GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Vergelijkbare documenten
AVG. Algemene Verordening Gegevensbescherming

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Gegevensverwerking. Artikel 1 - Definities

Algemene verordening gegevensbescherming

FACTSHEET VERWERKINGSREGISTER

Bijlage Gegevensverwerking. Artikel 1 - Definities

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

De AVG, wat moet ik ermee?

Privacy statement Nederlandse Triage Standaard

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

4 APRIL 2018 DE WEG NAAR DE AVG - RENS GOUDSMIT ONDERNEMERSVERENIGING VOORSCHOTEN ONDERNEMEND WASSENAAR

Moshe Beukers Dalila Dizdar Robert van Asch

Privacyreglement Medewerkers Welzijn Stede Broec

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

Algemene verordening gegevensbescherming (AVG)

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING.

PRIVACYBELEID CONVENIENT FASTGUIDE BV

Wettelijke kaders voor de omgang met gegevens

AVG Algemeen PRIVACYREGLEMENT

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

Chodsky Pes Club Nederland

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Privacyreglement Gemeente Borsele

2. In deze overeenkomst (de Verwerkersovereenkomst) wordt onder de volgende begrippen verstaan:

FACTSHEET BIJZONDERE PERSOONSGEGEVENS

Verwerkersovereenkomst

1. Definities De hierna en hiervoor gebruikte begrippen volgen uit de Algemene Verordening Gegevensbescherming en hebben de volgende betekenis:

Privacyreglement Stichting Fonds Hartewensen Vastgesteld 30 november Privacyreglement Stichting Fonds Hartewensen

Vandaag Zorgvernieuwing

VERWERKERSOVEREENKOMST

PRIVACYVERKLARING 1. WERKINGSSFEER

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

Hoe word ik Privacy-proof? 21 november 2017

Hoe word ik Privacy-proof? 16 JANUARI 2017

Stichting Pensioenfonds Recreatie. Privacyreglement

Verwerkersovereenkomst Duurza.am

Verwerkingsovereenkomst Bijlage bij Algemene Voorwaarden Thumbs Up VOF

PRIVACY GOED GEREGELD. Voorjaar 2018

Verwerkersovereenkomst Active Collecting Control & Services B.V.

Privacyreglement VESTEN VAKLUI B.V.

Vita Zwaan, 16 november 2017

Verwerkersovereenkomst INTRAMED ONLINE

Privacy Reglement. c) Eigenaar: persoon die namens Middle Point de gedelegeerde verantwoordelijkheid heeft voor een informatiemiddel & -verwerkingen.

De AVG en de gevolgen voor de uitvoeringspraktijk

GDPR (Avg) en ISO Beer Franken, Piasau

Verwerkersovereenkomst

Phytalis-Verwerkersovereenkomst

Algemene Verordening Gegevensbescherming

VERWERKEN VAN PERSOONSGEGEVENS

Privacyreglement Stichting Bedrijfstakpensioenfonds voor de Meubelindustrie en Meubileringsbedrijven

Privacy Ad Boumans

ALGEMENE VERORDENING GEGEVENSBESCHERMING

Meest gemaakte fouten

VERWERKERSOVEREENKOMST KRYB

Sophios Standaard Verwerkersovereenkomst

Procedure meldplicht datalekken

Voorwaarden voor Gegevensverwerking Versie 1.0

Privacyverklaring. SafeTec Interim

Privacy beleid Gastouderbureau Dolfijntjes

Verwerkersovereenkomst Per maart 2018 éénmalige versie

Betrokkene: de persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Verwerkersovereenkomst

Cursus privacyrecht Jeroen Naves 7 september 2017

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

Beleidsdocument Privacy en bescherming van Persoonsgegevens

Protocol meldplicht datalekken

VERWERKING VAN PERSOONSGEGEVENS

Whitepaper AVG Dyckhaven Verzekeringen

1. Verplichtingen. 2. Subverwerkers

Welkom. ICT-Kring Delft bijeenkomst 4 december 2017

ROC Rivor 23 mei Privacyreglement

VERWERKERSOVEREENKOMST

Privacyverklaring Therapeuten VVET

In bijlage 1 bij dit document zijn de relevante begrippen uit de privacy wetgeving omschreven die in dit privacy-beleid worden gebruikt.

