Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Vergelijkbare documenten
Cursus privacyrecht Jeroen Naves 7 september 2017

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

De AVG, wat moet ik ermee?

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

MR WBM VONDENHOFF ADVOCAAT

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Algemene verordening gegevensbescherming

Gegevensbescherming/Privacy

Handvatten bij de implementatie van de AVG

Privacy: de AVG voor decentrale overheden

GDPR (Avg) en ISO Beer Franken, Piasau

De AVG en de gevolgen voor de uitvoeringspraktijk

Impact AVG op de lokale overheden

Workshop AVG en de nieuwe NEN Beer Franken, Piasau

Welkom. ICT-Kring Delft bijeenkomst 4 december 2017

Privacy wetgeving: Wat verandert er in 2018?

De Algemene Verordening Gegevensbescherming.

Het einde van de privacy paradox?

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

ALGEMENE VERORDENING GEGEVENSBESCHERMING

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Wettelijke kaders voor de omgang met gegevens

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Blockchain Smart Contracts AVG

Privacy en de Algemene Verordening Gegevensbescherming. Femke Salverda Juridisch adviseur

ALGEMENE VERORDENING GEGEVENSBESCHERMING DE GEVOLGEN VAN AVG VOOR HET MIDDEN EN KLEIN BEDRIJF.

Bescherming Persoonsgegevens. Presentatie LAC Zuid

IMMA special Privacy AVG/GDPR

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Privacyreglement Gemeente Borsele

Gegevensbescherming? Regel het zelf!

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

Agenda. De AVG: wat nu?

Beleidsdocument Privacy en bescherming van Persoonsgegevens

Algemene Verordening Gegevensbescherming (AVG)

IMMA special Privacy AVG/GDPR

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)

De Master spreekt Privacywetgeving 2018 (AVG)

JURIDISCH KADER PERSONALISED FOOD EN DATA

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

De wettelijke kaders (van Wbp naar AVG & UAVG)

Practice Group Social Law:

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Vita Zwaan, 16 november 2017

PRIVACY Inleiding. De Verordening in vogelvlucht. Kennismaking. Bescherming grondrecht

Themabijeenkomst Wat betekent de nieuwe Europese privacywetging voor HR?

Privacy en bescherming van persoonsgegevens Beleidsdocument van stichting BOOR

Aan de slag met AVG. Bob Hulsebosch. Uren. Dagen. Minuten

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan!

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Praktijkmiddag AVG: de eerste ontwikkelingen. Liesbeth Woolschot Marieke Thijssen Monique Hennekens

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

De AVG in vogelvlucht Wat moeten organisaties doen?

Algemene Verordening Gegevensverwerking ( GDPR )

Vandaag Zorgvernieuwing

Gelet op de adviesaanvraag van de FOD Volksgezondheid, Veiligheid van de Voedselketen en Leefmilieu, ontvangen op 21 juni 2018;

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen

Privacy ontwikkelingen in het mbo Informatiebeveiliging en privacy in het mbo

Privacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR

PROCEDURE INZAGE- EN CORRECTIERECHT FONDS VOOR CULTUURPARTICIPATIE

PRIVACYREGLEMENT Springkussenverhuur Nederland

Wet bescherming persoonsgegevens vervangen door nieuwe Europese regelgeving. Wat zijn de gevolgen?

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Aanpak AVG. Rob Hendriks Hoofd ICT. 23 januari 2018

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

Wat moet je weten over... privacy en passend onderwijs?

Leergang Functionaris. de toezichthouder

Leergang Functionaris. de toezichthouder

Hoe word ik Privacy-proof? 16 JANUARI 2017

Actualiteiten loonheffingen

Algemene begrippen AVG

Beleidsdocument Privacy en bescherming van Persoonsgegevens

De gevolgen van de AVG

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

Welkom. Cure4Legal 14 september 2018

De Algemene Verordening Gegevensbescherming

Privacy in de afvalbranche

Hoe word ik Privacy-proof? 21 november 2017

Privacy Ad Boumans

Huisstijlgids. AVG in de praktijk V oktober 2018

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING : EEN KORT OVERZICHT( * )

AUTO BINNENMAAS AUTO RIDDERKERK LEASEBYUS

Beginselen van de Algemene Verordening Gegevensbescherming (AVG) Nieuwe wind, geen orkaan!

