Privacy Impact Assessments: Wat is het, hoe doe je het en hoe pak je het aan?

Maat: px
Weergave met pagina beginnen:

Download "Privacy Impact Assessments: Wat is het, hoe doe je het en hoe pak je het aan?"

Transcriptie

1 Privacy Impact Assessments: Wat is het, hoe doe je het en hoe pak je het aan?

2 Privacyvraagstukken als risico voor uw project De laatste jaren is er veel te doen rondom het onderwerp privacy. De onthullingen van Edward Snowden, het gebruik van persoonsgegevens in het kader van Big Data en nieuwe technologieën zoals drones en wearable compu5ng roepen steeds meer privacyvragen op. Onzekerheid over privacybescherming slaat snel om in weerstand. Hierdoor hebben projecten zoals de Slimme Energiemeter, de OV- chipkaart en het Elektronisch PaDëntendossier jarenlange vertraging opgelopen. Ook de polidek wordt steeds kridscher als het gaat om privacy. In mei 2011 werd de mode Franken aangenomen in de Eerste Kamer.* De mode eist dat bij wetsvoorstellen die de persoonlijke levenssfeer van de burger kunnen raken een inschamng wordt gemaakt van de privacyrisico s. In 2012 is in het regeerakkoord deze verplichdng tot het doen van een Privacy Impact Assessment (PIA) vastgelegd. Een andere belangrijke ontwikkeling is de Europese Privacy Verordening.** Deze verordening zal naar alle waarschijnlijkheid in 2014 of 2015 worden aangenomen en grote veranderingen op het gebied van privacywetgeving met zich meebrengen. Een van de eisen uit de Verordening is dat organisades die persoonsgegevens willen verwerken, verplicht zijn om een PIA te doen. Overheden en bedrijven die géén PIA doen lopen het risico op torenhoge boetes tot wel 100 miljoen euro of 5% van de wereldwijde jaaromzet. Wilt u reputadeschade en handhavingsrisico s voorkomen, dan is het verstandig om een PIA te doen. In deze whitepaper beschrijw ConsideraD hoe u dat moet doen. Wilt u reputadeschade en handhavingsrisico s voorkomen, dan is het verstandig om een PIA te doen. In deze whitepaper beschrijw ConsideraD hoe u dat doet. * MoDe- Franken (CDA) c.s. over criteria in het geval van nieuwe wetsvoorstellen waarbij van een beperking op het grondrecht van de bescherming van de persoonlijke levenssfeer sprake is (EK , D). ** Voorstel voor een verordening van het Europees Parlement en de Raad betreffende de bescherming van natuurlijke personen in verband met de verwerking van persoonsgegevens en betreffende het vrije verkeer van die gegevens (algemene verordening gegevensbescherming), Brussel (COM)2012.

3 I. Waarom een PIA? U kunt een PIA doen voor wetgeving en voorgenomen beleid, maar ook voor concrete producten, diensten en systemen. In alle gevallen krijgt u met een PIA in een vroeg stadium zicht op de mogelijke privacyrisico s van uw project. U gebruikt de resultaten van een PIA om uw project aan te passen of noodzakelijke privacybeschermende maatregelen door te voeren in de technologie en organisade (privacy by design). Hoe eerder u een PIA laat uitvoeren, hoe meer kosten u bespaart. Het aanpassen van een idee is immers goedkoper dan het achteraf aanpassen van een afgerond project omdat het niet in lijn is met de privacywetgeving of verwachdngen van burgers. ConsideraD 2014 Zorgvuldig omgaan met privacy creëert tenslo`e meer maatschappelijk draagvlak voor uw product of dienst. Zoals het mislukken van grote ICT projecten door privacyproblemen laat zien, is maatschappelijk draagvlak van cruciaal belang voor het slagen van een project.

4 Een goede PIA moet bijdragen aan het realiseren van de volgende doelstellingen: Het idendficeren en adresseren van privacyrisico s binnen het project; Het verantwoorden van gemaakte keuzes binnen het project; Het vergroten van het maatschappelijk draagvlak voor het project. Een Privacy Impact Assessment is dan ook geen compliance- of audit instrument. Een PIA is een iteradef proces waarbij vanaf het begin van het ontwikkeltraject wordt nagedacht over privacyrisico s en het voorkomen daarvan. Het PIA proces bestaat uit verschillende stappen, te weten: 1. PIA pre- screening 2. Voorbereiding PIA 3. IniDële assessment 4. Externe ConsultaDe 5. Gedetailleerde assessment 6. Rapportage 7. Review & Audit ConsideraD 2014 Hieronder worden de stappen een voor een toegelicht.

