vernieuwde privacywet

Vergelijkbare documenten
ENKELE OPMERKINGEN OVER DE AVG

De wettelijke kaders (van Wbp naar AVG & UAVG)

De impact van nieuwe privacyregels op payrolling

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en

dertig minuten over toezicht, handhaving en rechtsbescherming Gerrit-Jan Zwenne 5 april 2018

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)

Meldplicht datalekken. Prof. mr. G-J. (Gerrit-Jan) ZWENNE Leiden 2 februari 2016

Wat betekent de nieuwe privacywet voor uw organisatie?!! prof mr. Gerrit-Jan Zwenne

Vanaf 1 januari 2016 Stb. 2015, 230 Meldplicht datalekken Uitbreiding bestuurlijke boetebevoegdheid Cbp

60 minuten actualiteiten privacy & gegevensbescherming

Meldplichten en datalekken

OVER BIG DATA IN HET ONDERWIJS EN DE BEPERKINGEN DIE DE PRIVACYWET DAARAAN STELT

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Van Wbp naar AVG in minder dan 60 minuten

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Belangrijke begrippen. Persoonsgegevens Verwerking Verwerkingsverantwoordelijke Verwerker Betrokkene

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

Privacy en de meldplicht datalekken

Vandaag Zorgvernieuwing

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

Cursus privacyrecht Jeroen Naves 7 september 2017

Wettelijke kaders voor de omgang met gegevens

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

Agenda. De AVG: wat nu?

Privacywetgeving. 8 februari 2018 / Emiel de Joode BTN ledenbijeenkomst / Marta Stephanian

Privacy in de afvalbranche

GDPR-wetgeving & IT-bewustzijn. GDPR-wetgeving & IT-bewustzijn

Meldplichten en datalekken

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

Is uw bibliotheek klaar voor de nieuwe privacywetgeving?

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

Blockchain Smart Contracts AVG

25 mei a.s. een nieuwe privacyverordening. Privacyrecht & de AVG mei Rob Tijdink

De AVG en de gevolgen voor de uitvoeringspraktijk

AVG: inleiding, toepassing en werking van de privacywet

Praktijkmiddag AVG: de eerste ontwikkelingen. Liesbeth Woolschot Marieke Thijssen Monique Hennekens

Praktisch werken met privacy

Handvatten bij de implementatie van de AVG

Privacy wetgeving: Wat verandert er in 2018?

Actualiteiten loonheffingen

Algemene Verordening Gegevensbescherming (AVG)


Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

Algemene Verordening Gegevensbescherming

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Privacy Officer. De toezichthouder en datalekken Nederlands Compliance Instituut 29 november 2017

FACTSHEET DATALEK. Inleiding

Privacyreglement WSVH

Privacy dit moet je weten over de wet

de Algemene Verordening Gegevensbescherming (AVG); Uitvoeringswet Algemene Verordening Gegevensbescherming.

Wet bescherming persoonsgegevens (Wbp) en de Wet meldplicht datalekken

Algemene Verordering Gevensbescherming (AVG ) General Data Protection Regulation (GDPR)

De gevolgen van de AVG

Leergang Functionaris. de toezichthouder

Wet Bescherming Persoonsgegevens (Wbp)1, vanaf 25 mei 2018 vervangen door de Europese Verordening; de Algemene Verordening Gegevensbescherming (AVG)

Privacybeleid gemeente Wierden

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

gisteren in het A. DE LAATSTE ONTWIKKELINGEN BIJ DE PRIVACYTOEZICHTHOUDER

DE SPELERS. programma. de spelers. G-J. Zwenne AVG & UAVG: een snelle inleiding op de toepassing en werking van de privacywet

Procedure meldplicht datalekken

Leergang Functionaris. de toezichthouder

Is uw onderneming privacy proof?

Algemene verordening gegevensbescherming

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Accountant en AVG 3 december 2018

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Wat betekent de AVG voor mij als ondernemer? Juni 2018

GDPR (Avg) en ISO Beer Franken, Piasau

Het einde van de privacy paradox?

Privacyreglement Haarlem

Privacyreglement Gemeente Krimpen aan den IJssel

Privacy & Cloud. een juridisch perspectief

PRIVACY SIDN fonds. Menno Weij. 3 februari 2016

Actualiteiten AVG&UAVG

AVG. bespreekpunten. bespreekpunten. G-J. Zwenne AVG: inleiding, toepassing en werking van de privacywet

Algemene Verordening Gegevensbescherming (AVG)

Privacybeleid Werkse!

Voorbereid op de nieuwe privacywet in 10 stappen

De Algemene Verordening Gegevensbescherming

Privacyreglement Senzer

overwegende dat het wenselijk is regels vast te stellen hoe om te gaan met de verwerking van persoonsgegevens binnen de gemeente Waterland;

JURIDISCH KADER PERSONALISED FOOD EN DATA

Privacy ondersteuning VNG/KING/IBD

MELDPLICHT DATALEKKEN HOE STAAN WE ERVOOR?

Learning Analytics en de Wet bescherming persoonsgegevens. Mr.ir. A.P. Engelfriet, Partner bij ICTRecht.nl

Hoe ziet de organisatie privacy?

Deze whitepaper geeft op hoofdlijnen een toelichting op de Algemene verordening persoonsgegevens (AVG) voor de zorgsector.

