Gegevensbescherming & IT



Vergelijkbare documenten
Privacy en cloud computing. OCLC Contactdag 4 oktober 2011

Juridische valkuilen bij cloud computing

Juridische uitdagingen van CC

PRIVACY EN CLOUD. Knelpunten:

THE CLOUD IN JURIDISCH PERSPECTIEF SPREKERSPROFIEL. Mr. Jan van Noord Directeur International Tender Services (ITS) BV

Anton Ekker Kennisbijeenkomst EZDA 29 oktober 2013

Grip op Contractmanagement IIR Congres 27 en 28 november 2013 Thematafel: privacy & security issues voor de contractmanager.

Privacy Compliance in een Cloud Omgeving

De bewerkersovereenkomst

Sofware as a Service (SaaS): software applicaties die via internet worden aangeboden;

CONTRACTEREN IN DE CLOUD

Mogen advocaten hun data in de Cloud bewaren?

BeCloud. Belgacom. Cloud. Services.

PRIVACY WET (WBP) EN DE CLOUD. Juridische aspecten van de cloud. Auteur: Wiebe Zijlstra (16 January 2015)

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

Wet bescherming persoonsgegevens (Wbp) - (wet) meldplicht datalekken. Safe Harbor Ø. Binding Corporate Rules

Agenda Wat zijn de gevolgen van Cloud en Gridcomputing voor de gebruikersorganisatie en de beheersfunctie.

De bewerkersovereenkomst. Dat is wijsheid FACTSHEET: INTELLECTUEEL EIGENDOM & IT

Cloud Computing. -- bespiegelingen op de cloud -- MKB Rotterdam, 10 november Opvallend betrokken, ongewoon goed

Privacy & Cloud. een juridisch perspectief

Cloud & Privacy. B2B Clouddiensten. Robert Boekhorst Amsterdam 27 juni 2013

Bijlage Gegevensverwerking. Artikel 1 - Definities

Security, Legal and Compliance

CMS Ronde Tafel. Cloud Continuity. Ir. Jurian Hermeler Principal Consultant

CONTRACTEREN IN DE CLOUD

SaaS en cloud computing: in de mist of in de wolken? Karin Zwiggelaar, partner 20 september 2010

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

Hoe belangrijk is het verschil tussen public en private cloud in de praktijk?

BeCloud. Belgacom. Cloud. Services.

Factsheet Bewerkersovereenkomst

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Cloud computing: het juridisch kader

Privacy in de afvalbranche

Informatiebeveiliging: de juridische aspecten. Anton Ekker juridisch adviseur Nictiz

Cloud Computing. Bijzondere inkoopvoorwaarden. Hoogheemraadschap van Delfland

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens 2015

NAAR DE CLOUD? DE VOORDELEN EN DE VALKUILEN

De Brug tussen Vertrouwen en Zekerheid

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016

Van perceptie naar werkelijkheid

Generieke gemeentelijke Infrastructuur modellen. Naar de Cloud

Post doctorale Specialisatiecursus Privacy en Persoonsgegevens

Partnering Trust in online services AVG. Vertrouwen in de keten

Template voor bewerkersovereenkomst

Cloud Computing: valkuilen en must haves in de contracten. Robert Grandia Rotterdam, 20 april 2016

Zekerheid in de Cloud. ICT Accountancy praktijk dag: Cloud computing 27 mei 2014

Jos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013

Enkele handige tips bij het beoordelen van clouddienstvoorwaarden. en Service Level Agreements

DE PRIVATE CLOUD. Johan Bos & Erik de Meijer

LWV Masterclass 2 Cybercrime Roermond 2 februari Rens Jan Kramer

De Cloud: een zegen voor security en privacy of juist een donderwolk? Willem Voogt, Principal Consultant Security Advisory Quint

Cloud computing Helena Verhagen & Gert-Jan Kroese

Continuïteit in de cloud

IAM en Cloud Computing

Presentatie Jaarcongres ICT Accountancy Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 2 november 2016

Janjoris van der Lei. Gedelegeerd bestuurder LCP nv. E-governement oplossingen Cloud infrastructure provider Datacenter uitbater.

Safe Harbor 2.0: US Privacy Shield. Quinten Kroes PON Actualiteiten Privacy 13 oktober 2016

De 'verantwoordelijke' voor dataprotectie bij C-ITS toepassingen

HARTELIJK WELKOM! Faillissement en de cloud; de continuiteit in gevaar? Mr. Th. P. ten Brink. 13 juni 2013

Hoe bewaart u uw klantendata op een veilige manier? Maak kennis met de veilige dataopslag in de Cloud van Azure Stack

CONTRACTEREN IN DE CLOUD. Mr. dr. Mirjam Elferink Advocaat IE, ICT & Privacy

Inkoopvoorwaarden en informatieveiligheidseisen. Een operationeel product op basis van de Baseline Informatiebeveiliging Rijksdienst (BIR)

COMMUNIQUÉ. Amersfoort, april 2013; versie 1.1

Keurmerk Zeker-OnLine is HET keurmerk voor online administratieve diensten.