5 Stap 1: PIA pre-screening Allereerst moet u bepalen of het uitvoeren van een PIA voor uw beleid, product of dienst noodzakelijk is. Aan de hand van een aantal pre- screening vragen kunt u inscha`en of u een PIA moet doen. Voorbeelden van screening vragen zijn: Worden voor het project meerdere gegevensbronnen aan elkaar gekoppeld, met elkaar vergeleken of anderszins geïntegreerd? Worden voor het project (nieuwe) technologieën toegepast die mogelijk een bedreiging voor de privacy vormen, zoals biometrie, RFID of data mining? Deze stap kunt u gemakkelijk en snel zelf uitvoeren door de Privacy Impact Assessment Quickscan te doen op PrivacyChecker.nl. Aan de hand van Den eenvoudige vragen verkrijgt u inzicht in de vraag of het doen van een PIA noodzakelijk of wenselijk is. Deze door ConsideraD ontwikkelde tool won in 2013 de Privacy InnovaDon Award van de InternaDonal AssociaDon of Privacy Professionals (IAPP). ConsideraD 2014

6 Stap 2: Voorbereiding Een goede voorbereiding is essendeel om de PIA zo efficiënt en zorgvuldig mogelijk uit te kunnen voeren. In de voorbereidingsfase wordt allereerst vastgesteld waarop de PIA betrekking heew en welke doelen de PIA heew. Een PIA kan op verschillende niveaus worden uitgevoerd. Binnen het bedrijfsleven heew een PIA meestal betrekking op een nieuw product of een nieuwe dienst. Binnen de overheid kan een PIA betrekking hebben op wetgeving of voorgenomen beleid, maar ook op de concrete uitvoering van het beleid en op de systemen en processen die nodig zijn om het beleid uit te voeren. Het doel van een PIA is mede- alankelijk van het object van de PIA: heew de PIA betrekking op wetgeving dan wordt gekeken naar de effecten van de wetgeving op de burger, heew de PIA betrekking op een systeem dat wordt gekeken hoe dit systeem in concreto wordt gebruikt en welke privacyrisico s dat mogelijk oplevert. ConsideraD 2014 Na het vaststellen van het object van de PIA en de doelstellingen, bepaalt u aan wie de resultaten van de PIA worden gericht. Dit kan bijvoorbeeld de FuncDonaris voor Gegevensbescherming binnen uw organisade zijn, de Chief InformaDon Officer (CIO), de directeur of het management.

7 Vervolgens wordt het team samengesteld dat de PIA uitvoert. Binnen de organisade zullen dit meestal mensen zijn van de operadonele-, juridische-, beleids-, ICT- en compliance afdelingen. Het is noodzakelijk om een goede mix van diverse disciplines te betrekken bij het PIA proces. Dit vergroot niet alleen het draagvlak voor de resultaten van de PIA binnen de organisade, maar maakt het ook mogelijk om samen naar oplossingen te zoeken voor gesignaleerde privacyproblemen. In de voorbereidingsfase wordt de scope van het project en de PIA voor de inidële assessment ook vastgelegd. In deze fase bepaalt u tenslo`e of het noodzakelijk is om een externe pardj te betrekken bij het PIA proces. Het voordeel van een externe pardj is niet alleen dat zij gespecialiseerd zijn in privacyrecht en het doen van PIA s, maar ook dat zij buiten uw organisade staan. Naast experdse kan de externe pardj door haar onalankelijke poside de organisade een spiegel voorhouden en als aanjager/projectleider voor het PIA proces dienen.

8 Stap 3: Initiële assessment In de eerste fase van het assessment wordt vastgesteld wat de doelen van het project zijn, welke gegevens er worden verzameld en uitgewisseld (de zogenaamde data flow), welke pardjen betrokken zijn en wat hun rol is. In dit stadium wordt ook een eerste inschamng gemaakt van de legidmiteit van de verwerkingen. Hierbij bepaalt u of de doelen een gerechtvaardigde grondslag hebben op grond van de Wet bescherming persoonsgegevens. Hierbij moet u zich ook telkens afvragen: zijn de verwerkingen van persoonsgegevens binnen ons project effecdef, propordoneel en zijn er geen minder ingrijpende middelen voorhanden (subsidiariteit)? ConsideraD 2014 Om een goede beoordeling te maken van de legidmiteit moet u uiteraard ook op hoofdlijnen de privacyrisico s voor de betrokkenen in kaart brengen en kijken welke risicobeperkende maatregelen genomen kunnen worden (subsidiariteit). Voor deze stap kunt u onder andere de vragen uit het Toetsmodel Privacy Impact Assessment Rijksdiensten gebruiken.

9 Stap 4: Externe consultatie Bij een externe consultade wordt bepaald welke maatschappelijke actoren relevant zijn in het kader van het project en of het noodzakelijk of wenselijk is om ze erbij te betrekken. Denk bijvoorbeeld aan consumentenorganisades, vakbonden, burgerrechtenorganisades en academici. Aan de hand van de inidële assessment kunt u deze actoren om hun mening vragen en feedback krijgen op het voorgenomen project. Daarnaast wordt maatschappelijk draagvlak gecreëerd doordat u laat zien dat u privacy serieus neemt en stappen onderneemt om de risico s zoveel mogelijk te beperken. Nota bene: De externe consulta5e is een op5onele stap in het PIA- proces. U kunt ervoor kiezen deze stap over te slaan, bijvoorbeeld in verband met de vertrouwelijkheid van het project. Mocht u hiervoor kiezen, dan vallen het ini5ële en het gedetailleerde assessment (gedeeltelijk) samen. Stap 5: Gedetailleerde assessment In het gedetailleerde assessment wordt op gekeken naar de gegevensuitwisselingen binnen de organisade en gaat u diep in op alle aspecten van de beveiliging van gegevens. Alle betrokken actoren worden geïdendficeerd en hun rol (verantwoordelijke, bewerker, betrokkene) wordt vastgesteld. De systemen waarmee persoonsgegevens worden verwerkt worden geïdendficeerd en er wordt per systeem vastgesteld welke gegevens er worden verwerkt en door wie. Daarnaast worden koppelvlakken en gegevensoverdrachten, zowel inkomend, intern als uitgaand, geanalyseerd en worden de privacy controls vastgesteld voor alle gegevensverwerkingen. De risico s die in deze fase naar voren komen worden geadresseerd door Privacy by Design en Privacy Enhancing Technologies (PET) toe te passen.