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

Disclaimer: de auteur van deze presentatie is niet juridisch geschoold. Met deze presentatie probeert de auteur een indruk - en niet meer dan dat -

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016

Privacyreglement Medewerkers Welzijn Stede Broec

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

PRIVACY GOED GEREGELD. Voorjaar 2018

AVG. ALGEMENE VERORDENING GEGEVENS BESCHERMING (General Data Protection Regulation GDPR)

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Algemene Verordening Gegevensbescherming

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Data Protection Impact Assessment (DPIA)

Transcriptie:

Privacybescherming in Nederland: van Koopmans naar AVG dr. Jan Holvast 1

Overzicht presentatie Even voorstellen Kort overzicht ontwikkeling Nederland Gemeenschappelijke kenmerken AVG: van verwachting naar daad uitgangspunten oplossing uitwerking (vergeleken met Wbp) Conclusies 2

Jan Holvast 3

Ontwikkeling nationaal 1970/71: Volkstelling 1972-1976: Staatscommissie Koopmans 1976-1981: Wetsontwerp Koopmans 1981-1985: Ontwerp WoPR: vergunning 1985 1989: Ontwerp WPR: zelfregulering 1989-2001: WPR 2001 2018: WBP Zomer 2018: AVG 4

Gemeenschappelijke kenmerken door de jaren heen Plichten van de verantwoordelijke Rechten betrokkene Onafhankelijk toezicht 5

Stand van zaken 25 januari 2012: Europese Commissie 11 juni 2015: Raad van Europa 9 september 2015: Europees parlement 15 december 2015: trialoog bereikt compromis 27 april 2016: publicatieblad EU In werking: 25 mei 2016 Van toepassing: 25 mei 2018 6

Uitgangspunten Verwerking ten dienste van de mens Vrije verkeer gegevens vergemakkelijken Vertrouwen herstellen ten behoeve van digitale economie Beeld wegnemen dat online activiteiten risico s mee brengen Controle over de eigen gegevens 7

Oplossingen Harmonisering wetgeving Versterking rechten betrokkene Aanscherping plichten verantwoordelijke Strengere handhaving Versterking positie kinderen 8

Reikwijdte Verantwoordelijken en verwerkers in de Unie Aanbieders van goederen en diensten Monitoren van gedrag (profilering) Uitgezonderd: politie (nieuwe richtlijn) openbare veiligheid persoonlijk en huishoudelijk gebruik 9

Begripsbepalingen Hoofdlijnen gelijk gebleven: persoonsgegevens, verwerking, verwerkingsverantwoordelijke, etc. Veel nieuwe begrippen: profilering, inbreuk, pseudonimisering, onderneming. 10

Beginselen Rechtmatigheid, behoorlijkheid, transparantie Doelbinding Minimale gegevensverwerking Juistheid Opslagbeperking (bewaartermijnen) Integriteit en vertrouwelijkheid 11

Rechtmatigheid Toestemming Overeenkomst Wettelijke verplichting Vitaal belang Algemeen belang of openbaar gezag Gerechtvaardigd belang 12

Verenigbaar gebruik Verwantschap van doelen Wijze van verwerking Mogelijke gevolgen Aard van de gegevens Passende waarborgen Wetenschappelijk onderzoek en statistiek 13

Bijzondere gegevens Vergelijkbaar met artikel 16 Wbp en de artikelen 17 tot en met 24 Uitzondering: strafrechtelijke veroordeling of strafbare feiten: alleen onder toezicht overheid toegestaan lidstaatrechtelijke bepaling Verschil met strafrechtelijke gegevens 14

