DATA PROTECTIE OFFICER (DPO)

Maat: px
Weergave met pagina beginnen:

Download "DATA PROTECTIE OFFICER (DPO)"

Transcriptie

1 PRAKTIJKOPLEIDING DATA PROTECTIE OFFICER (DPO) FUNCTIONARIS VOOR GEGEVENSBESCHERMING (FG) ERKEND DOOR HET NEDERLANDS REGISTER PRIVACY OPLEIDINGEN NRPO

2 5-DAAGSE PRAKTIJKOPLEIDING DATA PROTECTIE OFFICER (DPO) Volledige, actuele en direct toepasbare kennis voor het implementeren en borgen van privacy & dataprotectie in uw organisatie 2 KIES DE OPTIE DIE BIJ U PAST 2-Daagse opleiding met stappenplan, praktijkopdrachten en examen 5-Daagse opleiding met stappenplan, roadmaps, uitgebreide IT en Security, praktijkopdrachten en examen In-company opleiding, toegespitst op de praktijk van uw eigen organisatie en optioneel examen

3 DATA PROTECTIE OFFICER (DPO/FG) VERPLICHT Vanaf 25 mei 2018 zijn alle overheidsinstanties, publieke organisaties en bedrijven (onder omstandigheden) verplicht een Data Protectie Officer (DPO/FG) aan te stellen. Een Data Protectie Officer (DPO/FG) houdt toezicht op de toepassing en naleving van de nieuwe Europese privacy wetgeving. Daarnaast informeert, adviseert en rapporteert de DPO/FG over de mate waarin het privacy- en beveiligingsbeleid gerealiseerd en geborgd is. Burgers, patiënten, personeelsleden e.a. kunnen bij de Data Protectie Officer (DPO/FG) terecht voor informatie over hun verwerkte persoonsgegevens en voor klachten. GROTE VERANTWOORDELIJKHEID VAN DE DATA PROTECTIE OFFICER (DPO/FG) De Europese Algemene Verordening Gegevensbescherming (AVG) wordt gekenmerkt door vele onduidelijkheden. Wat wel duidelijk is, is dat u tal van nieuwe verplichtingen krijgt plus de verantwoordelijkheid (accountability) om aan te tonen dat u zich aan de wet houdt. In deze complete en actuele opleiding worden alle eisen waaraan met name organisaties in uw organsatie moeten voldoen behandeld. Tal van specifieke en complexe onderwerpen op het gebied van privacy en dataprotectie in publieke organisaties komen aan bod, zoals PIA s, Big Data, privacy awareness, privacy en de WOB, de WED en privacy bij publiekszaken. Er is ruimschoots gelegenheid uw vragen te stellen aan de zeer deskundige docenten. 3 DATA PROTECTIE OFFICER (DPO/FG) - NIEUWE PROFESSIONELE KENNIS EN VAARDIGHEDEN Als Data Protectie Officer (DPO) dient u niet alleen juridisch deskundig te zijn, maar moet u ook verstand hebben van o.m. informatiebeveiliging (security), IT, compliance, audit, risk management en administratieve organisatie (AO). Aan de publieke Data Protection Officer (DPO) worden daarnaast nog tal van specifieke eisen gesteld. Denk bijvoorbeeld aan gekwalificeerde integriteitsnormen, bijzondere rechtskennis, transparantie en privacy data governance. Actuele vakkennis en deskundigheid op al deze gebieden, conform de eisen die de nieuwe AVG stelt, lijkt haast een onmogelijkheid. De zeer deskundige docenten van deze 5-daagse praktijkopleiding gaan ervoor zorgen dat u tijdig en evidence-based in uw organisatie over voldoende kennis en expertise beschikt om aan deze uitdaging het hoofd te bieden.

4 SUCCESFORMULE VAN DEZE PRAKTIJKOPLEIDING DATA PROTECTIE OFFICER (DPO/FG) De succesformule van deze praktijkopleiding is gebaseerd op het toetsen of u beschikt over alle noodzakelijke, actuele (theoretische) kennis en met name op het praktisch kunnen toepassen van de nieuwe privacy wetgeving. Voor alle DPOs zal het een behoorlijke uitdaging zijn om de theorie om te zetten naar de praktijk. Het vereist het nodige uitzoekwerk en ervaring om deze vertaalslag te kunnen maken. Uw zeer ervaren en toonaangevende experts op het gebied van privacy en dataprotectie zullen u met raad en daad en vele tips terzijde staan. Aan de hand van diverse praktijkopdrachten en een examen (thuisopdracht) kunt u zelf toetsen welke kennis en deskundigheid bij u (eventueel) nog ontbreken. VOOR WIE IS DEZE PRAKTIJKOPLEIDING ONMISBAAR? De verplichting tot het aanstellen van een Data Protectie Officer (DPO) geldt voor alle overheidsorganisaties en vrijwel alle organisaties in uw organsatie en voor niet-publieke organisaties die zich persoonsgegevens verwerken. De opleiding is met name bedoeld voor (toekomstige) Data Protectie Officers (DPOs/FGs) en iedereen die zijn of haar kennis over privacy en dataprotectie wil actualiseren en toetsen en/of medeverantwoordelijk is voor de verwerking en beveiliging van persoonsgegevens. Daarnaast denken wij o.a. aan privacy functionarissen, CISO s, informatiebeveiligers, compliance officers, beveiligingsbeheerders BRP, IT security managers, security officers Suwinet, IT managers, (staf)juristen, privacy juristen, beleidsmedewerkers (juridische zaken), (overheids)accountants, advocaten, informatiemanagers, informatie analisten, data managers, projectmanagers privacy, (privacy) auditors, fraude en/of veiligheidscoördinatoren, coördinatoren toezicht, klachtenfunctionarissen, risk managers, HR managers, (juridische)controllers en Business Intelligence (BI) professionals. 4 DATA PROTECTIE OFFICER (DPO) BEROEPSREGISTER Er bestaat nog geen van overheidswege erkend beroepsregister voor Data Protectie Officers (DPOs), ook al pretenderen sommige partijen deze wel te hebben. Er is derhalve ook geen officiële Data Protectie Officer (DPO) titel in omloop. Naar verwachting zal de Europese Commissie pas in 2019/2020 met richtlijnen voor privacy toezichthouders komen om Europese en nationale criteria vast te stellen.

