Algemene verordening gegevensbescherming (AVG) & Inkomensregistratie

Vergelijkbare documenten
Vita Zwaan, 16 november 2017

Deze privacyverklaring is van toepassing op de verwerking van persoonsgegevens door het volgende bedrijf (hierna te noemen uw Studiegroep):

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

AVG Algemeen PRIVACYREGLEMENT

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

Phytalis-Verwerkersovereenkomst

Procedure Rechten van betrokkenen in het kader van de EU-AVG 24 mei toe aan de betrokkenen van wie persoonsgegevens worden verwerkt:

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Privacyreglement Medewerkers Welzijn Stede Broec

Privacy Policy. Versie mei 2018 Fysio de Tolgaarde

Vandaag Zorgvernieuwing

De AVG en de gevolgen voor de uitvoeringspraktijk

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Privacyverklaring. Oude Fabriekstraat NR Amersfoort

Als u vragen heeft, of als u gebruik wilt maken van een van uw individuele rechten, kunt u contact opnemen met onze contactpersoon:

Drum- en Showband Adest Musica - Privacy Policy

AUTO BINNENMAAS AUTO RIDDERKERK LEASEBYUS

Hoe word ik Privacy-proof? 16 JANUARI 2017

PRIVACY VERKLARING. 1. Verwerkingsverantwoordelijke. 2. Verplichtingen van de HA

PRIVACYVERKLARING TEN BEHOEVE VAN SOLLICITANTEN

Privacy in de afvalbranche

Privacybeleid Today s Groep

PRIVACYREGLEMENT Springkussenverhuur Nederland

Privacy Policy

Cursus privacyrecht Jeroen Naves 7 september 2017

Verwerking van persoonsgegevens van onze leden

We adviseren u deze privacyverklaring goed door te lezen, voordat u akkoord gaat en het VWC toestemming geeft om uw persoonsgegevens te verwerken.

Verwerking van persoonsgegevens van Klanten of leveranciers

Privacy Statement Woonmeij

- Administratieve doeleinde; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen.

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Privacy Policy. verstrekt, deze doelen en type persoonsgegevens zijn beschreven in dit Privacy policy;

Privacy statement Kaasmakerij De Jong B.V.

Hoe word ik Privacy-proof? 21 november 2017

PRIVACYVERKLARING (samengevat)

Verwerking van persoonsgegevens van Klanten of leveranciers

Privacyreglement. Geschreven door: Vastgesteld door. Versie. Status Datum Auteur Omschrijving

- Toestemming van de betrokken cliënt of vertegenwoordiger van de cliënt; - Gegevens over gezondheid.

- Administratieve doeleinde; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

PRIVACY STATEMENT (versie 1.2 mei 2019) Rietveld Financiële Planning en Advies B.V.

Privacy Policy. deze doelen en type persoonsgegevens zijn beschreven in deze Privacy Policy;

Voor de bovenstaande doelstelling(en) kan Fysiotherapie M. Ebels de volgende persoonsgegevens van u vragen:

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

- Informatieverstrekking in de vorm van nieuwsbrieven en/of gerichte contacten.

Verwerking van persoonsgegevens van Klanten of leveranciers

Voor de bovenstaande doelstelling(en) kan Fysiotherapie Het Centrum de volgende persoonsgegevens van u vragen:

PRIVACYVERKLARING. 2. De verwerkingsdoeleinden waarvoor uw persoonsgegevens zijn bestemd

Privacy Policy Woonhuys45

INTERN PRIVACYBELEID M.A.G. Wijshoff. 1. Inleiding

Bakkerij Bartels Helicopterstraat CE Amsterdam 0031-(20)

Privacy Policy Pentacompany

Wij doen er alles aan om uw privacy te waarborgen en gaan daarom zorgvuldig om

Voor de bovenstaande doelstelling(en) kan Beleef Groen/Groencentrum Berlicum de volgende persoonsgegevens van u vragen:

Privacyverklaring Woonvizier

ALGEMENE VERORDENING GEGEVENSBESCHERMING

Privacy Policy. Daar zit muziek in!

Voor de bovenstaande doelstelling(en) kan {Organisatie} de volgende persoonsgegevens van u vragen:

Privacyverklaring sollicitanten

Privacy Policy De Goudse Manege

- Administratieve doeleinde; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

Brabant In- en exterieurverzorging B.V. Keurweg 14, 5145 NX Waalwijk KvK nr BTW nr. NL B.01 IBAN NL77RABO

Stichting Pensioenfonds Recreatie. Privacyreglement

Verwerking van persoonsgegevens van cliënten

Algemene begrippen AVG

Privacy Policy. Grondslag voor deze persoonsgegevens is: - De overeengekomen opdracht;

Privacy Policy. Dit brengt met zich mee dat wij in ieder geval:

