12 Leefbaarheid
13 Politiek Privacy is het nieuwe groen
14 Nieuwe privacywet Algemene Verordening Gegevensbescherming
15 Aanscherping Veranderende bestuurlijke risico s WBP EU-richtlijn 95/46/EG Reputatieschade Aansprakelijkheid Inspectie & dwang WBP+ EU-richtlijn 95/46/EG Reputatieschade Aansprakelijkheid Inspectie & dwang / 10% AVG EU-brede superwet Reputatieschade Aansprakelijkheid Inspectie & dwang 20 miljoen / 4 % < > 2016
16 Kernprobleem Organisatiecultuur
17 Zie de olifant
18 De AVG in 10 punten MVO met data / digitale duurzaamheid 1. Regievoering 2. Beleidstransparantie 3. Rekenschap 4. Burger privacy-services 5. Legitimiteit 6. Proportionaliteit 7. Doelbinding 8. Opslagbeperking 9. Informatiekwaliteit 10. Informatiebeveiliging Bestuurlijk Operationeel
19 Fair play Behoorlijk en rechtmatig
20 Doel Bescherming van rechten en vrijheden Mens centraal
21 Middel Werkprocessen, informatie en ICT Regievoering A B C Documentatie
22 Gemeentebreed Voor zover verwerking van persoonsgegevens 1. gemeentelijke organisatie 2. belastingheffing 3. burgerzaken 4. ruimte en bereikbaarheid 5. milieu en duurzaamheid 6. leefomgeving 7. veiligheid en openbare orde 8. jeugd en onderwijs 9. maatschappelijke ondersteuning 10.werk en inkomen 11.lokale economie 12.maatschappelijke opvang 13.cultuur en sport
23 Complex vraagstuk Wet op de informatieketens A B Samenwerking E C D
24 Regievoering Bestuurlijke borging / control Data controller in control (Hoofdstuk 4 AVG)
25 Visie & regie Behoorlijk bestuur in de informatiemaatschappij Regievoering Drijfveren Bescherming personen Integriteit Risicomanagement Voldoen aan de wet Sturing Act Visie Management Beleid Plan Rendement Efficiënter Effectiever Klantgerichter Veiliger Maatschappelijk vertrouwen License to operate Ruimte voor innovatie Processen PIA Check Digitaal Duurzaam Uitrol Do Mensen Rekenschap & Transparantie Privacywaarborgen Belangenafwegingen ICT Wettelijke eisen pmpartners.nl
26 Begeleiding Functionaris voor de Gegevensbescherming Wettelijke taken ü Toezichthouder ü Raadgever ü Ombudsman ü Contactpersoon Autoriteit Persoonsgegevens ü Kennisborging Wettelijk functieprofiel ü Expert op het gebied van privacywetgeving ü Praktijkdeskundig (multidisciplinair) ü Onafhankelijk en betrouwbaar Modaliteiten ü In dienst ü Ingehuurd ü Gezamenlijk
27 Rekenschapsysteem Interne en externe verantwoording ( accountability ) Algemeen beleidskader (overkoepelend privacybeleid) Sturing College van B&W 1. Governance 2. Beleidstransparantie 3. Rekenschap 4. Privacy services 5. Legitimiteit 6. Proportionaliteit 7. Doelbinding 8. Relevantie 9. Informatiekwaliteit 10. Informatieveiligheid Advies & toezicht Privacyfunctionaris Gemeentelijke voorzieningen BRP Jeugdzaken WMO-taken Werk en Inkomen Openbare orde en veiligheid Chef burgerzaken Chef jeugdzaken Chef zorgtaken Chef W&I Chef O&V BRP-processen Processen jeugdzorg Processen WMO Processen W&I Processen O&V Leidinggevenden Leidinggevenden Leidinggevenden Leidinggevenden Leidinggevenden Processen Processen Processen Processen Processen
