Het einde van de privacy paradox?

Vergelijkbare documenten
De gevolgen van de AVG

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

De AVG en de gevolgen voor de uitvoeringspraktijk

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

Algemene verordening gegevensbescherming

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Vita Zwaan, 16 november 2017

GDPR (Avg) en ISO Beer Franken, Piasau

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Gegevensbescherming en Privacybeleid

PRIVACY Inleiding. De Verordening in vogelvlucht. Kennismaking. Bescherming grondrecht

Cursus privacyrecht Jeroen Naves 7 september 2017

Privacy wetgeving: Wat verandert er in 2018?

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Gegevensbescherming en privacybeleid

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Impact AVG op de lokale overheden

Workshop AVG en de nieuwe NEN Beer Franken, Piasau

Agenda. De AVG: wat nu?

Arbeidsprivacyrecht. Samenstelling: Peter Keuchenius

Privacy en de meldplicht datalekken

checklist in 10 stappen voorbereid op de AVG. human forward.

Privacy in de afvalbranche

Algemene Verordening Gegevensverwerking ( GDPR )

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING : EEN KORT OVERZICHT( * )

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

De AVG in vogelvlucht Wat moeten organisaties doen?

JURIDISCH KADER PERSONALISED FOOD EN DATA

Wat moet je weten over... privacy en passend onderwijs?

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

De AVG, wat moet ik ermee?

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

Actualiteiten loonheffingen

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Wettelijke kaders voor de omgang met gegevens

Privacy Maturity Scan (PMS)

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

In 15 stappen op weg naar 2018

Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland. Cees Boon en Berdjan Klatter

Gegevensbescherming en Privacybeleid

Practice Group Social Law:

Themabijeenkomst Wat betekent de nieuwe Europese privacywetging voor HR?

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan

Plan

Privacy: de AVG voor decentrale overheden

UPDATE AVG START PRESENTATIE

Blockchain Smart Contracts AVG

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Reglement AVG- Privacybeleid Praktijk voor Osteopathie G.W. van Dinteren -Privacystatement

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Voorbereid op de nieuwe privacywet in 10 stappen

Privacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR

Spoedcursus GDPR & praktische tips uit Gent

Privacy en de Algemene Verordening Gegevensbescherming. Femke Salverda Juridisch adviseur

Hoe word ik Privacy-proof? 21 november 2017

MR WBM VONDENHOFF ADVOCAAT

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

Privacy ondersteuning VNG/KING/IBD

Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA)

HUIS VOOR DE KUNSTEN LIMBURG PRIVACY BELEID

Checklist voorbereiding op de AVG

Reglement AVG- Privacybeleid Praktijk Maas -Privacystatement

Algemene verordening gegevensbescherming

Hoe word ik Privacy-proof? 16 JANUARI 2017

De Algemene Verordening Gegevensbescherming

Algemene verordening gegevensbescherming. Limburg, 17 mei 2018 Yvonne van Zijl BNL regio zuid

Privacybeleid gemeente Wierden

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

Praktijkmiddag AVG: de eerste ontwikkelingen. Liesbeth Woolschot Marieke Thijssen Monique Hennekens

STAPPENPLAN Algemene verordening gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming (AVG)

De AVG en het CBS. Max Booleman Functionaris gegevensbescherming van het CBS NORA, 29 mei 2018

Privacy op de werkvloer. Klantendag OR Ondersteuning Dr. mr. Steven Jellinghaus Eindhoven, 9 maart 2018

Reglement AVG- Privacybeleid Praktijk Osteopathie Rademaker -Privacystatement

De wettelijke kaders (van Wbp naar AVG & UAVG)

Reglement AVG- Privacybeleid Praktijk voor Osteopathie Vissia -Privacystatement

Tour d horizon; arbeidsrecht anno Dr. mr. Steven F.H. Jellinghaus

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

Het nieuwe Europese raamwerk bescherming persoonsgegevens in Europa en België/Vlaanderen

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Algemene verordening gegevensbescherming (AVG) & Inkomensregistratie

Algemene verordening gegevensbescherming. Aftellen naar 24 mei 2018

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn

Transcriptie:

Het einde van de privacy paradox? Vereniging voor Arbeidsrecht Hester de Vries 14 november 2017

Privacy op het werk - de Privacy Paradox Right to be let alone? Op het werk worden juist eisen gesteld!

Een nieuwe dimensie Deze afbeelding kan nu niet worden weergegeven.

Grondrecht bescherming persoonsgegevens (Handvest grondrechten EU)

Algemene verordening gegevensbescherming (AVG) Belangrijkste wijziging in Europees privacyrecht sinds 1995 AVG is van toepassing vanaf 25 mei 2018 Wet bescherming persoonsgegevens & Vrijstellingsbesluit niet meer van toepassing. Uniform regelgevend kader in de EU máár geen specifieke invulling normen voor privacy in arbeidsverhoudingen dit wordt overgelaten aan de lidstaten (art. 88) Basisbeginselen voor gegevensbescherming in de kern ongewijzigd

Basisbeginselen gegevensbescherming Doel Grondslag Beveiliging Welbepaald, uitdrukkelijk en rechtvaardig Wettelijke grondslag Adequate technische en organisatorische maatregelen Bewaren Niet langer dan noodzakelijk voor het doel Accuraat Up-to-date, relevant en ter zake dienend Rechten Informeren, inzage, correctie en verzet

AVG: belangrijkste wijzigingen voor arbeidsverhoudingen? Handhaving & sancties Accountability (verantwoordingsplicht) Nieuwe rechten van betrokkenen

