Privacy in de (MAGDA)kijker

Maat: px
Weergave met pagina beginnen:

Download "Privacy in de (MAGDA)kijker"

Transcriptie

1 Privacy in de (MAGDA)kijker 26 september

2 Doel uiteenzetting Verwerking van persoonsgegevens kan enkel voor zover is voldaan aan de privacywet = WVPvan 8 december En vanaf 25 mei 2018 moet de verwerking van persoonsgegevens gebeuren conform de Europese Algemene Verordening Gegevensbescherming (AVG = GDPR). Bestaande vereisten/ nieuwe evoluties / specifieke aandachtspunten voor de verwerkingsverantwoordelijken / verwerkers

3 Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzicht van de verwerking van persoonsgegevens = WVP - Definities Persoonsgegevens: iedere informatie betreffende een geïdentificeerde of identificeerbare natuurlijke persoon Verwerking: elke bewerking of elk geheel van bewerkingen m.b.t. persoonsgegevens = verzamelen, bewaren, bijwerken, wijzigen, verspreiden, van persoonsgegevens Verantwoordelijke voor de verwerking: bepaalt doel en middelen van de verwerking = het hoofd van de entiteit (niet de IT-dienst) Verwerker: verwerkt ten behoeve van de verantwoordelijke ( uitbesteding )

4 Principes WVP Finaliteit: verwerking van persoonsgegevens voor bepaalde en gerechtvaardigde doeleinden Proportionaliteit: toereikend, ter zake dienend en niet overmatig nauwkeurig en zo nodig bijwerken niet langer dan nodig bewaren Transparantie: recht op informatie Veiligheid: gepaste technische en organisatorische maatregelen

5 Ook het e-govdecreet van 18 juli 2008 Instanties verwerken persoonsgegevens volgens de privacywet => adequate technische en organisatorische maatregelen => waken over de kwaliteit en veiligheid van de persoonsgegevens Oprichting Vlaamse Toezichtcommissie (VTC) De instanties die persoonsgegevens verwerken, duiden, al dan niet onder hun medewerkers, een veiligheidsconsulent aan, na gunstig advies van de Vlaamse Toezichtcommissie. Instanties die reeds een veiligheidsconsulent hebben aangewezen overeenkomstig de regelgeving betreffende het Rijksregister en/ of de KSZ, hoeven enkel de identiteit van die veiligheidsconsulent aan de VTC mee te delen.

6 e-govbesluit van 15 mei 2009 veiligheidsconsulenten Voorwaarden veiligheidsconsulent: Voldoende gevormd Over de vereiste tijd beschikken Geen activiteiten uitoefenen die onverenigbaar zijn met de functie van veiligheidsconsulent Taken veiligheidsconsulent: Adviezen en aanbevelingen inzake informatieveiligheid verstrekken Opdrachten inzake informatieveiligheid uitvoeren Bevorderen en toezien op de naleving van de veiligheidsvoorschriften Veiligheidsplan opstellen Jaarverslag opstellen

7 MACHTIGINGEN: wat? toestemming voor gegevensuitwisseling voorwaarden voor gebruik van de gevraagde persoonsgegevens voorafgaand aan de gegevensuitwisseling van persoonsgegevens

8 MACHTIGINGEN: bij wie (1)? CBPL Sectoraal Comité Rijksregister Sectoraal Comité Sociale Zekerheid en Gezondheid Sectoraal Comité Federale Overheid Sectoraal Comité Kruispuntbank Ondernemingen Sectoraal Comité Phenix Sectoraal Comité Statistiek

9 MACHTIGINGEN: bij wie (2)? VTC

10 MACHTIGINGEN: aandachtspunten / inhoud Voor welbepaalde, duidelijk omschreven en wettige doeleinden = finaliteit De gevraagde gegevens, uitgaande van die doeleinden, zijn ter zake dienend en niet overmatig = proportionaliteit Maatregelen inzake informatieveiligheid: veiligheidsconsulent en plan De beoogde verdere verwerking is verenigbaar met de initiële verwerking Informatieverstrekking aan de gebruikers = transparantie