28 Gemeenteraad Wet Dualisering Gemeentebestuur 2012 Kaderstellen Controleren Vertegenwoordigen
29 De klok tikt 25 mei 2018 gemeentebreed alles op orde?
30 1. Bevordert de raad AVG-conform privacybeleid? 2. Voert het college een implementatieplan AVG uit? 3. Laat de gemeente zich bijstaan door een AVG-conforme FG? 4. Bespreekt het college met de raad de voortgang? 5. Betrekt de gemeente haar burgers bij de beleidsvoering? DE VIJF HOOFDVRAGEN
Grip op privacy. Bestuurlijk belang bij privacybeleidsvoering. De Zeeuwse Leertuin Middagprogramma. Middelburg, 1 juli 2015
Grip op privacy Bestuurlijk belang bij privacybeleidsvoering De Zeeuwse Leertuin Middagprogramma Middelburg, 1 juli 2015 Mr S.H. Katus CIPM Partner Privacy Management Partners [email protected]
Aanscherping WBP. Meldplicht datalekken. Mr S.H. Katus, CIPM Partner. [email protected] www.pmpartners.nl
Aanscherping WBP Meldplicht datalekken Mr S.H. Katus, CIPM Partner [email protected] www.pmpartners.nl PMP in het kort Privacy Management Partners Het eerste DPO-bureau van Nederland Data Protection
Privacy management. Wetgeving bindende aanwijzing tenzij: opzet ernstige nalatigheid. AVG EU-brede superwet. WBP+ EU-richtlijn 95/46/EG
Privacy management De vijf kenmerken van géén opzet of ernstige nalatigheid 11 juni 2015 Sergej Katus Partner Mr S.H. Katus CIPM [email protected] www.pmpartners.nl Wetgeving bindende aanwijzing
Privacy management. Scope privacy Wet op de administratieve organisatie 07-10-15. Privacy. ü Meldplicht datalekken ü Uitbreiding boetebevoegdheden CBP
Privacy management ü Meldplicht datalekken ü Uitbreiding boetebevoegdheden CBP Mr S.H. Katus, CIPM Partner [email protected] www.pmpartners.nl Scope privacy Wet op de administratieve organisatie
Impact van de AVG op ketensamenwerking en archivering
Impact van de AVG op ketensamenwerking en archivering Expertmeeting Ketensamenwerking, privacy en archivering Nationaal Archief, 19 juli 2016 Koen Versmissen partner dr. J.A.G. Versmissen, CIPP/E [email protected]
Beleidskader privacy en gegevensbescherming
Beleidskader privacy en gegevensbescherming Januari 2018 Vastgesteld door het college van burgemeester & wethouders van Deventer op 16 januari 2018 Beleidskader privacy en gegevensbescherming Pagina 2
DPIA s theorie en praktijk
DPIA s theorie en praktijk ü Data Protection Impact assessment ü Gegevensbeschermingseffectenbeoordeling (nl) Francis Joung Privacy Management Partners [email protected] 0620452863 www.pmpartners.nl
Uitgangspunten en stappenplan integraal privacybeleid
Uitgangspunten en stappenplan integraal privacybeleid Stappenplan privacybescherming voor het sociaal domein Pagina 1/10 Inhoud 1. Inleiding... 3 1.1 Positieve privacy impact 3 1.2 Negatieve privacy impact...
25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink
Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 [email protected] 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele
De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?
De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? Hans van Impelen Privacyfunctionaris/ Functionaris voor de Gegevensbescherming (FG) De start in Utrecht
De Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner [email protected] GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?
Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017
1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability
Privacybeleid gemeente Wierden
Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
Privacy in het jeugddomein
Privacy in het jeugddomein VNG-regiobijeenkomsten Jeugd 16-12-2016 Hans Versteeg, VNG Privacy in de actualiteit Calamiteiten Te weinig samenwerking en informatiedeling door professionals roep om meer regie
Privacyverordening gemeente Utrecht. Utrecht.nl
Privacyverordening gemeente Utrecht Naar een nieuwe Privacyverordening Gemeentelijke Privacyverordening 2003 verouderd. Nieuw: Gemeentelijke privacyfunctionaris sinds 2015 Functionaris Gegevensbescherming
Privacy & online. 9iC9I
Privacy & online https://www.youtube.com/watch?v=f7pyhn 9iC9I AVG en de gemeente Wat komt er op ons af? Daniël Bloemers 23 november 2017 Informatieveiligheid en de gemeente Privacy en het werk Waarom ibewust:
ECIB/U201501573 Lbr. 15/079
Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 uw kenmerk bijlage(n) betreft Privacy: de Europese Algemene Verordening Gegevensbescherming & de Meldplicht Datalekken
Aantoonbaar in control op informatiebeveiliging
Aantoonbaar in control op informatiebeveiliging Agenda 1. Introductie key2control 2. Integrale interne beheersing 3. Informatiebeveiliging 4. Baseline Informatiebeveiliging Gemeenten 5. Demonstratie ISMS
Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017
Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit
Rapportage Informatiebeveiliging Gemeente Boekel 16 mei 2018
Rapportage Informatiebeveiliging 2017 Gemeente Boekel 16 mei 2018 Inleiding Het college van burgemeester en wethouders van de gemeente Boekel legt over het jaar 2017 verantwoording af over de stand van
Algemeen privacybeleid gemeente Asten 2018
1 Algemeen privacybeleid gemeente Asten 2018 ALGEMEEN PRIVACYBELEID (AVG) GEMEENTE ASTEN Inhoud 1. Inleiding 3 2. Uitgangspunten 3 3. Rollen en bevoegdheden 4 Bestuur 4 - College van B&W 4 - Gemeenteraad
Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017
Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden
Privacy: Compliance en Governance Hoe kan privacy binnen de organisatie worden geoptimaliseerd?
Privacy: Compliance en Governance Hoe kan privacy binnen de organisatie worden geoptimaliseerd? Mei 2014 I. Privacy als risico voor uw organisatie Veel bedrijven verwerken persoonsgegevens om bepaalde
Jaarplan Privacy Implementatie Algemene Verordening Gegevensbescherming (AVG) -
Jaarplan Privacy 2018 - Implementatie Algemene Verordening Gegevensbescherming (AVG) - Datum: 12 april 2018 Versie Datum Van Verstuurd aan Mutaties 0.1 4-1-2018 L. Pilon M. Westerhof, R. Postma, M. Schomper
Algemene verordening gegevensbescherming (AVG)
Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens
Gegevensbeschermingsbeleid gemeente Beekdaelen
1 Gegevensbeschermingsbeleid gemeente Beekdaelen Inhoud Hoofdstuk 1: Inleiding... 3 1.1 Het belang van gegevensbescherming... 3 1.2 Relevante wetten en verdragen... 3 1.3 Ambitie op het gebied van gegevensbescherming...
Privacybeleid Gemeente Amersfoort Classificatie: Openbaar
Privacybeleid Gemeente Amersfoort 2017-2019 Classificatie: Openbaar januari 2017 Versie 1.0 1 1. Inleiding 1.1 Privacy: persoonlijke levenssfeer. De gemeente Amersfoort verwerkt persoonsgegevens van onze
Plan 5 6-11 7 - 41-43 76-78
Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale
Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast
Privacybescherming in Nederland: van Koopmans naar AVG dr. Jan Holvast 1 Overzicht presentatie Even voorstellen Kort overzicht ontwikkeling Nederland Gemeenschappelijke kenmerken AVG: van verwachting naar
Privacy Maturity Scan (PMS)
Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese
De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015
De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy
checklist in 10 stappen voorbereid op de AVG. human forward.
checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.
Vergroten van kennis van AVG en de impact op uw organisatie
Vergroten van kennis van AVG en de impact op uw organisatie Een samenwerking tussen: Bart Vollmuller (Kindkans) Jan Hulst (Kindkans) Mr. Stijn Sarneel MBA CIPP/E (Lumen Group) Mr. Sander van de Molen CIPP/E
Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018
Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris
Data Protection Impact Assessment (DPIA)
Data Protection Impact Assessment (DPIA) van Theorie naar Praktijk [ 28 januari 2015 ] 2 Data Protection Impact Assessments: agenda 1. Wat zegt de Algemene Verordening Gegevensbescherming? 2. Hoe productief
Privacy wetgeving: Wat verandert er in 2018?
Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming
Startnotitie privacy Westerkwartier
Startnotitie privacy Westerkwartier Datum : 25 maart 2015 Versie : 0.3 Status : definitief Inhoud 1 Inleiding... 3 2 Toelichting op privacy... 5 3 Privacywaarborgen... 7 4 Stappenplan & planning... 10
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Agenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
Dienst Uitvoering Onderwijs (DUO)
Dienst Uitvoering Onderwijs (DUO) Privacytoezicht in de praktijk Aramis Jean Pierre Functionaris gegevensbescherming (FG) DUO/OCW [email protected] Functionaris voor de gegevensbescherming (FG)
Definitieve versie d.d. 24 mei Privacybeleid
Definitieve versie d.d. 24 mei 2018 Privacybeleid Procedure: MT/DB besluit d.d. 24 mei 2018 INLEIDING Binnen Rentree wordt gewerkt met persoonsgegevens van huurders, medewerkers en (keten)partners. Persoonsgegevens
Data Protection Officer
Data Protection Officer Met ingang van 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Een van de wijzigingen is het verplicht aanstellen van een Data Protection Officer.
WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving?
WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? 2 GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving? De nieuwe Europese privacywet vereist grondige voorbereiding
De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.
DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming
DPIA s theorie en praktijk
DPIA s theorie en praktijk Data Protection Impact assessment Gegevensbeschermingseffectenbeoordeling (nl) Francis Joung Privacy Management Partners [email protected] 0620452863 www.pmpartners.nl
Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer
Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23
Functieprofiel Functionaris Gegevensbescherming
Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,
Vita Zwaan, 16 november 2017
Vita Zwaan, 16 november 2017 1 Het bb-privacy team Christiaan Alberdingk Thijm Vita Zwaan Caroline de Vries Lex Keukens Silvia van Schaik Marieke Berghuis Oskar Mulder Esther Janssen 2 Inleiding privacyrecht
Borging privacy op P4 data ODA zomersessie 7 juli 2017
Borging privacy op P4 data ODA zomersessie 7 juli 2017 Datum: 7-7-2017 Erik Linschoten: Senior Projectadviseur Slimme Meters Liander / Voorzitter Beleidscommissie Privacy en Security Slimme meters Netbeheer
Een nieuwe identiteit, voor je het weet heb je hem nodig! Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING
Een nieuwe identiteit, voor je het weet heb je hem nodig! Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING https://www.youtube.com/watch?v=z-we6vcoxbk Wat is privacy? Google: Privacy is
Privacyverklaring Therapeuten VVET
Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...
WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)
WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst
Handboek IBP. Overzicht-projectplan privacy SOML. Oktober Versienummer: 0.2
Handboek IBP Overzicht-projectplan privacy SOML Oktober 2017 Versienummer: 0.2 Inleiding In het verleden zijn er Nederlandse privacywetten (WBP) ingevoerd vanaf 1995. In 2016 kwam de Meldplicht Datalekken
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
Privacy ondersteuning VNG/KING/IBD
Privacy ondersteuning VNG/KING/IBD Ingeborg Smit Strategisch adviseur privacy KING [email protected] The world s most valuable resource is no longer oil, but data The data economy demands a new
Privacy by Design bij Enexis
Privacy by Design bij Enexis Boas Bierings Privacy Officer Enexis 7 november 2017 Bijeenkomst Privacy by Design III Georganiseerd door Privacy en Identity lab (PI.Lab) en ECP Platform voor de Informatie
FG Register. Policy. Duthler Academy. Versie: 0.9
FG Register Policy Duthler Academy Versie: 0.9 Datum: 29 december 2014 1. Inhoud 2. Inleiding... 3 3. Wat is het FG Register?... 4 4. Waarom het FG Register?... 4 5. Wat heb ik aan het FG Register?...
Europese Privacy Verordening (EPV) Een wet met Tanden
Europese Privacy Verordening (EPV) Een wet met Tanden WBP en EPV grote verschillen? WBP Transparantie X X Proportionaliteit X X Doelbinding X X Subsidiariteit X X Accountability en auditability Boetes
