Wegnemen van privacy issues Bouwen aan vertrouwen voor big data

Vergelijkbare documenten
Aanscherping WBP. Meldplicht datalekken. Mr S.H. Katus, CIPM Partner.

Grip op privacy. Bestuurlijk belang bij privacybeleidsvoering. De Zeeuwse Leertuin Middagprogramma. Middelburg, 1 juli 2015

De vijf hoofdvragen van privacy

Privacy management. Scope privacy Wet op de administratieve organisatie Privacy. ü Meldplicht datalekken ü Uitbreiding boetebevoegdheden CBP

Privacy management. Wetgeving bindende aanwijzing tenzij: opzet ernstige nalatigheid. AVG EU-brede superwet. WBP+ EU-richtlijn 95/46/EG

De Algemene Verordening Gegevensbescherming

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Agenda. De AVG: wat nu?

Privacy & Cloud. een juridisch perspectief

Wettelijke kaders voor de omgang met gegevens

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Plan

Privacy en big data. Jaarcongres Actuarieel Genootschap 27 mei Koen Versmissen

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

Versie Wijzigingen Datum 1.1 VNG Realisatie lay-out

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017


RSM NEDERLAND PRIVACY VERKLARING

Het einde van de privacy paradox?

Privacyverordening gemeente Utrecht. Utrecht.nl

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Bescherming Persoonsgegevens. Presentatie LAC Zuid

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

Algemene verordening gegevensbescherming

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Nieuwe privacyregels: Eitje of zwarte zwaan?

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

Privacy en Security AVGewogen beleid 29 november 2017

DPO Opleiding Considerati

Belastingen en gegevens Hoe, wat, waar en waarom? Femke Salverda Hans Versteeg

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Algemene Verordening Gegevensbescherming

vernieuwde privacywet

Privacybeleid gemeente Wierden

Dit betekent dat u op 25 mei 2018 wettelijk verplicht bent om ten minste aan de volgende zes AVGmaatregelen

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

Wat moet je weten over... privacy en passend onderwijs?

Privacy wetgeving: Wat verandert er in 2018?

PRIVACYBELEID ANG Versie 1.0 Özlem Sahin & Tinka Versteeg. ANG, Montfoort, 1 oktober 2017 Kenmerk: ANG HRM

AVG EN DE IMPACT OP UW BUSINESS

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

IMMA special Privacy. Amersfoort, 20 april 2016

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Data Protection Impact Assessment (DPIA)

Privacybeleid.

Werkwijze DGSenB voor rechtmatige en gestructureerde gegevensuitwisseling

Privacy Maturity Scan (PMS)

Vita Zwaan, 16 november 2017

De Algemene Verordening Gegevensbescherming

PRIVACY SIDN fonds. Menno Weij. 3 februari 2016

Privacy aspecten van apps

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

De grootste veranderingen in hoofdlijnen

Privacyverklaring Therapeuten VVET

De AVG en de gevolgen voor de uitvoeringspraktijk

Gegevensuitwisseling en gegevensbescherming Wmo en AWBZ

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Europese Privacy Verordening (EPV) Een wet met Tanden

De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

De impact van nieuwe privacyregels op payrolling

Privacy en de Algemene Verordening Gegevensbescherming. Femke Salverda Juridisch adviseur

Dienst Uitvoering Onderwijs (DUO)

Impact van de AVG op ketensamenwerking en archivering

checklist in 10 stappen voorbereid op de AVG. human forward.

Privacy & online. 9iC9I

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

PRIVACY REGLEMENT ORIONIS WALCHEREN

Privacyreglement Waterschap Rijn en IJssel

Verantwoordelijkheden in de praktijk

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Ons kenmerk z Contactpersoon

Wat betekent de nieuwe privacywet voor uw organisatie?!! prof mr. Gerrit-Jan Zwenne

De gevolgen van de AVG

Actualiteiten loonheffingen

De rol van HR rondom de vernieuwde wetgeving gegevensbescherming

STAPPENPLAN Algemene verordening gegevensbescherming (AVG)

AVG en omgaan met informatie

Rechtmatigheid, behoorlijkheid, transparantie Persoonsgegevens worden in overeenstemming met de wet en op behoorlijke en zorgvuldige wijze verwerkt.

Privacybeleid Today s Groep

Cursus privacyrecht Jeroen Naves 7 september 2017

Gegevensbescherming/Privacy

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)

PRIVACYVERKLARING (samengevat)

Privacy Impact Assessment

Borging privacy op P4 data ODA zomersessie 7 juli 2017

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen?