5 Na het volgen van deze praktijkopleiding kunt u zich Data Protectie Officer (DPO) noemen. U ontvangt van ons een certificaat van deelname en u wordt indien gewenst - ingeschreven in het Nederlandse Register voor Privacy Opleidingen (NRPO). Dit register heeft juridisch gezien dezelfde status als ieder ander certificaat/register in Nederland. CURSUSMATERIAAL Naast de zeer uitgebreide cursusmap ontvangt u bij deze unieke praktijkopleiding het handboek Data Protectie Officer (DPO/FG), voorzien van roadmaps, tabellen, diagrammen en checklists voor de dagelijkse praktijk (t.w.v. 100,-). VOORKENNIS U heeft geen specifieke voorkennis nodig om deze praktijkopleiding succesvol te kunnen doorlopen. De 5-daagse opleiding Privacy & Dataprotectie in uw organsatie wordt gegeven op HBO/Bachelor niveau. 5

6 MODULE 1 KERNPUNTEN AVG DAG 1 ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) KERNPUNTEN GDPR/AVG implementatiewet, implementatieplan en implementatieprocessen Compliance in 5 stappen De rol van de DPO/FG bij implementatie De rol van het (lijn)management bij de implementatie Do s en don ts bij de implementatie van de EU GDPR/AVG De bijzondere juridische privacy context Van WP 29 naar EDPB Richtlijnen en Richtsnoeren van de AP Het NGFG 6 DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG) PRAKTISCHE IMPLEMENTATIE Het AVG implementatiemodel (5 logische stappen) Rol, positie en taken van het implementatieteam Profiel samenstelling van het implementatieteam Alignment met privacy visie, missie en strategie Implementatiematrix GDPR/AVG Implementatie transponering privacy principles Implementatie van harde en zachte privacynormen Implementatie transponering privacy principles, rechten van betrokkenen, bewerkers overeenkomsten, gegevensverstrekking buiten de EU Bezwaar-, beroep- en klachtenprocedures Toezicht, rol, positie en taken van de DPO/FG Informatie- en adviesplicht van de DPO/FG

7 De rol van DPIA s (Data Protectie Impact Assessments) Risicobeoordelingen DPIAs Evidence produceren Data governance Geheimhoudingsplicht van het implementatieteam PRAKTIJKOPDRACHT MAAK EEN PLAN VAN AANPAK VOLGENS DE AVG TAKEN, POSITIONERING EN FUNCTIEPROFIEL VAN DE DATA PROTECTIE OFFICER (DPO/FG) Professionele kwaliteiten van de Data Protectie Officer (DPO/FG) Deskundigheid op het gebied van wet- en regelgeving Taakgerichte competenties Monitoren, informeren en adviseren De contactfunctie van de publieke DPO/FG De positie van de publieke DPO/FG Geheimhoudingsverplichtingen Accountability van de publieke DPO/FG Relatie met de Autoriteit Persoonsgegevens (AP) 7 PRAKTIJKOPDRACHT MAAK EEN FUNCTIEPROFIEL VAN DE DATA PROTECTIE OFFICER (DPO/FG) VOOR UW EIGEN ORGANISATIE OPZET EN STRUCTUUR VAN HET PRIVACY PLAN Het privacy profiel van uw organisatie Privacy nulmeting PDCA cyclus Compliance monitoring Klachtafhandeling

8 Internationaal verkeer van persoonsgegevens Kernpunten van toezichtsmanagement Accountability Privacy governance MODULE 2 WERKPLAN VAN DE DATA PROTECTIE OFFICER DAG 2 HET WERKPLAN VAN DE DATA PROTECTIE OFFICER (DPO/FG) Het privacyplan privacy visie, beleid en strategie 8 Stappenplan Privacy profiel van uw organisatie Strategische privacy doelen Gedrag en cultuur Privacy awareness programma: inhoud, opzet en management INVENTARISATIE EN REGISTER VAN VERWERKINGEN Stappenplan De rol van de publieke Data Protectie Officer (DPO/FG) bij het inventariseren van verwerkingen Data flow proces schema's Privacy zorgplichten en inventarisaties van verwerkingen Toezichtsprofiel van inventarisaties van verwerkingen

9 Informeren en adviseren volgens de AVG/GDPR Belang van een goede inventarisatie voor de uitoefening van de taken van de DPO/FG Een praktische methode voor risicoclassificaties van inventarisaties DE PRIVACY NULMETING, PRIVACY AWARENESS EN PRIVACY COMPLIANCE Stappenplan De toegevoegde waarde van een privacy nulmeting Opstellen van een privacy nulmeting Belang van data flow proces schema's Privacy zorgplichten in het perspectief van de privacy nulmeting PRIVACY AWARENESS IN UW ORGANSATIE Opzet en structuur van een privacy awareness programma in het publieke domein Cultural Change Management (CCM) Effectief stimuleren van privacy bewustwording Nut en noodzaak van passende maatregelen Bevorderen van samenwerking met stakeholders Omgang met conflicten Omgang met belangenverstrengelingen Opzet van een effectieve klachtenprocedure Externe stakeholderrapportage Relationship theory en privacy relatiemanagement (werknemers, burgers, NGO s en toezichthouders) 9 PRAKTIJKOPDRACHT MAAK EEN OPZET VAN EEN PRIVACY AWARENESS PROGRAMMA PRIVACY RISICOMANAGEMENT

10 DE PRIVACY GAP-ANALYSE Stappenplan Toegevoegde waarde van een privacy gap-analyse Opstellen van een privacy gap-analyse Privacy zorgplichten HET PRIVACY IMPLEMENTATIEPLAN Positionering en toegevoegde waarde van de Data Protectie Officer (DPO/FG) in het privacy implementatieplan De rol van de DPO/FG bij het bepalen van de ambitieniveaus De rol van de DPO/FG bij het vaststellen van een privacy implementatieplan SAMENWERKING EN GEGEVENSUITWISSELING MET KETENPARTNERS Publiekrechtelijke en niet-publiekrechtelijke samenwerkingsverbanden zoals gemeenschappelijke regelingen Rol en meerwaarde van een convenant bij samenwerking Aandachtspunten en valkuilen bij gegevensuitwisseling Aandachtspunten voor de DPO/FG bij een bewerkersovereenkomst Wat is de rol van de DPO/FG in samenwerkingsverbanden? Praktijkvoorbeelden: aanpak hennepteelt, georganiseerde criminaliteit, slimme samenleving ( smart cities ) 10

11 MODULE 3 TOEZICHTTAKEN VAN DE DPO/FG DAG 3 TOEZICHTSTAKEN VAN DE DATA PROTECTIE OFFICER (DPO/FG) HET EVALUATIE- EN MITIGATIEPLAN Stappenplan Toegevoegde waarde van de publieke Data Protectie Officer (DPO/FG) Rol van de DPO/FG bij het bepalen van de ambitieniveaus in het evaluatie- en mitigatieplan Rol van de DPO/FG bij het vaststellen van mitigaties Rol van de DPO/FG bij het vaststellen van het evaluatie- en mitigatieplan PRIVACY AUDITS Stappenplan certificering en auditing Toegevoegde waarde van de DPO/FG in certificeringstrajecten De rol van de DPO/FG bij het creëren van compliance evidence De rol van de DPO/FG bij het vaststellen van het certificeringstraject De rol van de DPO/FG als toezichthouder in het kader van een certificering De rol van de DPO/FG bij het creëren van compliance evidence voor keurmerk audits De rol van de DPO/FG bij het vaststellen van het privacy audit plan De rol van de DPO/FG in het kader van privacy keurmerk audits 11 INTEGRAAL TOEZICHTSMANAGEMENT MODEL VAN DE PUBLIEKE DPO/FG Toezicht Key Performance Indicators (KPI's) Toezicht KPI's meerjaren perspectief Toezicht evidence Data flow proces management voor toezicht Privacy zorgplichten in het perspectief van toezichtsmanagement

