De gevolgen van de AVG

Vergelijkbare documenten
Het einde van de privacy paradox?

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

Agenda. De AVG: wat nu?

Vita Zwaan, 16 november 2017

Privacy en de meldplicht datalekken

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Privacy wetgeving: Wat verandert er in 2018?

Privacy in de afvalbranche

De AVG en de gevolgen voor de uitvoeringspraktijk

De AVG, wat moet ik ermee?

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

De Algemene Verordening Gegevensbescherming

Cursus privacyrecht Jeroen Naves 7 september 2017

Gegevensbescherming en Privacybeleid

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming

Actualiteiten loonheffingen

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Gegevensbescherming en privacybeleid

De AVG in vogelvlucht Wat moeten organisaties doen?

Algemene verordening gegevensbescherming (AVG)

PRIVACY Inleiding. De Verordening in vogelvlucht. Kennismaking. Bescherming grondrecht

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

JURIDISCH KADER PERSONALISED FOOD EN DATA

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

Impact AVG op de lokale overheden

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

UPDATE AVG START PRESENTATIE

De nieuwe privacywetgeving:

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

checklist in 10 stappen voorbereid op de AVG. human forward.

Vandaag Zorgvernieuwing

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan

Checklist voorbereiding op de AVG

Checklist basisbeginselen privacyregelgeving

Algemene Verordening Gegevensbescherming

Hoe word ik Privacy-proof? 16 JANUARI 2017

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

De wettelijke kaders (van Wbp naar AVG & UAVG)

Wettelijke kaders voor de omgang met gegevens

De Master spreekt Privacywetgeving 2018 (AVG)

Workshop AVG voor het bestuur van Vereniging Yogadocenten Nederland. Cees Boon en Berdjan Klatter

Handleiding. Algemene Verordening Gegevensbescherming (AVG)

Privacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Gegevensbescherming en Privacybeleid

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene Verordening Gegevensbescherming

Juridische aspecten van Specialisatie in de Cloud. Silvia van Schaik - bureau Brandeis

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

De Nieuwe Wet Privacy

GDPR (General Data Protection Regulation ) The journey we take together

Hengelsport Federatie Midden Nederland Frank Bosman

Privacy Maturity Scan (PMS)

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen

Hoe word ik Privacy-proof? 21 november 2017

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensverwerking ( GDPR )

Praktisch werken met privacy

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Huisstijlgids. AVG in de praktijk V oktober 2018

Algemene verordening gegevensbescherming. Limburg, 17 mei 2018 Yvonne van Zijl BNL regio zuid

GDPR (Avg) en ISO Beer Franken, Piasau

General Data Protection Regulation De belangrijkste gevolgen en verschillen ten opzichte van WBP

AVG checklist ONDERWERP VEREISTE AVG UITWERKING STATUS

Practice Group Social Law:

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

Algemene verordening gegevensbescherming (AVG) & Inkomensregistratie

Arbeidsprivacyrecht. Samenstelling: Peter Keuchenius

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Welkom. Cure4Legal 14 september 2018

Privacy Ad Boumans

Wat precies? Focus AVG voor de retail Klantgegevens. NAW gegevens (ook social media), e.d.

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en

In 15 stappen op weg naar 2018

Is uw bibliotheek klaar voor de nieuwe privacywetgeving?

Blockchain Smart Contracts AVG

ALGEMENE VERORDENING GEGEVENSBESCHERMING

Spoedcursus GDPR & praktische tips uit Gent

PRIVACY SIDN fonds. Menno Weij. 3 februari 2016

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

General Data Protection Regulation (GDPR)

Workshop AVG en de nieuwe NEN Beer Franken, Piasau

PRIVACY GOED GEREGELD. Voorjaar 2018

Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Handvatten bij de implementatie van de AVG

AVG. algemene verordening gegevensbescherming

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017


Seminar Intrasurance 31 januari 2018 The CMR Agency Marc Stubbé. Wat betekent de nieuwe Europese privacywetgeving voor u en uw klantcontacten?

PRIVACYBELEID CONVENIENT FASTGUIDE BV

Gegevensbescherming/Privacy

Algemene Verordening Gegevensbescherming (AVG)

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

Transcriptie:

VeReFi Congres I Denken in mogelijkheden I 11 april 2017 De gevolgen van de AVG Rosalie Heijna rosalie.heijna@kvdl.com 1

AVG: een paar feiten AVG is van toepassing vanaf 25 mei 2018. - Wet bescherming persoonsgegevens is dan niet meer van toepassing. Belangrijkste wijziging in Europees privacyrecht sinds 1995. Ondernemingen moeten zich voorbereiden om de verplichtingen van de AVG te implementeren voordat deze van toepassing zijn. 2

https://gdpr.kvdl.nl 3

https://www.youtube.com/watch?v=k_taqmiyrhw 4

Inhoudsopgave voor vandaag Kernbegrippen Uitgangspunten Nieuwe verplichtingen Verzuim onder AVG Handhaving Bespreking van de kernbegrippen en relevante spelers De fundamentele beginselen voor het beschermen van persoonsgegevens Accountability, DPIA, Data protection by design / Data protection by default and DPO Specifieke aandachtspunten in het kader van verzuim van werknemers Autoriteit persoonsgegevens: handhaving, pakkans en reputatierisico

