SlideShare uma empresa Scribd logo
1 de 27
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Presentatie UNIZO Sectororganisaties - 8 juni 2017
De Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van
persoonsgegevens
Op basis van Richtlijn 95/46/EG - Boek XII WER
Andere tijden…
Geen online marketing
Geen “profiling”
Geen “cookies”
Geen “tracking”
Geen “location based marketing”
Geen “trigger based marketing”
Geen e-commerce
Geen social media
Minder dan 1% van de EU-bevolking gebruikte internet in 1995…
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Het privacyrecht vandaag
In werking op 25 mei 2018
Géén overgangsperiode
Privacycommissie zal (zeer hoge) boetes kunnen opleggen
Elk bedrijf dat data in handen heeft moet zich in regel stellen
+ zal van zijn leveranciers, onderaannemers te… verwachten dat zij in regel zijn
Beursgenoteerde bedrijven, banken, financiële instellingen, gereguleerde sectoren
nemen voortouw
GDPR compliance is onvermijdelijk
Bedrijven kunnen best GDPR compliance zien als asset ipv als risico of last…
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Privacy compliance vanaf 25 mei 2018
GDPR compliance is onvermijdelijk voor elk bedrijf dat data verwerkt
De facto verwerkt ELK bedrijf beschermde persoonsgegevens:
HR afdeling houdt personeelsgegevens
Procurement houdt data over leveranciers
Sales en marketing houden data over klanten en prospects
Accounting houden gegevens over alle lagen van bedrijf heen
Al deze data bevat potentieel beschermde persoonsgegevens, waardoor GDPR
compliance verplicht wordt
+ GDPR compliance wordt vereiste voor wie data van derden verwerkt, gebruikt of
aanstuurt (reclamebureaus, softwareleveranciers, webplatformen, …)
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Privacy compliance raakt ELK bedrijf
Interne business processen
Werken met onderaannemers die data verwerken
Verplichting om enkel te werken met “veilige” onderaannemers (garanties vragen)
Verplichting om geschreven contracten te hebben
Lijst van verplichte clausules in zulke contracten
= Noodzaak tot audit of mapping van onderaannemers / service contracten
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op bedrijfsprocessen
Interne business processen
Logboek van verwerkingsactiviteiten
Verplichting om een “logboek van verwerkingsactiviteiten” bij te houden
Daarin ID verwerker, verwerkte data, categorieën, transfers, time limits,
veiligheidsmaatregels
In geschreven vorm op de zetel van de vennootschap
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op bedrijfsprocessen
Interne business processen
Data security maatregels
“Processor shall implement appropriate technical and organizational
measures, to ensure an appropriate level of security”
Pseudonymisatie waar mogelijk, confidentialiteit, security, back ups, security
testing protocols, …
= Noodzaak tot audit / mapping van data binnen bedrijf
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op bedrijfsprocessen
Interne business processen
Data Protection Impact Assessment
Als mogelijks grote impact op privacyrechten
Verplichting om voorafgaande impact assessment te houden
Advies van DPO vereist als er een DPO is
Moet als basis dienen voor security beleid
Privacycommissie moet nog specifiëren wanneer DPIA vereist is
Als DPIA hoog risico toont: voorafgaand advies van Privacycommissie vragen
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op bedrijfsprocessen
Interne business processen
Data breach notificatieplicht
Verplichting om Privacycommissie te verwittigen van elke data breach
Asap of ten laatste binnen 72 uur
Aard van de breach, mogelijke gevolgen, genomen maatregelen, etc… (=
verplichting om data breach te documenteren)
= plicht om data breach procedure in place te hebben
Als er mogelijke ernstige gevolgen zijn voor privacy van data subjects: plicht om
hen in persoon te verwittigen!
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op bedrijfsprocessen
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op bedrijfsprocessen
Interne business processen
Data Protection Officer
Als kernactiviteit bestaat uit verwerken van persoonsgegevens
Of data monitoring op grote schaal vereist
Of bestaat uit data monitoring op grote schaal
Voorwaarden en vereisten nog to be implemented
Informeren & adviseren, monitoren van compliance, SPOC voor authoriteiten
Informatieplichten en toestemming
Wettigheid van verwerking (“op welke gronden mag ik data verwerken?”)
Voorafgaande opt-in blijft de basisregel (+ vanaf nu bewijs vereist!)
“Verwerking is noodzakelijk om contract uit te voeren”
“Gerechtvaardigde redenen”
DM “may be considered” een rechtvaardige reden, maar “Personal data should be
processed only if the purpose of the processing could not reasonably be fulfilled by other
means”
Dus: als bestaande klantenrelatie: OK, anders niet zomaar automatisch OK
