IT & RECHT ICT-Recht Topic 1: Privacy
|
|
|
- Bertha de Coninck
- 10 jaren geleden
- Aantal bezoeken:
Transcriptie
1 IT & RECHT ICT-Recht Topic 1: Privacy Wk 15 november 2010 Kristien Melaerts ICT-recht Topics Wk 15/11: Privacy Intellectuele rechten Contracten Elektronische communicatie Informaticacriminaliteit...
2 www ORLD B X ICT-Recht: Inleiding moeilijke combinatie recht en technologie online en off line immaterieel en mondiaal snel evoluerende wetgeving
3 ICT-Recht GRIJS! wit? zwart? zwart? ICT-Recht: Privacy Typische vragen Welke gegevens over personen (klanten, werknemers) mogen opgeslagen worden? Onder welke voorwaarden? Mogen surfgedrag en s van werknemers worden gecontroleerd of gefilterd? Mag surfgedrag van gebruikers van de website worden verzameld en opgeslagen?
4 ICT-Recht: Privacy Wettelijk kader EU-niveau EVRM Data protection directive (1995) Nationaal Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer tav de verwerking van persoonsgegevens (privacywet) ICT-Recht: Privacy Privacy behoefte aan een eigen levenssfeer voor een individu of voor een groep niet nieuw moderne samenleving: hoge graad van privacy en grotere vrijheid nevenverschijnelen verschil met beroepsgeheim?
5 EVRM ICT-Recht: Privacy eenieder heeft recht op de eerbiediging van zijn privéleven, zijn gezinsleven, zijn huis en zijn briefwisseling uitzonderingen: bij wet voorzien eenieder: natuurlijke persoon of rechtspersoon persoonlijke levenssfeer: elastisch begrip verschillende betekenis: - integriteit eigen lichamelijkheid - relaties met anderen - zelfbeschikkingsrecht op info over zichzelf kan worden ingeroepen door iedere burger Wet van 8 december 1992 aanpassingen van 11 december 1998 Privacywet Wanneer is de wet van toepassing? verwerking van persoonsgegevens op elektronische of manuele wijze logisch gerangschikt
6 verwerking Privacywet elke bewerking (of geheel van bewerkingen) mbt persoonsgegevens op geautomat. wijze (geheel/gedeeltelijk) of niet geautomatiseerd maar niet-limitatieve opsomming in wet: verzamelen, ordenen, raadplegen, gebruiken, bijwerken, verspreiden, vernietigen,... persoonsgegevens Privacywet iedere info betreffende een identificeerbare of geïdentificeerde natuurlijke persoon tekst, beeld, geluid,... met redelijkerwijs inzetbare middelen geen rechtspersonen is een IP-adres een persoonsgegeven?
7 Privacywet verantwoordelijke voor de verwerking natuurlijke persoon, rechtspersoon of feitelijke vereniging die doel en middelen van de verwerking bepalen met behulp van aangestelden in dienst of personen van buiten de organisatie is niet noodzakelijk de verwerker Privacywet territoriaal toepassingsgebied van Belgische wet principe land van herkomst : als de verwerking in het kader van de B activiteiten van een vaste vestiging op het Belgisch grondgebied van de verantwoordelijke gebeurt Belgische wet is van toepassing indien vaste vestiging buiten EU, en gebruik van middelen op B grondgebied (tenzij de middelen enkel dienen voor doorvoer van gegevens) cookies = middel bvb. B bedrijf verzamelt en verwerkt gezondheidsgegevens van proefnemingen in Afrika B wet is van toepassing indien vaste vestiging binnen EU : recht van de lidstaat bvb. een Franse oing met filiaal in B verwerkt gegevens in B in het kader van activiteiten in Frankrijk Franse wet is van toepassing