PRIVACYVERKLARING FEYENOORD CITY. Bij het verwerken van persoonsgegevens neemt Feyenoord City altijd de volgende beginselen in acht:

Gegevensbescherming en Privacybeleid

Privacyreglement Stichting Bedrijfstakpensioenfonds Mode-, Interieur-, Tapijt-, en Textielindustrie

Voorbeeld Verwerkersovereenkomst: (Ontwerper is Verantwoordelijke)

Historische Vliegtuigen Volkel. Privacy reglement. ~ bezoekers. Opgemaakt door: Theo Rombout Versiedatum: 20/11/18

Presentatie ten behoeve van stichtingen en verenigingen. mogelijk gemaakt door Stichting De Slinger en Servicepunt Vrijwilligerswerk

Privacybeleid Administratiekantoor de Jong VOF

Degene op wie een Persoonsgegeven betrekking heeft. Dit kan de bewoner of diens naaste of gemachtigde zijn.

Privacyreglement. Geschreven door: Vastgesteld door. Versie. Status Datum Auteur Omschrijving

De Algemene Verordening Gegevensbescherming

Algemene Voorwaarden. Addendum AVG

Agenda. De AVG: wat nu?

Privacyverklaring VVET

De Algemene Verordening Gegevensbescherming

1. Verwerkingsverantwoordelijke

Checklist voorbereiding op de AVG

Privacyreglement verwerking persoonsgegevens

Privacyreglement Werkzaak Rivierenland

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

PRIVACY VERKLARING. 1. Verwerkingsverantwoordelijke. 2. Verplichtingen van de HA

Handleiding. Algemene Verordening Gegevensbescherming (AVG)

PRIVACYVERKLARING. Welkom!

Transcriptie:

GDPR voor providers Woensdag 28 maart 2018 14.15-15.00 uur mr. Michelle Wijnant ICTRecht CIPP/E

PROGRAMMA: GDPR MASTERCLASS Ontwikkeling privacywetgeving begrippen Rolverdeling beginselen AVG: 10 belangrijkste punten 45 min.

ONTWIKKELING PRIVACYWETGEVING

PERSOONSGEGEVENS Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Direct herleidbaar; Indirect herleidbaar; Mogelijkheid tot herleiding. uitbreiding persoonsgegevens: IP-adressen, MAC- adressen, cookie ID s, browserinformatie, Geolocatie etc.

BIJZONDERE PERSOONSGEGEVENS Godsdienst/levensovertuiging Ras Politieke gezindheid seksuele leven lidmaatschap van een vakvereniging Genetische gegevens Biometrische gegevens Gezondheid (zowel fysiek als geestelijk) BSN strafrechtelijke gegevens

VERWERKEN VAN PERSOONSGEGEVENS Een bewerking of een geheel van bewerkingen met betrekking tot persoonsgegevens of een geheel van persoonsgegevens, al dan niet uitgevoerd via geautomatiseerde procedés, zoals het verzamelen, vastleggen, ordenen, structureren, opslaan, bijwerken of wijzigen, opvragen, raadplegen, gebruiken, verstrekken door middel van doorzending, verspreiden of op andere wijze ter beschikking stellen, aligneren of combineren, afschermen, wissen of vernietigen van gegevens;

PARTIJEN & ROLVERDELING Betrokkene Doel en de middelen Verwerkt uitsluitend in opdracht van Verwerkingsverantwoordelijke Verwerker

BEGINSELEN INZAKE GEGEVENSVERWERKING Rechtmatig, behoorlijk en transparant; Doelbinding/doelbeperking; Dataminimalisatie; Accuraat en relevant; Niet langer dan nodig bewaren; Afdoende beveiligd; Verwerkingsverantwoordelijke draagt verantwoordelijkheid voor bovenstaande.

GRONDSLAGEN Toestemming Uitvoering overeenkomst Wettelijke plicht Vitale belangen betrokkenen Uitvoering overheidstaak Dringend eigen belang (wetenschappelijk onderzoek) Alleen de gegevens die noodzakelijk zijn!

