Privacy Impact Assessment
|
|
|
- Sofie Smit
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1
2 De NOREA-PIA Wolter Karssenberg RE 24 juni 2014 Privacy Impact Assessment
3 Agenda 1. Achtergrond 2. Inhoud 3. Ervaring 4. Vragen
4 Agenda 1. Achtergrond 2. Inhoud 3. Ervaring 4. Vragen
5 (Big) Data & Privacy: een evenwichtsoefening Productieve inzet van (Big) Data Bescherming van Informationele Privacy
6 (Big) Data & Privacy Privacy Impact Assessment
7 (Big) Data & Privacy 20 juni 2014
8 (Big) Data & Privacy Privacy Impact Assessment
9 Kritiek EKD, Eerste Kamer, 30 juni 2009 Privacy Impact Assessment
10 Verwerpen EPD, Eerste Kamer, 5 april 2011
11 Motie Franken, Eerste Kamer, 17 mei 2011 De Kamer, gehoord de beraadslaging, overwegende, ( ) dat bij het totstandbrengen van nieuwe wetgeving uitdrukkelijk aandacht moet worden gegeven aan de vraag of de beperkingen op het grondrecht tot bescherming van de persoonlijke levenssfeer gerechtvaardigd zijn, ( ) moet worden getoetst aan de volgende criteria: ( ) 3. De resultaten van een Privacy Impact Assessment, zodat vooraf is onderzocht welke risico s de maatregel met zich meebrengt, ( ) verzoekt de regering bij wetsvoorstellen ( ) de hierboven genoemde criteria in de afweging en besluitvorming te betrekken en daarvan in de memorie van toelichting bij het betreffende wetsvoorstel verslag te doen, en gaat over tot de orde van de dag.
12 Regeerakkoord VVD - PvdA, 29 oktober 2012 De privacytoezichthouder, het College Bescherming Persoonsgegevens, krijgt meer bevoegdheden, waaronder de bevoegdheid meer boetes uit te delen. Bij de bouw van systemen en het aanleggen van databestanden is bescherming van persoonsgegevens uitgangspunt. Daar hoort een zogenaamd privacy impact assessment (PIA) standaard bij. Inbreuken door de overheid zijn voorzien van een horizonbepaling en worden geëvalueerd.
13 PIA NOREA, 16 mei 2013 Privacy Impact Assessment
14 Toetsmodel PIA Rijksdienst, 21 juni 2013 Privacy Impact Assessment
15 AVG EP, 21 oktober 2013, Overweging 71 bis Privacyeffectbeoordelingen zijn de essentiële spil van elk duurzaam gegevensbeschermingskader en zorgen ervoor dat ondernemingen zich vanaf het allereerste begin bewust zijn van alle mogelijke gevolgen van hun gegevensverwerkingen. Indien privacyeffectbeoordelingen grondig worden uitgevoerd, kan de kans op gegevensinbreuk en inbreuk op de privacy verregaand worden beperkt. ( )
16 AVG EP, 21 oktober 2013, Overweging 71 bis ( ) Effectbeoordelingen op het gebied van gegevensverwerking moeten dientengevolge consequent betrekking hebben op het beheer van de gehele levenscyclus van persoonsgegevens, vanaf verzameling tot aan verwerking tot aan verwijdering, waarbij de voorgenomen verwerkingen nauwkeurig worden beschreven, alsmede de risico's voor de rechten en vrijheden van betrokkenen, de voorgenomen maatregelen ter beteugeling van de risico's, de waarborgen, de veiligheidsmaatregelen en de mechanismen ter naleving van de verordening.
17 AVG EP, 21 oktober 2013, Overweging 74 bis Effectbeoordelingen kunnen alleen van nut zijn indien voor de verwerking verantwoordelijken ervoor zorgen dat zij de oorspronkelijk erin vervatte beloften naleven. Voor de verwerking verantwoordelijken moeten daarom periodieke evaluaties inzake gegevensbescherming uitvoeren waaruit blijkt dat de ingestelde mechanismen voor gegevensverwerking in overeenstemming zijn met de in de effectbeoordeling inzake gegevensbescherming gedane toezeggingen. Verder moet blijken dat de voor de verwerking verantwoordelijke in staat is de onafhankelijke keuzes van de betrokkenen te eerbiedigen. Indien er inconsistenties uit de evaluatie blijken, dienen deze bovendien in de evaluatie te worden uitgelicht en moeten er aanbevelingen worden gedaan voor het bewerkstelligen van volledige naleving.