8 Privacywet territoriaal toepassingsgebied van Belgische wet wat is de locatie van een internetonderneming? is het plaatsen van persoonsgegevens op een webpagina (server binnen EU) doorgifte naar derde landen? ICT-Recht: Privacy - Privacywet hoe rechtmatig verwerken? (5) finaliteitsregel doelmatigheidsbeginsel: duidelijk omschreven en gerechtvaardigd doel proportionaliteitsbeginsel: toereikend, niet overmatig, niet langer dan nodig, nauwkeurig en volledig
9 hoe rechtmatig verwerken? (5) Privacywet toelaatbaarheidstoetsing ondubbelzinnige toestemming betrokkene: vrij specifiek afdoende informatie wettelijke verplichting noodzakelijk voor de uitvoering van een overeenkomst de vervulling van een taak van openbaar belang de behartiging van gerechtvaardigde belang van de verantwoordelijke voor verwerking de vrijwaring van een vitaal belang van de betrokkene Privacywet hoe rechtmatig verwerken? (5) strengere regels voor gevoelige medische gerechtelijke gegevens gevoelige gegevens: afkomst, pol. opvattingen, levensbeschouwelijke overtuiging, seksuele leven verwerking verboden tenzij schriftelijke toestemming / medische gegevens: verwerking verboden tenzij schriftelijke toestemming / onder verantwoordelijkheid van beroepsbeoefenaar in gezondheidszorg gerechtelijke gegevens verwerking verboden tenzij toegelaten door wet
10 hoe rechtmatig verwerken? (5) Privacywet vertrouwelijkheid en beveiliging technische en organisatorische maatregelen, passend beveiligingsniveau onder meer: updates, correcties hoe rechtmatig verwerken? (5) Privacywet aangifte en transparantie aanmeldingsplicht aan Privacy Commissie van geautomatiseerde verwerking voorafgaand bij einde vrijstelling bvb. boekhouding, personeelsadmin. publiek register
11 Privacycommissie htt^p Privacywet rechten van de betrokkene (4) recht op kennisgeving ( informatieplicht) over verantwoordelijke, doeleinden, ontvangers, recht tot toegang en verbetering van de gegevens en bestaan van recht op verzet bij direct marketing ook bij verwerking van gegevens niet afkomstig van persoon zelf uitz. verwerking opgelegd door wet
12 Privacybeleid IBM Privacybeleid Visitronics
13 Privacybeleid VRT ivacy/index.shtml Privacywet rechten van de betrokkene (4) recht op mededeling op verzoek van betrokkene, schriftelijk, met copie identiteitskaart antwoord < 45d bij 2e verzoek: redelijke termijn recht op correctie kosteloos verbeteren verwijderen als niet conform termijn: 1 maand
14 Privacywet rechten van de betrokkene (4) recht op verzet niet motiveren bij direct marketing in andere gevallen: zwaarwichtige en gerechtvaardigde reden nodig Specifieke toepassingen Privacywet verwerking van pers.gegevens via internet veelal techniek van stilzwijgende toestemming richtlijnen Commissie: privacybeleid op aparte pagina + overal verwijzing voldoende inlichtingen syst. toestemming wettelijke vertegenwoordiger kind niet vereist bescherming gegevens gegevensopslag gegevensuitwisseling
15 Specifieke toepassingen Privacywet cookies = tekstbestand internetgebruiker wordt geacht geïnformeerd toe te stemmen in de gegevensverwerking adhv cookies = pragmatische werkwijze, aanvaardbaar voor Commissie Vacature.com
16 Google.com Nieuwe technologie - RFID Radio Frequency Identification Tags containers, shipping ook andere omgevingen (vb. Baja) the walking cookie : waakzaamheid tag individueel monitoring verborgen applicaties
17 Nieuwe technologie - RFID d=62862&p=1 Privacy op Facebook? nl/new/topic/europeseovereenkomst-socialenetwerken.html
18 ICT-Recht Topic 2: Controle van internet en gebuik van werknemers Wk 15 november 2010 Kristien Melaerts Bewuste controle pts/artzoaker/displayarticle.asp?id=10424&startp os=1