12 Informeren en adviseren Toezicht en handhaving gedurende het implementatie traject DE EXTERNE DATA PROTECTIE OFFICER (DPO/FG) Voordelen / nadelen Service Level Agreements (SLA s) Deliverables PRAKTIJKOPDRACHT MODULE 4 ROL DPO BIJ IT & SECURITY Schets de praktische hoofdlijnen van een privacyplan voor uw organisatie 12 DAG 4 ROL DPO BIJ IT & SECURITY Beveiliging van persoonsgegevens in uw organisatie Visie van de Autoriteit Persoonsgegevens (AP) op de beveiliging in het publieke domein Informatiebeveiliging in het publieke domein (BIG) PRAKTIJKCASE Privacy by Design (PbD) PRAKTIJKCASE Privacy by Default Privacy Impact Assessments (PIA s) in het publieke domein PIA rapportages in het publieke domein DFM (Data Flow Management) in het publieke domein

13 Eisen die de GDPR/AVG stelt aan de beveiliging van persoonsgegevens Vertaling van de wettelijke beveiligingseisen in uitganspunten voor het informatiebeveiligingsbeleid Integratie van het privacybeleid en het informatiebeveiligingsbeleid Relatie met de informatiebeveiligingsnormen (zoals ISO 27001) DATALEKKEN Meldplicht datalekken De rol van de publieke Data Protectie Officer (DPO/FG) bij datalekken Good privacy governance BEWERKERSOVEREENKOMSTEN De rol van de Data Protectie Officer (DPO/FG) Welke afspraken moeten in een bewerkersovereenkomst gemaakt worden? INTERNATIONALE BESCHERMING VAN PERSOONSGEGEVENS De rol van de Data Protectie Officer (DPO/FG) Waaraan moet doorgifte van persoonsgegevens aan derde landen en/of internationaal opererende organisaties voldoen? 13 BIG DATA IN UW ORGANSATIE De ethische en privacy randvoorwaarden van big data Smart city/sensor city Transformatie van de publieke sector Zelfredzaamheid in het publieke domein Van beleid naar gerichte innovatie Publieke data en open data Onderzoekstypologie (levering van data voor verschillende onderzoekstypen) Dilemma: spanningsveld tussen publieke en open data vs. de bescherming van persoonsgegevens (voorbeeldfunctie publieke sector) Privacy toetsingskader voor analyse en/of big data doeleinden Adequate anonimisering en/of pseudonomisering van data

14 PRIVACY EN ETHIEK IN HET PUBLIEKE DOMEIN Maatschappelijke voorbeeldfunctie DPO/FG en moreel ethische overwegingen Privacy compliance als ethische norm bij de overheid Privacy-ethische analyse schema s van dilemma s MODULE 5 14 DAG 5 PRIVACY KNELPUNTEN IN UW ORGANSATIE PRIVACY BY DESIGN (PbD) Privacy verhogende maatregelen (Privacy Enhancing Technologies, PET) Privacy by Design (PbD): achtergrond, bedoeling en betekenis Geautomatiseerde testomgevingen Apparaten die worden gebruikt door mobiele werknemers

15 INTERNET OF THINGS (IOT) Toepassingsmogelijkheden van het Internet of Things (IoT) Voordelen, voorwaarden en privacy issues van IoT Ethische vraagstukken in het publieke domein PRIVACY EN PROFILING Wat houdt profiling in? In welke gevallen en onder welke voorwaarden is profiling toegestaan? Welke procedures en maatregelen moet u nemen om aan de eisen die de\ GDPR/AVG aan profiling stelt te kunnen voldoen? RECHTEN VAN BETROKKENEN Rechtsbescherming van betrokkenen Klachtrecht Recht op inzage Recht op materiële en immateriële schadevergoeding 15 PRIVACY KLACHTENPROCEDURES Privacy klachten tegen uw organisatie Nederlands Privacy Klachten Instituut (NPKI) als extra rechtsvoorziening De Nederlandse Privacy Ombudsman (NPO) PRIVACY SCHADECLAIM PROCEDURES Schadevergoedingsacties Falend toezicht van de DPO/FG in het publieke domein Claims voor immateriële en materiële schade

16 PRIVACY KNELPUNTEN IN UW ORGANSATIE (3) Privacy en risicolocaties in het publieke domein Ontvangstbalies en openbare ruimtes Open kantooromgevingen Open werkplekken Gedeelde werkruimtes Kantoren bij ramen PRIVACY EVIDENCE VAN DE AUTORITEIT PERSOONSGEGEVENS (AP) Overleggen van bewijs voor het daadwerkelijk naleven van privacy verplichtingen richting de Autoriteit Persoonsgegevens (AP) Privacy audit technieken Borging van de AP Richtsnoeren Beveiliging van Persoonsgegevens Kernpunten beveiliging van ISO27001, ISO27002, ISO 29100NEN7510, NEN7512 en NEN7513 (logging) Rol van de DPO/FG bij beveiligingsmaatregelen Praktische afspraken met de CISO/CIO/CISA Eenduidige Normatiek Single Information Audit (ENSIA) Toegevoegde waarde van audits en certificeringen Beveiligingsafspraken met ketenpartners Opzet en werking van privacy audits ex art. 39 AVG 16 PRIVACY COMPLIANCE INSTRUMENTEN Welke compliance instrumenten zijn er met betrekking tot privacy en hoewerken deze? PRIVACY AUDITS Opzet van een privacy audit Eisen die aan een privacy audit gesteld worden Hoe formuleert u de opdracht voor een privacy audit? Hoe houdt u toezicht op de uitvoering van een privacy audit?

