De AVG, ook voor u! De Algemene Verordening Gegevensbescherming (AVG) mr. C.(Kees) de Kramer

Vergelijkbare documenten
PRIVACYREGELING MEDEWERKERS

Privacyverklaring Coöperatieve Vereeniging PITH-Solutions U.A.

Privacyverklaring Stimuleringsfonds Leren/Werken, gebouwde omgeving, regio Nijmegen (hierna te noemen StiFo)

PRIVACYVERKLARING. Voor medewerkers

Privacy statement. BEGRIPSBEPALINGEN In dit reglement wordt verstaan onder:

- Verwerking van uw persoonsgegevens beperkt is tot enkel die gegevens welke minimaal nodig zijn voor de doeleinden waarvoor ze worden verwerkt;

General Data Protection Regulation (GDPR)

Speciale AVG-nieuwsbrief

Privacy Statement April 2018 Pagina 1 van 5

Speciale AVG-nieuwsbrief

Privacyverklaring Hulshof TCP

Speciale AVG-nieuwsbrief

Waar in deze verklaring wordt gesproken over wij of ons wordt bedoeld: SUMMAVIEW B.V.

Privacyverklaring Woon- zorgboerderij Soozijn te Valthermond

Degene op wie een Persoonsgegeven betrekking heeft. Dit kan de bewoner of diens naaste of gemachtigde zijn.

Privacyverklaring sollicitanten

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

24 mei Veranderingen privacywetgeving: de gevolgen voor ledenadministratie

Bescherming Persoonsgegevens. Presentatie LAC Zuid

De gegevens, betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

Speciale AVG-nieuwsbrief

Het Personeelsdossier

PRIVACYVERKLARING VERWERKING PERSOONSGEGEVENS

Farmadam Apotheek B.V. Contactweg BJ Amsterdam

PRIVACYVERKLARING SO WHAT S COOKING TRAINING EN COACHING

Privacyverklaring Leiderdorps Museum

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Privacyreglement Gemeente Borsele

Privacyverklaring voor medewerkers

Privacy Statement - maart 2018 Pagina 1 van 5

Privacyreglement voor Stichting STAIJ

Bewaartermijnen van persoonsgegevens in uw bestanden

Privacy statement. BEGRIPSBEPALINGEN In dit reglement wordt verstaan onder:

KINDERDAGVERBLIJF TOPPIE HENDRIK SMITSTRAAT 10 A HILVERTSWEG 162 A HOLLEWEG 1

Functionaris Gegevensbescherming (FG)

Privacy Statement kinderopvang

Privacybeleid. Inhoud. Danscentrum Artistique Beursstraat CW Emmeloord. Versie

CHECKLIST AVG VERMOGENSFONDSEN April 2018

Privacyreglement. Privacyreglement Pagina 1 van , versie 1

25 MEI 2018 PRIVACYVERKLARING Versie 1.0

CVD REGLEMENT VERWERKING PERSOONSGEGEVENS WERKNEMERS 2018

Algemene verordening gegevensbescherming

Betrokkenen: Personen van wie de persoonsgegevens verwerkt worden.

PRIVACYREGLEMENT. Contactgegevens Verwerkingsverantwoordelijke:

PRIVACY POLICY KINDEROPVANG BAMBA

SHK - Senioren Hollands

Verantwoordelijke: Degene die vaststelt welke persoonsgegevens verwerkt worden en wat het doel van die verwerking is.

Privacybeleid Privacybeleid Kinderopvang De Toverdroom, mei 2018

Privacyverklaring Clean Result

Privacyverklaring Grand Café Food & Joy

PRIVACYREGLEMENT SERKO GEVELTECHNIEK

Algemene Verordening Gegevensbescherming (AVG ) General Data Protection Regulation (GDPR)

Privacyreglement Stichting Het Baarnsch Lyceum

Mensense verwerking Persoonsgegevens volgens de wet AVG versie 2018

Privacyverklaring van de Nederlandse Politie Sport Bond

Persoonsgegevens die wij verwerken

Algemene Verordening Gegevensbescherming (AVG)

Kinderopvang De kleine Deugniet. Datum; Gewijzigd op: Privacy Beleid

CKE, Stichting Centrum voor de Kunsten Eindhoven Privacy beleid

Beste Ouder(s), verzorgers,

Wij verwerken persoonsgegevens als verwerkingsverantwoordelijke.