- Administratieve doeleinde; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

Privacy Policy. Grondslag voor deze persoonsgegevens is: - De overeengekomen opdracht;

Privacy Policy. V 1.0, d.d

Verwerking van persoonsgegevens van Klanten of leveranciers

Voor de bovenstaande doelstelling(en) kan Administratiekantoor Ingeborg Bloem de volgende persoonsgegevens van u vragen:

Actief Cleaning Services B.V. Industrieweg 48, 5145 PW Waalwijk KvK BTW NL B01 Bank NL28RABO

- Administratieve doeleinde; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

Privacy en de meldplicht datalekken

Laatste versie:

Privacy Policy. Grondslag voor deze persoonsgegevens is: - De overeengekomen opdracht;

Privacy Policy Van Olst Interieurbouw

- Administratieve doeleinde; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

Voor de bovenstaande doelstelling(en) kan het Nederlands Brandweerorkest de volgende persoonsgegevens van u vragen:

Voor de bovenstaande doelstelling(en) kan t Wielse baken bv de volgende persoonsgegevens van u vragen:

- Administratieve doeleinde; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

Verwerking van persoonsgegevens van klanten of leveranciers

Verwerking van persoonsgegevens van klanten of leveranciers

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

- Administratieve doeleinden. - Communicatie over de opdracht en/of uitnodigingen. - Het uitvoering geven aan of het uitgeven van een opdracht.

Verwerking van persoonsgegevens van klanten of leveranciers

Privacy Policy. FilterYourLife Nederland Woestduinstraat TA te Amsterdam Tel: +31 (0)

Voor de bovenstaande doelstelling(en) kan Derks Ondernemersadvies de volgende persoonsgegevens van u vragen:

Verwerking van persoonsgegevens van LEDEN

Bond Heemschut, Vereniging tot Bescherming van Cultuurmonumenten in Nederland. Opgericht in Beschermvrouwe: H.K.H.

Verwerking van persoonsgegevens van Klanten

Privacy beleid. Hoe en waarom verzamelt Catknip persoonsgegevens?

Verwerking van persoonsgegevens van Cliënten

Voor de bovenstaande doelstelling(en) kan FysioDomstad de volgende persoonsgegevens van u vragen:

PRIVACYBELEID BESCHERMING VAN DE PERSOONSGEGEVENS

- Administratieve doeleinden; - Communicatie over de opdracht en/of uitnodigingen; - Het uitvoering geven aan of het uitgeven van een opdracht.

Privacy reglement Gastouderbureau Stichting Kinderopvang Haren

Verwerking van persoonsgegevens van Klanten of leveranciers

Transcriptie:

Algemene verordening gegevensbescherming (AVG) & Inkomensregistratie 22 mei 2018 Nicole Wolters Ruckert

Inkomensregistratie

Inkomensregistratie Passend toewijzen (art. 46 Woningwet) 1 januari 2016 Besluit toegelaten instellingen volkshuisvesting (art. 54/56) Huishoudinkomen Inkomensverklaring of aanslag IB Belastingsdienst Inkomensverklaring & bijbehorende stukken

Inkomensregistratie & persoonsgegevens

Planning De AVG is van toepassing vanaf 25 mei 2018 (aanstaande donderdag) De AVG zal de huidige Nederlandse Wet bescherming persoonsgegevens (Wbp) vervangen Let niet alleen op AVG, maar ook Uitvoeringswet AVG

AVG & Inkomensregistratie: programma 1. Hoge boetes 2. Persoonsgegeven 3. Rollen: verantwoordelijke & verwerker 4. Beginselen inzake verwerking van persoonsgegevens 5. Rechtmatigheid & Toestemming 6. Accountability 7. Informatieverstrekking 8. Rechten van betrokkenen

Hoge boetes

Hoge boetes De AP kan vanaf 25 mei 2018 boetes opleggen tot: 20 miljoen; of (indien hoger) 4% van de totale wereldwijde jaaromzet. Verder heeft de AP een scala aan andere bevoegdheden tot haar beschikking (zoals waarschuwing, onderzoek, last onder dwangsom) Ook reputatieschade is een serieus risico ( naming and shaming )

Persoonsgegeven

Persoonsgegeven: algemeen (1/3) Persoonsgegeven = alle informatie over een geidentificeerde of identificeerbare natuurlijke persoon identificeerbaar is een zeer ruim concept Expliciet in de AVG: koppeling van personen aan online identificatoren via apparatuur, applicaties en protocollen zoals cookies en IP-adressen (Breyer C/582-14) Gewone, gevoelige en bijzondere categorieën van persoonsgegevens

Persoonsgegeven: algemeen (2/3) Pseudonimisering & anonimisering Psuedonimisering AVG blijft van toepassing Anonimisering AVG niet van toepassing Wat is verwerken van persoonsgegevens?

