Privacy aspecten van apps
|
|
|
- Suzanna Brander
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 Privacy aspecten van apps mr. Peter van der Veen Senior juridisch adviseur e: t
2 Over Considerati Considerati is een juridisch adviesbureau gespecialiseerd in ICT-recht en beleid Het team van Considerati bestaat uit experts op het gebied van: privacy, cybersecurity, ISP aansprakelijkheid, e- commerce, auteursrecht en nieuwe technologieën Winnaar HP-IAPP Privacy Innovation Award 2013 voor online platform
3 Technologie en recht Snelle technologische ontwikkelingen Toepassing technologie in de praktijk Maatschappelijke opvattingen Beleidsvorming Wet- en regelgeving Algemene kaders Vaak open normen Weinig jurisprudentie (behalve octrooirecht) Vaak discussie mogelijk Vaste kaders Weinig discussie mogelijk
4 Privacy aspecten van apps: Waar hebben we het over? Privacy Impact Apps Grondrecht op respect voor persoonlijke levenssfeer Omvat de bescherming van persoonsgegevens En meer... Persoonlijke sfeer wordt (deels) opzij gezet t.b.v. ander belang Dit heeft weerslag op alle betrokkenen, positief en negatief Technische aspecten Onderzoek privacyrisico s Inventariseren van gegevensverwerkingen Juridische onderbouwing
5 Inzet apps in de overheidsdienst Automatisering Interacties Mobiel Niet zomaar automatisering proces A bij dienst B door ICT #C. Complex ecosysteem Verbonden met internet? Communicatie met collega s? Communicatie met betrokkene? Black box? Techniek is 1-0, gebruik in verschillende contexten Laagdrempelig, Makkelijk Niet informeel in dit geval Niet simpel in dit geval
6 Belangrijk om te weten Privacy is subjectief en sterk context gebonden Veiligheid klanten, consumentenbescherming, waarborg burger vs. overheidshandelingen zijn in de praktijk de drie belangrijkste drijfveren (doelen) van privacybeleid Wettelijke taak is belangrijke grondslag, maar niet voldoende voor privacy compliance
7 Een app inzetten, mag dat? Meestal geen probleem als u zich goed voorbereid, duidelijk bent naar uw omgeving en gezond verstand gebruikt Normen verschillen per context
8 Belangrijkste toetsingskader is Wbp Logica van de Wbp: Wat willen we gaan doen? Hebben we een grondslag? Hoe gaan we zorgvuldig om met de gegevens? Gerechtvaardigd doel Materiële eisen Wbp
9 Overwegingen komen vaak neer op: Effectiviteit Proportionaliteit Subsidiariteit (Hoe) Werkt mijn product? Is de dienst effectief? Weegt het belang van oplossen mijn probleem op tegen nadelen? Begrijpelijke uitleg naar publiek, klanten, toezichthouder, én de boekhouder Zijn er minder ingrijpende werkwijzen denkbaar? Kan ik risicobeperkende maatregelen nemen?
10 Verscherpt toezicht op mobiele apps College bescherming persoonsgegevens Europa: Data Protectie Verordening en Artikel 29 Werkgroep Maatschappelijke Organisaties
11 Waarom? Toename dataverwerking leidt tot bezorgdheid publiek Te weinig oog voor menselijke maat Behoefte aan meer controle en toezicht op gegevensverwerkingen neemt toe
12 Risico s
13 Toetsingskader: Materiële eisen Wbp Verzamel niet meer gegevens dan nodig (ar2kel 11 Wbp) Zorg dat de gegevens toereikend en correct zijn (ar2kel 11 Wbp) Zorg dat de gegevens veilig zijn (ar2kel 13 Wbp)!!! Bewaar de gegevens niet langer dan nodig (ar2kel 10 Wbp) Wees open en transparant (ar2kel 27 e.v. Wbp) Zorg voor juiste procedures voor betrokkenen