Informatieplicht Verzameld bij betrokkene Verzameld bij anderen Behoorlijk uitgebreid Jip en Janneke taal Tenzij men over de informatie beschikt i.p.v. tenzij men op de hoogte is 15

Rechten betrokken Recht van inzage (gratis) + meer gegevens Recht op rectificatie Recht op gegevenswissing (recht op vergetelheid) Recht van verzet (relatief en absoluut) Verbod uitsluitend geautomatiseerd besluit, tenzij toestemming overeenkomst 16

Recht op vergetelheid Recht op wissing van gegevens (recht op vergetelheid) indien: de gegevens niet meer nodig zijn voor het doel toestemming is ingetrokken en geen ander rechtsgrond is recht relatief of absoluut verzet is toegekend de verwerking onrechtmatig is er geen wettelijke verplichting meer is aanbod diensten betreft (alleen voor kinderen) 17

Recht op vergetelheid Bestaat nu ook al met uitzondering van aanbod diensten (kind) Opgeklopt recht als verkoopargument Controle alleen door inzage Bij constatering van overtreding: geen gebruik maken om te wissen strijd met de beginselen: administratieve boete 18

Nieuwe rechten betrokkene Recht op beperking van de verwerking, wanneer het in het belang van de betrokkene is (zie zaak Chantal, Werkendam) Recht op overdraagbaarheid van de gegevens (gegevensportabiliteit) 19

Uitzonderingen beperkingen Nationale veiligheid Landsverdediging Openbare veiligheid Voorkoming en opsporing strafbare feiten Economische en financiële belangen Onafhankelijkheid van de rechter Schending beroepscodes Rechten en vrijheden van anderen Inning van civielrechtelijke vorderingen 20

Verantwoordelijke Aantonen overeenstemming Verordening (passende maatregelen) Bijhouden register eigen meldingsplicht, indien: onderneming met meer dan 250 werknemers risico voor rechten en vrijheden verwerking niet incidenteel verwerking bijzondere gegevens 21

Verantwoordelijke Privacy by design: verantwoordelijke is verplicht de verwerking in overeenstemming te brengen met de Verordening (passende maatregelen) Privacy by default: de gegevens zo weinig mogelijk toegankelijk maken voor anderen en alleen gebruiken voor het aangegeven doel 22

Voorafgaand onderzoek Gegevensbeschermingseffectbeoordeling wanneer verwerking een hoog risico inhoudt Indien resultaat is hoog risico en er worden geen maatregelen genomen, dan.. toezichthouder raadplegen (dus alsnog voorafgaand onderzoek) 23

Zelfregulering Gedragscodes (overleg met betrokkenen) Certificering Zegels Aansluiting is teken van accountability 24

Internationaal Door commissie vastgestelde landen Indien er passende waarborgen zijn De bekende voorwaarden van artikel 77 Wbp 25

Onafhankelijk toezicht (1) Toezichthoudende autoriteit: Veel taken en bevoegdheden Nadruk op naleving, maar ook advies en voorlichting (scholen) Meer repressief dan preventief Hoge boetes (doeltreffend, evenredig en afschrikwekkend) 26

Onafhankelijk toezicht (2) Functionaris voor de gegevensbescherming: overheid regelmatig en stelselmatig observatie op grote schaal hoofdzakelijk grootschalige verwerking bijzondere gegevens 27

Conclusie (1) Plichten iets aangescherpt, bewijslast ligt bij de verantwoordelijke Meer nadruk op risico en PIA Rechten: weinig veranderd Toezicht: aangescherpt Boetes fors gestegen Melding datalekken 28

Conclusie (2) Harmonisering wetgeving (+/-) Versterking rechten betrokkene (+/-) Aanscherping plichten verantwoordelijke (+) Controle over de eigen gegevens (-) Strengere handhaving (+) Versterking positie kinderen (?) 29

Conclusie (3) Na veel ophef, verkooppraatjes en valse beloftes tussen 2012 en 1016 zijn we terug bij de richtlijn 95/46/ EG, maar wel met veel onduidelijkheden Teleurstellend na een theoretische discussie van 4 jaar 30