De praktische implementatie van de GDPR in de sociale dienst.

Vergelijkbare documenten
Spoedcursus GDPR & praktische tips uit Gent

Procedure Rechten van betrokkenen in het kader van de EU-AVG 24 mei toe aan de betrokkenen van wie persoonsgegevens worden verwerkt:

Privacy document. Beveiligingsmaatregelen en privacyverklaring. Opgesteld door: Edwin Klijn

Privacyverklaring Vrijwilligers en Stagiairs

Verstrekking aan derden

Beveiligingsmaatregelen en privacyverklaring. Privacy document. Angelo Pijnenburg, 2018

PRIVACYBELEID - AccFides

Verstrekking aan derden

TVDW ADMINISTRATIEVE BEGELEIDING. Privacy document. Beveiligingsmaatregelen en privacyverklaring. Twan van de Wiel B.V

PRIVACY VERKLARING VAN RECUTEX NV. RECUTEX NV hecht veel waarde aan de bescherming van uw persoonsgegevens (en dat uw privacy wordt gerespecteerd).

Privacyverklaring Sympathisanten en Donateurs

Algemene Verordening Gegevensverwerking- AVG PRIVACY VERKLARING

PRIVACY POLICY. versie mei 2018

ICT-R Privacyverklaring

Privacyverklaring ComplyNow

PRIVACY VERKLARING van La Luna Energetische therapie

[vzw Rozemarijn] PRIVACYVERKLARING VRIJWILLIGERS EN STAGIAIRS

VERKLARING DINOVE ADVOCATEN INGEVOLGE DE ALGEMENE VERORDENING GEGEVENSBESCHERMING

Voor de bovenstaande doelstelling(en) kan {Organisatie} de volgende persoonsgegevens van u vragen:

INFORMATIEVEILIGHEID OOSTENDE.BE ALGEMENE PRIVACYVERKLARING VAN DE STAD OOSTENDE

Privacyverklaring Sympathisanten en Donateurs

Enovos Green Power hecht veel waarde aan de bescherming van uw persoonsgegevens (en dat uw privacy wordt gerespecteerd).

PRIVACY VERKLARING van SURVIVALRUN MEETJESLAND vzw

Privacyverklaring Vrijwilligers en Stagiairs

Privacyverklaring van de BRUGSE AUTONOME BIERPROEVERS v.z.w.

MGH Privacy verklaring

Privacy verklaring van Krachtbalclub Hoger Op Beitem

PRIVACYVERKLARING S.U.S.T. VZW

PRIVACYVERKLARING NOTARISKANTOOR ZWANIKKEN

Voor de bovenstaande doelstelling(en) kan {Organisatie} de volgende persoonsgegevens van u vragen:

GDPR. To panic or not to panic?

Privacyverklaring Versie: November 2018

[vzw Rozemarijn] PRIVACYVERKLARING SYMPATHISANTEN EN DONATEUR

The Clown Club B.V. Johan de Wittstraat 33, 2242 LA, Wassenaar

PRIVACY REGLEMENT Praktijk voor Fysiotherapie en Kinderfysiotherapie FITT b.v.

PRIVACYVERKLARING van Basket Meetjesland VZW

Privacy verklaring Koninklijke Fanfare De Vlaamse Leeuw van Werchter

Algemene Verordening Gegevensverwerking- AVG PRIVACY VERKLARING

Privacy Verklaring. Privacy Verklaring Droomevent

Privacyverklaring van OBGB

5.1 Inzage van gegevens U heeft recht op inzage van uw persoonsgegevens en een kopie daarvan te ontvangen.

Verwerking van persoonsgegevens van leden

U kunt zich tegen deze verwerking verzetten op grond van het recht van bezwaar. Meer informatie over dit recht vindt u verderop in deze verklaring.

ALGEMENE PRIVACYVERKLARING LEDEN De Knapzak Leeuwkens Linden vzw Versie 8 december 2018

PRIVACYVERKLARING van STRUKTUUR. STRUKTUUR hecht veel waarde aan de bescherming van uw persoonsgegevens en respecteert uw privacy.

