De nieuwe privacywetgeving:

Vergelijkbare documenten
Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Bescherming Persoonsgegevens. Presentatie LAC Zuid

Impact van de Europese privacy verordening ( AVG ) van Wbp naar AVG, veranderingen in vogelvlucht. 15 november Silvia Vinken CIPP/E

In 15 stappen op weg naar 2018

Is uw bibliotheek klaar voor de nieuwe privacywetgeving?

Hoe word ik Privacy-proof? 21 november 2017

Vita Zwaan, 16 november 2017

AVG EN DE IMPACT OP UW BUSINESS

Juridische aspecten van Specialisatie in de Cloud. Silvia van Schaik - bureau Brandeis

De Algemene Verordening Gegevensverwerking. Jurgen van der Baan

Privacy en de Algemene Verordening Gegevensbescherming. Femke Salverda Juridisch adviseur

Plan

De Master spreekt Privacywetgeving 2018 (AVG)

Privacy in de afvalbranche

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

Privacy is diefstal. Sharing is caring

Workshop AVG en de nieuwe NEN Beer Franken, Piasau

In 10 stappen voorbereid op de nieuwe privacywet (AVG)

Privacy AVG 25 mei 2018! Bescherming persoonsgegevens Clementine Bevers, 13 november 2017 FOBID Juridische Commissie

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Patiënten dossier & dataveiligheid Europese Privacy Verordening + ISO / NEN 7510

AVG Routeplanner voor woningcorporaties

Medische gegevens zijn geclassificeerd als bijzondere persoonsgegevens en vragen extra aandacht!

Aon Global Risk Consulting Cyber Practice Privacy Services

VERORDENING BESCHERMING

Cursus privacyrecht Jeroen Naves 7 september 2017

ECIB/U Lbr. 15/079

LEGAL MEETUP ALGEMENE VERORDENING GEGEVENSBESCHERMING.

NVIA Data Modellen Privacy. PIM POPPE September 2017

Nieuwe privacy verordening raakt ook de pensioensector

Wat precies? Focus AVG voor de retail Klantgegevens. NAW gegevens (ook social media), e.d.

Data Protection Officer

Privacy in de afvalbranche Juridisch kader

Kennissessie: Privacy & Aansprakelijkheid

Auteurs: Edwin Adams Tangram

Privacybeleid. Vastgesteld door burgemeester en wethouders op 18 april Bekendgemaakt op 4 mei 2017 IO

Algemene Verordening Gegevensbescherming (AVG) = General Data Protection Regulation (GDPR) = Europese Privacy Verordening

Werkgroep Privacy en Testdata. Thema-avond: Workshop wetgeving en bewustwording

Algemene Verordening gegevensbescherming 2016/679

Wat moet je weten over... privacy en passend onderwijs?

WET MELDPLICHT DATALEKKEN

Privacy een ICT-ding? Juist niet!

: Privacy & informatiebeveiliging. Rob Stadt IT coördinator, DPO (FG) Koninklijk Nederlands Genootschap voor Fysiotherapie

Factsheet Bewerkersovereenkomst

De General Data Protection Regulation : persoonsgegevensverwerking in een strakker jasje

Instroom en Privacy: een juridische inleiding. terpstralegal.com -

Aandachtspunten AVG. Voldoen aan de AVG wat moet ik nu regelen?

GDPR Basic guidelines for clients

Stappenplan Algemene Verordening Gegevensbescherming (AVG)

Privacy dit moet je weten over de wet

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)

De Meldplicht Datalekken. mr. N. Falot 8 oktober 2015

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Aandachtspunten AVG. Voldoen aan de AVG wat moet ik nu regelen?

Actualiteiten loonheffingen

Privacy: de AVG voor decentrale overheden

WHITEPAPER PRAKTISCHE HANDREIKING VOOR DE ALGEMENE VERORDENING GEGEVENSBESCHERMING (AVG)

Een nieuwe identiteit, voor je het weet heb je hem nodig! Anita van Nieuwenborg Kwartiermaker Privacydienstverlening KING

De Algemene Verordening Gegevensbescherming

In 10 stappen voorbereid op de AVG

Aan de slag met AVG. Bob Hulsebosch. Uren. Dagen. Minuten

HANDREIKING: PRIVACYVERKLARING VOOR DE GEMEENTELIJKE WEBSITE

Privacyverordening gemeente Utrecht. Utrecht.nl

De Clercq Advocaten Notariaat

Cloud computing Helena Verhagen & Gert-Jan Kroese

AVG / GDPR en Onderwijs Algemene verordening gegevensbescherming General Data Protection Regulation