19 Toevallig opgemerkt h?v=vfx0yhtztng Controle van internet- en gebruik Wettelijk kader Unieke wetgeving in België: CAO 81 van 26 april 2002 tot bescherming van de werknemers ten opzichte van de controle op de elektronische online communicatiegegevens algemeen verbindend (niet voor overheid) Raakvlak met privacy-wetgeving
20 Controle van internet- en gebruik Regel 1 werkgever bepaalt in principe wat mag (en wat niet mag) voorbeelden... begrenzing recht werkgever door billijkheid Controle van internet- en gebruik Regel 2 werkgever mag het internet- en gedrag van de werknemers controleren, mits: informatieplicht collectieve informatie via OR, vakbondsafvaardiging,... individuele informatie (pop up als controleprogramma) inhoud van de informatie (welke software, welke doelstelling, rechten/plichten WN, wat mag -niet-, straffen)
21 Controleren toegestaan op 4 types van gedragingen 1. voorkomen van lasterlijke of ongeoorloofde feiten feiten strijdig met goede zeden schadelijk voor de waardigheid van een andere persoon 2. beschermen van de eco-, handels-, financiële belangen van de onderneming die vertrouwelijk zijn, en het tegengaan van praktijken die hiermee in strijd zijn Controleren toegestaan op 4 types van gedragingen 3. beschermen van de veiligheid/goede technische werking van IT-netwerksystemen van de onderneming 4. ter goeder trouw naleven van de in de onderneming geldende beginselen en regels voor het gebruik van online technologieën (Acceptable Use Policy) => oplossing op maat
22 Hoe controleren? professionele vs. privé-communicatie communicatiegegevens vs. inhoud directe vs. indirecte individualisatie Acceptable Use Policy controle (indirecte ind.) Voor gedragingen 1, 2 en 3: directe individualisatie eerst controle op basis van niet-geïndividualiseerde data bij onregelmatigheid: directe individualisatie is onmiddellijk toegelaten
23 Voor AUP: indirecte individualisatie controle op basis van anonieme gegevens bij onregelmatigheid: eerste waarschuwing bij herhaling van onregelmatigheden: individualisatie toegelaten evaluatie/sanctie nà persoonlijk gesprek ICT-Recht: Controle van internet- en gebruik Nuttige informatie Belgian Telecommnications Users Group: Beltug Paper, Aanbevelingen bij een Corporate Policy over het gebruik van de communicatiemidelen van de werkgever, versie 2, december 2005
24 ICT in de beroepsomgeving ICT-Recht Topic 3: Gedragscode voor informatiebeheerders Wk 15 november 2010 Kristien Melaerts Waarom een gedragscode? Rol van de IT-professional Professioneel gedrag Nood aan duidelijkheid Bescherming van werkgever,
25 IT-professional =? iedereen die op een professionele wijze te maken heeft met informatie System Admin IT consultant Helpdesk assistent... (Juridische) waarde =? deel laten uitmaken van de arbeidsovereenkomst er sancties aan verbinden voorbeeld gedragscode (ADM): zie volgende slides
26 Gedragscode voor de IT-professional De 10 geboden 1. Ik stel mij objectief en onpartijdig op in de uitvoering van mijn functie. 2. Ik streef ernaar persoonlijke belangenconflicten te vermijden in de uitvoering van mijn functie. 3. Ik streef ernaar in de best mogelijke verstandhouding samen te werken met iedereen binnen de onderneming. Gedragscode voor de IT-professional De 10 geboden 4. Ik zal mijn vaardigheden steeds op gepaste wijze ten dienste stellen van de onderneming en de gebruikers van de ICT systemen. 5. Ik gebruik mijn toegangsbevoegdheid tot het computersysteem of -netwerk uitsluitend om de integriteit ervan te verzekeren.