17 DATA PROTECTIE IMPACT ASSESSMENT (DPIAs) De verschillende soorten DPIA s Noodzaak en opzet van een DPIA bepalen voor verschillende situaties Hoe voert u een DPIA uit? Hoe moet u de omgang met het DPIA advies waarderen? PRAKTIJKOPDRACHT Schrijf als DPO/FG een advies op in het kader van een Data Protectie Impact Assessment (DPIA) op verzoek van de voorzitter van een DPIA team HOOFDDOCENT Privacy & Dataprotectie in publieke organisaties docenten Uw docent, mr. drs. Romeo Kadir MA LLM MSc MSc EMBA EMoC, is een toonaangevende expert op het gebied van privacy en gegevensbescherming en tevens eindredacteur van de succesvolle schriftelijke (en online) opleiding Data Protectie Officer (DPO) in de praktijk. Romeo Kadir houdt zich al ruim 25 jaar professioneel bezig met privacy en dataprotectie en heeft vele Data Protectie Officers (DPO's) en Functionarissen voor de Gegevensbescherming (FG's) opgeleid. Zelf heeft hij in 2003 aan de basis gestaan van het Nederlands Genootschap van Functionarissen voor de Gegevensbescherming (NGFG). Op dit moment bekleedt Romeo een aantal Data Protectie Officer (DPO) gerelateerde functies bij verschillende organisaties en treedt hij als externe Data Protectie Officer (DPO) op voor een aantal (publieke) organisaties. Bij de Universiteit van Utrecht (UU) verricht hij wetenschappelijk onderzoek naar het 'functioneel optimum van de DPO' in de vorm van advies aan de European Dataprotectie Board (EDPB) en de Europese Commissie. Regelmatig verzorgt hij lezingen in het kader van Incompany permanente educatie programma s, voor internationale data privacy congressen, symposia en events in bijvoorbeeld Brussel, Parijs en Los Angeles. 17 Romeo Kadir is auteur van het eerste Handboek Data Protectie Officer (DPO/FG) in de EU. Daarnaast is hij hoofdredacteur van het Handboek Implementatie AVG, dat voor publicatie is geprogrammeerd op 25 mei 2018 (datum van toepassing worden van de AVG in Europa). STARTDATA Voor alle actuele en praktische informatie, zie of stuur een naar: info@dpoconsultancy.nl

Privacy & Data Protection in de praktijk

Privacy & Data Protection in de praktijk 5-daagse klassikale opleiding 5-daagse Privacy & Data Protection opleiding met stappenplan en praktijkopdrachten Al vanaf 5 deelnemers kunnen wij deze opleiding in-company (en op maat) verzorgen. Neem

Nadere informatie

PRIVACY VOOR MUSEA VAN WBP NAAR AVG

PRIVACY VOOR MUSEA VAN WBP NAAR AVG INLEIDING PRIVACY VOOR MUSEA VAN WBP NAAR AVG mr drs Romeo Kadir MA MSc EMBA EMoC contact@privacyacademie.nl DOEL VAN DE BIJDRAGE 1 ALGEMENE INLEIDING KERNPUNTEN AVG 2 INPUT VOOR AVG WERKGROEP PRAKTISCHE

Nadere informatie

PRESENTATIE HAAGSCHE BUSINESS CLUB GDPR IN DE PRAKTIJK. mr drs Romeo Kadir MA MSc EMBA EMoC

PRESENTATIE HAAGSCHE BUSINESS CLUB GDPR IN DE PRAKTIJK. mr drs Romeo Kadir MA MSc EMBA EMoC PRESENTATIE HAAGSCHE BUSINESS CLUB GDPR IN DE PRAKTIJK AVG IMPLEMENTATIE IN 5 LOGISCHE STAPPEN mr drs Romeo Kadir MA MSc EMBA EMoC contact@privacyacademie.nl NULMETING IMPLEMENTATIE OPLEIDING & TRAINING

Nadere informatie

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018 Aanpak AVG Rob Hendriks Hoofd ICT 23 januari 2018 - voorbereiding - aanpak - actiepunten - aandachtspunten agenda wat, maar niet hoe https://autoriteitpersoonsgegevens.nl 1. het AVG-team: directiesecretaris

Nadere informatie

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017 Algemene Verordening Gegevensbescherming Alex Commandeur Den Haag 6 juni 2017 Vanaf 25 mei 2018 Algemene Verordening Gegevensbescherming Kern van de AVG Sterkere en uitgebreidere privacyrechten Meer verantwoordelijkheden

Nadere informatie

DPO Opleiding Considerati

DPO Opleiding Considerati DPO Opleiding Considerati De DPO opleiding richt zich op de twee volgende kennisgebieden en biedt de cursist de mogelijkheid hierin blijvende inzichten te verkrijgen. Kennisgebied De Algemene Verordening

Nadere informatie

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017 1 Algemene verordening gegevensbescherming en veranderingen voor gemeenten Alex Commandeur 21 april 2017 Overzicht Wat doet de Autoriteit Persoonsgegevens 2018: nieuwe Europese privacywetgeving (AVG) Accountability

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance Stappenplan voor compliance met de Algemene Verordening Gegevensbescherming Het Europees Parlement heeft op 14 april 2016 de Algemene Verordening Gegevensbescherming (AVG)

Nadere informatie

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Algemene verordening gegevensbescherming Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer Boels Zanders De kracht van ambitie Privacy Implementatie van de AVG Rens Jan Kramer Rens Jan Kramer Advocaat Intellectuele eigendom, ICT, Media- en Reclamerecht +31 (0)88 30 40 149 +31 (0)6 46 18 67 23

Nadere informatie

De Algemene Verordening Gegevensbescherming

De Algemene Verordening Gegevensbescherming De Algemene Verordening Gegevensbescherming SIDN CONNECT 2017 Mr. dr. Bart W. Schermer Partner schermer@considerati.com GDPR Enquete SIDN: Ben je bekend met de GDPR? Is de AVG op u van toepassing?

Nadere informatie

Stappenplan naar GDPR compliance

Stappenplan naar GDPR compliance Stappenplan naar GDPR compliance In samenwerking met ESET heeft Mazars een whitepaper geschreven met als doel om meer inzicht te geven in het ontstaan en de gevolgen van de General Data Protection Regulation

Nadere informatie

Privacy & Cloud. een juridisch perspectief

Privacy & Cloud. een juridisch perspectief Privacy & Cloud een juridisch perspectief mr Dirk Wisman CIPP/E Consultant Privacy & Cybersecurity Onyx Cybersecurity Privacy & Procesmanagement Advies, PIA s & contracten Privacy Audits Veiligheidsbeleid

Nadere informatie

Privacy & online. 9iC9I

Privacy & online.   9iC9I Privacy & online https://www.youtube.com/watch?v=f7pyhn 9iC9I AVG en de gemeente Wat komt er op ons af? Daniël Bloemers 23 november 2017 Informatieveiligheid en de gemeente Privacy en het werk Waarom ibewust:

Nadere informatie

Agenda. De AVG: wat nu?