Privacyverklaring Loonexpert Nederland

Boels Zanders. De kracht Jean-Luc van ambitie. 24 mei Privacy op de werkvloer. Anouk Cordang en

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

Kynologen Club West-Friesland

Privacyverklaring SOVON

Privacy Reglement. 2 Definities. 3 Reikwijdte en doelstelling

2. Definities Persoonsgegevens Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijk persoon.

Hengelsport Federatie Midden Nederland Frank Bosman

Vraag 1: Is er sprake van verwerking van persoonsgegevens?

Procedure datalekken NoorderBasis

Praktijk Aafke van Dijk Register van verwerkingsactiviteiten

3. Gebruik van cookies en bezoekersregistratie Beveiliging Informatie, wijziging en bezwaar 6

Privacyverklaring. Persoonsgegevens. Belonings-, uitkerings- of pensioengegevens. Beroep en betrekking. Burgerservicenummer (BSN)

Welke gegevens vragen wij aan ouders/ verzorgers?

CENTRUM VOOR DE KUNSTEN SPIJKENISSE. Privacybeleid. Privacybeleid Centrum voor de Kunsten Spijkenisse Pagina 1

PRIVACYREGLEMENT PERSOONSGEGEVENS STICHTING SAMEN. Europees brede Algemene Verordening Gegevensbescherming (AVG) per 25 mei 2018

Contactgegevens: April Snow Kortenhoefsedijk LZ Kortenhoef

Privacyverklaring voor werknemers en sollicitanten van DW Facility Groep B.V.

Protocol meldplicht datalekken

Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon.

PRIVACYREGLEMENT. Voor leerlingen en medewerkers. Stichting Fioretti Teylingen

Aandacht voor privacy. Bescherming van privacy is voor iedereen belangrijk

Persoonsgegevens: Elk gegeven betreffende een natuurlijke persoon met een geldig identiteitsbewijs.

administratie en beheer

E-book 17 vragen over de AVG

Privacyverklaring voor werknemers, sollicitanten, stagiaires en externen van Tandartsen Praktijk Villa Westhof

Privacybeleid. Wij vinden uw privacy belangrijk en wij doen er alles aan om uw persoonsgegevens zorgvuldig, veilig en vertrouwelijk te behandelen.

Privacy proof moet! Programma. Rechten van de ondernemingsraad. OR & beleid. Rol ondernemingsraad bij privacy AVG Plichten Checklist OR

Tilburg, 3 juni 2018 Pagina 1 van 6. Privacyverklaring voor werknemers en sollicitanten

PRIVACY GOED GEREGELD. Voorjaar 2018

ARTIANCE, CENTRUM VOOR DE KUNSTEN. Privacybeleid. Versie

30 VEELGESTELDE VRAGEN OVER PRIVACY

PRIVACYREGLEMENT. Contactgegevens Verwerkingsverantwoordelijke:

Privacyverklaring voor sollicitanten

Privacy Statement 2018: Visie & beleid Horizon Holding

WHITEPAPER. Wat elke werkgever met personeel moet weten over de nieuwe Wet Bescherming Persoonsgegevens. voorkom hoge boetes!

Privacyreglement. Stichting Au Boulot. 2018/V1 Au Boulot Pagina 1 van 10

Privacyverklaring Veluwonen

Transcriptie:

De Algemene Verordening Gegevensbescherming (AVG) mr. C.(Kees) de Kramer 1

2 Sollicitatie Werknemer Salarisstrook per e-mail ZZP-er en uitzendkrachten Klanten met klantenkaarten, bestelformulieren, voordeelbonnen, spaaracties Kassa met software Idem: patiënten, leerlingen, abonnees Kortom: U beschikt over allerlei (privacygevoelige) persoonsgegevens van andere mensen. 2

3 Europese verordening (vervangt Wet bescherming persoonsgegevens) Algemene Verordening Gegevensbescherming (AVG) De AVG zorgt onder meer voor: meer privacy-rechten directe werking meer verantwoordelijkheden voor organisaties zoals u grote boetes (NL: Autoriteit Persoonsgegevens) Voor alle bedrijven en instellingen (MKB) Moet uiterlijk op 25 mei 2018 startklaar zijn 3

4 Conclusie van vanavond Kritischer omgaan met - en beter beschermen van - persoonsgegevens van anderen waar u over beschikt. Minder-is-ook-goed (vaak-verplicht). Bijvoorbeeld: geen paspoort meer voor ZZP-ers en uitzendkrachten. Meer naar Open-Vizier-Beleid ( Show me ). 4