10 Stap 6: Rapportage De resultaten van de PIA worden vastgelegd in een eindrapportage. Hierbij kan indien gewenst onderscheid worden gemaakt tussen een interne rapportage en een externe rapportage. De interne rapportage is bedoeld voor de interne opdrachtgever (meestal het management), de externe rapportage is bedoeld om openbaar te maken aan het publiek. In de rapportage legt u vast welke risico s er zijn geïdendficeerd en of deze risico s zijn weggenomen, verminderd of geaccepteerd. Een duidelijke beschrijving van uw keuzes en overwegingen is noodzakelijk voor de maatschappelijke acceptade van uw project. Wanneer risico s nog niet zijn weggenomen beschrijw u welke acdes er nog ondernomen moeten worden en door wie. Stap 7: Review & Audit Indien u de PIA heew uitgevoerd zonder behulp van een externe pardj kunt u uw bevindingen ter controle alsnog voorleggen aan een expert van buitenaf. ConsideraD adviseert echter om er vanaf het begin van het proces een externe pardj bij de PIA te betrekken, omdat achteraf vaak nog maar beperkt wijzigingen door te voeren zijn. Om deze reden is de stap review & audit ook facultadef.

11 III. Tot slot: PIA s in een breder verband Het laten uitvoeren van een PIA staat niet op zichzelf, maar is onderdeel van de bredere privacy governance & compliance binnen uw organisade. Daar waar een PIA gericht is op het idendficeren van privacyrisico s van een project, is een privacy governance & compliance programma gericht op de zorgvuldige omgang met persoonsgegevens binnen de organisade als geheel. Een zorgvuldig beleid voor privacy governance en compliance verkleint de algemene risico s die u als organisade loopt op het gebied van privacy. Uiteraard betekent een onzorgvuldige omgang met privacy in het algemeen vaak ook dat de risico s binnen het project waarvoor u de PIA doet groter worden. Privacy governance is een doorlopend verbeterproces op basis van de Plan- Do- Check- Act cyclus. Een PIA helpt u bij het in kaart brengen van de stand van zaken op het gebied van privacy en het formuleren van een privacystrategie. Samen met andere instrumenten zoals een compliance check en een maturity scan krijgt u een goed overzicht van de risico s voor uw organisade (plan). Op basis van de door u geformuleerde privacystrategie kunt u vervolgens werk maken van het verbeteren van het privacybeleid (do), monitoring, handhaving (check) maken het mogelijk om vervolgens het beleid bij te stellen (act). ConsideraD 2014 Voor meer informade over privacy governance & compliance zie:

12 Meer weten? Wilt u meer weten over het doen van een PIA of zoekt u naar professionele en prakdsche hulp bij het uitvoeren van een PIA? Neem dan contact op met de experts van ConsideraD: mr. dr. Bart W. Schermer Partner E- mail: schermer@considerad.com Telefoon: mr. drs. Mar8ne Wubben CIPP/E Senior Adviseur E- mail: wubben@considerad.com Telefoon:

13 Over Considerati ConsideraD is het enige adviesbureau dat volledig gespecialiseerd is in zowel juridisch advies als strategische communicade / public affairs voor ICT en nieuwe technologieën. Onze kernspecialismen zijn privacy, cybersecurity, ISP- aansprakelijkheid, digitaal vertrouwen en copyright. Wij bieden een unieke combinade van juridisch advies, public affairs en consultancy en zorgen voor prakdsche oplossingen die organisades helpen om juridische en compliance risico s te vermijden en reputadeschade te voorkomen. ConsideraD heew veel ervaring met het uitvoeren van PIA s voor overheden en bedrijven. ConsideraD heew in november 2013 de HP- IAPP Privacy InnovaDon Award gewonnen voor PrivacyChecker.eu, een tool waarmee bedrijven en overheden snel en gemakkelijk aan de hand van een aantal vragen kunnen kijken of zij voldoen aan de Wet bescherming persoonsgegevens, hoe hoog de boete is die ze riskeren onder de aankomende nieuwe privacywetgeving en of het doen van een Privacy Impact Assessment noodzakelijk is. ConsideraD bestaat uit een team van ervaren experts met een juridische achtergrond en veel ervaring met technologie. ConsideraD werkt discreet en op vertrouwelijke basis. Al onze medewerkers hebben een veiligheidsscreening doorlopen. Daarnaast draagt ConsideraD bij aan het ontwikkelen van kennis van en begrip voor de digitale samenleving door wetenschappelijke publicades, docentschappen en onderzoeksposides aan gerenommeerde universiteiten als Leiden en Oxford. Wilt u op de hoogte gehouden worden van veranderingen in privacyregels of innovades op het gebied van privacy, stuur dan een e- mail naar info@considerad.com, schrijf u in voor onze nieuwsbrief of kijk op onze website

Privacy: Compliance en Governance Hoe kan privacy binnen de organisatie worden geoptimaliseerd?