Agenda. De AVG: wat nu? De AVG: wat nu? 1 Agenda 1. Welke wetgeving kennen we? 2. Soorten gegevens 3. Uitgangspunten van de Wbp 4. Uitgangspunten AVG/GDPR 5. Verwerkersovereenkomsten 6. Uitwisselen van gegevens 7. Datalekken

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

De grootste veranderingen in hoofdlijnen

De grootste veranderingen in hoofdlijnen GDPR Introductie Met de ingang van de General Data Protection Regulation (GDPR) op 6 mei 2018 wordt de privacy van (persoons)gegevens Europabreed geregeld. Daarmee komt de Nederlandse Wet Bescherming Persoonsgegevens

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

AVG Routeplanner voor woningcorporaties

AVG Routeplanner voor woningcorporaties AVG Routeplanner voor woningcorporaties 24 oktober 2017 Versie 1.0 24 oktober 2017 0 Inleiding Aedes wil haar leden ondersteunen bij de implementatie van de privacywetgeving. Daarvoor biedt zij onder andere

Nadere informatie

De gevolgen van de AVG

De gevolgen van de AVG VeReFi Congres I Denken in mogelijkheden I 11 april 2017 De gevolgen van de AVG Rosalie Heijna rosalie.heijna@kvdl.com 1 AVG: een paar feiten AVG is van toepassing vanaf 25 mei 2018. - Wet bescherming

Nadere informatie

De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?

De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances? Hans van Impelen Privacyfunctionaris/ Functionaris voor de Gegevensbescherming (FG) De start in Utrecht

Nadere informatie

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG en de gevolgen voor de uitvoeringspraktijk De AVG en de gevolgen voor de uitvoeringspraktijk mr. J.K. (Jennifer) Lanser Van den Bosch & Partners 9 oktober 2018 Per 25 mei 2018 de AVG Algemene verordening gegevensbescherming General Data Protection

Nadere informatie

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming NVVB Congres Noordwijkerhout 19 april 2018 Algemene Verordening Gegevensbescherming (AVG) AVG van toepassing per 25 mei 2018 Voorrangsbeginsel Europese én Nederlandse

Nadere informatie

Data Protection Impact Assessment (DPIA)

Data Protection Impact Assessment (DPIA) Data Protection Impact Assessment (DPIA) van Theorie naar Praktijk [ 28 januari 2015 ] 2 Data Protection Impact Assessments: agenda 1. Wat zegt de Algemene Verordening Gegevensbescherming? 2. Hoe productief

Nadere informatie

AVG Compliance Blijf aantoonbaar aan de AVG voldoen!

AVG Compliance Blijf aantoonbaar aan de AVG voldoen! Ideaal vervolg op de cursus Privacy Officer 2.0 2-daagse training AVG Compliance Blijf aantoonbaar aan de AVG voldoen! Highlights Maak het kernthema Accountability uit de AVG concreet Richt een privacy

Nadere informatie

De nieuwe privacywetgeving:

De nieuwe privacywetgeving: De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom De AVG: wat moet u dáár nu mee?! Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen

Nadere informatie

Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming Algemene Verordening Gegevensbescherming (AVG) Op 25 mei 2018 treedt de Algemene Verordening Gegevensbescherming (AVG) in werking. Deze vervangt de Wet bescherming persoonsgegevens. Met de komst van deze

Nadere informatie

Functieprofiel Functionaris Gegevensbescherming

Functieprofiel Functionaris Gegevensbescherming Functionaris Gegevensbescherming Inhoudsopgave 1. Doel van de functie 2. Plaats in de organisatie 3. Resultaatgebieden 4. Taken, verantwoordelijkheden & bevoegdheden 5. Contacten 6. Opleiding, kennis,

Nadere informatie

Privacy & Data event Johan Rambi 18 Mei 2017

Privacy & Data event Johan Rambi 18 Mei 2017 Privacy & Data event 2017 Johan Rambi 18 Mei 2017 Alliander is een data gedreven netbeheerder (DSO) Wat is Privacy? Wat is Privacy? Eerbiediging van de persoonlijke levenssfeer Ook wel: het recht

Nadere informatie

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn Algemene Verordening Gegevensbescherming Naam Plaats Datum [dd maand jaar] Autoriteit Persoonsgegevens 2 Autoriteit Persoonsgegevens 3 Autoriteit Persoonsgegevens 4 Waarom en wanneer Kern van de AVG Guidance

Nadere informatie

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin

Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin www.pwc.nl Privacy in de Audit IIA PAS conferentie 2016 November 2016 Maurice Steffin Even voorstellen Maurice Steffin Maurice is Manager Privacy binnen het Privacy team. Hij combineert zijn privacy kennis

Nadere informatie

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning. DE AVG Vanaf 25 mei 2018 is de Algemene verordening gegevensbescherming (AVG) van toepassing. Dat betekent dat vanaf die datum dezelfde privacywetgeving geldt in de hele Europese Unie (EU). De Wet bescherming

Nadere informatie

sociaal domein privacy impact assessment

sociaal domein privacy impact assessment compliance @ sociaal domein privacy impact assessment Matias Kruyen De urgentie Toezichtsarrangement AP significant uitgebreid Bestuursrechtelijke sancties van materieel belang Accountant materialiseert

Nadere informatie

Hoe ziet de organisatie privacy?

Hoe ziet de organisatie privacy? Hoe ziet de organisatie privacy? - Wie moet iets doen? - Wat moet er gedaan worden? - Hoe doe je dat? Onderdelen voor een privacybeleid waarbij het gaat om we hebben het Onderdelen voor een privacy programma

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Bescherming Persoonsgegevens. Presentatie LAC Zuid Bescherming Persoonsgegevens Presentatie LAC Zuid 26-09-2017 AVG - mei 2018 Inleiding en inhoud presentatie Algemene verordening gegevensbescherming EU regelgeving AVG vervangt Wet bescherming persoonsgegevens/wet

Nadere informatie

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht 15 november 2017 Silvia Vinken CIPP/E Onderwerpen De AVG in het kort Van Wbp naar AVG: wat blijft hetzelfde?

Nadere informatie

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 De AVG gaat bijna in Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018 Dit houdt in dat de wetten en regels rondom de verzameling, verwerking en het gebruik van persoonsgegevens

Nadere informatie

Privacy Maturity Scan (PMS)

Privacy Maturity Scan (PMS) Privacy Maturity Scan (PMS) Versie 1.0 / Wijzigingsdatum 02-03-2018 Uw vraag Als organisatie wilt u minimaal voldoen aan de wet- en regelgeving en u wilt zich optimaal voorbereiden op de nieuwe Europese

Nadere informatie

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn Even voorstellen Maarten de Rooij IT Business Professional, ACA IT-Solutions IT Consultant rol Analyse & advies Proces begeleiding Data privacy specialisme Tijdslijn Wet bescherming persoonsgegevens 1

Nadere informatie

Data Quality Een vereiste voor elke datagedreven organisatie

Data Quality Een vereiste voor elke datagedreven organisatie 2-daagse training Data Quality Een vereiste voor elke datagedreven organisatie Initiatief en organisatie In samenwerking met Wat leert u in deze training? De eisen die de GDPR aan uw datakwaliteit stelt;

