PIA: niet omdat het moet, maar omdat het kan. Hoe kan de Privacy Impact Assessment ingepast worden in de onderzoeks data lifecycle?

Vergelijkbare documenten
Algemene Verordening Gegevensverwerking ( GDPR )

Privacy Impact Assessment

Privacy by Design. De Toekomst. Jaap-Henk Hoepman. Privacy & Identity Lab Radboud University Tilburg University University of Groningen

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Cursus privacyrecht Jeroen Naves 7 september 2017

Handvatten bij de implementatie van de AVG

DPIA. Natasja Pieterman Strategisch adviseur AVG

Workshop DPIA. Wifi-netwerk: Wachtwoord:

Blockchain Smart Contracts AVG

Data Protection Impact Assessment (DPIA)

Uitdagingen voor Privacy Compliance

PRIVACY BY DESIGN IN DE ZORG. Congres Open en weerbaar Marc van Lieshout

Privacybeleid gemeente Wierden

AVG 85, eerste en tweede lid [Verwerking en vrijheid van meningsuiting en van informatie], corresponderend met artikel 32 van de Uitvoeringswet

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

Privacy & Data event Johan Rambi 18 Mei 2017

Privacy by Design in de praktijk!

Van Wbp naar AVG in minder dan 60 minuten

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Accountant en AVG 3 december 2018

Privacy & online. 9iC9I

Praktijkmiddag AVG: de eerste ontwikkelingen. Liesbeth Woolschot Marieke Thijssen Monique Hennekens

Algemeen privacybeleid gemeente Asten 2018

Data? Informatie? Kennis! Wijsheid!

Gegevensbeschermingseffectbeoordeling

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

De Algemene Verordening Gegevensbescherming

Wettelijke kaders voor de omgang met gegevens

Model Data Protection Impact Assessment (DPIA)

DPIA. Roza van Cappellen en Elly Dingemanse

Opdrachtgeverschap 2.0. Toezien op de afspraken in de verwerkersovereenkomst

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Agenda. De AVG: wat nu?

Privacyverordening gemeente Utrecht. Utrecht.nl

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)

Privacy & Cloud. een juridisch perspectief

VERWERKERS- OVEREENKOMST <NAAM BEDRIJF>

Naar een nieuw Privacy Control Framework (PCF)

JURIDISCH KADER PERSONALISED FOOD EN DATA

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Privacyverklaring Therapeuten VVET

Mondriaan: Pseudonimiseren, Koppelen en Kansen voor onderzoek

Vraag 1 Kan aangegeven worden welke acties tot nu toe zijn ondernomen en welke acties nog op de planning staan om aan de AVG te voldoen?

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

SIG Research Data veiligheid

Algemene verordening gegevensbescherming

Privacy wetgeving: Wat verandert er in 2018?

Algemene verordening gegevensbescherming (AVG)

Privacy ondersteuning VNG/KING/IBD

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Privacy en de Algemene Verordening Gegevensbescherming. Femke Salverda Juridisch adviseur

In 10 stappen voorbereid op de AVG

Spoedcursus GDPR & praktische tips uit Gent

Gegevensverzameling en gegevensverwerking

Nieuwe privacyregels: Eitje of zwarte zwaan?

Wie ben ik? Marc Hagemeijer Senior security en privacy consultant

Informatiebeveiliging & Privacy - by Design

Agenda: 1. Doel en context van PIA 2. Output van een PIA 3. Wat is een PIA? 4. Bepalen mitigerende maatregelen Vingeroefening

Belastingen en gegevens Hoe, wat, waar en waarom? Femke Salverda Hans Versteeg

De bewerkersovereenkomst

AVG / GDPR en Onderwijs Algemene verordening gegevensbescherming General Data Protection Regulation

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Privacyverklaring VVET

De impact van Cybercrime & GDPR

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Invoering GDPR. Iedereen heeft recht op bescherming van zijn of haar persoonsgegevens.

Impact AVG op de lokale overheden

WHITE PAPER Verwerkersovereenkomsten en de Algemene Verordening Gegevensbescherming (AVG)

Privacy Maturity Scan (PMS)

Algemene Verordening Gegevensbescherming (AVG)

Data Protection Officer

Privacy by Design bij Enexis

De AVG en de gevolgen voor de uitvoeringspraktijk

De grootste veranderingen in hoofdlijnen

Data Protection Impact Assessment uitvoeren. Het hoe en wat

Opleiding Aanspreekpunt Informatieveiligheid

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Privacyreglement WSVH

PRIVACY REGLEMENT ORIONIS WALCHEREN

Auteurs: Edwin Adams Tangram

Privacyreglement Senzer

GET YOUR DATA PROTECTION RIGHT THE LEGAL PART Dirk Beeckman Questa Advocaten

Is uw bibliotheek klaar voor de nieuwe privacywetgeving?

Privacyreglement Gemeente Krimpen aan den IJssel

De AVG in vogelvlucht Wat moeten organisaties doen?

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen

14:00 Welkom door Hans Roozen Manager AFAS Procesbeheer. 14:15 Sylvia Huydecoper, senior juridisch adviseur Nederland ICT

Verwerken van persoonsgegevens in klinisch onderzoek conform GDPR

- in te stemmen de checklist voorbereiding AVG stavaza 1sep17 als bijlage mee te sturen bij RIB met de beantwoording van de art.40-vragen.