11 MACHTIGINGEN RR t.v.v. GEMEENTEN KB van 3 april 1984: => Toegang tot alle gegevens van het Rijksregister betreffende de personen die in haar registers zijn ingeschreven => Toegang tot de gegevens, vermeld in artikel 3, eerste lid, WRR betreffende de personen die niet in haar registers zijn ingeschreven voorzover voor het vervullen van taken die tot de bevoegdheid van de gemeenten behoren. KB van 30 augustus 1985: gebruik RRnr: => voor het intern beheer van de registers en de verwerkingsverrichtingen waarmee zij ter uitvoering van wettelijke verplichtingen belast zijn => in hun betrekkingen met andere gemachtigden => in hun betrekkingen met de titularis van het nummer of met zijn wettelijke vertegenwoordiger

12 MACHTIGINGEN RR t.v.v. GEMEENTEN (2) Aanbeveling RR nr. 03/2008 van 16 april 2008 Draagwijdte KB van 30 augustus 1985: gebruik RRnummer: geen onderscheid al dan niet inwoner Draagwijdte KB van 3 april 1984: toegang tot RRgegevens: wel onderscheid al naargelang inwoner - inwoners: toegang tot alle RRgegevens - niet-inwoners: voorzover ooit ingeschreven en alleen met het oog op "intern beheer = een verrichting van de gemeente die verband houdt met het feit dat de betrokkene ooit "inwoner" is geweest. n/files/documents/aanbeveling_rr_03_2008_1.pdf

13 MACHTIGINGEN RR t.v.v. GEMEENTEN (3) Beraadslaging RR nr 13/2013 van 13 februari 2013 = uitbreiding van het KB van 3 april 1984: de gemeenten (en verzelfstandigde agentschappen zonder RP) krijgen toegang tot bepaalde RR-gegevens van niet-inwoners voor welbepaalde finaliteiten VOORZOVER ze aan het SCRR een schriftelijke en ondertekende verbintenis sturen van instemming met de voorwaarden van de beraadslaging, EN slechts uitwerking NADAT het SCRR heeft vastgesteld dat: een consulent inzake informatiebeveiliging die alle noodzakelijke garanties biedt, werd aangesteld; alle nuttige informatie over de informatiebeveiliging werd verstrekt. s/documents/beraadslaging_rr_13_2013.pdf

14 MACHTIGINGEN RR t.v.v. GEMEENTEN (4) De gemeente t.o.v. de beraadslaging RR nr. 13/2013 van 13 februari 2013 uitwerking krijgt, wordt vermeld op een lijst die op de website van de CBPL wordt gepubliceerd: Documenten die bij het verzoek tot aansluiting bij de algemene machtiging moeten worden gevoegd : toelichting + evaluatievragenlijst kandidaatveiligheidsconsulent; conformiteitsverklaring beveiliging informatiesysteem; modelbrief voor aansluiting bij deze machtiging. Alle info op :

15 LOKALE BESTUREN EN INFORMATIEBEVEILIGING! Sinds 7 april 2003 is iedere instantie die toegang tot Rijksregister verkregen heeft, verplicht om al dan niet onder haar personeel, een consulent inzake informatieveiligheid en bescherming van de persoonlijke levenssfeer aan te wijzen. De identiteit van die consulent wordt meegedeeld aan het sectoraal comité van het Rijksregister. Die verplichting werd ingevoegd in de RR-wet door een wetswijziging van 25 maart 2003 die op 7 april 2003 inwerking trad. Dus ingevolge die wetswijziging zijn sinds 7 april 2003 alle gemeenten verplicht om een informatieveiligheidsconsulent aan te wijzen, in het kader van toegang tot RR en gebruik RR-nummer.