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op database management
Privacy
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op database management
“Voorwaarden voor toestemming”
Verantwoordelijke moet kunnen bewijzen dat hij toestemming heeft (was al
impliciet zo)
Verzoek om toestemming moet in begrijpelijke, duidelijke en eenvoudige taal
gevraagd en onderscheiden van andere gevraagde akkoorden
Betrokkene kan toestemming op elk ogenblik intrekken (geen terugwerkende kracht)
Toestemming moet vrij gegeven zijn: géén toestemming verplichten voor verwerking
die niet noodzakelijk is voor leveren van dienst/uitvoeren van overeenkomst
Klassiek voorbeeld: verplichte opt-in om korting te krijgen of om aan wedstrijd deel te
nemen
(is in aantal lidstaten nu al verboden)
Informatieplichten en toestemming
Verwerking van gegevens van een minderjarige (-13 jaar, -16 jaar)
Altijd expliciete toestemming van ouders vereist!
“redelijke inspanningen” om leeftijd te checken en toestemming te bekomen
eID?, Facebook login?, credit card data?, live chat, …?
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op database management
Informatieplichten en toestemming
Verplichting om betrokken te verwittigen als zijn gegevens verzameld of
doorgegeven zijn zonder zijn voorafgaande toestemming
Binnen 30 dagen of bij eerste contact
= Data bekomen van data brokers, partner organisaties, online verzameld…
Verplichting vervalt als
Betrokkene al op de hoogte is of informatieplicht disproportionele inspanning vereist
(= open door voor creativiteit…)
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op database management
Privacy
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op database management
Profiling & Electronic Decision Making
Profilering: “elke vorm van geautomatiseerde verwerking van persoonsgegevens
waarbij aan de hand van persoonsgegevens bepaalde persoonlijke aspecten van een
natuurlijke persoon worden geëvalueerd, met name met de bedoeling zijn
beroepsprestaties, economische situatie, gezondheid, persoonlijke voorkeuren,
interesses, betrouwbaarheid, gedrag, locatie of verplaatsingen te analyseren of te
voorspellen;”
Véél ruimer dan oude definitie. Vroeger enkel als volledig geautomatiseerd en als er
gevolgen voor de persoon aan verbonden waren.
Informatieplichten en toestemming
Recht om zich te verzetten tegen Profiling & Automatic Decision Making
Recht
Niet onderworpen te worden aan automatische beslissingen (of profiling) – Excepties
(bvb contracten)
Die juridische gevolgen of andere significante gevolgen hebben
Die enkel gebaseerd zijn op automated processing of data
Die bedoeld zijn om persoonlijke kenmerken te analyseren
Voorbeelden
Prestaties op het werk, kredietwaardigheid en betrouwbaarheid
Geldt ook voor DM “beslissingen” (bvb send offer of niet)
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op database management
En nog veel meer…
Right to be forgotten
Pseudonieme data
“Data portability”
“Privacy by design”
“privacy by default” (cfr. recent Telenet “personalized advertising…”)
…
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Impact van GDPR op database management
Be prepared…
Belangrijkste artikels (cfr. profiling = high risk processing)
Boetes tot 20 mio euro
Boetes tot 4% van wereldwijde omzet
Hervorming van Privacycommissie zal leiden tot effectieve controles
Level playing field in EU zal leiden tot (strenge) controles op niveau van
buurlanden
+ schadevergoeding voor betrokkenen
GDPR is niet alleen risico, maar opportuniteit (compliancy als sales argument)
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
GDPR compliance traject
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
GDPR compliance traject
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Work load van GDPR compliance traject
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
“Baseline” nulmeting en jaarlijks actieplan
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
“Baseline” nulmeting en actieplan
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
GDPR actieplan
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
GDPR compliance traject i.s.m. Sirius Legal
Gespecialiseerd en ervaren
advocatenkantoor
I.s.m. bekwame IT
specialisten
VUB/iMinds
Vrijblijvende intakegesprek
met eerste analyse
Offerte op maat voor uw
bedrijf op basis van 4 pijlers
(Legal, HR, IT en
Business processen)
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Timing en work load GDPR compliance traject
Zelfstandigen
Work load +/- 2 dagen
Timing traject: 3 à 4 weken
KMO’s
Work load
ifv omvang, maturiteit en complexiteit
tussen 5 en 25 dagen
Timing traject: 1 à 4 maanden
Grote ondernemingen
Work load ifv omvang, maturiteit en
complexiteit
tussen 15 en … dagen
Timing traject: 2 à 6 maanden
GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen
Aanzet package deal kleine ondernemingen
20170608  privacy compliance unizo sectoren