Cybertopia hecht veel waarde aan de bescherming van uw persoonsgegevens (en dat uw privacy wordt gerespecteerd).

Voor de bovenstaande doelstelling(en) kan FysioDomstad de volgende persoonsgegevens van u vragen:

[vzw Rozemarijn] PRIVACYVERKLARING PERSONEEL

- Administratieve doeleinde; - Communicatie over de opdracht ; - Het uitvoering geven aan of het uitgeven van een opdracht.

- Verwerking van uw persoonsgegevens beperkt is tot enkel die gegevens welke minimaal nodig zijn voor de doeleinden waarvoor ze worden verwerkt;

Dit brengt met zich mee dat wij in ieder geval:

Verwerking van persoonsgegevens van cliënten

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

Privacy statement. Wie zijn we? Wat mag je van ons verwachten? Wanneer verwerken we jouw persoonsgegevens? Wat doen we met jouw gegevens?

Algemene privacyverklaring Chiro Magneet

Verwerking van persoonsgegevens van cliënten

PRIVACYVERKLARING. Welkom!

- Op de hoogte zijn van uw rechten omtrent uw persoonsgegevens, u hierop willen wijzen en deze respecteren.

Privacyverklaring Personeel

Privacyverklaring vrijwilligers

Dutch Paradise travel hecht veel waarde aan de bescherming van uw persoonsgegevens en aan het feit dat uw privacy wordt gerespecteerd.

PRIVACY VERKLARING van Speelplein Galbergen VZW

- Administratieve doeleinde; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

Verwerking van persoonsgegevens van Klanten of leveranciers

Laatste versie:

Verwerking van persoonsgegevens van cliënten

NVAO PRIVACYVERKLARING. 15 februari NVAO PRIVACYVERKLARING

Jacqueline Karmelk Jacqueline Karmelk Jacqueline Karmelk

PRIVACYVERKLARING. Welkom!

Privacy Policy Pagina 1 van 5

Privacy Policy Versie /8

Privacy Policy. deze doelen en type persoonsgegevens zijn beschreven in deze Privacy Policy;

Privacyverklaring Stamboek Blonde d Aquitaine Nederland

Voor de bovenstaande doelstelling(en) kan Derks Ondernemersadvies de volgende persoonsgegevens van u vragen:

Administratieve doeleinde; Communicatie over de opdracht en/of uitnodigingen; Het uitvoering geven aan of het uitgeven van een opdracht.

Wij bewaren jouw gegevens niet langer dan strikt noodzakelijk voor het doel waar de gegevens voor verkregen zijn.

Verwerking van persoonsgegevens van verenigingen.

Privacy Policy Leukehuizen.nl april 2018

Privacyverklaring WTOS Delft

Privacy verklaring van Kompanjon vzw

Privacyverklaring / DIELENS EN VAN BOSSTRAETEN

Privacyverklaring. Streekharmonie Concordia Balk Balk, 22 november 2018

PRIVACY VERKLARING van Wereldfeest Leuven vzw

Missing You vzw hecht veel waarde aan de bescherming van uw persoonsgegevens (en dat uw privacy wordt gerespecteerd).

PRIVACY VERKLARING van

Voor de bovenstaande doelstelling(en) kan Stichting De Kleinste Reus de volgende persoonsgegevens van u vragen:

PRIVACY VERKLARING van Pak Limburg vzw

Privacy Policy. contact persoon: Hanneke Koolschijn

- Administratieve doeleinde; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

Privacy Policy. Fysiotherapie Hoogendoorn

PRIVACYVERKLARING. Publicatiedatum/laatste wijziging Inleiding

- De overeengekomen opdracht; Voor de bovenstaande doelstelling(en) kan Brothers Consultants & Partners de volgende persoonsgegevens van u vragen:

Privacy Policy. - Passende technische en organisatorische maatregelen hebben genomen zodat de beveiliging van uw persoonsgegevens gewaarborgd is;

Grondslag voor deze persoonsgegevens is: Het inschrijving formulier Nieuwsbrief.