16 LOKALE BESTUREN EN INFORMATIEBEVEILIGING (2)! Bovendien zijn sinds diezelfde wetswijziging 7 april 2003 alle gemachtigde instanties verplicht: bij naam hun personeelsleden of aangestelden aan te wijzen die, omwille van hun bevoegdheden, gemachtigd zijn om toegang tot of mededeling van de RR-gegevens te verkrijgen; van deze personen moeten ze een lijst opstellen; die lijst moet ter beschikking van het Sectoraal Comité van het Rijksregister worden gehouden. de personen die voorkomen op die lijst moeten daarenboven een verklaring ondertekenen waarin zij zich ertoe verbinden de veiligheid en het vertrouwelijk karakter van de gegevens waartoe zij toegang krijgen, te bewaren. Die lijst moet voortdurend worden geactualiseerd.

17 LOKALE BESTUREN EN INFORMATIEBEVEILIGING (3)! Aanbeveling RR nr 01/2015 van 18 februari 2015 = de informatiebeveiliging : Principes en aanbevelingen Consulent inzake informatiebeveiliging Beveiligingsbeleid Voorafgaande machtiging Toegangsbeleid: een gebruikers-en toegangsbeheersysteem Minimalisering van de gegevens Onverenigbaar doeleinde Recht op informatie eveling_rr_01_2015_0.pdf Richtsnoeren m.b.t. informatiebeveiliging in steden en gemeenten d.d. december 2015 (CBPL en VTC) en%20en%20gemeenten_v%203.0_0.pdf

18 LOKALE BESTUREN EN INFORMATIEBEVEILIGING (4)! Aanbeveling 07/2017 van 30 augustus Over de registratie van de reden van de raadpleging van het Rijksregister door de personeelsleden van de gemeenten Adequaat informatieveiligheidsbeleid implementeren Met een gedetailleerd loggingsmechanisme Onregelmatige raadplegingen van het Rijksregister detecteren Logbestand moet bevatten: o Identificatie van het personeelslid dat raadpleegt o Welke gegevens werden wanneer geraadpleegd o Waarom werden de gegevens geraadpleegd

19 LOKALE BESTUREN EN INFORMATIEBEVEILIGING (5)! VTC: Overzicht van steden en gemeenten die een informatieveiligheidsconsulent hebben aangesteld en waarvoor de VTC een positief advies heeft gegeven. Het is mogelijk dat er gemeenten en steden zijn die een informatieveiligheidsconsulent hebben aangesteld maar dat (nog) niet aan de Vlaamse Toezichtcommissie gemeld hebben. Indien deze gemeenten dat willen nuanceren in het overzicht, kunnen ze dat aan het secretariaat van de Vlaamse Toezichtcommissie melden: consulent%20voor%20web%20vtc.pdf

20 NIEUW: aanwijzing functionaris gegevensbescherming (DPO) Art. 37 AVG = Verplichting voor publieke sector: De verwerkingsverantwoordelijke en de verwerker wijzen een functionaris voor gegevensbescherming aan in elk geval waarin: a) de verwerking wordt verricht door een overheidsinstantie of overheidsorgaan Aanspreekpunt voor betrokkenen Onafhankelijkheid Geheimhouding/ vertrouwelijkheid Combinatie met andere taken voorzover geen belangenconflict Naar behoren en tijdig betrekken Ondersteuning + toegang + voldoende middelen Geen instructies en niet ontslaan of straffen voor de uitvoering van zijn taken Zowel intern als extern Mogelijk 1 DPO voor meerdere entiteiten

21 De AVG: NIEUW: aanwijzing functionaris gegevensbescherming (DPO) (2) De verantwoordelijke, de verwerker en de medewerkers informeren en adviseren over verplichtingen Toezien op naleving van de AVG (de beginselen, de rechten, ) + het beleid van de verwerkingsverantwoordelijke of de verwerker m.b.t. de bescherming van persoonsgegevens Bewustmaking en opleiding personeel en audits Advies m.b.t. PIA en toezien op uitvoering Samenwerking met DPA Optreden als contactpunt voor DPA Rekening houden met de risico s die aan verwerking zijn verbonden, alsook aard, omvang, context en doelen van verwerking files/documents/aanbeveling_04_2017_0.pdf (24 mei 2017)