Overstapservice: Informatiebeveiliging en privacy wat een school moet weten bij het gebruik van OSO

De wettelijke kaders (van Wbp naar AVG & UAVG)

Borging privacy op P4 data ODA zomersessie 7 juli 2017

LWV Masterclass 2 Cybercrime Roermond 2 februari Rens Jan Kramer

Privacy in de eerstelijnspraktijk Checklist & tips

Servicedocument Gegevensbescherming

Presentatie Digitaal Zakendoen en EID Overview Privacyrecht André Kamps & Jan-Willem Oordt De IT-Jurist bv 16 juni 2016

MODEL PRIVACYBELEID EN -REGLEMENT VOOR GEMEENTEN

De invoering van de Europese Algemene Verordening Gegevensbescherming (AVG) in 2018: checks & balances?

Privacy by Design in de praktijk!

Algemene Verordening Gegevensbescherming

vernieuwde privacywet

12 mei ééndaagse workshop. Nieuwe eisen omtrent databescherming! Ontdek alle ins & outs op deze praktijkgerichte workshop

Handboek IBP. Overzicht-projectplan privacy SOML. Oktober Versienummer: 0.2

Tour d horizon; arbeidsrecht anno Dr. mr. Steven F.H. Jellinghaus

Privacy goed geregeld

Data Protection Impact Assessment (DPIA)

Information Security Management System ISMS ISO / NEN 7510

Wat komt aan bod? Inleiding Wat is GDPR? En wat is ISO 27001? Full package om uw bedrijf voor te bereiden op de GDPR.

Hoe omgaan met verwerkers?

RI&E Privacy Om organisaties te helpen heeft Sebyde een RI&E-Privacy ontwikkeld. Het is een modulair programma bestaande uit 5 duidelijke stappen:

Algemeen. Registratie persoonsgegevens/ WBP

Privacy by Design bij Enexis

Privacyverklaring FMdesk bv

Hulpverleningszones: tijd voor een zonaal verhaal 21 november 2016

Privacyverklaring Univé Rechtshulp Hoe gaat Univé Rechtshulp om met uw persoonsgegevens en privacy Onze hulp aan u is vertrouwelijk

Aan de Voorzitter van de Tweede Kamer der Staten-Generaal Postbus EA Den Haag

Het Europese privacyrecht in beweging

WHITEPAPER GDPR 2018: Bent u voorbereid op de nieuwe Europese privacywetgeving?

Is uw onderneming privacy proof?

Help, een datalek, en nu? IKT-College 16 februari Mirjam Elferink Advocaat IE, ICT en privacy

DPO Opleiding Considerati

Transcriptie:

De nieuwe privacywetgeving:..wat moet u regelen? Door: Roxanne Kroes en Martin Rozeboom

De AVG: wat moet u dáár nu mee?!

Agenda 1. Waarom de AVG en belangrijkste wijzigingen? 2. Waarom krijgen tandartsen hiermee te maken? 3. Wat moet u regelen? 4. Welke eerste stappen kunt u zetten? 5. Vragen?

De mogelijkheden in het digitale tijdperk... en ook de mondzorg ontwikkelt mee

Ook nieuwe uitdagingen 1. Wat kan er? (technisch) 2. Wat mag er? (juridisch) 3. Wat willen we? (ethisch) Het kan, mag en we willen het: maar hoe waarborgen we dan de veiligheid van de gegevens?

Wetgeving loopt achter.. en daarom aanpassing nodig

Algemene Verordening Gegevensbescherming (AVG) Vervangt de Wet bescherming persoonsgegevens (Wbp)??? Wat moet ik hiermee?..nog maar 167 dagen tot 25 mei 2018!

Wijzigingen AVG 1. Meer plichten voor organisaties die gegevens verwerken 2. Meer rechten voor burgers 3. Meer bevoegdheden Autoriteit persoonsgegevens (controles en boetes) -> Legt de nadruk op compliance -> aantoonbaar voldoen aan de regelgeving!