18 AVG EP, 21 oktober 2013, Artikel 32bis 1. De voor de verwerking verantwoordelijke, of in voorkomend geval de verwerker, voert een risicoanalyse uit van de mogelijke effecten van de bedoelde gegevensverwerking op de rechten en vrijheden van de betrokkenen, waarbij wordt beoordeeld of de verwerkingen waarschijnlijk specifieke risico's inhouden. 2. De volgende verwerkingen kunnen specifieke risico's inhouden: a) de verwerking van persoonsgegevens van meer dan 5000 betrokkenen gedurende een achtereenvolgende periode van 12 maanden; b) de verwerking van bijzondere categorieën persoonsgegevens zoals bedoeld in artikel 9, lid 1; ( ) d) de verwerking van persoonsgegevens voor het bieden van gezondheidszorg, voor epidemiologisch onderzoek, of voor onderzoek naar geestes- of besmettelijke ziekten, ( )
19 AVG EP, 21 oktober 2013, Artikel 33 lid 3 ( ) Deze bevat ten minste: a) een systematische beschrijving van de beoogde verwerkingen, de doeleinden van de verwerking ( ); b) een beoordeling van de noodzaak en de evenredigheid van de verwerkingen met betrekking tot het doel; c) een beoordeling van de risico's voor de rechten en vrijheden van de betrokkenen, ( ); d) een beschrijving van de beoogde maatregelen om de risico's te beperken en de hoeveelheid persoonsgegevens die wordt verwerkt, te minimaliseren; e) een lijst waarborgen, veiligheidsmaatregelen en mechanismen om de bescherming van persoonsgegevens te garanderen, ( )
20 AVG EP, 21 oktober 2013, Artikel 33 lid 3 en ter ( ) Deze bevat ten minste: f) een algemene aanwijzing betreffende de termijnen waarbinnen de verschillende categorieën gegevens moeten worden gewist; h) een uitleg over welke privacy by design en by default praktijken overeenkomstig artikel 23 zijn toegepast; ( ) ter) De beoordeling wordt gedocumenteerd en bevat een schema ten behoeve van reguliere periodieke nalevingscontroles gegevensbescherming ( ) De voor de verwerking verantwoordelijke en de verwerker ( ) stellen de toezichthoudende autoriteit de beoordeling op verzoek ter beschikking.
21 AVG EP, 21 oktober 2013, Artikel 33 bis 1. De voor de verwerking verantwoordelijke ( ), voert uiterlijk twee jaar na uitvoering van een effectbeoordeling overeenkomstig artikel 33, lid 1, een nalevingscontrole gegevensbescherming uit. ( ) 2. De nalevingscontrole wordt periodiek, tenminste eens per twee jaar, uitgevoerd of anderszins onmiddellijk nadat de specifieke risico s in verband met de verwerkingen zijn gewijzigd. 3. Ingeval de nalevingscontrole inconsistenties in de naleving laat zien, worden er in de nalevingscontrole tevens aanbevelingen opgenomen om tot volledige naleving te kunnen komen. 4. De nalevingscontrole en de daaruit voortvloeiende aanbevelingen worden gedocumenteerd. De voor de verwerking verantwoordelijke ( ) stellen de toezichthoudende autoriteit de nalevingscontrole op verzoek ter beschikking.