Persoonsgegeven: Inkomensregistratie (3/3) In het kader van de inkomensregistratie worden persoonsgegevens verwerkt dus regels AVG van toepassing Bijvoorbeeld: NAW-gegevens Geboortedatum Geslacht Telefoonnummer E-mailadres BSN (!) Inkomengegevens

Rollen: verantwoordelijke en verwerker

Verantwoordelijke & verwerker: algemeen (1/3) Twee soorten organisaties met verplichtingen in de AVG: Verantwoordelijke = organisatie die het doel & middelen voor de verwerking van persoonsgegevens vaststelt Verwerker = organisatie die persoonsgegevens verwerkt ten behoeve van de verantwoordelijke (uitbesteding) Accountability Welke verplichtingen? Verantwoordelijken moeten aan alle verplichtingen van de AVG voldoen (waaronder het sluiten van overeenkomsten met verwerkers) Nieuw in AVG: verwerkers krijgen een aantal verplichtingen (zoals het treffen van beveiligingsmaatregelen)

Verantwoordelijke & verwerker: Inkomensregistratie (3/3) Woningcorporaties: verwerkingsverantwoordelijke Woningnet: verwerker

Beginselen inzake verwerking van persoonsgegevens

Art. 55 BTIV De administratie van de toegelaten instelling of een rechtspersoon of vennootschap als bedoeld in artikel 54, derde lid, is zodanig, dat een juiste, volledige en tijdige vastlegging daarin is gewaarborgd van de gegevens met betrekking tot het huishoudinkomen. Die gegevens worden voor de toepassing van het bepaalde bij en krachtens artikel 46, tweede lid, van de wet voor een kalenderjaar niet langer daarin bewaard dan tot het tijdstip dat de compensatie over dat kalenderjaar voor werkzaamheden van de toegelaten instelling die behoren tot de diensten van algemeen economisch belang onherroepelijk is komen vast te staan. 2 De toegelaten instelling is verplicht tot geheimhouding van de gegevens met betrekking tot het huishoudinkomen, behoudens voor zover enig wettelijk voorschrift haar tot mededeling verplicht of uit haar taak de noodzaak tot mededeling voortvloeit.

Rechtmatigheid

Rechtmatigheid & Toestemming (1/2) De AVG vereist een rechtsgrond voor verwerking van persoonsgegevens Noodzakelijk om te voldoen aan een wettelijke plicht Altijd? Noodzakelijke uitvoering overeenkomst (?) Noodzakelijk voor de behartiging van de gerechtvaardigde belangen

Accountability

Accountability Beginselen inzake verwerking van persoonsgegevens Beleid bewaartermijnen Register van verwerkingsactiviteiten DPIA Beveiligingsbeleid DPO of FG

Informatieverstrekking

Informatieverstrekking: algemeen (1/3) Recht van betrokkenen op informatie is aanzienlijk uitgebreid onder de AVG Betrokkenen hebben het recht op informatie over de verwerking van hun persoonsgegevens: bv. via privacy policy of statements Informatie moet verstrekt worden op een beknopte, eenvoudig toegankelijke, begrijpelijke, duidelijke manier en in eenvoudige taal Informatie kan schriftelijk of elektronisch verstrekt worden

Informatieverstrekking: welke informatie? (2/3) Identiteit en contactgegevens van de verantwoordelijke (en van de FG, zie later) Verwerkingsdoeleinden (doelen moeten welbepaald, uitdrukkelijk omschreven en gerechtvaardigd zijn) Rechtsgrond voor verwerking (incl. de gerechtvaardigde belangen, indien van toepassing) Categorieen van ontvangers van persoonsgegevens Details van doorgiften buiten de EU en daarvoor getroffen maatregelen Bewaartermijnen (cookiegegevens in het algemeen max. 13 maanden) De rechten op inzage, rectificatie, wissing. beperking en portabiliteit Het recht om toestemming in te trekken Het recht om een klacht in te dienen bij een toezichthouder Het bestaan van geautomatiseerde besluitvorming, met inbegrip van profiling, nuttige informatie over de onderliggende logica, het belang en de verwachte gevolgen van de verwerking

Informatieverstrekking: inkomenregistratie (3/3) Zorgen dat privacyverklaringen alle informatie bevatten die de AVG vereist

Rechten van de betrokkene

Rechten van betrokkenen: algemeen (1/2) De AVG geeft betrokkenen rechten ten opzichte van de verantwoordelijke: Inzage Rectificatie Gegevenswissing Beperking van de verwerking Overdraagbaarheid Bezwaar maken

Rechten van betrokkenen: inkomenregistratie (2/2) Er dienen mechanismen en procedure te zijn om tegemoet te kunnen komen aan betrokkenen die op deze rechten een beroep doen (ook via derde partijen)

Vragen?