27 Gedragscode voor de IT-professional De 10 geboden 6. Ik respecteer de regels van de privacywetgeving, met bijzondere aandacht voor gevoelige gegevens. 7. Ik zorg voor de beveiliging en bescherming van belangrijke en vertrouwelijke gegevens tegen risico's zoals vernietiging en verlies. Gedragscode voor de IT-professional De 10 geboden 8. Bij de controle van elektronische on-linecommunicatie leef ik steeds de wettelijke procedures na. 9. Ik informeer de gebruikers over het goed gebruik van informaticamiddelen binnen de onderneming en zie toe op de naleving ervan. 10. Ik houd steeds een geactualiseerde documentatie bij over de netwerkinfrastructuur, systemen en toepassingen.
28 Gedragscode voor de IT-professional Nuttige informatie Antwerp Digital Mainport: ADM Gedragscode van de Informatiebeheerder (6p.) ADM Certificaat met de 10 basisprincipes
ADM Gedragscode voor Informatiebeheerders
ADM Gedragscode voor Informatiebeheerders Deze gedragscode werd opgesteld door de ADM Werkgroep Safety and Security ondersteund door Dr Patrick Van Eecke van het advocatenkantoor DLA Piper Rudnick Gray
Mobimix-infosessie 19 maart 2009
Juridische kantlijnen bij het gebruik van een black box Een eerste verkenning Mobimix-infosessie 19 maart 2009 Guido Remy Senior juridisch adviseur Overzicht Doel van de black box: gegevens verzamelen
ADM Gedragscode voor Informatiebeheerders
ADM Gedragscode voor Informatiebeheerders Deze gedragscode werd opgesteld door de ADM Werkgroepen Safety and Security en Legal ondersteund door Dr Patrick Van Eecke van het advocatenkantoor DLA Piper.
ALGEMENE VERORDENING GEGEVENSBESCHERMING
ALGEMENE VERORDENING GEGEVENSBESCHERMING 1. SITUERING 1.1. WETTELIJK KADER IN BELGIË Belgische Privacywet Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking
Cursus privacyrecht Jeroen Naves 7 september 2017
Cursus privacyrecht Jeroen Naves 7 september 2017 Juridisch kader 1. Relationele privacy: eer en goede naam (grondwet/evrm), portretrecht (Auteurswet), gezinsleven (EVRM) 2. Communicatie-privacy: briefgeheim
Bijlage Gegevensverwerking. Artikel 1 - Definities
Bijlage Gegevensverwerking Artikel 1 - Definities De namen en begrippen in deze Bijlage die met een hoofdletter worden geschreven, hebben de hiernavolgende betekenis: 1.1 Persoonsgegevens: alle informatie
Algemene privacyverklaring
Algemene privacyverklaring 1. Inleiding 1.1. Respect voor privacy De bescherming van uw persoonlijke levenssfeer is voor de Federale overheid van het hoogste belang. Alle persoonsgegevens die in het kader
Wettelijke kaders voor de omgang met gegevens
PRIVACY BELEID SPTV Namens SPTV wordt veel gewerkt met persoonsgegevens van (ex-) medewerkers. De persoonsgegevens worden voornamelijk verzameld voor het goed uitvoeren van de pensioenregelingen. De (ex-)
PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS
PRIVACYBELEID BESCHERMING VAN PERSOONSGEGEVENS VERSIE 201810 - Ons beleid kan steeds herzien worden omwille van wetswijzigingen of andere factoren. WETGEVING De Algemene Verordening Gegevensbescherming
Is uw onderneming privacy proof?
Is uw onderneming privacy proof? Seminar Privacy 6 november 2014 Floor de Roos Advocaat handelsrecht 1 De Wet bescherming persoonsgegevens in vogelvlucht 2 1. Is sprake van persoonsgegevens? Ruim begrip:
de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.
