Goed voorbereid op de GDPR. Welmoet Babeliowsky Joris Bijvoets

Vergelijkbare documenten
PRIVACY & COOKIE VERKLARING LICHTJESSCHOOL

AVG in de praktijk, tips!

Privacy- en cookieverklaring

Privacy- en cookieverklaring. Bedrijfsgegevens. Angstverminderen. De Caascooper PX Wormer.

Privacy- en cookieverklaring

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Privacy- en cookieverklaring

Wat betekent de AVG voor jouw vereniging?

Privacy - en cookieverklaring

Joy in Creation Privacyverklaring

Waarom we je gegevens verwerken en bewaartermijnen Mijn OR Succes verwerkt jouw persoonsgegevens voor de volgende doelen:

Privacyverklaring. Rachel Levi is de Functionaris Gegevensbescherming van Huis van Verbeelding Zij is te bereiken via

PRIVACYVERKLARING. JuriZorg

NIEUWE PRIVACYWETGEVING (AVG)

Door: Christy Melpignano-Beerda CMB Coaching

AVG- VERKLARING. door Rico Magsino

2.1.1 Informatie die u verstrekt bij het aanmelden voor een account

privacy- & cookieverklaring

VISTA college bewaart zo min mogelijk gegevens van je. Alleen gegevens die (wettelijk) nodig zijn om hier een opleiding te kunnen volgen.

Privacyverklaring Motivatiefabriek

De invloed van de AVG op internetmarketing

Wat is het doel van de verwerking van de persoonsgegevens

1. Om te beginnen. 2. Wat is de AVG? 3a. Welke persoonsgegevens verwerk ik van je?

Drijvende Kracht gaat zorgvuldig om met de persoonlijke informatie en alles wordt vertrouwelijk behandeld.

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Met welk doel en op basis van welke grondslag wij persoonsgegevens verwerken

Colour Your Cloud gaat zorgvuldig om met de persoonlijke informatie en alles wordt vertrouwelijk behandeld.

Algemene verordening gegevensbescherming

Privacy Statement Cobin Coaching & Training

Overige persoonsgegevens die je actief verstrekt bijvoorbeeld door een aanmelding op onze website, in correspondentie en telefonisch

Privacyverklaring van Iris Organiseert

Privacy- en cookieverklaring Oefenen.nl

Succesvol ondernemen als creatief / Maaike van Steenis Robert Fruinstraat 7C, 3021 XA

PRIVACYVERKLARING WORK N TOOLS BV (WNT)

Privacyverklaring My Tree House

Dit Privacy Statement ziet op alle verwerkingen die worden uitgevoerd door ons en voornoemde gelieerde ondernemingen.

Privacyverklaring Crealab16

Hieronder vind je een overzicht van de persoonsgegevens die wij mogelijk verwerken, afhankelijk van de product of dienst die je afneemt of gebruikt:

Privacy Beleid Bibliotheek Langedijk

Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

CareMatch B.V. is verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

Privacyverklaring voor de gemeentelijke website

Privacyverklaring. Welke informatie gebruiken we, welke termen zijn hierbij van toepassing en op wat voor wijze passen we die toe?

Privacyverklaring Mevrouw Alfabet Versie 2.0

De algemene gegevens van VECOO, Vereniging Commercieel Onroerend Goed Oosterhout:

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Kramerstraat 152G / 3067 RH ROTTERDAM / / KvK:

Privacy- en cookieverklaring. Bedrijfsgegevens Kindercoach Aapie Hoofdweg 118a 8474 CJ Oldeholtpade

Privacyverklaring en contact Bezoek aan Beauty Blush

In ons Privacyreglement gebruiken wij een aantal definities (deze definities kunnen in enkelvoud en meervoud worden gebruikt):

Privacybeleid van Albert Heijn Gemert

Privacyverklaring Gemeente Someren

Algemene Verordening Gegevensbescherming (AVG)

Privacy beleid. 1 Ziber Privacy - v

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE

Privacyverklaring VIP Fashion

Welke persoonsgegevens verzamelen wij en wanneer?

Privacy- en cookieverklaring

Privacy Statement BEST BV

marketing en de AVG: Ben jij al voorbereid?