22 Nog andere algemene machtigingen om gegevens uit het kadaster op te vragen (FO nr 04/2017 van 9 maart 2017) om van DIV persoonsgegevens te krijgen (FO nr 18/2015 van 28 mei 2015) enkel in het kader van GAS-boetes in het kader van parkeerretributies zijn er twee algemene machtigingen: Er is een algemene machtiging om aan gemeenten, hun concessiehouders en de autonome gemeentebedrijven om persoonsgegevens uit DIV te halen (FO nr 14/2016 van 21 januari 2016) Er is een algemene machtiging voor de private concessiehouders van de Vlaamse steden en gemeenten en de Vlaamse gemeentelijke verzelfstandigde agentschappen betreffen om persoonsgegevens uit DIV te halen (FO nr 02/2016 van 21 januari 2016)

23 Nog andere algemene machtigingen (2) Om aan te sluiten moet men de bij de betreffende beraadslaging de volgende documenten voor aansluiting tot de machtiging in kwestie bezorgen aan SCFO: Documenten die bij het verzoek tot aansluiting bij de algemene machtiging moeten worden gevoegd : toelichting + evaluatievragenlijst kandidaatveiligheidsconsulent; conformiteitsverklaring beveiliging informatiesysteem; modelbrief voor aansluiting bij deze machtiging. Bij de algemene machtigingen staat dit netjes opgelijst telkens onder de betreffende bovengenoemde beraadslagingen: Zodra aangesloten, wordt de gemeente als begunstigde van de algemene machtiging op de website gepubliceerd.

24 Nog andere algemene machtigingen (3) Om toegang te hebben tot de mededeling van het recht op verhoogde tegemoetkoming uit de KSZ : ycommission/files/documents/beraadslaging_as Z_029_2011.pdf. Men moet wel een officiële schriftelijke vraag indienen bij de KSZ. Zie de Hierbij vermelden dat de gegevensstroom via de Vlaamse Dienstenintegrator (VDI) zal verlopen.

25 Nog andere algemene machtigingen (4) Ingevolge artikel 7 VDI-decreet kan de VDI aan een gemeente pas toegang verlenen conform voornoemde KB s of de algemene machtigingen (van SCRR, SCFO, SCSZ) voorzover de gemeente in kwestie voldoet aan o.a. de veiligheidsvereisten: beschikken over een veiligheidsconsulent en veiligheidsbeleid dat door het bevoegde comité gunstig werd beoordeeld. Verwerking van de persoonsgegevens: altijd volgens de modaliteiten van de machtiging

26 AVG: Stand van zaken federale niveau Op 20 juli 2017 is WETSONTWERP tot oprichting van de Gegevensbeschermingsautoriteit door de federale ministerraad goedgekeurd. Ontwerp nu bij de Kamer. Volgens deze ontwerptekst: Het stelsel van machtigingen door de sectorale comités binnen de CBPL wordt afgeschaft De bestaande machtigingen blijven gelden Na de inwerkingtreding van de wet (vermoedelijk 25 mei 2018) zal men niet meer kunnen aansluiten op een algemene machtiging

27 De AVG: Verantwoordingsplicht = Accountability (art. 24): risk-based approach de verwerkingsverantwoordelijke is nu actief verantwoordelijk opdat de gegevensverwerkingen overeenkomstig de AVG gebeuren én kan dat aantonen=verantwoorden Rekening houdend met de aard, de omvang, de context en het doel van de verwerking, alsook met de qua waarschijnlijkheid en ernst uiteenlopende risico's voor de rechten en vrijheden van natuurlijke personen, treft de verwerkingsverantwoordelijke passende technische en organisatorische maatregelen om te waarborgen én te kunnen aantonen dat de verwerking in overeenstemming met deze verordening wordt uitgevoerd. Die maatregelen worden geëvalueerd en indien nodig geactualiseerd. Wanneer zulks in verhouding staat tot de verwerkingsactiviteiten, omvatten de maatregelen een passend gegevensbeschermingsbeleid dat door de verwerkingsverantwoordelijke wordt uitgevoerd.