Mais conteúdo relacionado

Mais procurados

De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenSebyde
 
20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketingBart Van Den Brande
 
gdpr - avg algemene introductie voor marketeers
gdpr - avg algemene introductie voor marketeersgdpr - avg algemene introductie voor marketeers
gdpr - avg algemene introductie voor marketeersThe CMR Agency
 
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...Bart Van Den Brande
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websitesBart Van Den Brande
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure
 
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...The CMR Agency
 
AVG - Stonefield
AVG - Stonefield AVG - Stonefield
AVG - Stonefield stonefield
 
Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)Wilma van de Meerakker
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosSLBdiensten
 
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...Bart Van Den Brande
 
Wedstrijden en social media. Gastles Odisee Hogeschool 17/11/2020
Wedstrijden en social media. Gastles Odisee Hogeschool 17/11/2020Wedstrijden en social media. Gastles Odisee Hogeschool 17/11/2020
Wedstrijden en social media. Gastles Odisee Hogeschool 17/11/2020Bart Van Den Brande
 
Data privacy voor marketeers kluwer
Data privacy voor marketeers kluwerData privacy voor marketeers kluwer
Data privacy voor marketeers kluwerBart Van Den Brande
 
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Bart Van Den Brande
 

Mais procurados (20)

20171005 e commerce conference
20171005 e commerce conference20171005 e commerce conference
20171005 e commerce conference
 
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekkenDe gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
De gevolgen van de nieuwe privacywetgeving en meldplicht voor datalekken
 
20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing20181209 gastles HoGent digital marketing
20181209 gastles HoGent digital marketing
 
gdpr - avg algemene introductie voor marketeers
gdpr - avg algemene introductie voor marketeersgdpr - avg algemene introductie voor marketeers
gdpr - avg algemene introductie voor marketeers
 
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...
Sirius Legal presentatie voor Voka: 10 praktische tips om correct om te gaan ...
 
20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites20211116 gastles UCLL Hogeschool: Legal compliant websites
20211116 gastles UCLL Hogeschool: Legal compliant websites
 
GDPR Webinar NextConomy
GDPR Webinar NextConomy  GDPR Webinar NextConomy
GDPR Webinar NextConomy
 
WeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht DatalekkenWeSecure Data Security Congres: Meldplicht Datalekken
WeSecure Data Security Congres: Meldplicht Datalekken
 
GDPR. Et alors?
GDPR. Et alors?GDPR. Et alors?
GDPR. Et alors?
 
GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18GDPR - Presentatie - 2015-07-18
GDPR - Presentatie - 2015-07-18
 
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
De pricacy wet als een kans voor uitgevers - CMR denken - Cross Media Congres...
 
AVG - Stonefield
AVG - Stonefield AVG - Stonefield
AVG - Stonefield
 
Schrems II, wat nu?
Schrems II, wat nu?Schrems II, wat nu?
Schrems II, wat nu?
 
Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)Algemene Verordening Gegevensbescherming (AVG)
Algemene Verordening Gegevensbescherming (AVG)
 
Avg in de praktijk
Avg in de praktijkAvg in de praktijk
Avg in de praktijk
 
Presentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door SophosPresentatie Meldplicht Datalekken door Sophos
Presentatie Meldplicht Datalekken door Sophos
 
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
Sirius friday data protection en privacy is uw bedrijf klaar voor de nieuwe e...
 
Wedstrijden en social media. Gastles Odisee Hogeschool 17/11/2020
Wedstrijden en social media. Gastles Odisee Hogeschool 17/11/2020Wedstrijden en social media. Gastles Odisee Hogeschool 17/11/2020
Wedstrijden en social media. Gastles Odisee Hogeschool 17/11/2020
 
Data privacy voor marketeers kluwer
Data privacy voor marketeers kluwerData privacy voor marketeers kluwer
Data privacy voor marketeers kluwer
 
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
Juridische aspecten van digital marketing - gastles HoGent 28 april 2015
 

Semelhante a 20170608 privacy compliance unizo sectoren

GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenBart Van Den Brande
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgBart Van Den Brande
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Bart Van Den Brande
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRGuyVanderSande
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMZinnovation
 
VDV advocaten - GDPR workshop 08.02.2018
VDV advocaten -  GDPR workshop  08.02.2018VDV advocaten -  GDPR workshop  08.02.2018
VDV advocaten - GDPR workshop 08.02.2018VDV Advocaten
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoIkinnoveer
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefB.A.
 