Privacyverklaring. Strandreddingsbrigade. Westerschouwen. Bestuur 24 mei 2018 Versie: 1.0. Aangesloten bij Reddingsbrigade Nederland

Hanneke Cents - Taal - Lees - Spelling Specialist. tel.:

Algemene Verordening Gegevensbescherming

Persoonsgegevens Domi Lambregs verwerkt de volgende categorieën van persoonsgegevens:

JE PRIVACY IS BELANGRIJK VOOR ONS

Als je de website bezoekt, of als je contact opneemt dan verwerken we de volgende persoonsgegevens: - IP-adres

checklist in 10 stappen voorbereid op de AVG. human forward.

AVG. Algemene Verordening Gegevensbescherming

Checklist AVG voor je Website en Online Marketing. 1. Inventariseren en vastleggen

Onderwijsbureau &KOOT is een eenmanszaak en is als volgt te bereiken:

Privacy statement and AVG

Goed van start met de AVG! M R. L E O N O R E I N T H O U T 8 M A A R T K E N N I S S E S S I E D N O F F I C E U D E N

Inleiding. Uitleg tienstappenplan AVG

PRIVACY STATEMENT. Gegevens van klanten worden geregistreerd met als doel:

Privacyverklaring. Contactgegevens. Persoonsgegevens die wij verwerken. Bijzondere en/of gevoelige persoonsgegevens die wij verwerken

Agenda 10:00 Korte terugblik afgelopen half jaar - Presentatie 22 juni 2017 en diverse workshops - Nieuwe wet- en regelgeving van kracht

Deze privacyverklaring geldt voor alle interactie tussen jou en Your Revolution, de manier van communicatie maakt daarbij niet uit.

Hoe gaat de gemeente om met uw persoonsgegevens? Privacyverklaring

Privacy statement Ceder Groep

Expliciet melden wij dat:

Privacyverklaring 25 mei 2018 Helder en veilig

Inleiding. Verzamelen van gegevens

Privacy Statement. Laatste update 19 december 2018

verantwoordelijk voor de verwerking van persoonsgegevens zoals weergegeven in deze privacyverklaring.

PRIVACY STATEMENT KLANTEN LOOGMAN TANKEN EN WASSEN BV, LOOGMAN CARWASH BV, HOLLAND CARWASH BV, HUUREENBOX BV EN GOLFCENTRUM AMSTELDIJK BV.

Privacyverklaring Versie: augustus 2019

De Privacy Policy voor bezoekers geldt voor iedereen die de website bezoekt.

Privacy verklaring

Natuurlijk kun je telefonisch of via de mail altijd laten weten dat je er geen prijs (meer) op stelt iets van Zorg voor leren te horen.

Privacyverklaring Edunova

De GDPR-wetgeving beslaat maar liefst 99 artikelen. Dit zijn de basisprincipes die voor elke organisatie gelden:

Privacyreglement en databeveiliging

Privacyverklaring Verschilspecialisten.nl

Privacy Verklaring. Ik, Priscilla Vreugdenhil Loopbaanadvies & Coaching, vind jouw privacy net zo belangrijk als jij. Daarom doe ik er alles

Persoonsgegevens die wij verwerken

Informatie over wat wij doen met uw persoonlijke gegevens

Privacybeleid Vereniging Informatiewetenschappen Amsterdam

PRIVACYREGELING MEDEWERKERS

Balance & Blossom en de AVG (Wet Bescherming Persoonsgegevens)

Transcriptie:

Goed voorbereid op de GDPR Welmoet Babeliowsky Joris Bijvoets

Stap 1. Breng je documenten op orde

Stap 1. Breng je documenten op orde Privacy beleid (en informatiebeveiligingsbeleid) Risicoanalyse Datalekprocedure Verwerkingenregister Rechtenmatrix (wie mag waar bij)

Stap 1. Breng je documenten op orde Personeelsregister (met inhuurkrachten) Leveranciersanalyse Privacy statement (op de website) Cookie statement (op de website) Privacy Impact Assessment voor verwerkingen met een hoog potentieel risico

Stap 2. Bepaal of je een functionaris gegevensbeschermin g nodig hebt

Stap 2. Bepaal of je een functionaris gegevensbescherming nodig hebt Wel of geen Functionaris Gegevensbescherming? Overheidsinstanties en overheidsorganen Als je regelmatig en stelselmatige observaties op grote schaal als hoofdactiviteit uitvoert Bij het op grote schaal verwerken van bijzondere of strafrechtelijke persoonsgegevens als hoofdactiviteit