Toespraak Paul Frencken voor PON 16 juni 2011 v3 14 juni Goeiemiddag,

DATAPRIVACY. Wet- en regelgeving, Cloud, beveiligingpersoonsgegevens. Whitepaper ````

Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan

Data en Applicatie Migratie naar de Cloud

Hoe omgaan met verwerkers?

Privacy en de meldplicht datalekken

Innervate is DE adviespartner voor ICT strategie en ICT technologie vraagstukken.

Onderzoeksresultaten Cloud Computing in Nederland. Alfred de Jong Principal Consultant Practice Leader Architectuur & Innovatie

PRIVATE, PUBLIC OF HYBRID CLOUD: VIND NU DE OPLOSSING DIE BIJ U PAST Versie: Aantal pagina s: 10

Is uw onderneming privacy proof?

Whitepaper. Outsourcing. Uitbesteden ICT: Wat, waarom, aan wie en hoe? 1/6.

hierna gezamenlijk te noemen: "Partijen" en afzonderlijk te noemen: "Partij";

Masterclass. Uitbesteden / Outsourcing

BEWERKERSOVEREENKOMST

Databeveiliging en Hosting Asperion

Trends in de Campusinfrastuctuur. In samenwerking met Stratix

Plan

Wat betekent de GDPR voor mijn bedrijf? TOM VAN NUNEN ONLINQ BEST

SaaS / ASP PIANOo. 20 april 2009, Amsterdam. drs. Arne Smedema a.smedema@mitopics.nl

Verwerkersovereenkomst Openworx

Public Briefing / mei 2014

NEEM DE REGIE OVER INFORMATIEBEVEILIGING. ICT Waarborg Gecertificeerd

Standaard verwerkersovereenkomst

Bewerkersovereenkomst op grond van artikel 14, tweede lid Wbp tussen <naam> en < >

Handreiking verantwoordelijke persoonsgegevens Smart Mobility diensten

VERWERKERSOVEREENKOMST VNG BERICHTENAPP Versie 1.0

Het gevaar van te grote afhankelijkheid bij Cloud Outsourcing

Verwerking van persoonsgegevens:

Algemene Verordening Gegevensbescherming (AVG)

Gevangen. in de Wolken. 25e sambo-ict conferentie Tilburg, 18 januari Fabrice Mous

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

onderzoek en privacy WAT ZEGT DE WET

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer

Een praktische oplossing voor uw meldplicht datalekken

hoogwaardige IaaS Cloudoplossingen

Bewerkersovereenkomst

Transcriptie:

Gegevensbescherming & IT Sil Kingma 2 november 2011 Gustav Mahlerplein 2 1082 MA Amsterdam Postbus 75510 1070 AM Amsterdam The Netherlands 36-38 Cornhill 6th Floor London EC3V 3ND United Kingdom T +31 20 795 39 53 www.boekel.com T +44 207 337 25 00 www.boekel.com 1

Agenda Onderwerpen 1. Belang gegevensbescherming 2. Huidige mogelijkheden gegevensbescherming 3. Gegevensbescherming in de Cloud - Wat is de Cloud - Voor en nadelen - Aandachtspunten 4. Conclusie 2

Actueel onderwerp 3

DigiNotar Uitspraak Hierbij deel ik u mede dat bij vonnis van de Rechtbank Haarlem van 20 september 2011 de besloten vennootschap DigiNotar B.V. failliet is verklaard, met aanstelling van ondergetekende tot curator. Het faillissement heeft tot gevolg dat de activiteiten van DigiNotar binnenkort zullen eindigen. Hoogachtend, Mr. R. Mulder, curator 4

Beveiliging netwerkomgeving 3 manieren Preventieve maatregelen - Technische bescherming Repressieve maatregelen - Strafrechtelijke wettelijk bescherming Positieve (pro-actieve) maatregelen - Contractuele bescherming 5

Ad 2. Wettelijke bescherming De Wet Computercriminaliteit Strafbaar is : Opzettelijk en wederrechtelijk binnendringen in computersystemen (computervredebreuk) Het vernielen van gegevens, verstikkingsaanvallen en andere vormen van cybercrime 6

Ad 3. Contractuele bescherming Onderlinge afspraken Wat geldt tussen de leverancier en de afnemer van een ICT services is in veel gevallen contractueel bepaalt voor wat betreft: De beveiligingsverplichtingen leverancier De consequenties van niet nakoming 7

Cloud Computing A NEW KID IN TOWN 8

Wat is Cloud Computing? Mistig begrip 1. Geen eenduidige wettelijke definitie 2. Kent verschillende verschijningsvormen 9

Definities Pogingen een vorm van computergebruik waarbij schaalbare en flexibele ITfaciliteiten als dienst worden aangeboden aan grote aantallen klanten die internettechnologie gebruiken (Artikel 29 Werkgroep) Een model dat het mogelijk maakt om door middel van een computernetwerk gedeelde configureerbare computermiddelen (zoals netwerken, servers, opslag, applicaties, en diensten) op aanvraag beschikbaar te stellen op een snelle, gemakkelijke en alomtegenwoordige manier met minimale beheermoeite of interactie van een service provider (Wikipedia 2011) 10