28 Kiezen van de verwerker!!! Art. 28 AVG verwerking regelen in een overeenkomst, met onder meer volgende punten: de doeleinden van de gegevensverwerking het soort persoonsgegevens de categorieën van betrokkenen het passend beveiligen van de gegevens het uitvoeren van audits het na afloop vernietigen of terug leveren van de gegevens aan de verantwoordelijke de verwerkingsverantwoordelijke moet de controle bewaren en de verwerker neemt geen andere verwerker in dienst zonder voorafgaande specifieke of algemene schriftelijke toestemming van de verwerkingsverantwoordelijke De verwerking door de verwerker verloopt conform de AVG

29 De AVG: NIEUW: register van verwerkingsactiviteiten!!! Art. 30 AVG zowel door de verantwoordelijke als de verwerker een schriftelijk / elektronisch register bijhouden omschrijving van alle activiteiten persoonsgegevens worden verwerkt. O.a.: waarbij contactgegevens de doeleinden/ de gegevensverwerking categorieën van de een beschrijving van de categorieën van betrokkenen en van de categorieën van persoonsgegevens de categorieën van ontvangers van de gegevens indien mogelijk de beoogde bewaartermijnen indien mogelijk een beveiligingsmaatregelen beschrijving van de doorgifte aan derde landen

30 De AVG: NIEUW: kennisgeving veiligheidsincidenten! Art. 33 AVG indien inbreuk i.v.m. persoonsgegevens de verwerkingsverantwoordelijke meldt deze zonder onredelijke vertraging en, indien mogelijk, uiterlijk 72 uur nadat hij er kennis van heeft genomen, aan de bevoegde toezichthoudende autoriteit, tenzij het niet waarschijnlijk is dat de inbreuk in verband met persoonsgegevens een risico inhoudt voor de rechten en vrijheden van natuurlijke personen De verwerker informeert de verwerkingsverantwoordelijke zonder onredelijke vertraging zodra hij kennis heeft genomen van een inbreuk in verband met persoonsgegevens. indien een inbreuk i.v.m. persoonsgegevens waarschijnlijk een hoog risico inhoudt voor de rechten en vrijheden van natuurlijke personen de verwerkingsverantwoordelijke deelt de betrokkene de inbreuk in verband met persoonsgegevens onverwijld mee

31 De AVG: NIEUW: toezicht en sancties één of meer toezichthoudende autoriteiten (DPA) per lidstaat Burgerlijke aansprakelijkheid Via procedure voor rechtbank Administratieve sancties en geldboetes Via klacht bij toezichthoudende autoriteit Strafrechtelijke verantwoordelijkheid Via klacht bij parket of onderzoeksrechter

32 De AVG: NIEUW: toezicht en sancties (2) Administratieve sancties en geldboetes: via klacht bij DPA Administratieve sancties: o o o o Berisping Bevel om verzoeken betrokkene tot uitoefening rechten in te willigen Bevel om inbreuk op beveiliging mee te delen aan betrokkene Opleggen van tijdelijke of definitieve beperking van verwerking, met inbegrip van verbod Administratieve geldboetes o bij overtreding tot EUR (voor een onderneming tot 4% o o van de totale wereldwijde jaaromzet in het voorgaande boekjaar) elke lidstaat kan regels vaststellen betreffende de vraag of en in hoeverre administratieve geldboeten kunnen worden opgelegd aan in die lidstaat gevestigde overheidsinstanties en overheidsorganen elke lidstaat stelt de regels vast inzake andere sancties die van toepassing zijn op inbreuken die niet aan administratieve geldboeten onderworpen zijn

33 CONCLUSIE : TO DO VEILIGHEIDSCONSULENT VEILIGHEIDSPLAN AANSLUITEN ALGEMENE MACHTIGINGEN Na de inwerkingtreding van de wet tot oprichting van de Gegevensbeschermingsautoriteit is geen toetreding meer mogelijk tot een algemene machtiging