BASIS EN KERN BEGRIPPEN 6

PERSOONSGEGEVENS ID nummer Telefoon nummer Rekeningnummer Log-in Politiek Vakverenig -ing Biometrisch Adres Geboortedatum Naam BSN Strafrechtelijke overtreding Seks Ras Gezondheid Religie Genetisch Gewone Gevoelige Bijzondere 7

VERWERKEN Verzamelen, bewerken en vastleggen Inzien en toegang Anonimiseren en vernietigen

Relevante spelers Verantwoordelijke Bewerker Betrokkene Degene die de zeggenschap heeft over de verwerking van persoonsgegevens Degene die ten behoeve van de verantwoordelijke persoonsgegevens verwerkt Degene op wie een persoonsgegeven betrekking heeft Verwerkingsverantwoordelijke Verwerker Betrokkene

UITGANGSPUNTEN 10

5 UITGANGSPUNTEN Bewaren. Niet langer dan noodzakelijk voor het doel Doel. Welbepaald, uitdrukkelijk en rechtvaardig Accuraat. Relevant en ter zake dienend 2 Grondslag. Wettelijke grondslag Rechten. Informeren, inzage, correctie en verzet Beveiliging. Adequate technische en organisatorische maatregelen

VRAGEN TOT DUSVER? 12

NIEUWE VERPLICHTINGEN 13

Accountability Beginselen van de AVG Rechtmatig, behoorlijk en transparant Doelbinding Minimale gegevensverwerking Juistheid Opslagbeperking Integriteit en vertrouwelijkheid

Nieuwe verplichtingen in de AVG Verantwoordingsplicht Gegevensbeschermingsbeleid Data protection by design / by default Register van verwerkingsactiviteiten Functionaris Gegevensbescherming Gegevensbeschermingseffectbeoordeling

VERZUIM ONDER DE AVG 16

Bijzondere persoonsgegevens I Algemeen verbod op verwerken van bijzondere persoonsgegevens Generale uitzonderingen op het verbod Gerichte uitzonderingen voor specifieke categorieën van bijzondere gegevens

Bijzondere persoonsgegevens II Gezondheidsgegevens mogen verwerkt worden: Door verzekeraars en tussenpersonen als dat noodzakelijk is voor de beoordeling van het te verzekeren risico (mits geen bezwaar) of voor de uitvoering van de verzekering. Door instellingen en werkgevers voor zover dat noodzakelijk is voor de uitvoering van wettelijke voorschriften of cao s, voor reintegratie of begeleiding van werknemers.

HANDHAVING 19

Autoriteit Persoonsgegevens (AP) - NU Vergaande onderzoeksbevoegdheden - N.a.v. signaal of ambtshalve - zie onderzoeksagenda Onderzoeksrapport openbaarmaking - Risico imagoschade Sancties - (last onder) bestuursdwang - Administratieve boete: 820.000 of 10% jaaromzet Onderhevig aan drempel : eerst bindende aanwijzing, tenzij overtreding of ernstige verwijtbare nalatigheid. opzettelijke

Autoriteit Persoonsgegevens in actie

Autoriteit Persoonsgegevens - AVG Toezichthouders kunnen boetes opleggen tot : - 20 miljoen; of (indien hoger) - 4% van de wereldwijde jaarlijkse omzet Geen bindende aanwijzing nodig! Boetes opleggen is niet ons doel - de EU toezichthouders

To do voor de AVG 1. Aanwijzen aanspreekpunten & verantwoordelijken 2. Onderzoek stand van zaken (inventarisatie/audit) Bewustwording & training van mensen Datamapping / register van verwerkingsactiviteiten Privacy audit gap analysis 3. Lijst van issues & afhandelen in volgorde van urgentie 4. Borgen van compliance voor toekomst DPIA, protocol datalekken, update privacybeleid (o.a. HR handboek, intranet, e-mail en internet protocol), check verwerkersovereenkomsten, bewaartermijnenbeleid, etc. Toolkit & concrete werkinstructies: model verwerkersovereenkomst & checklist verwerkersovereenkomst; bewaartermijnenbeleid en -tabel, model DPIA, etc.

Het kerstcadeau van ABN AMRO Nu de resultaten weer een stijgende lijn te pakken hebben wil het management graag een mooi gebaar maken

was een awareness test!

VeReFi Congres I Denken in mogelijkheden I 11 april 2017 VRAGEN? Rosalie Heijna rosalie.heijna@kvdl.com 26