Verschijningsvormen 3 vormen Software as a Service ( SaaS ) - Denk aan diensten als Hotmail, Facebook, Google docs Platform as a Service ( PaaS ) - Amazon AWS, Google Aps Infrastructure as a Service ( IaaS ) 11

Voordelen & nadelen Voordelen Kostenbesparing Eenvoudiger beheer van software en data Schaalbaarheid (mate waarin het systeem is voorbereid op een toename van intensiever of breder gebruik ) en flexibiliteit 12

Voordelen & nadelen Nadelen Afhankelijkheid CSP ( de zogeheten Vendor lock-in) Privacy-problematiek 13

Dus niet doen? 14

Afhankelijkheid inperken Praktische Oplossingen Door helder te krijgen: Welke gegevens zich in de cloud gaan begeven Waar deze gegevens terecht komen Welk recht daar van toepassing is Welke bevoegdheden de lokale overheid heeft Risico op datalekken 15

Afhankelijkheid inperken Juridische Oplossingen Contractueel vastleggen van de: verplichtingen van de CSP alsmede de rechten van de afnemer Cloud dienst 16

Contractueel regelen Onderwerpen Aansprakelijkheid en vrijwaring Kwaliteit en continuïteit Onafhankelijkheid Regionalisatie of lokalisatie Beveiliging van de gegevens 17

Aansprakelijkheid Schade Leveranciersovereenkomsten eenzijdig - Uitsluiting indirecte schade - beperking directe schade - korte verjaringstermijnen Toepasselijk recht en jurisdictie - praktisch probleem bij evaluatie rechten - praktisch probleem bij afdwingbaarheid van rechten 18

Kwaliteit en continuïteit 3 aandacht punten Service Level Agreement (SLA) Schaalbaarheid/Flexibiliteit Faillissement dienstverlener 19

Onafhankelijkheid Van belang Cloud Computing = controleverlies - Data is een waardevol bestanddeel van een onderneming - Beschikbaarheid van data is essentieel Einde overeenkomst - Beschikbaarheid data in herbruikbare vorm - Contractuele retransitiemaatregelen zijn essentieel - Escrow 20

Beveiligingsniveau Van gegevens Wettelijke plicht om gegevens te beveiligen en het beveiligingsniveau te controleren - Code Tabaksblat - Sarbanes Oxley Act - Wet bescherming perssongegevens Audit Certificatie en kwaliteitsgaranties CSP 21 -

Verwerking van persoonsgegevens Wettelijke verplichtingen EU richtlijn 1995/46/EG Wet bescherming persoonsgegevens 22

Verplichtingen Wbp Opletten Bekendheid met locatie persoonsgegevens regionalisatie/lokalisatie Technische en organisatorische beschermingsmaatregelen (art 13 Wbp) Maximale bewaartermijnen Uitvoering controle- en correctierechten betrokkenen 23

Verwerking van persoonsgegevens Belangrijkste aandachtspunten Begrippen Belang onderscheid Beperking bij doorgifte van persoonsgegevens aan derde landen Beveiligingsplicht 24

Begrippen Wbp Verantwoordelijke bepaalt het doel en de middelen van de verwerking (afnemer cloud diensten) Bewerker (data processor) verwerkt gegevens ten behoeve van de Verantwoordelijke (CSP) Betrokkene De natuurlijke persoon wier gegevens verwerkt worden 25

Belang onderscheid Geldt Wbp? Toewijzing verantwoordelijkheid Bepaling toepasselijk recht Sterke beveiligingsplicht (verplicht contractueel door te schuiven bij uitbesteding aan een bewerker) 26

Doorgifte persoonsgegevens Wbp Doorgifte aan landen buiten de EU; dit is niet toegestaan, tenzij een adequaat beschermingsniveau wordt geboden Uitzonderingen Lijst Europese Commissie (beperkt aantal landen) Safe Harbor gecertificeerde ondernemingen (VS) Binding corporate rules Toestemming betrokkene Noodzakelijk voor de uitvoering van een overeenkomst 27

Beveiligingsplicht Volgens Wbp Verplichting tot vertrouwelijkheid en doelgebonden gebruik Verplichting tot adequaat beveiligen (technisch & organisatorisch) Cloud: hogere risico s omwille van zakenmodel in principe een zwaardere beveiligingsplicht bij bewerker 28

Conclusie Belangrijk Regel de locatie waar de data wordt vastgelegd Regel de beveiligingsverplichtingen en controle mogelijkheden (compliance verplichtingen) Vermijd voorlopig de opslag van gevoelige gegevens in de Cloud Zorg voor een goed contract! 29

Vragen? Mail: sil.kingma@boekel.com http://nl.linkedin.com/in/silkingma Tel: +31207953310 30