Momice Insight Session: security en privacy
Momice Insight Session: security en privacyMomice Insight Session: security en privacy
Momice Insight Session: security en privacyRutger Bremer
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingSebyde
 
GDPR for Nerders - OpenTechTalks Gent 2019
GDPR for Nerders - OpenTechTalks Gent 2019GDPR for Nerders - OpenTechTalks Gent 2019
GDPR for Nerders - OpenTechTalks Gent 2019Frank Louwers
 
Presentatie VDV Advocaten GDPR Lab 29.03
Presentatie VDV Advocaten GDPR Lab 29.03Presentatie VDV Advocaten GDPR Lab 29.03
Presentatie VDV Advocaten GDPR Lab 29.03VDV Advocaten
 
Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018Deborah Ongena
 
20171124 webinar gdpr
20171124 webinar gdpr20171124 webinar gdpr
20171124 webinar gdprIkinnoveer
 
GDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info sessionGDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info sessionRudy van Haandel
 
Gegevensbescherming makelaars
Gegevensbescherming makelaarsGegevensbescherming makelaars
Gegevensbescherming makelaarsTommy Vandepitte
 
Members magazine q4 2015 HR
Members magazine q4 2015   HRMembers magazine q4 2015   HR
Members magazine q4 2015 HRSebyde
 
Members magazine q3 2015 zekerheid
Members magazine q3 2015   zekerheidMembers magazine q3 2015   zekerheid
Members magazine q3 2015 zekerheidSebyde
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Matthias Dobbelaere-Welvaert
 

Semelhante a 20170608 privacy compliance unizo sectoren (20)

GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingenGDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
GDPR Compliance voor zelfstandigen, KMO's en grote ondernemingen
 
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburgGDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
GDPR in de innovatiesector - Sirius Legal bij Innovatiecentrum limburg
 
Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"Sirius Friday seminarie "1 jaar gdpr"
Sirius Friday seminarie "1 jaar gdpr"
 
USG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPRUSG Professionals - Data Protection GDPR
USG Professionals - Data Protection GDPR
 
GDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRMGDPR Privacywetgeving en CRM
GDPR Privacywetgeving en CRM
 
VDV advocaten - GDPR workshop 08.02.2018
VDV advocaten -  GDPR workshop  08.02.2018VDV advocaten -  GDPR workshop  08.02.2018
VDV advocaten - GDPR workshop 08.02.2018
 
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmoWebinar 20180118 GDPR: Kader en praktijk voor de kmo
Webinar 20180118 GDPR: Kader en praktijk voor de kmo
 
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectiefGDPR Revealed: EU privacy wetgeving in het juiste perspectief
GDPR Revealed: EU privacy wetgeving in het juiste perspectief
 
Momice Insight Session: security en privacy
Momice Insight Session: security en privacyMomice Insight Session: security en privacy
Momice Insight Session: security en privacy
 
De gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgevingDe gevolgen van de nieuwe privacywetgeving
De gevolgen van de nieuwe privacywetgeving
 
GDPR for Nerders - OpenTechTalks Gent 2019
GDPR for Nerders - OpenTechTalks Gent 2019GDPR for Nerders - OpenTechTalks Gent 2019
GDPR for Nerders - OpenTechTalks Gent 2019
 
Presentatie VDV Advocaten GDPR Lab 29.03
Presentatie VDV Advocaten GDPR Lab 29.03Presentatie VDV Advocaten GDPR Lab 29.03
Presentatie VDV Advocaten GDPR Lab 29.03
 
Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018Presentatie toerisme oost vlaanderen gdpr dd 23052018
Presentatie toerisme oost vlaanderen gdpr dd 23052018
 
Pxl 2015
Pxl 2015Pxl 2015
Pxl 2015
 
20171124 webinar gdpr
20171124 webinar gdpr20171124 webinar gdpr
20171124 webinar gdpr
 
GDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info sessionGDPR - Red Hat & ISAAC round table info session
GDPR - Red Hat & ISAAC round table info session
 
Gegevensbescherming makelaars
Gegevensbescherming makelaarsGegevensbescherming makelaars
Gegevensbescherming makelaars
 
Members magazine q4 2015 HR
Members magazine q4 2015   HRMembers magazine q4 2015   HR
Members magazine q4 2015 HR
 
Members magazine q3 2015 zekerheid
Members magazine q3 2015   zekerheidMembers magazine q3 2015   zekerheid
Members magazine q3 2015 zekerheid
 
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
Flanders DC, E-Commerce Lab: juridische aspecten van webshops.
 