Nadere informatie

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR Theo de Breed Standards and Regulations 1 Agenda AVG voorbereiding in 10 stappen (Bron: AP) Praktische invulling door gebruik van

Nadere informatie

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht (AVG) Introductie Peter van der Zwan Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht 10:15 AVG, hoe nu verder -

Nadere informatie

Plan 5 6-11 7 - 41-43 76-78

Plan 5 6-11 7 - 41-43 76-78 Plan Gegevens mag het? Rechtmatig verkregen gegevens grondslagen voor rechtmatige verwerking: Ondubbelzinnige toestemming, noodzakelijk voor uitvoeren overeenkomst, wettelijke plicht, bescherming vitale

Nadere informatie

De bewerkersovereenkomst

De bewerkersovereenkomst De bewerkersovereenkomst Astrid Gobardhan Advocaat/Corporate Privacy Counsel Naspers April 2018 1 1 Inhoud Bewerkersovereenkomst Elementaire aandachtspunten PIA Elementaire aandachtspunten 2 BEWERKERSOVEREENKOMST

Nadere informatie

Privacy wetgeving: Wat verandert er in 2018?

Privacy wetgeving: Wat verandert er in 2018? Privacy wetgeving: Wat verandert er in 2018? Werkgevers verwerken op grote schaal persoonsgegevens van hun werknemers. Vanaf mei 2018 moet elke organisatie voldoen aan de Algemene Verordening Gegevensbescherming

Nadere informatie

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming Algemene verordening gegevensbescherming 1 Programma Inleiding Waarom AVG? Wat is de AVG? Globale verschillen met Wbp Handhaving De AVG op hoofdlijnen Wat kunt u van BNL verwachten? Vragen 2 Waarom AVG?

Nadere informatie

VOORWOORD 15 LIJST VAN AFKORTINGEN 21

VOORWOORD 15 LIJST VAN AFKORTINGEN 21 INHOUD VOORWOORD 15 LIJST VAN AFKORTINGEN 21 1 ALGEMENE INLEIDING 23 1.1 Inleiding 24 1.2 Erkenning van de FG in de AVG 25 1.3 Aanstellen van een FG 25 1.3.1 Historische ervaringen met de FG 26 1.3.2 Facultatieve

Nadere informatie

Taskforce Informatiebeveiligingsbeleid.

Taskforce Informatiebeveiligingsbeleid. Taskforce Informatiebeveiligingsbeleid. Cursus 1 2015-2016 plus overnachting Aanleiding: Om het deskundigheidsniveau van instellingen te vergroten, zal een masterclass Privacy georganiseerd worden. Deze

Nadere informatie

Informatiebeveiliging En terugblik op informatiebeveiliging 2016

Informatiebeveiliging En terugblik op informatiebeveiliging 2016 Informatiebeveiliging 2017 En terugblik op informatiebeveiliging 2016 Missie Waken over betrouwbaarheid, integriteit en beschikbaarheid van de gegevens waarvoor de gemeente verantwoordelijk is. Voldoen

Nadere informatie

Uw tandartspraktijk. Een goudmijn voor internetcriminelen

Uw tandartspraktijk. Een goudmijn voor internetcriminelen Uw tandartspraktijk Een goudmijn voor internetcriminelen Wat gaan we doen? De digitale data-explosie Nieuwe privacywetgeving (a giant leap for mankind) Wat wilt u onze hacker vragen? Help! Uw praktijk

Nadere informatie

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP 1 Versterking van klantrechten Strengere verplichting Duidelijke governance Doorgifte data buiten EU Klanten

Nadere informatie

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op Deze checklist is onderdeel van arbeidsrecht.sdu.nl Checklist AVG gegevensverwerking door werkgevers. Wat te doen vóór 25 mei 2018? Auteurs: mr. J. (Janine) Weel, mr. R. (Rachel) Rietveld De bescherming

Nadere informatie

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum>

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF> Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen. Versie <versie/datum> VERWERKERS- OVEREENKOMST Bestaande uit: Deel 1. Data Pro Statement Deel 2. Standaardclausules voor verwerkingen Versie DEEL 1: DATA PRO STATEMENT Dit Data Pro Statement vormt

Nadere informatie

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG) In business for people. Contents 3 Wat is de AVG? 4 Verwerkersovereenkomst 6 Roadmap naar de nieuwe verwerkersovereenkomst

Nadere informatie

Wat heb je nodig op 25 mei?

Wat heb je nodig op 25 mei? FG, Governance en wat nog meer? Wat heb je nodig op 25 mei? Wim Arendse Ileen Smits 1 Wat heb je nodig op 25 mei? 10-stappenplan Aanpak Autoriteit Persoonsgegevens Inventarisatie en toelichting Bij Zadkine

Nadere informatie

checklist in 10 stappen voorbereid op de AVG. human forward.

checklist in 10 stappen voorbereid op de AVG. human forward. checklist in 10 stappen voorbereid op de AVG. human forward. checklist: in 10 stappen voorbereid op de AVG Het zal u vast niet ontgaan zijn: per 25 mei 2018 moet uw organisatie voldoen aan nieuwe privacyregels.

Nadere informatie

NVIA Data Modellen Privacy. PIM POPPE September 2017

NVIA Data Modellen Privacy. PIM POPPE September 2017 NVIA Data Modellen Privacy PIM POPPE September 2017 Wat aan de orde komt 1. Introductie 2. Algemene verordening gegevensbescherming (AVG) 3. Belangrijkste Implicaties 4. Lessen van andere veranderingen

Nadere informatie

Voorbereid op de nieuwe privacywet in 10 stappen

Voorbereid op de nieuwe privacywet in 10 stappen Algemene Verordening Gegevensbescherming Voorbereid op de nieuwe privacywet in 10 stappen Een publicatie van LAYLO // office@laylo.nl // www.laylo.nl // 085-0202563 Nieuwe wetgeving Per 25 mei 2018 treed

Nadere informatie

AVG-ondersteuning bij uw klant

AVG-ondersteuning bij uw klant AVG-ondersteuning bij uw klant Oktober 2018 2018 Koninklijke NBA Niets uit deze uitgave mag worden verveelvoudigd, opgeslagen in een geautomatiseerd gegevensbestand of openbaar gemaakt in enige vorm of

Nadere informatie

12 mei 2016. www.infotraining.nl. ééndaagse workshop. Nieuwe eisen omtrent databescherming! Ontdek alle ins & outs op deze praktijkgerichte workshop

12 mei 2016. www.infotraining.nl. ééndaagse workshop. Nieuwe eisen omtrent databescherming! Ontdek alle ins & outs op deze praktijkgerichte workshop ééndaagse workshop 12 mei 2016 POSTILLION HOTEL BUNNIK Nieuwe eisen omtrent databescherming! Ontdek alle ins & outs op deze praktijkgerichte workshop www.infotraining.nl Is uw databeleid gereed voor 2016?