34 Vragen?

Wat met de privacy? 19 januari

Wat met de privacy? 19 januari Wat met de privacy? 19 januari 2017 www.vlaanderen.be\informatievlaanderen Doel uiteenzetting Verwerking van persoonsgegevens kan enkel voor zover is voldaan aan de privacywet. En vanaf 25 mei 2018 moet

Nadere informatie

Impact AVG op de lokale overheden

Impact AVG op de lokale overheden voor het elektronische bestuurlijke gegevensverkeer Impact AVG op de lokale overheden Caroline Vernaillen Anne Teughels september 2016 Wie zijn wij? o De voor het elektronische bestuurlijke gegevensverkeer

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer. Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN voor het elektronische bestuurlijke gegevensverkeer Voorstelling VTC Informatieveiligheid CENTRUMSTEDEN Anne Teughels & Caroline Vernaillen juni 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Privacyreglement Medewerkers Welzijn Stede Broec

Privacyreglement Medewerkers Welzijn Stede Broec Privacyreglement Medewerkers Welzijn Stede Broec 1 Inhoudsopgave Inhoudsopgave... 2 Algemene bepalingen... 3 Artikel 1 Begripsbepalingen... 3 Artikel 2 Reikwijdte en doel van het reglement... 4 Artikel

Nadere informatie

Handvatten bij de implementatie van de AVG

Handvatten bij de implementatie van de AVG Handvatten bij de implementatie van de AVG 2017 zal voor veel organisaties in het teken staan van de Algemene Verordening Gegevensbescherming (AVG). Althans, dat zou zo moeten zijn, want in mei 2018 wordt

Nadere informatie

Aanvragen van een machtiging bij het Sectoraal comité voor de Federale Overheid

Aanvragen van een machtiging bij het Sectoraal comité voor de Federale Overheid Aanvragen van een machtiging bij het Sectoraal comité voor de Federale Overheid A Algemeen luik Voor elke machtigingsaanvraag moeten delen A, B en C van dit formulier correct worden ingevuld. Indien de

Nadere informatie

ALGEMENE VERORDENING GEGEVENSBESCHERMING

ALGEMENE VERORDENING GEGEVENSBESCHERMING ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking

Nadere informatie

Informatieveiligheidsconsulent. 23 sept 2014 Gent

Informatieveiligheidsconsulent. 23 sept 2014 Gent Informatieveiligheidsconsulent 23 sept 2014 Gent Wie zijn ze wat doen ze? VERANTWOORDELIJKHEDEN INFORMATIEVEILIGHEIDSCONSULENTEN Wie moet een informatieveiligheidsconsulent aanstellen? De verplichting

Nadere informatie

Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011;

Gelet op de aanvraag van het Belgische Rode Kruis ontvangen op 11/10/2011; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 71/2011 van 14 december 2011 Betreft: machtigingsaanvraag van het Belgische Rode Kruis om het Rijksregisternummer te gebruiken zodat zij voor

Nadere informatie

Aangifte bij de privacycommissie (CBPL) - WAT

Aangifte bij de privacycommissie (CBPL) - WAT (CBPL) - WAT > De aangifte is een handeling waarmee de verantwoordelijke voor de verwerking de CBPL op de hoogte stelt dat hij een verwerking van persoonsgegevens zal uitvoeren. > De aangifte bestaat vooral

Nadere informatie

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Belangrijke begrippen Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene Grondslagen voor gegevensverwerking 1. Toestemming 2. Noodzakelijk voor uitvoering overeenkomst 3. Noodzakelijk

Nadere informatie

Sectoraal comité van het Rijksregister

Sectoraal comité van het Rijksregister 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr 27/2009 van 18 mei 2009 Betreft: aanvraag van het Vlaams Parlement tot aanpassing en uitbreiding van beraadslaging nr. 08/2004 met het oog