Mais de Bart Van Den Brande

Start2AIM Legal focus points for AI in Marketing
Start2AIM Legal focus points for AI in Marketing Start2AIM Legal focus points for AI in Marketing
Start2AIM Legal focus points for AI in Marketing Bart Van Den Brande
 
Data export after the Google Analytics decision
Data export after the Google Analytics decisionData export after the Google Analytics decision
Data export after the Google Analytics decisionBart Van Den Brande
 
UBA legal changes in marketing automation
UBA legal changes in marketing automation UBA legal changes in marketing automation
UBA legal changes in marketing automation Bart Van Den Brande
 
20220211 Data export after the Google Analytics decision
20220211 Data export after the Google Analytics decision 20220211 Data export after the Google Analytics decision
20220211 Data export after the Google Analytics decision Bart Van Den Brande
 
20211118 BAM webinar: Hoe kies ik veilige (marketing automation) tools in tij...
20211118 BAM webinar: Hoe kies ik veilige (marketing automation) tools in tij...20211118 BAM webinar: Hoe kies ik veilige (marketing automation) tools in tij...
20211118 BAM webinar: Hoe kies ik veilige (marketing automation) tools in tij...Bart Van Den Brande
 
SafeShops wijzigingen in intracommunautaire btw vanaf 1 juli 2021
SafeShops wijzigingen in intracommunautaire btw vanaf 1 juli 2021SafeShops wijzigingen in intracommunautaire btw vanaf 1 juli 2021
SafeShops wijzigingen in intracommunautaire btw vanaf 1 juli 2021Bart Van Den Brande
 
20210526 cybersafety first! Sirius Legal webinar for Comeos
20210526 cybersafety first! Sirius Legal webinar for Comeos20210526 cybersafety first! Sirius Legal webinar for Comeos
20210526 cybersafety first! Sirius Legal webinar for ComeosBart Van Den Brande
 
20201214 schrems II webinar politeia
20201214 schrems II webinar politeia20201214 schrems II webinar politeia
20201214 schrems II webinar politeiaBart Van Den Brande
 
Direct marketing and data protection in fundraising
Direct marketing and data protection in fundraisingDirect marketing and data protection in fundraising
Direct marketing and data protection in fundraisingBart Van Den Brande
 
Sirius Legal Gastles aan Thomas More Hogeschool: e commerce en gdpr (1)
Sirius Legal Gastles aan Thomas More Hogeschool: e commerce en gdpr (1)Sirius Legal Gastles aan Thomas More Hogeschool: e commerce en gdpr (1)
Sirius Legal Gastles aan Thomas More Hogeschool: e commerce en gdpr (1)Bart Van Den Brande
 
fvb 10 praktische tips om correct om te gaan met klantendata (1)
fvb 10 praktische tips om correct om te gaan met klantendata (1)fvb 10 praktische tips om correct om te gaan met klantendata (1)
fvb 10 praktische tips om correct om te gaan met klantendata (1)Bart Van Den Brande
 
The somewhat awkward marriage between digital marketing and data protection (...
The somewhat awkward marriage between digital marketing and data protection (...The somewhat awkward marriage between digital marketing and data protection (...
The somewhat awkward marriage between digital marketing and data protection (...Bart Van Den Brande
 
Omgaan met data in e-commerce na de komst van GDPR en ePrivacy
Omgaan met data in e-commerce na de komst van GDPR en ePrivacyOmgaan met data in e-commerce na de komst van GDPR en ePrivacy
Omgaan met data in e-commerce na de komst van GDPR en ePrivacyBart Van Den Brande
 
Omgaan met data in tijden van GDPR en Privacy
Omgaan met data in tijden van GDPR en PrivacyOmgaan met data in tijden van GDPR en Privacy
Omgaan met data in tijden van GDPR en PrivacyBart Van Den Brande
 
20190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 201920190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 2019Bart Van Den Brande
 
20190319 gdpr en consumentenbescherming in de autocarsector
20190319 gdpr en consumentenbescherming in de autocarsector20190319 gdpr en consumentenbescherming in de autocarsector
20190319 gdpr en consumentenbescherming in de autocarsectorBart Van Den Brande
 
20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocaten20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocatenBart Van Den Brande
 

Mais de Bart Van Den Brande (20)

Start2AIM Legal focus points for AI in Marketing
Start2AIM Legal focus points for AI in Marketing Start2AIM Legal focus points for AI in Marketing
Start2AIM Legal focus points for AI in Marketing
 