5 Kernbegrip: persoonsgegevens Alle informatie die direct over iemand gaat, ofwel naar deze persoon te herleiden is. Dus onder meer: naam, adres, (pas)foto, telefoonnummer, personeelsnummer, bankrekeningnummer, kenteken, audio of video-opname. Bijzondere personeelsgegevens: ras, godsdienst, gezondheid, strafrechtelijk verleden en geaardheid. BSN? Deze moeten extra beschermd worden. Paspoort! Kortom: al heel snel is sprake van persoonsgegevens. 5

6 Wanneer is er sprake van verwerking van persoonsgegevens? Elke handeling met betrekking tot persoonsgegevens (van verzamelen tot vernietigen). Zoals: het verzamelen, vastleggen, ordenen, bewaren, bijwerken, wijzigen, opvragen, raadplegen, gebruiken, doorzenden, verspreiden uitwissen en vernietigen. Kortom: al heel snel is sprake van het verwerken van persoonsgegevens. 6

7 Wanneer mag u persoonsgegevens verwerken? Mag niet, tenzij bijvoorbeeld: Uitvoering overeenkomst (arbeidsovereenkomst) Toestemming (klantenkaart). Moet ondubbelzinnig zijn Wettelijke verplichting (Arbo/bedrijfsarts) 7

8 Wat betekent de AVG voor u? Binnen het bedrijf? Naar buiten toe? 8

9 Wat te doen binnen uw bedrijf? Hoe is het nu geregeld? Bewustzijn creëren en communiceer Overleg met ondernemingsraad Zorg voor intern beleid m.b.t. privacy Gegevens vernietigen (bewaartermijn of geen doel meer) 9

10 Wat communiceren aan werknemers (en anderen)? Brief en/of in reglement Het doel van de gegevensverwerking Welke gegevens er worden opgeslagen Wat de bezwaartermijn is (één maand + verlenging twee maanden bij omvangrijk verzoek) Wie wanneer toegang heeft tot welke gegevens Hoe de gegevens beveiligd worden Welke rechten de werknemers hebben 10

11 Rechten van de degenen waarvan u persoonsgegevens heeft: Niet meer opslaan dan strikt noodzakelijk is (ziek en herstelmeldingen) Recht op informatie over de verwerking en opslag Recht op inzage Recht op verzet en rectificatie Recht op beperking van de verwerking Recht op doelbinding (beelden anti-diefstalcamera mogen niet gebruikt worden om het algemene functioneren van de werknemer te beoordelen) Recht op overdraagbaarheid van gegevens (dataportabiliteit) Recht op gegevenswisseling (vergetelheid) Recht van bezwaar (binnen één maand) 11

12 Bewaren van werknemersgegevens voor 7 jaar Voor diverse gegevens geldt een bewaarplicht van zeven jaar, ook als een werknemer niet meer in dienst is, te weten: persoonlijke gegevens zoals naam, adres, woonplaats, burgerlijke staat datum indiensttreding salarisadministratie arbeidsvoorwaarden (aanvullende voorwaarden) afstandsverklaring woon-werkverkeer 12

13 Bewaren van werknemersgegevens voor vijf en één jaar De volgende papieren moet u tot vijf jaar na het einde van het dienstverband bewaren en dient u daarna te vernietigen: Loonbelastingverklaringen Kopie van het identiteitsbewijs Voor enkele gegevens geldt een bewaartermijn van één jaar: Met toestemming: sollicitatiegegevens (brief, formulier, CV, referenties, getuigschrift) gegevens uit psychologisch onderzoek 13

14 Bewaren van persoonsgegevens? Overig Camerabeelden: maximaal vier weken (tenzij strafbaar feit) Klantgegevens: maximaal twee jaar na de laatste transactie Van actief naar passief bestand gedurende de bewaartermijn 14

15 Wat te doen naar buiten toe? Algemene voorwaarden aanpassen Verwerkersovereenkomsten opstellen (accountant, salarisadministratie, arbodienst, pensioenverzekeraar, tussenpersonen) Verzekering (evt.) Klantenkaarten aanpassen 15

16 Sinds 1 januari 2016 geldt de Meldplicht datalekken. Datalek: persoonsgegevens vallen in handen van derden die geen toegang tot die gegevens zouden mogen hebben. Voorbeelden: e-mail verzonden naar verkeerde adressen, gestolen laptops, afgedankte niet-schoongemaakte computers, inbraak in het systeem en verloren usb-sticks. Meldingsplicht bij de Autoriteit Persoonsgegevens (binnen 72 uur). 16

17 Kortom: Beperk uw risico s en zorg nu al voor een goede voorbereiding! Voorkom zwerfinformatie en wordt AVG-proof. FSV kan u daarbij behulpzaam zijn. Woord aan Ton van Gessel 17