Privacy: Compliance en Governance Hoe kan privacy binnen de organisatie worden geoptimaliseerd? Privacy: Compliance en Governance Hoe kan privacy binnen de organisatie worden geoptimaliseerd? Mei 2014 I. Privacy als risico voor uw organisatie Veel bedrijven verwerken persoonsgegevens om bepaalde

Nadere informatie

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015 De Meldplicht Datalekken mr. N. Falot 8 oktober 2015 Over Considerati Wij zijn het leidend juridisch adviesbureau gespecialiseerd in Privacy, ICT recht en Beleidsvraagstukken Uitgebreide ervaring met privacy

Nadere informatie

Privacy aspecten van apps

Privacy aspecten van apps Privacy aspecten van apps mr. Peter van der Veen Senior juridisch adviseur e: vanderveen@considerati.com t : @pvdveee Over Considerati Considerati is een juridisch adviesbureau gespecialiseerd in ICT-recht

Nadere informatie

DPO Opleiding Considerati

DPO Opleiding Considerati DPO Opleiding Considerati De DPO opleiding richt zich op de twee volgende kennisgebieden en biedt de cursist de mogelijkheid hierin blijvende inzichten te verkrijgen. Kennisgebied De Algemene Verordening

Nadere informatie

Whitepaper Privacyvoorwaarden Hoe stelt u begrijpelijke en juridisch correcte privacyvoorwaarden op?

Whitepaper Privacyvoorwaarden Hoe stelt u begrijpelijke en juridisch correcte privacyvoorwaarden op? Whitepaper Privacyvoorwaarden Hoe stelt u begrijpelijke en juridisch correcte privacyvoorwaarden op? 1 Inleiding Privacy en de bescherming van persoonsgegevens staan steeds nadrukkelijker in de maatschappelijke

Nadere informatie

Privacy Referentie Architectuur

Privacy Referentie Architectuur Privacy Referentie Architectuur Marktconsultatie IMMA 1 juli 2015 Over Considerati Enige adviesbureau gespecialiseerd in IT recht en Public Affairs Experts op het gebied van privacy, data protectie en

Nadere informatie

De Algemene Verordening Gegevensbescherming

De Algemene Verordening Gegevensbescherming De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner schermer@considerati.com GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?

Nadere informatie

Nieuwe privacyregels: Eitje of zwarte zwaan?

Nieuwe privacyregels: Eitje of zwarte zwaan? 1 Nieuwe privacyregels: Eitje of zwarte zwaan? Jaarvergadering Ledengroep Intern en Overheidsaccountants Nederlandse Beroepsorganisatie van Accountants Donderdag 14 september 2013 Wolter Karssenberg RE

Nadere informatie

Privacy Impact Assessment

Privacy Impact Assessment Privacy Impact Assessment Versie: 1.0 - oktober 2018 Auteurs: ir. H.S. Leisink CIPP/E mr. ir. F.P.A. Dondorp CIPP/E Versie Datum Wijziging 0.1 juli 2018 Eerste versie. 0.2 september 2018 Verwerking eerste

Nadere informatie

Opleiding Data Protection Officer

Opleiding Data Protection Officer Opleiding Data Protection Officer 2, 5 of 8 daagse opleiding Leer alles over de Algemene Verordening Gegevensbescherming. Maak uw organisatie privacy compliant. Voorkom boetes! www.dataprotectionofficers.com

Nadere informatie

De Algemene Verordening Gegevensbescherming

De Algemene Verordening Gegevensbescherming De Algemene Verordening Gegevensbescherming E-Discovery Symposium Mr. dr. Bart W. Schermer Chief Knowledge Officer schermer@considerati.com Is de AVG op u van toepassing? Wanneer is de AVG van toepassing?

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Privacybeleid.

Privacybeleid. Privacybeleid www.senzer.nl Privacybeleid Senzer Senzer werkt met persoonsgegevens van burgers, medewerkers en (keten)partners om wettelijke taken goed uit te voeren. Iedereen moet erop kunnen vertrouwen

Nadere informatie

Gegevensuitwisseling en gegevensbescherming Wmo en AWBZ

Gegevensuitwisseling en gegevensbescherming Wmo en AWBZ Gegevensuitwisseling en gegevensbescherming Wmo en AWBZ Platform IZO 20 september 2013 Mr. P.L. Coté MBA Wie zijn wij? > Adviseurs voor bestuur, recht en ICT: privacybescherming identitymanagement taxonomieën

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

Aanscherping WBP. Meldplicht datalekken. Mr S.H. Katus, CIPM Partner. sergej.katus@pmpartners.nl www.pmpartners.nl

Aanscherping WBP. Meldplicht datalekken. Mr S.H. Katus, CIPM Partner. sergej.katus@pmpartners.nl www.pmpartners.nl Aanscherping WBP Meldplicht datalekken Mr S.H. Katus, CIPM Partner sergej.katus@pmpartners.nl www.pmpartners.nl PMP in het kort Privacy Management Partners Het eerste DPO-bureau van Nederland Data Protection

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn Algemene Verordening Gegevensbescherming Naam Plaats Datum [dd maand jaar] Autoriteit Persoonsgegevens 2 Autoriteit Persoonsgegevens 3 Autoriteit Persoonsgegevens 4 Waarom en wanneer Kern van de AVG Guidance