Data export after the Google Analytics decision
Data export after the Google Analytics decisionData export after the Google Analytics decision
Data export after the Google Analytics decision
 
UBA legal changes in marketing automation
UBA legal changes in marketing automation UBA legal changes in marketing automation
UBA legal changes in marketing automation
 
20220211 Data export after the Google Analytics decision
20220211 Data export after the Google Analytics decision 20220211 Data export after the Google Analytics decision
20220211 Data export after the Google Analytics decision
 
20211118 BAM webinar: Hoe kies ik veilige (marketing automation) tools in tij...
20211118 BAM webinar: Hoe kies ik veilige (marketing automation) tools in tij...20211118 BAM webinar: Hoe kies ik veilige (marketing automation) tools in tij...
20211118 BAM webinar: Hoe kies ik veilige (marketing automation) tools in tij...
 
SafeShops wijzigingen in intracommunautaire btw vanaf 1 juli 2021
SafeShops wijzigingen in intracommunautaire btw vanaf 1 juli 2021SafeShops wijzigingen in intracommunautaire btw vanaf 1 juli 2021
SafeShops wijzigingen in intracommunautaire btw vanaf 1 juli 2021
 
20210526 cybersafety first! Sirius Legal webinar for Comeos
20210526 cybersafety first! Sirius Legal webinar for Comeos20210526 cybersafety first! Sirius Legal webinar for Comeos
20210526 cybersafety first! Sirius Legal webinar for Comeos
 
20201211 DPIA webinar
20201211 DPIA webinar20201211 DPIA webinar
20201211 DPIA webinar
 
20201214 schrems II webinar politeia
20201214 schrems II webinar politeia20201214 schrems II webinar politeia
20201214 schrems II webinar politeia
 
Direct marketing and data protection in fundraising
Direct marketing and data protection in fundraisingDirect marketing and data protection in fundraising
Direct marketing and data protection in fundraising
 
Sirius Legal Gastles aan Thomas More Hogeschool: e commerce en gdpr (1)
Sirius Legal Gastles aan Thomas More Hogeschool: e commerce en gdpr (1)Sirius Legal Gastles aan Thomas More Hogeschool: e commerce en gdpr (1)
Sirius Legal Gastles aan Thomas More Hogeschool: e commerce en gdpr (1)
 
fvb 10 praktische tips om correct om te gaan met klantendata (1)
fvb 10 praktische tips om correct om te gaan met klantendata (1)fvb 10 praktische tips om correct om te gaan met klantendata (1)
fvb 10 praktische tips om correct om te gaan met klantendata (1)
 
Sirius Friday Corona Webinar
Sirius Friday Corona WebinarSirius Friday Corona Webinar
Sirius Friday Corona Webinar
 
The somewhat awkward marriage between digital marketing and data protection (...
The somewhat awkward marriage between digital marketing and data protection (...The somewhat awkward marriage between digital marketing and data protection (...
The somewhat awkward marriage between digital marketing and data protection (...
 
Omgaan met data in e-commerce na de komst van GDPR en ePrivacy
Omgaan met data in e-commerce na de komst van GDPR en ePrivacyOmgaan met data in e-commerce na de komst van GDPR en ePrivacy
Omgaan met data in e-commerce na de komst van GDPR en ePrivacy
 
Omgaan met data in tijden van GDPR en Privacy
Omgaan met data in tijden van GDPR en PrivacyOmgaan met data in tijden van GDPR en Privacy
Omgaan met data in tijden van GDPR en Privacy
 
20190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 201920190326 Safeshops eLegal Day 2019
20190326 Safeshops eLegal Day 2019
 
20190319 gdpr en consumentenbescherming in de autocarsector
20190319 gdpr en consumentenbescherming in de autocarsector20190319 gdpr en consumentenbescherming in de autocarsector
20190319 gdpr en consumentenbescherming in de autocarsector
 
20181125 vef congres gdpr 2019
20181125 vef congres gdpr 201920181125 vef congres gdpr 2019
20181125 vef congres gdpr 2019
 
20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocaten20181113 politeia gdpr voor advocaten
20181113 politeia gdpr voor advocaten
 