8 BELANGRIJKE AVG-PUNTEN: 1. Verwerkersovereenkomsten; 2. Rechten van betrokkenen; 3. Privacy by design & privacy by default; 4. Privacy Impact Assessment; 5. Functionaris voor gegevensbescherming; 6. Registerplicht; 7. Passende beveiligingsmaatregelen; 8. Meldplicht datalekken.

1) VERWERKERSOVEREENKOMST Overeenkomst of andere bindende rechtshandeling Categorieën persoonsgegevens & betrokkenen Vastleggen onderlinge rolverdeling; Inschakelen van derden (sub-verwerkers); Verwerken binnen/buiten EU; Beveiligingsmaatregelen; Geheimhouding; Verzoeken betrokkenen; Meldplicht datalekken; Audits; (Aansprakelijkheid).

2) RECHTEN VAN BETROKKENEN Recht op inzage; Recht op rectificatie; Recht op wissing; Recht op beperking; Recht op dataportabiliteit; Recht op bezwaar; Recht om vergeten te worden; Recht om niet te worden onderworpen aan geautomatiseerde besluitvorming (waaronder profilering).

3) PRIVACY BY DESIGN Privacy vanaf de ontwikkeling; technische aspecten; organisatorische aspecten; Voorbeeld: PET Technologies, Standaarden en pseudonimisering.

3) PRIVACY BY DEFAULT Standaard instellingen van een programma, website, dienst of apparaat; Relevantie; Noodzakelijk; Wissen a.s.a.p.; Standaard instelling: zo beperkt mogelijk; Voorbeeld: beheer door betrokkene.

4) PRIVACY IMPACT ASSESSMENT (PIA) Wie? Verantwoordelijke; Wat? Voorafgaand onderzoek privacyeffecten nieuw Project; Waarnaar? Welke persoonsgegevens, Doel, Noodzakelijk, Beveiliging, Doorgeven van gegevens; Wanneer? (waarschijnlijke) Risico s privacy betrokkenen; Automatisch beoordelen; Gevoelige gegevens; Openbare ruimten monitoren; Grote schaal combineren (Big Data). Doel: privacy-vriendelijk maken.

5) FUNCTIONARIS GEGEVENSBESCHERMING (FG) Wanneer? Overheidsinstanties; Publieke taken; Observeren; Grote schaal bijzondere persoonsgegevens; Twijfel? Onderbouwing. Taken? Vraagbaak, adviseren, Toezien op naleving AVG, PIA, registerplicht, datalekken, verwerkersovereenkomst. wie? Interne bedrijfsregels + procedures; Integer + zeer professioneel; Direct rapporteren directie; Geheimhouding.

6) REGISTERPLICHT Register verwerker: Naam + contactgegevens; Categorieën verwerkingen; Doorgifte naar landen buiten de EU; Beveiligingsmaatregelen. Register verantwoordelijke: + doeleinden, categorieën gegevens & betrokkenen, ontvangers en bewaartermijnen.

7) BEVEILIGING Passende technische en organisatorische maatregelen Afhankelijk van: Gevoeligheid + hoeveelheid persoonsgegevens; Kosten; Stand van de techniek. Passend, zoals Pseudonimisering en encryptie; Vertrouwelijkheid, beschikbaarheid en integriteit waarborgen; Adequaat en tijdig kunnen reageren op incidenten; Regelmatig testen, evalueren en bijschaven.

BEVEILIGING EN PRIVACY

8) MELDPLICHT DATALEKKEN Beveiligingslek inbreuk op de beveiliging, bijvoorbeeld via: Hacking; Ransomware; verkeerde e-mails; Brand datacenter; Verlies wachtwoorden. Datalek wanneer bij een beveiligingslek persoonsgegevens onrechtmatig: Vernietigd of verloren zijn gegaan; Zijn gewijzigd of verstrekt; Zijn verstrekt; Zijn doorgezonden, opgeslagen of anderszins verwerkt. registerplicht

8) MELDPLICHT DATALEKKEN Verantwoordelijke: melden Autoriteit Persoonsgegevens binnen 72 uur na ontdekking lek. Afhankelijk van het lek: melden aan betrokkenen. Verwerker: Melden aan verantwoordelijke volgens afspraken verwerkersovereenkomst.

VRAGEN? M.WIJNANT@ICTRECHT.NL / 020 663 1941