Nadere informatie

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016 Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016 Privacyrecht Wetgeving: Wet bescherming persoonsgegevens (Eur. Richtlijn 95/46/EG)

Nadere informatie

Privacy Impact Assessment

Privacy Impact Assessment De NOREA-PIA Wolter Karssenberg RE 24 juni 2014 Privacy Impact Assessment Agenda 1. Achtergrond 2. Inhoud 3. Ervaring 4. Vragen Agenda 1. Achtergrond 2. Inhoud 3. Ervaring 4. Vragen (Big) Data & Privacy:

Nadere informatie

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo Job Vos, adviseur privacy (Kennisnet) Inhoud 1. Belang van privacy voor het onderwijs: Waarom? Daarom! 2. Oude wijn in nieuwe

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

Nieuwe privacy verordening raakt ook de pensioensector

Nieuwe privacy verordening raakt ook de pensioensector Tekst Monique Harmsen 14 september 2017 Nieuwe privacy verordening raakt ook de pensioensector De nieuwe Europese privacy verordening die eind mei 2018 van kracht wordt, heeft ook impact op pensioenfondsen.

Nadere informatie

Data Protection Officer

Data Protection Officer Data Protection Officer Met ingang van 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Een van de wijzigingen is het verplicht aanstellen van een Data Protection Officer.

Nadere informatie

Dienst Uitvoering Onderwijs (DUO)

Dienst Uitvoering Onderwijs (DUO) Dienst Uitvoering Onderwijs (DUO) Privacytoezicht in de praktijk Aramis Jean Pierre Functionaris gegevensbescherming (FG) DUO/OCW Aramis.jeanpierre@duo.nl Functionaris voor de gegevensbescherming (FG)

Nadere informatie

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht! Privacy is het recht op eerbiediging van de persoonlijke levenssfeer. Privacy van informatie is de afwezigheid van informatie over onszelf bij anderen en bovendien het verbod aan anderen om zonder onze

Nadere informatie

ECIB/U201501573 Lbr. 15/079

ECIB/U201501573 Lbr. 15/079 Brief aan de leden T.a.v. het college en de raad informatiecentrum tel. (070) 373 8393 uw kenmerk bijlage(n) betreft Privacy: de Europese Algemene Verordening Gegevensbescherming & de Meldplicht Datalekken

Nadere informatie

PLATFORM IZO 21 OKTOBER 2016

PLATFORM IZO 21 OKTOBER 2016 PLATFORM IZO 21 OKTOBER 2016 Wat is er aan de hand? Actualiteit, media, politiek Calamiteiten Te weinig samenwerking en informatiedeling door professionals roep om meer regie (Heerlen) Juridische kritiek

Nadere informatie

Samen werken aan privacy. Special AVG voor itour 24 april Pieter de Groot & Henk-Jan van der Molen

Samen werken aan privacy. Special AVG voor itour 24 april Pieter de Groot & Henk-Jan van der Molen AVG@JenV Samen werken aan privacy Special AVG voor itour 24 april 2018 Pieter de Groot & Henk-Jan van der Molen Wat eraan vooraf ging 1 van 2 Grondrecht 2 maart 1814 Privacy = het recht om met rust gelaten

Nadere informatie

Gegevensbescherming/Privacy

Gegevensbescherming/Privacy Gegevensbescherming/Privacy Invoering AVG bij de SVB Hatice Dogan Functionaris Gegevensbescherming 17 mei 2018 Wat nu! 'Veel bedrijven voldoen nog niet aan nieuwe Europese privacywetgeving' Veel Nederlandse

Nadere informatie

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG) Privacybeleid Adviesbureau Brekelmans Binnen Adviesbureau Brekelmans wordt gewerkt met persoonsgegevens van opdrachtgevers, medewerkers en contactpersonen binnen bedrijven waarmee veelvuldig wordt samengewerkt.

Nadere informatie

De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof AA DEN HAAG. Datum 26 oktober 2018 Betreft Reactie gewijzigde motie Wörsdörfer

De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof AA DEN HAAG. Datum 26 oktober 2018 Betreft Reactie gewijzigde motie Wörsdörfer > Retouradres Postbus 20401 2500 EK Den Haag De Voorzitter van de Tweede Kamer der Staten-Generaal Binnenhof 4 2513 AA DEN HAAG Bezoekadres Bezuidenhoutseweg 73 2594 AC Den Haag Postadres Postbus 20401

Nadere informatie

Privacyverklaring Therapeuten VVET

Privacyverklaring Therapeuten VVET Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...

Nadere informatie

Wegnemen van privacy issues Bouwen aan vertrouwen voor big data

Wegnemen van privacy issues Bouwen aan vertrouwen voor big data 05-06-14 Wegnemen van privacy issues Bouwen aan vertrouwen voor big data Mr S.H. Katus sergej.katus@pmpartners.nl www.pmpartners.nl Big Mr. data S.H. in Katus de zorg 3 sergej.katus@pmpartners.nl juni

Nadere informatie

Model Data Protection Impact Assessment (DPIA)

Model Data Protection Impact Assessment (DPIA) Model Data Protection Impact Assessment (DPIA) Model Data Protection Impact Assessment (DPIA) van de universiteit van Tilburg, te vertalen versie. Contents Inleiding... 3 Deel 1... 4 1 Wat is een DPIA?...