20170608 privacy compliance unizo sectoren

  • 1. GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Presentatie UNIZO Sectororganisaties - 8 juni 2017
  • 2. De Wet van 8 december 1992 tot bescherming van de persoonlijke levenssfeer ten opzichte van de verwerking van persoonsgegevens Op basis van Richtlijn 95/46/EG - Boek XII WER Andere tijden… Geen online marketing Geen “profiling” Geen “cookies” Geen “tracking” Geen “location based marketing” Geen “trigger based marketing” Geen e-commerce Geen social media Minder dan 1% van de EU-bevolking gebruikte internet in 1995… GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Het privacyrecht vandaag
  • 3. In werking op 25 mei 2018 Géén overgangsperiode Privacycommissie zal (zeer hoge) boetes kunnen opleggen Elk bedrijf dat data in handen heeft moet zich in regel stellen + zal van zijn leveranciers, onderaannemers te… verwachten dat zij in regel zijn Beursgenoteerde bedrijven, banken, financiële instellingen, gereguleerde sectoren nemen voortouw GDPR compliance is onvermijdelijk Bedrijven kunnen best GDPR compliance zien als asset ipv als risico of last… GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Privacy compliance vanaf 25 mei 2018
  • 4. GDPR compliance is onvermijdelijk voor elk bedrijf dat data verwerkt De facto verwerkt ELK bedrijf beschermde persoonsgegevens: HR afdeling houdt personeelsgegevens Procurement houdt data over leveranciers Sales en marketing houden data over klanten en prospects Accounting houden gegevens over alle lagen van bedrijf heen Al deze data bevat potentieel beschermde persoonsgegevens, waardoor GDPR compliance verplicht wordt + GDPR compliance wordt vereiste voor wie data van derden verwerkt, gebruikt of aanstuurt (reclamebureaus, softwareleveranciers, webplatformen, …) GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Privacy compliance raakt ELK bedrijf
  • 5. Interne business processen Werken met onderaannemers die data verwerken Verplichting om enkel te werken met “veilige” onderaannemers (garanties vragen) Verplichting om geschreven contracten te hebben Lijst van verplichte clausules in zulke contracten = Noodzaak tot audit of mapping van onderaannemers / service contracten GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op bedrijfsprocessen
  • 6. Interne business processen Logboek van verwerkingsactiviteiten Verplichting om een “logboek van verwerkingsactiviteiten” bij te houden Daarin ID verwerker, verwerkte data, categorieën, transfers, time limits, veiligheidsmaatregels In geschreven vorm op de zetel van de vennootschap GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op bedrijfsprocessen
  • 7. Interne business processen Data security maatregels “Processor shall implement appropriate technical and organizational measures, to ensure an appropriate level of security” Pseudonymisatie waar mogelijk, confidentialiteit, security, back ups, security testing protocols, … = Noodzaak tot audit / mapping van data binnen bedrijf GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op bedrijfsprocessen
  • 8. Interne business processen Data Protection Impact Assessment Als mogelijks grote impact op privacyrechten Verplichting om voorafgaande impact assessment te houden Advies van DPO vereist als er een DPO is Moet als basis dienen voor security beleid Privacycommissie moet nog specifiëren wanneer DPIA vereist is Als DPIA hoog risico toont: voorafgaand advies van Privacycommissie vragen GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op bedrijfsprocessen
  • 9. Interne business processen Data breach notificatieplicht Verplichting om Privacycommissie te verwittigen van elke data breach Asap of ten laatste binnen 72 uur Aard van de breach, mogelijke gevolgen, genomen maatregelen, etc… (= verplichting om data breach te documenteren) = plicht om data breach procedure in place te hebben Als er mogelijke ernstige gevolgen zijn voor privacy van data subjects: plicht om hen in persoon te verwittigen! GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op bedrijfsprocessen
  • 10. GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op bedrijfsprocessen Interne business processen Data Protection Officer Als kernactiviteit bestaat uit verwerken van persoonsgegevens Of data monitoring op grote schaal vereist Of bestaat uit data monitoring op grote schaal Voorwaarden en vereisten nog to be implemented Informeren & adviseren, monitoren van compliance, SPOC voor authoriteiten
  • 11. Informatieplichten en toestemming Wettigheid van verwerking (“op welke gronden mag ik data verwerken?”) Voorafgaande opt-in blijft de basisregel (+ vanaf nu bewijs vereist!) “Verwerking is noodzakelijk om contract uit te voeren” “Gerechtvaardigde redenen” DM “may be considered” een rechtvaardige reden, maar “Personal data should be processed only if the purpose of the processing could not reasonably be fulfilled by other means” Dus: als bestaande klantenrelatie: OK, anders niet zomaar automatisch OK GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op database management
