Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

Vergelijkbare documenten
Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Het einde van de privacy paradox?

Algemene verordening gegevensbescherming

Agenda. De AVG: wat nu?

Privacy Maturity Scan (PMS)

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Vita Zwaan, 16 november 2017

checklist in 10 stappen voorbereid op de AVG. human forward.

AVG. Algemene Verordening Gegevensbescherming


25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

Voorbereid op de nieuwe privacywet in 10 stappen

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan

Leergang Functionaris. de toezichthouder

Reglement AVG- Privacybeleid Praktijk voor Osteopathie G.W. van Dinteren -Privacystatement

4 APRIL 2018 DE WEG NAAR DE AVG - RENS GOUDSMIT ONDERNEMERSVERENIGING VOORSCHOTEN ONDERNEMEND WASSENAAR

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Checklist voorbereiding op de AVG

Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA)

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Actualiteiten loonheffingen

Veranderingen privacy wet- en regelgeving

Privacy wetgeving: Wat verandert er in 2018?

Reglement AVG- Privacybeleid Praktijk Maas -Privacystatement

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

Algemene Verordening Gegevensverwerking ( GDPR )

Reglement AVG- Privacybeleid Praktijk voor Osteopathie Vissia -Privacystatement

Algemene Verordening Gegevensbescherming (AVG)

Leergang Functionaris. de toezichthouder

Praktijkmiddag AVG: de eerste ontwikkelingen. Liesbeth Woolschot Marieke Thijssen Monique Hennekens

Reglement AVG- Privacybeleid Praktijk Osteopathie Rademaker -Privacystatement

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Algemene Verordening Gegevensbescherming (AVG)

Reglement AVG- Privacy beleid Osteopathie Dorjée Privacy Statement

Conceptprogramma Grotius specialisatieopleiding Privacyrecht, voorjaar 2020, 51041

De AVG in vogelvlucht Wat moeten organisaties doen?

Privacyreglement. 1 Bewustwording

Leergang Functionaris. de toezichthouder

Moshe Beukers Dalila Dizdar Robert van Asch

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Reglement AVG- Privacybeleid Osteopathie Gouda -Privacystatement

Reglement AVG- Privacybeleid Osteopathie op Maat -Privacystatement

Reglement AVG- Privacybeleid Osteopathie Rotterdam -Privacystatement

Reglement AVG- Privacybeleid Praktijk voor Osteopathie AdFontes -Privacystatement

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS

Blockchain Smart Contracts AVG

De AVG en de gevolgen voor de uitvoeringspraktijk

vernieuwde privacywet

AVG- Privacybeleid Acupunctuur Reggie Jansen (hierna ARJ)

Reglement AVG- Privacybeleid Osteopathie Oosterhout -Privacystatement

Reglement AVG- Privacybeleid Maatschap de Praktijk voor Osteopathie F. de Bakker - Privacystatement

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Cursus privacyrecht Jeroen Naves 7 september 2017

Privacy-statement Ingeborg Osteopathie

Plan

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

Privacystatement Praktijk voor Osteopathie

Wet bescherming persoonsgegevens vervangen door nieuwe Europese regelgeving. Wat zijn de gevolgen?

Handvatten bij de implementatie van de AVG

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

Reglement AVG- Privacybeleid praktijk Osteopathie van den Houdt -Privacystatement

Reglement AVG - Privacybeleid Ottenhof Osteopathie - Privacystatement

Gegevensbescherming en Privacybeleid

In 10 stappen voorbereid op de AVG

Reglement AVG- Privacybeleid Osteopaat Amsterdam Jop Mur -Privacystatement

DPO Opleiding Considerati

DPIA. Roza van Cappellen en Elly Dingemanse

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Regelement AVG- Privacy beleid Osteopathie Heersche -Privacy statement

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)

Algemene verordening gegevensbescherming (AVG) & Inkomensregistratie

Reglement AVG- Privacybeleid Praktijk Nijdam Osteopathie

Gegevensbescherming en privacybeleid

Privacybeleid Werkse!

Juridische aspecten van Specialisatie in de Cloud. Silvia van Schaik - bureau Brandeis

Privacyreglement Haarlem

Algemene Verordening Gegevensbescherming (AVG)

De impact van nieuwe privacyregels op payrolling

De gevolgen van de AVG

Inleiding. Uitleg tienstappenplan AVG

Algemene Verordening Gegevensbescherming

Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland. Cees Boon en Berdjan Klatter

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Reglement AVG- Privacy beleid Osteopathie Mark Meulenbroeks -Privacy statement

Privacy statement van Praktijk voor Osteopathie Bavel

De Nieuwe Wet Privacy

Toepassing Algemene Verordening Gegevensbescherming (AVG) bij de Stichting Voedseltuin Villanueva 1

Transcriptie:

Algemene Verordening Gegevensbescherming Sjoera Nas Amsterdam 28 maart 2018

Kern van de AVG Privacyrechten Privacytoezichthouders Verantwoordelijken en verwerkers

Privacy Beroepsgeheimen Recht om met rust gelaten te worden Fundamenten van de Nederlandse en westerse rechtsorde Autoriteit Persoonsgegevens 3

Privacy door de jaren heen Voorheen: privacy was je huis, je hoofd en je lichaam Huidige tijd: alles is data Autoriteit Persoonsgegevens 4

Nationale en internationale rechtsbronnen Artikel 8 EVRM (1950) Conventie 108 (1981) Richtlijn 95/46/EG (1995) - nu nog Wbp eprivacy richtlijn 2002/58/EG (laatst herzien in 2009) - Hoofdstuk 11 Telecomwet Artikelen 7 en 8 EU-Grondrechtenhandvest (2000/2009) Artikel 16 VWEU (2007) Autoriteit Persoonsgegevens 5

