Privacy ondersteuning VNG/KING/IBD

Vergelijkbare documenten
Een nieuwe identiteit, voor je het weet heb je hem nodig! Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

AVG. Algemene Verordening Gegevensbescherming

Moshe Beukers Dalila Dizdar Robert van Asch

De AVG en de gevolgen voor de uitvoeringspraktijk

Blockchain Smart Contracts AVG

Privacy: de AVG voor decentrale overheden

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen


STAPPENPLAN VOOR GEMEENTEN BIJ DE VOORBEREIDING OP DE AVG

Privacy wetgeving: Wat verandert er in 2018?

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Handvatten bij de implementatie van de AVG

In 15 stappen op weg naar 2018

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

De nieuwe privacywetgeving:

De AVG in vogelvlucht Wat moeten organisaties doen?

Algemene verordening gegevensbescherming

Accountant en AVG 3 december 2018

GDPR (Avg) en ISO Beer Franken, Piasau

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

staat is om de AVG na te komen.

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING.

Privacyreglement Senzer

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Workshop AVG en de nieuwe NEN Beer Franken, Piasau

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen

AVG EN DE IMPACT OP UW BUSINESS

AVG & NEN 7510:2017. Theo Hooghiemstra. 7 december 2017

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Wettelijke kaders voor de omgang met gegevens

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens door het volgende bedrijf (hierna te noemen uw Studiegroep):

De Master spreekt Privacywetgeving 2018 (AVG)

AVG Algemeen PRIVACYREGLEMENT

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

Privacy Ad Boumans

Vandaag Zorgvernieuwing

Gegevensbescherming en Privacybeleid

Privacy & Cloud. een juridisch perspectief

Privacyreglement Gemeente Borsele

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

4 APRIL 2018 DE WEG NAAR DE AVG - RENS GOUDSMIT ONDERNEMERSVERENIGING VOORSCHOTEN ONDERNEMEND WASSENAAR

Het einde van de privacy paradox?

Privacyreglement Medewerkers Welzijn Stede Broec

Data Protection Officer

Privacybeleid gemeente Wierden

Privacy Maturity Scan (PMS)

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

De AVG in vogelvlucht Wat moeten organisaties doen?

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

Privacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR

Cursus privacyrecht Jeroen Naves 7 september 2017

Hoe word ik Privacy-proof? 16 JANUARI 2017

Hoe word ik Privacy-proof? 21 november 2017

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Privacybeleid Today s Groep

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

Agenda. De AVG: wat nu?

Algemene verordening gegevensbescherming (AVG) & Inkomensregistratie

Gemeente Emmert Team PIS 09 FLBL 2018

PRIVACY Inleiding. De Verordening in vogelvlucht. Kennismaking. Bescherming grondrecht

PRIVACY REGLEMENT ORIONIS WALCHEREN

Algemene Verordening Gegevensverwerking ( GDPR )

Privacybeleid AVG 2018

Privacy. Beleid en reglement. de Bibliotheek Bibliotheken Mar en Fean

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

overwegende dat het wenselijk is regels vast te stellen hoe om te gaan met de verwerking van persoonsgegevens binnen de gemeente Waterland;

Leergang Functionaris. de toezichthouder

Vraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen?

Wat moet je weten over... privacy en passend onderwijs?

Gegevensbescherming en privacybeleid

Algemene Verordening Gegevensbescherming

Gegevensbescherming/Privacy

Privacyreglement WSVH

checklist in 10 stappen voorbereid op de AVG. human forward.

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

PRIVACYBELEID CONVENIENT FASTGUIDE BV

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Aan de slag met AVG. Bob Hulsebosch. Uren. Dagen. Minuten

ALGEMENE VERORDENING GEGEVENS BESCHERMING

De Algemene Verordening Gegevensbescherming

Algemene verordening gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG)

Model Privacybeleid en -Reglement voor gemeenten

JURIDISCH KADER PERSONALISED FOOD EN DATA

PRIVACYBELEID EN -REGLEMENT STICHTING BIBLIOTHEKEN ZUIDOOST FRYSLAN

Transcriptie:

Privacy ondersteuning VNG/KING/IBD Ingeborg Smit Strategisch adviseur privacy KING privacy@kinggemeenten.nl

The world s most valuable resource is no longer oil, but data The data economy demands a new approach to antitrust rules

Waar ligt de grens Niks mag Maar kun je dan je werk nog doen? Alles mag Maar zou je daar dan willen wonen?

