Privacy aspecten van apps



Vergelijkbare documenten
Privacy Referentie Architectuur

Privacy en gegevensdeling binnen samenwerkingsverbanden. mr. Iris Koetsenruijter

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

Help, een datalek, en nu? IKT-College 16 februari Mirjam Elferink Advocaat IE, ICT en privacy

Privacy Impact Assessments: Wat is het, hoe doe je het en hoe pak je het aan?

GDPR. De nieuwe privacywetgeving; wij helpen je op weg. dejuristen Amsterdam Joris Voorhuis, IP/IT jurist Simone Op Heij, IP/IT jurist

Randvoorwaarden Privacy & Security

Wettelijke kaders voor de omgang met gegevens

DPO Opleiding Considerati

Juridische beschouwing op de initiatiefnota Op weg naar een Datawet

Privacy in het jeugddomein

Privacybeleid gemeente Wierden

Privacy: Compliance en Governance Hoe kan privacy binnen de organisatie worden geoptimaliseerd?

Algemene verordening gegevensbescherming (AVG)

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

De Algemene Verordening Gegevensbescherming

Nieuwe privacyregels: Eitje of zwarte zwaan?

Ons kenmerk z

Privacyverklaring Therapeuten VVET

Privacy Reglement Nuis BV te Zwanenburg, hierna genoemd het bedrijf

Cloud computing Helena Verhagen & Gert-Jan Kroese

Gebruikt u mijn gegevens ook als u die van iemand anders hebt gekregen?

PRIVACYBELEID STICHTING SECTORINSITUUT TRANSPORT EN LOGISTIEK, EN SECTORINSTITUUT TRANSPORT EN LOGISTIEK B.V. EN STL WERK B.V.

Nieuwe Privacywetgeving per Wat betekent dit voor u?

Privacy Scan VISD juni Antwoordcategorie Ja/Nee/ Onbekend

Wat houdt informatiebeveiliging binnen bedrijven in? Bart van der Kallen, CISM Informatiebijeenkomst DrieO 6 oktober 2015

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

WORKSHOP HOE BORG JIJ DE PRIVACY VAN JE KLANTEN?

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA DEN HAAG

DE AVG IN EEN NOTENDOP. Maike van Zutphen Legal, Compliance & Privacy Officer

Werkgroep Privacy en Testdata. Thema-avond: Workshop wetgeving en bewustwording

Actielijst AVG. Auteur: mr.ir. Jørgen Simons advocaat bij Leijnse Artz in Rotterdam

Privacy in de afvalbranche

Algemene verordening gegevensbescherming

De grootste veranderingen in hoofdlijnen

Data Protection Impact Assessment (DPIA)

Company statement Algemene verordening gegevensbescherming. AVG Informatie voor professionele relaties (v ) 1 / 7

Privacyverordening gemeente Utrecht. Utrecht.nl

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Inventarisatie Privacy Tools

PRIVACY REGLEMENT ORIONIS WALCHEREN

Dienst Uitvoering Onderwijs (DUO)

Cloud & Privacy. B2B Clouddiensten. Robert Boekhorst Amsterdam 27 juni 2013

De nieuwe privacywetgeving:

Informatieveiligheid, de praktische aanpak

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Privacy Compliance in een Cloud Omgeving

Privacy dit moet je weten over de wet

Meldplicht Datalekken Boetebevoegdheid toezichthouder Sebyde Privacy Impact Programma

Transcriptie:

Privacy aspecten van apps mr. Peter van der Veen Senior juridisch adviseur e: vanderveen@considerati.com t : @pvdveee

Over Considerati Considerati is een juridisch adviesbureau gespecialiseerd in ICT-recht en beleid Het team van Considerati bestaat uit experts op het gebied van: privacy, cybersecurity, ISP aansprakelijkheid, e- commerce, auteursrecht en nieuwe technologieën Winnaar HP-IAPP Privacy Innovation Award 2013 voor online platform www.privacychecker.eu

Technologie en recht Snelle technologische ontwikkelingen Toepassing technologie in de praktijk Maatschappelijke opvattingen Beleidsvorming Wet- en regelgeving Algemene kaders Vaak open normen Weinig jurisprudentie (behalve octrooirecht) Vaak discussie mogelijk Vaste kaders Weinig discussie mogelijk

Privacy aspecten van apps: Waar hebben we het over? Privacy Impact Apps Grondrecht op respect voor persoonlijke levenssfeer Omvat de bescherming van persoonsgegevens En meer... Persoonlijke sfeer wordt (deels) opzij gezet t.b.v. ander belang Dit heeft weerslag op alle betrokkenen, positief en negatief Technische aspecten Onderzoek privacyrisico s Inventariseren van gegevensverwerkingen Juridische onderbouwing