Privacy Beleid Binnen de Finenzo Alkmaar, gevestigd aan de Keesomstraat 6-e te Alkmaar, wordt veel gewerkt met persoonsgegevens van betrokkenen, medewerkers en (keten)partners. Persoonsgegevens zijn gegevens
Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare natuurlijke persoon.
Privacyreglement Intermedica Kliniek Geldermalsen Versie 2, 4 juli 2012 ALGEMENE BEPALINGEN Artikel 1. Begripsbepalingen Persoonsgegevens Alle gegevens die informatie kunnen verschaffen over een identificeerbare
GEDRAGSCODE VERWERKING PERSOONGSGEGEVENS STICHTING EDUROUTE mei 2007 GEDRAGSCODE VERWERKING PERSOONSGEGEVENS STICHTING EDUROUTE
GEDRAGSCODE VERWERKING PERSOONSGEGEVENS STICHTING EDUROUTE IN AANMERKING NEMENDE: dat bij de Stichting Eduroute verschillende educatieve distributeurs zijn aangesloten; dat deze educatieve distributeurs
Privacyreglement Spoor 3 BV. Artikel 1. Begripsbepalingen. Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder:
Privacyreglement Spoor 3 BV Artikel 1. Begripsbepalingen Voor zover niet uitdrukkelijk anders blijkt, wordt in dit reglement verstaan onder: de wet: de Wet bescherming persoonsgegevens (Wbp) het reglement:
Spoedcursus GDPR & praktische tips uit Gent
Spoedcursus GDPR & praktische tips uit Gent Seppe Vansteelant Informatieveiligheidsconsulent stad en OCMW Gent [email protected] Persoonsgegevens Wat? Persoonsgegevens zijn alle gegevens waarmee
c) persoonsgegeven: elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;
Privacyreglement ArboVitale ArboVitale vindt het belangrijk dat u uitleg krijgt over hoe ArboVitale persoonsgegevens beschermt en hoe onze medewerkers om gaan met privacygevoelige informatie. Paragraaf
De AVG, wat moet ik ermee?
De AVG, wat moet ik ermee? Algemene Verordening Gegevensbescherming Mark Putting en Rob Simons april 2018 Pagina 2 Pagina 3 Pagina 4 Wat gaan we doen? Wat zijn persoonsgegevens?; Wat is verwerking van
1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon.
Vastgesteld door de Raad van Bestuur, november 2010 Artikel 1 Begripsbepalingen 1.1 persoonsgegeven: elk gegeven betreffende een geïdentificeerd of identificeerbaar persoon. 1.2 verwerking van persoonsgegevens:
Privacyverklaring Therapeuten VVET
Privacyverklaring Therapeuten VVET Versie 25-05-2018 1 Inhoudsopgave 1. Inleiding... 3 2. Wetgeving... 3 3. Definities... 3 4. Reikwijdte... 4 5. Verantwoordelijke... 4 6. Verwerkingen (Artikel 4, AVG)...
De website (hierna: de Website ) wordt aangeboden door:
PRIVACYBELEID De website www.osmunda.be (hierna: de Website ) wordt aangeboden door: Osmunda bvba (hierna Osmunda, Wij en Ons ) Ijzerwegstraat 1 3150 Tildonk België BTW BE 0452.790.456 E-mail: [email protected]
De DO s en DON TS voor het opzetten van een social media policy
De DO s en DON TS voor het opzetten van een social media policy Stephanie Raets Advocaat 25 juni 2013 Overzicht Inleiding Waarom een social media policy? Juridische basis voor een social media policy De
1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.