Belangrijkste wijzigingen voor arbeidsverhoudingen? Handhaving & sancties: Autoriteit Persoonsgegevens (AP) met tanden vergaande onderzoeksbevoegdheden rapportage van bevindingen / imagoschade (last onder) bestuursdwang administratieve boetes: 20 miljoen; of (indien hoger) 4% van de wereldwijde jaarlijkse omzet

Een greep uit handhavingspraktijk

Leidende toezichthouder als one-stop-shop? Doelstelling AVG is samenhangende toepassing van de regels in de EU Daarom is toezichthouder van de hoofdvestiging de leidende toezichthouder voor grensoverschrijdende verwerkingen Maar nationale toezichthouders houden autoriteit op eigen grondgebied bij specifieke lokale verwerkingen, waarbij alleen personen uit die lidstaat betrokken zijn bij klachten die worden ingediend door betrokkenen Het verwerken van HR gegevens is vermoedelijk onderworpen aan toezicht van de lokale toezichthouder

Belangrijkste wijzigingen voor arbeidsverhoudingen? Accountability (verantwoordingsplicht) Artikel 5, lid 1 AVG: ongewijzigde basisbeginselen Rechtmatigheid, behoorlijkheid en transparantie Doelbinding Minimale gegevensverwerking Juistheid Opslagbeperking Integriteit en vertrouwelijkheid

Werkgevers: verantwoordingsplicht Passende compliance maatregelen Gegevensbeschermingsbeleid Data protection by design / by default Register van verwerkingsactiviteiten Functionaris Gegevensbescherming Gegevensbeschermingseffectbeoordeling

Verantwoordingsplicht ( accountability ) Passende compliance maatregelen (art. 5, 24) Passend gegevensbeschermingsbeleid (art. 24 data protection policy ) Gegevensbescherming door ontwerp en standaardinstellingen ( data protection by design and by default, art. 25) Register van verwerkingsactiviteiten (art. 30) Gegevensbeschermingseffectbeoordeling (art. 35, DPIA ) Voorafgaande raadpleging toezichthouder (art. 36, prior consultation ) Verplichte Functionaris voor de Gegevensbescherming (art. 37, FG )

Belangrijkste wijzigingen voor arbeidsverhoudingen? Nieuwe rechten van betrokkenen Recht op transparantie (art. 12); Recht op informatie (art. 13 en 14) Recht op inzage en kopie (art. 15) Recht op rectificatie en wissing ( recht op vergetelheid ) (art. 16, 17 en 19) Recht om te beperken hoe gegevens worden gebruikt (art. 18) Recht op dataportabiliteit (art. 20) Recht van bezwaar (art. 21) Recht niet te worden onderworpen aan geautomatiseerde besluiten (art. 22)

Belangrijkste wijzigingen voor arbeidsverhoudingen? Nieuwe rechten van betrokkenen (vervolg) Recht om een klacht in te dienen bij een toezichthoudende autoriteit (art. 77) Recht om een doeltreffende voorziening in rechte in te stellen (art. 79) Collectieve actierecht (art. 80) Recht op schadevergoeding (art. 82)

AVG - nadere regels in het kader van de arbeidsverhouding (art. 88) Lidstaten kunnen nadere regels stellen in het bijzonder met het oog op: Aanwerving Uitvoering van de arbeidsovereenkomst Gelijkheid en diversiteit op het werk Gezondheid en veiligheid Bescherming van eigendom Beëindiging van de arbeidsverhouding

Nederland: nadere regels in het kader van de arbeidsverhouding? Wetsvoorstel uitvoering AVG (consultatiedoeleinden) - beleidsneutrale implementatie Géén invulling gegeven aan artikel 88 AVG: geen nadere regels ter bescherming gegevens in arbeidsverhoudingen Wél invulling van bepalingen inzake verwerking bijzondere persoonsgegevens: Bijv. artikel 22 en 23 Uitvoeringswet AVG (vergelijk art. 18 en 21 Wbp, verwerking van gegevens omtrent ras en gezondheid) Maar advies AP om regels te formuleren voor toestemming door werknemers.

Toestemming - advies AP n.a.v. voorstel Uitvoeringswet AVG Verwerkingsverbod voor bijzondere persoonsgegevens kan niet door de werknemer worden opgeheven (vanuit de leidinggevende zou ongeoorloofde druk op de werknemer kunnen worden uitgeoefend) Toestemming van werknemers als grondslag voor verwerking van algemene persoonsgegevens kan alleen als laatste terugval optie, onder de aanvullende voorwaarden dat de verwerking voor hem niet verplicht is, dit gecommuniceerd wordt en er geen nadelige consequenties aan worden verbonden.

AVG einde van de privacy paradox? Géén specifieke, uniforme regels voor gehele EU voor verwerking persoonsgegevens in arbeidsverhoudingen Géén one-stop-shop maar doorgaans lokale toezichthouders bevoegd Basisbeginselen in de kern ongewijzigd: Lokale toezichthouder (Autoriteit Persoonsgegevens) handhaaft actief Maar doorwerking in arbeidsrecht (nog) zeer beperkt Wie is aan zet? Uitbreiding rechten betrokkenen kan voorbode zijn voor meer onderzoek & meer rechtspraak

Einde van de privacy paradox? Wie is aan zet? Rechtspraak Ministerie OR Werkgeversorganisaties Vakvereniging Autoriteit Persoonsgegevens Parlement Politiek Artikel 29 Werkgroep (Europees Comité voor Gegevensbescherming Werknemer Bedrijven / instellingen

Vragen? Hester.de.Vries@kvdl.com