Algemene verordening gegevensbescherming AVG treedt in werking op 25 mei 2018 Vervangt de huidige Wbp die per die datum komt te vervallen AVG: personen in control van hun eigen persoonsgegevens Dat geldt voor iedereen!! Gemeenten aantoonbaar in control over persoonsgegevens richting: Burgers Raad Toezichthouder AP

AVG - vervolg Op 25 mei 2018 moeten organisaties: Een Functionaris Gegevensbescherming hebben aangesteld Een overzicht hebben van alle verwerkingen van persoonsgegevens (door derden) (inclusief het doel, grondslag en de genomen beveiligingsmaatregelen) Kunnen voldoen aan de rechten van betrokkenen: Inzage Rectificatie Beperking van verwerking Vergetelheid/vergeten te wordenen Overdraagbaarheid

AVG - vervolg Gegevensbeschermingseffectbeoordelingen uitvoeren PIA Grootschalige verwerkingen van bijzondere persoonsgegevens Waarschijnlijk hoog privacy-risico Accountability & transparantie: aantoonbaar in control zijn van alle persoonsgegevens en hierover verantwoording afleggen Privacy by Design / Default in processen, systemin en applicaties Alle mogelijke datalekken registreren Opvolger Wbp: Uitvoeringswet (uavg) nog onderhanden

Wie heeft wanneer wat waarom met gegevens gedaan Logging/monitoring/transparantie Voor welke doeleinden zijn gegevens vastgelegd Wie heeft er naar gekeken Wat heeft hij toen gezien En met welke reden? Voor nu: kan dit?

Ondersteuning gemeenten VNG Bestuurlijk Beleid Lobby/Afstemming ministeries Stakeholdermanagement KING/IBD Operationeel Best practices handreikingen Helpdesk privacy@kinggemeenten.nl

Ondersteuningsproducten Handreiking rol en taken van de FG Handreiking positionering FG Model privacybeleid- en reglement Model verwerkersovereenkomst (IBD) Handreiking privacyverklaring PIA (IBD) Template, handreiking én invulling register van verwerkingen Gepland Rechten van betrokkenen Uitbreiding Gemeentelijke ICT-kwaliteitsnormen Mapping BIG/Privacy/ENSIA

Dataportabiliteit Geldt niet voor verwerkingen in het kader van -algemeen belang -taak in de uitoefening van openbaar gezag Zijn er gemeentelijke verwerkingen die hier wél onder vallen? AVG RO 68: Dit recht mag niet gelden wanneer de verwerking op basis van een andere rechtsgrond dan een toestemming of een overeenkomst geschiedt. Door de aard ervan mag dit recht niet worden uitgeoefend jegens verwerkingsverantwoordelijken die persoonsgegevens verwerken in het kader van de uitoefening van hun openbare taken. Derhalve mag dit recht niet gelden indien de verwerking van de persoonsgegevens nodig is voor de vervulling van een op de verwerkingsverantwoordelijke rustende wettelijke verplichting, voor de vervulling van een taak van algemeen belang of in het kader van de uitoefening van het openbaar gezag dat aan de verwerkingsverantwoordelijke is verleend. Art 20, 3 e lid AVG: De uitoefening van het in lid 1 van dit artikel bedoelde recht laat artikel 17 onverlet. Dat recht geldt niet voor de verwerking die noodzakelijk is voor de vervulling van een taak van algemeen belang of van een taak in het kader van de uitoefening van het openbaar gezag dat aan de verwerkingsverantwoordelijke is verleend.

Verantwoordelijke vs bewerker Art 4 sub 8 AVG: verwerker :een natuurlijke persoon of rechtspersoon, een overheidsinstantie, een dienst of een ander orgaan die/ dat ten behoeve van de verwerkingsverantwoordelijke persoonsgegevens verwerkt; Wie bepaalt het doel van de verwerking? Wie bepaalt welke middelen daarvoor worden ingezet? In AVG geen aparte overeenkomst meer nodig, art 28 3 e lid AVG: De verwerking door een verwerker wordt geregeld in een overeenkomst of andere rechtshandeling krachtens het Unierecht of het lidstatelijke recht die de verwerker ten aanzien van de verwerkingsverantwoordelijke bindt.