14 NB: Normen waaraan je toetst zijn open en context-afhankelijk! Vereist belangenafweging, verantwoording van keuzes.
15 Aanvullende normen mogelijk van toepassing Bijzondere wetgeving: bijv. financiële sector, telecomsector, poli2e & jus22e Ethische codes en tuchtrecht: bijvoorbeeld beroepsgeheim, arts, advocaat Sectorale wet- en regelgeving: WMO, BSN Buitenlands recht? Met betrekking tot de gegevens die u mag verwerken en onder welke voorwaarden
16 Vertalen naar praktijk: Welke gegevens? NAW Loca2e? Kinderen, rela2es Zorg, Medisch BSN Inkomen & Financiën En meer... Kenteken? Waterverbruik?
17 Willekeurig?
18 Identificerend!
19 Wat levert privacy check op? Bewustwording intern Inventarisatie risico s Externe verantwoording Welke activiteiten hebben een privacy impact? Inzicht in het nut van privacybeleid + naleven daarvan Vanwege de open normen is deze stap nodig om compliant te zijn Privacy risico s op een rij Inzicht in alle data-stromen Risicobeperkende mogelijkheden Basis voor privacybeleid Basis voor compliance Toezichthouder vereist dit Klanten willen dit weten Data subjecten hebben recht op inzage Basis voor (crisis)communicatie!
20 Conclusies: Informeren Verzeker je van een grondslag Verantwoordelijkheid
21 Onze ervaring met privacykaders bij inzet apps Administratieve last? Ja, dit proces kost tijd Maar Privacy kaders toepassen: Het is goed te doen Verantwoordelijkheden duidelijk, meer controle Betere sturing gebruiker, samenwerkingspartners Vermijd kapitaalvernietiging: niet inzetbare ICT Beperk weerstand tegen je project Interactie met toezichthouder verbetert
22 Contactgegevens Contact Peter van der Veen [email protected] Bezoekadres Meeuwenlaan 106 F 1021 JL Amsterdam
23
Privacy Referentie Architectuur
Privacy Referentie Architectuur Marktconsultatie IMMA 1 juli 2015 Over Considerati Enige adviesbureau gespecialiseerd in IT recht en Public Affairs Experts op het gebied van privacy, data protectie en
Privacy en gegevensdeling binnen samenwerkingsverbanden. mr. Iris Koetsenruijter
Privacy en gegevensdeling binnen samenwerkingsverbanden mr. Iris Koetsenruijter [email protected] De speciale rol van de overheid De overheid is monopolist op veel (beleids)terreinen Verwerkingen
De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015
De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy
Help, een datalek, en nu? IKT-College 16 februari 2016. Mirjam Elferink Advocaat IE, ICT en privacy
Help, een datalek, en nu? IKT-College 16 februari 2016 Mirjam Elferink Advocaat IE, ICT en privacy Inleiding Voorbeelden recente datalekken - Medische gegevens online door fout scanbedrijf (Bron: R. van
Privacy Impact Assessments: Wat is het, hoe doe je het en hoe pak je het aan?
Privacy Impact Assessments: Wat is het, hoe doe je het en hoe pak je het aan? Privacyvraagstukken als risico voor uw project De laatste jaren is er veel te doen rondom het onderwerp privacy. De onthullingen
GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist
GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor
Randvoorwaarden Privacy & Security
Randvoorwaarden Privacy & Security Iris Koetsenruijter 17 juni 2015 Wet bescherming persoonsgegevens 2 Wat is een persoonsgegeven? Artikel 1 sub a Wbp: persoonsgegeven: elk gegeven betreffende een geïdentificeerde
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
DPO Opleiding Considerati
DPO Opleiding Considerati De DPO opleiding richt zich op de twee volgende kennisgebieden en biedt de cursist de mogelijkheid hierin blijvende inzichten te verkrijgen. Kennisgebied De Algemene Verordening
Juridische beschouwing op de initiatiefnota Op weg naar een Datawet
Juridische beschouwing op de initiatiefnota Op weg naar een Datawet Seminar ECP Kaders voor Data, 30 maart 2015 mr. dr. Bart W. Schermer [email protected] twitter: @bwschermer Mijn observaties en
Privacy in het jeugddomein
Privacy in het jeugddomein VNG-regiobijeenkomsten Jeugd 16-12-2016 Hans Versteeg, VNG Privacy in de actualiteit Calamiteiten Te weinig samenwerking en informatiedeling door professionals roep om meer regie
Privacybeleid gemeente Wierden
Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk
Privacy: Compliance en Governance Hoe kan privacy binnen de organisatie worden geoptimaliseerd?
