Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Vergelijkbare documenten
Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Het einde van de privacy paradox?

Privacy Maturity Scan (PMS)

Agenda. De AVG: wat nu?

Algemene verordening gegevensbescherming

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Voorbereid op de nieuwe privacywet in 10 stappen

checklist in 10 stappen voorbereid op de AVG. human forward.

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan

Actualiteiten loonheffingen

Veranderingen privacy wet- en regelgeving

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

In 10 stappen voorbereid op de AVG

Privacy wetgeving: Wat verandert er in 2018?


Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordening Gegevensverwerking ( GDPR )

Algemene Verordening Gegevensbescherming (AVG)

Plan

Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland. Cees Boon en Berdjan Klatter

Toepassing Algemene Verordening Gegevensbescherming (AVG) bij de Stichting Voedseltuin Villanueva 1

Bescherming Persoonsgegevens. Presentatie LAC Zuid

STAPPENPLAN Algemene verordening gegevensbescherming (AVG)

Reglement AVG- Privacybeleid Praktijk voor Osteopathie G.W. van Dinteren -Privacystatement

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Vita Zwaan, 16 november 2017

Checklist voorbereiding op de AVG

Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA)

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Reglement AVG- Privacybeleid Praktijk Maas -Privacystatement

Nieuwe Europese privacywetgeving in 2018 NEMACC MKB

Blockchain Smart Contracts AVG

De AVG en de gevolgen voor de uitvoeringspraktijk

De Nieuwe Wet Privacy

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool.

Gegevensbescherming en Privacybeleid

Reglement AVG- Privacybeleid Praktijk Osteopathie Rademaker -Privacystatement

Reglement AVG- Privacybeleid Praktijk voor Osteopathie Vissia -Privacystatement

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

Reglement AVG- Privacy beleid Osteopathie Dorjée Privacy Statement

Leergang Functionaris. de toezichthouder

Implementatie Algemene verordening gegevensbescherming Huys Twickelo

Privacyreglement. 1 Bewustwording

Algemene Verordening Gegevensbescherming (AVG)

In 15 stappen op weg naar 2018

De grootste veranderingen in hoofdlijnen

Reglement AVG - Privacybeleid Ottenhof Osteopathie - Privacystatement

De AVG in vogelvlucht Wat moeten organisaties doen?

Gegevensbescherming en privacybeleid

Reglement AVG- Privacybeleid Osteopathie Gouda -Privacystatement

AVG- Privacybeleid Acupunctuur Reggie Jansen (hierna ARJ)

JURIDISCH KADER PERSONALISED FOOD EN DATA

Is uw bibliotheek klaar voor de nieuwe privacywetgeving?

Reglement AVG- Privacybeleid Osteopathie Rotterdam -Privacystatement

Reglement AVG- Privacybeleid Praktijk voor Osteopathie AdFontes -Privacystatement

DPIA. Roza van Cappellen en Elly Dingemanse

Praktijkmiddag AVG: de eerste ontwikkelingen. Liesbeth Woolschot Marieke Thijssen Monique Hennekens

Wet bescherming persoonsgegevens vervangen door nieuwe Europese regelgeving. Wat zijn de gevolgen?

Algemene Verordening Gegevensbescherming

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn

vernieuwde privacywet

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Auteurs: Edwin Adams Tangram

De gevolgen van de AVG

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)

Regelement AVG- Privacy beleid Osteopathie Heersche -Privacy statement

Leergang Functionaris. de toezichthouder

Reglement AVG- Privacybeleid Maatschap de Praktijk voor Osteopathie F. de Bakker - Privacystatement

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Privacy-statement Ingeborg Osteopathie

In 10 stappen voorbereid op de nieuwe privacywet (AVG)

Reglement AVG- Privacybeleid Osteopathie Oosterhout -Privacystatement

Privacystatement Praktijk voor Osteopathie

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

Algemene Verordening Gegevensbescherming

GDPR: PLUK ER DE VRUCHTEN VAN

Cursus privacyrecht Jeroen Naves 7 september 2017

Praktische uitwerking van de nieuwe Europese Privacy regels

NVIA Data Modellen Privacy. PIM POPPE September 2017

Reglement AVG- Privacybeleid praktijk Osteopathie van den Houdt -Privacystatement

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

Nieuws uit de verenigingen. Beleidsplan Federatie. Werkgroep Communicatie. Werkgroep Bestuursdynamiek.

Privacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR

Transcriptie:

Algemene Verordening Gegevensbescherming Naam Plaats Datum [dd maand jaar] Autoriteit Persoonsgegevens 2 Autoriteit Persoonsgegevens 3 Autoriteit Persoonsgegevens 4 Waarom en wanneer Kern van de AVG Guidance Functionaris gegevensbescherming Waarom nieuwe privacywetgeving Leidende autoriteit Dataportabiliteit Data Protection Impact Assessment Voorbereiden op de AVG Digitale samenleving 1 Europese wet 1995 Europese privacyrichtlijn Autoriteit Persoonsgegevens 6 1

