PRIVACY SIDN fonds. Menno Weij. 3 februari 2016

Vergelijkbare documenten
Checklist basisprincipes privacyregelgeving. Checklist basisprincipes privacyregelgeving

Privacy en de meldplicht datalekken

Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016

Privacy in de afvalbranche

Is uw onderneming privacy proof?

Vita Zwaan, 16 november 2017

Privacy in de afvalbranche Juridisch kader

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Privacy proof organisatie? Okkerse & Schop Advocaten biedt u een juridische Privacy QuickScan

Privacy dit moet je weten over de wet

Algemene Verordening Gegevensbescherming

Privacy statement MULDATA BV

Help, een datalek, en nu? IKT-College 16 februari Mirjam Elferink Advocaat IE, ICT en privacy

Presentatie Jaarcongres ICT Accountancy Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 2 november 2016

Wet bescherming persoonsgegevens (Wbp) - (wet) meldplicht datalekken. Safe Harbor Ø. Binding Corporate Rules

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn

Wettelijke kaders voor de omgang met gegevens

GAAT U NETJES MET PERSOONSGEGEVENS OM?

Algemene verordening gegevensbescherming (AVG)

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Privacy beleid Gastouderbureau Dolfijntjes

De gevolgen van de AVG

PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.

Privacy Reglement. 2 Definities. 3 Reikwijdte en doelstelling

Agenda. De AVG: wat nu?

de Wet & het College Bescherming Persoonsgegevens Anne Smeets

FOBID Informatie. 13 November Mr.dr. Mirjam Elferink

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

Privacy reglement - leerlingen en jongeren. Eduvier onderwijsgroep

Privacyverklaring Therapeuten VVET

SHK - Senioren Hollands

Privacyverklaring Stichting Speelotheek Pinoccio

Factsheet Omgaan met persoonsgegevens met oog op Wpb, Wmo 2015 en Jeugdwet

Seminar: Big Data en privacy

Wat moet je weten over... privacy en passend onderwijs?

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en

1. Aanhef Dit reglement is voor KBS De Plataan, gevestigd te Meppel, Vledderstraat 3 E, 7941LC. 2. Definities

Algemene verordening gegevensbescherming (AVG) & Inkomensregistratie

Algemene verordening gegevensbescherming

Wet Bescherming Persoonsgegevens Meldplicht Datalekken

MI5: 'Privacy opofferen om terreur te kunnen stoppen'

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer

LWV Masterclass 2 Cybercrime Roermond 2 februari Rens Jan Kramer

Algemene verordening gegevensbescherming

PRIVACYREGLEMENT ANG Versie 1.0 Özlem Sahin & Tinka Versteeg. ANG, Montfoort, 01 oktober 2017 Kenmerk: ANG HRM

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Privacyreglement Edese Schoolvereniging

Arbeidsprivacyrecht. Samenstelling: Peter Keuchenius

Privacyreglement SOML

Datum: 20 april Auteur: Jan Vermeulen/Karin Melger. Status: Definitief t.b.v. bestuur. Directie / Bestuur / GMR / Raad van Toezicht.

PRIVACY REGLEMENT PCBO LEIDERDORP

De impact van nieuwe privacyregels op payrolling

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017

Privacybeleid Today s Groep

Modelprivacyreglement Stichting vmbo Dienstverlening en Producten

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)

De wettelijke kaders (van Wbp naar AVG & UAVG)

Actualiteiten loonheffingen

privacyreglement Dit reglement is voor Adhesive Bonding Center B.V. 1. Aanhef Vaartweg PD Lelystad ( verder te noemen school) 2.

1. Aanhef Dit reglement is voor STICHTING VLIETKINDEREN gevestigd aan de Bucaillestraat 6, 2273 CA te Voorburg

Gegevensbescherming/Privacy

PRIVACYBELEID GOB D-Janina Nederland

Privacy statement. Kinderopvang Midas

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Mede gebaseerd op artikel 4 van Algemene Verordening Persoonsgegevens wordt in dit reglement verstaan onder:

PRIVACYBELEID CONVENIENT FASTGUIDE BV

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

PROTOCOL. Onze vereniging

Bescherming persoonsgegevens

Algemene Verordening Gegevensbescherming

PROTOCOL. Vereniging van Gepensioneerden van de eenheid Den Haag

Privacyverklaring Grand Café Food & Joy

PRIVACYREGLEMENT. Voor leerlingen en medewerkers. Stichting Fioretti Teylingen

Privacy reglement. Pagina 1 van 9

De AVG en de gevolgen voor de uitvoeringspraktijk

Privacy Statement Libracoaching

Wat betekent de AVG voor mij als ondernemer? Juni 2018

Privacyverklaring VVET

De Algemene Verordening Gegevensbescherming

Privacy reglement Stichting Westelijke Tuinsteden

Cloud & Privacy. B2B Clouddiensten. Robert Boekhorst Amsterdam 27 juni 2013

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

In bijlage 1 bij dit document zijn de relevante begrippen uit de privacy wetgeving omschreven die in dit privacy-beleid worden gebruikt.