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen Brief aan de leden T.a.v. het college en de raad Datum 8 februari 2018 Ons kenmerk TIS/U201800068 Lbr. 18/003 Telefoon (070) 373 8393 Bijlage(n) - Onderwerp 2018 wordt het jaar van de nieuwe privacyregels

Nadere informatie

Agenda. De AVG: wat nu?

Agenda. De AVG: wat nu? De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken

Nadere informatie

De impact van nieuwe privacyregels op payrolling

De impact van nieuwe privacyregels op payrolling @zwnne NATIONAAL PAYROLL CONGRES 2015 14 DECEMBER 2015 MEDIA PLAZA UTRECHT De impact van nieuwe privacyregels op payrolling prof. mr. Gerrit-Jan Zwenne de impact van de nieuwe privacywet meer beter erger

Nadere informatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie

I T S X. Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie I T S X Understanding the Tools, the Players and the Rules Informatiebeveiliging, IT Audit & Compliance, Security as a Service, Risicomanagement, Educatie Voorwoord Ralph Moonen Arthur Donkers Mijn naam

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

De AVG is ingevoerd. Kronos staat klaar om uw data te beschermen.

De AVG is ingevoerd. Kronos staat klaar om uw data te beschermen. De AVG is ingevoerd. Kronos staat klaar om uw data te beschermen. Als leverancier van innovatieve oplossingen voor personeelsbeheer begrijpt Kronos als geen ander de uitdagingen en de waarde van het beveiligen

Nadere informatie

Privacybeleid en reglement Afier Accountants + Adviseurs

Privacybeleid en reglement Afier Accountants + Adviseurs Privacybeleid en reglement Afier Accountants + Adviseurs Versie 1.00 23 mei 2018 Privacybeleid Afier Accountants + Adviseurs Binnen Afier Accountants + Adviseurs 1 (hierna te noemen Afier ) wordt naast

Nadere informatie

Voorbereid op de nieuwe privacywet in 10 stappen

Voorbereid op de nieuwe privacywet in 10 stappen Algemene Verordening Gegevensbescherming Voorbereid op de nieuwe privacywet in 10 stappen Een publicatie van LAYLO // office@laylo.nl // www.laylo.nl // 085-0202563 Nieuwe wetgeving Per 25 mei 2018 treed

Nadere informatie

Informatieveiligheid, de praktische aanpak

Informatieveiligheid, de praktische aanpak Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie

Nadere informatie

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan De Algemene Verordening Gegevensverwerking Jurgen van der Baan > AVG: wat valt (mij) op Jurgen van der Baan: Product Consultant bij TriageExpert. Vanaf 2002 werkzaam als (Senior) Casemanager, intern, arbodienst,

Nadere informatie

CONTOUREN voor COMPLIANCE. Overzicht van de Zelfreguleringsproducten

CONTOUREN voor COMPLIANCE. Overzicht van de Zelfreguleringsproducten CONTOUREN voor COMPLIANCE Overzicht van de Zelfreguleringsproducten College bescherming persoonsgegevens 24 mei 2005 0 Inhoudsopgave 0 Inhoudsopgave... 2 1 Toezicht en zelfregulering... 3 1.1 Zelfregulering...

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

Privacy Dashboard 6 KPI s en Aandachtspunten

Privacy Dashboard 6 KPI s en Aandachtspunten Bijlage 4. Implementatie AVG Privacy dashboard AVG@VenJ Privacy Dashboard 6 KPI s en Aandachtspunten Rapportage KPI-3-2017 Opsteller: DJI AVG@VenJ Privacy Dashboard: KPI s en Aandachtspunten (Juli 2017

Nadere informatie

Is uw bibliotheek klaar voor de nieuwe privacywetgeving?

Is uw bibliotheek klaar voor de nieuwe privacywetgeving? OCLC Contactdag 12 oktober 2017 Is uw bibliotheek klaar voor de nieuwe privacywetgeving? Mirjam Elferink Advocaat Partner Elferink & Kortier Advocaten Elferink & Kortier Advocaten Specialisten in intellectuele

Nadere informatie

Raadsbesluit. Onderwerp: Nota Privacybeleid haarlem BBV nr: 2016/ Inleiding

Raadsbesluit. Onderwerp: Nota Privacybeleid haarlem BBV nr: 2016/ Inleiding Raadsbesluit Onderwerp: Nota Privacybeleid haarlem BBV nr: 2016/574466 1. Inleiding Aanleiding Privacy is een onderwerp dat de laatste jaren veel in de belangstelling staat. Data zijn hot en worden het

Nadere informatie

Deloitte privacy team Privacy dienstverlening. www.prepareforprivacy.nl

Deloitte privacy team Privacy dienstverlening. www.prepareforprivacy.nl Deloitte privacy team Privacy dienstverlening www.prepareforprivacy.nl Voorwoord Privacy staat al enige tijd in de schijnwerpers en zal in de nabije toekomst alleen maar belangrijker worden. Niet alleen

Nadere informatie

Praktische uitwerking van de nieuwe Europese Privacy regels

Praktische uitwerking van de nieuwe Europese Privacy regels Praktische uitwerking van de nieuwe Europese Privacy regels Organisaties krijgen tot 25 mei 2018 tijd om de nieuwe Europese privacyregels te implementeren. Voor deze regelgeving worden verschillende termen

Nadere informatie

Zijn de Vlaamse bedrijven in orde met de GDPR?