Nadere informatie

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017

Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei Wet cliëntenrechten zomer Revisie NEN 7510 najaar 2017 Introductie Peter van der Zwan Douwe de Jong Agenda 15:00 Nieuwe ontwikkelingen - Privacy wetgeving / AVG mei 2018 - Wet cliëntenrechten zomer 2017 - Revisie NEN 7510 najaar 2017 16:00 Handvatten Informatieveiligheid

Nadere informatie

Vraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen?

Vraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen? RAADSINFORMATIEBRIEF met beantwoording artikel 40 vragen 17R.00735 Van: college van burgemeester en wethouders Datum 19 september 2017 Portefeuillehouder(s) : burgemeester en wethouder Ten Hagen Portefeuille(s)

Nadere informatie

Samen werken aan privacy. Special AVG voor itour 24 april Pieter de Groot & Henk-Jan van der Molen

Samen werken aan privacy. Special AVG voor itour 24 april Pieter de Groot & Henk-Jan van der Molen AVG@JenV Samen werken aan privacy Special AVG voor itour 24 april 2018 Pieter de Groot & Henk-Jan van der Molen Wat eraan vooraf ging 1 van 2 Grondrecht 2 maart 1814 Privacy = het recht om met rust gelaten

Nadere informatie

Data Protection Officer

Data Protection Officer Data Protection Officer Met ingang van 25 mei 2016 is de Algemene Verordening Gegevensbescherming (AVG) in werking getreden. Een van de wijzigingen is het verplicht aanstellen van een Data Protection Officer.

Nadere informatie

staat is om de AVG na te komen.

staat is om de AVG na te komen. Vragenlijst nulmeting AVG mét toelichting door Security & Privacy Officer Koos Wijdenes Met onderstaande vragenlijst kunt u een nulmeting uitvoeren voor uw organisatie. De antwoorden geven inzicht in wat

Nadere informatie

Naar een nieuw Privacy Control Framework (PCF)

Naar een nieuw Privacy Control Framework (PCF) Naar een nieuw Privacy Control Framework (PCF) Ed Ridderbeekx 22 november 2017 Een stukje geschiedenis 2001: Raamwerk Privacy Audit (door Samenwerkingsverband Audit Aanpak onder verantwoordelijkheid CPB)

Nadere informatie

Gegevensbescherming/Privacy

Gegevensbescherming/Privacy Gegevensbescherming/Privacy Invoering AVG bij de SVB Hatice Dogan Functionaris Gegevensbescherming 17 mei 2018 Wat nu! 'Veel bedrijven voldoen nog niet aan nieuwe Europese privacywetgeving' Veel Nederlandse

Nadere informatie

Privacy een ICT-ding? Juist niet!

Privacy een ICT-ding? Juist niet! Privacy een ICT-ding? Juist niet! Enkele praktijkvoorbeelden Even wat statistische gegevens... 29 % 35 % Menselijk oorzaken: Oorzaken datalekken 71 % Onwetendheid 35 % Slordigheid Bewuste overtredingen/inbreuken

Nadere informatie

Informatiebeveiliging bij het Nederlandse Rode Kruis. Martijn Herrmann, Chief Financial Officer 24 november 2016

Informatiebeveiliging bij het Nederlandse Rode Kruis. Martijn Herrmann, Chief Financial Officer 24 november 2016 Informatiebeveiliging bij het Nederlandse Rode Kruis Martijn Herrmann, Chief Financial Officer 24 november 2016 Agenda Aanleiding Doelstellingen Scope en aanpak Stand van zaken november 2016 Aandachtspunten

Nadere informatie

In 10 stappen voorbereid op de AVG

In 10 stappen voorbereid op de AVG In 10 stappen voorbereid op de AVG 10 STAPPEN TER VOORBEREIDING OP DE ALGEMENE VERORDENING GEGEVENS BESCHERMING (AVG) Vanaf 25 mei 2018 is de Algemene Verordening Gegevensbescherming (AVG) van toepassing.

Nadere informatie

Algemene Verordening Gegevensverwerking ( GDPR )

Algemene Verordening Gegevensverwerking ( GDPR ) Algemene Verordening Gegevensverwerking ( GDPR ) What s new? Anouk Focquet 27 april 2017 Minervastraat 5, 1930 Zaventem, T +32 (0)2 275 00 75, F +32 (0)2 275 00 70, www.contrast-law.be What s new in de

Nadere informatie

Blockchain Smart Contracts AVG

Blockchain Smart Contracts AVG Blockchain Smart Contracts AVG 1 november 2017 Teun de Heer Werkzaam bij: De IT-jurist Blockchain: een revolutionaire technologie? Revolutie: nieuwe mogelijkheden nieuwe problemen Blockchain: effectief,

Nadere informatie

Algemene Verordening Gegevensbescherming Oude wijn in nieuwe zakken? Erwin Kemink ISMP Functionaris Gegevensbescherming

Algemene Verordening Gegevensbescherming Oude wijn in nieuwe zakken? Erwin Kemink ISMP Functionaris Gegevensbescherming Algemene Verordening Gegevensbescherming Oude wijn in nieuwe zakken? Erwin Kemink ISMP Functionaris Gegevensbescherming De actualiteit Zo maar een aantal uitdagingen de afgelopen week: Toestemming voor

Nadere informatie

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink Privacyrecht & de AVG 2 mei 2018 Rob Tijdink Koningstraat 27-2 T + 31 88 322 6000 info@daanlegal.nl 6811 DG Arnhem F + 31 88 322 6001 www.daanlegal.nl 25 mei a.s. een nieuwe privacyverordening Bron: Financieele

Nadere informatie

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG Versie 1.00 1 december 2017 Deze handreiking is mede tot stand gekomen door een samenwerking van onder andere VNG, KING, IBD en Kenniscentrum Europa

Nadere informatie

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo Job Vos, adviseur privacy (Kennisnet) Inhoud 1. Belang van privacy voor het onderwijs: Waarom? Daarom! 2. Oude wijn in nieuwe

Nadere informatie

Privacy Management Systeem. Ontzorgt bij de implementatie van de Algemene Verordening Gegevensbescherming Implementatie-streams Uitvoer Beheer

Privacy Management Systeem. Ontzorgt bij de implementatie van de Algemene Verordening Gegevensbescherming Implementatie-streams Uitvoer Beheer Privacy Management Systeem Ontzorgt bij de implementatie van de Algemene Verordening Gegevensbescherming Implementatie-streams Uitvoer Beheer De AVG, een uitdaging voor uw organisatie Per 25 mei 2018

Nadere informatie

AVG Verplichting? Of een kans?