Privacy: Compliance en Governance Hoe kan privacy binnen de organisatie worden geoptimaliseerd? Mei 2014 I. Privacy als risico voor uw organisatie Veel bedrijven verwerken persoonsgegevens om bepaalde
Algemene verordening gegevensbescherming (AVG)
Algemene verordening gegevensbescherming (AVG).. en het onderwijs Pascalle van Eerden Julius Duijts 1 3 Algemeen De AVG wordt van kracht op 25 mei 2018 Van toepassing op verwerking van persoonsgegevens
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
De Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner [email protected] GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?
Nieuwe privacyregels: Eitje of zwarte zwaan?
1 Nieuwe privacyregels: Eitje of zwarte zwaan? Jaarvergadering Ledengroep Intern en Overheidsaccountants Nederlandse Beroepsorganisatie van Accountants Donderdag 14 september 2013 Wolter Karssenberg RE
Ons kenmerk z2016-00087
AANGETEKEND Vereniging van Nederlandse Gemeenten Aan het bestuur Postbus 30435 2500 GK DEN HAAG Autoriteit Persoonsgegevens Postbus 93374, 2509 AJ Den Haag Prins Clauslaan 60, 2595 AJ Den Haag T 070 8888
Privacyverklaring Therapeuten VVET
Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf
Cloud computing Helena Verhagen & Gert-Jan Kroese
Cloud computing Helena Verhagen & Gert-Jan Kroese Privacy Better business through better privacy Juridisch kader cloud computing Meldplicht datalekken Tips & Tricks Vragen? 2 Privacy https://www.youtube.com/watch?v=xyzthipktqg
Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen?
Privacy Statement Wat kunt u hier lezen? Dit Privacy Statement geeft informatie over hoe wij met uw gegevens omgaan als u gebruik maakt van onze producten en diensten en websites. Het is verstandig de
PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.
PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V. Beleid over de bescherming van persoonsgegevens en waarborgen voor de zorgvuldige
Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u?
Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Inleiding De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van kracht is voor het beschermen van de privacy
Privacy Scan VISD juni 2014. Antwoordcategorie Ja/Nee/ Onbekend
1 Governance Deze vragen geven inzicht in de te ondernemen acties met betrekking tot de governance en organisatie van privacy. Dit is afhankelijk van de lokale situatie vanaf 2015. Elke gemeente moet nadenken
Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015
Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015 INHOUD 1) Wat is informatiebeveiliging (IB) nu eigenlijk? 2) Wat houdt IB binnen
Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer
Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen doorgevoerd in de wetgeving met betrekking tot de privacy van
de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.
Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens
WORKSHOP HOE BORG JIJ DE PRIVACY VAN JE KLANTEN?