Stap 2. Bepaal of je een functionaris gegevensbescherming nodig hebt Als Online marketeer: Met profilering kom je wel in de gevarenzone Aantal betrokken personen kan doorslaggevend zijn Maar ook: De soort persoonsgegevens kan doorslaggevend zijn

Stap 3. Bepaal welke grondslagen er zijn voor jouw verwerkingen

Stap 3. Bepaal welke grondslagen er zijn voor jouw verwerkingen Welke grondslag(en) gelden er voor jouw verwerking(en): Wettelijke verplichting Vervulling openbare taken et cetera Vitale belangen van een persoon

Stap 3. Bepaal welke grondslagen er zijn voor jouw verwerkingen Maar voor online marketing veel belangrijker: Gerechtvaardigde belangen Noodzakelijk voor een overeenkomst (of het tot stand komen daarvan) Toestemming Probeer zolang mogelijk bij toestemming vandaan te blijven, die kan ingetrokken worden.

Stap 4. Controleer alle overeenkomsten (klant, leverancier, inhuurkrachten, personeel)

Stap 4. Controleer alle overeenkomsten Controleer alle overeenkomsten (klant, leverancier, inhuurkrachten, personeel) Heb je de juiste opt-ins? Heb je toestemming indien nodig? Heb je verwerkersovereenkomsten met je leveranciers? Zijn die AVG-proof? Heb je geheimhoudingscontracten met personeel én inhuurkrachten? Zijn je werknemers op de hoogte van alle registraties waar ze in zitten?

Stap 5. Beveilig je informatie

Stap 5. Beveilig je informatie Beveilig je informatie Beleid Risicobeheersingsbeleid Risico Analyse + PvA Telefoons, laptops, werkstations, servers et cetera. Toegangsprocedures (o.a. Two Factor Authentication)

Stap 5. Beveilig je informatie Personeelsbeheer Datalekken - beleid en beheer Informatieoverdracht Logging IT ontwikkeling en beheer Calamiteitenplan

Stap 6. Beheer je personeel (en je inhuurkrachten!)

Stap 6. Beheer je personeel (en je inhuurkrachten!) Beheer je personeel (en je inhuurkrachten!) Registreer van personeel en inhuurkrachten Toegang tot je ruimtes Toegang tot de systemen Bewustwording van privacy zaken en informatiebeveiliging

Stap 6. Beheer je personeel (en je inhuurkrachten!) Vul een checklist in als je iemand aan neemt (ook stagiaires) Account gemaakt voor systemen Email aangemaakt Sleutel gekregen Betrouwbaarheid gecheckt Vul een checklist in als iemand weggaat Sleutel teruggegeven Wachtwoorden aangepast of account onklaar

Stap 7. Beheer je leveranciers

Stap 7. Beheer je leveranciers Beheer je leveranciers Stel een lijst op van leveranciers Welke relatie hebben ze tot de persoonsgegevens in jouw beheer? Welke informatie beheren ze, hoe lang, hoe beveiligen ze die? Denk ook aan bijvoorbeeld schoonmakers, die bij de fysieke computer kunnen

Stap 7. Beheer je leveranciers Verwerkersovereenkomsten: Wat doen ze met de gegevens in jouw beheer Hoe beveiligen ze jouw gegevens Wie en Wanneer waarschuwen ze bij een datalek? Controleer certificaten van leveranciers Controleer betrouwbaarheid via het internet Documenteer je controles Herhaal je controles jaarlijks

Stap 8. Beheer je bewaartermijnen

Stap 8. Beheer je bewaartermijnen Beheer je bewaartermijnen Stel van de verschillende gegevens de bewaartermijnen vast Controleer of bewaartermijnen zijn verstreken Als je leverancier gegevens zou verwijderen: controleer of de leverancier zijn werk doet

Speciaal aanbod van Joris Bijvoets ü Een QuickScan Informatiebeveiliging & Privacybescherming ü Om te zorgen dat jouw bedrijf in mei 2018 aan de AVG voldoet ü Een persoonlijk uitgebreid gesprek over jouw bedrijf ü Een rapport, waarmee jij weet hoe jouw bedrijf ervoor staat in relatie tot de AVG

Speciaal aanbod van Joris Bijvoets ü Welke risico's jouw bedrijf loopt ü Welke stappen je zeker nog moet ondernemen vóór 25 mei 2018 ü Welke documenten je zeker nog moet hebben ü Een verzameling sjablonen om snel de documentatie op orde te hebben

Investering 749 euro

Speciaal aanbod 599 euro Met de speciale couponcode die je per mail ontvangt na het webinar

Wat verandert er met betrekking tot e-mailmarketing?