Privacy en bescherming persoonsgegevens 2018 mr. Jan van Gool.

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Privacy. Beleid en reglement. de Bibliotheek Bibliotheken Mar en Fean

Privacybeleid en reglement Afier Accountants + Adviseurs

De Algemene Verordening Gegevensbescherming: een nieuwe wind, geen orkaan

Presentatie Jaarcongres ICT Accountancy Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 2 november 2016

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016

Een nieuwe identiteit, voor je het weet heb je hem nodig! Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING

Help, een datalek, en nu? IKT-College 16 februari Mirjam Elferink Advocaat IE, ICT en privacy

Transcriptie:

ALLEEN DE HOOFDZAKEN 11 JANUARI 2017! DRIEBERGEN!! De privacywet nu en straks. En wat dat betekent voor onderwijsinstellingen!! prof mr. Gerrit-Jan Zwenne vernieuwde privacywet vanaf 1 januari 2016 een meldplicht datalekken serieuze boetebevoegdheden vanaf 1 augustus 2016 een nieuwe voorzitter, een nieuw geluid en vanaf 25 mei 2018 wet wordt verordening, met een uitvoeringswet méér rechten voor betrokkenen en méér verplichtingen voor verantwoordelijken en bewerkers accountability, privacy impact assesments, documentatieplichten, data protection officers 1

13-01-17 een nieuw geluid "Als wij samen naar de bibliotheek zouden gaan en er zou bij de ingang een man staan met een camera, die permanent zou meelopen. Welk boek je inkijkt, waar je naar zoekt... zoekt Nou, die sla je onmiddelijk onmiddellijk in in elkaar. Althans vrij snel. Nu zit de bibliotheek op internet en gebeurt hetzelfde. En niemand maakt zich er zorgen over. Vind ik raar." 2

dé privacywet en onderwijs Nu: Wet bescherming persoonsgegevens (Wbp) Straks: Algemene Verordening Gegevensbescherming (AVG) en de Uitvoeringswet AVG online leeromgevingen mijn schoolinfo.nl etc. verantwoordelijke en bewerker grondslagen en doelbinding gezondheidsgegevens en andere bijzondere gegevens, én BSN formaliteiten (FG etc.) 3

«verwerkingsverantwoordelijken» en «verwerkers» of «bewerkers» wie bepaalt doel en wijze van gegevensverwerkingen? wanneer een bewerkersovereenkomst? en wat moet daarin staan? grondslagen & doelbinding verwerkingsgrondslagen toestemming, overeenkomst, wettelijke plicht, vitaal belang, publiekrechtelijke taak, gerechtvaardigd belang verzameldoel welbepaald uitdrukkelijk omschreven gerechtvaardigd doelbinding verdere verwerking niet onverenigbaar met verzameldoel bewaren niet langer beweren dan nodig 4

gezondheidsgegevens (en andere bijzondere gegevens) gezondheid religie ras en etniciteit bsn etc. Gelet op het ruime begrip 'gezondheid' kunnen, onder omstandigheden, gegevens over IQ en sociaal-emotionele problematiek gezondheidsgegevens zijn [CBP 22 april 2003, z2003-00284] herkenbare foto s en videomateriaal wettelijk voorschrift formaliteiten accountability documentatieplichten gegevensbeschermingseffectbeoordeling functionaris voor de gegevensbescherming data protection impact assesments ( dpia ) data protection officer ( dpo ) 5

13-01-17 functionaris voor de gegevensbescherming of FG taken: informeren en adviseren over AVG-verplichtingen toezicht houden op de naleving van die verplichtingen adviseren over DPIA s contact onderhouden met Ap samenwerken met Ap verplicht voor overheden regelmatige en stelselmatige observatie op grote schaal grootschalige verwerking van bijzondere gegevens vereisten: professionele kwaliteiten en, in het bijzonder, zijn deskundigheid op het gebied van de wetgeving en de praktijk inzake gegevensbescherming, en vermogen om zijn taken te vervullen. 6

13-01-17 meldplicht 7

meldplicht: nu en straks melding bij toezichthouder melding bij betrokkene Art. 33(1) en 34(1) AVG tenzij onwaarschijnlijk dat er een risico is voor de rechten en vrijheden van natuurlijke personen waarschijnlijk hoog risico voor rechten en vrijheden van natuurlijke personen Art. 34a(1) en (2) Wbp aanzienlijke kans op ernstige nadelige gevolgen voor de bescherming van persoonsgegevens waarschijnlijk ongunstige gevolgen voor de persoonlijke levenssfeer wél melden technische storing in ziekenhuis waardoor medische gegevens zijn ingezien door onbevoegden kopieën paspoort of rijbewijs, bankof creditcardnrs, wachtwoorden, enz. laptop met onversleutelde financiële gegevens tablet met versleutelde gegevens, maar geen back-up envelop met creditcardgegevens níet melden foutief geadresseerde brief, ongeopend teruggestuurd zoekgeraakte en ongeopend teruggevonden koffer verloren ledenadministratie van tennisvereniging verpleegkundige 'leent' wachtwoord van co-assistent bestand i.d.z.v. art. 1(c) Wbp? 8

jargon SCC C2P C2C P2P BCR FG DPO DPA AP DPIA PIA HJEU AVG GDPR EDPB CIPP/E g.j.zwenne@law.leidenuniv.nl VRAGEN? 9