Nationale en internationale rechtsbronnen Artikel 8 EVRM (1950) Conventie 108 (1981) Doorwerking van Europees recht Alleen nationale regels? Nee! Voorrangsbeginsel Richtlijn 95/46/EG (1995) Artikelen 7 en 8 EU-Grondrechtenhandvest (2000/2009) Artikel 16 VWEU (2007) Autoriteit Persoonsgegevens 7 Autoriteit Persoonsgegevens 8 Privacy Privacy door de jaren heen Voorheen: privacy was je huis, je hoofd en je lichaam Huidige tijd: alles is data Beroepsgeheimen Recht om met rust gelaten te worden Fundamenten van de Nederlandse en westerse rechtsorde Autoriteit Persoonsgegevens 9 Autoriteit Persoonsgegevens 10 Wanneer treedt de AVG in werking Kern van de AVG EC 2012 Eerste voorstel AVG 2012 4 mei 2016 AVG gepubliceerd 2018 2016 25 mei 2018 AVG van toepassing Privacyrechten Verantwoordelijkheden Privacytoezichthouders EDPB 2018 Uitvoeringswet AVG 2

Wat betekent de wet voor burgers Rechten van betrokkenen Transparante informatie voor de uitoefening van rechten Informatie bij verzameling Recht van inzage Recht om te wijzigen Versterking en uitbreiding privacyrechten Toestemming Klacht bij AP Recht op verwijdering Recht op beperking van de verwerking Kennisgevingsplicht rectificatie, verwijdering, beperking Dataportabiliteit Autoriteit Persoonsgegevens 13 Autoriteit Persoonsgegevens 14 Wat verandert er voor kinderen Wat betekent de wet voor organisaties 1 wet in de hele EU Verantwoordingsplicht Apart artikel Toestemming door ouders voor kinderen jonger dan 16 Staat ook al in Wbp Voorlichting Data protection impact assessment (DPIA) Functionaris voor de gegevensbescherming Hulpinstrumenten Autoriteit Persoonsgegevens 15 Autoriteit Persoonsgegevens 16 Wat betekent de wet voor de toezichthouder Klant Contact Center Elke burger die een vraag, advies of een klacht heeft over de verwerking van persoonsgegevens kan hiermee bij de AP terecht. Op bredere schaal behandelen van klachten Meer zichtbaar in (kleinere) sectoren en organisaties Toezicht en handhaving privacywet Steviger boetebevoegdheden Internationale samenwerking Voorlichting algemeen publiek Voorlichting organisaties (Extra) stimulans voor verantwoordelijken om de wet na te leven Autoriteit Persoonsgegevens 17 Autoriteit Persoonsgegevens 3

Internationale samenwerking toezichthouders Boetebevoegdheid Max 10 miljoen of 2% wereldwijde jaaromzet VERPLICHTINGEN VERANTWOORDELIJKEN BEGINSELEN, GRONDSLAGEN, RECHTEN 1 set regels hele EU One-stop-shop, leidende toezichthouder EDPB Max 20 miljoen of 4% wereldwijde jaaromzet Autoriteit Persoonsgegevens 19 Autoriteit Persoonsgegevens 20 Guidance Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit Administratieve boetes Certificering Profiling Internationaal gegevensverkeer DPIA Toestemming Transparantie Meldplicht datalekken Kijk voor de meest recent gepubliceerde guidelines op www.autoriteitpersoonsgegevens.nl Autoriteit Persoonsgegevens 21 Autoriteit Persoonsgegevens 22 Functionaris Gegevensbescherming Verplicht in 3 situaties Functionaris Gegevensbescherming Niet verplicht, toch een FG Alternatief voor een FG Meerdere organisaties, 1 FG Overheden en publieke organisaties Bijzondere persoonsgegevens Wat moet een FG weten en kunnen Wat moet u regelen Observatie Hoe werkt een FG onafhankelijk Autoriteit Persoonsgegevens Autoriteit Persoonsgegevens 24 4

Leidende autoriteit Dataportabiliteit Recht op overdraagbaarheid van persoonsgegevens Recht om jouw persoonsgegevens te ontvangen Zelf opslaan of doorgeven aan andere organisaties One-stop-shop Land hoofdvestiging bepaalt leidende autoriteit Meerdere vestigingen? Hoofdvestiging is plaats waar beslissingen over doel en middelen gegevensverwerking worden genomen Samenwerking andere privacytoezichthouders Welke gegevens Welk formaat Autoriteit Persoonsgegevens 25 Autoriteit Persoonsgegevens 26 Data protection impact assessment Verplicht bij verwerkingen die hoog privacyrisico opleveren Data Protection Impact Assessment Op welk moment Wie Op welke manier Systematisch en uitvoerig persoonlijke aspecten evalueren Grote schaal bijzondere persoonsgegevens Grote schaal systematisch mensen volgen in publiek toegankelijk gebied Publiceren Voorafgaande raadpleging Autoriteit Persoonsgegevens 27 Autoriteit Persoonsgegevens 28 Wanneer een DPIA uitvoeren Wanneer geen DPIA uitvoeren Beoordelen van mensen op basis van persoonskenmerken Geautomatiseerde beslissingen Stelselmatige en grootschalige monitoring Gevoelige gegevens Grootschalige gegevensverwerkingen Gekoppelde databases Gegevens over kwetsbare personen Gebruik van nieuwe technologieën Blokkering van een recht, dienst of contract Waarschijnlijk geen hoog privacyrisico Al eerder DPIA gelijke verwerking DPIA bij totstandkoming wet Autoriteit Persoonsgegevens 29 Autoriteit Persoonsgegevens 30 5

Hoe kunnen organisaties zich voorbereiden Bewustwording FG Rechten van betrokkenen Meldplicht datalekken Breng uw gegevensverwerkingen in kaart Bewerkersovereenkomsten DPIA Leidende Autoriteit Privacy by design & default Toestemming Autoriteit Persoonsgegevens 31 6