1. Begripsbepalingen 1.1. Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. 1.2. Gezondheidsgegevens Persoonsgegevens die direct of indirect betrekking
Artikel 2 Toepassingsgebied van de privacyverklaring
Privacyverklaring ITLB Juli 2016 versie nl 1.0 Artikel 1 Algemene beginselen De bescherming van uw persoonlijke levenssfeer is voor het ITLB van het hoogste belang. Deze privacyverklaring beschrijft welke
Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving
Checklist basisprincipes privacyregelgeving 1. Inleiding Hieronder volgt een overzicht met de basisprincipes van de Wet bescherming persoonsgegevens (Wbp), de belangrijkste privacywet in Nederland. Dit
Privacyreglement. verwerking persoonsgegevens. ROC Nijmegen
Privacyreglement verwerking persoonsgegevens ROC Nijmegen Laatstelijk gewijzigd in april 2014 Versie april 2014/ Voorgenomen vastgesteld door het CvB d.d. 12 juni 2014 / Instemming OR d.d. 4 november 2014
Verplichtingen voor instellingen voor bedrijfspensioenvoorzieningen onder de privacywetgeving
Verplichtingen voor instellingen voor bedrijfspensioenvoorzieningen onder de privacywetgeving N E W S L E T T E R, M E I 2 0 1 1 Instellingen voor bedrijfspensioenvoorzieningen zijn dagelijks in de weer
Informatieblad volgens artikel 13 /14 van de basisverordening inzake gegevensbescherming (AVG)
Informatieblad volgens artikel 13 /14 van de basisverordening inzake gegevensbescherming (AVG) JCL AG en dochterondernemingen (hierna "wij", "ons", "onze" genoemd) 1 Doelstellingen en rechtsgrondslagen
GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist
GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist 1 Over dejuristen dejuristen Amsterdam is een juridisch nichekantoor
GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E
GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste
Privacy Gedragscode Keurmerk RitRegistratieSystemen
Pagina 1 van 5 Privacy Gedragscode Keurmerk RitRegistratieSystemen Inleiding Dit document dient als bijlage bij alle systemen waarbij het Keurmerk RitRegistratieSystemen (RRS) wordt geleverd en is hier
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf
Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf Uitgangspunten: Het bedrijf gaat op een veilige manier met persoonsgegevens om en respecteren de privacy van betrokkenen. Het bedrijf
EXQUISE NEXT GENERATION
EXQUISE NEXT GENERATION Goed binnen de norm Pieter Schram Waarom een nieuwe Exquise? De wereld verandert: Nieuwe technieken Nieuwe wensen Nieuwe regels De wereld verandert: Artikel 10 1. Ieder heeft,
Privacyreglement Hulp bij ADHD
Privacyreglement Hulp bij ADHD Paragraaf 1: Algemene bepalingen Artikel 1: Begripsbepaling In dit reglement wordt in aansluiting bij en in aanvulling op de Wet bescherming persoonsgegevens (Staatsblad
Privacyreglement. Inhoudsopgave. Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012
Pagina 1 van 7 Privacyreglement Vastgestelde privacyreglement Kraamzorg Novo Peri, 13 juni 2012 Inhoudsopgave Hoofdstuk 1: Algemene bepalingen artikel 1: Begripsomschrijvingen artikel 2: Reikwijdte artikel
Wet bescherming persoonsgegevens (Wbp) - (wet) meldplicht datalekken. Safe Harbor Ø. Binding Corporate Rules
Dataprivacy Wet bescherming persoonsgegevens (Wbp) - (wet) meldplicht datalekken Safe Harbor Ø Binding Corporate Rules Wbp Neerslag EU-regelgeving (rl. 95/46/EG), in hele EU De titel van de wet zegt het
Algemene verordening gegevensbescherming
17 november 2018 Nancy Putman NGTV-kring Noord- en Oost Nederland Algemene verordening gegevensbescherming Even voorstellen Myriapodo Privacy is niet hetzelfde als privacywetgeving Privacy is recht op
Privacyverklaring Beleef Oostkamp Eindejaarsactie
Privacyverklaring Beleef Oostkamp Eindejaarsactie Deze privacyverklaring heeft betrekking op de wedstrijd Beleef Oostkamp Eindejaarsactie. De eindejaarsactie wordt georganiseerd door «Gemeente Oostkamp