Nadere informatie

Spoedcursus GDPR & praktische tips uit Gent

Spoedcursus GDPR & praktische tips uit Gent Spoedcursus GDPR & praktische tips uit Gent Seppe Vansteelant Informatieveiligheidsconsulent stad en OCMW Gent [email protected] Persoonsgegevens Wat? Persoonsgegevens zijn alle gegevens waarmee

Nadere informatie

Cursus privacyrecht Jeroen Naves 7 september 2017

Cursus privacyrecht Jeroen Naves 7 september 2017 Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim

Nadere informatie

Gelet op de bijkomende informatie ontvangen op 22/03 en 12/05/2016;

Gelet op de bijkomende informatie ontvangen op 22/03 en 12/05/2016; 1/9 Sectoraal comité van het Rijksregister Beraadslaging RR nr 43/2016 van 22 juni 2016 Betreft: aanvraag van de Nationale Kamer van Gerechtsdeurwaarders om de gerechtsdeurwaarders toe te laten het gegeven

Nadere informatie

BIJLAGE 11: Bepalingen inzake de verwerkingen van persoonsgegevens door de opdrachtnemer in het kader van dit bestek

BIJLAGE 11: Bepalingen inzake de verwerkingen van persoonsgegevens door de opdrachtnemer in het kader van dit bestek BIJLAGE 11: Bepalingen inzake de verwerkingen van persoonsgegevens door de opdrachtnemer in het kader van dit bestek 1 ALGEMEEN De hierna vermelde bepalingen zijn van toepassing op de opdrachtnemer die

Nadere informatie

Clausules betreffende de verwerking van persoonsgegevens

Clausules betreffende de verwerking van persoonsgegevens Clausules betreffende de verwerking van persoonsgegevens 1. Definities 1. "Vertrouwelijkheid": de controle van de toegangsrechten. 2. "Veiligheid": de mogelijkheid tot het afweren van aanvallen als virussen,

Nadere informatie

oprichting van de Gegevensbeschermingsautoriteit, Advies nr. 92/2018 van 26 september 2018

oprichting van de Gegevensbeschermingsautoriteit, Advies nr. 92/2018 van 26 september 2018 1/7 Advies nr. 92/2018 van 26 september 2018 Betreft: adviesaanvraag over het ontwerp van besluit van de Vlaamse Regering betreffende de functionarissen voor gegevensbescherming, vermeld in artikel 9 van

Nadere informatie

Algemene Verordening Gegevensverwerking ( GDPR )

Algemene Verordening Gegevensverwerking ( GDPR ) Algemene Verordening Gegevensverwerking ( GDPR ) What s new? Anouk Focquet 27 april 2017 Minervastraat 5, 1930 Zaventem, T +32 (0)2 275 00 75, F +32 (0)2 275 00 70, www.contrast-law.be What s new in de

Nadere informatie

Privacy in de afvalbranche

Privacy in de afvalbranche Privacy in de afvalbranche Regelgeving en risico s Monique Hennekens 14 februari 2017 Inhoud Privacy in de afvalbranche Privacyregelgeving Persoonsgegeven en verwerking Algemene Verordening Gegevensbescherming

Nadere informatie

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS

PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS VERSIE 201810 - Ons beleid kan steeds herzien worden omwille van wetswijzigingen of andere factoren. WETGEVING De Algemene Verordening Gegevensbescherming

Nadere informatie

Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA)

Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA) Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA) Commissie voor de bescherming van de persoonlijke levenssfeer Caroline

Nadere informatie

Privacybeleid gemeente Wierden

Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Privacybeleid gemeente Wierden Binnen de gemeente Wierden wordt veel gewerkt met persoonsgegevens van burgers, medewerkers en (keten)partners. Persoonsgegevens worden voornamelijk

Nadere informatie

Wettelijke kaders voor de omgang met gegevens

Wettelijke kaders voor de omgang met gegevens PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)

Nadere informatie

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet!