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

Privacyreglement Senzer

Wat betekent de AVG voor mij als ondernemer? Juni 2018

algemene verordening gegevensbescherming (avg) & datalekken

Privacyreglement Gemeente Krimpen aan den IJssel

Accountant en AVG 3 december 2018

Privacybeleid en reglement Afier Accountants + Adviseurs

Reglement privacy gemeente Goes 18INT01558

Data Protection Officer

Transcriptie:

05-06-14 Wegnemen van privacy issues Bouwen aan vertrouwen voor big data Mr S.H. Katus sergej.katus@pmpartners.nl www.pmpartners.nl Big Mr. data S.H. in Katus de zorg 3 sergej.katus@pmpartners.nl juni 2014 www.pmpartners.nl License to operate Invalshoek Formeel* Gebruik van data Small data Big data Bestuurlijke accountability, meldplichten, bewerkersafspraken, opt-out / opt-in, internationale aspecten, aanwijzing DPO Ethisch * Evenwichtig omgaan met belangen van betrokkenen, passende privacywaarborgen Maatschappelijk Toezicht Rekening houden met maatschappelijke en politieke standpunten Rekening houden met zienswijzen nationale toezichthouders, met name College Bescherming Persoonsgegevens * Scope Wet Bescherming Persoonsgegevens (WBP) / Algemene Verordening Gegevensbescherming (AVG). NB: Ook andere wetgeving kan privacybepalingen bevatten (privacywetgeving is breed) Privacy begint met PR 1

05-06-14 Doel privacywetgeving Zie (EU-)beleidstukken: bescherming van natuurlijke personen in verband met de verwerking van persoonsgerelateerde data én het vrije verkeer van data 1. Vrij dataverkeer 2. Speelruimte (publieke taakuitoefening, ondernemerschap, optimalisatie, innovatie) 3. Respect voor het individu (passende waarborgen) Maatschappelijk Verantwoord Omgaan met data Balanswetgeving? Met privacywaarborgen omklede dataverwerking 2

05-06-14 Data privacy Artikel 10 Grondwet 1. Ieder heeft, uitgezonderd wettelijke beperkingen, recht op eerbiediging van zijn persoonlijke levenssfeer. 2. De wet stelt regels ter bescherming van de persoonlijke levenssfeer in verband met [de verwerking van persoonsgerelateerde data]. 3. De wet stelt regels over de aanspraken van personen op kennisneming van over hen vastgelegde data en van het gebruik dat daarvan wordt gemaakt, alsmede op verbetering van die data. Ethiek De essentie Legitimiteit 1. Behoorlijke en zorgvuldige Proportionaliteit gegevensverwerking in overeenstemming Subsidiariteit met de wet Doelbinding 2. Open vizier Noodzakelijkheid 3. Aanspraken van personen Kwaliteit 4. Bewijs/rekenschap (accountability) Veiligheid Transparantie Inzage en correctie Recht van verzet (opt-out) Toestemming (opt-in) Verantwoording Groen licht 3

05-06-14 Belang van dejuridisering Multidisciplinair vraagstuk Toestemming Opt-out regel Algemeen: - goede reden - wettelijke plicht - publieke taak - levensbelang Opt-in uitzondering Oneigenlijke activiteit toestemming strijdig met de wet Medische gegevens: - behandeling - bedrijfsvoering - verzekering Medewerkingsplicht: - commercieel - profiling* toestemming wettelijk verplicht Na opt-out Sommige internetcookies * Volgens AVG Bron van misverstanden en discussie 4

05-06-14 De wet WBP EU-richtlijn 95/46/EG WBP+ EU-richtlijn 95/46/EG 810.000 10% AVG EU-brede superwet 100.000.000 5% Nu 2015 2017 In dialoog PIA Toepassingsniveau Belangenafweging Consultatie van betrokkenen* Consultatie van doelgroepen* Klankbord Organisatieniveau Representatieve medezeggenschap* Ondermemingsraad Service Recordniveau Informatie Vragen Klachten Inzage Correctie (RtbF**) Bezwaar Data-portabiliteit** * Niet verplicht, wel verstandig ** Nu nog wetsvoorstel Privacy = klantgerichtheid 5

05-06-14 PIA big data Persoonlijke impact ü Profijt Veiligheid / gezondheid Prettig geholpen / welzijn Nieuwe opties / voordeel Sociale versterking ü Risico s Veiligheid / gezondheid Gevangen in het systeem Beperkingen / discriminatie Beschadiging Organisatie impact ü Noodzaak Continuïteit Data als asset Innovatie / Efficiency / Klantgerichtheid ü Risico s Afbreuk / aansprakelijkheid Inspecties Reparatie Persoonlijke behandeling Doelgroepen analyse Managementinformatie Belang om te data te personaliseren Privacy by Design Legitimiteit Proportionaliteit Doelbinding Geaggregeerd Anoniem Pseudoniem Data kwaliteit IT-security Access management Business process design Ketenregie Service level afspraken Trusted third parties Intrinsiek privacybestendige big data-toepassingen 6

05-06-14 Ge(waar)borgd Good governance / accountability DPO: 2-toezicht 1 College Bescherming Persoonsgegevens 2 Functionaris voor de Gegevensbescherming (Data Protection Officer) 64 WBP - De DPO ziet toe op de verwerking van persoonsgegevens. Aanbevolen onder de WBP Vaak verplicht onder de AVG Reputatieversterkend (blijk van good governance) Externe DPO krachtiger dan interne DPO Privacy Management Partners Met Privacy Management Partners staat u sterker ü Privacy expertise en praktijkervaring van professionals die hun sporen hebben verdiend in het bedrijfsleven, bij de overheid en bij het College Bescherming Persoonsgegevens. Hoe presteert uw organisatie? Doe de Privacy Quick Scan Zie voor de Privacy Quick Scan www.pmpartners.nl. 100% anoniem en vrijblijvend 7