Privacybeleid AVG 2018

DPIA s theorie en praktijk

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Privacybeleid en reglement Afier Accountants + Adviseurs

checklist in 10 stappen voorbereid op de AVG. human forward.

De gevolgen van de AVG

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

Transcriptie:

PIA: niet omdat het moet, maar omdat het kan Hoe kan de Privacy Impact Assessment ingepast worden in de onderzoeks data lifecycle?

Open Science & Privacy Research Data Management Toolkit: Research Lifecycle, University of Western Australia

programma 14.00-14.10 opening 14.10-14.20 opzet programma + opdracht Wanneer is de PIA een bruikbaar instrument voor onderzoek? met inhoudsdeskundige en begeleider 14.20-14.50 Achtergrond mr. Esther Hoorn 14.50-15.10 Indelen groepjes, drankje pakken, naar locatie 15.10-16.15 aan de slag met cases (hand-outs) 16.15-17.00 terugkoppeling

Artikel 35 lid 1 AVG Gegevensbeschermingseffectbeoordeling Wanneer een soort verwerking, in het bijzonder een verwerking waarbij nieuwe technologieën worden gebruikt, gelet op de aard, de omvang, de context en de doeleinden daarvan waarschijnlijk een hoog risico inhouden voor de rechten en vrijheden van natuurlijke personen voert de verwerkingsverantwoordelijke vóór de verwerking een beoordeling uit van het effect van de beoogde verwerkingsactiviteiten op de bescherming van persoonsgegevens.

Context: Waarom een PIA? Kennis sneller bij burger + plus inzicht in gebruik van zijn gegevens Middel => doel Privacy= informationele zelfbeschikking= taak van universiteit Via raakvlak met ethische toetsing vroegtijdige peer feedback van onderzoekers Info over PIA geeft burger vertrouwen in de universiteit. Sneller inzicht in Internet of Things/ innovatieve diensten Praktisch nuttig: verschillende expertise samenbrengen Beter instrument voor betrokkenheid onderzoekers dan een register Stimuleert discussie over gedragscodes Afweging van alle relevante grondrechten ook academische vrijheid

Advies autoriteit persoonsgegevens Vuistregels voor onderzoeksdata LCRDM Wacht niet ( mei 2018) Gebruik instrumenten: PbD, PIA, register Stimuleer discussie Afbakening wetenschappelijk onderzoek. Bekende minimumvoorwaarde: dat er over gepubliceerd wordt. Juiste balans met academische vrijheid Zie preambule 121: Wijziging WHW? Zo nodig uitzonderingen mogelijk bij verdere verwerking van persoonsgegevens voor onderzoek, op voorwaarde van passende waarborgen. Zie preambule 125 Beschrijving van doel gegevensverzameling voor wetenschappelijke onderzoeksdoelen: Gebruik ( ontwikkel! EH) erkende ethische normen. Zie preambule 25aa

Artikel 35 lid 7 AVG De beoordeling bevat ten minste: a) een systematische beschrijving van de beoogde verwerkingen en de verwerkingsdoeleinden. b) een beoordeling van de noodzaak en de evenredigheid van de verwerkingen met betrekking tot de doeleinden; c) een beoordeling.risico's voor de rechten en vrijheden van betrokkenen; en d) de beoogde maatregelen om de risico's aan te pakken

Gedragscodes aanmerking nemen Art 40 lid 2 AVG met aandachtspunten o.m.: Transparante verwerking Contect Aan publiek verstrekte informatie Bescherming van kinderen Privacy enhancing technologies Vraag betrokkenen om hun mening Toets

Privacy by design strategies Data subject inform control separate aggregate hide minimise demonstrate enforce J.-H. Hoepman. Privacy Design Strategies. In IFIP TC11 29th Int. Conf. on Information Security (IFIP SEC 2014), pages 446-459, June 2-4 2014. A preliminary version was presented at the Amsterdam Privacy Conference (APC 2012) and the Privacy Law Scholars Conference (PLSC 2013). Controller

Niet omdat het moet, maar omdat het kan! What we talk about wanneer we startups vragen naar privacy Ethiek in tijden van internet Impact assessment as an "early warning system" for better data protection

Beschikbare algemene formats SURF PIA for security risks Updated for wet datalekken PIA Dutch government for assessment of laws and ICT projects NOREA (beroepsorganisatie IT-auditors) Version 1.2. november 2015 includes wet datalekken UK Information Commissioners Office Conducting privacy impact assessments code of practise

ICO, Conducting privacy impact assessments code of practice 2014 Version: 1.0 veh Step 1 -Identifying the need for a PIA» With a multi-stakeholder team Step 2 - Describing information flows Step 3 - Identifying risks New: Risikoansatz vs. Grundrechtsgewährleistung» Check against data protection principles, codes etc.» Bijv VSNU gedragscode voor verwerking persoonsgegevens» Balance with other human rights, like academic freedom Step 4 New: Identify privacy enhancing strategies Step 5 - Report» En stimuleer discussie en disseminatie

Opdracht Onderzoek met het multi-stakeholder team op basis van de casus wanneer de PIA een bruikbaar instrument voor onderzoek is.

Reflectie Landelijk peer pia s organiseren? Hoe gedragscodes en specifieke formats stimuleren? Rol FG Nieuwe rollen en deskundigheidsbevordering nodig? Verder lezen: ENISA rapport Privacy by Design in big data White Paper DATENSCHUTZ-FOLGENABSCHÄTZUNG Ein Werkzeug für einen besseren Datenschutz