Zijn de Vlaamse bedrijven in orde met de GDPR? When you have to be right Resultaten enquête Zijn de Vlaamse bedrijven in orde met de GDPR? Vergelijk uw privacycompliance met die van andere bedrijven. GDPR 6 maanden later We zijn nu 6 maanden na de

Nadere informatie

Data Protection Impact Assessment (DPIA)

Data Protection Impact Assessment (DPIA) Data Protection Impact Assessment (DPIA) van Theorie naar Praktijk [ 28 januari 2015 ] 2 Data Protection Impact Assessments: agenda 1. Wat zegt de Algemene Verordening Gegevensbescherming? 2. Hoe productief

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

In control op privacy en beveiliging? Instituut voor business research 22 maart 2016

In control op privacy en beveiliging? Instituut voor business research 22 maart 2016 In control op privacy en beveiliging? Instituut voor business research 22 maart 2016 Agenda Persoonsinformatie en wettelijke kaders Actuele ontwikkelingen in wetgeving en praktijk De risico s: juridisch

Nadere informatie

De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?

De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? Hans van Impelen Privacyfunctionaris/ Functionaris voor de Gegevensbescherming (FG) De start in Utrecht

Nadere informatie

Wie is er bang voor de privacywetgeving? CIP voor NORA 17 januari

Wie is er bang voor de privacywetgeving? CIP voor NORA 17 januari Wie is er bang voor de privacywetgeving? CIP voor NORA 17 januari 2017 1 Wie is er bang voor de privacywetgeving? Marcel Koers - marcel.koers@uwv.nl 2 Grip op privacy: hoe? Een ogenschijnlijk eenvoudige

Nadere informatie

AVG EN DE IMPACT OP UW BUSINESS

AVG EN DE IMPACT OP UW BUSINESS AVG EN DE IMPACT OP UW BUSINESS AVG De AVG, de Algemene Verordening Gegevensbescherming of de Europese Privacy Verordening, hanteert dezelfde principes en kernbegrippen als haar voorganger de Europese

Nadere informatie

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG Versie 1.00 1 december 2017 Deze handreiking is mede tot stand gekomen door een samenwerking van onder andere VNG, KING, IBD en Kenniscentrum Europa

Nadere informatie

Belastingen en gegevens Hoe, wat, waar en waarom? Femke Salverda Hans Versteeg

Belastingen en gegevens Hoe, wat, waar en waarom? Femke Salverda Hans Versteeg Belastingen en gegevens Hoe, wat, waar en waarom? Femke Salverda Hans Versteeg Wat gaan we doen? 1. De achtergrond: algemene principes privacy 2. De organisatie: privacy borgen in de organisatie 3. De

Nadere informatie

Wat moet je weten over... privacy en passend onderwijs?

Wat moet je weten over... privacy en passend onderwijs? Erik van Roekel Wat moet je weten over... privacy en passend onderwijs? Job Vos (adviseur privacy) 7 december 2017, Eindhoven Er is al langere tijd voor privacy in het onderwijs Aandacht voor privacy niet

Nadere informatie

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Wat betekent de AVG voor mij als ondernemer? Juni 2018 Wat betekent de AVG voor mij als ondernemer? Juni 2018 Intro Deze presentatie is geschreven met de kennis van nu (juni 2018) en is bedoeld als handleiding voor iedereen die meer wil weten over het voldoen

Nadere informatie

Eerste Kamer der Staten-Generaal

Eerste Kamer der Staten-Generaal Eerste Kamer der Staten-Generaal 1 Vergaderjaar 2013 2014 31 051 Evaluatie Wet bescherming persoonsgegevens G VERSLAG VAN EEN SCHRIFTELIJK OVERLEG Vastgesteld 24 oktober 2013 De leden van de commissie

Nadere informatie

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector. De AVG voor de zorg: 12 vragen en antwoorden Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector. 1. Wat is de AVG? De Algemene verordening

Nadere informatie

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf

Nadere informatie

Privacy in uw organisatie

Privacy in uw organisatie Privacy in uw organisatie Iedere organisatie beschikt over privacygevoelige informatie, bijvoorbeeld van klanten, prospects of werknemers. Om misbruik en onrechtmatig gebruik te voorkomen, stelt de wet

Nadere informatie

algemene verordening gegevensbescherming (avg) & datalekken

algemene verordening gegevensbescherming (avg) & datalekken algemene verordening gegevensbescherming (avg) & datalekken juridische dienstverlening en consultancy Visie en Maart 2018 AVG juridische dienstverlening en consultancy 1 Inleiding De verordening bescherming

Nadere informatie

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen Algemene Verordening Gegevensbescherming Skipr Masterclass 3 april 2018 Sofie van der Meulen Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Privacyverklaring VVET

Privacyverklaring VVET Privacyverklaring VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)... 4 7. Transparantie

Nadere informatie

Visie Nederland ICT op privacy

Visie Nederland ICT op privacy Visie Nederland ICT op privacy Vertrouwen in toepassing en gebruik van ICT vraagt inzet van alle partijen Zorg vanaf de start voor waarborging van bescherming persoonsgegevens Laat in Nederland veel ruimte

Nadere informatie

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming (AVG) AVG van toepassing per 25 mei 2018 Voorrangsbeginsel Europese én Nederlandse

Nadere informatie

12 mei 2016. www.infotraining.nl. ééndaagse workshop. Nieuwe eisen omtrent databescherming! Ontdek alle ins & outs op deze praktijkgerichte workshop

12 mei 2016. www.infotraining.nl. ééndaagse workshop. Nieuwe eisen omtrent databescherming! Ontdek alle ins & outs op deze praktijkgerichte workshop ééndaagse workshop 12 mei 2016 POSTILLION HOTEL BUNNIK Nieuwe eisen omtrent databescherming! Ontdek alle ins & outs op deze praktijkgerichte workshop www.infotraining.nl Is uw databeleid gereed voor 2016?