Inzet apps in de overheidsdienst Automatisering Interacties Mobiel Niet zomaar automatisering proces A bij dienst B door ICT #C. Complex ecosysteem Verbonden met internet? Communicatie met collega s? Communicatie met betrokkene? Black box? Techniek is 1-0, gebruik in verschillende contexten Laagdrempelig, Makkelijk Niet informeel in dit geval Niet simpel in dit geval

Belangrijk om te weten Privacy is subjectief en sterk context gebonden Veiligheid klanten, consumentenbescherming, waarborg burger vs. overheidshandelingen zijn in de praktijk de drie belangrijkste drijfveren (doelen) van privacybeleid Wettelijke taak is belangrijke grondslag, maar niet voldoende voor privacy compliance

Een app inzetten, mag dat? Meestal geen probleem als u zich goed voorbereid, duidelijk bent naar uw omgeving en gezond verstand gebruikt Normen verschillen per context

Belangrijkste toetsingskader is Wbp Logica van de Wbp: Wat willen we gaan doen? Hebben we een grondslag? Hoe gaan we zorgvuldig om met de gegevens? Gerechtvaardigd doel Materiële eisen Wbp

Overwegingen komen vaak neer op: Effectiviteit Proportionaliteit Subsidiariteit (Hoe) Werkt mijn product? Is de dienst effectief? Weegt het belang van oplossen mijn probleem op tegen nadelen? Begrijpelijke uitleg naar publiek, klanten, toezichthouder, én de boekhouder Zijn er minder ingrijpende werkwijzen denkbaar? Kan ik risicobeperkende maatregelen nemen?

Verscherpt toezicht op mobiele apps College bescherming persoonsgegevens Europa: Data Protectie Verordening en Artikel 29 Werkgroep Maatschappelijke Organisaties

Waarom? Toename dataverwerking leidt tot bezorgdheid publiek Te weinig oog voor menselijke maat Behoefte aan meer controle en toezicht op gegevensverwerkingen neemt toe

Risico s

Toetsingskader: Materiële eisen Wbp Verzamel niet meer gegevens dan nodig (ar2kel 11 Wbp) Zorg dat de gegevens toereikend en correct zijn (ar2kel 11 Wbp) Zorg dat de gegevens veilig zijn (ar2kel 13 Wbp)!!! Bewaar de gegevens niet langer dan nodig (ar2kel 10 Wbp) Wees open en transparant (ar2kel 27 e.v. Wbp) Zorg voor juiste procedures voor betrokkenen

NB: Normen waaraan je toetst zijn open en context-afhankelijk! Vereist belangenafweging, verantwoording van keuzes.

Aanvullende normen mogelijk van toepassing Bijzondere wetgeving: bijv. financiële sector, telecomsector, poli2e & jus22e Ethische codes en tuchtrecht: bijvoorbeeld beroepsgeheim, arts, advocaat Sectorale wet- en regelgeving: WMO, BSN Buitenlands recht? Met betrekking tot de gegevens die u mag verwerken en onder welke voorwaarden

Vertalen naar praktijk: Welke gegevens? NAW Loca2e? Kinderen, rela2es Zorg, Medisch BSN Inkomen & Financiën En meer... Kenteken? Waterverbruik?

Willekeurig? 98238347

Identificerend! 98238347

Wat levert privacy check op? Bewustwording intern Inventarisatie risico s Externe verantwoording Welke activiteiten hebben een privacy impact? Inzicht in het nut van privacybeleid + naleven daarvan Vanwege de open normen is deze stap nodig om compliant te zijn Privacy risico s op een rij Inzicht in alle data-stromen Risicobeperkende mogelijkheden Basis voor privacybeleid Basis voor compliance Toezichthouder vereist dit Klanten willen dit weten Data subjecten hebben recht op inzage Basis voor (crisis)communicatie!

Conclusies: Informeren Verzeker je van een grondslag Verantwoordelijkheid

Onze ervaring met privacykaders bij inzet apps Administratieve last? Ja, dit proces kost tijd Maar Privacy kaders toepassen: Het is goed te doen Verantwoordelijkheden duidelijk, meer controle Betere sturing gebruiker, samenwerkingspartners Vermijd kapitaalvernietiging: niet inzetbare ICT Beperk weerstand tegen je project Interactie met toezichthouder verbetert

Contactgegevens Contact Peter van der Veen + 31 6 34 97 50 24 + 31 20 737 00 69 vanderveen@considerati.com Twitter: @pvdveee Bezoekadres Meeuwenlaan 106 F 1021 JL Amsterdam www.considerati.com