AVG Verplichting? Of een kans? AVG Verplichting? Of een kans? 25 mei 2018 Gij zult! 1 Historie Wet Bescherming Persoonsgegevens Meldplicht Datalekken Privacy Shield Wetgever De AVG kent 99 artikelen & 173 verordeningen Het verplicht

Nadere informatie

Informatiebeveiliging gemeenten

Informatiebeveiliging gemeenten Informatiebeveiliging gemeenten Terreinverkenning in 4 stappen FAMO Congres: Bedrijfsvoering in het sociaal domein! Vlaardingen, 7 september 2016 Pieter Schraverus Sr. Manager Cyber Security Helmer Berkhoff

Nadere informatie

AVG EN DE IMPACT OP UW BUSINESS

AVG EN DE IMPACT OP UW BUSINESS AVG EN DE IMPACT OP UW BUSINESS AVG De AVG, de Algemene Verordening Gegevensbescherming of de Europese Privacy Verordening, hanteert dezelfde principes en kernbegrippen als haar voorganger de Europese

Nadere informatie

Studieprogramma. Opleiding Functionaris voor Gegevensbescherming

Studieprogramma. Opleiding Functionaris voor Gegevensbescherming Studieprogramma Opleiding Functionaris voor Gegevensbescherming Over Duthler Academy Duthler Academy, opgericht in 2014, is een vooraanstaand opleidingsinstituut op het gebied van privacy en gegevensbescherming

Nadere informatie

Het einde van de privacy paradox?

Het einde van de privacy paradox? Het einde van de privacy paradox? Vereniging voor Arbeidsrecht Hester de Vries 14 november 2017 Privacy op het werk - de Privacy Paradox Right to be let alone? Op het werk worden juist eisen gesteld! Een

Nadere informatie

Auditing Privacy Breng privacy audits onder de AVG naar een hoger niveau

Auditing Privacy Breng privacy audits onder de AVG naar een hoger niveau VAN PRIVACY-PROOF NAAR AVG-PROOF PRIVACY 3-daagse masterclass Auditing Privacy Breng privacy audits onder de AVG naar een hoger niveau EXTRA: online zelftoets over aanpak audits, raakvlakken met wetgeving

Nadere informatie

Privacy en Security AVGewogen beleid 29 november 2017

Privacy en Security AVGewogen beleid 29 november 2017 Benjamin Williams LLM, CIPP/E CIPM Privacy Management Partners benjamin.williams@pmpartners.nl www.pmpartners.nl Privacy en Security AVGewogen beleid 29 november 2017 Introductie Name: Benjamin Williams

Nadere informatie

Privacy in de afvalbranche

Privacy in de afvalbranche Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming

Nadere informatie

Berry Kok. Navara Risk Advisory

Berry Kok. Navara Risk Advisory Berry Kok Navara Risk Advisory Topics Informatiebeveiliging in het nieuws Annual Benchmark on Patient Privacy & Data Security Informatiebeveiliging in de zorg Extra uitdaging: mobiel Informatiebeveiliging

Nadere informatie

In regel met GDPR. Daarbij zijn 3 pijlers van belang zodat u, nu en in de toekomst, in lijn bent met de nieuwste wet- en regelgeving.

In regel met GDPR. Daarbij zijn 3 pijlers van belang zodat u, nu en in de toekomst, in lijn bent met de nieuwste wet- en regelgeving. In regel met GDPR Op 25 mei 2018 moeten bedrijven voldoen aan de voorschriften van de nieuwe Europese Algemene Verordening Gegevensbescherming, de General Data Protection Regulation ( GDPR ). Veiligheid

Nadere informatie

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen Brief aan de leden T.a.v. het college en de raad Datum 8 februari 2018 Ons kenmerk TIS/U201800068 Lbr. 18/003 Telefoon (070) 373 8393 Bijlage(n) - Onderwerp 2018 wordt het jaar van de nieuwe privacyregels

Nadere informatie

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens Post doctorale Specialisatiecursus Privacy en Persoonsgegevens Docenten: Corien Prins (Tilburg University), Lokke Moerel (De Brauw Blackstone Westbroek/Tilburg University), Peter van Schelven (Nederland

Nadere informatie

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017 0 Privacy Officer De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017 Net2Legal Consultants (www.n2l.nl) schreuders@n2l.nl Net2legal Consultants 2016 Casus Vragen: Welke taken,

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING

ALGEMENE VERORDENING GEGEVENSBESCHERMING ALGEMENE VERORDENING GEGEVENSBESCHERMING HOE GA IK ALS ORGANISATIE OM MET DE VERPLICHTINGEN? V-ICT-OR Academy organiseert in samenwerking met enkel gegevensbeschermingsspecialisten een training voor organisaties,

Nadere informatie

Veranderingen privacy wet- en regelgeving

Veranderingen privacy wet- en regelgeving Veranderingen privacy wet- en regelgeving Inhoudsopgave Privacy veranderingen, bent u er klaar voor? Voorbereiding op de Algemene Verordening Hoe kunnen wij u helpen? Q-Concepts team bij privacy onderzoeken

Nadere informatie

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen Algemene Verordening Gegevensbescherming Skipr Masterclass 3 april 2018 Sofie van der Meulen Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit

Nadere informatie

WET MELDPLICHT DATALEKKEN

WET MELDPLICHT DATALEKKEN WET MELDPLICHT DATALEKKEN Stand van zaken en vooruitblik: De WBP en de komende Europese verordening Ad Schaafsma Security Consultant bij Axians 1 EVEN VOORSTELLEN JURIST & IT ER INFRASTRUCTUREN IT SECURITY

Nadere informatie

Wegnemen van privacy issues Bouwen aan vertrouwen voor big data

Wegnemen van privacy issues Bouwen aan vertrouwen voor big data 05-06-14 Wegnemen van privacy issues Bouwen aan vertrouwen voor big data Mr S.H. Katus sergej.katus@pmpartners.nl www.pmpartners.nl Big Mr. data S.H. in Katus de zorg 3 sergej.katus@pmpartners.nl juni

Nadere informatie

Het Europese privacyrecht in beweging

Het Europese privacyrecht in beweging Presentatie van de NOREA-publicatie Het Europese privacyrecht in beweging Opsteller: Mr. dr. A.W. (Anne-Wil) Duthler NOREA, Duthler Associates Amsterdam, 13 december 2012 Agenda Inhoud Europese privacyverordening

Nadere informatie

Handboek IBP. Overzicht-projectplan privacy SOML. Oktober Versienummer: 0.2

Handboek IBP. Overzicht-projectplan privacy SOML. Oktober Versienummer: 0.2 Handboek IBP Overzicht-projectplan privacy SOML Oktober 2017 Versienummer: 0.2 Inleiding In het verleden zijn er Nederlandse privacywetten (WBP) ingevoerd vanaf 1995. In 2016 kwam de Meldplicht Datalekken

Nadere informatie

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste

Nadere informatie