Nadere informatie

IMMA special Privacy. Amersfoort, 20 april 2016

IMMA special Privacy. Amersfoort, 20 april 2016 IMMA special Privacy Amersfoort, 20 april 2016 Iris Koetsenruijter: koetsenruijter@considerati.com, 06-28613217 Rob Mouris: rob.mouris@minienm.nl, 06-27061622 1 Opzet Special 09.30-09.45 Voorstelronde

Nadere informatie

Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken

Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken Privacy: de huidige en toekomstige regels belicht, met bijzondere aandacht voor datalekken 04-11-2013 Bieneke Braat Alle rechten voorbehouden, niet openbaar maken zonder toestemming. 1 Legaltree: Advocatenkantoor

Nadere informatie

Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl

Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl Learning Analytics en de Wet bescherming persoonsgegevens Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl a.engelfriet@ictrecht.nl / 020-663 1941 Privacy en persoonsgegevens Beeld: Sunside, Flickr, CC-BY

Nadere informatie

VIL Academie - M&A in one day Algemene Verordening Gegevensbescherming (AVG) Rik Geurts Konferentie Nederlandse Religieuzen 28 juni 2018 Programma > Wat is privacy? > Privacyregelgeving en (enkele) kernbegrippen

Nadere informatie

Europese privacywet mogelijk nóg strenger

Europese privacywet mogelijk nóg strenger December 2013, Auteur: mr. J.J. Braat M +31 633 97 09 55 Europese privacywet mogelijk nóg strenger In Brussel ligt momenteel een wetsvoorstel voor een Europa-brede privacywet. De eerste aanzet voor het

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF. ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF. ALGEMENE VERORDENING GEGEVENSBESCHERMING De gevolgen van AVG voor het midden en klein bedrijf PER 25 MEI 2018

Nadere informatie

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u?

Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Nieuwe Privacywetgeving per 1-1-2016. Wat betekent dit voor u? Inleiding De Wet Bescherming Persoonsgegevens (WBP) is de Nederlandse wetgeving die sinds 2001 van kracht is voor het beschermen van de privacy

Nadere informatie

De onderwerpen waartoe de raad in de periode verschillende producten en adviezen voor zal ontwikkelen, zijn:

De onderwerpen waartoe de raad in de periode verschillende producten en adviezen voor zal ontwikkelen, zijn: WERKPROGRAMMA 2018-2019 CSR MEERJARENPLAN 2018 2022 1 De CSR Meerjarenstrategie bevat een duidelijke focus waarmee de raad in de komende vier jaar aan de slag gaat. Het streven van de raad is om gemiddeld

Nadere informatie

De Clercq Advocaten Notariaat

De Clercq Advocaten Notariaat De Clercq Advocaten Notariaat Oplossingen voor uw vraagstukken van morgen Whitepaper - Verwerken van klantgegevens: doe het goed! Franchisegevers en franchisenemers zullen zich ook aan de wettelijke privacyregels

Nadere informatie

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018 Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris

Nadere informatie

Accountant en AVG 3 december 2018

Accountant en AVG 3 december 2018 Accountant en AVG 3 december 2018 Peter Vermeijs & Pierre Veelenturf Beleidsadviseurs MBO Raad Maatschappij digitaliseert Wat is privacy? Hoe zou je privacy definiëren? Wat is de AVG? AVG: Verordening

Nadere informatie

Privacyreglement Senzer

Privacyreglement Senzer Privacyreglement Senzer In dit reglement laat Senzer zien op welke manier zij omgaat met persoonsgegevens en privacy en wat er wettelijk wel en niet verantwoord is. Senzer is verplicht om zorgvuldig en

Nadere informatie

Privacyreglement Waterschap Rijn en IJssel

Privacyreglement Waterschap Rijn en IJssel Privacyreglement Waterschap Rijn en IJssel Artikel 1 Privacy binnen het waterschap In dit reglement laten wij zien op welke manier wij dagelijks omgaan met persoonsgegevens en privacy, en wat er wettelijk

Nadere informatie

Inleiding. Praktijk. Aan: Gemeenteraad. Van: College van burgemeester en wethouders. Datum: 05/09/17

Inleiding. Praktijk. Aan: Gemeenteraad. Van: College van burgemeester en wethouders. Datum: 05/09/17 Antwoord op motie 12 (13/07/17) Aan: Gemeenteraad Van: College van burgemeester en wethouders Datum: 05/09/17 Onderwerp: Informatiebeveiliging en privacy in het sociaal domein Inleiding Voor u ligt het

Nadere informatie