Vlaamse Toezichtcommissie voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013. Informatieveiligheid omdat het moet! voor het elektronische bestuurlijke gegevensverkeer SHOPT-IT 2013 Informatieveiligheid omdat het moet! Caroline Vernaillen 25 april 2013 Wie zijn wij o adviseurs van de VTC o De voor het elektronische

Nadere informatie

Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid

Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid Ziekenhuis....... Sectoraal comité van het Rijksregister en sectoraal comité van de sociale zekerheid en van de gezondheid Sint-Pieterssteenweg 375 1040 BRUSSEL Ref.nr. : Dossier behandeld door :. Tel.:.

Nadere informatie

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid»

Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» Sectoraal Comité van de Sociale Zekerheid en van de Gezondheid Afdeling «Sociale Zekerheid» SCSZ/08/184 BERAADSLAGING NR 08/067 VAN 4 NOVEMBER 2008 MET BETREKKING TOT DE MEDEDELING VAN PERSOONSGEGEVENS

Nadere informatie

VERWERKERSOVEREENKOMST (EENZIJDIG)

VERWERKERSOVEREENKOMST (EENZIJDIG) VERWERKERSOVEREENKOMST (EENZIJDIG) 1. Algemeen In deze verwerkersovereenkomst wordt verstaan onder: 1.1 Algemene voorwaarden: de Algemene voorwaarden van Verwerker, die onverkort van toepassing zijn op

Nadere informatie

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje 1. 25 mei 2018: GDPR treedt in voege Over iets minder dan een jaar, op 25 mei 2018, verkrijgt de General Data Protection

Nadere informatie

Verwerkingsovereenkomst

Verwerkingsovereenkomst Verwerkingsovereenkomst versie 1.01 1. Algemeen In deze verwerkersovereenkomst wordt verstaan onder: 1.1 Algemene voorwaarden: de algemene voorwaarden van Ohneuz BV, die onverkort van toepassing zijn op

Nadere informatie

Gelet op de aanvraag van het Vlaams Agentschap Kind en Gezin ontvangen op 16 mei 2017;

Gelet op de aanvraag van het Vlaams Agentschap Kind en Gezin ontvangen op 16 mei 2017; 1/7 Sectoraal comité van het Rijksregister Beraadslaging RR nr. 63/2017 van 8 november 2017 Betreft: aanvraag van het Vlaams Agentschap Kind en Gezin om toegang tot krijgen tot het Rijksregister en het

Nadere informatie

Verwerkersovereenkomst

Verwerkersovereenkomst Verwerkersovereenkomst Verwerking van persoonsgegevens: toepassing GDPR Dit document maakt integraal deel uit van de overeenkomst, afgesloten tussen A&M nv ( de verwerker ) Raghenoplein 17/19 2800 Mechelen

Nadere informatie

Verwerkersovereenkomst Per maart 2018 éénmalige versie

Verwerkersovereenkomst Per maart 2018 éénmalige versie Verwerkersovereenkomst Per maart 2018 éénmalige versie DE ONDERGETEKENDEN: 1. Door het aanleveren van Persoonsgegevens voor verzending, bent u akkoord met deze Verwerkersovereenkomst voor uw éénmalige

Nadere informatie

Gelet op de aanvraag van de Direction générale Opérationnelle de la fiscalité du Service Public de Wallonie ontvangen op 22 februari 2017;

Gelet op de aanvraag van de Direction générale Opérationnelle de la fiscalité du Service Public de Wallonie ontvangen op 22 februari 2017; 1/5 Sectoraal comité voor de Federale Overheid Beraadslaging FO nr 24/2017 van 24 augustus 2017 Betreft: Aanvraag tot uitbreiding van de machtigingen FO nr. 20/2013 en FO nr. 03/2016 van de Direction Générale

Nadere informatie

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid

Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid 1 Informatieveiligheidscomité Kamer sociale zekerheid en gezondheid IVC/KSZG/18/222 BERAADSLAGING NR. 18/122 VAN 2 OKTOBER 2018 INZAKE DE MEDEDELING VAN PERSOONSGEGEVENS OVER HET VERLOOP VAN DE VASTSTELLING

Nadere informatie