Privacy Verklaring VVV Zuid-Limburg / Ticketshop Limburg

Algemeen. Privacy policy Van Wieren. Van Wieren Randweg AS EMMELOORD Telefoon +31 (0) Fax +31 (0)

- Toestemming van de betrokken cliënt of vertegenwoordiger van de cliënt; - Gegevens over gezondheid.

deze nodig hebben voor de verwerking van uw persoonsgegevens;

Privacyverklaring. Grondslag voor deze persoonsgegevens is: De overeengekomen opdracht;

Privacyverklaring Personeel

Transcriptie:

De praktische implementatie van de GDPR in de sociale dienst. OCMW Gent 12 maart 2019 Seppe Vansteelant, DPO Stad en OCMW Gent i.s.m. Juridische dienst SD

12/03/2019 Atelier/werkgroep 1 2

12/03/2019 Atelier/werkgroep 1 3

Dataverwerkingsregister Accountability Wat? Inventariseren van alle verwerkingen van persoonsgegevens Art. 30 GDPR: Naam en contactgegevens vvw Doeleinden voor de verwerking Categorieën van betrokkenen Ontvangers (3e land = niet-eu-lidstaten) Bewaartermijnen Technische en organisatorische maatregelen Ter beschikking houden van Toezichthoudende autoriteit

Dataverwerkingsregister Documenteren van alle verwerkingen van persoonsgegevens Hoe? STAP 1: rondgang binnen de organisatie: langsgaan bij alle diensten met excel. Accountability / Verantwoordingsplicht STAP 2: Resultaten ingeven in CRM-toepassing die ontwikkeld is door onze ITpartner Digipolis. STAP 3: Publiek dataverwerkingsregister. Atelier/werkgroep 1 5

Dataverwerkingsregister binnen de Sociale Dienst > Basisverwerkingen, die binnen alle welzijnsbureaus plaatsvinden: Toekennen leefloon rechtsgrond RMI-wet Maatschappelijke hulverlening: Toekennen equivalent leefloon Toekennen financiële hulpverlening Huurwaarborg, installatiepremie, tenlastenames, Toekennen niet-financiële hulpverlening en begeleiding Budgetbegeleiding, schuldbemiddeling, woonbegeleiding, psychologische begeleiding, juridische bijstand, allen rechtsgrond OCMW-wet. Atelier/werkgroep 1 12/03/2019 8

Dataverwerkingsregister binnen de Sociale Dienst (2) > Op niveau van de staf Beleidsondersteuning: Toekennen aanvullende financiële hulp (ook OCMW-wet + beraadslaging SCSZG) Proactieve rechtenbenadering wel apart opgenomen: bv. Ondersteuning van cliënten bij het aanvragen van school- en studietoelagen machtiging van de VTC voor verkregen. Bv. informeren over recht op UiTPAS-kansentarief machtiging van het SCSZG voor verkregen. > Bij andere verwerkingen wordt het doeleinde strikter gedefinieerd. Atelier/werkgroep 1 12/03/2019 9

Dataverwerkingsregister Documenteren van alle verwerkingen van persoonsgegevens Hoe? STAP 1: rondgang binnen de organisatie: langsgaan bij alle diensten met excel. Accountability / Verantwoordingsplicht STAP 2: Resultaten ingeven in CRM-toepassing die ontwikkeld is door onze ITpartner Digipolis. STAP 3: Publiek dataverwerkingsregister. Atelier/werkgroep 1 10

Atelier/werkgroep 1 11

Atelier/werkgroep 1 12/03/2019 12

Communiceren en informeren Privacyverklaring in twee delen: 1. Algemene verklaring op website: Met respect voor uw privacy http://www.ocmwgent.be/meta-navigaton-disclaimer.html https://stad.gent/over-gent-en-het-stadsbestuur/vragensuggesties-en-meldingen/met-respect-voor-uw-privacy 2. Specifieke verklaring/disclaimer op iedere plaats waar we persoonsgegevens opvragen of waar specifiek geïnformeerd moet worden. Met telkens vermelding van het doel, de rechtsgrond, bewaartermijn en, desgevallend, met wie de gegevens gedeeld worden. En via ons (toekomstig) publiek verwerkingsregister Vertrouwen creëren Atelier/werkgroep 1 12/03/2019 13