UAVG en doorwerking van Europees recht Nederlands Uitvoeringswet AVG ligt nu bij Eerste Kamer Nederlandse uitvoeringsruimte is beperkt, wel t.a.v. de journalistieke exceptie, leeftijd van kinderen, gebruik van BSN en verwerking van bijzondere persoonsgegevens Regels uit hoofdstuk 11 Telecomwet blijven gelden (bv spam, cookies) Directe werking Europees recht, rechterlijke toetsing aan internationale verdragsbepalingen Autoriteit Persoonsgegevens 6

Privacyrechten betrokkenen

Wat betekent de wet voor burgers Versterking en uitbreiding privacyrechten Toestemming Klacht bij AP Autoriteit Persoonsgegevens 8

Rechten van betrokkenen Transparante informatie voor de uitoefening van rechten Informatie bij verzameling Recht van inzage Recht om te wijzigen Recht op verwijdering Recht op beperking van de verwerking Kennisgevingsplicht rectificatie, verwijdering, beperking Dataportabiliteit Autoriteit Persoonsgegevens 9

Privacytoezichthouders

Wat betekent de wet voor de toezichthouder Toezicht en handhaving privacywet Steviger boetebevoegdheden Internationale samenwerking Voorlichting algemeen publiek Voorlichting organisaties Autoriteit Persoonsgegevens 11

Klant Contact Center Elke burger die een vraag, advies of een klacht heeft over de verwerking van persoonsgegevens kan hiermee bij de AP terecht. Op bredere schaal behandelen van klachten Meer zichtbaar in (kleinere) sectoren en organisaties (Extra) stimulans voor verantwoordelijken om de wet na te leven Autoriteit Persoonsgegevens

Internationale samenwerking toezichthouders 1 set regels hele EU One-stop-shop, leidende toezichthouder EDPB Autoriteit Persoonsgegevens 13

Leidende autoriteit One-stop-shop Land hoofdvestiging bepaalt leidende autoriteit Meerdere vestigingen? Hoofdvestiging is plaats waar beslissingen over doel en middelen gegevensverwerking worden genomen Samenwerking andere privacytoezichthouders Autoriteit Persoonsgegevens 14

Boetebevoegdheid Max 10 miljoen of 2% wereldwijde jaaromzet VERPLICHTINGEN VERANTWOORDELIJKEN BEGINSELEN, GRONDSLAGEN, RECHTEN Max 20 miljoen of 4% wereldwijde jaaromzet Autoriteit Persoonsgegevens 15

Guidance Functionaris gegevensbescherming Leidende autoriteit Dataportabiliteit DPIA Administratieve boetes Meldplicht datalekken Autoriteit Persoonsgegevens 16

Guidance Toestemming Transparantie Profiling Internationaal gegevensverkeer Binding Corporate Rules Adequacy referential Certificering Autoriteit Persoonsgegevens 17

Verantwoordelijken en verwerkers

Autoriteit Persoonsgegevens 19

Autoriteit Persoonsgegevens 20

Nieuwe taken voor organisaties Bent u alleen een verwerker of een (gezamenlijke) verantwoordelijke? Verantwoordelijke? Verwerker? Gezamenlijke verantwoordelijke? Autoriteit Persoonsgegevens 21

Functionaris Gegevensbescherming Verplicht voor verantwoordelijken en verwerkers in 3 situaties Overheden en publieke organisaties Bijzondere persoonsgegevens Observatie Autoriteit Persoonsgegevens

Functionaris Gegevensbescherming Niet verplicht, toch een FG Alternatief voor een FG Meerdere organisaties, 1 FG Wat moet een FG weten en kunnen Wat moet u regelen Hoe werkt een FG onafhankelijk Autoriteit Persoonsgegevens 23

Registerplicht verwerkingen Verplicht voor verantwoordelijken èn verwerkers Contactgg iedere verantwoordelijke en FG Categorieën van verwerkingen voor iedere verantwoordelijke Doorgifte Beschrijving Beveiligings maatregelen Autoriteit Persoonsgegevens 24

Data protection impact assessment Verplicht voor (gezamenlijke) verantwoordelijken: bij verwerkingen die hoog privacyrisico opleveren Systematisch en uitvoerig persoonlijke aspecten evalueren Grote schaal bijzondere persoonsgegevens Grote schaal systematisch mensen volgen in publiek toegankelijk gebied Autoriteit Persoonsgegevens 25

Data Protection Impact Assessment Op welk moment Wie Op welke manier Publiceren Voorafgaande raadpleging Autoriteit Persoonsgegevens 26

Wanneer een DPIA uitvoeren Beoordelen van mensen op basis van persoonskenmerken Geautomatiseerde beslissingen Stelselmatige en grootschalige monitoring Gevoelige gegevens Grootschalige gegevensverwerkingen Gekoppelde databases Gegevens over kwetsbare personen Gebruik van nieuwe technologieën Blokkering van een recht, dienst of contract Autoriteit Persoonsgegevens 27

Wanneer geen DPIA uitvoeren Waarschijnlijk geen hoog privacyrisico Al eerder DPIA gelijke verwerking DPIA bij totstandkoming wet Autoriteit Persoonsgegevens 28

Eerstehulpbijprivacy.nl 29

AVG-dossier op website AP

Wekelijks nieuwe Q&A AVG op website AP 31