22 Privacy Impact Assessments: here to stay Situatie voor invoering AVG: Publieke sector: toepassing PIA bij ontwikkeling van nieuwe wetgeving en beleid waarmee de bouw van nieuwe ICT-systemen of de aanleg van grote databestanden wordt voorzien Private sector: toepassing PIA niet verplicht maar wel verstandig Situatie na invoering AVG: Publieke én private sector: toepassing PIA in nagenoeg alle situaties wettelijk verplicht tweejaarlijkse herhalingsverplichting en bij wijzigingen risico s inhoudelijke eisen aan PIA periodieke nalevingscontrole, opvraagbaar door toezichthouder
23 Agenda 1. Achtergrond 2. Inhoud 3. Ervaring 4. Vragen
24 NOREA-PIA: doelstellingen Bijdragen aan het vermijden of verminderen van privacyrisico s Door het in kaart brengen van de kans op het schaden van de privacy van de betrokkenen Door de in kaart gebrachte privacyrisico s om te zetten in gerichte actie om de risico s te verminderen
25 NOREA-PIA: doelstellingen Verder: Voorkomen kostbare aanpassingen Verminderen gevolgen toezicht en handhaving Verbeteren kwaliteit gegevens Verbeteren dienstverlening Verbeteren besluitvorming Verhogen privacybewustzijn Verbeteren haalbaarheid Verstevigen vertrouwen Verbeteren communicatie
26 NOREA-PIA: data protection principles (OECD) OECD Privacy Principles Collection Limitation Principle Data Quality Principle Purpose Specification Principle Use Limitation Principle Security Safeguards Principle Openness Principle Individual Participation Principle Accountability Principle OESO Privacy Principes Dataminimalisatie Gegevenskwaliteit Doelbinding Gebruiksminimalisatie Beveiliging Transparantie Participatie Verantwoording
27 NOREA-PIA: structuur 1. Introductie: achtergrond en belang 2. Proces: stappen en aandachtspunten 3. Vragenlijst: vragen en toelichting 4. Bijlagen: begrippen en afkortingen
28 NOREA-PIA: stappen Bepaal wie de PIA gaat uitvoeren en hoe dit moet gebeuren 1. Introductie: Verzamel relevante achtergrond informatie over en het project belang Vul de PIA vragenlijst in Proces: Vragenlijst: Beoordeel de stappen impact en bedenk vragen waar nodig en aanvullende maatregelen aandachtspunten toelichting Stel het PIA rapport op 4. Bijlagen: Optie: (onafhankelijke) begrippen toets op en de PIA afkortingen
29 NOREA-PIA: vragenlijst Het initiatief / project Type project 1. Introductie: achtergrond en belang Gegevens Betrokken partijen 2. Proces: stappen en aandachtspunten De gegevens levenscyclus 3. Vragenlijst: vragen en toelichting Verzamelen 4. Bijlagen: begrippen en afkortingen Gebruiken Bewaren / Vernietigen Beveiliging
30 NOREA-PIA: vragenlijst, type project 30
31 NOREA-PIA: vragenlijst, gegevens 31
32 NOREA-PIA: vragenlijst, betrokken partijen 32
33 NOREA-PIA: vragenlijst, verzamelen 33
34 NOREA-PIA: vragenlijst, gebruiken 34
35 NOREA-PIA: vragenlijst, bewaren/vernietigen 35
36 NOREA-PIA: vragenlijst, beveiliging 36
37 Agenda 1. Achtergrond 2. Inhoud 3. Ervaring 4. Vragen
38 De te voorkomen valkuilen Te laat: Klaar voor productie, nog even een PIA doen! Te smal: Leuk zo n PIA, maar scope maar zo smal als mogelijk! Te ondiep: Een stel vragen met Ja of Nee beantwoorden. Klaar! Te hoge verwachtingen: Privacy geregeld? Ja hoor, PIA uitgevoerd! Te dom: Dat kan ik wel in m n eentje, ik ben toch IT-auditor? A fool with a tool is still a fool If all you have is a hammer, everything looks like a nail
39 De te voorkomen valkuilen Privacy Impact Assessment
40 De te benutten kwaliteiten Privacy Impact Assessment
41 Accountability Privacy Impact Assessment De te benutten kwaliteiten: juiste positie Enterprise Risk Management Ontwikkeling Operatie Privacy Risk Management Formeel juridisch PIA PbD PIA Kwaliteit en beveiliging PET
42 PIA- diepte Privacy Impact Assessment De te benutten kwaliteiten: juiste scope Gedeeltelijke compliance assessment Volledige compliance assessment Gedeeltelijke vragenlijst Volledige vragenlijst PIA-breedte
43 De te benutten kwaliteiten Goede PIA-uitvoering bewerkstelligt een gebalanceerde aandacht voor de verwerkingsdoelstelling en tegelijkertijd voor de bescherming van de privacy: Vertrouwenverhogend Kwaliteitsverbeterend Bewustheidsbevorderend Kostenbesparend Noodzakelijk is dat de PIA-uitvoering: Tijdig Gestructureerd Risicogericht Multidisciplinair plaatsvindt
44 Eerste toets Durft u van de daken te schreeuwen wat u met persoonsgegevens doet?
45 Agenda 1. Achtergrond 2. Inhoud 3. Ervaring 4. Vragen
46 Bedankt voor uw aandacht Privacy Impact Assessment
47
Data Protection Impact Assessment (DPIA)
Data Protection Impact Assessment (DPIA) van Theorie naar Praktijk [ 28 januari 2015 ] 2 Data Protection Impact Assessments: agenda 1. Wat zegt de Algemene Verordening Gegevensbescherming? 2. Hoe productief
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
Nieuwe privacyregels: Eitje of zwarte zwaan?