WORKSHOP HOE BORG JIJ DE PRIVACY VAN JE KLANTEN? BVK VOORJAARSCONGRES 2016: GLUREN BIJ DE 3D BUREN MARTINE MIDDELVELD 12 MEI 2016 1 Stelling Privacy staat integraal werken in het sociaal domein in de weg
Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG
1 > Retouradres Postbus 20301 2500 EH Den Haag Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus 20018 2500 EA DEN HAAG Turfmarkt 147 2511 DP Den Haag Postbus 20301 2500 EH Den Haag www.rijksoverheid.nl/venj
DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer
DE AVG IN EEN NOTENDOP Maike van Zutphen Legal, Compliance & Privacy Officer Algemeen Algemene verordening gegevensbescherming Europese wet die geldt voor iedereen in de EU (GDPR = AVG) De AVG neemt de
Werkgroep Privacy en Testdata. Thema-avond: Workshop wetgeving en bewustwording
Werkgroep Privacy en Testdata Thema-avond: Workshop wetgeving en bewustwording Doelstelling Werkgroep Vergroten bewustwording bij gebruik productiedata (met persoonsgegevens) voor testers en opdrachtgevers
Actielijst AVG. Auteur: mr.ir. Jørgen Simons advocaat bij Leijnse Artz in Rotterdam
Auteur: mr.ir. Jørgen Simons advocaat bij Leijnse Artz in Rotterdam Actielijst AVG Auteur: mr.ir. Jørgen Simons advocaat bij Leijnse Artz in Rotterdam ACTIELIJST AVG (voor verzekeraars en hun compliance
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
Algemene verordening gegevensbescherming
17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op
De grootste veranderingen in hoofdlijnen
GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens
Data Protection Impact Assessment (DPIA)
Data Protection Impact Assessment (DPIA) van Theorie naar Praktijk [ 28 januari 2015 ] 2 Data Protection Impact Assessments: agenda 1. Wat zegt de Algemene Verordening Gegevensbescherming? 2. Hoe productief
Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7
Company statement Algemene verordening gegevensbescherming AVG Informatie voor professionele relaties (v2018.02) 1 / 7 Algemene verordening gegevensbescherming Inleiding Op 25 mei 2018 treedt de Algemene
Privacyverordening gemeente Utrecht. Utrecht.nl
Privacyverordening gemeente Utrecht Naar een nieuwe Privacyverordening Gemeentelijke Privacyverordening 2003 verouderd. Nieuw: Gemeentelijke privacyfunctionaris sinds 2015 Functionaris Gegevensbescherming
De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.
DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming
Inventarisatie Privacy Tools
Inventarisatie Privacy Tools In opdracht van ECP.NL Considerati 28 juni 2013 Versie 0.3 Inhoud 1 Inventarisatie Privacy Compliance Tools in Nederland... 3 2 Voorlichting... 4 2.1 Overheidsvoorlichting...
PRIVACY REGLEMENT ORIONIS WALCHEREN
PRIVACY REGLEMENT ORIONIS WALCHEREN Versie 1.0 d.d. 14-03-2018 0 Inhoud 1. Inleiding... 2 2. Wetgeving en definities... 2 3. Reikwijdte... 3 4. Verantwoordelijke... 3 5. Verwerkingen... 3 6. Transparantie
Dienst Uitvoering Onderwijs (DUO)
Dienst Uitvoering Onderwijs (DUO) Privacytoezicht in de praktijk Aramis Jean Pierre Functionaris gegevensbescherming (FG) DUO/OCW [email protected] Functionaris voor de gegevensbescherming (FG)
Cloud & Privacy. B2B Clouddiensten. Robert Boekhorst Amsterdam 27 juni 2013
Cloud & Privacy B2B Clouddiensten Robert Boekhorst Amsterdam 27 juni 2013 Inleiding Privacyrecht: in vogelvlucht Knelpunten Hoe hier mee om te gaan? toekomstige ontwikkelingen Privacyrecht in vogelvlucht
De nieuwe privacywetgeving:
De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen
Informatieveiligheid, de praktische aanpak
Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie
Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!
Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze
Privacy Compliance in een Cloud Omgeving
Privacy and Trust in the Digital Society Privacy Compliance in een Cloud Omgeving Jeroen Terstegge NVvIR Amsterdam, 17 juni 2010 Even voorstellen mr.drs. Jeroen Terstegge, CIPP Directeur Privacyadviesbureau
Privacy dit moet je weten over de wet
Privacy dit moet je weten over de wet Om de privacy van leerlingen en medewerkers optimaal te beschermen, is het belangrijk om te weten wat er precies in de wet staat. In Nederland is de privacybescherming
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma
Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma Samenvatting Er zijn een aantal belangrijke wijzigingen aangekondigd in de wetgeving met betrekking tot de privacy