Communiceren en informeren Voorbeeld van de privacyclausule in het ontvangstbewijs en verklaring op eer waarmee we de cliënten informeren: OCMW Gent behandelt uw persoonsgegevens met respect voor uw privacy. We volgen hiervoor de Algemene Verordening Gegevensbescherming. OCMW Gent gebruikt uw gegevens voor maatschappelijke dienstverlening (leefloon, equivalent leefloon, andere financiële hulp en niet-financiële hulp en begeleiding). We doen dat volgens de Wet betreffende het recht op maatschappelijke integratie en de Organieke wet betreffende de openbare centra voor maatschappelijk welzijn. OCMW Gent neemt ook alle nodige stappen om u alle rechten en voordelen te verlenen waarop u aanspraak kan maken. Hiervoor deelt OCMW Gent de noodzakelijke persoonsgegevens mee aan andere sociale zekerheidsinstellingen, overheidsdiensten en andere organisaties die rechten en voordelen verlenen. OCMW Gent zal u daarover informeren via verschillende kanalen waaronder ook sms. Mocht u deze info liever niet via sms ontvangen, kan u dit laten weten aan uw maatschappelijk assistent. U hebt altijd het recht om uw persoonsgegevens in te zien en om foute persoonsgegevens aan te passen. Meer informatie over uw rechten en privacy vindt u op de website van OCMW Gent. Atelier/werkgroep 1 12/03/2019 14

Rechten van de betrokkene Recht op inzage Recht op rectificatie (correctie) Recht om vergeten te worden (wissen) Recht op bezwaar, beperking, gegevensoverdraagbaarheid, niet onderworpen te worden aan geautomatiseerde besluitvorming Hoe? Contactformulier op de website: Bewijs van identiteit (ophalen of naar domicilieadres = RRnr. nodig) Toekomst: Digitale kluis. Vraag specifiëren (in overeenstemming met overweging 63 GDPR) Per mail via: privacy@ocmw.gent Per brief Atelier/werkgroep 1 12/03/2019 15

Rechten van de betrokkene Atelier/werkgroep 1 12/03/2019 16

Rechten van de betrokkene Atelier/werkgroep 1 12/03/2019 17

Sensibilisering Tijdens rondgang in organisatie op de verschillende directieteams Op regelmatige nieuwsberichten via ons intranet Mia. Ook Tips & Tricks: zoals gebruik windowstoets + L om je PC te vergrendelen, gooi geen persoonsgegevens in de normale papiermand, let op van phishing, Specifieke vormingssessies voor bepaalde diensten (bv. burgerzaken) Kies een goed wachtwoord of zelfs wachtzin. Liever MijnZusGaatIedereMaandagNaarDeSupermarkt dan 3a5D!?8ly (safeonweb.be) Nieuwe passwoord policy: minimaal 12 karakters; geen verplichting om regelmatig te wijzigen, enkel bij indicatie van lekken Atelier/werkgroep 1 12/03/2019 18

Atelier/werkgroep 1 12/03/2019 19

Atelier/werkgroep 1 12/03/2019 20

Atelier/werkgroep 1 12/03/2019 21

Atelier/werkgroep 1 12/03/2019 22

Atelier/werkgroep 1 12/03/2019 23

Atelier/werkgroep 1 12/03/2019 24

Atelier/werkgroep 1 12/03/2019 25

Gegevensbescherming en beroepsgeheim Beide regelgevingen zijn toepasselijk: Het is een én - én verhaal. Maar, hangt dus af van de specifieke situatie. AVG/GDPR bij systematische verwerking van persoonsgegevens, maar wel van toepassing op alle verwerkingen van persoonsgegevens. (ruimer toepassingsgebied) Beroepsgeheim regelt enkel het doorgeven van informatie. Toestemming van de cliënt heft beroepsgeheim op. Atelier/werkgroep 1 12/03/2019 26

Vragen en discussie? Seppe Vansteelant DPO Stad en OCMW Gent seppe.vansteelant@stad.gent