Privacy statement Advocaat Boer

Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon;

PRIVACYSTATEMENT ENERGIEKBAARN

mhealth en de AVG Mobile Healthcare 8 november 2018 Sofie van der Meulen

Privacyreglement. Voorwoord Privacybepalingen Begripsbepalingen Toepassingsgebied... 3

Plan

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

Privacy beleid. Leakserv B.V.

Privacyreglement voor Stichting STAIJ

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Privacy Referentie Architectuur

Transcriptie:

PRIVACY SIDN fonds Menno Weij 3 februari 2016

AGENDA Privacy Privacywetgeving van toepassing Plichten voor bedrijven Rechten betrokkenen Toezichthouder Ruimte voor vragen en discussie

TERMINOLOGIE Belangrijkste termen Wbp Persoonsgegevens Betrokkenen Verwerken Verantwoordelijke / bewerker Autoriteit Persoonsgegevens

PRIVACY Welke vragen? Worden er (bijzondere) persoonsgegevens verwerkt? Wie is verantwoordelijke, en wie is bewerker? Is er een grondslag voor de verwerking? [NB: function creep!!] Is er geïnformeerd? Wat is het doeleinde van de verwerking? [NB: function creep!!]

PERSOONSGEGEVENS (I) Persoonsgegevens elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon NAW, kenteken, telefoonnummer, e-mailadres, BSN, IP-adres, Mac adres, Chip ID

Persoonsgegevens (I) Persoonsgegevens elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon NAW, kenteken, telefoonnummer, e-mailadres, BSN, IPadres, Mac adres, Chip ID

PERSOONSGEGEVENS (II) Let op bijzondere persoonsgegevens! Godsdienst, ras, politieke gezindheid, gezondheid, seksuele leven, lidmaatschap van een vakvereniging Hogere drempel voor verwerking (lees: vrijwel altijd toestemming)

VOORBEELDEN

TOEPASSINGSBEREIK Verwerking persoonsgegevens activiteiten verantwoordelijke in Nederland Gevestigd buiten de EU en niet in Nederland? Wbp van toepassing als gebruik wordt gemaakt van middelen in Nederland Aanwijzen vertegenwoordiger in Nederland

GRONDSLAG Voor elke verwerking is een grondslag vereist Belangrijkste grondslagen: Toestemming Uitvoering overeenkomst Gerechtvaardigd belang Bijna alles is een verwerking Anonimiseren Vernietigen

ONDUBBELZINNIGE TOESTEMMING Elke vrije, specifieke en geïnformeerde wilsuiting Niet mogelijk als machtsverhouding dat niet toelaat Toestemming mag niet verstopt zijn in voorwaarden

GERECHTVAARDIGD BELANG Afweging tussen bedrijfsbelang en privacybelang Marketingdoeleinden Treffen waarborgen Opt-out Dataminimalisatie Aggregeren / anonimiseren

PROBLEEM Doelbinding (function creep) Welbepaalde, uitdrukkelijk omschreven en gerechtvaardigde doeleinden Persoonsgegevens verzameld voor doel A, mogen niet voor doel B gebruikt worden Tenzij verenigbaar doel

INFORMATIEVERPLICHTING Voorafgaand aan verwerking Mededelen doeleinden verwerking en identiteit Privacy statement

RECHTEN BETROKKENEN Inzagerecht Overzicht verwerkte persoonsgegevens Binnen 4 weken Recht op aanpassen Aanpassen, verwijderen, verbeteren, afschermen Binnen 4 weken Recht van verzet Bij commercieel gebruik The right to be forgotten

BEWERKERSOVEREENKOMST Bewerker handelt in opdracht verantwoordelijke Wie is wie? Passende technische en organisatorische maatregelen Inzage in werking en beveiliging Separate overeenkomst Aansprakelijkheid bij doorbreking beveiliging?

BEVEILIGING Passende technische en organisatorische maatregelen Afhankelijk van type persoonsgegevens Richtsnoeren beveiliging van persoonsgegevens plan-do-check-act beoordeel risico s gebruik beveiligingsstandaarden evalueer

MELDPLICHT DATALEKKEN Plicht van verantwoordelijke om datalekken te melden bij de toezichthouder Wat is een datalek? Wat is de oorzaak van een datalek? Onvoldoende beveiliging Beleidsregels meldplicht datalekken op website toezichthouder

DOORGIFTE Doorgifte buiten EER niet toegestaan tenzij: Aangewezen EC Safe harbor ongeldig Modelcontracten BCR s Toestemming

AUTORITEIT PERSOONS- GEGEVENS ( AP ) Voorheen: College bescherming persoonsgegevens ( Cbp )

AUTORITEIT PERSOONS- GEGEVENS (I) Wat doet de toezichthouder? Toezicht Advisering Voorlichting, informatieverstrekking en verantwoording Internationale taken Handhaving Monitoren datalekken

AUTORITEIT PERSOONS- GEGEVENS (II) Sancties Bestuursdwang (last onder dwangsom) Boetes, maximale hoogte: 820.000 of 10 % van de jaaromzet Publicatie besluiten

TOEKOMSTIGE WETGEVING Privacy Verordening 2017/2018? Privacy Impact Analysis No-NSA clause

Vragen?