Toestemming moet je goed regelen Expliciet toestemming vragen in het formulier Bij aanmelding voor webinar of e-book; vraag apart toestemming voor de nieuwsbrief in het aanmeldformulier Bewaar de letterlijke toestemmingtekst Werk met dubbele opt-in; (dit is geen verplichting, maar dat geeft het beste bewijs)

Je huidige lijst hoef je niet opnieuw te vragen, als dat al is gebeurd Heb je een lijst zonder toestemming die je al een tijd mailde? Mail ze dan vóór 25 mei enkele malen. Klanten mogen nog steeds op je lijst (de Telecomwet blijft gelden) Wanneer je mensen importeert vanuit een ander systeem, zoals MailChimp of YMLP waar toestemming is gegeven, probeer dan het ip-adres mee te importeren. Je hoeft niet opnieuw toestemming te vragen.

Toestemming voor marketing automation hoeft niet expliciet, maar dit mag in de privacy-statement worden gezet(verwijderen van deze gegevens moet wel mogelijk zijn op verzoek) De tekst in het privacy-statement moet heel goed en makkelijk leesbaar en te begrijpen zijn

Wat doe je als je via een ander systeem mensen op je lijst krijgt? Via de API Via Optin monster Via een aanmelding op een webinar Via een affiliatepartner, waar je mee afspreekt om lijsten te delen Dan moet de toestemming daar goed geregeld zijn! Sluit verwerkingsovereenkomsten indien mogelijk

Hoe vraag je toestemming in een formulier? Foute manier: Ik ga akkoord met de voorwaarden en wil tevens de wekelijkse nieuwsbrief van JuriBlox ontvangen. Goede manier: Ik wil graag de wekelijkse nieuwsbrief van JuriBlox ontvangen. Nog beter: Ik wil graag je tips en strategieën ontvangen over emailmarketing en op de hoogte blijven van je aanbod.

Voorbeeld van een goed optin-formulier

Wat doe je als je gegevens met een andere partij deelt? Dit zet je in het privacy statement, dat je dit gaat doen. Zo expliciet mogelijk. Dus ook met welke partijen je precies gaat delen. Sluit verwerkingsovereenkomsten af

Waar zorgt Autorespond voor? Gratis standaard verwerkingsovereenkomst tussen Autorespond en jou (niet voor jouw klanten!) Deze wordt downloadbaar

Formulieren en verkoop AVG proef Aparte toestemmings checkbox voor verschillende vragen, dus over het privacy-reglement, toestemming voor de nieuwsbrief. Hier krijg je pre-sets voor, die je in het formulier kunt schuiven. Bij de verkoop van een dienst of product kunnen er toestemmingsvelden worden toegepast, die getoond worden bij het afrekenen.

Het terugtrekken van toestemming, het wijzigen en wissen van gegevens op verzoek Alle velden (dus ook de vrije velden) kunnen door de klant ingezien worden en gewijzigd via de knop Self Service (dat geldt niet voor de tags, punten, groepen, jouw aantekeningen bij de contactgegevens) Je kunt instellen dat de gegevens van de persoon die zich afmeldt direct uit Autorespond verdwijnen (dat geldt niet voor klanten, omdat je daar de wettelijke bewaartermijn voor hebt). Of je verwijdert zelf periodiek de gegevens van afmelders.

Werken met meerdere gebruikers Gebruikers in Autorespond (denk aan je VA) rechten geven om vrije velden wel of niet te zien of te wijzigen (omdat je vrije velden kunt hebben met bijzondere gegevens die niet zichtbaar mogen zijn) Er komt een logboek voor wie wijzigingen aanbrengt in relatiegegevens, zodat je weet wie wat heeft gewijzigd Bij de verkoop van een dienst of product kunnen er toestemmingsvelden worden toegepast, die getoond worden bij het afrekenen.

Bewaren van toestemming Autorespond bewaart de gegeven toestemmingen met de precieze tekst die in het formulier stond erbij. Die wordt exporteerbaar, voor wanneer je zou vertrekken bij Autorespond Er komt een nieuw overzicht in Autorespond waar je de toestemming kan inzien

Vragen?