1 Nieuwe privacyregels: Eitje of zwarte zwaan? Jaarvergadering Ledengroep Intern en Overheidsaccountants Nederlandse Beroepsorganisatie van Accountants Donderdag 14 september 2013 Wolter Karssenberg RE
Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017
1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability
Privacyverklaring Therapeuten VVET
Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...
de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.
Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens
Privacybeleid gemeente Wierden
Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk
Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018
Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf
Stappenplan naar GDPR compliance
Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)
Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene
Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk
De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.
DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming
Gegevensbeschermingseffectbeoordeling
Gegevensbeschermingseffectbeoordeling (PIA) [Ministerie/Onderdeel/Afdeling/Proces] [Directie] [Plaats/Datum] Vaststelling verwerkersverantwoordelijke: Selecteer/typ datum Naam: Typ naam/functie Advies
Stappenplan naar GDPR compliance
Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation
Cursus privacyrecht Jeroen Naves 7 september 2017
Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim
Handvatten bij de implementatie van de AVG
Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt
Agenda. De AVG: wat nu?
De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken
Privacy en de Algemene Verordening Gegevensbescherming. Femke Salverda Juridisch adviseur
Privacy en de Algemene Verordening Gegevensbescherming Femke Salverda Juridisch adviseur S7ch7ng kenniscentrum Europa decentraal Wie zijn wij? Website Staatssteun Aanbesteden Privacy Juridische helpdesk
Het Europese privacyrecht in beweging
Presentatie van de NOREA-publicatie Het Europese privacyrecht in beweging Opsteller: Mr. dr. A.W. (Anne-Wil) Duthler NOREA, Duthler Associates Amsterdam, 13 december 2012 Agenda Inhoud Europese privacyverordening
Plan 5 6-11 7 - 41-43 76-78
Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale
De Algemene Verordening Gegevensbescherming
De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner [email protected] GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?
De AVG in vogelvlucht Wat moeten organisaties doen?
De AVG in vogelvlucht Wat moeten organisaties doen? Registreren van alle verwerkingsactiviteiten met, registeren datalekken Privacy Risico Uitvoeren van een gegevensbeschermingseffectbeoordeling (DPIA)
Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017
Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit
Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer
Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23
checklist in 10 stappen voorbereid op de AVG. human forward.
checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.
Workshop DPIA. Wifi-netwerk: Wachtwoord:
Workshop DPIA Wifi-netwerk: Wachtwoord: Het is toegestaan om voor eigen gebruik foto s te maken tijdens deze bijeenkomst. Foto s mogen niet zonder toestemming van de afgebeelde deelnemers gepubliceerd
GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
Privacy wetgeving: Wat verandert er in 2018?
Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming
Wat moet je weten over... privacy en passend onderwijs?
Erik van Roekel Wat moet je weten over... privacy en passend onderwijs? Job Vos (adviseur privacy) 7 december 2017, Eindhoven Er is al langere tijd voor privacy in het onderwijs Aandacht voor privacy niet
Privacy Impact Assessment
Privacy Impact Assessment Versie: 1.0 - oktober 2018 Auteurs: ir. H.S. Leisink CIPP/E mr. ir. F.P.A. Dondorp CIPP/E Versie Datum Wijziging 0.1 juli 2018 Eerste versie. 0.2 september 2018 Verwerking eerste
Algemene Verordening Gegevensverwerking ( GDPR )
Algemene Verordening Gegevensverwerking ( GDPR ) What s new? Anouk Focquet 27 april 2017 Minervastraat 5, 1930 Zaventem, T +32 (0)2 275 00 75, F +32 (0)2 275 00 70, www.contrast-law.be What s new in de
Privacy in de afvalbranche
Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming
DPIA. Roza van Cappellen en Elly Dingemanse