Basisbegrippen AVG Het gaat dus om de verwerking van Persoonsgegevens: Elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon. Verwerking: bijvoorbeeld gebruiken, verzamelen, vastleggen, opslaan, inzien, opvragen etc.

Ransomware Apparaten/applicaties 3d printer Zorgsom Pien Support QLF camera Mogelijke Verwerkers Andere zorgverleners Kaakchirurg Orthodontist Bedrijfsarts Huisarts Betrokkene Derde partijen Factoringbedrijf Tandtechnicus Softwareleverancier Mogelijke Verwerkers Verwerkingsverantwoordelijke Betrokkene

Derde partij kan verwerker zijn Verwerkt in opdracht van Niet onder direct gezag Verwerkersovereenkomst nodig!

Wat moet u doen? 1/7 Informeren van patiënten/medewerkers waarvan je gegevens verwerkt (ook tav de rechten!) Hoe? o.a. via privacyverklaring op uw website/ patiëntenfolder / nieuwsbrief Hulpmiddel KNMT Heeft u een KNMT-Praktijkwebsite van Pharmeon? Dan wordt dit voor u geregeld. Maak anders gebruik van het model-privacy-statement van de KNMT

Wat moet u doen? 2/7 Tref passende organisatorische en technische beveiligingsmaatregelen Hoe? Zorg voor een goede beveiliging van de systemen (laatste versies, virusscanners, back-ups etc.) Wissel gegevens veilig uit (ZorgMail). Goede afspraken over omgang met privacy en informatiebeveiliging binnen de praktijk Informatiebeveiliging in de Zorg: NEN 7510 Hulpmiddel KNMT Checklist Privacy en Informatiebeveiliging

Wat moet u doen? 3/7 Het vaststellen en naleven van een privacybeleid Hoe? Stel een privacyreglement op en implementeer deze Evalueer regelmatig en stel bij waar nodig Hulpmiddel KNMT Model-privacyreglement om privacybeleid in vast te leggen

Wat moet u doen? 4/7 Opstellen en bijhouden van een Verwerkingsregister Hoe? Stel een verwerkersregister op en houdt dit bij. Hulpmiddel KNMT Sjabloon verwerkersregister

Wat moet u doen? 5/7 Sluiten van Verwerkersovereenkomsten Hoe? Sluit verwerkersovereenkomsten met derden die Verwerker zijn Hulpmiddel KNMT: Checklist verwerkersovereenkomst Model-verwerkersovereenkomst

Wat moet u doen? 6/7 Opstellen en bijhouden van een Datalekkenregister Hoe? Stel een register datalekken in en houdt dit bij Hulpmiddel KNMT: Maak gebruik van het model-register datalekken van de KNMT.

Wat moet u doen? 7/7 Kunnen voldoen aan de rechten van patiënten/medewerkers Hoe? Informeer over de wijze waarop de rechten kunnen worden uitgeoefend Maak hier beleid voor (hoe / wanneer / door wie) Zorg dat ook technisch gezien mogelijk is om aan verzoeken tegemoet te komen (o.a. recht op dataportabiliteit / recht om vergeten te worden / recht op inzage / recht op bezwaar) Hulpmiddel KNMT: Via privacystatement, model via KNMT website Via privacyreglement, model via KNMT website Aanpassingen via uw softwareleverancier

Overige verplichtingen Functionaris voor de Gegevensbescherming (FG) Data Protection Impact Assessment (DPIA) Privacy bij design en privacy by default Actie KNMT: De KNMT volgt de ontwikkelingen en komt met informatie indien beschikbaar (ook in EU-verband) En: Overleg met marktpartijen Campagne en praktische Regiotour 2018 -> houd nieuwsbrief en website in de gaten!

Welke eerste stappen? Informeren. Zorg dat u op de hoogte bent van de nieuwe regels -> volg de webinars / raadpleeg de website van de KNMT Inventariseren. Plan een personeelsbijeenkomst: zorg voor awareness Onderzoek welke hulpmiddelen u gaat gebruiken Bezoek de regiotours van de KNMT

Meer Informatie? Algemene Verordening Gegevensbescherming www.knmt.nl/avg Check de informatie en hulpmiddelen op de KNMT website --> Checklist datalekken www.knmt.nl/datalek Informatiebeveiliging & privacy www.knmt.nl/privacy Regiotour 2018: Workshop Privacyreglement www.knmt.nl/regiotour

Vragen?