  • 12. Privacy GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op database management “Voorwaarden voor toestemming” Verantwoordelijke moet kunnen bewijzen dat hij toestemming heeft (was al impliciet zo) Verzoek om toestemming moet in begrijpelijke, duidelijke en eenvoudige taal gevraagd en onderscheiden van andere gevraagde akkoorden Betrokkene kan toestemming op elk ogenblik intrekken (geen terugwerkende kracht) Toestemming moet vrij gegeven zijn: géén toestemming verplichten voor verwerking die niet noodzakelijk is voor leveren van dienst/uitvoeren van overeenkomst Klassiek voorbeeld: verplichte opt-in om korting te krijgen of om aan wedstrijd deel te nemen (is in aantal lidstaten nu al verboden)
  • 13. Informatieplichten en toestemming Verwerking van gegevens van een minderjarige (-13 jaar, -16 jaar) Altijd expliciete toestemming van ouders vereist! “redelijke inspanningen” om leeftijd te checken en toestemming te bekomen eID?, Facebook login?, credit card data?, live chat, …? GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op database management
  • 14. Informatieplichten en toestemming Verplichting om betrokken te verwittigen als zijn gegevens verzameld of doorgegeven zijn zonder zijn voorafgaande toestemming Binnen 30 dagen of bij eerste contact = Data bekomen van data brokers, partner organisaties, online verzameld… Verplichting vervalt als Betrokkene al op de hoogte is of informatieplicht disproportionele inspanning vereist (= open door voor creativiteit…) GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op database management
  • 15. Privacy GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op database management Profiling & Electronic Decision Making Profilering: “elke vorm van geautomatiseerde verwerking van persoonsgegevens waarbij aan de hand van persoonsgegevens bepaalde persoonlijke aspecten van een natuurlijke persoon worden geëvalueerd, met name met de bedoeling zijn beroepsprestaties, economische situatie, gezondheid, persoonlijke voorkeuren, interesses, betrouwbaarheid, gedrag, locatie of verplaatsingen te analyseren of te voorspellen;” Véél ruimer dan oude definitie. Vroeger enkel als volledig geautomatiseerd en als er gevolgen voor de persoon aan verbonden waren.
  • 16. Informatieplichten en toestemming Recht om zich te verzetten tegen Profiling & Automatic Decision Making Recht Niet onderworpen te worden aan automatische beslissingen (of profiling) – Excepties (bvb contracten) Die juridische gevolgen of andere significante gevolgen hebben Die enkel gebaseerd zijn op automated processing of data Die bedoeld zijn om persoonlijke kenmerken te analyseren Voorbeelden Prestaties op het werk, kredietwaardigheid en betrouwbaarheid Geldt ook voor DM “beslissingen” (bvb send offer of niet) GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op database management
  • 17. En nog veel meer… Right to be forgotten Pseudonieme data “Data portability” “Privacy by design” “privacy by default” (cfr. recent Telenet “personalized advertising…”) … GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Impact van GDPR op database management
  • 18. Be prepared… Belangrijkste artikels (cfr. profiling = high risk processing) Boetes tot 20 mio euro Boetes tot 4% van wereldwijde omzet Hervorming van Privacycommissie zal leiden tot effectieve controles Level playing field in EU zal leiden tot (strenge) controles op niveau van buurlanden + schadevergoeding voor betrokkenen GDPR is niet alleen risico, maar opportuniteit (compliancy als sales argument) GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen GDPR compliance traject
  • 19. GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen GDPR compliance traject
  • 20. GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Work load van GDPR compliance traject
  • 21. GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen “Baseline” nulmeting en jaarlijks actieplan
  • 22. GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen “Baseline” nulmeting en actieplan
  • 23. GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen GDPR actieplan
  • 24. GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen GDPR compliance traject i.s.m. Sirius Legal Gespecialiseerd en ervaren advocatenkantoor I.s.m. bekwame IT specialisten VUB/iMinds Vrijblijvende intakegesprek met eerste analyse Offerte op maat voor uw bedrijf op basis van 4 pijlers (Legal, HR, IT en Business processen)
  • 25. GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Timing en work load GDPR compliance traject Zelfstandigen Work load +/- 2 dagen Timing traject: 3 à 4 weken KMO’s Work load ifv omvang, maturiteit en complexiteit tussen 5 en 25 dagen Timing traject: 1 à 4 maanden Grote ondernemingen Work load ifv omvang, maturiteit en complexiteit tussen 15 en … dagen Timing traject: 2 à 6 maanden
  • 26. GDPR compliance voor zelfstandigen, KMO’s en grote ondernemingen Aanzet package deal kleine ondernemingen