DPIA Roza van Cappellen en Elly Dingemanse DPIA WPB had een PIA = Privacy Impact Assessment Verwerkingen buiten het vrijstellingsbesluit moest je melden aan AP AVG heeft een DPIA = Data PROTECTION Impact
Europese Privacy Verordening (EPV) Een wet met Tanden
Europese Privacy Verordening (EPV) Een wet met Tanden WBP en EPV grote verschillen? WBP Transparantie X X Proportionaliteit X X Doelbinding X X Subsidiariteit X X Accountability en auditability Boetes
Blockchain Smart Contracts AVG
Blockchain Smart Contracts AVG 1 november 2017 Teun de Heer Werkzaam bij: De IT-jurist Blockchain: een revolutionaire technologie? Revolutie: nieuwe mogelijkheden nieuwe problemen Blockchain: effectief,
NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR
NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van
Privacy en gegevensbescherming in relatie tot geo-informatie. Dr. Colette Cuijpers [email protected]
Privacy en gegevensbescherming in relatie tot geo-informatie Dr. Colette Cuijpers [email protected] 1 Gegevensbescherming en geo-informatie Trend: geo-informatie wordt steeds meer gebruikt om mensen te volgen
mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen
mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen Agenda mhealth en privacy: wanneer mogen er medische persoonsgegevens verwerkt worden? Hoe ziet het toezicht van de Autoriteit Persoonsgegevens
Workshop AVG en de nieuwe NEN Beer Franken, Piasau
Workshop AVG en de nieuwe NEN 7510 Beer Franken, Piasau 1 Beer Franken Loondienst VUmc (7 jaar), VWS (9 jaar), ZonMw (7 jaar), AMC (8 jaar) Zelfstandige (6 jaar) Wolters Kluwer, Quintiles IMS, Baker McKenzie
Informatieveiligheid, de praktische aanpak
Informatieveiligheid, de praktische aanpak Wie ben ik? Frederik Baert Domeinverantwoordelijke Informatieveiligheid Domeinverantwoordelijke Infrastructuur & Connectiviteit @ V-ICT-OR V-ICT-OR cvba Dienstenorganisatie
25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink
Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 [email protected] 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele
Impact AVG op de lokale overheden
voor het elektronische bestuurlijke gegevensverkeer Impact AVG op de lokale overheden Caroline Vernaillen Anne Teughels september 2016 Wie zijn wij? o De voor het elektronische bestuurlijke gegevensverkeer
DPO Opleiding Considerati
DPO Opleiding Considerati De DPO opleiding richt zich op de twee volgende kennisgebieden en biedt de cursist de mogelijkheid hierin blijvende inzichten te verkrijgen. Kennisgebied De Algemene Verordening
De AVG, wat moet ik ermee?
De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van
Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E
Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?
GDPR : de uitdaging voor de zorgsector Pseudonimisering en Anonimisering van gegevens
GDPR : de uitdaging voor de zorgsector Pseudonimisering en Anonimisering van gegevens Catherine Erkelens 11 januari 2018 Inhoud Algemeen - Definities en voorwaarden - Voorbeelden Specifiek toegepast op
Privacy dit moet je weten over de wet
Privacy dit moet je weten over de wet Om de privacy van leerlingen en medewerkers optimaal te beschermen, is het belangrijk om te weten wat er precies in de wet staat. In Nederland is de privacybescherming
Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)
Dinsdag 13 december 2016, 16.00 18.00 uur Rowena van den Boogert (Eldermans Geerts) Nu: Richtlijn 95/46/EG Straks: Verordening 2016/679 Implementatiewet AVG en Veegwet AVG (beleidsneutrale implementatie)
Is uw bibliotheek klaar voor de nieuwe privacywetgeving?
OCLC Contactdag 12 oktober 2017 Is uw bibliotheek klaar voor de nieuwe privacywetgeving? Mirjam Elferink Advocaat Partner Elferink & Kortier Advocaten Elferink & Kortier Advocaten Specialisten in intellectuele
Algemene verordening gegevensbescherming
17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op
PRIVACY REGLEMENT ORIONIS WALCHEREN
PRIVACY REGLEMENT ORIONIS WALCHEREN Versie 1.0 d.d. 14-03-2018 0 Inhoud 1. Inleiding... 2 2. Wetgeving en definities... 2 3. Reikwijdte... 3 4. Verantwoordelijke... 3 5. Verwerkingen... 3 6. Transparantie
Bescherming Persoonsgegevens. Presentatie LAC Zuid
Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet
Gegevensbescherming en Privacybeleid
Gegevensbescherming en Privacybeleid Inhoud 1) Toepassing... 3 2) Toegang en wijzigingen... 3 3) Contactgegevens... 3 4) Functionaris gegevensbescherming (FG)... 3 5) Grondslagen AVG... 3 7) Verwerking
